De Europese toezichthouders voor banken, verzekeraars en effectenmarkten slaan de handen in elkaar om de risico’s van geavanceerde AI-modellen in de financiële sector aan te pakken. Ze pleiten voor een uniforme aanpak om cyberdreigingen te beheersen.
De Europese toezichthoudende autoriteiten (ESAs), waaronder de Europese Bankautoriteit (EBA), de Europese Autoriteit voor Verzekeringen en Bedrijfspensioenen (EIOPA) en de Europese Autoriteit voor Effecten en Markten (ESMA), hebben zich uitgesproken over de noodzaak van een robuuster kader voor artificiële intelligentie (AI) in de financiële sector. Ze roepen op tot een sectoroverschrijdende, risicogebaseerde en consistente aanpak om de ICT-risico’s van geavanceerde AI-modellen te beperken.
De gezamenlijke verklaring, die op 31 juli 2026 werd gepubliceerd, benadrukt dat financiële instellingen hun operationele veerkracht tegen cyberrisico’s, die voortvloeien uit deze AI-modellen, moeten versterken. Dit omvat een sterke focus op preventie, detectie en beheer van dergelijke risico’s. De toezichthouders wijzen erop dat er al bestaande regelgevende vereisten zijn, maar dat de snelle evolutie van AI nieuwe uitdagingen met zich meebrengt.
Robuust Bestuur En Risicobeheer Cruciaal
Volgens de ESAs is het van essentieel belang dat financiële entiteiten beschikken over een degelijk bestuur en risicobeheerkader. Dit moet hen in staat stellen om cyberrisico’s die gepaard gaan met geavanceerde AI-modellen effectief te beheren en te beperken. De oproep volgt op eerdere waarschuwingen, onder meer van de Europese Raad voor Systeemrisico’s (ESRB), over de systemische cyberrisico’s van deze technologieën.
De toezichthouders moedigen zowel financiële instellingen als de bevoegde autoriteiten aan om de verklaring te gebruiken als basis voor een supervisiedialoog. Het doel is om te verzekeren dat het financiële systeem van de EU veerkrachtig blijft tegen de risico’s die door AI-technologieën worden veroorzaakt. Op papier klinkt dat mooi, maar de implementatie zal de komende jaren moeten uitwijzen hoe effectief dit zal zijn.
DORA-Toezicht Wordt Aangescherpt
De verklaring vermeldt ook lopende en geplande toezichtsactiviteiten in het kader van de Digital Operational Resilience Act (DORA). Deze wetgeving, die gericht is op de digitale operationele veerkracht van de financiële sector, zal worden ingezet om de risico’s van kritieke ICT-derde partijen (CTPPs) aan te pakken. Dit betekent dat niet alleen de financiële instellingen zelf, maar ook hun externe technologieleveranciers onder een vergrootglas komen te liggen.
De ESAs benadrukken dat een consistente aanpak over de verschillende financiële sectoren heen cruciaal is. Het is immers niet de bedoeling dat banken, verzekeraars en beleggingsondernemingen elk hun eigen invulling geven aan het beheer van AI-risico’s. De vraag is nu hoe snel deze richtlijnen zullen worden omgezet in concrete, afdwingbare regels en hoe de toezichthouders de naleving hiervan zullen controleren. We volgen dit verder op.
