Retail- und Private-Banking

Wallet-/Krypto-Hinweispflichten nach MiCAR für Privatkunden

anymize pseudonymisiert Klarname und Anlagebetrag, bevor die KI einen strukturierten Hinweis-Bogen zu Krypto-Risiken und MiCAR-Compliance erstellt. Pflicht-Aushändigung vor Order; MaComp-konforme Dokumentation; BaFin-Warnung zu KI-Krypto-Betrug einbinden.

Schwierigkeit: Spezialist · Datenklasse: Mandantendaten · Letztes Review:

Zur Orientierung gedacht. Die anwaltliche Würdigung im Einzelfall bleibt selbstverständlich bei Ihnen — KI-Outputs sind vor jeder Verwendung zu prüfen. Mehr dazu am Ende.

Sondergruppe

MiCAR-Halluzinations-Risiko

MiCAR ist seit 30.12.2024 anwendbar; LLM-Kenntnis kann lückenhaft sein. Prompt nutzt [[Norm-prüfen]]-Markierung — Compliance prüft jedes zitierte Paragraphen-Element.

01

Anwendungsbereich

Worum geht es hier?

Retail- und Private-Banking-Beratung

Privatkunden fragen verstärkt nach Krypto-Anlagen; MiCAR (VO EU 2023/1114, anwendbar 30.12.2024) regelt Hinweispflichten. dwpbank hat seit Sept. 2025 MiCAR-Erlaubnis. BaFin warnt vor „Finanzbetrug mit KI und Kryptowerten" (Feb. 2026). Hinweis-Bogen ergänzt das MiFID-Beratungsprotokoll bei Krypto-Anlagen.

02

Für wen passt das?

Zielgruppe und Kontext

Rolle
Privatkunden-Berater, Krypto-Spezialist, Beratungs-Compliance.
Seniorität
Fortgeschritten — MiCAR und Krypto-Risiken erforderlich.
Kanzleigröße
Privatbanken, Großbanken, FinTechs (Trade Republic, Scalable Crypto, Bison), dwpbank.
Spezifische Kontexte
Erstanlage in Bitcoin/Ether oder Krypto-ETN/ETF, Wallet-Migration, Stablecoin-Anlagen.
03

Die Situation in der Kanzlei

So bringen Sie Tempo und Sorgfalt zusammen

Krypto-Anlagen für Retail-Kunden sind aufsichtsrechtlich heikel: extrem hohe Volatilität, Verlust-Risiko bis 100 %, Wallet-Sicherheits-Risiken, Phishing/Scam, MiCAR-Whitepaper-Pflicht für Emittenten, ESMA-Position zu Krypto-Risiko. Privatkunden unterschätzen Risiken oft. Bank muss Hinweise dokumentieren — sonst Haftungs-Risiko bei Verlust. KI strukturiert den Hinweis-Bogen; Beraterin und Mandant unterschreiben. MiCAR ist neu — LLM-Kenntnis kann lückenhaft sein; [[Norm-prüfen]]-Markierung Pflicht. anymize pseudonymisiert vor dem KI-Aufruf.

04

Was Sie davon haben

Zeit, Wert, Vertraulichkeit

Zeit pro Hinweis-Bogen

25–45 Min

Strukturzwang reduziert Bearbeitungsaufwand und Vergesslichkeit.

Haftungs-Mitigation

schriftlich nachweisbar

Mandanten-Unterschrift dokumentiert Aufklärung — entlastet Bank im Streitfall.

Erkennungsrate

>95 %

anymize erkennt Klarname, Anlagebetrag, Depot, Wallet-Adressen (wenn sichtbar).

MiCAR-Compliance

strukturell

Prompt erzwingt Hinweis auf Volatilität, Wallet-Sicherheit, BaFin-Warnung, Einlagensicherungs-Klarstellung.

05

So gehen Sie vor

In 5 Schritten zum Antrag

1

Krypto-Anlage-Wunsch und Mandanten-Profil erfassen.

Sie

Geeignetheit

2

Klassifikation: Klasse A.

Sie

§ 43 KWG (SRC-0109)

3

Pseudonymisierung mit anymize.

Sie + KI

§ 25b KWG

4

KI-Hinweis-Bogen: MiCAR-Hinweise, Volatilität, Wallet-Sicherheit, Phishing-Warnungen, BaFin-Warnungen-Verweis.

KI

Strukturierung

5

Compliance prüft MiCAR-Konformität und BaFin-Stand.

Sie

MiCAR Art. 1 ff.

6

Mandant erhält Bogen vor Order; Unterschrift und Aufnahme ins Protokoll.

Sie

§ 83 WpHG

7

Vier-Augen bei Verlust-Tragfähigkeit < Krypto-Anlagebetrag.

Sie

MaComp BT 7.1

8

Archivierung 5–7 Jahre.

Sie + anymize

§ 83 Abs. 3 WpHG

06

Womit Sie arbeiten

So setzen Sie anymize konkret ein

Was anymize tut

  • Pseudonymisiert Klarname, Anlagebetrag, Depot, Beraterkennung mit über 95 % Genauigkeit.
  • Ersetzt sie durch semantische Platzhalter vor dem KI-Aufruf.
  • Re-identifiziert in der Banking-Umgebung beim Empfang.
  • Verarbeitung in deutschen Rechenzentren; AVV nach Art. 28 DSGVO und § 25b KWG.

Was Sie als Beraterin / Compliance tun

  • Mandanten-Profil und Krypto-Anlage-Wunsch vollständig erfassen.
  • Anonymisierungs-Vorschau sichten.
  • MiCAR-CASP-Status des Anbieters gegen BaFin-CASP-Register prüfen.
  • Mandanten-Unterschrift VOR Order einholen — Pflicht-Aushändigung.

Daten-Input

Mandanten-Profil (Geeignetheit, Verlusttragfähigkeit, bisherige Krypto-Erfahrung), Krypto-Anlage-Wunsch (Bitcoin, ETN, Stablecoin), Bank-Krypto-Infrastruktur (z.B. dwpbank MiCAR-Erlaubnis).

Output-Kontrolle

Pseudonymisierter Input geht an die KI; re-identifizierter Hinweis-Bogen (8 Hinweis-Bereiche + Mandanten-Bestätigung + Compliance-Checkliste). [[Norm-prüfen]]-Markierungen bei MiCAR-§§.

Freigabeprozess

Beraterin + Mandant unterschreiben VOR Order; Compliance bei strukturierten Krypto-Produkten zusätzlich. Archivierung mit Beratungsprotokoll 5–7 J.

07

Die KI-Anweisung

Prompt zum Kopieren

So nutzen Sie diesen Prompt:

1. Mandanten-Profil + Krypto-Wunsch in anymize laden.

2. Prompt anhängen, Max-Modus wählen.

3. Compliance prüft [[Norm-prüfen]]-Markierungen gegen MiCAR / BaFin-Stand.

4. Mandanten-Unterschrift VOR Order Pflicht.

Empfohlener Reasoning-Modus in anymize: Max — komplexes neues Regelwerk mit Halluzinations-Risiko.
# Context (C)
Rechtsstand: <heutiges Datum — bitte aktuell ermitteln und hier einsetzen>.
Du erstellst einen Hinweis-Bogen für eine Privatkunden-Krypto-Anlage nach MiCAR
(VO EU 2023/1114, anwendbar seit 30.12.2024). Du erfindest KEINE Paragraphen-
nummern; bei Unsicherheit nutze „[[Norm-prüfen: …]]".

# Role (R)
Du agierst als Krypto-Compliance-Assistenz mit Kenntnis MiCAR, WpHG §§ 63 ff.,
MaComp BT 7.1, ESMA Crypto-Warnungen, BaFin Warnung „Finanzbetrug mit KI und
Kryptowerten" (Feb. 2026, SRC-0204), MiCAR-Whitepaper-Pflicht.

# Action (A)
1. Strukturiere den Hinweis-Bogen: (1) Volatilitäts- und Verlust-Risiken bis 100%,
   (2) Wallet-Sicherheit (Cold/Hot Wallets, Private Key, Hardware-Wallet-Optionen),
   (3) Phishing/Scam-Warnungen (BaFin-Verweis), (4) MiCAR-Status des Anbieters
   (CASP-Lizenz vorhanden?), (5) Steuerliche Behandlung (Privatperson § 23 EStG,
   1-Jahres-Spekulationsfrist — Hinweis auf Steuerberater),
   (6) Hinweise zu Stablecoins (Reservedeckung, MiCAR EMT/ART),
   (7) Verlust-Tragfähigkeits-Bestätigung Mandant (Unterschrift-Platzhalter),
   (8) Hinweis: keine BaFin-Anlegerschutzentschädigung wie bei Bankeinlagen.
2. Markiere unsichere Paragraphenangaben mit `[[Norm-prüfen: …]]`.
3. Verzichte auf Performance-Versprechen oder Empfehlung „kaufen / nicht kaufen".
4. Schließe mit Checkliste „Compliance-Letztprüfung + Mandanten-Unterschrift"
   (6 Items).

# Format (F)
- Markdown-H2-Sections für die 8 Hinweis-Bereiche.
- Mandanten-Bestätigungs-Sektion mit Unterschrifts-Platzhaltern.
- Checkliste als Markdown-Checkboxes.

# Target Audience (T)
Privatkunde + Beraterin gemeinsam. Sachlich, warnend ohne Panik; rechtssicher;
Mandanten-Unterschrift erforderlich.
08

So sieht der Sachverhalt aus

Pseudonymisierter Eingabetext

Krypto-Anfrage nach anymize-Anonymisierung. Klarname, Anlagebetrag, ISIN, Beraterkennung sind Platzhalter; Profil und MiCAR-Bezug sichtbar.
Krypto-Anfrage 2026-05-13, Mandat [[MandatID-a1b2]]
Mandant: [[Vorname-c3d4]] [[Nachname-c3d4]], 38 J., angestellt,
Geeignetheitsprofil ausgewogen (Verlusttragfähigkeit max. 25%)
Anlagewunsch: Bitcoin-ETN [[ISIN-e5f6]], Anlagebetrag [[Anlagebetrag-e5f6]] EUR
(ca. 5% des Gesamt-Anlagevermögens)
Anlagehorizont: 5 J.
Begründung Mandant: „Diversifikation, langfristig"
Bisherige Krypto-Erfahrung: keine
Bank-Krypto-Infrastruktur: dwpbank (MiCAR-Erlaubnis Sept. 2025, SRC-0191)
Beraterin: [[BeraterID-g7h8]]
09

So liefert anymize zurück

Der Antrags-Entwurf

KI-Output. Beraterin holt Mandanten-Unterschrift VOR Order ein und archiviert mit Beratungsprotokoll.
## Krypto-Anlage-Hinweis-Bogen

> Pflicht-Aushändigung vor Order. Mandanten-Unterschrift erforderlich.

## 1. Volatilität und Verlust-Risiko
Krypto-Anlagen (Bitcoin, Ether, Stablecoins, Krypto-ETNs) sind hochvolatil.
Verluste bis 100% des Anlagebetrags sind möglich und in der Historie eingetreten.
Frühere Wertentwicklung ist kein Indikator für zukünftige Wertentwicklung.

## 2. Wallet- und Verwahrungs-Sicherheit
Bei direkter Krypto-Verwahrung (Hot/Cold Wallet) tragen Sie das Risiko des
Verlusts des privaten Schlüssels — irreversibel. Bei ETN-Anlage über
dwpbank/Depotbank ist die Verwahrung über die Bank-Infrastruktur abgesichert;
Emittenten-Risiko des ETN bleibt.

## 3. Phishing/Scam-Warnungen
Die BaFin hat im Februar 2026 öffentlich vor „Investieren mit KI"-Betrugsmaschen
gewarnt (Verweis auf BaFin-Meldung Feb. 2026). Externe Wallet-Anbieter,
„garantierte Renditen", angebliche Krypto-Berater am Telefon sind häufige
Maschen — bitte ausschließlich über bekannte regulierte Wege handeln.

## 4. MiCAR-Status des Anbieters
[[Norm-prüfen: MiCAR CASP-Lizenz dwpbank Sept. 2025, SRC-0191]]. Der gewählte ETN
[[ISIN-e5f6]] wird über die regulierte dwpbank-Infrastruktur abgewickelt.

## 5. Steuerliche Behandlung
Für Privatpersonen sind Krypto-Gewinne in der Regel Einkünfte aus privaten
Veräußerungsgeschäften (§ 23 EStG), mit 1-Jahres-Spekulationsfrist. Bei
ETN-Anlagen gelten teils andere Regeln (Wertpapier-Charakter). Wir empfehlen die
Konsultation eines Steuerberaters; diese Bank gibt keine Steuerberatung.

## 6. Hinweise zu Stablecoins
Stablecoins (z.B. USDC, EURT) unterliegen MiCAR als EMT/ART je nach
Klassifikation. Reservedeckung und Emittenten-Lizenz prüfen.

## 7. Verlust-Tragfähigkeits-Bestätigung
Geeignetheitsprofil-Verlusttragfähigkeit: max. 25%. Anlagebetrag ca. 5% des
Gesamt-Anlagevermögens. Mandant bestätigt, dass im 100%-Verlust-Fall das
Vermögensgesamtverhältnis dies absorbiert.

## 8. Kein BaFin-Anlegerschutz wie bei Bankeinlagen
Krypto-Anlagen unterliegen NICHT der gesetzlichen Einlagensicherung. Es gibt
keine BaFin-Anlegerentschädigungseinrichtung (EdW) wie bei Wertpapier-Anlagen
klassischer Banken.

## Mandanten-Bestätigung
Ich habe die Risiken gelesen und verstanden. Ich bestätige Verlust-Tragfähigkeit
für die Anlagesumme.
Datum: ______________
Unterschrift Mandant: ______________
Unterschrift Beraterin: ______________

## Checkliste — Compliance-Letztprüfung
- [ ] MiCAR-Status des Produkts und Anbieters verifiziert.
- [ ] Anlagebetrag in Geeignetheits-Profil-Verlusttragfähigkeit eingebettet.
- [ ] BaFin-Warnungen (SRC-0204) als Verweis enthalten.
- [ ] Mandanten-Unterschrift eingeholt.
- [ ] Bogen in Beratungsprotokoll archiviert.
- [ ] Hinweis auf Steuerberater enthalten.
10

Was das Berufsrecht verlangt

Pflichten — und wie anymize sie abdeckt

PF-FIN-RET-014-1 · MiCAR-Halluzinationen

MiCAR ist neu; LLMs erfinden gerne §§ und Anwendungsbereiche. Mitigation: [[Norm-prüfen]]-Markierung; Compliance prüft.

PF-FIN-RET-014-2 · BaFin-Warnungen veralten schnell (SRC-0204)

Februar-2026-Warnung muss aktuell gehalten werden.

PF-FIN-RET-014-3 · § 43 KWG (SRC-0109)

Mandantenbezug — Pseudonymisierung Pflicht.

PF-FIN-RET-014-4 · § 23 EStG Spekulationsfrist

Bei direkten Krypto-Anlagen 1-J.-Frist; bei ETN-Wertpapieren anders. KI kann verwechseln. Mitigation: Hinweis auf Steuerberater.

PF-FIN-RET-014-5 · § 2 StBerG

Keine konkrete Steuerberatung durch KI/Beraterin.

PF-FIN-RET-014-6 · § 25b KWG (SRC-0107)

Cloud-LLM Auslagerung.

PF-FIN-RET-014-7 · Einlagensicherungs-Klarstellung

Krypto NICHT durch EdB/EdW geschützt — Pflicht-Hinweis.

11

Datenschutz und Vertraulichkeit

So funktioniert das mit anymize

Krypto-Anlage-Profile sind hochsensibel (Klarname, Anlagebetrag, Verlusttragfähigkeit). Mit anymize verlassen sie das Haus nicht im Klartext. Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO (Geschäftsbeziehung) + lit. c DSGVO (MiCAR-Pflicht). MiCAR (VO EU 2023/1114) ist seit 30.12.2024 anwendbar; BaFin-Warnung „Finanzbetrug mit KI und Kryptowerten" (Feb. 2026, SRC-0204) als Pflicht-Verweis. § 2 StBerG schützt vor konkreter Steuerberatung. AVV nach Art. 28 DSGVO und § 25b KWG.

Was anymize konkret leistet

  • Pseudonymisiert Klarname, Anlagebetrag, Depot, Beraterkennung mit über 95 % Genauigkeit.
  • Ersetzt sie durch semantische Platzhalter vor dem KI-Aufruf.
  • Re-identifiziert in der Banking-Umgebung beim Empfang.
  • Alternativen: Azure OpenAI Frankfurt, Anthropic-Enterprise, hauseigene Krypto-Compliance-Vorlagen.
12

Sicherheitscheck vor der Einreichung

Was anymize liefert — was Sie souverän entscheiden

Vor dem KI-Aufruf

  • Mandanten-Profil + Krypto-Wunsch vollständig?
  • MiCAR-CASP-Status des Anbieters geprüft?
  • Anonymisierungs-Vorschau gesichtet?

Nach der KI-Antwort

  • [[Norm-prüfen]]-Markierungen aufgelöst?
  • BaFin-Warnung (SRC-0204) als Verweis enthalten?
  • Einlagensicherungs-Klarstellung enthalten?
  • Verlust-Tragfähigkeits-Bestätigung Mandant?

Vor Order

  • Mandanten-Unterschrift VOR Order eingeholt?
  • Bei Anlagebetrag >10 % Anlagevermögen: Vier-Augen-Compliance?
  • Bogen mit Beratungsprotokoll archiviert?

Typische Fehlermuster — und wie anymize gegensteuert

  • KI nennt veraltete MiCAR-Paragraphen — [[Norm-prüfen]]-Markierung erzwingen.
  • KI verwechselt § 23 EStG (Direktkrypto) mit Wertpapier-Besteuerung (ETN) — Steuerberater empfehlen.
  • KI lässt Einlagensicherungs-Klarstellung weg — Strukturzwang.
  • KI gibt Kaufempfehlung („Bitcoin lohnt sich langfristig") — Prompt verbietet.
  • KI vergisst BaFin-Warnung zu KI-Krypto-Betrug — Aktualität prüfen.
13

Rechtsgrundlagen

Normen, Urteile, Belege

Primärnormen

  • Bankgeheimnis
  • Markets in Crypto-Assets Regulation
  • Wohlverhalten
  • Geeignetheit auch bei Krypto
  • Privatperson-Krypto-Besteuerung
  • Steuerberatungs-Grenze
  • Pflicht-Verweis
  • KI-Inventar
  • AVV

Sekundärquellen

  • Textgenerierung Top-Anwendung
  • Banking-KI-Hebel
  • Krypto-CASP-Infrastruktur

Tools und Anbieter

  • MiCAR-CASP-Erlaubnis
  • Retail-Krypto-Plattformen
  • BSI-C5-Cloud-LLM
  • MiCAR-Lizenz-Verifikation

Stand: · Nächste Überprüfung:

Hinweis zur Nutzung

Zur Orientierung — nicht als Mandatsersatz

Diese Anleitung beschreibt einen Arbeitsablauf, den Sie mit anymize umsetzen können. Sie ist zur Orientierung gedacht und ersetzt weder die anwaltliche Würdigung im Einzelfall noch eine fachanwaltliche Prüfung. Welche Rechtsprechung einschlägig ist, wie der Sachverhalt rechtlich zu bewerten ist, welche Anträge in Ihrem konkreten Mandat richtig sind — das bleibt selbstverständlich bei Ihnen.

KI-Outputs müssen vor jeder Verwendung anwaltlich geprüft werden. Insbesondere Urteils-Aktenzeichen, Norm-Verweise und Fristen sind gegen Primärquellen zu verifizieren. anymize gewährleistet die Vertraulichkeit der Mandantendaten gegenüber dem KI-Anbieter; die fachliche Richtigkeit des Outputs liegt in Ihrer Verantwortung.

Jetzt starten.
14 Tage kostenlos testen.

Alle Modelle. Alle Features. Keine Kreditkarte.

Wir sind überzeugt von anymize. Und wir wissen: Bei einem KI-Werkzeug, das Mandanten-, Patienten- oder Mitarbeiter-Daten berührt, reicht ein Demo-Video nicht. Deshalb 14 Tage voller Zugang – alle Modelle, alle Features, keine Kreditkarte. Genug Zeit, um sicher zu sein, bevor du uns vertraust.

Dein KI-Arbeitsplatz wartet.