Mitigación basada en riesgos
Las Autoridades Supervisoras Europeas (ESA) —que integran a la EBA, ESMA y EIOPA— han publicado una declaración conjunta requiriendo un enfoque supervisor intersectorial, coherente y basado en el riesgo para mitigar las amenazas tecnológicas (TIC) derivadas de los modelos de IA de frontera de última generación, como GPT-5.5 de OpenAI o Claude Opus 4.7 de Anthropic.
«Las capacidades avanzadas de los modelos de IA de frontera aceleran significativamente los ciberriesgos. Las herramientas cibernéticas impulsadas por IA pueden generar riesgos sistémicos debido a su capacidad para descubrir y explotar vulnerabilidades a velocidad extrema», advierten las autoridades europeas.
Puntos clave de las directrices supervisoras
- Principales amenazas sistémicas identificadas:
- Descubrimiento y explotación autónoma y acelerada de fallos de seguridad.
- Ataques dirigidos a infraestructuras tecnológicas compartidas.
- Explotación de puntos únicos de fallo (single points of failure) a través de múltiples entidades financieras y aseguradoras.
- Estrategia de mitigación en tres pilares: Las ESA instan a las entidades del sector financiero a ajustar sus controles de riesgo TIC mediante tres ejes fundamentales: prevención, detección y gestión de incidentes.
- Integración con la normativa DORA: El comunicado actualiza las actividades de supervisión del marco DORA (Digital Operational Resilience Act) para proveedores críticos de servicios TIC de terceros, reforzando la gobernanza y la gestión de riesgos en la adopción de estas tecnologías.
FUENTE: www.commercialriskonline.com
