Europejskie Urzędy Nadzoru (EUNB, EIOPA i ESMA, zwane w skrócie ESAs) z zadowoleniem przyjęły i poparły wystosowane 7 lipca 2026 roku ostrzeżenie Europejskiej Rady ds. Ryzyka Systemowego (ERRS) dotyczące systemowego ryzyka w cyberprzestrzeni stwarzanego przez pionierskie modele sztucznej inteligencji.
W opublikowanym komunikacie europejscy nadzorcy zwrócili uwagę, że niedawne postępy znacznie zwiększyły zdolność pionierskich modeli sztucznej inteligencji do identyfikowania i wykorzystywania luk w zabezpieczeniach systemów informatycznych o dużej wadze w bardzo krótkim czasie. Chociaż unijne ramy regulacyjne – w tym DORA i AI Act – stanowią solidną podstawę zarządzania ryzykiem w cyberprzestrzeni i ryzykiem związanym z AI, szybkość i skala tych narzędzi budzą obawy, że cyberataki wykorzystujące sztuczną inteligencję mogą osłabić odporność operacyjną podmiotów finansowych.
W swoim pierwszym sprawozdaniu rocznym na temat poważnych incydentów związanych z ICT w ramach programu DORA urzędy zachęciły podmioty finansowe do wzmocnienia środków w zakresie cyberbezpieczeństwa w celu utrzymania ich odporności w związku z szybkim rozwojem wysoce wydajnych narzędzi opartych na AI.
W tym kontekście ESAs zgadzają się z ostrzeżeniem ERRS i wzywają podmioty finansowe do dokonania odpowiednich ustaleń w celu dostosowania ich zdolności w zakresie cyberbezpieczeństwa. Zwracają się również do właściwych organów o odzwierciedlenie tych zmian w ich działaniach nadzorczych. Ponadto urzędy odnotowują apel ERRS do Unii Europejskiej o zwiększenie jej zdolności, wiedzy fachowej i strategicznej autonomii w tym krytycznym obszarze, co wymaga zaangażowania wszystkich stron, w tym dostawców sztucznej inteligencji, dostawców oprogramowania, firm ochroniarskich, opiekunów otwartego oprogramowania, instytucji finansowych i organów zarówno na szczeblu krajowym, jak i unijnym.
W ostrzeżeniu ERRS podkreślono, w jaki sposób pionierskie modele sztucznej inteligencji zmieniają krajobraz cyberbezpieczeństwa, umożliwiając podmiotom zagrażającym zwiększenie szybkości, skali i wyrafinowania cyberataków w perspektywie krótko- i średnioterminowej. ERRS wezwała wszystkie zainteresowane strony w UE, w tym instytucje finansowe, do zwiększenia swoich zdolności w zakresie cyberbezpieczeństwa i zachęciła odpowiednie organy do uwzględnienia tych zagrożeń w swoich pracach nadzorczych i nadzorczych.
ESAs będą nadal ściśle monitorować wykorzystanie i rozwój transgranicznych modeli sztucznej inteligencji o wysokiej zdolności do cyberbezpieczeństwa oraz oceniać ich potencjalny wpływ na sektor finansowy. Aby propagować spójne, oparte na analizie ryzyka i przyszłościowe podejście nadzorcze w tej dziedzinie, Urzędy współpracują również z krajowymi organami nadzoru w celu wyjaśnienia oczekiwań nadzorczych i będą konsekwentnie informować o nich podmioty finansowe, aby zapewnić zgodność z obowiązującymi ramami regulacyjnymi.
(AM, źródło: EIOPA)







