KI in Finance:
Governance-Handbuch
für den CFO

Compliance, Wirtschaftsprüfer und Decision Layer
vor August 2026

Autor: Bert Gogolin, Geschäftsführer
Herausgeber: Gosign GmbH, Hamburg
Stand: März 2026
Umfang: 28 Seiten

Inhalt

1 Warum der CFO AI-Governance in Finance führen muss
2 Drei Arten von Finanzentscheidungen: Mensch, Regelwerk, KI
3 EU AI Act: Anforderungen für den Finanzbereich
4 Wirtschaftsprüfer als Governance-Partner
5 4 Finance-Prozesse im Decision Layer
6 Finance Readiness-Assessment
7 Nächste Schritte
5%
Umsatzverlust durch Betrug weltweit
ACFE 2024
42%
Rechnungen noch manuell verarbeitet
IFM 2024
88-95%
Automatisierungsrate im Decision Layer
Gosign Projekte

1 - Warum der CFO AI-Governance in Finance führen muss

KI im Finanzbereich ist kein IT-Projekt. Es ist ein Governance-Projekt mit technischer Komponente.

Wer definiert, ab welchem Betrag eine Rechnung automatisch freigegeben wird? Wer legt Schwellenwerte für Betrugsalarme fest? Wer entscheidet, ob ein KI-Agent Buchungssätze ohne menschliche Prüfung verarbeiten darf?

Die Antwort ist nicht der CIO. Es ist der CFO.

Laut ISACA (2024) haben 73% der Organisationen kein formales KI-Governance-Framework. Im Finanzbereich bedeutet das: kritische Prozesse wie Kreditorenbuchhaltung, Monatsabschluss und Betrugserkennung laufen ohne definierte Kontrollstrukturen.

Das Institute of Finance & Management (2024) berichtet, dass 42% aller Rechnungen in der Kreditorenbuchhaltung noch manuell verarbeitet werden. Die Automatisierungswelle kommt. Die Frage ist nicht ob, sondern unter wessen Governance.

Drei Governance-Ebenen

EbeneVerantwortungWer
EntscheidungsmatrixDefiniert, was der Agent darf und was beim Menschen bleibtFinance + Legal
Audit-TrailJede Aktion protokolliert, versioniert, reproduzierbarIT (technisch), Finance (Prüfung)
RollenkonzeptWer überwacht, wer gibt frei, wer eskaliertFinance
Prüfer-SchnittstelleDokumentation für WP und interne RevisionFinance + WP
EskalationspfadWas passiert bei Unsicherheit oder niedriger KonfidenzFinance + IT
Checkliste

Bevor der erste Agent in der Finanzabteilung live geht:

Laut Gartner (2024) scheitern 30-40% aller KI-Projekte an fehlender Governance-Struktur. Nicht an der Technologie. Nicht am Budget. An der Organisation.

2 - Drei Arten von Finanzentscheidungen

Jeder Finance-Prozess besteht aus Hunderten von Micro-Entscheidungen. Das Decision-Framework klassifiziert jede einzelne.

TypEntscheidetBeispiele
Mensch (H)Controller oder CFOKreditentscheidung >100k, Wertberichtigung, Bilanzpolitik
Regelwerk (R)HGB, IFRS, SteuergesetzUSt-Berechnung, Kontierung, Zahlungsfristen, Abschreibungen
KI-geeignet (A)Agent mit Confidence-RoutingRechnungsklassifikation, Anomalie-Erkennung, Duplikat-Prüfung

Die goldene Regel für Finance

KI klassifiziert, sie berechnet nicht. Ein Agent erkennt, dass eine Rechnung eine Dienstleistungsrechnung ist. Aber den Skontoabzug berechnet das Regelwerk.

Regelwerke berechnen, sie entscheiden nicht. Das Regelwerk wendet den Umsatzsteuersatz an. Aber ob eine Wertberichtigung vorgenommen wird, entscheidet der Mensch.

Menschen entscheiden, wo Recht oder Wesentlichkeit es verlangt. Nicht weil sie es besser können - sondern weil HGB, IFRS und die Prüfungspflicht es erfordern.

Agent-Readiness-Score für Finance

Score = (R + A) / Gesamtzahl x 100

Finance-ProzessScoreBedeutung
Kreditorenbuchhaltung (AP)85-95%Hoch automatisierbar (Regelwerk-dominiert)
Reisekostenabrechnung80-90%Hoch automatisierbar
Financial Close65-75%Gut automatisierbar (viele Prüfschritte)
Betrugserkennung55-70%Teilweise automatisierbar (viel Human-in-the-Loop)
Kreditentscheidungen30-45%Primär menschlich (Hochrisiko)

Je niedriger der Score, desto mehr Human-in-the-Loop. Das ist kein Defizit - es ist Design.

3 - EU AI Act: Anforderungen für Finance

Der EU AI Act stuft KI-Systeme für die Kreditwürdigkeitsprüfung als Hochrisiko ein (Annex III Nr. 5b).

KI-Systeme, die bestimmungsgemäß zur Bewertung der Kreditwürdigkeit natürlicher Personen oder zur Festsetzung ihres Kreditpunktewerts verwendet werden sollen, mit Ausnahme von KI-Systemen, die zum Zweck der Aufdeckung von Finanzbetrug eingesetzt werden.

Ab August 2026 gelten sechs Pflichtanforderungen (vorbehaltlich Digital Omnibus Package - mögliche Verschiebung auf Dezember 2027):

AnforderungArt.Decision Layer
Risikomanagement9Confidence Routing - Konfidenzwert pro Entscheidung, Schwellenwert konfigurierbar
Datengovernance10Versionierte Regelwerke - jede Änderung nachvollziehbar
Aufzeichnungspflichten12Audit Trail - Input, Regel, Konfidenz, Ergebnis protokolliert
Transparenz13Decision Layer-Dokumentation - jede Buchung nachvollziehbar
Menschliche Aufsicht14Erzwungener Human-in-the-Loop - architektonisch, nicht optional
Genauigkeit/Robustheit15Anomalie-Monitoring - Integration mit IKS
Wichtige Abgrenzung

Nicht jede KI im Finanzbereich ist Hochrisiko. Die Kreditorenbuchhaltung (Rechnungsverarbeitung) fällt nicht unter Annex III. Aber sobald ein KI-System Kreditentscheidungen über natürliche Personen beeinflusst, greifen die Hochrisiko-Anforderungen. Betrugserkennung bei juristischen Personen ist explizit ausgenommen.

Compliance-Checkliste

Sanktionen: Bis zu 15 Mio. EUR oder 3% des weltweiten Jahresumsatzes.

4 - Wirtschaftsprüfer als Governance-Partner

Wirtschaftsprüfer beanstanden nicht KI. Sie beanstanden schlecht dokumentierte Systeme.

Laut PwC (2024) sehen 78% der Wirtschaftsprüfer KI als Chance, Prüfungsprozesse zu verbessern - vorausgesetzt, die Dokumentation stimmt. EY (2024) berichtet, dass Unternehmen mit durchgängigen Audit Trails die Abschlussprüfung 3-4 Wochen schneller abschließen.

Prüfungsrelevante Anforderungen (IDW PS 860)

PrüfungsbereichAnforderungDecision Layer
VollständigkeitJede Transaktion erfasstLückenlose Protokollierung
RichtigkeitBeträge und Kontierungen korrektVersionierte Regelwerke mit Testprotokollen
ZeitgerechtheitErfassung in richtiger PeriodeZeitstempel in jedem Audit-Log-Eintrag
NachvollziehbarkeitVom Beleg zur Buchung und zurückBelegverknüpfung im Decision Layer
GenehmigungAutorisierte FreigabeRollenkonzept mit Freigabekette

Das Auditor Portal

Im Decision Layer ist der Wirtschaftsprüfer kein externer Beobachter, der am Jahresende Stichproben zieht. Das Auditor Portal gibt dem Prüfer kontinuierlichen Zugang zu:

AI Literacy-Pflicht (seit Februar 2025)

Art. 4 EU AI Act: Alle Personen, die KI-Systeme betreiben oder beaufsichtigen, müssen über ausreichende KI-Kompetenz verfügen. Laut BCG (2024): 12-22% des KI-Budgets für Schulung einplanen.

RolleSchulungsinhaltAuffrischung
Buchhalter/ControllerSystemverständnis, Eskalation, ErgebnisinterpretationJährlich
WirtschaftsprüferAudit-Funktionen, Prüfungsansatz für KIJährlich
CFO/Finance-LeitungGovernance-Framework, Compliance, StrategieHalbjährlich
IT-OperationsTechnischer Betrieb, Monitoring, Incident ResponseQuartalsweise

5 - 4 Finance-Prozesse im Decision Layer

Kreditorenbuchhaltung (AP) - Rechnungsverarbeitung automatisieren

Laut Institute of Finance & Management (2024) werden 42% aller Eingangsrechnungen noch manuell verarbeitet. Durchschnittliche Kosten: 8-12 EUR pro Rechnung (Ardent Partners 2024).

EntscheidungTypBeispiel
RechnungsklassifikationKIMaterial, Dienstleistung, Investition
Kreditor-ZuordnungKI + RegelwerkLieferant erkennen, Stammdatenabgleich
USt-BerechnungRegelwerk19%, 7%, Reverse Charge, innergemeinschaftlich
KontierungRegelwerkKostenstelle, Sachkonto, Projekt
Duplikat-PrüfungKIRechnungsnummer, Betrag, Datum
Drei-Wege-AbgleichRegelwerkBestellung, Wareneingang, Rechnung
Freigabe >10kMenschAbteilungsleiter bestätigt
ZahlungsvorschlagRegelwerkSkonto-optimiert, Liquiditätsplanung

Ergebnis: 88-95% vollautomatisch. Kosten pro Rechnung von 8-12 EUR auf 1-2 EUR. Durchlaufzeit von 5-7 auf 1-2 Tage.

Reisekostenabrechnung - 40-120 Micro-Entscheidungen

Laut GBTA Foundation: 58 USD pro Fall, 19% Fehlerquote, 52 USD pro Korrektur. Dazu: Reisekosten sind der häufigste Prüfungsbereich bei Betriebsprüfungen.

EntscheidungTypBeispiel
BelegklassifikationKIHotel, Bewirtung, Taxi, Flug, Bahn
VerpflegungspauschaleRegelwerkLand, Dauer, Abzüge nach BMF-Schreiben
Bewirtung 70/30Regelwerk70% absetzbar, 30% nicht
VorsteuerabzugRegelwerkRechnung formal korrekt, USt ausgewiesen
Anomalie-ErkennungKIUngewöhnlich hoch, Häufung, Wochenende
Freigabe bei AbweichungMenschPolicy-Verletzung - Vorgesetzter bestätigt

Ergebnis: 85-92% vollautomatisch. Kosten pro Fall von 58 USD auf 8-12 USD.

Financial Close - Monatsabschluss beschleunigen

Laut Hackett Group (2024): durchschnittlich 6,4 Tage für den Monatsabschluss. Best-in-Class: 4,8 Tage.

PhaseEntscheidungTyp
KontenabstimmungSoll-Ist-AbgleichRegelwerk
AbgrenzungenPeriodenabgrenzungRegelwerk
RückstellungenBekannte RückstellungenRegelwerk
IntercompanyIC-AbstimmungRegelwerk + KI
WertberichtigungenForderungsbewertungMensch
Bilanz-ReviewPlausibilitätsprüfungKI + Mensch
FreigabeSign-offMensch

Ergebnis: Monatsabschluss von 6-7 auf 3-4 Tage. 70-80% der Abstimmungen automatisiert.

Betrugserkennung (Fraud Detection)

Laut ACFE (2024): 5% Umsatzverlust durch Betrug, durchschnittlich 12 Monate bis zur Entdeckung.

PrüfungTypBeispiel
Duplikat-RechnungenRegelwerk + KIGleicher Betrag, ähnliche Nr., gleicher Zeitraum
Phantom-LieferantenKINeuer Lieferant, keine Webpräsenz
BetragsanomalienKISignifikante Abweichung vom Bestellwert
Segregation of DutiesRegelwerkVier-Augen-Prinzip verletzt
Ungewöhnliche MusterKIHäufung kurz unter Freigabegrenze
VerdachtsfallMenschEskalation an Compliance

Ergebnis: Erkennungszeit von 12 Monaten auf Echtzeit. False-Positive-Rate unter 5%.

6 - Finance Readiness-Assessment

10 Fragen für den CFO. Bewerten Sie jede mit 0 (nein), 1 (teilweise) oder 2 (ja).

#Frage012
1Wir haben eine Übersicht aller KI-Systeme im Finanzbereich (inkl. Shadow AI).
2Es gibt eine verantwortliche Person für KI-Governance im Finanzbereich.
3Der Wirtschaftsprüfer ist über KI-Nutzung informiert.
4Für jede automatisierte Finanzentscheidung ist definiert: H, R oder A.
5Es existiert ein Audit-Trail für KI-gestützte Buchungen.
6Eskalationspfade und Betragsschwellenwerte sind dokumentiert.
7Finance-Mitarbeitende haben eine KI-Schulung absolviert (Art. 4).
8Die interne Revision hat KI-Prozesse im Prüfungsplan.
9Unser IKS deckt KI-gestützte Prozesse ab.
10Wir haben einen Plan für August 2026.
ScoreBewertungEmpfehlung
16-20BereitPilotprozess wählen und Decision Layer aufbauen.
10-15Grundlage vorhandenGovernance formalisieren. Wirtschaftsprüfer einbinden.
5-9NachholbedarfAI Literacy und Inventarisierung priorisieren.
0-4HandlungsbedarfSofort starten. EU AI Act-Fristen laufen.
Investment-Regel (McKinsey 2024)

1 EUR Technologie = 4-5 EUR Prozesse, Governance, Change Management.

Technologie15-20%
Prozess-Design30-35%
Governance20-25%
Change Management20-25%

7 - Nächste Schritte

Der 90-Tage-Plan

MonatFokusErgebnis
1InventurKI-Übersicht, Governance-Ownership, WP informiert, Pilotprozess identifiziert
2DesignWorkflow-Audit, H/R/A-Klassifikation, Schwellenwerte, IKS-Dokumentation
3PilotDecision Layer aufgebaut, Parallelbetrieb, Messung nach 4-6 Wochen
Beratungsgespräch

Wir zeigen Ihnen den Decision Layer an Ihren eigenen Finance-Prozessen.

30 Minuten, kostenlos, unverbindlich.

Bert Gogolin - Geschäftsführer, Gosign GmbH

Kontakt: www.gosign.de/de/kontakt

Web: www.gosign.de