Artikel
Legacy-Migration mit BaFin-Compliance: Was Banken unterschätzen
Legacy-Migration mit BaFin-Compliance: Was Banken unterschätzen
Ein Dokumentenmanagementsystem ablösen. Ein Archiv modernisieren. Eine Datenbank migrieren. In den meisten Branchen ist das ein IT-Projekt. Im Banking ist es ein Compliance-Projekt — und genau das wird unterschätzt.
Die typische Fehlplanung
Die Projektplanung beginnt mit technischen Fragen: Datenvolumen, Schnittstellenformate, Zielsystem, Migrationszeitfenster. Das sind die richtigen Fragen. Aber es sind nicht alle.
Was in der Planung regelmäßig fehlt:
• Wie werden Embargo-Prüfungen im neuen System abgebildet?
• Wie werden Geschäftsvorfallmeldungen an die BaFin sichergestellt?
• Wie wird die regulatorische Dokumentation übergeführt?
• Wie wird die Revisionssicherheit während der Migration gewährleistet?
Diese Fragen tauchen spät auf. Meistens dann, wenn die technische Migration fast abgeschlossen ist und die Compliance-Abteilung zum ersten Mal das neue System sieht.
Warum Banking-Migrationen anders sind
Jedes Dokument hat regulatorische Relevanz
In einem Industrieunternehmen ist ein archiviertes Dokument ein archiviertes Dokument. In einer Bank kann es ein Legitimationsnachweis sein, ein Vertrag mit Aufbewahrungspflicht, ein Bestandteil einer Geldwäsche-Prüfung oder ein Nachweis für die interne Revision.
Die Migration muss nicht nur den Inhalt übertragen, sondern auch die Metadaten: Aufbewahrungsfristen, Zuordnung zu Kunden und Geschäftsvorfällen, Zugriffsberechtigungen, Prüfstatus.
Embargo-Prüfungen laufen weiter
Während einer Migration gibt es keinen regulatorischen Stillstand. Sanktionslistenabgleiche, PEP-Screening und Embargo-Prüfungen müssen durchgehend funktionieren. Wenn das Quellsystem abgeschaltet wird, muss das Zielsystem diese Prüfungen sofort übernehmen.
Ein Parallelbetrieb beider Systeme ist möglich, führt aber zu einer Verdopplung der Prüfprozesse. Beide Systeme müssen gepflegt werden, beide müssen aktuelle Sanktionslisten verwenden, beide müssen auditierbar sein.
Meldepflichten dürfen nicht unterbrochen werden
Geschäftsvorfallmeldungen an BaFin und EZB folgen festen Zeitplänen. Eine Migration, die in einen Meldezeitraum fällt, muss sicherstellen, dass Meldungen korrekt und fristgerecht erstellt werden. Das bedeutet: Entweder werden Meldungen aus dem alten System generiert, oder das neue System ist früh genug produktiv, um die Meldung zu übernehmen.
In der Praxis planen Institute Migrationen deshalb zwischen Meldeterminen. Das schränkt die verfügbaren Zeitfenster erheblich ein.
Was eine realistische Planung umfasst
Compliance-Impact-Analyse vor der technischen Planung
Bevor die erste Datenbank exportiert wird, muss klar sein: Welche regulatorischen Prozesse sind betroffen? Welche Prüfungen laufen auf dem Quellsystem? Welche Meldungen werden daraus generiert?
Diese Analyse erfordert nicht nur IT-Wissen, sondern Verständnis für MaRisk-Anforderungen, Meldewesen und bankaufsichtliche Vorgaben.
Parallelbetrieb mit definiertem Umschaltpunkt
Statt eines Big-Bang-Wechsels empfiehlt sich ein geplanter Parallelbetrieb. Beide Systeme laufen gleichzeitig. Neue Vorgänge werden im Zielsystem erfasst. Bestehende Vorgänge werden schrittweise migriert. Der Umschaltpunkt liegt nach dem nächsten Meldetermin.
Revisionssichere Migrationsdokumentation
Jeder migrierte Datensatz muss nachvollziehbar sein. Was wurde wann von wo nach wo übertragen? Gab es Transformationen? Wurden Daten angereichert oder konsolidiert? Die interne Revision wird diese Fragen stellen.
Test mit regulatorischen Szenarien
Technische Tests prüfen, ob Daten korrekt übertragen wurden. Regulatorische Tests prüfen, ob die Prozesse im neuen System BaFin-konform funktionieren. Beides ist notwendig. Beides braucht eigene Testfälle.
Der häufigste Fehler
Institute planen die Migration als IT-Projekt und behandeln Compliance als Nebenbedingung. Das führt zu späten Änderungen, verschobenen Terminen und Nacharbeit. Die Compliance-Anforderungen sind nicht das Hindernis. Sie sind der Projektrahmen.
Eine Migration, die von Anfang an als Compliance-Projekt geplant wird, ist nicht teurer. Sie ist realistischer.
Nächster Schritt
Lassen Sie uns in 30 Minuten prüfen, wo Digitalisierung in Ihrem Finanzunternehmen den größten Hebel hat — unverbindlich und kostenfrei.
Weiterlesen
Integrationsmuster für Banken und Finanzdienstleister: Batch, API und die Schicht dazwischen
Wie Integrationsschichten die Datenlücken zwischen Kernbanksystemen und Partnersystemen schließen. Batch-Verarbeitung, API-Gateways und Datennormalisierung im Überblick.
25. März 2026
Datenlücken zwischen Bank und Finanzdienstleister: Wo die Brüche liegen
Banken und externe Finanzdienstleister arbeiten mit denselben Kunden — aber unterschiedlichen Datenständen. Wo die kritischen Lücken entstehen und warum sie sich nicht von allein schließen.
25. März 2026
Der Integrationsweg: Vom Befund zur funktionierenden Datenarchitektur
Wie Banken den Weg von fragmentierten Datenlandschaften zu einer funktionierenden Integrationsarchitektur realistisch gestalten. Assessment, Phasenmodell und realistische Erwartungen.
25. März 2026