Bericht Q4-2026: Trends in Dokumentenprüfung und Compliance
Quartalsanalyse zu Dokumentenbetrug, Regulierung und Automatisierung. Länderdaten, Mess-Benchmarks und Prognosen für Compliance-Teams.

Diesen Artikel zusammenfassen mit
Veröffentlicht am 1. Oktober 2026, dem ersten Tag des vierten Quartals. Dies ist eine Ausgabe zum Quartalsauftakt: Sie bündelt die neuesten öffentlichen Daten (Gesamtjahr 2025 und erste Veröffentlichungen 2026) und legt den regulatorischen Kalender für Q4 fest. Betrugszahlen für Q4-2026 werden nicht genannt, da es sie noch nicht gibt. Siehe den Methodikhinweis.
Zusammenfassung (Executive Summary)
Das Quartal beginnt mit folgenden Befunden, alle aus im Text zitierten öffentlichen Quellen:
- Digitale Fälschungen nehmen zu. Laut dem Entrust Identity Fraud Report 2026 machten digitale Fälschungen 2025 35 % des Dokumentenbetrugs aus, gegenüber durchschnittlich 29 % in den Jahren 2022 bis 2024.
- Der nationale Personalausweis bleibt das am häufigsten angegriffene Dokument: 46 % der weltweit eingereichten gefälschten Dokumente (Entrust, gleicher Bericht).
- Die allgemeine Identitätsbetrugsquote ging leicht zurück (von 2,6 % auf 2,2 % zwischen 2024 und 2025 laut Sumsub), doch ausgefeilter Betrug stieg um 180 %. Insgesamt weniger Betrug, aber schwerer zu erkennen.
- Im Vereinigten Königreich verzeichnete die Nationale Betrugsdatenbank von Cifas 2025 über 444.000 Fälle, ein Rekord (+6 %), davon 54 % Identitätsbetrug (Cifas, Fraudscape 2026).
- In Frankreich erhielt Tracfin 2025 278.484 Verdachtsmeldungen (+32 %); Banken und Kreditinstitute erhöhten ihre Meldungen um 45 % (Tracfin, Tätigkeitsbericht 2025).
- Dichter Regulierungskalender: Die AMLA ist seit dem 1. Juli 2025 operativ, ihre technischen Standards der Ebene 2 werden 2026 erwartet, die AMLR gilt ab dem 10. Juli 2027, und jeder EU-Mitgliedstaat muss bis zum 31. Dezember 2026 eine EU-Wallet für digitale Identität (EUDI) bereitstellen.
- USA: Lockerung. Eine Final Rule von FinCEN, seit dem 14. August 2026 in Kraft, befreit in den USA gegründete Unternehmen dauerhaft von der Meldung wirtschaftlich Berechtigter nach dem Corporate Transparency Act.
- Folgen für Compliance-Teams: Dokumentenprüfungen müssen Dateianalyse (Metadaten, Struktur, Konsistenz) mit dokumentenübergreifender Validierung verbinden, da das menschliche Auge eine saubere digitale Fälschung allein nicht mehr vom Original unterscheiden kann.
1. Trends beim Dokumentenbetrug
1.1 Beobachtete Betrugsarten
Öffentliche Berichte unterscheiden drei Familien gefälschter Dokumente. Die Anteile variieren je nach Branche und Methodik, die Dynamik ist jedoch gleich.
Ausweisdokumente. Diese Familie ist am besten dokumentiert. Entrust, das über eine Milliarde Prüfungen in 195 Ländern auswertet, berichtet, dass nationale Personalausweise 46 % der betrügerischen Einreichungen ausmachen. Dieselbe Studie zeigt, dass Deepfakes bei einem von fünf biometrischen Betrugsversuchen eine Rolle spielen und synthetische Selfies 2025 um 58 % zunahmen. Sumsub schätzt, dass 2025 2 % der gefälschten Dokumente KI-gestützt gefälscht waren, gegenüber 0 % im Vorjahr: eine niedrige Basis, aber ein qualitativer Bruch.
Finanzdokumente. Kontoauszüge, Gehaltsabrechnungen, Steuerbescheide und Bankverbindungen stehen hinter Kredit-, Miet- und Kontoeröffnungsbetrug. Nach unserer Kenntnis gibt es für diese Familie keine vergleichbare öffentliche Länderstatistik: Die verfügbaren Zahlen sind branchenbezogen und selten nach Dokumenttyp aufgeschlüsselt. Typische Signale bleiben typografische Unstimmigkeiten, Erzeugungs-Metadaten, die nicht zum angeblichen Aussteller passen, und Summen, die dokumentenübergreifend nicht stimmen. Diese Mechanismen behandeln wir in unserem Leitfaden zu Betrugsdaten.
Unternehmensdokumente. Handelsregisterauszüge, Satzungen, steuerliche und sozialversicherungsrechtliche Bescheinigungen, Register wirtschaftlich Berechtigter. Diese Unterlagen steuern das Onboarding juristischer Personen. Der Betrug ist mengenmäßig geringer, aber pro Fall teurer; hier verändert die Entwicklung der Transparenz wirtschaftlich Berechtigter (Abschnitt 2) das Bild.
1.2 Vom Papierfake zur digitalen Fälschung
Die prägende Verschiebung des Jahres ist der Anstieg digitaler Fälschungen: 35 % des Dokumentenbetrugs 2025 laut Entrust, gegenüber durchschnittlich 29 % in 2022 bis 2024. Eine digitale Fälschung hat nie physisch existiert: Sie wird am Computer erstellt, bearbeitet oder vollständig generiert. Die operativen Folgen:
- Sichtprüfungen verlieren an Aussagekraft. Ein menschlicher Prüfer vergleicht ein Dokument mit einer Vorlage; eine generierte Fälschung bildet die Vorlage nach.
- Dateiprüfungen gewinnen an Gewicht: Metadaten, Kompressionsschichten, eingebettete Schriften, Bearbeitungsverlauf.
- Die Kreuzvalidierung wird entscheidend. Ein einzelnes Dokument kann makellos sein; eine inkonsistente Akte (Name, Adresse, Einkommen, Daten) verrät den Betrug.
Sumsub bestätigt das Muster: Ausgefeilter Betrug stieg 2025 um 180 %, während die Gesamtquote sank. Massenbetrüger werden besser herausgefiltert, eine gut ausgestattete Minderheit rückt vor.
1.3 Entwicklung nach Ländern: Was öffentliche Quellen sagen
Ein belastbarer Vergleich der „Dokumentenbetrugsquote je Land“ existiert in offenen Quellen nicht: Jede Behörde misst etwas anderes (Verdachtsmeldungen, in eine gemeinsame Datenbank eingestellte Fälle, Beschwerden). Statt eine künstliche Reihe zu erzwingen, zeigt die folgende Tabelle, was tatsächlich veröffentlicht ist, samt Geltungsbereich.
| Land | Veröffentlichter Indikator | Wert | Zeitraum | Quelle |
|---|---|---|---|---|
| Frankreich | Bei Tracfin eingegangene Verdachtsmeldungen | 278.484 (+32 %) | 2025 | Tracfin |
| Frankreich | Meldungen des Finanzsektors | 258.470 (+31 %, 93 % des Flusses) | 2025 | Tracfin |
| Frankreich | Meldungen von Banken und Kreditinstituten | +45 % | 2025 | Tracfin |
| Vereinigtes Königreich | Fälle in der Nationalen Betrugsdatenbank | über 444.000 (+6 %) | 2025 | Cifas |
| Vereinigtes Königreich | Davon Identitätsbetrug | 54 %, über 242.000 Fälle | 2025 | Cifas |
| Vereinigtes Königreich | Meldungen falscher Identitäten | −35 % | 2025 | Cifas |
| USA | Dokumentenbetrug mit synthetischen Identitäten | +300 % | Q1 2025 | Sumsub |
| USA | Meldungen beim FTC Consumer Sentinel | 6,47 Millionen | 2024 | FTC |
| Weltweit | Allgemeine Identitätsbetrugsquote | 2,2 % (2,6 % im Jahr 2024) | 2025 | Sumsub |
| Belgien, Deutschland | In unserer Recherche keine vergleichbare Reihe gefunden | k. A. | k. A. | k. A. |
Drei Lesarten mit der gebotenen Vorsicht:
- Frankreich. Der Anstieg der Verdachtsmeldungen spiegelt ebenso erhöhte Wachsamkeit der Verpflichteten wie den Betrug selbst. Eine Meldung ist kein bestätigter Betrug.
- Vereinigtes Königreich. Ein scheinbares Paradox: Meldungen falscher Identitäten sanken um 35 % (vor allem Telekommunikation und Bankkonten), während die Gesamtzahl einen Rekord erreichte. Cifas weist zugleich auf wachsende Sorgen wegen synthetischer Identitäten, KI-gestützter Identitätsvortäuschung und digital manipulierter Dokumente hin.
- USA. Die Daten stammen von privaten Anbietern und Verbrauchermeldungen; die +300 % beziehen sich auf eine niedrige Basis und ein einzelnes Quartal.
Für Belgien und Deutschland fanden wir keine vergleichbare öffentliche Reihe zum Dokumentenbetrug. Wir sagen das lieber, als eine Tabellenzeile zu erfinden. Belgien wurde 2025 einer gegenseitigen Evaluierung der FATF unterzogen; Deutschland beherbergt die AMLA in Frankfurt.
2. Regulatorische Neuerungen
2.1 Kürzlich beschlossen
Europäische Union: das AML-Paket. Die Verordnung (EU) 2024/1624 (AMLR) trat am 9. Juli 2024 in Kraft und gilt ab dem 10. Juli 2027 unmittelbar in allen 27 Mitgliedstaaten. Die Richtlinie (EU) 2024/1640 (AMLD6) ist bis zum selben Datum umzusetzen. Die EU-Behörde AMLA mit Sitz in Frankfurt ist seit dem 1. Juli 2025 operativ; rund 23 technische Standards und Leitlinien waren bis zum 10. Juli 2026 fällig (Überblick). Der von Beratungshäusern veröffentlichte Richtzeitplan sieht die Prüfung durch die Kommission für Juli bis September 2026 und den Erlass delegierter Rechtsakte für Oktober bis Dezember 2026 vor.
Europäische Union: KI-Verordnung. Am 29. Juni 2026 billigte der Rat das „Digital Omnibus“, das die Frist für Hochrisiko-KI nach Anhang III vom 2. August 2026 auf den 2. Dezember 2027 verschiebt. Die Transparenzpflichten nach Artikel 50 gelten weiterhin ab dem 2. August 2026, mit einer Schonfrist bis zum 2. Dezember 2026 für die Kennzeichnungspflicht bereits eingesetzter Systeme (Jones Walker).
USA: wirtschaftlich Berechtigte. FinCEN erließ am 11. August 2026 eine Final Rule, in Kraft seit dem 14. August 2026, die in den USA gegründete Rechtsträger dauerhaft von der BOI-Meldung befreit. Nur registrierte ausländische Gesellschaften bleiben verpflichtet (Sidley).
2.2 Fristen im Blick
| Datum | Frist | Geltungsbereich |
|---|---|---|
| 2. Dezember 2026 | Ende der Schonfrist für die Kennzeichnung KI-generierter Inhalte (bereits eingesetzte Systeme) | EU, KI-Verordnung |
| Okt.–Dez. 2026 | Erwarteter Erlass delegierter Rechtsakte (AMLA-RTS) | EU |
| 31. Dezember 2026 | EUDI-Wallet in jedem Mitgliedstaat verfügbar | EU (Frankreich, Belgien, Deutschland) |
| 10. Juli 2027 | Geltung der AMLR, Umsetzung der AMLD6 | EU |
| Ende 2027 | Akzeptanz der EUDI-Wallet durch verpflichtete Private (Banken, Telekommunikation, große Plattformen) | EU |
| 2. Dezember 2027 | Pflichten für Hochrisiko-KI (Anhang III) | EU |
Die Daten stammen aus den genannten Quellen; prüfen Sie den amtlichen Text, bevor Sie Compliance-Entscheidungen treffen.
2.3 Auswirkungen nach Ländern
| Land | Prägende Entwicklung | Auswirkung auf die Dokumentenprüfung |
|---|---|---|
| Frankreich | AMLR-Vorbereitung, steigende Tracfin-Meldungen | Stärkere Nachvollziehbarkeit der Dokumentenprüfung; dokumentierte Entscheidungen |
| Belgien | Folgemaßnahmen zur FATF-Evaluierung 2025, AMLR | Stärkere Sorgfaltsnachweise und Identifizierung wirtschaftlich Berechtigter |
| Vereinigtes Königreich | Außerhalb der EU, eigenes Regime (MLR, FCA); Cifas meldet digitale Fälschungen | Erkennung digital manipulierter Dokumente, Kreuzvalidierung |
| USA | BOI-Erleichterung für inländische Unternehmen | Weniger Daten zu wirtschaftlich Berechtigten zum Abgleich; Bank-CDD bleibt |
| Deutschland | AMLA-Sitz, Umsetzung der AMLD6 | Angleichung an einheitliche EU-Standards |
Die US-Erleichterung hebt die Sorgfaltspflichten der Finanzinstitute nicht auf: Sie entfernt eine Abgleichquelle. Teams werden sich stärker auf vom Kunden eingereichte Dokumente stützen und damit auf deren Echtheitsprüfung.
Eine operative Lesart dieser Texte bieten unser Leitfaden zur Dokumenten-Compliance und unsere Lösungen für Banken und KYC.
Bereit, Ihre Prüfungen zu automatisieren?
Kostenloses Pilotprojekt mit Ihren eigenen Dokumenten. Ergebnisse in 48h.
Kostenloses Pilotprojekt anfragen3. Trends bei Technologie und Automatisierung
3.1 KI-Einsatz
Eine verlässliche öffentliche Messung des KI-Einsatzes in der Dokumentenprüfung über alle Branchen und Länder liegt uns nicht vor. Indirekte Signale deuten in dieselbe Richtung:
- KI-gestützte Fälschung taucht inzwischen in Statistiken auf (2 % der gefälschten Dokumente 2025 bei Sumsub), was Prüfer zu eigenen automatisierten Kontrollen drängt.
- Deepfakes machen einen von fünf biometrischen Betrugsversuchen aus (Entrust): Lebendigkeitsprüfung und Erkennung von Injection-Angriffen werden zur Standardschicht.
- Steigende Meldungsvolumina (Tracfin, +32 %) machen vollständig manuelle Bearbeitung für große Verpflichtete kaum tragbar.
3.2 Automatisiert oder manuell: Was zu messen ist
Von Anbietern veröffentlichte ROI-Vergleiche beruhen auf internen, nicht vergleichbaren Stichproben. Statt nicht überprüfbare Zahlen zu wiederholen, empfehlen wir folgendes Raster für einen eigenen internen Benchmark.
| Kennzahl | Definition | Messmethode |
|---|---|---|
| Bearbeitungszeit | Von der Einreichung bis zur Entscheidung | Durchgängige Zeitstempel, Median und 90. Perzentil |
| Falsch-negativ-Quote | Nicht erkannter Betrug | Nachträgliches Audit einer Stichprobe akzeptierter Akten |
| Falsch-positiv-Quote | Zu Unrecht gesperrte legitime Akten | Anteil der bei der Prüfung aufgelösten Alarme |
| Kosten je Prüfung | Vollkosten je Akte | Analystenzeit × Stundensatz + Lizenzen + Nacharbeit |
| Nacharbeitsquote | Manuell erneut bearbeitete Akten | Anteil der an einen Analysten eskalierten Akten |
Der ROI der Automatisierung ergibt sich dann aus drei Posten: eingesparte Analystenzeit, vermeidbare Verluste und Kosten falscher Alarme. Beim letzten Punkt muss die Erkennung legitime Abweichungen (schief gescannte Seite, regionales Format) von Betrugssignalen trennen. Unser Ansatz ist eine mehrschichtige Analyse (Struktur, Metadaten, dokumentenübergreifende Konsistenz); Hinweise zur Verarbeitung finden Sie auf unserer Sicherheitsseite.
3.3 Die EU-Wallet: ein Architekturwechsel
Die EUDI-Wallet, bis zum 31. Dezember 2026 erwartet, verlagert einen Teil der Prüfung von „ein Bild inspizieren“ zu „eine signierte Bestätigung verifizieren“. In den nächsten drei Jahren werden beide Welten nebeneinander bestehen: Bürger ohne Wallet, Nichtansässige und Dokumente außerhalb ihres Umfangs (Adressnachweise, Kontoauszüge, Unternehmensunterlagen) laufen weiter über die Dokumentenanalyse. Die Dateiprüfung verschwindet nicht; sie konzentriert sich auf das, was die Wallet nicht abdeckt.
4. Branchen-Benchmarks
4.1 Was sich belegen lässt
| Benchmark | Öffentlicher Wert | Quelle |
|---|---|---|
| Anteil der Personalausweise an eingereichten gefälschten Dokumenten | 46 % | Entrust 2026 |
| Anteil digitaler Fälschungen am Dokumentenbetrug | 35 % (2025) gegenüber 29 % (2022–2024) | Entrust 2026 |
| Allgemeine Identitätsbetrugsquote | 2,2 % (2025), 2,6 % (2024), 2,0 % (2023) | Sumsub |
| Anstieg ausgefeilten Betrugs | +180 % (2025) | Sumsub |
| KI-gestützter Anteil gefälschter Dokumente | 2 % (2025), 0 % (2024) | Sumsub |
| Anteil Identitätsbetrug in der Cifas-Datenbank | 54 % (2025) | Cifas |
4.2 Was wir nicht veröffentlichen
Die drei Benchmarks, die dieses Kapitel abdecken sollte (durchschnittliche Dauer je Dokumenttyp, Fehlerquoten Mensch gegen KI, Kosten je Prüfung), haben derzeit keine unabhängige, vergleichbare öffentliche Quelle. Im Umlauf befindliche Zahlen stammen meist von Anbietern auf unveröffentlichten Datensätzen. Wir lassen sie bewusst weg: In der Compliance ist eine Zahl ohne Methode ein Risiko, kein Benchmark.
Stattdessen empfehlen wir, diese drei Kennzahlen in Ihrer Organisation mit dem Raster aus Abschnitt 3.2 zu erheben und von Quartal zu Quartal zu verfolgen. Ein gut geführter interner Benchmark ist besser als eine nicht überprüfbare Marktzahl, weil er Ihren Dokumentenmix, Ihre Länder und Ihre Risikoschwellen abbildet. Unsere Preise und unser Team (Kontakt) helfen bei der Planung.
5. Prognosen für das nächste Quartal (Q1-2027)
Dies sind Arbeitshypothesen, abgeleitet aus den obigen Trends, keine Messungen.
| Thema | Hypothese | Grundlage |
|---|---|---|
| Digitale Fälschung | Ihr Anteil wächst weiter | 29 %, dann 35 %: steigender Verlauf (Entrust) |
| Deepfakes | Angriffe auf Biometrie nehmen weiter zu | +58 % synthetische Selfies 2025 |
| AMLA-RTS | Erlass delegierter Rechtsakte bis Ende 2026 oder Anfang 2027 | Veröffentlichter Richtzeitplan |
| EUDI | Nationale Verfügbarkeitsmeldungen rund um den 31. Dezember 2026 | Gesetzliche Frist |
| Verdachtsmeldungen | Anhaltender Anstieg in Frankreich | +32 % im Jahr 2025 |
| USA | Mehr Gewicht auf Quelldokumentenprüfung statt auf Register | Ende der BOI-Pflicht für inländische Unternehmen |
Vorrangig zu beobachten: Veröffentlichung der endgültigen AMLA-Texte, erste Starts der EUDI-Wallet und Anpassung der Lebendigkeitsprüfungen an Video-Injection.
Häufig gestellte Fragen
Warum enthält dieser Bericht keine Betrugsquoten für Q4-2026?
Er erscheint am ersten Tag des Quartals. Betrugsdaten für Q4 gibt es erst nach Quartalsende, und die großen Berichte (Entrust, Sumsub, Cifas, Tracfin) erscheinen mehrere Monate nach Ende des Zeitraums. Wir ziehen eine ehrliche Ausgangslage einer erfundenen Zahl vor.
Was ist das wichtigste Datum der EU-Regulierung?
Der 10. Juli 2027: Die AMLR gilt, und die AMLD6 ist umzusetzen. Bis dahin konkretisieren die technischen Standards der AMLA die Anforderungen an die Identitätsprüfung.
Lässt sich ein KI-generiertes Dokument erkennen?
Oft ja, durch Dateianalyse und dokumentenübergreifende Konsistenz, aber keine Methode ist unfehlbar. Die Kombination aus Prüfungen (Struktur, Metadaten, Kreuzvalidierung) und menschlicher Prüfung von Grenzfällen bleibt die empfohlene Praxis.
Ersetzt die EU-Wallet für digitale Identität die Dokumentenprüfung?
Nicht vollständig. Sie deckt die bestätigte Identität ab; Adressnachweise, Kontoauszüge und Unternehmensdokumente erfordern weiterhin eine Dokumentenprüfung.
Methodikhinweis
Art des Berichts. Eröffnungsausgabe Q4-2026, verfasst am 1. Oktober 2026. Er enthält keine im Q4 gemessenen Betrugsdaten.
Quellen. Ausschließlich öffentliche Veröffentlichungen: Entrust, Identity Fraud Report 2026; Sumsub, Fraud Trends; Cifas, Fraudscape 2026; Tracfin, Tätigkeitsbericht 2025; FTC; im Text zitierte juristische Zusammenfassungen zu AMLA, AMLR, EUDI, KI-Verordnung und FinCEN. Presse- und Kanzleiquellen sind sekundär: Maßgeblich sind die amtlichen Texte.
Grenzen. Die Geltungsbereiche unterscheiden sich (Meldungen, Fälle, Prüfungen, Beschwerden) und sind nicht addierbar. Jahresvergleiche werden nur angegeben, wo die Quelle sie veröffentlicht. Es werden keine internen CheckFile-Daten verwendet. Prognosen sind Hypothesen.
Nächste Ausgabe. Der Bericht Q1-2027 wird die Q4-Daten aufnehmen, sobald die genannten Quellen sie veröffentlichen.
Dieser Artikel dient der Information und ist keine Rechtsberatung. Prüfen Sie die geltenden Pflichten bei den zuständigen Behörden.
Bleiben Sie informiert
Erhalten Sie unsere Compliance-Analysen und Praxisleitfäden direkt in Ihr Postfach.