Le autorità finanziarie britanniche pubblicano una dichiarazione congiunta sui rischi informatici dell'IA di frontiera
La Banca d'Inghilterra, la Financial Conduct Authority (FCA) e il Tesoro di Sua Maestà hanno pubblicato una dichiarazione congiunta esortando le imprese regolamentate a prepararsi alle minacce informatiche provenienti dai modelli di IA di frontiera. Questi modelli superano già i professionisti umani esperti in velocità, scala e costi, amplificando i rischi per la sicurezza, la fiducia dei clienti, l'integrità del mercato e la stabilità finanziaria. Le imprese devono migliorare le capacità di protezione, rilevamento, contenimento e risposta. Gli ambiti chiave includono governance, gestione delle vulnerabilità, rischio di terze parti, protezione e recupero. I consigli di amministrazione devono comprendere i rischi dell'IA di frontiera; gli investimenti devono riflettere le minacce emergenti, inclusi i sistemi a fine vita. La triage delle vulnerabilità deve essere accelerata tramite automazione. I rischi di terze parti e della catena di approvvigionamento, incluso il software open source, richiedono un monitoraggio attivo. Si raccomandano difese automatizzate basate sull'IA per eguagliare la velocità degli attacchi. Le autorità monitoreranno gli sviluppi tramite il Cross Market Operational Resilience Group (CMORG). Le imprese dovrebbero consultare le linee guida del NCSC, incluso un webinar il 14 maggio 2026 e pubblicazioni su ondate di patch di vulnerabilità e mitigazione dei rischi dell'IA.
Fatti principali
- Dichiarazione congiunta di Banca d'Inghilterra, FCA e Tesoro di Sua Maestà sulla resilienza informatica dell'IA di frontiera.
- I modelli di IA di frontiera superano già i professionisti esperti in velocità, scala e costi.
- I rischi includono minacce alla sicurezza, ai clienti, all'integrità del mercato e alla stabilità finanziaria.
- Le imprese devono migliorare governance, gestione delle vulnerabilità, rischio di terze parti, protezione e recupero.
- I consigli di amministrazione necessitano di una comprensione sufficiente dei rischi dell'IA di frontiera.
- Gli investimenti devono riflettere le minacce emergenti, inclusi i sistemi a fine vita.
- Si raccomandano difese automatizzate e basate sull'IA.
- Le autorità monitoreranno tramite CMORG; il NCSC fornisce linee guida.
Entità
Istituzioni
- Bank of England
- Financial Conduct Authority (FCA)
- HM Treasury
- Cross Market Operational Resilience Group (CMORG)
- National Cyber Security Centre (NCSC)
- Prudential Regulation Authority (PRA)
Luoghi
- United Kingdom