2026. július 7.

Az európai felügyeleti hatóságok (EBA, EIOPA és ESMA – a továbbiakban: ESA-k) üdvözlik és támogatják az Európai Rendszerkockázati Testület (ERKT) mai napon közzétett figyelmeztetését a csúcstechnológiájú MI-modellek által előidézett rendszerszintű kiberkockázatokról.

A legújabb fejlesztések jelentősen növelték a legkorszerűbb mesterséges intelligencia-modellek azon képességét, hogy rendkívül rövid időn belül azonosítsák és kihasználják az informatikai rendszerekben rejlő, súlyos következményekkel járó sebezhetőségeket. Noha az EU szabályozási keretrendszere – ideértve a DORA-rendeletet és a mesterséges intelligenciáról szóló rendeletet (MI-rendelet) – szilárd alapot biztosít a kiber- és MI-kockázatok kezeléséhez, ezen eszközök gyorsasága és hatóköre aggályokat vet fel azzal kapcsolatban, hogy a mesterséges intelligencián alapuló kibertámadások alááshatják a pénzügyi szervezetek működési ellenállóképességét.

Az első csúcstechnológiájú MI-modellek megjelenése óta az európai felügyeleti hatóságok (ESA-k) felhívták a figyelmet az e modellek széles körű elterjedéséből eredő IKT-kockázatokra, és együttműködtek az illetékes uniós hatóságokkal annak biztosítása érdekében, hogy a pénzügyi szervezetek megfelelő kockázatcsökkentő intézkedéseket hozzanak. A DORA szerinti jelentős IKT-vonatkozású eseményekről szóló első éves jelentésükben az ESA-k arra ösztönözték a pénzügyi szervezeteket, hogy tovább erősítsék kiberbiztonsági intézkedéseiket annak érdekében, hogy a nagy teljesítményű, MI-vezérelt eszközök gyors fejlődése mellett is megőrizzék digitális működési rezilienciájukat.

E körülményekre tekintettel az ESA-k egyetértenek az ERKT figyelmeztetésével, és felszólítják a pénzügyi szervezeteket, hogy tegyenek megfelelő intézkedéseket kiberbiztonsági képességeik megfelelő továbbfejlesztése érdekében. Az illetékes hatóságokat egyúttal arra kérik, hogy felügyeleti tevékenységük során vegyék figyelembe ezeket a fejleményeket. Végezetül az ESA-k tudomásul veszik az ERKT felhívását, melynek értelmében az Európai Uniónak növelnie kell kapacitását, szakértelmét és stratégiai autonómiáját ezen a kritikus területen. Ehhez valamennyi érintett fél bevonására szükség van – ideértve az MI-szolgáltatókat, a szoftverfejlesztőket, a biztonsági cégeket, a nyílt forráskódú szoftverek karbantartóit, a pénzügyi intézményeket, valamint a nemzeti és uniós szintű hatóságokat.

Az ESA-k szorosan együttműködnek az uniós felügyeleti közösséggel annak biztosítása érdekében, hogy az Európai Unióban működő pénzügyi szervezetek proaktív módon azonosítsák és mérsékeljék e kockázatokat a digitális működési rezilienciáról szóló rendelet (DORA) követelményeivel összhangban, amely harmonizált keretrendszert teremt a pénzügyi szektor IKT-kockázatainak mérséklésére.

A kritikus IKT-harmadik fél szolgáltatók felvigyázójaként az ESA-k e szolgáltatókkal is egyeztetnek azokról az intézkedésekről, amelyeket a kialakult helyzethez való alkalmazkodás érdekében tesznek a kockázatok kezelése és az uniós pénzügyi szektornak nyújtott szolgáltatások folytonosságának biztosítása érdekében.

Háttér és következő lépések

Az ERKT figyelmeztetése rávilágít arra, hogy a csúcstechnológiájú MI-modellek miként alakítják át a kiberbiztonsági helyzetképet azáltal, hogy rövid- és középtávon lehetővé teszik a fenyegetést jelentő szereplők számára a kibertámadások sebességének, léptékének és kifinomultságának növelését. Az ERKT valamennyi uniós érdekelt felet – köztük a pénzügyi intézményeket – kiberbiztonsági kapacitásaik megerősítésére szólította fel, az érintett hatóságokat pedig arra ösztönözte, hogy felügyeleti és felvigyázási tevékenységük során vegyék figyelembe ezeket a kockázatokat.

Az ESA-k továbbra is szorosan figyelemmel kísérik a magas szintű kiberképességekkel rendelkező csúcstechnológiájú MI-modellek használatát és fejlődését, és egyben értékelik azok pénzügyi szektorra gyakorolt lehetséges hatását. Ezen a területen egy következetes, kockázatalapú és előretekintő felügyeleti megközelítés előmozdítása érdekében az ESA-k a nemzeti felügyeleti hatóságokkal is együttműködnek a felügyeleti tevékenységet érintő elvárások pontosítása céljából, és azokról következetesen tájékoztatni fogják a pénzügyi szervezeteket a hatályos szabályozási keretrendszernek való megfelelés biztosítása érdekében.

Kapcsolódó tartalom

Digitális működési rezilienciáról szóló rendelet

A csúcstechnológiájú mesterséges intelligencia-modellek próbára tehetik a pénzügyi rendszer kiberbiztonsági ellenálló képességét – figyelmeztet az ERKT

Sajtókapcsolatok

Franca Rosa Congiu, press@eba.europa.eu