Sebastian Wagmann über den Unterschied zwischen dem Consileon Compliance Manager und generativen KI-Tools

Viele Unternehmen haben inzwischen erste Erfahrungen damit gemacht, Dokumente in ein KI-Tool hochzuladen und sich eine Einschätzung geben zu lassen. Das funktioniert erstaunlich gut und weckt deshalb eine naheliegende Frage: Brauche ich dann überhaupt noch eine spezialisierte Lösung für die Vertragsprüfung? Sebastian Wagmann hat den Consileon Compliance Manager als Product Owner von Anfang an mitentwickelt. Er kennt diese Frage aus unzähligen Gesprächen mit Compliance-Teams und erklärt, wo die entscheidenden Unterschiede liegen.

Sebastian, einige Compliance-Verantwortliche experimentieren gerade mit generativen KI-Tools wie Claude oder ChatGPT. Die laden einen Vertrag hoch, stellen ein paar Fragen und bekommen eine Antwort. Was spricht dagegen?

Gar nichts, ehrlich gesagt. Das sage ich bewusst so, weil ich verstehe, warum das verlockend ist. Für eine erste Orientierung oder ein schnelles Stimmungsbild ist das durchaus nützlich. Wer wissen will, ob ein Vertrag grundsätzlich vernünftig aufgebaut ist oder ob eine bestimmte Klausel auf den ersten Blick problematisch erscheint, bekommt da hilfreiche Hinweise. Das Problem beginnt, wenn man das mit einer belastbaren Compliance-Prüfung verwechselt. Und das passiert öfter, als man denkt.

Wo genau liegt der Unterschied?

Der fundamentale Unterschied ist: Ein generatives KI-Tool weiß, wie Verträge im Allgemeinen aussehen. Es kennt aber nicht die regulatorischen Anforderungen, die konkret für Ihr Unternehmen gelten, und es kennt schon gar nicht Ihre internen Vorgaben. Eine Vertragsprüfung im Compliance-Kontext ist keine allgemeine Qualitätskontrolle. Sie ist ein Abgleich gegen ein definiertes Soll. Dieses Soll muss irgendwo hinterlegt sein.

Selbst wenn man ein Large-Language-Modell mit einem konkreten regulatorischen Soll füttern würde, bleibt das Problem bestehen: Die Prüfung ist weder konsistent noch reproduzierbar. Unterschiedliche Dokumentversionen, mehrere Verträge, regelmäßige Wiederholungen, das lässt sich mit einem generischen Chat-Interface schlicht nicht zuverlässig und skalierbar abbilden. Was einmal gut klingt, ist noch lange kein Prozess.

Was meinen Sie mit „definiertem Soll“?

Nehmen Sie als Beispiel die schriftlich fixierte Ordnung einer Bank. Das ist die Gesamtheit aller internen Regelwerke: Richtlinien, Arbeitsanweisungen, Prozessdokumentationen. Wenn ich prüfen will, ob ein IT-Dienstleistervertrag wirklich compliant ist, muss ich ihn nicht nur gegen die einschlägigen regulatorischen Anforderungen halten, sondern auch gegen das, was mein eigenes Haus dazu festgelegt hat. Ein generisches KI-Tool hat keinen Zugang zu dieser internen Welt. Es kann sie nicht kennen, weil sie nirgends öffentlich verfügbar ist. Das ist kein Vorwurf an die Technologie, das ist schlicht die Realität. Der Compliance Manager hingegen kann genau auf diese unternehmensspezifischen Anforderungen ausgerichtet werden und prüft dann beides parallel: externe Regulatorik und interne Vorgaben.

Ist das nur ein Problem bei internen Vorgaben, oder gibt es weitere Lücken?

Es gibt mehrere. Ein häufig unterschätztes Thema ist die Vollständigkeit. Wenn ich in einem Chat-Interface einen Vertrag hochlade und frage: „Was fehlt hier?“, erhalte ich einen Hinweis darauf, was die KI als relevant einschätzt. Ob alle verpflichtenden Klauseln, die ein bestimmtes Regelwerk vorschreibt, etwa Auditrechte, Exit-Regelungen, Meldepflichten oder Eskalationsmechanismen, wirklich systematisch geprüft wurden, lässt sich im Nachhinein nicht rekonstruieren. Es gibt keine Prüfliste, kein Protokoll, keinen Nachweis. Für eine Aufsichtsbehörde ist das nicht ausreichend.

Stichwort Nachweis: Wie löst das der Compliance Manager?

Jede Prüfung ist vollständig dokumentiert und nachvollziehbar: Welche regulatorischen Anforderungen wurden geprüft? Gegen welche Version des Regelwerks? Was war das Ergebnis für jede einzelne Anforderung? Wo genau im Dokument liegt eine Lücke? Und: Wann wurde diese Anforderung zuletzt geprüft? Der Compliance Manager historisiert Prüfergebnisse über Dokumentversionen hinweg, sodass Veränderungen zwischen älteren und neueren Versionen direkt sichtbar werden. Das alles ist revisionssicher hinterlegt. Ein Audit-Trail, der im Ernstfall vor der Aufsicht standhält. Das ist bei einem Chat-basierten Ansatz strukturell nicht möglich, nicht weil die KI schlechter wäre, sondern weil das Werkzeug für diesen Zweck schlicht nicht gebaut wurde.

Ein weiteres Argument, das ich höre, ist Datenschutz. Wie sehen Sie das?

Das ist ein ernstes Thema, das zu selten offen diskutiert wird. Wenn ich einen Vertrag mit sensiblen Geschäftsdaten, Namen von Dienstleistern, Konditionen oder internen Prozessinformationen in ein Consumer-KI-Tool hochlade, muss ich genau wissen, was mit diesen Daten passiert. Werden sie für das Training verwendet? Wo werden sie verarbeitet? Gibt es einen Auftragsverarbeitungsvertrag? Ich erlebe in Gesprächen immer wieder, dass diese Fragen erst gar nicht gestellt werden. Dabei sind sie nicht optional. Der Consileon Compliance Manager kann auf Wunsch vollständig on-premises betrieben werden. Die Daten verlassen die eigene Infrastruktur nicht. Für regulierte Unternehmen unter Aufsicht ist das oft keine Wahlmöglichkeit, sondern eine Pflicht.

Und was ist mit der Prozessintegration? Vertragsprüfung passiert nicht im Vakuum.

Genau das ist ein Punkt, der in der Diskussion oft fehlt. Compliance ist kein einmaliges Ereignis. Verträge haben Laufzeiten, Regelwerke werden aktualisiert, neue Regulatorik kommt hinzu. Der Compliance Manager ist so konzipiert, dass er sich in bestehende Prozesse integriert: als Teil des Contract Lifecycle Managements, mit definierten Workflows, Benutzerrollen und Eskalationspfaden. Wenn sich regulatorische Anforderungen ändern, wird das entsprechende Modul aktualisiert, und alle betroffenen Verträge können systematisch neu bewertet werden. In einem Chat-basierten Szenario müsste jemand aktiv daran denken, das manuell zu wiederholen. Das passiert in der Realität nicht zuverlässig.

Letzte Frage: Für wen ist der Einsatz eines generativen KI-Tools bei der Vertragsprüfung dennoch sinnvoll?

Für alle, die sich schnell einen ersten Eindruck verschaffen wollen und das Ergebnis entsprechend einordnen. Als Vorarbeit für eine strukturierte Prüfung, als Einstieg in ein Thema, als interne Diskussionsgrundlage, das alles ist vollkommen legitim. Was es nicht ersetzt, ist die systematische, nachweisbare, regulatorisch verankerte Prüfung. Wer Verträge prüft, weil er es muss, gegenüber Aufsehern, gegenüber Vorstand, gegenüber Vertragspartnern, braucht mehr als einen Chat. Er braucht ein System. Und er braucht den Nachweis, dass dieses System funktioniert hat.

MaRisk-Compliance, GenAI und zukunftsfähige Lösungen für die Finanzbranche

Am 5. Mai 2026 trifft sich die Finanzbranche in Bonn zum VÖB KI-Camp 2026. Nach der erfolgreichen Erstauflage im Vorjahr verbindet das Format erneut klassische Konferenzbestandteile mit dem offenen Austausch eines Barcamps. Genau diese Kombination macht die Veranstaltung besonders wertvoll: Fachliche Impulse von Experten treffen auf interaktive Sessions, die von den Teilnehmern selbst gewählt und gestaltet werden.

Unter dem Motto „KI trifft Expertise – innovative Lösungen für die Finanzwelt von morgen“ steht 2026 die Verbindung von technologischer Innovation und menschlichem Know-how im Mittelpunkt. Gerade für Finanzinstitute wird immer deutlicher, dass KI nicht isoliert als Technologiethema betrachtet werden darf. Entscheidend ist, wie sie in bestehende Prozesse, regulatorische Anforderungen und fachliche Entscheidungsstrukturen eingebettet wird. Genau an dieser Schnittstelle zwischen Innovation, Governance und operativer Umsetzbarkeit setzt der Austausch auf dem KI-Camp an.

Consileon ist auch dieses Jahr wieder mit dabei: Dr. Thilo Gaul, Dr. Jörg Schlösser und Sebastian Wagmann stehen für den fachlichen Austausch rund um KI, Regulatorik und konkrete Anwendungsfälle in der Finanzbranche zur Verfügung:

MaRisk mit KI effizienter prüfen und regulatorische Sicherheit stärken

Für viele Banken ist die Einhaltung der Mindestanforderungen an das Risikomanagement (MaRisk) mit erheblichem Aufwand verbunden. Die Pflege der schriftlich fixierten Ordnung, die Prüfung umfangreicher Dokumentationen und die Anpassung an neue regulatorische Anforderungen erfolgen in vielen Häusern noch immer manuell. Das bindet Ressourcen, erschwert die Nachweisführung und erhöht den Abstimmungsaufwand zwischen Fachbereichen, Compliance und Revision.

Genau hier setzt der Consileon Compliance Manager an. Die Lösung unterstützt Finanzinstitute dabei, MaRisk-relevante Dokumente KI-gestützt zu analysieren, Abweichungen transparent zu machen und Lücken systematisch zu identifizieren. So entsteht eine belastbare Grundlage für interne Prüfungen, externe Audits und die laufende Weiterentwicklung regulatorischer Dokumentationen.

In der Praxis bedeutet das: Richtlinien, Risikohandbücher und weitere relevante Unterlagen können automatisiert auf Konsistenz und MaRisk-Konformität geprüft werden. Die KI identifiziert fehlende Regelungen, Inkonsistenzen und kritische Passagen und liefert zugleich nachvollziehbare Hinweise zur Verbesserung. Die fachliche Validierung bleibt dabei bewusst beim Menschen. Auf diese Weise verbindet der Ansatz technologische Effizienz mit regulatorischer Sorgfalt und schafft eine revisionssichere, nachvollziehbare Prüfungsgrundlage.

KI, Fachlichkeit und Qualitätssicherung wirksam zusammenführen

Ein leistungsfähiger KI-Einsatz im regulatorischen Umfeld erfordert mehr als nur ein Sprachmodell. Entscheidend sind die Qualitätssicherung der Ergebnisse und die Einbettung in belastbare Prozesse. Der Consileon Compliance Manager basiert auf leistungsfähigen Large Language Models und ergänzt diese um ein Qualitätssicherungs-Framework, das die Stabilität und Kontexttreue der Ausgaben zusätzlich absichert.

Damit entsteht ein Ansatz, der nicht nur technische Automatisierung ermöglicht, sondern auch den Anforderungen an Governance, Transparenz und Verlässlichkeit gerecht wird. Gerade mit Blick auf die steigende regulatorische Relevanz von KI und die Anforderungen des EU AI-Acts wird deutlich, wie wichtig diese Kombination aus KI, Qualitätssicherung und fachlicher Kontrolle ist.

Ein konkretes Beispiel aus dem Projektkontext zeigt den Mehrwert: Wenn Institute nach regulatorischen Änderungen eine Vielzahl bestehender Richtlinien prüfen und anpassen müssen, verkürzt die KI-gestützte Voranalyse den manuellen Sichtungsaufwand erheblich. Gleichzeitig lassen sich Prüfergebnisse strukturierter dokumentieren, was die Zusammenarbeit mit Revision, Wirtschaftsprüfung und Aufsicht spürbar erleichtert.

Consileon vor Ort: Speaker und Live-Demo

Besuchen Sie Consileon beim VÖB KI-Camp 2026 in Bonn und tauschen Sie sich mit unseren Experten über aktuelle KI-Trends, regulatorische Herausforderungen und konkrete Anwendungsfälle rund um die MaRisk-Compliance aus:

Mit dem Consileon Compliance Manager zeigen wir vor Ort in einer Live-Demo anhand des Beispiels MaRisk, wie sich KI sinnvoll in bestehende Compliance- und Prüfprozesse integrieren lässt. Unser Ansatz verbindet regulatorisches Fachwissen, technologische Kompetenz und Erfahrung aus Umsetzungsprojekten in der Finanzbranche. So entstehen Lösungen, die nicht nur innovativ wirken, sondern auch im Tagesgeschäft tragfähig sind.

Außerdem gehen unsere Experten mit der Session „Effiziente Compliance mit KI: Wie KI Compliance-Prozesse wirklich automatisiert – am Beispiel MaRisk“ ins Rennen. Wir sind gespannt darauf, welche Sessions die Teilnehmer gemeinsam auf die Agenda setzen und freuen uns auf neue Impulse!

Ein Interview mit Dr. Jörg Schlösser und Sebastian Wagmann über die Entwicklung der KI-Compliance-Lösung

Regulatorische Anforderungen werden zunehmend komplexer und stellen Unternehmen vor große operative Herausforderungen. Mit dem Consileon Compliance Manager hat Consileon eine Lösung entwickelt, die weit über klassisches Monitoring hinausgeht und den gesamten Compliance-Prozess unterstützt. Doch wie ist das Produkt entstanden, und was steckt heute konkret dahinter? Darüber sprechen wir mit Dr. Jörg Schlösser, Geschäftsbereichsleiter Software Solutions, und Sebastian Wagmann, Product Owner Consileon Compliance Manager, die die Entwicklung maßgeblich geprägt haben. Im Interview geben sie Einblicke in die Vision, die Funktionen und den Mehrwert der Lösung für Unternehmen.

Herr Dr. Schlösser, Herr Wagmann, warum haben Sie sich entschieden, das „Regulatorik Radar“ umzubenennen?

Dr. Jörg Schlösser:
Der ursprüngliche Name „Regulatorik Radar“ stammt aus einer frühen Phase der Produktentwicklung. Damals lag der Fokus stark auf der Beobachtung und Analyse regulatorischer Entwicklungen, also tatsächlich auf einem „Radar“. Inzwischen hat sich das Produkt jedoch deutlich weiterentwickelt.

Sebastian Wagmann:
Heute sprechen wir von einer umfassenden Plattform, die weit über das reine Monitoring hinausgeht. Wir decken den gesamten Compliance-Prozess ab: von der Identifikation relevanter Regulatorik über die Ableitung individueller Anforderungen bis hin zur automatisierten Prüfung und zum Reporting. Der neue Name Consileon Compliance Manager trägt diesem erweiterten Anspruch Rechnung.

Was genau steckt hinter dem Consileon Compliance Manager?

Sebastian Wagmann:
Im Kern ist es eine modulare, KI-gestützte Lösung zur Bewältigung regulatorischer Anforderungen. Unternehmen stehen heute vor der Herausforderung, eine Vielzahl an Vorschriften effizient umzusetzen und gleichzeitig revisionssicher zu dokumentieren. Genau hier setzen wir an.

Dr. Jörg Schlösser:
Der Compliance Manager übernimmt dabei einen Großteil der operativen Arbeit: Er analysiert regulatorische Texte, übersetzt diese in konkrete Anforderungen für das Unternehmen und prüft automatisiert, ob bestehende Dokumente, Verträge und Prozesse diesen Anforderungen entsprechen. Das reduziert den manuellen Aufwand erheblich.

Der Einsatz von KI spielt eine zentrale Rolle – warum taucht das nicht im Namen auf?

Dr. Jörg Schlösser:
Das ist eine bewusste Entscheidung. KI ist für uns kein Selbstzweck, sondern ein Werkzeug, das wir sehr gezielt als einen Baustein innerhalb eines umfassenderen Prozesses einsetzen. Der eigentliche Mehrwert entsteht nicht durch die Technologie allein, sondern dadurch, dass wir die richtigen Rahmenbedingungen schaffen, um KI im Compliance-Umfeld überhaupt zuverlässig nutzbar zu machen – also durch strukturierte Prozesse, kuratierte regulatorische Inhalte und eine konsequente Qualitätssicherung.

Sebastian Wagmann:
Unser Fokus liegt klar auf dem Ergebnis für den Kunden. Wir kombinieren verschiedene funktionale Module, regulatorisches Wissen und den Einsatz mehrerer spezialisierter KI-Modelle zu einem durchgängigen System. Am Ende geht es nicht darum, dass irgendwo „KI“ draufsteht, sondern dass Compliance effizienter, nachvollziehbarer und qualitativ hochwertiger umgesetzt werden kann. Genau dafür steht der Name Consileon Compliance Manager.

Welche konkreten Funktionen bietet der Compliance Manager?

Sebastian Wagmann:
Die Lösung besteht aus mehreren funktionalen Modulen, die ineinandergreifen:

Dr. Jörg Schlösser:
Wichtig ist: Diese Module sind nicht isoliert, sondern Teil eines durchgängigen Prozesses. Genau das macht den Unterschied zu vielen Einzellösungen im Markt.

Für welche Branchen ist der Compliance Manager gedacht?

Dr. Jörg Schlösser:
Ursprünglich hatten wir einen starken Fokus auf die Finanzbranche, etwa mit Themen wie DORA oder MaRisk. Mittlerweile haben wir das Produkt bewusst geöffnet.

Sebastian Wagmann:
Heute adressieren wir unterschiedliche Branche: von Finanzdienstleistern über kritische Infrastrukturen bis hin zur Pharmaindustrie. Das gelingt durch unsere modulare Regulatorik-Bibliothek, die verschiedene Regelwerke wie DORA, NIS-2, MaRisk, GDP oder GMP abbildet und flexibel erweitert werden kann.

Was unterscheidet den Compliance Manager von klassischen Compliance-Tools?

Sebastian Wagmann:
Viele klassische Lösungen sind stark dokumentationsgetrieben oder unterstützen primär die Verwaltung von Anforderungen. Unser Ansatz ist ein anderer: Wir automatisieren die inhaltliche Arbeit.

Dr. Jörg Schlösser:
Das bedeutet konkret: Die Software liest und versteht regulatorische Texte sowie Unternehmensdokumente und führt eigenständig Analysen durch. Das ist ein qualitativer Sprung. Der Mensch bleibt in der Kontrolle, aber die zeitintensive Vorarbeit übernimmt die Maschine.

Wie läuft die Einführung in einem Unternehmen ab?

Sebastian Wagmann:
Wir starten mit den relevanten Regelwerken und richten das System auf die spezifischen Anforderungen des Unternehmens aus. Danach können direkt Dokumente und Verträge analysiert werden.

Dr. Jörg Schlösser:
Wichtig ist uns ein pragmatischer Ansatz: schnelle Einsatzfähigkeit, klare Ergebnisse und eine nahtlose Integration in bestehende Prozesse. Die Nutzer sollen möglichst schnell einen echten Mehrwert sehen.

Welche Rolle spielt das Thema Nachweisbarkeit gegenüber Aufsichtsbehörden?

Dr. Jörg Schlösser:
Eine zentrale Rolle. Es reicht heute nicht mehr, compliant zu sein. Man muss es auch jederzeit belegen können.

Sebastian Wagmann:
Deshalb legen wir großen Wert auf revisionssichere Dokumentation und nachvollziehbare Ergebnisse. Jede Analyse, jede Empfehlung der KI ist begründet und transparent. Das erleichtert sowohl interne Prüfungen als auch die Kommunikation mit Aufsichtsbehörden.

Zum Abschluss: Was ist Ihr Anspruch an den Consileon Compliance Manager?

Sebastian Wagmann:
Wir wollen Compliance von einer reaktiven Pflichtaufgabe zu einem steuerbaren, effizienten Prozess machen.

Dr. Jörg Schlösser:
Und vor allem: Wir wollen Fachbereiche spürbar entlasten. Wenn weniger Zeit für manuelle Prüfungen aufgewendet werden muss, entsteht Raum für die wirklich wichtigen Themen – strategische Fragestellungen und unternehmerische Entscheidungen.

Mehr Effizienz in Ihrer Compliance? Sprechen Sie mit unseren Experten.

Erfahren Sie, wie der Consileon Compliance Manager Ihre regulatorischen Prozesse automatisiert, Transparenz schafft und Fachbereiche spürbar entlastet.