Warum Compliance zu 80 % Kommunikation ist.
Shownotes
Compliance im Fintech: Enabler statt Geschäftsverhinderer
Wie baut man Compliance in einem schnell wachsenden Fintech auf, ohne Innovation auszubremsen? In dieser Folge von Sound of Finance spricht Dr Saskia Hohe, Partnerin im zeb, mit René Hofer, CRO und CCO bei Holvi.
Gemeinsam diskutieren sie, wie eine risikoorientierte Compliance-Organisation entsteht, warum Kommunikation wichtiger ist als perfekte Frameworks und was etablierte Banken von Fintechs lernen können.
Darum geht's in dieser Folge • Warum Compliance nicht mit dem perfekten Rahmenwerk beginnt, sondern mit dem Verständnis des Geschäftsmodells. • Wie Holvi Prioritäten entlang konkreter Risiken statt regulatorischer Idealbilder setzt. • Weshalb Akzeptanz im Unternehmen entscheidend für wirksame Compliance ist. • Warum der offene Dialog mit Aufsichtsbehörden ein Erfolgsfaktor sein kann. • Welche Herausforderungen durch AMLA, AMLR, FiDA und PSD3 auf Institute zukommen. • Was große Banken von Fintechs beim Thema Compliance lernen können.
Drei zentrale Erkenntnisse:
- Compliance sollte aus den tatsächlichen Risiken des Geschäftsmodells abgeleitet werden – nicht aus theoretischen Idealbildern.
- Kulturarbeit ist keine einmalige Aufgabe. Vertrauen entsteht durch kontinuierlichen Austausch und frühe Einbindung aller Beteiligten.
- Erfolgreiche Compliance braucht Empathie, Kommunikationsstärke und ein tiefes Verständnis für das eigene Geschäft.
podcasts@zeb.de https://zeb-consulting.com/de-DE/podcasts https://www.linkedin.com/in/saskiahohe/ https://www.linkedin.com/in/rene-hofer/ https://www.holvi.com/de/
Transkript anzeigen
00:00:07: Hallo und herzlich willkommen zu einer neuen Folge von Sound of Fine and Stimpodcasts von ZDB.
00:00:11: Heute werden wir uns über ein Thema unterhalten, das derzeit durch regulatorische Veränderung in viele Instituten ein großes Thema ist – es geht nämlich um Compliance!
00:00:20: Und hierfür haben wir einen Gast eingeladen, der in den vergangenen Jahren Compliance neu aufgebaut hat und dabei Compliance nicht nur als regulatorische Pflicht gesehen hat sondern insbesondere als strategische Gestaltungsaufgabe wahrgenommen hat.
00:00:33: Mein Name ist Dasgehohr.
00:00:34: Ich bin Partnerin beim ZDB mit dem Schwerpunkt auf den Non-Financial Risk Management und freue mich heute sehr, dass René Hofer bei uns zu Gast im Podcast ist.
00:00:42: René ist CRO und CCO und so Branchdirektor Germany by Holby.
00:00:47: Holby selbst ist ein finnisches Zahlungsinstitut für Selbstständige und KMUs mit inzwischen europäischer Lizenz und einer starken Deutschlandpräsenz.
00:00:57: Mit ihm möchte ich heute einen realistischen und praxisnahen Einblick geben, wie Compliance in einem wachstumsorientierten FinTech aufgebaut wird.
00:01:04: Lieber René, herzlich willkommen bei unserem Podcast!
00:01:07: Vielen Dank für die Einladung Saskia – ich freue mich sehr hier zu sein!
00:01:11: René magst du vielleicht nochmal ein paar Worte mehr zu deinem bisherigen Wertegang erzählen bevor wir einsteigen?
00:01:18: Absolut!
00:01:19: Auf die letzten zehn Jahre, ein bisschen länger als zehn Jahre in der Banking und Fintech-Welt verbracht.
00:01:26: Ich habe ursprünglich zwei Tausend fünfzehn bei N-Twenty Six oder damals noch Number Twenty Six angefangen.
00:01:34: Zwar in den ganz frühen Zeiten noch sehr kleines Team Hat einen sehr starken Fokus auf operative Funktionen von Kunden-Service bis Backoffice Prozesse.
00:01:46: Ging es da ebenfalls sehr viel um Aufbau, später dann etwas mehr um Expansion in andere Märkte, bis ich dann im Jahr zwei Tausendneunzehn zu Holwy gewechselt bin.
00:01:58: Das war direkt zudem Zeitpunkt als Holwy sich entschieden hat eine Niederlassung in Deutschland zu eröffnen hier in Berlin.
00:02:06: Da lebe ich auch Und bin quasi zur Eröffnung und zum Start dieser Niederlassung dazu gestoßen, um primär die ganze Lokalisierung der Dienstleistungen und der Compliance-Thematiken zu übernehmen.
00:02:21: Sehr gut!
00:02:21: Wenn wir über Compliance sprechen dann denke ich ja auch immer erst mal – und unsere Kunden vermutlich auch erstmal an große Regelwerke an viele Kontrollen, an umfassende, umfangreiche Dokumentation.
00:02:33: Also wirklich etablierte Strukturen die eben ja auch in den großen Organisationen auch vorhanden sind.
00:02:38: Spannend wird es dann an der Stelle wo genau diese Strukture nicht so selbstständig verhandeln sind also eben ins Start-ups, Infintechs generell.
00:02:47: das heißt dort treffen wir insbesondere so zwei Logiken aufeinander die nicht immer zusammen passen ist eine Geschwindigkeit versus Regulierung Produktinnovation versus die Kundenanforderung zu erfüllen und natürlich Pragmatismus versus Einhaltung der strikten Governance-Vorgaben.
00:03:02: Und das ist ja auch eines unserer Themen heute, dass wir mal darüber sprechen wie kann man denn Compliance in so einem Umfeld aufbauen was sich wirklich permanent verhindert und das eben dann Compliance nicht als Geschäftsverhinderer wahrgenommen wird.
00:03:15: René wenn mir vielleicht einmal mit einem Realitätscheck starten Wenn man von außen auf Compliance blickt sehe ich immer das Bild was ich gerade zu beschrieben habe.
00:03:23: Wie sah die Ausgangslage bei euch aus?
00:03:25: Als du im Jahr?
00:03:28: Also ich muss sagen, ich bin glücklicherweise zu einem kleinen aber feinen bestehenden Team gestoßen.
00:03:34: Das heißt die finnische Seite des Geschäfts bestand ja zu dem Zeitpunkt bereits seit wenigen Jahren bedeutet natürlich das ist auch schon einige der absoluten Grundlagen gab wir kommen jetzt speziell aus den Payments Bereich alle Themen in Richtung Betrugsprävention Transaktions Monitoring und so weiter.
00:03:54: da gab es schon wirklich super Fundament.
00:03:58: Und eben besagtes kleines Team, ich meine es waren zu dem Zeitpunkt drei oder vier Leute haben das Ganze auch schon wirklich gut am Laufen gehalten.
00:04:09: Das heißt ich konnte mich da erstmal ganz gut zurechtfinden und verstehen was gibt es überhaupt schon um dann die Kernaufgabe anzugehen?
00:04:19: Was ist denn in Deutschland eigentlich anders und was muss hier eigentlich verändert werden?
00:04:24: Natürlich kamen insbesondere die Komponente noch hinzu, dass wir über diesen Wandel weg von Wir arbeiten mit einem Regulator unserem Heimregulator in Finnland.
00:04:35: Hinzu müssen im Grunde genommen mehrere regulatorische Kulturen moderieren und müssen da irgendwo den Gemeinsamen nennen.
00:04:45: Wie habt ihr denn gerade basierend auf den zwei unterschiedlichen regulatorischen Anforderungen dann die Roadmap definiert?
00:04:51: oder die Leitplanken für die Compliance definiert, um dann auch wirklich beide Sichten und Beide-Anforderungen zu erfüllen.
00:04:59: Da gab es bei mir auf alle Fälle zwei Anläufe, um das Ganze zu machen.
00:05:04: im ersten Anlauf muss ich sagen bin ich so ein bisschen heroisch rangegangen und hatte so das perfekte Framework im Kopf So ein bisschen Compliance als Selbstzweck fast schon, wenn man so will.
00:05:18: Hab mir riesige Roadmaps geschrieben von orientiert an den einschlägigen Frameworks und Standards und überlegt okay wir brauchen ja einen revisionssicheres goldenes Modell.
00:05:30: Hab dann aber relativ schnell gemerkt dass das durchaus unrealistisch ist umzusetzen und vielleicht auch in der Form gar nicht nötig ist was mich schnell zu dem neuen Ansatz gebracht hat erst mal mich wirklich konkret mit unserem eigenen Geschäftsmodell auseinanderzusetzen.
00:05:47: Was bieten wir denn überhaupt an, wem bieten wie das Ganze an?
00:05:51: Und daraus ergeben sich dann natürlich am Ende auch die Risiken auf denen du sitzt.
00:05:57: Bedeutet die Roadmap war im Grunde konkret von den Risiken definiert und ich habe nicht zuerst auf das größte Risiko gestürzt und überlegt wo brauchst Kontrollen Bobrausregeln, Bobraustrainings und das dann nach und nach abgearbeitet.
00:06:15: Gibt es denn – du hast gerade auch gesagt – so schön goldendes Modell?
00:06:18: So ein bisschen den Goldstandard wo ja eh die meisten Banken davon wegrücken und zu sagen wir wollen eine gewisse Ambitionsniveau was nicht gold standard ist aber natürlich auch nicht die Mindestsprunghöhe ist.
00:06:28: Gab's denn da irgendwelche regulatorischen Anforderungen, die bei euch jetzt so die herausforderndsten in dieser frühen Phase waren, wo ihr gesagt habt oh das sind die größten Bausteine oder da müssen wir doch vielleicht noch ein bisschen mehr machen in Richtung Goldstein.
00:06:41: Was waren da so aus deiner Sicht, die Größen?
00:06:44: Ich denke es gab gar nicht unbedingt diese eine Anforderung, die uns die größte Kopfschmerzen bereitet hat sondern eher die Menge an Anforderungen.
00:06:55: Wir waren und sind auch heute noch ein relativ überschaubares Team.
00:06:59: Wir sind hundertfünfzig Leute insgesamt Und sitzen aber natürlich auf den gleichen Anforderungen wie Institute, die zehnmal größer sind.
00:07:09: Insofern würde ich fast sagen, die große Herausforderung ist im Grunde denselben Katalog in deutlich kleinerer Stärke zu moderieren und zu managen und diese Balance zu finden zwischen zu viel und ausreichend über mehrere Märkte hinweg.
00:07:32: Da bin ich zurückdenke und wahrscheinlich auch noch heute ist das eigentlich die größte Herausforderung, wenn du drei vier Personen im Compliance-Team hast, die jetzt speziell für diese Thematiken zuständig sind dann bist du einfach begrenzt in dem was du leisten kannst in einer Woche?
00:07:52: Absolut!
00:07:52: Das ja auch einer der Zielkonflikte, so die Priorisierung zu wenige Ressourcen versus strategische Positionierung der Compliance, aber eben auch Erfüllung der Anforderungen.
00:08:04: Wie seid ihr da umgegangen?
00:08:05: Wie habt ihr die Priorisierung
00:08:06: gesetzt?".
00:08:08: Also ich habe vorhin schon kurz erwähnt wir haben uns insbesondere am Risiko entlang gehangelt also wirklich überlegt was steckt denn hinter unseren Produkten?
00:08:18: und da um das mal so ein bisschen griffiger zu machen in unserem Fall ging es natürlich sehr stark um grenzüberschreitende Dienstleistungen, grenz überschreitener Zahlungsverkehr Heute auch im Fremdwährungsbereich.
00:08:33: Das bringt natürlich noch mal ganz andere Themen mit als jetzt lokale Anlageprodukte, dann kam bei uns der Umstand hinzu dass wir als finnisches Institut natürlich wenn wir über geopolitische Risiken nachdenken nochmal einen anderen Einfluss haben als jetzt vielleicht in Deutschland.
00:08:52: Wir haben die geteilte Russland Grenze was sehr bekanntlich im Sanktions thematik durchaus Relevanz hat.
00:09:01: Und so haben wir im Grunde jedes einzelne Produkt für sich bewertet und entschieden, okay, welche Art von Regeln brauchen wir hier?
00:09:10: Was müssen unsere Teams eigentlich verstehen?
00:09:13: Was muss der Produktmanager verstehen?
00:09:17: Worauf kommt es im Kunden-Onboarding an?
00:09:23: So haben wir natürlich mit dem primären Fokus auf Anforderungen erfüllen, aber nicht um diese Checkbox-Exercise zu machen.
00:09:36: Sondern wirklich um pragmatisch an der Realität orientiert Risiken zum Enibieren die uns ansonsten früher oder später auf die Füße fallen würden.
00:09:46: Gab es denn auch Themen... die ihr anfangs unterschätzt habt, also ein bisschen Anfängerfehler.
00:09:52: Ich meine du hast gerade gesagt, ihr seid von den Risiken der Produkte ausgegangen, gab es aber noch so andere Anforderungen wo er gesagt hat das ist in eurem Ansatz dann erstmal eine Kategorie oder eine Ebene nach unten gerutscht?
00:10:12: Policies, Trainings auf ein kleines Unternehmen haben können und wie schnell das Unternehmen müde werden kann.
00:10:21: Und überfordert werden kann wenn du im Grunde Tag für Tag mit neuen Katalogen um die Ecke kommst und zu jedem Thema zweimal nein sagst.
00:10:33: Das ist enorm schwierig auch für den Rest des Unternehmens dass das zu managen nicht nur für die Person die sich das ganze ausdenkt.
00:10:41: Und ich habe auf alle Fälle den Umstand unterschätzt, was die interne Wahrnehmung angeht und wie enorm der Einfluss dann auf die Effektivität der Compliance Arbeit wirklich ist.
00:10:55: Du hast eingangs schon kurz erwähnt zu diesem Punkt Wie kann Compliance eigentlich zum Enabler werden?
00:11:02: Und nicht als Blockade wahrgenommen werden?
00:11:04: Ich bin mir ziemlich sicher in den frühen Tagen wird es in jedem Fall erstmal als Blockade wahrgenommen.
00:11:12: Und durch diesen Prozess muss man auch gehen, um sich das dann gemeinsam zu erarbeiten und das gemeinsame Verständnis
00:11:18: herzustellen.".
00:11:20: Das ist ja auch ein Punkt, den wir in der Praxis bei vielen Banken bis heute sehen.
00:11:23: Gar nicht mehr nur in der Anfangsphase, sondern dass immer wieder Compliance-Bremsklauers Geschäftsverhinderer auch so genannt wird.
00:11:30: Kannst du so ein paar konkrete Tipps geben die ihr anfangs gemacht hat oder auch?
00:11:34: Weil ich bin davon überzeugt das es ja auch kulturelles Thema das heißt da hilft immer nur der Städtetropfen.
00:11:39: kannst du da ein paar Beispiele nennen aus deiner Erfahrung diese am besten geholfen hat das Compliance stetig dieses Bild hat, dass es eben ein Partner ist.
00:11:48: Ein Enabler und kein Geschäftsverhinderer
00:11:52: sind.
00:11:52: Was ich auf alle Fälle immer versucht habe und auch relativ früh zu beginnen versucht hab, ist diesen Elfenbeinturm zu vermeiden.
00:12:02: Ich glaube man kennt das ja doch aus einigen Unternehmen und Instituten.
00:12:06: Diese Wahrnehmung, Compliance sitzt da im Turm.
00:12:09: Richtet über andere, richtet über die Produkte und ist im Grunde genommen unantastbar.
00:12:15: Das war ein Umstand den ich versucht habe so schnell wie möglich aufzulösen.
00:12:19: So ein bisschen nach dem Motto Open Door Policy.
00:12:23: Wenn du Fragen hast wenn dir irgendwas nicht klar ist dann komm zu mir.
00:12:27: Und das in Kombination damit dass ich selbst auch einfach aktiv das Gespräch gesucht hab mit den anderen Teams Weil ich glaube, man darf bei der ganzen Komplexität und Thematik auch nicht vergessen dass so sehr wie vielleicht anderen das Verständnis für Compliance fehlt bin ich ja auch kein Software-Entwickler.
00:12:48: Ich kann dir auch nicht sagen was diese Codezeile genau tut und bedeutet für unser Produkt.
00:12:53: insofern können wir uns da gut auf Augenhöhe treffen Und ich kann von dem Entwicklerteam lernen und andersrum kann das Team von mir über Compliance lernen.
00:13:03: Ich glaube, dass ist eine ganz wichtige Komponente, dass du intern das Gefühl vermittelst.
00:13:08: Du bist hier für deine bestimmte Expertise und da geht es viel um rechtliche Anforderungen, da geht's viel um Sicherheit und Patzer haben vielleicht größeren Einfluss aber am Ende des Tages sind wir in dem gleichen Konstrukt.
00:13:24: Du kannst was gut!
00:13:25: Erzähl mir davon, ich kann was gut und ich erzähle dir im Gegenzug davon.
00:13:30: Sehr gut!
00:13:30: Ich glaube das ist so ein bisschen die Logik dahinter... gegenseitiges Verständnis für die verschiedenen Rollen schaffen.
00:13:37: Das ist sozusagen, du musst auch mal ein bisschen IT verstehen aus deiner Perspektive und natürlich müssen dir wissen warum ist denn Compliance wichtig?
00:13:45: Das heißt dieses gegenseite Verständnissen war eine der wesentlichen Punkte.
00:13:49: gibt es noch Maßnahmen, die ihr heute aktiv umsetzt oder hat sich die Kultur dieses Verständes Compliance als Enabler bei euch so etabliert dass es gar keine laufenden Maßnahmen mehr braucht?
00:14:01: Also ich glaube wer entscheidet, dass es keine laufenden Maßnahmen mehr braucht der übersieht irgendwas.
00:14:09: Ich glaube diesen Umstand sollte es nirgends geben.
00:14:11: das Thema ist nie erledigt.
00:14:13: Kultur ist nie fertig insofern.
00:14:15: Ich möchte sagen wir sind heute auf eine wirklich guten Grundlage und wir haben ein sehr gutes gemeinsames Verständnis.
00:14:24: Natürlich kommen wir immer wieder in Situationen, in denen das Verständnis dann auch mal etwas kollidiert oder zur Frustration führt.
00:14:33: Weil so sehr ich enable möchte gibt es natürlich dennoch Themen bei denen nicht irgendwo dass das Mandat durchsetzen muss und auch mal nein sagen muss.
00:14:43: aber was wir an laufenden Maßnahmen im Grunde immer versuchen aufrecht zu erhalten ist dieser dieser dauernde Austausch, also das offene Gespräch.
00:14:57: Gemeinsame Termine, gemeinsame Gespräche und uns möglichst gegenseitig und vor allen Dingen frühzeitig involvieren.
00:15:04: Also wenn es die neue Produktidee gibt dann freue ich mich sehr in den ersten Wochen von zu erfahren und nicht dann, wenn das Produkt schon gebaut ist und das wissen meine Kolleginnen und Kollegen.
00:15:15: und andersrum versuche ich natürlich auch frühzeitig Signal zu geben, wenn da eine große Welle auf uns zukommt.
00:15:23: Ich meine wir sind gerade zur aktuellen Zeit.
00:15:26: Sei es AMLA und AMLR oder FIDER PSD-III ist ein ganz schöner regulatorischer Umschwung Und da versuche ich eigentlich die Teams so gut wie möglich Auf dem Laufenden zu halten damit uns das Ganze nicht dann zu spät erwischt.
00:15:47: Vielleicht noch so eine Frage in die persönliche Richtung.
00:15:49: Was war für dich persönlich der größte kulturelle Unterschied zwischen Start-up, Mindset und dieser regulatorischen Logik, die er Compliance mit sich bringt?
00:16:01: Ich glaube, die Ambition ist ein Umstand.
00:16:04: das kollidiert ständig mit der regulatorischen Welt.
00:16:07: was mich regelmäßig frustriert hat und auch heute wirklich noch frustrierte ist der Umstand dass wir ja häufig mit Regulationen zu tun haben Jahre alt sind, wenn sie überhaupt in den zwei tausend dann mal aktualisiert wurden.
00:16:24: Und das funktioniert natürlich nur super schwierig mit Produkten die du mit den heutigen technologischen Möglichkeiten baust.
00:16:34: und dass es diese ständige Spannungsfeld, dass du im Grunde versuchen musst mobile Apps in rechtliche Gegebenheiten von von nünzundhundert vierund achtzig reinbringst Du interpretierst dich da und legst aus.
00:16:51: Und du gehst eigentlich immer mit unbeantworteten Fragen
00:16:54: raus.".
00:16:55: Wie seid ihr da konkret umgegangen?
00:16:57: Genau mit diesen Spannungen, die du auch angesprochen hast.
00:17:00: Also einmal natürlich die Spannung regulatorisch versus Start-up und schnell am Markt sein agieren als das Thema Geschwindigkeit aber natürlich auch das Thema enorme Wachstum vs.
00:17:11: Compliance.
00:17:12: was waren da so?
00:17:13: eure Herausforderungen vielleicht oder eben auch Lösungsansätze die ihr dann bewusst gewählt habt oder entsprechend Priorisierung vielleicht auch gesetzt hat?
00:17:20: an den einen oder anderen Punkt?
00:17:21: kannst du uns hier nochmal ein paar Einblicke geben?
00:17:25: Die große Herausforderung und ich glaube, da muss man ganz ehrlich mit sich selbst sein.
00:17:30: In den Spiegel schauen niemand ist jemals hundert Prozent compliant.
00:17:35: Es gibt überall Aspekte die ausbauffähig sind in denen noch mal nachgeschraubt werden muss Und je mehr wir im Startup unterwegs sind das schon mehr.
00:17:47: gibt es wahrscheinlich diese Punkte an denen nach geschraubten muss.
00:17:53: Ich bin und war auch schon immer relativ frühzeitig ein großer Freund davon, den offenen Austausch mit den Regulatoren zu suchen.
00:18:03: Weil am Ende des Tages haben wir das gleiche Ziel – auch wenn wir uns manchmal über den Weg dorthin streiten müssen.
00:18:12: aber das Ziel ist dass wir im Grunde für einen stabilen und sicheren Finanzmarkt sorgen wollen und alle spielen da ihre eigene Rolle.
00:18:20: Und was mir persönlich immer sehr geholfen hat, ist im Grunde mit diesen Herausforderungen offen umzugehen und mir regulatorische Unterstützung zu suchen.
00:18:34: Je offener du dort aufschlägst und darüber sprichst, was dich wirklich beschäftigt und im Grundes signalisierst, die ist es wichtig das Richtige zu tun, dass du offener wird die Antwort auch aussehen.
00:18:48: Und das hat uns auf alle Fälle und mir persönlich über die Jahre immer signifikant geholfen zu verstehen, wo muss ich jetzt gerade wirklich meine Hände raufpacken?
00:19:00: Was ist eine Thematik?
00:19:02: Da sind wir uns mit Regulatoren einig!
00:19:04: Das ist erstmal okay so wie es ist.
00:19:07: da kann nicht arg viel schief gehen und das würde ich auch wirklich jedem grade jüngeren FinTech empfehlen.
00:19:15: Versucht nicht zu verstecken.
00:19:18: Das funktioniert ohnehin nicht und wenn es dann später doch ans Licht kommt, dann sind die Konsequenzen um so dramatischer.
00:19:26: also geh offen mit deinen Herausforderungen und Problemen um und du wirst dich wundern wie offen und freundlich auch ein Regulator sein kann.
00:19:35: Sehr schön das sind ja sehr gute Tipps!
00:19:37: Du hast gerade schon angesprochen Neuregulierend FIDER PSD-III Amlar natürlich.
00:19:42: Wie bereitet ihr euch als europäisches Lizenziertes Zahlungsinstitut operativ jetzt auf diese nächste Regulierungswelle denn vor?
00:19:50: Unsere grundlegenden Vorbereitungen dazu haben schon relativ früh angefangen.
00:19:55: In der Regel fangen wir so mit den ersten Prüfungen schon an, wenn es noch weit um erste Vorlagen geht einfach zu versuchen frühzeitig zu verstehen was potenziell die die Lücken zu unserem existierenden Setup sind und dann bleibt am Ende nichts anderes übrig als laufend neu zu bewerten.
00:20:19: Wenn wir auf PC-Dreie oder Fiederschaun, da ist jeweils die Zukunft noch etwas ungewiss an manchen Stellen mehr Und man kann nur versuchen, nah am Fortschritt zu bleiben.
00:20:34: Es gibt gerade auch von der Amla was ich super finde öffentliche Konsultationen an den Instituten gerne teilnehmen können und es ist auf alle Fälle sinnvoll diese Chance zu nutzen.
00:20:47: wie viel Einfluss das jetzt auf das finale Ergebnis hat sei mal dahingestellt.
00:20:51: aber in jedem Fall hilft es dir frühzeitig zu verstehen Wie denkt dieser Amlar denn?
00:20:57: Wo will die dann hin Und was sind die Prioritäten dort?
00:21:01: Das wiederum hilft massiv dabei zu übersetzen, okay wo müssen wir jetzt eigentlich anfangen und was haben wir schon.
00:21:10: Was fehlt noch und was sind denn die Prioritäten, die als erstes angegangen werden müssen?
00:21:16: aber auch da das Ganze ist im Grunde genommen bis zum Tag an dem es dann wirklich effektiv und beaussichtigt wird, wird das ein dauerhaftes Projekt bleiben.
00:21:31: Und wir müssen da eigentlich monatlich verstehen, gab es hier noch mal einen Richtungswechsel?
00:21:37: Haben wir irgendwas verpasst?
00:21:39: Du hast uns jetzt sehr schöne Einblicke gegeben in die Punkte wie ihr vorgegangen seid beim Compliance-Aufbau, Herausforderungen auch Compliance als Enabler.
00:21:48: Ich würde gerne nochmal auf so dir eine wichtigsten Learnings schauen.
00:21:51: wenn du heute nochmal bei Null anfangen könntest Was würdest du beim Wiederaufbau von Compliance genauso machen?
00:21:59: und dann noch die spannende Seite, was würdest Du jetzt denn ganz anders machen als Du es in der Vergangenheit gemacht hast?
00:22:04: Ich fang gerne mal mit den Punkten an, die ich anders machen würde.
00:22:07: Die sind mir ein bisschen präsenter.
00:22:11: Was sie auf alle Fälle anders machen würden, das hatte mich eingangs schon kurz erwähnt weg von dem Gedanken, das perfekte Papierkonstrukt zu bauen.
00:22:20: Das tut in der Realität nichts!
00:22:22: Du brauchst kein Framework, dass bei der deutschen Bank oder bei der Kommerzbank läuft wenn das überhaupt nicht dein Geschäftsmodell und deine Organisationsstruktur ist.
00:22:33: Das mag alles super auf dem Papier aussehen und du kannst Ordner damit füllen aber das bringt dich als Unternehmen einfach nicht weiter.
00:22:42: Punkt Nummer zwei den ich auf alle Fälle in der Form nicht mehr machen würde, ist mich zu spät mit den Details des eigenen Geschäftsmodells auseinanderzusetzen.
00:23:00: Im Grunde sollte das ja allererste Schritt sein bevor du irgendein Dokument aufsetzt.
00:23:04: verstehe wo willst Du als Unternehmen hin was sind Deine Ziele in den nächsten zwei drei fünf Jahren?
00:23:12: Verstehe auch die Motivation des Aufsichtsrats, des Vorstandes.
00:23:18: Verstehe welche Kompetenzen gibt es dort?
00:23:21: Welchen Rat kannst du dir da im Zweifel holen und was musst Du eigentlich als Compliance erfüllen?
00:23:27: als ich nenn's jetzt mal irgendwo auch Werkzeug und Tool des Aussichtsrats.
00:23:34: Welchen Informationsfluss musst Du sicherstellen?
00:23:37: und all das damit Du erstmal überhaupt Dein Spiel fällt ab.
00:23:40: stecken kannst, noch bevor du anfängst mit irgendwelchen Inhalten um die Ecke zu kommen.
00:23:46: Was ich auf alle Fälle jederzeit wieder tun würde ist lernen die Leute um dich herum kennen im Detail, verstehe was die Leute tun, versteh wo die Leute herkommen.
00:23:57: wie vertraut sind sie mit dem regulierten Bereich gerade in meiner Szene.
00:24:02: Leute kommen aus den unterschiedlichsten Branchen haben davor vielleicht etwas ganz anderes gemacht und Für sie ist es neu, in einem regulierten Umfeld zu arbeiten.
00:24:13: Sei da früh am Ball und sei nahbar und pflegt den persönlichen Kontakt damit du eben erst gar nicht in diese Spirale reinkommst dass du der böse Böseblocker bist, der eigentlich allen den Spaß verdirbt sondern das Leute verstehen warum bist du hier?
00:24:35: Und dass deine Motivation ist den Teams den Rücken frei zu halten.
00:24:39: Du hast gerade so schön gesagt, für die großen Banken umfangreiche Papiere, die vielleicht für diese Geschäftsmodelle dienen.
00:24:47: Wenn jetzt mir mal in Richtung große Banken schauen... Was können denn große Banken im Hinblick auf die Komplexarchitektur von einem Zahlungsinstitut lernen und was vielleicht auch von der Art und Weise wie ein Fintech daran geht?
00:25:00: Was wären da nochmal Tipps wenn wir wirklich die Gegenperspektive einnehmen eines CRO-CCOs an einer Großbank?
00:25:07: Versuche neu zu denken, das ist jetzt natürlich erstmal eine schwierige Empfehlung an einer Großbank die seit vielen Jahren etabliert ist und irgendwo einfach dieses Running System verfolgt.
00:25:22: Und stückweit sicherlich auch zurecht darauf beharrt.
00:25:26: aber ich glaube es ist ganz wichtig sich bei einzelnen Lösungen wie implementieren wir unser Monitoring Wie gehen wir mit Bewertungen um?
00:25:40: Wie setzen wir Kontrollen auf, überlegen was soll diese Kontrolle wirklich tun und sie vielleicht ein bisschen neu denken.
00:25:48: Das Design etwas neu denken, um Stück für Stück so ein bisschen ins Jahr, zu kommen.
00:25:56: Ich glaube das wäre durchaus empfehlenswert weil ich glaube soweit ich das von außen beurteilen kann, dass das durchaus häufig auch zu Trägheit führt wenn man es nicht tut und Prozesse die bei den FinTechs innerhalb von ein zwei Monaten abgehandelt werden dauern dort dann vielleicht eher ein zwei Jahre.
00:26:18: Und da gibt's glaube ich viele Kosten und viel Zeit die man eigentlich sparen könnte weil die FinTech zeigen ja dass man deutlich kleiner deutlich schneller das gleiche erreichen können.
00:26:30: Absolut, das ist auch etwas was ich wirklich in meinem Berateralltag sehe.
00:26:34: Sehr viele formalistische Rahmenwerke mit sehr vielen Seiten die jedes Particularproblem entsprechend ausdefinieren aber eben der Blick für das große Ganze und ich glaube da meint es auch in die Richtung mal neu denken, das neu aufzusetzen auch der in Richtung Modernisierung zu gehen.
00:26:52: Ich glaube Compliance ist auch immer nochmal so ein bisschen angehaucht.
00:26:56: Es ist jetzt nicht der neueste Stand der Technik, also auch noch mal so ein bisschen in die Richtung der Aktualisierung gehen?
00:27:02: Absolut!
00:27:03: Ja René, ich glaube wir kommen euch langsam zum Ende.
00:27:05: wenn du mal Compliance nochmal einen Einsatz für den Startup definieren müsstest wie würde dein Credo für Compliance im Startups lauten?
00:27:14: Mein Credo würde lauten Compliance besteht vielleicht zu zwanzig Prozent aus Jura und die restlichen achtzig Prozent sind wirklich Kommunikation, kommerzielles Verständnis für dein eigenes Geschäft und letztendlich aber ganz wichtiger Punkt Empathie.
00:27:33: Verstehe deinen Umfeld, verstehe die Bedürfnisse und die Sorgen deines Umfelds und Compliance umzusetzen wird dir um einiges leichterfallen.
00:27:45: Redi, wirklich vielen Dank für das interessante Gespräch und für deine Einblicke in den Aufbau einer Compliance-Organisation.
00:27:51: Gerade in die Spannungsfelder, die im Fintech eben Herrschen, Wachstum, regulatorischen Anforderungen, deine persönlichen Erfahrungen auch deine hilfreichen Tipps, die du uns heute mitgegeben hast.
00:28:01: Vielen dank, dass du hier warst als Gast!
00:28:04: Ja, vielen Dank Saskia.
00:28:05: es hat mich gefreut heute hier zu sein.
00:28:06: Es war ein spannendes Gespräch.
00:28:09: ich finde immer super Compliance auch mal aus anderen Perspektiven zu beleuchten und ich hoffe... dass der eine oder andere spannende Punkt auch für die Zuhörerinnen und Zührer dabei war.
00:28:19: Super!
00:28:20: Wie ihr wisst, freuen wir uns immer sehr über eure Meinung zu dem Thema per E-Mail oder über Social Media.
00:28:24: Wenn euch die Folge gefallen habt abdoniert gerne den Podcast lasst eine Bewertung da und empfiehlt Ihnen in eurem Umfeld weiter.
00:28:30: Vielen Dank fürs Zuhören und bis zur nächsten Folge.
Neuer Kommentar