EBA, EIOPA și ESMA cer guvernanță și supraveghere consecventă pentru riscurile IT create de modelele avansate de inteligență artificială.
Pe scurt
- Modelele AI de frontieră pot crea riscuri operaționale sistemice.
- Instituțiile trebuie să cunoască dependențele de furnizori externi.
- Supravegherea trebuie aplicată consecvent în sectorul financiar.
Autoritățile europene atrag atenția că aceleași modele și furnizori pot fi folosiți simultan de numeroase bănci, asigurători și firme de investiții. O defecțiune, un atac sau o eroare la nivelul furnizorului s-ar putea propaga rapid.
Recomandările pun accent pe responsabilitatea conducerii, inventarierea utilizărilor, evaluarea riscurilor și planuri de continuitate. Instituțiile financiare nu pot transfera răspunderea doar pentru că modelul este cumpărat ca serviciu.
Pentru clienți, riscurile pot apărea în decizii automate, servicii indisponibile sau compromiterea datelor. Autoritățile cer ca inovarea să continue în limitele cadrului DORA și ale cerințelor de gestionare a riscului.
Imagine: Growtika / Unsplash.