EBA, EIOPA, ESMA: STATEMENT SULLA GOVERNANCE E LA VIGILANZA DEI RISCHI CYBER DERIVANTI DA MODELLI AVANZATI DI IA
“EBA, EIOPA and ESMA call for enhanced governance and consistent supervision to mitigate ICT risks from frontier AI models in the EU financial sector” (31 luglio 2026) “ESA Statement Toward a consistent and risk-based approach for ICT risks from frontier AI models” (31 July 2026, JC 2026 25)
EIOPA – EUROPEAN INSURANCE AND OCCUPATIONAL PENSIONS AUTHORITY
https://www.eiopa.europa.eu/
Le Autorità europee di vigilanza sul settore finanziario (EBA, EIOPA ed ESMA – ESA) hanno pubblicato, il 31 luglio scorso, uno Statement in cui auspicano un approccio di vigilanza intersettoriale, basato sul rischio e coerente, per mitigare i rischi informatici derivanti dai modelli avanzati di intelligenza artificiale.
La Dichiarazione tiene conto dei requisiti normativi esistenti, del Piano d'azione della Commissione europea in materia di sicurezza cyber e intelligenza artificiale(1), nonché delle recenti pubblicazioni del Comitato europeo per il rischio sistemico (ESRB)(2), dell'Agenzia dell'Unione europea per la cibersicurezza (ENISA), del Meccanismo unico di vigilanza (MSM) e di altre Autorità competenti.
Le ESA delineano misure per aiutare gli enti finanziari a rafforzare la propria resilienza operativa contro i rischi informatici legati ai modelli avanzati di intelligenza artificiale. Particolare enfasi è posta sulla prevenzione, l'individuazione e la gestione di tali rischi.
La Dichiarazione sottolinea che gli enti finanziari dovrebbero disporre di solidi quadri di governance e gestione del rischio per supportare l'efficace gestione e mitigazione dei rischi in questione. Fornisce, inoltre, aggiornamenti sulle attività di vigilanza in corso e pianificate ai sensi del DORA per i fornitori terzi di servizi ICT critici (CTPP).
Le Autorità europee incoraggiano sia gli enti finanziari sia le Autorità competenti a utilizzare la Dichiarazione come base per il dialogo, tenendo conto delle aspettative di vigilanza esistenti. Un simile approccio può contribuire a garantire che il sistema finanziario dell'UE rimanga resiliente ai rischi derivanti dalle tecnologie di intelligenza artificiale ‘di frontiera’.
____________________
(1) Si veda: “La Commissione presenta l’‘Eu Action Plan’ in materia di cybersecurity e intelligenza artificiale”, in Panorama Assicurativo n. 274, agosto 2026 (Sezione “UE”).
https://www.panoramassicurativo.ania.it/newsletter/92765/articolo/93115
(2) In proposito: “Modelli IA ‘di frontiera’: nuova minaccia alla resilienza cyber del sistema finanziario? Avviso ESRB e posizione ESA”, in Panorama Assicurativo n. 274, agosto 2026 (Sezione “UE”).
https://www.panoramassicurativo.ania.it/newsletter/92765/articolo/93109