Vordenker
Zero-Trust KYC Manifesto: Vier Prinzipien für den Neuaufbau der Identitätsprüfung

Es gibt eine populäre Vision der digitalen Zukunft, in der Nutzer sich nur einmal verifizieren, digitale Berechtigungsnachweise frei zwischen Diensten bewegen und KYC (Know Your Customer) in den Hintergrund rückt. Es ist nicht schwer zu erkennen, warum das in der heutigen feindlichen digitalen Umgebung unmöglich ist. Ein solcher Ansatz würde nicht nur unnötige Übertragungen erzeugen, sondern auch eine viel breitere Angriffsfläche für Identitätsdaten schaffen. In der Realität ist KYC unumgänglich, sodass es schneller, sicherer, privater, transparenter und widerstandsfähiger werden muss.
Viele Anbieter bemühen sich, diese Qualitäten zu erreichen, doch die Richtung, in die sich ein großer Teil der KYC‑Branche entwickelt, offenbart zunehmend ihre Grenzen. Was die Branche an diesen Punkt gebracht hat, ist ein defektes Vertrauensmodell, das auf der Annahme beruht, dass wir weiterhin Cloud‑Infrastruktur, KI‑Modelle, Anbieter, Subunternehmer, Administratoren und viele andere Akteure im KYC‑Prozess vertrauen können.
Mit zunehmender Häufigkeit sehen wir, dass selbst staatliche Systeme Identitätsdaten nicht schützen können – einige der sensibelsten Informationen, die eine Person bereitstellen kann – nachdem sie Vertrauen in externe Plattformen, Auftragnehmer oder interne Zugriffskontrollen gesetzt haben. Aus diesem Grund hat OCR Studio das Zero-Trust KYC Manifesto – ein Set von Prinzipien zum Aufbau einer neuen Generation sicherer KYC‑Systeme. Dieser Artikel erklärt, was Zero-Trust KYC bedeutet und warum wir glauben, dass es das einzige tragfähige Modell für die Realität von heute und morgen ist.
Was ist Zero-Trust KYC
Zero-Trust KYC bedeutet, dass keine Komponente, kein Anbieter, kein Gerät, kein Modell und keine Infrastrukturschicht standardmäßig vertraut wird. Ein nach diesem Ansatz ausgerichtetes System muss so gestaltet sein, dass sensible Identitätsdaten nicht übergeben, übertragen, kopiert oder offengelegt werden, nur weil die bestehende Architektur solche Bewegungen erleichtert. Daten dürfen sich nur bewegen, wenn diese Bewegung von Grund auf notwendig ist und eindeutig begründet werden kann.
Jedes Element des Zero-Trust KYC‑Prozesses muss daher zweckgebunden, kontrolliert und überprüfbar sein. Wenn ein Schritt nicht erklären kann, warum er existiert, welche Daten er verwendet, wohin diese Daten gehen und wie sie das Endergebnis beeinflussen, sollte er nicht Teil des KYC‑Prozesses sein.
Das Entfernen von Vertrauen aus KYC ist nicht einfach ein möglicher Ansatz unter vielen. Es ist die einzige Option, die in der Lage ist, die strukturellen Beschränkungen zu beheben, die die Branche für sich selbst geschaffen hat. Um diesen Ansatz praktikabel zu machen, legt das Zero-Trust KYC Manifesto vier nicht verhandelbare Prinzipien fest.
Prinzip 1: Identitätsdaten müssen am Präsentationspunkt verbleiben
Bei Zero-Trust KYC müssen sensible Identitätsdaten – Bilder von Ausweisdokumenten, Selfies und Gesichtsaufnahmen sowie alle anderen persönlichen Kennzeichen – am Punkt verbleiben, an dem der Nutzer sie präsentiert.
Die Logik ist einfach: der sicherste Datentransfer ist der, der nie stattfindet. Jede unnötige Bewegung von Identitätsdaten schafft einen weiteren Punkt, an dem sie gespeichert, kopiert, protokolliert, abgefangen oder von jemandem eingesehen werden kann, der sie nie sehen sollte.
Selbst eine On-Premises‑Bereitstellung ist nicht das Endziel. Sie stellt die minimal akzeptable Infrastrukturebene für Fälle dar, in denen serverseitige Verarbeitung tatsächlich unvermeidlich ist. Zero-Trust KYC muss weiter gehen – zu Geräte‑ oder Browser‑Verarbeitung, wo immer dies technisch möglich ist.
Prinzip 2: KYC muss webbasiert sein
Die Zukunft der digitalen Interaktion liegt im Web, und KYC muss für diese Realität gebaut werden. Beginnt ein Nutzer das Onboarding in einem Browser, sollte die Identitätsprüfung in derselben Browsersitzung weiterlaufen, anstatt den Nutzer zu zwingen, einen QR‑Code zu scannen, zum Telefon zu wechseln und in einen separaten mobilen Ablauf zu wechseln.
Ein Prozess, der auf einem Desktop beginnt, den Nutzer jedoch sofort auf ein Smartphone umleitet, schafft einen weiteren unkontrollierten Vertrauenspunkt zwischen Geräten. Wahres webbasiertes KYC bedeutet, dass der komplette Verifizierungs‑Stack innerhalb der Browsersitzung verfügbar ist. Der Browser sollte in der Lage sein, Dokumentenerfassung, Bildqualitätsbewertung, OCR, MRZ‑ und Barcode‑Lesen, Dokumentauthentizitätsprüfungen, Gesichtsabgleich, Lebendigkeits‑Erkennung und Betrugsprävention zu bewältigen, ohne den sensiblen Teil des Prozesses an eine andere Umgebung zu übergeben.
Prinzip 3: Anti‑Betrug muss evidenzbasiert sein
Zero-Trust KYC muss jede Entscheidung erklären, während jede Betrugseinschätzung auf Beweisen zurückverfolgbar sein muss: Ein Risikowert muss zeigen, was das Risiko verursacht hat, eine Warnung muss das Signal identifizieren, das es ausgelöst hat, und eine Ablehnung muss erklären, was fehlgeschlagen ist.
Ohne Beweise können Organisationen die Entscheidung nicht ordnungsgemäß prüfen, sie vor einem Regulierer verteidigen, einem Kunden erklären oder den Verifizierungsprozess verbessern. Sie sind gezwungen, dem Ergebnis des Anbieters zu vertrauen, und erhalten damit erneut eine Black‑Box, diesmal an einem der sensibelsten Punkte des Kunden‑Onboardings.
Im Zero-Trust KYC, „KI sagte nein“ ist kein Entscheidungsmodell. Es ist das Fehlen eines solchen.
Prinzip 4: KYC muss für die reale Welt konzipiert sein
Idealbedingungen existieren nicht, und KYC kann nicht nur für perfektes Licht, saubere Dokumente, stabile Netzwerke, High-End‑Kameras und Nutzer, die jede Anweisung korrekt befolgen, konzipiert werden. Die echte Identitätsprüfung findet bei Blendung, Unschärfe, Schatten, beschnittenen Aufnahmen, Kompression, wackelnden Händen, Low‑End‑Geräten, schwacher Konnektivität, abgenutzten Dokumenten und Aufnahmefehlern statt.
Zero-Trust KYC darf die Eingabequalität nicht per Default vertrauen. Stattdessen muss es die Erfassungsbedingungen prüfen, messen, ob das Bild nutzbar ist, fehlende oder unzuverlässige Beweise identifizieren und mit unvollständigen Aufnahmen arbeiten. Am wichtigsten ist, dass das System bei schwachen Beweisen Unsicherheit nicht hinter einer zuversichtlichen Entscheidung verbergen darf.
Zero-Trust KYC zum neuen Standard machen
Während die digitale Anmeldung expandiert, werden mehr Identitätsdaten durch mehr Systeme fließen und damit eine ständig wachsende Anzahl potenzieller Sicherheitslücken erzeugen. Bleibt die Architektur unverändert, werden Datenlecks zu einem immer vorhersehbareren Ergebnis unnötiger Übertragungen und blindem Vertrauen in Dritte. Zero-Trust KYC bricht mit dieser Logik, was es zum einzigen tragfähigen Modell für die kommenden Jahre macht.
KYC-Anbieter müssen ihre Systeme um On‑Device‑Verarbeitung, vollwertige browserbasierte Verifizierung, evidenzbasierte Betrugsbekämpfung und Resilienz unter realen Bedingungen herum aufbauen. Unternehmen müssen diese Prinzipien zu verpflichtenden Beschaffungsanforderungen machen, während Regulierungsbehörden neue Standards entwickeln müssen, die Zero‑Trust‑Prinzipien in den Mittelpunkt von KYC stellen. So kann KYC endlich das werden, wofür es immer gedacht war: sicherer für Nutzer, klarer für Unternehmen und bereit für das Ausmaß der digitalen Wirtschaft.
Was das Zero‑Trust‑KYC‑Manifest beschreibt, ist keine technologische Utopie – solche Lösungen existieren bereits. Die Wahl ist daher einfach: blindes Vertrauen in KYC vor dem nächsten Verstoß ersetzen, oder die Verantwortung übernehmen, ein Modell weiter einzusetzen, das nicht mehr zweckmäßig ist.













