El BCE da a los bancos de la zona euro hasta octubre para redactar defensas cibernéticas de IA

- El BCE indicó el martes a los mayores bancos de la eurozona que presenten planes antes del 31 de octubre para defenderse de ciberataques potenciados por IA.
- El regulador advierte que los nuevos modelos pueden detectar y aprovechar vulnerabilidades de software más rápido de lo que los defensores pueden responder.
- El ESRB respaldó la medida al calificar a la IA de vanguardia como un riesgo sistémico, mientras la Comisión Europea planea añadir su propio plan de acción sobre riesgos de IA.
Los grandes prestamistas de la zona euro tienen hasta el 31 de octubre para presentar un plan de acción al Banco Central Europeo (BCE), según una orden del regulador para asegurar que los mayores prestamistas de la región obtengan calificaciones aprobatorias sobre su preparación para defenderse de ciberataques impulsados por IA.
La advertencia del banco supremo en el Viejo Continente llega mientras los nuevos modelos de IA han mejorado rutinariamente en encontrar y explotar vulnerabilidades de software más rápido de lo que cualquiera puede parchearlas, como se señaló en anteriores informes de Cryptopolitan.
¿Qué bancos europeos necesitan elaborar planes de acción de IA?
La instrucción del BCE que se hizo pública el 7 de julio se envió como cartas a los directores ejecutivos de los bancos. Sin embargo, el mensaje importa a todos los interesados, incluido cualquier persona que mueva dinero a través del sistema financiero europeo.
Claudia Buch, quien preside la junta supervisora del BCE, dijo a los CEOs que detallaran cómo blindarán sus propios sistemas, así como los estándares de los proveedores de tecnología externos de los que dependen.
Por ahora, los bancos que no cumplan con la fecha límite de octubre no enfrentarán multas. En cambio, el BCE dijo que la evaluación podría afectar la reputación de los prestamistas ante el regulador. Sin embargo, sí dijo que podría presionar a los rezagados para que se pongan al día.
¿Por qué le preocupa la IA al BCE ahora?
El Carta del BCE es la respuesta del regulador a nuevos modelos de IA como Mythos de Anthropic, que han demostrado ser exponencialmente más capaces cibernéticamente que las versiones anteriores. La preocupación europea se ve agravada por el hecho de que su acceso a estos modelos depende de fuerzas más allá de su control.
La carta de Buch hizo eco de esos sentimientos. Escribió que "los modelos de IA emergentes son capaces de identificar vulnerabilidades de software y generar exploits funcionales a una velocidad sin precedentes, comprimiendo el tiempo entre el descubrimiento de la vulnerabilidad y su explotación", con "posibles implicaciones profundas para la confidencialidad, integridad y resiliencia" de la tecnología de la información y las comunicaciones de los bancos.
¿Qué quiere el BCE que hagan los bancos?
Para que los bancos obtengan una calificación aprobatoria en su plan de acción, primero deben marcar ciertas casillas.
Por ejemplo, el BCE ordenó a los bancos que reforzaran la seguridad de los sistemas con exposición a internet y de los activos con exposición similar. También se espera que el software de terceros y los componentes de código abierto estén sujetos al mismo nivel de escrutinio.
En la lista de tareas pendientes también figuraban parches más rápidos para las vulnerabilidades, un monitoreo más estricto, sustituciones de primera clase para la tecnología obsoleta, la revisión de los planes de gestión de crisis, recuperación y configuración del intercambio de información.
El ESRB está advirtiendo sobre lo mismo
El Consejo Europeo de Riesgo Sistémico (ESRB) estaba en la misma sintonía que el BCE, con la advertencia del organismo de la UE de que los modelos de IA de vanguardia «deberían ser tratados como una fuente de riesgo sistémico» por la industria financiera, llegando el mismo día.
El ESRB, cuya función es emitir recomendaciones a las autoridades nacionales y europeas, nombró la contagiosidad como su principal preocupación.
El impulso sigue a meses de alarma creciente por parte de altos funcionarios. El Financial Times informó de que el BCE convocó a los bancos por las vulnerabilidades que expusieron los últimos modelos de IA, y describió por separado a los supervisores emitiendo una advertencia contundente sobre los ataques impulsados por IA.
En junio, la directora gerente del FMI, Kristalina Georgieva, dijo que la IA avanzada podría «destruir el sistema financiero» y dijo a los reporteros que «El Mito es solo el comienzo, habrá más como él». Buch había señalado la dirección del viaje antes, en un discurso de junio 3 titulado «Fortalecer la resiliencia operativa para la era de la IA.»
La acumulación regulatoria continuó el mismo día, con la Comisión Europea programada para lanzar su propio plan de acción sobre los riesgos de la IA, estableciendo cómo el bloque participará en las pruebas de seguridad de los modelos avanzados.
Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.
Preguntas frecuentes
¿Qué le pidió el BCE a los bancos de la eurozona que hicieran?
El BCE instruyó a los mayores prestamistas del bloque a elaborar planes de acción, con fecha límite el 31 de octubre, que muestren cómo fortalecerán sus sistemas internos, evaluarán a proveedores externos de tecnología, parchearán vulnerabilidades más rápido y mejorarán la gestión y recuperación ante crisis.
¿Hay sanciones para los bancos que no cumplan el plazo?
No están previstas sanciones, pero el BCE dijo que podría utilizar los planes presentados para comparar cómo los bancos abordan los riesgos de la IA y luego dar seguimiento a aquellos que se queden atrás.
¿Por qué le preocupa al BCE el modelo de IA llamado Mythos?
El BCE y el ESRB temen que modelos como Mythos de Anthropic puedan identificar vulnerabilidades de software y generar exploits funcionales a una velocidad sin precedentes, lo que podría alterar los sistemas compartidos de pagos, compensación y liquidación, y erosionar la confianza en todo el sistema financiero.
Descargo de responsabilidad. La información proporcionada no constituye asesoramiento financiero. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente y/o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Hannah Collymore
Hannah es escritora y editora con casi una década de experiencia en la redacción de blogs y la cobertura de eventos en el ámbito de las criptomonedas. En Cryptopolitan, Hannah contribuye a la página de noticias, informando y analizando los últimos avances en DeFi, RWA, regulación de criptomonedas, inteligencia artificial y tecnologías de vanguardia. Se graduó de la Universidad de Arcadia con una licenciatura en Administración de Empresas.
















