amBrain
FinTechOct 6, 20268 Min. Lesezeit

Echtzeit-Risk-Engine für einen Broker oder eine Prop-Firma: Bauen, kaufen oder erweitern – und wer sie bauen kann

Pre-Trade RiskRisk EngineProp-TradingWer es baut
Bild konnte nicht geladen werden

Ein Broker oder eine Prop-Firma kann sich auf die Pre-Trade-Risikoprüfungen verlassen, die die Clearingfirma, der Broker oder der Handelsplatz bereits durchführt, ein fertiges Risiko-Gateway lizenzieren oder eine eigene Engine bauen oder erweitern. Welcher Weg der richtige ist, hängt davon ab, wessen Regeln durchgesetzt werden müssen und wer sie ändern muss. Welchen Weg Sie auch wählen: Fragen Sie, wie lange die Risikoprüfung dauert und wie das gemessen wurde, und sehen Sie sich einen Test an, in dem der Kill Switch den gesamten Handel stoppt.

Pre-Trade-Risikoprüfungen für einen Broker oder eine Prop-Firma kommen aus einer von drei Quellen: von den Kontrollen Ihres Brokers, Ihrer Clearingfirma oder Ihres Handelsplatzes; von einem Anbieter, der ein fertiges Risiko-Gateway lizenziert; oder von einer Engineering-Firma, die eine Engine baut oder erweitert, die Ihnen gehört. Welche passt, hängt vor allem davon ab, wessen Regeln durchgesetzt werden müssen und wer sie ändern muss. Bevor Sie sich auf eine davon verlassen, fragen Sie, wie lange die Risikoprüfung dauert und wie diese Zahl gemessen wurde. Bitten Sie dann darum, einen Test des Kill Switch zu sehen, also der Kontrolle, die den gesamten Handel für ein Konto oder eine ganze Firma auf einmal stoppt.

Die kurze Antwort: Die Kontrollen des Brokers reichen, solange Sie keine Limits über die des Brokers hinaus brauchen. Wenn die Regeln Teil dessen sind, was Sie verkaufen, wie die Verlustlimits einer Prop-Firma, brauchen Sie eine Engine, die Sie selbst steuern, ob Sie sie lizenzieren oder bauen. Testen Sie sie auf vier Arten: Fragen Sie, wie lange die Risikoprüfung dauert und wie das gemessen wurde, führen Sie eine Kill-Switch-Übung durch, starten Sie die Engine mitten in der Handelssitzung neu und lassen Sie Ihre eigenen Orders noch einmal durch sie laufen.

Was sollte eine Risk Engine prüfen, bevor eine Order hinausgeht?

Eine Pre-Trade-Risk-Engine führt ihre Prüfungen bei jeder neuen Order und bei jeder Änderung einer offenen Order durch. In ihrem Papier zu Risikokontrollen im automatisierten Handel vom Juli 2024 schreibt die FIA, der Branchenverband der Futures-Industrie, die Prüfung der Ordergröße „sollte angewendet werden, wenn eine neue Order eingereicht oder eine bestehende Order geändert wird“.

Die zentralen Prüfungen sind diese:

  • Positionslimits: wie viel ein Konto oder ein Trader halten darf, einschließlich Orders, die noch offen sind, also gesendet, aber noch nicht ausgeführt oder storniert
  • Margin oder Kaufkraft: ob das Konto die Order noch decken kann
  • Fat-Finger-Limits: Obergrenzen für Größe und Wert einer einzelnen Order und dafür, wie weit ihr Preis vom Markt entfernt sein darf. Das FIA-Papier sagt, eine Obergrenze für die Ordergröße werde „üblicherweise als ‚Fat-Finger‘-Limits bezeichnet“
  • Ein Kill Switch: in den Worten des FIA-Papiers eine Kontrolle, die „sofort sämtliche Handelsaktivitäten eines bestimmten Teilnehmers oder einer Gruppe von Teilnehmern deaktiviert“, was in der Regel bedeutet, dass keine neuen Orders mehr angenommen und alle offenen Orders storniert werden

Was erwarten Aufsichtsbehörden von Pre-Trade-Risikoprüfungen?

In den USA verpflichtet die 2010 verabschiedete SEC Rule 15c3-5 einen Broker oder Dealer mit Marktzugang, Pre-Trade-Kontrollen für Kredit, Kapital und fehlerhafte Orders vorzuhalten. Der oben verlinkte Artikel über langsame Orderausführung zitiert sie.

In der EU unterliegen Wertpapierfirmen, die algorithmischen Handel betreiben, RTS 6, der Delegierten Verordnung (EU) 2017/589 der Kommission vom 19. Juli 2016. Artikel 15 nennt Preisbänder (Price Collars), maximale Auftragswerte, maximale Auftragsvolumina und Obergrenzen für Mitteilungen. Ein Preisband blockiert eine Order, deren Preis außerhalb einer festgelegten Spanne liegt, und eine Obergrenze für Mitteilungen begrenzt, wie viele neue Orders, Änderungen und Stornierungen eine Firma senden darf. Artikel 12 verlangt, dass die Firma „sofort, als Notfallmaßnahme, einzelne oder alle ihrer nicht ausgeführten Aufträge“ stornieren kann und weiß, welcher Algorithmus und welcher Trader, welcher Desk oder welcher Kunde für jede Order verantwortlich ist.

Wann reichen die Kontrollen Ihres Brokers oder Handelsplatzes aus?

Die Kontrollen des Brokers oder des Handelsplatzes reichen für eine Firma, die über einen einzigen Broker handelt und keine Limits über die des Brokers hinaus braucht.

  • Ihre Regeln: Der Broker kann nur begrenzen, was er sieht, also Ihr Konto als Ganzes. Limits pro Trader oder pro Strategie funktionieren nur, wenn der Broker sie unterstützt und jede Order angibt, welcher Trader oder welche Strategie sie gesendet hat. Das Risikoteam des Brokers ändert die Limits auf Ihre Anfrage
  • Latenz: Sie wird von den Systemen des Brokers bestimmt. Ihre eigenen Zeitstempel an jeder Order und die Bestätigung des Brokers zeigen den gesamten Round Trip, nicht die Prüfung allein, fragen Sie den Broker also, wie lange seine Prüfungen dauern
  • Kosten: Es muss nichts gebaut werden, aber jedes eigene Limit wird von Hand überwacht, sodass Verstöße spät entdeckt werden
  • Aufsicht: In den USA muss der Broker diese Prüfungen kontrollieren. Eine EU-Wertpapierfirma, die algorithmischen Handel betreibt, behält ihre eigenen Pflichten aus RTS 6

Das FIA-Papier von 2024 warnt, dass die offenen Orders eines Kunden im Markt bleiben können, wenn seine Verbindung zum Broker abbricht. Die Stornierungsanfragen des Kunden an die Börse durchzureichen, „wird in der Regel nicht unterstützt, und der Kunde müsste sich an den Broker wenden, um offene Orders manuell zu stornieren“.

Wann ist ein lizenziertes Risiko-Gateway sinnvoll?

Ein lizenziertes Risiko-Gateway ist fertige Software, die jede Order prüft, bevor sie einen Broker oder Handelsplatz erreicht. Es ist sinnvoll, wenn Ihre Regeln denen der meisten Firmen ähneln und Sie sie bald bei mehreren Brokern oder Handelsplätzen brauchen.

  • Ihre Regeln: Sie wählen aus den Regeltypen, die das Produkt bietet, und Ihre Mitarbeiter setzen die Limits in den Masken des Anbieters. Die Logik bleibt im Code des Anbieters, eine fehlende Regel, etwa ein Verlustlimit, das auf Ihre Weise gemessen wird, wartet also auf den Anbieter oder auf bezahlte Sonderentwicklung. Fragen Sie, was passiert, wenn das Produkt eingestellt wird oder sich sein Preis ändert
  • Latenz: Fragen Sie, von wo bis wo die Angabe des Anbieters gemessen wurde und bei welcher Last. Ein Gateway, das als separater Dienst läuft, fügt jeder Order eine weitere Zwischenstation und deren Verzögerung hinzu, meist über das Netzwerk
  • Kosten: das Lizenzmodell, etwa pro Nutzer, pro Anbindung oder nach Ordervolumen, dazu Gebühren für neue Handelsplätze, Hardware und individuelle Regeln
  • Aufsicht: Die Pflicht bleibt bei der Firma, ganz gleich, was sie lizenziert. Prüfen Sie, ob das Produkt jede Kontrolle abdeckt, die die für Sie geltenden Vorschriften verlangen, und die Aufzeichnungen führt, die das belegen

Wann sollten wir eine eigene Risk Engine bauen oder erweitern?

Bauen Sie selbst, wenn die Regeln Teil dessen sind, was Sie verkaufen, oder wenn kein Produkt sie so anwendet, wie Sie es brauchen. Erweitern Sie Ihren bestehenden Orderpfad um eine Risikoschicht, wenn er funktioniert, seine Prüfungen aber langsam sind, fehlen oder in einer Tabelle geführt werden.

  • Ihre Regeln: Jede Regel wird so umgesetzt, wie Ihre Verträge und die Bedingungen Ihrer Kunden sie definieren, und Ihre Risikomitarbeiter ändern die Limits in Masken, die Sie festlegen. Zum Festlegen und Ändern von Limits heißt es im FIA-Papier: „Befugte Mitarbeiter, die von den Handelsaktivitäten unabhängig sind, sollten den Prozess nach Möglichkeit steuern, um Konflikte zu vermeiden.“ Ihr Vertrag sollte außerdem regeln, wem der Code gehört
  • Latenz: Die Prüfung kann ohne zusätzliche Zwischenstation in Ihrem eigenen Orderpfad laufen und muss jedes Mal neu gemessen werden, wenn Regeln hinzukommen
  • Kosten: Entwicklungs- und Testzeit, Anbindungen an jeden Broker oder Handelsplatz und deren Feeds mit Ihren Ausführungen sowie die Leute, die die Engine nach dem Start betreiben
  • Aufsicht: Die Pflichten bleiben dieselben, und nun muss Ihre eigene Software sie erfüllen. Zeichnen Sie jede abgelehnte Order und jede Limitänderung auf, testen Sie den Kill Switch und stellen Sie nach RTS 6 sicher, dass sich jede Order ihrem Algorithmus und ihrem Trader, Desk oder Kunden zuordnen lässt

Wie sollte eine Prop-Firma Limits für Tagesverlust und Drawdown durchsetzen?

Die Handelsregeln einer Prop-Firma sind Teil ihres Produkts, und sie müssen für jeden Trader im selben Plan gleich gelten. Zwei solche Regeln sind ein maximaler Tagesverlust und ein maximaler Drawdown, also wie weit ein Konto von seinem Anfangssaldo oder seinem Höchststand fallen darf.

FTMO, eine Prop-Trading-Firma, die ihre Handelsregeln veröffentlicht, misst diese Limits am Kontokapital (Equity), also am Kontostand zuzüglich des Gewinns oder Verlusts der offenen Positionen. Auf ihrer Seite Trading Objectives, abgerufen am 6. Oktober 2026, definiert sie den Maximum Daily Loss als Grenze, unter die das Kontokapital „nicht fallen darf“.

Ein Trader kann ein Limit, das am Kontokapital gemessen wird, verletzen, ohne eine einzige Order zu senden, nur weil sich der Kurs bewegt hat. Deshalb läuft die Prüfung bei jeder Kursänderung, blockiert Orders, die Risiko hinzufügen, sobald das Limit erreicht ist, und schließt Positionen, wenn Ihre Regeln das vorsehen. Eine Tabellenauswertung am Tagesende findet den Verstoß Stunden zu spät.

Limits unterscheiden sich auch darin, wie ihr Niveau festgelegt wird. Auf derselben Seite ist der Maximum Loss der 1-Step Challenge von FTMO ein „am Tagesende nachgezogenes“ Limit. Sein Niveau wird einmal täglich anhand des höchsten um Mitternacht mitteleuropäischer Zeit erfassten Kontostands neu festgelegt und kann nur steigen. Die 2-Step Challenge verwendet stattdessen „ein statisches Limit“. Halten Sie fest, woran jede Regel gemessen wird und wann sie zurückgesetzt wird, und protokollieren Sie jeden Verstoß mit Zeitpunkt, Kursen und Kontokapital.

Wie prüfen wir, wer eine Echtzeit-Risk-Engine bauen kann?

Unterziehen Sie jede Firma auf Ihrer Liste vier Tests:

  • Wie lange die Risikoprüfung dauert und wie das gemessen wurde. Fragen Sie nach der Dauer der Risikoprüfung allein, getrennt von der Dauer der gesamten Order, und danach, wo die Messung beginnt und endet, nach dem Perzentil, der Last und der Hardware. Bei einem Ziel deutlich unter einer Millisekunde fragen Sie nach dem 99. Perzentil bei Ihrer höchsten Last, also nach der Zeit, die 99 von 100 Prüfungen unterschreiten
  • Eine Kill-Switch-Übung. Lösen Sie in einer Testumgebung mit offenen Orders den Schalter zuerst für ein Konto und dann für die ganze Firma aus, und stoppen Sie die Zeit, bis neue Orders abgelehnt und offene Orders storniert sind. Das FIA-Papier sagt, ein automatisierter Trader „sollte einen vom Broker ausgelösten Kill Switch nicht außer Kraft setzen können“, versuchen Sie also, ihn von einem Handelskonto aus außer Kraft zu setzen, und prüfen Sie, ob er hält
  • Wiederherstellung nach einem Neustart. Stoppen Sie die Engine mitten in der Handelssitzung und starten Sie sie neu. Positionen, offene Orders und ausgeschöpfte Limits sollten korrekt wiederhergestellt sein, abgeglichen mit den Aufzeichnungen des Brokers oder Handelsplatzes, bevor irgendein Konto handelt
  • Ein Replay Ihres eigenen Orderflows. Lassen Sie einen aufgezeichneten Handelstag mit Ihren Orders und Kursen durch die Engine laufen, die geschäftigste Minute eingeschlossen, und lassen Sie sich von der Firma jede Entscheidung erklären, die von Ihren bisherigen Kontrollen abweicht. Nehmen Sie eine Order in einem Instrument auf, für das kein Größenlimit festgelegt ist. Laut dem FIA-Papier sollten Systeme eine solche Order blockieren

Jede Latenzangabe, die eine Firma nennt, bevor sie Ihre Regeln und Ihren Orderflow gesehen hat, wurde an den Regeln und dem Orderflow eines anderen gemessen. Lassen Sie sie sich aus dem Replay Ihres eigenen Handelstages erneut nennen.

Wo passt amBrain ins Bild?

amBrain baut Infrastruktur für den algorithmischen Handel: Orderausführung, Marktdaten und Pre-Trade-Risikokontrollen.

amBrain baut Plattformen für Eigenhandelsfirmen: Evaluation Challenges, Handelsregeln und Abrechnung. Seine Arbeit im Trading umfasst außerdem die Entwicklung von Trading-Terminals, Order-Management-Systeme und die Börsenanbindung über das FIX-Protokoll.

amBrain diagnostiziert langsame Trading- und AdTech-Systeme: Die laufende Plattform wird durchgängig vermessen, und der Bericht benennt, wohin die Zeit geht.

amBrain entwickelt seit 2019 Software. Es arbeitet in drei Formaten: vollständige Umsetzung, ein dediziertes Team oder in Ihr Team eingebettete Entwickler. Der Kunde behält das volle Eigentum an Produkt und Code, ausgenommen die wiederverwendbaren Komponenten von amBrain.

Wenn Ihre Risikoprüfungen langsam sind oder in einer Tabelle geführt werden, schreiben Sie die vier Tests in den Vertrag mit der Firma, die Sie wählen, amBrain eingeschlossen.

Dieser Artikel ist keine Case Study und beschreibt keine Arbeit für Kunden. Er nennt keinen Latenzwert für irgendein System, das amBrain gebaut hat, und weder Preise noch Zeitpläne.

Häufige Fragen

  • Bremsen Prüfungen im Orderpfad die Ordereingabe? Ja, ein wenig. Jede Prüfung fügt jeder Order ihre Dauer hinzu, deshalb muss diese Dauer klein sein und gemessen werden. Der oben verlinkte Artikel über Pre-Trade-Risiko im Orderpfad erklärt, wie
  • Was kostet eine Risk Engine, und wie lange dauert der Bau? Kosten und Dauer steigen mit der Zahl der Broker und Handelsplätze, der Assetklassen und der Margin-Regeln und hängen davon ab, wer die Engine betreibt. Bitten Sie jede Firma, eine erste Phase zu bepreisen und zu terminieren, mit den vier Tests oben als Abnahmekriterien

Liegt ein solcher Entwurf bei Ihnen auf dem Tisch?

Bringen Sie Ihre aktuelle Architektur und den Fehlerfall mit, der Sie beunruhigt - wir gehen ihn in einer halben Stunde gemeinsam durch.