In Kürze

  • PostFinance blockiert ab dem 12. Oktober 2026 den Zugriff auf öffentlich zugängliche externe KI-Webdienste wie ChatGPT, Gemini oder Claude für alle Mitarbeitenden; intern freigegebene KI-Werkzeuge bleiben weiterhin nutzbar.
  • Verantwortlich für den Entscheid ist Heidi Steiger, die im Frühjahr 2026 von der St.Galler Kantonalbank zu PostFinance wechselte und dort den Bereich Risk, Compliance & Legal leitet; sie stuft die Risiken unkontrollierter externer KI-Nutzung als zu hoch ein.
  • Der Schritt ist keine generelle Absage an künstliche Intelligenz, sondern eine Verschärfung der Governance: PostFinance will KI-Nutzung künftig über geprüfte, intern kontrollierte Kanäle statt über frei zugängliche Webdienste laufen lassen.

Was ist passiert?

Der Onlinedienst Inside Paradeplatz berichtete am 10. September 2026, dass PostFinance ab dem 12. Oktober 2026 den Zugriff auf öffentlich zugängliche externe KI-Webdienste wie ChatGPT, Google Gemini oder Anthropics Claude für sämtliche Mitarbeitenden sperrt. Betroffen sind demnach jene KI-Anwendungen, auf die Angestellte bislang über den normalen Webbrowser zugreifen konnten, ohne dass das Unternehmen Kontrolle über die dabei verarbeiteten Daten hatte. Bereits offiziell freigegebene, intern kontrollierte KI-Werkzeuge sollen von der Sperre ausgenommen bleiben und weiterhin genutzt werden können.

Verantwortlich für den Entscheid ist laut dem Bericht Heidi Steiger, die im Frühjahr 2026 von der St.Galler Kantonalbank – wo sie zuvor als Chief Risk Officer amtierte – zu PostFinance wechselte und seither den Bereich Risk, Compliance & Legal leitet. Steiger, die zuvor auch zehn Jahre bei der UBS in verschiedenen Führungsfunktionen tätig war, kommt laut dem Bericht zum Schluss, dass die Risiken einer unkontrollierten externen KI-Nutzung für die als systemrelevant eingestufte Bank zu gross seien, und konnte die Geschäftsleitung von der Sperre überzeugen.

Warum ist das wichtig?

Der Entscheid reiht sich in einen wachsenden Trend ein, bei dem Unternehmen – insbesondere in regulierten Branchen wie dem Finanzsektor – den Zugang zu öffentlichen KI-Chatbots einschränken, nachdem in den vergangenen Jahren zahlreiche Fälle bekannt wurden, in denen Mitarbeitende versehentlich vertrauliche Geschäfts- oder Kundendaten in solche Systeme eingaben. Für eine Bank mit Bankkundengeheimnis und strengen Aufsichtsvorgaben der FINMA wiegt dieses Risiko besonders schwer, da einmal an einen externen Anbieter übermittelte Daten kaum mehr rückholbar sind.

Gleichzeitig zeigt der gewählte Ansatz, dass es PostFinance nicht um ein generelles KI-Verbot geht, sondern um eine strengere Governance: Indem intern freigegebene Werkzeuge weiterhin erlaubt bleiben, will das Unternehmen den Produktivitätsnutzen von KI nicht verlieren, sondern ihn über kontrollierbare, vertraglich abgesicherte Kanäle lenken. Dieser Balanceakt zwischen Innovationsdruck und Risikokontrolle dürfte in den kommenden Monaten auch andere Schweizer Banken und Versicherungen beschäftigen, die vor ähnlichen Abwägungen stehen.

Was bedeutet das für die Schweiz?

Redaktionelle Einordnung: Die folgenden Schlussfolgerungen beziehen sich auf die genannten Quellen. Sie sind keine zusätzlichen Meldungen der Originalquelle.

  • Als systemrelevante Bank im Eigentum der Schweizerischen Post setzt PostFinance ein Signal für die stark regulierte Schweizer Finanzbranche, in der Bankkundengeheimnis und Datenschutzgesetz (DSG) einen besonders vorsichtigen Umgang mit «Schatten-KI» verlangen, deren Anbieter Chatverläufe auf Servern im Ausland verarbeiten.
  • Für Schweizer KMU ausserhalb der Finanzbranche zeigt der Fall exemplarisch ein Dilemma, dem viele Betriebe ebenfalls gegenüberstehen: Mitarbeitende nutzen öffentliche KI-Tools oft informell für Alltagsaufgaben, während Compliance- und IT-Verantwortliche kaum Kontrolle darüber haben, welche Geschäfts- oder Kundendaten dabei an aussereuropäische Anbieter gelangen.
  • Der gewählte Mittelweg – externe Webdienste sperren, aber intern geprüfte KI-Werkzeuge weiter erlauben – liefert anderen Schweizer Unternehmen ein mögliches Vorbild dafür, wie sich Produktivitätsgewinne durch KI mit den Sorgfaltspflichten bei Kunden- und Personendaten in Einklang bringen lassen.

Verwendete Quellen

Inside Paradeplatz berichtete am 10. September 2026 über den Entscheid von PostFinance; eine öffentliche Stellungnahme des Unternehmens dazu lag zum Zeitpunkt der Recherche nicht vor.

Quellenstatus: 1 verlinkte Quelle · 0 von 1 Originaldaten verifiziert. Prüfregeln ansehen

Häufige Fragen

Was ist die Kernaussage zu PostFinance blockiert ab Oktober externe KI-Dienste für alle Mitarbeitenden?

PostFinance blockiert ab dem 12. Oktober 2026 den Zugriff auf öffentlich zugängliche externe KI-Webdienste wie ChatGPT, Gemini oder Claude für alle Mitarbeitenden; intern freigegebene KI-Werkzeuge bleiben weiterhin nutzbar.

Warum ist diese KI-Meldung für die Schweiz relevant?

Als systemrelevante Bank im Eigentum der Schweizerischen Post setzt PostFinance ein Signal für die stark regulierte Schweizer Finanzbranche, in der Bankkundengeheimnis und Datenschutzgesetz (DSG) einen besonders vorsichtigen Umgang mit «Schatten-KI» verlangen, deren Anbieter Chatverläufe auf Servern im Ausland verarbeiten.

Welche Quelle nutzt KI News Schweiz für diese Einordnung?

Inside Paradeplatz berichtete am 10. September 2026 über den Entscheid von PostFinance; eine öffentliche Stellungnahme des Unternehmens dazu lag zum Zeitpunkt der Recherche nicht vor.