Claude Money heißt eine Funktion, die Anthropic offenbar für die iOS-App vorbereitet: Nutzer sollen ihre Bankkonten direkt mit dem KI-Assistenten verbinden und Fragen zu Ausgaben und Planung stellen können. Angekündigt hat Anthropic das Feature bislang nicht – aufgetaucht ist es in der App, bevor es offiziell wurde. Für einen Blick auf die Sicherheitsfolgen ist es trotzdem schon spät genug.
Was bisher bekannt ist
Entdeckt wurde Claude Money vom Leak-Konto TestingCatalog, das in der Claude-App für iOS einen neuen Bereich „Money” neben Chats, Code, Artifacts, Dispatch und Cowork fand. Der Einstiegsbildschirm wirbt mit „Understand your money with Claude” und dem Zusatz, man könne seine Bankkonten verknüpfen und Claude nach Ausgaben und Plänen fragen; darunter sitzt ein „Get started”-Knopf. Ausgerollt ist die Funktion für die meiste Kundschaft nicht; eine Entsprechung im Web gibt es bislang nicht. Zur Einordnung der Quellenlage: Sämtliche bisherigen Berichte – auch dieser – gehen auf diesen einen Fund zurück. Es gibt keine zweite, unabhängige Beobachtung und keine Stellungnahme von Anthropic.
Klartext ins Postfach
KI, Security & Crypto – die wichtigsten Analysen, kein Spam. Jederzeit abbestellbar.
Offen ist praktisch alles, was für eine Bewertung zählt: welche Banken unterstützt werden, über welchen Dienstleister die Verknüpfung läuft, welche Daten wie lange gespeichert werden und ob das Ganze außerhalb der USA überhaupt erscheint. Die Blaupause ist erkennbar: OpenAI bietet mit „Finances” in ChatGPT bereits eine vergleichbare Funktion an, die Konten, Kreditkarten und Depots über den Finanzdatendienst Plaid anbindet. Ob Anthropic denselben Weg über Plaid geht, ist nicht bestätigt – das wäre eine Vermutung, keine Tatsache. Und ob Finanzdaten vom Modelltraining ausgenommen sind, gehört vor dem Verknüpfen in den Datenschutz- und Datenkontroll-Einstellungen des jeweiligen Anbieters selbst nachgesehen; eine pauschale Zusicherung aus einem Medienbericht ist dafür kein Ersatz.
Was das für dich bedeutet
Ein Kontoauszug ist kein gewöhnlicher Datensatz. Er verrät Arbeitgeber, Wohnort, Miete, Gesundheitsausgaben, Versicherungen, politische Spenden, Reisen, Trennungen. Wer ihn einem Chatassistenten gibt, legt kein Budget offen, sondern eine vollständige Lebensakte. Aus CISO-Perspektive ist die Frage deshalb nicht „darf die KI das rechnen”, sondern: Wer hat Zugriff auf dieses Aggregat, wie lange bleibt es liegen, und was passiert damit bei einem Vorfall beim Anbieter oder beim zwischengeschalteten Finanzdatendienst?
Drei Punkte, die ich bei solchen Funktionen immer zuerst prüfe:
- Lesend oder schreibend? Reine Kontoeinsicht ist ein anderes Risiko als eine Anbindung, die Überweisungen auslösen könnte. Steht das nicht ausdrücklich in der Dokumentation, ist die Frage offen – und offen heißt vorsichtig sein.
- Wo liegt das Token? Bei Aggregatoren hängt an der Verknüpfung ein langlebiges Zugriffstoken. Wird dieses Token kompromittiert, nützt dir das stärkste Bankpasswort nichts.
- Prompt Injection trifft jetzt Finanzdaten. Sobald ein Assistent gleichzeitig Kontodaten liest und fremde Inhalte verarbeitet – Web, Dokumente, E-Mails – entsteht ein Pfad, über den manipulierte Inhalte das Modell zu ungewollten Handlungen bewegen können. Dass KI-Systeme in freier Wildbahn missbraucht werden, ist keine Theorie mehr; Anthropic hat das in seinem eigenen Bedrohungsbericht dokumentiert.
Für Europa kommt die DSGVO dazu. Finanzdaten erlauben Rückschlüsse auf besonders geschützte Kategorien, und für die Verarbeitung braucht es eine saubere Rechtsgrundlage, Zweckbindung und Löschfristen. Dass eine solche Funktion in der EU später, eingeschränkt oder gar nicht erscheint, wäre keine Überraschung. Das ist keine Rechtsberatung, sondern die naheliegende Lesart der bisherigen Rollouts.
Was du jetzt tun kannst
Wenn du eine solche Funktion ausprobieren willst, sobald sie verfügbar ist, dann kontrolliert statt spontan:
- Nicht das Hauptkonto verbinden. Ein Unterkonto oder eine einzelne Karte reicht, um den Nutzen zu beurteilen, ohne die komplette Finanzhistorie preiszugeben.
- Vor dem Verknüpfen die Datenschutzerklärung zum Feature lesen – speziell die Abschnitte zu Speicherdauer, Weitergabe an Dritte und Trainingsnutzung. Fehlt ein eigener Abschnitt, ist das bereits eine Antwort.
- Verknüpfung beim Anbieter selbst kündbar halten: Prüfe, ob du den Zugriff in deinem Online-Banking widerrufen kannst, nicht nur in der App.
- Trennschärfe beim Konto: Bankzugang mit eigenem, starkem Passwort und zweitem Faktor absichern; keine Wiederverwendung des Passworts, mit dem du dich beim KI-Anbieter anmeldest.
- Auswertungen gegenprüfen. Sprachmodelle rechnen nicht zuverlässig. Eine Ausgabenanalyse ist ein Gesprächseinstieg, keine Buchhaltung.
Und die konservative Variante bleibt gültig: Wer eine KI auf sensible Unterlagen ansetzen will, ohne sie aus dem Haus zu geben, betreibt ein Modell lokal. Welche Hardware dafür reicht, steht in meiner Übersicht zu Hardware für lokale KI und LLMs. Der Trend, dass Assistenten immer tiefer in persönliche und kommerzielle Vorgänge greifen, ist ohnehin größer als dieses eine Feature – siehe auch die Sponsored Agents in ChatGPT.
Quellen
- BleepingComputer: Anthropic wants Claude to analyze your bank account and financial data
- TestingCatalog: Anthropic prepares Claude Money for personal finance
- gHacks: Anthropic is testing „Claude Money”
- Plaid: ChatGPT personal finance integration
Diese Analysen als Newsletter
Ein Mal pro Woche Klartext zu KI, Security & Crypto – direkt in dein Postfach.
Jetzt anmelden