Szabályozás

Svájci felügyelet: az AI-modellek jelentősen növelik a bankok kiberkockázatát

A főszereplő Marlene Amstad, a svájci pénzügyi piacfelügyelet (FINMA) elnöke és az ő által vezetett nemzetközi felügyeleti technológiai fórum.

Svájci felügyelet: az AI-modellek jelentősen növelik a bankok kiberkockázatát

Marlene Amstad, a svájci pénzügyi piacfelügyelet (FINMA) elnöke arra figyelmeztetett, hogy a mesterséges intelligencia (AI) erőteljesen felerősíti a pénzügyi intézmények kiberbiztonsági és nemzetbiztonsági kockázatait, ezért a bankoknak és a felügyeleteknek gyorsan új technológiákat kell bevezetniük rendszereik védelmének megerősítésére. Amstad a Reutersnek nyilatkozott azután, hogy lezajlott az első olyan hackathon, amelynek célja új felügyeleti eszközök kifejlesztése volt a témában.

A rendezvényen mintegy száz szakpolitikai és technológiai szakember vett részt, és közös eszközök kidolgozásán dolgoztak, különösen a kriptopiacok ellenőrzését támogató megoldásokon. Amstad kiemelte, hogy a szoftveres sérülékenységeket feltáró modellek az utóbbi időben egyre súlyosabb kockázatokat jeleznek, miközben maga az AI újabb biztonsági és elszámoltathatósági kérdéseket vet fel a pénzügyi szervezeteknél.

"Mivel a hackerek egyre gyorsabban dolgoznak, a bankoknak is alkalmazkodniuk kell, és gyorsabban kell javítaniuk a sérülékenységeket" – mondta Amstad. Hozzátette, hogy a FINMA közreműködésével az Értékpapír-felügyeletek Nemzetközi Szervezetén (IOSCO) belül létrejött egy külön fórum, amely a mesterséges intelligencia alkalmazását ösztönzi a globális pénzügyi piacok mintegy 95 százalékát lefedő hatóságok körében.

A felügyeletek egyaránt vizsgálják, hogyan lehetne a biztonsági mechanizmusokat közvetlenül a digitális eszközök rendszereibe beépíteni. Az Amstad által említett tapasztalatok szerint olyan modellek, mint az Anthropic Mythos rendszere, már most rávilágítottak a sérülékenységekre és az AI-hoz kapcsolódó működési kockázatokra. Az amerikai kormány ebben a hónapban elrendelte, hogy az Anthropic függessze fel a Mythos és a Fable nevű modellek exportját nemzetbiztonsági aggályokra hivatkozva.

Válaszként a kínai 360 Security Technology kiberbiztonsági vállalat bejelentette, hogy hazai alternatívát fejlesztett a Mythos helyett. Amstad hangsúlyozta, hogy Svájcnak meg kell őriznie a hozzáférést a legfejlettebb AI-modellekhez, mivel a technológia kulcsszerepet játszhat a rendszerek megerősítésében már az éles üzembe állítás előtti fázisban.

A FINMA elnökének üzenete egyértelmű: a szabályozóknak és a bankoknak nemcsak az AI által okozott új fenyegetésekre kell reagálniuk, hanem a technológiát eszközként is be kell építeniük a védelembe, hogy lépést tartsanak a gyorsan fejlődő támadói módszerekkel.

Miért számít

  • A hackathon és az IOSCO-fórum célja, hogy közös, nemzetközi felügyeleti eszközöket dolgozzanak ki az AI által gerjesztett kockázatok kezelésére.
  • A részvevő szabályozók a digitális eszközök biztonsági mechanizmusainak rendszerszintű beágyazását vizsgálják.
  • A nemzetközi fejlemények — mint az Anthropic-modellek körüli exportkorlátozás és a kínai alternatívák fejlesztése — mutatják, hogy a technológiahoz való hozzáférés és a nemzetbiztonság egyre összefonódik.

Amstad üzenete a pénzügyi szektornak: gyorsabb javítási ciklusokra, fejlett felügyeleti eszközök bevezetésére és a nemzetközi együttműködés erősítésére van szükség, hogy a bankok kezelni tudják az AI által felerősített kiberkockázatokat.