歐盟監理機關要求嚴打AI風險以保護金融業的韌性

【資料來源】    The Brussels Times
【發佈日期】    2026年 8月 11日
【介紹者】    閻書孝研究員
【審訂者】    邱明志委員
【簡介】    

根據歐洲監理機關(ESAs),即歐洲銀行業管理局(European Banking Authority, EBA)、歐洲保險和職業退休養老金管理局(European Insurance and Occupational Pensions Authority, EIOPA)與歐洲證券及市場管理局 (European Securities and Markets Authority, ESMA)發表的聯合聲明,歐洲金融監理機關呼籲採用一致、以風險為基礎的方法來監督歐盟金融業使用與「前沿」人工智慧(AI)模型有關的網路及技術風險。

ESAs在8月8日宣布,此方法應該適用於金融體系不同部門,並聚焦於降低由前沿AI模型而來的資通訊技術(ICT)風險,即影響資通訊技術的問題,比如網路事件及中斷。

其聲明參考現行監理要求以及歐盟執委會關於網路安全與人工智慧行動計畫(Action Plan on Cybersecurity and Artificial Intelligence),也考慮了歐洲系統風險委員會(European Systemic Risk Board)、歐盟網路安全局(EU Agency for Cybersecurity, ENISA)、單一監督機制(Single Supervisory Mechanism)和其他機關最近的出版品。

ESAs向金融公司制定公布一系列措施以強化「營運韌性」,意即當遇到技術故障或網路攻擊時維持服務運作及快速恢復的能力。

治理、風險管理與監督

ESAs說,金融公司應該具備健全的治理和風險管理架構以管理和降低前沿AI模型相關的網路風險。

根據同一份文件,該聲明也提供了歐盟數位營運韌性法(Digital Operational Resilience Act, DORA)之下關於更新正在進行和規劃中的監督作業,包括監督關鍵ICT第三方供應商,即金融公司依賴其關鍵服務的外部技術供應商。

金融公司和國家監理機關都被鼓勵使用此聲明作為監督對話的基礎,並兼顧現有的監督期待。

【網址連結】
https://www.brusselstimes.com/eu-affairs/2267016/eu-watchdogs-demand-ai-risk-crackdown-to-protect-financial-sector-resilience

 

TOP