Community Bank hat eine Datenpanne gemeldet, die durch die unbefugte Nutzung einer KI-Anwendung durch einen Mitarbeiter verursacht wurde und sensible Kundendaten wie Namen, Geburtsdaten und Sozialversicherungsnummern kompromittiert hat. Der Vorfall wurde am 7. Mai 2026 in einer SEC-8-K-Meldung offengelegt und betrifft Kunden in Pennsylvania, Ohio und West Virginia. Die Bank informiert derzeit die betroffenen Kunden und erfüllt die regulatorischen Anforderungen. Die Datenpanne verdeutlicht eine erhebliche Lücke in der KI-Governance im Bankensektor, da sie nicht das Ergebnis eines externen Angriffs, sondern eines internen Missbrauchs war. Dieser Vorfall unterstreicht die Bedeutung strenger Richtlinien zum KI-Risikomanagement, wie sie von Bankenaufsichtsbehörden wie dem Office of the Comptroller of the Currency und der FDIC betont werden. Community Bank sieht sich potenziellen rechtlichen und regulatorischen Konsequenzen gegenüber, einschließlich Sammelklagen und finanziellen Strafen, während sie das volle Ausmaß der Panne bewertet.