Mit den Anforderungen der BAIT, VAIT, KAIT und ZAIT hat die BAFIN bestimmte Vorgaben für den geregelten Einsatz der Individuellen Datenverarbeitung (IDV) definiert. IDV-Anwendungen sind Anwendungen, die im Gegensatz zu Standardsoftware dezentral in den Fachbereichen entwickelt und betrieben werden. Der Einsatz solcher IDV-Anwendungen wird häufig wegen vermeintlicher Vorteile wie Zeit- oder Kostenersparnis bevorzugt, ohne die damit verbundenen Risiken zu berücksichtigen.
Die regulatorischen Anforderungen der BAFIN verpflichten die Unternehmen unter anderem, Regelungen für den Einsatz von IDV-Anwendungen zu treffen. Darüber hinaus sind die Unternehmen verpflichtet, die mit dem Einsatz von IDV-Anwendungen verbundenen Risiken zu identifizieren, zu bewerten, zu überwachen und entsprechend zu steuern.