El BCE pide a los bancos prepararse ante los riesgos de la nueva IA “Mythos”

Riesgos de la nueva IA Mythos

El Banco Central Europeo (BCE) ha solicitado a las principales entidades bancarias presentar, antes del 31 de octubre, un plan de acción integral con medidas concretas para abordar las amenazas de ciberseguridad que pueden plantear los modelos de IA de vanguardia, como Mythos (Anthropic). Esta tecnología está demostrando tener una capacidad sin precedentes para identificar y explotar vulnerabilidades en los principales programas. Esto incluye los grandes sistemas operativos y los navegadores web.

El refuerzo de la seguridad frente a la IA en el sector financiero está entre los asuntos prioritarios para el BCE. De hecho, en mayo se reunió con las principales entidades europeas para analizar las implicaciones de los modelos de IA de vanguardia. Con esta nueva solicitud, el organismo regulador quiere evitar posibles afectaciones en la confidencialidad y la resiliencia de los sistemas TIC en los bancos europeos.

El plan de actuación que el BCE solicita a los bancos comunitarios deberá contemplar el corto y el largo plazo. Primero, los bancos deberán priorizar la protección de sistemas potencialmente atacables, ver sus vulnerabilidades y aplicar ‘parches’ para instalar las actualizaciones pertinentes. A largo plazo, los bancos deberán reforzar sus infraestructuras telemáticas de forma estratégica.

Los equipos de supervisión del BCE revisarán con cada entidad las medidas propuestas y observarán los progresos realizados. De forma posterior, propondrán puntos de mejora y transmitirán sus conclusiones. La Junta Europea de Riesgo Sistémico (JERS) elevó en junio la calificación del riesgo cibernético sistémico de “alto” a ”grave”.

JERS advierte del peligro de los modelos avanzados de IA, que pueden aumentar la rapidez, escala y sofisticación de los ciberataques. En este sentido, la concentración de proveedores líderes de IA fuera de la Unión Europea (especialmente, EE.UU. y China) expone a la eurozona a una dependencia estratégica y riesgos geopolíticos, según los analistas.

Por ello, se requiere una respuesta ágil y coordinada desde todos los agentes involucrados. Hablamos de proveedores de IA, de software, empresas de seguridad, mantenedores de código abierto, instituciones financieras y autoridades a nivel nacional y comunitario. Además, el BCE trabaja con los países del G7 y los organismos supervisores para impulsar la coordinación internacional frente a las amenazas para la seguridad de la IA.

Desde ADICAE, valoramos positivamente que el BCE exija a las entidades financieras una respuesta inmediata, coordinada y ambiciosa frente a las amenazas emergentes en ciberseguridad. La capacidad de los modelos avanzados de IA para detectar y explotar vulnerabilidades no es una hipótesis futura, sino un riesgo presente para los consumidores que puede comprometer la confidencialidad de sus datos y la integridad de las operaciones financieras.

Buscar
Más recientes
Noticias Casos colecivos
Compartir artículo
Scroll al inicio
Ir al contenido
logo adicae header
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.