jueves, 16 de julio de 2026

BCE impone plazo a la banca para elaborar estrategia defensiva contra riesgos de inteligencia artificial avanzada

7 de julio de 2026
El BCE exige a la banca un plan ante los riesgos de la IA avanzada antes del 31 de octubre de 2026
El BCE exige a la banca un plan ante los riesgos de la IA avanzada antes del 31 de octubre de 2026

El Banco Central Europeo ha comunicado a las entidades financieras de mayor relevancia en la eurozona la obligación de entregar, antes del 31 de octubre de 2026, una estrategia comprehensiva para hacer frente a las vulnerabilidades cibernéticas vinculadas a sistemas avanzados de inteligencia artificial, entre los que figuran modelos como Mythos de Anthropic.

Claudia Buch, al frente del Consejo de Supervisión del BCE, ha dirigido una misiva a los máximos ejecutivos del sector advirtiendo sobre el potencial daño que la IA representa para la confidencialidad, la integridad y la solidez de las infraestructuras tecnológicas financieras. La institución supervisora subraya que estas amenazas constituyen un cambio estructural y permanente en el ecosistema de ciberseguridad, no una amenaza transitoria.

Los trabajos preparatorios de esta iniciativa se remontan a mayo, cuando el BCE sostuvo diálogos con instituciones europeas sobre esta materia. Frank Elderson, integrante de la junta directiva del BCE por los Países Bajos, ya había anticipado que se enviaría correspondencia a los líderes empresariales de las entidades bancarias solicitando acciones preventivas.

Buch insta a las organizaciones a evaluar sin demora el alcance de estas amenazas y a diseñar un plan detallado que contemple el fortalecimiento de mecanismos de control, la asignación de recursos apropiados y la fijación de hitos temporales. El documento debe incorporarse a la estrategia actual de gestión de riesgos cibernéticos y contemplar intervenciones tanto inmediatas como de mediano y largo plazo.

En el corto plazo, el BCE destaca como prioritarios la aceleración en la remediación de deficiencias de seguridad, la potenciación de sistemas de detección temprana y defensas basadas en IA, así como la supervisión rigurosa de riesgos derivados de proveedores externos. Asimismo, subraya la necesidad de fortalecer la capacidad de recuperación operativa y cibernética mediante la modernización de sistemas y el perfeccionamiento de prácticas defensivas.

El supervisor europeo realizará un examen comparativo de los planes presentados por las entidades para identificar patrones y obstáculos comunes, difundiendo sus conclusiones para impulsar mejoras en la resiliencia tecnológica del sector. Simultáneamente, advierte que otras tecnologías disruptivas, como la computación cuántica, tendrán un impacto significativo en la ciberseguridad, particularmente en la validez de los sistemas de cifrado vigentes, cuestión que será objeto de orientación posterior.

Buch finaliza señalando que, si bien estos avances tecnológicos no generan amenazas completamente inéditas, sí incrementan la velocidad e intensidad de los riesgos existentes, lo que refuerza la urgencia de resolver vulnerabilidades pendientes para preservar la estabilidad operativa del sistema bancario.

Compare options