COBERTURA #100Internacionales

Mitigación basada en riesgos

Las Autoridades Supervisoras Europeas (ESA) —que integran a la EBA, ESMA y EIOPA— han publicado una declaración conjunta requiriendo un enfoque supervisor intersectorial, coherente y basado en el riesgo para mitigar las amenazas tecnológicas (TIC) derivadas de los modelos de IA de frontera de última generación, como GPT-5.5 de OpenAI o Claude Opus 4.7 de Anthropic.

«Las capacidades avanzadas de los modelos de IA de frontera aceleran significativamente los ciberriesgos. Las herramientas cibernéticas impulsadas por IA pueden generar riesgos sistémicos debido a su capacidad para descubrir y explotar vulnerabilidades a velocidad extrema», advierten las autoridades europeas.

Puntos clave de las directrices supervisoras

  • Principales amenazas sistémicas identificadas:
    • Descubrimiento y explotación autónoma y acelerada de fallos de seguridad.
    • Ataques dirigidos a infraestructuras tecnológicas compartidas.
    • Explotación de puntos únicos de fallo (single points of failure) a través de múltiples entidades financieras y aseguradoras.
  • Estrategia de mitigación en tres pilares: Las ESA instan a las entidades del sector financiero a ajustar sus controles de riesgo TIC mediante tres ejes fundamentales: prevención, detección y gestión de incidentes.
  • Integración con la normativa DORA: El comunicado actualiza las actividades de supervisión del marco DORA (Digital Operational Resilience Act) para proveedores críticos de servicios TIC de terceros, reforzando la gobernanza y la gestión de riesgos en la adopción de estas tecnologías.

FUENTE: www.commercialriskonline.com