23. September 2026
3 Min.

Informationspartnerschaften nach Art. 75 AMLR: Was Institute jetzt vorbereiten sollten

AMLA und EDPB wollen gemeinsame Leitlinien zu Informationspartnerschaften nach Art. 75 AMLR entwickeln. Erfahren Sie, welche Anforderungen an Informationsaustausch, Datenschutz und Governance damit verbunden sind und worauf sich Institute bereits jetzt vorbereiten können.

Die europäische Geldwäscheaufsicht AMLA und der Europäische Datenschutzausschuss EDPB wollen gemeinsame Leitlinien zu Informationspartnerschaften nach Art. 75 der europäischen Geldwäscheverordnung AMLR entwickeln. Für Banken, Finanzdienstleister und andere geldwäscherechtlich Verpflichtete ist das ein frühes Signal: Der kontrollierte Austausch geldwäscherelevanter Informationen kann ab dem 10. Juli 2027 an Bedeutung gewinnen. Wer solche Modelle nutzen will, sollte Leitung, Datenschutz, Aufsichtsvorprüfung und technische Schutzmaßnahmen rechtzeitig vorbereiten.

Auf einen Blick

  • AMLA und EDPB planen gemeinsame Leitlinien zu Informationspartnerschaften nach Art. 75 AMLR.
  • Informationsaustausch bleibt eng begrenzt: Geteilt werden dürfen nur Informationen, die für geldwäscherechtliche Pflichten erforderlich sind.
  • Datenschutz bleibt zentral: Rechtsgrundlagen, Zweckbindung, Zugriffsrechte und Datenschutz-Folgenabschätzungen müssen berücksichtigt werden.
  • Vorbereitung lohnt sich frühzeitig: Eine öffentliche Konsultation der Leitlinien ist für das erste Halbjahr 2027 vorgesehen

Warum sind die geplanten Leitlinien für Institute relevant?

Betroffen sind nicht nur Geldwäschebeauftragte und Compliance-Funktionen, also Stellen zur Einhaltung geldwäscherechtlicher Vorgaben. Auch Geschäftsleitung, Datenschutz, IT und interne Revision müssen klären, ob bestehende Prozesse zur Kundenprüfung, Transaktionsüberwachung und Verdachtsmeldung für Informationspartnerschaften geeignet sind.

Zentrale Fragen für Institute
  • Welche Daten dürfen geteilt werden?
  • Wer legt Zwecke und Mittel fest?
  • Wer dokumentiert Entscheidungen?
  • Welche Nachweise erwartet die Aufsicht?

Welche Informationen dürfen nach Art. 75 AMLR geteilt werden?

Art. 75 AMLR erlaubt Mitgliedern von Informationspartnerschaften einen Austausch, soweit dies strikt erforderlich ist, um geldwäscherechtliche Sorgfaltspflichten und Pflichten im Zusammenhang mit Verdachtsmeldungen zu erfüllen.

Aufsicht vorab informieren

Beteiligte Verpflichtete müssen ihre Aufsichtsbehörden vorab informieren. Diese prüfen insbesondere, ob geeignete Verfahren zur Einhaltung der Anforderungen bestehen und ob eine Datenschutz-Folgenabschätzung durchgeführt wurde. Eine solche Folgenabschätzung bewertet Risiken für betroffene Personen und legt Schutzmaßnahmen fest.

Datenaustausch bleibt begrenzt

Ein allgemeiner Freibrief für den Austausch personenbezogener Daten ist damit nicht verbunden. Institute müssen weiterhin Rechtsgrundlagen, Zweckbindung, Datensparsamkeit, Löschung, Zugriffsbeschränkungen und Protokollierung prüfen. Informationen aus einer Partnerschaft dürfen zudem nicht ungeprüft zur alleinigen Grundlage kundenbezogener Entscheidungen werden.

Welche Datenschutzfragen müssen Institute klären?

Die Leitlinien dürften vor allem die datenschutzrechtliche Rollenverteilung, mögliche Rechtsgrundlagen, Anforderungen an Datenschutz-Folgenabschätzungen sowie technische und organisatorische Schutzmaßnahmen konkretisieren. Praktisch entscheidend wird die Abgrenzung zwischen eigenständiger und gemeinsamer Verantwortlichkeit. Damit ist gemeint, wer rechtlich für Zwecke, Mittel und Kontrolle der Datenverarbeitung einsteht. Das gilt besonders, wenn mehrere Institute oder Plattformbetreiber die Datenverarbeitung gemeinsam gestalten.

Wann sind die nächsten Schritte zu erwarten?

Die frühe Einbindung von Marktteilnehmern zeigt, dass praktische Umsetzbarkeit und Rechtssicherheit bei der Ausgestaltung der Leitlinien wichtig sind. Nach der Ankündigung ist zunächst ein Austausch mit der Praxis vorgesehen; eine öffentliche Konsultation des Entwurfs soll im ersten Halbjahr 2027 folgen.

Was sollten Institute jetzt vorbereiten?

  • Governance frühzeitig klären: Zuständigkeiten von Geschäftsleitung, Compliance, Datenschutz, IT und interner Revision sollten eindeutig definiert werden.
  • Datenschutzanforderungen prüfen: Rechtsgrundlagen, Rollenverteilung und Anforderungen an Datenschutz-Folgenabschätzungen sollten frühzeitig betrachtet werden.
  • Technische Voraussetzungen prüfen: Zugriffsbeschränkungen, Protokollierung und Schutzmaßnahmen sollten einen kontrollierten Informationsaustausch ermöglichen.

Fragen zu Informationspartnerschaften nach der AMLR?

Sie möchten prüfen, welche organisatorischen, datenschutzrechtlichen und technischen Anforderungen für Informationspartnerschaften relevant werden könnten? Gerne unterstützen wir Sie bei der frühzeitigen Einordnung und Vorbereitung auf die geplanten Leitlinien.

Dr. Jur. A. Dominik Brückel
AWADO Rechtsanwaltsgesellschaft
Dr. Jur. A. Dominik Brückel

Rechtsanwalt, Fachanwalt für Bank- und Kapitalmarktrecht

+49 69 69783295

RA
E-Mail schreiben
Baris Cem Batur, LL.M.
AWADO Rechtsanwaltsgesellschaft
Baris Cem Batur, LL.M.

Rechtsanwalt

+49 69 69783395

RA
E-Mail schreiben

Das könnte Sie auch interessieren

Recht Geldwäschegesetz

AMLA plant einheitliche Standards für Verdachtsmeldungen

Mehr erfahren