Cloud-Monitor von KPMG: Digitale Souveränität rückt ins Zentrum der Finanz-IT

KPMG
Suche nach digitaler Souveränität

KPMG
Im Zuge der wachsenden geopolitischen Unsicherheit evaluiert ein erheblicher Teil der deutschen Finanzdienstleister derzeit seine Cloud-Strategie. Das Ziel: mehr Unabhängigkeit durch den Zugang zu europäischen Cloud-Ressourcen und die Fähigkeit, Abhängigkeiten besser mitigieren zu können. Dabei geht es eher um Diversifizierung als Verlagerung: 49 Prozent der Unternehmen planen das Onboarding eines europäischen Anbieters zusätzlich zum vorhandenen Hyperscaler. 46 Prozent sehen sich nach Alternativen um, während nur 23 Prozent einen Cloud-Partner durch einen anderen ersetzen wollen.
Dabei sind die Institute grundsätzlich bereit, für souveräne Cloud-Angebote deutliche Aufpreise zu bezahlen. Mehr als die Hälfte der befragten Unternehmen (59 %) halten deutliche Mehrkosten für angemessen: 37 Prozent der Unternehmen würden 20 Prozent mehr bezahlen, 22 Prozent der Unternehmen sogar 30 Prozent mehr. 49 Prozent planen, europäische Anbieter zusätzlich zu US-Hyperscalern onzuboarden, und die Hälfte der Befragten gibt an, derzeit das Set-up von Sovereign-Cloud-Anbietern zu bewerten.

KPMG
Die wichtigsten Auswahlkriterien sind Resilienz, Sicherheit und Steuerbarkeit bzw. Kontrolle. Ein Rechenzentrum in der EU (61 Prozent) und die Sovereign-Cloud (54 Prozent) gewinnen als zentrale Anforderungen im Vergleich zu 2024 stark an Bedeutung.“
Daniel Wagenknecht, Partner bei KPMG Financial Services
Mehr Regulatorik für mehr Sicherheit
Durch den Einsatz von KI und die Einflussnahme internationaler politischer Akteure ist die Gefahr von Cyberattacken in den letzten zwei bis drei Jahren drastisch gestiegen. Mit Anforderungen wie DORA und NIS2 strebt die EU die Implementierung einheitlicher Sicherheits- und Überwachungsstandards an. Doch je mehr Regulatorik, desto mehr müssen die Institute leisten. Und so betrachten Banken und Versicherungen Compliance (43 %), Datenschutz (42 %) und Security-Monitoring (38 %) als ihre größten Sicherheitsherausforderungen in der Cloud-Welt. In Bezug auf die ab 2026 geltende Richtlinie NIS2 stellen 50 Prozent der Befragten Sicherheitslücken fest, lediglich 27 Prozent schätzen ihre Vorbereitung auf NIS2 als ausreichend ein.
Bei der Modernisierung ihrer Cloud-Sicherheitssysteme kommt die Branche voran. Vor allem in Multi- und Hybrid-Cloud-Umgebungen ist der Schutz digitaler Identitäten die wichtigste Aufgabe.“
Daniel Wagenknecht, Partner bei KPMG Financial Services
Derzeit dominieren in den Häusern passwortbasierte Authentifizierung und Single-Sign-On mit je 61 Prozent (Mehrfachnennungen möglich), die adaptive, kontextbasierte Identitätssicherung gewinnt jedoch an Bedeutung. Verhaltensbiometrie ist oft im Einsatz (40 %) und wird von weiteren 32 Prozent geplant. Zudem haben 43 Prozent der Unternehmen Identity-as-a-Service (IDaaS) implementiert, weitere 44 Prozent planen den Einsatz externer Sicherheitsdienstleister.
Wichtigstes Ziel ist Kontrolle statt Wertschöpfung

KPMG
95 Prozent der Finanzdienstleister nutzen mittlerweile LLMs, was ihnen vor allem durch Cloud-Services ermöglicht wird. Der Einsatz aber führt zu exponentiell wachsenden Datenmengen, weshalb die Unternehmen strategisch neue Wege beschreiten. Immer mehr Firmen verlagern ihre Analytics- und KI-Workloads in skalierbare Umgebungen, um maximal leistungsfähig und flexibel zu sein. 2024 setzten noch 28 Prozent der Banken und Versicherungen beim Hosten von Analytics-Lösungen auf eigene Rechenzentren, 2025 nur noch sechs Prozent. Alle befragten Finanzdienstleister beziehen ihre Analytics-Lösungen aus der Cloud. Am häufigsten werden sie in Hyperscaler-Clouds gehostet (55 bis 60 %), die Nutzungsanteile sind gegenüber 2024 klar gestiegen (plus 5 bis 16 Prozentpunkte) – ein Indikator dafür, dass mehr Unabhängigkeit von US-Anbietern nicht über Nacht erreicht werden kann.
Die Finanzbranche beginnt, generative KI gezielt als intelligente Ergänzung bestehender Kontrollsysteme zu etablieren. Nicht zur vollständigen Automatisierung, sondern als Frühwarninstanz oder Entscheidungshilfe.“
Daniel Wagenknecht, Partner bei KPMG Financial Services
Wo KI bestehende Kontrollsysteme ergänzen kann, verwenden sie 34 Prozent der Unternehmen zum Compliance-Monitoring, etwa in Form von Mustererkennung bei Transaktionen oder zur Überprüfung von verdächtigem Verhalten.

KPMG
Geopolitische Konflikte, wachsende Bedeutung von KI und sich verschärfende Sicherheits-Regulatorik – das sind die drei wichtigsten aktuellen Trends in der Finanzwelt. Cloud-Computing spielt dabei oft eine ambivalente Rolle: als Ursprung neuer Herausforderungen und gleichzeitig als deren Lösung. Doch auch wenn moderne Cloud-IT, etwa in Gestalt KI-basierter Cybersicherheitssysteme, zum Teil die intrinsische Lösung für die eigenen Schwachstellen beinhaltet, bleibt die Verantwortung bei den Instituten. In einer Welt der rasanten Technologieevolution und der politischen Ungewissheiten müssen sich Unternehmen durch permanente Modifizierung ihrer Cloud-Strategie und -Architektur an die volatilen Bedingungen der Außenwelt anpassen. Diese Herausforderung haben sie angenommen.
Der Cloud-Monitor 2025 von KPMG für die Finanzwirtschaft kann kostenlos gegen Angabe der persönlichen Daten heruntergeladen werden. Daniel Wagenknecht ist Partner bei KPMG Financial Services und berät Banken und Versicherer rund um Cloud-Transformation – von Strategie und Provider-Auswahl über IT-Modernisierung bis hin zu Compliance, Sicherheit und Datenschutz. Im aktuellen Cloud-Monitor 2025 zeigt er, wie geopolitische Risiken, strengere EU-Regulierung und der Einsatz von KI die Branche zwingen, ihre Abhängigkeit von US-Hyperscalern kritisch zu hinterfragen und digitale Souveränität neu zu denken.tw
Sie finden diesen Artikel im Internet auf der Website:
https://itfm.link/232822

Schreiben Sie einen Kommentar