L’ESRB ha chiesto alle autorità europee di rafforzare competenze, capacità operative e autonomia strategica in questo ambito. Ha inoltre sollecitato una risposta coordinata che coinvolga fornitori di IA, intermediari finanziari e autorità di vigilanza .
Nello stesso giorno, le tre autorità di vigilanza europee — l’Autorità bancaria europea (EBA), l’Autorità europea delle assicurazioni e delle pensioni aziendali e professionali (EIOPA) e l’Autorità europea degli strumenti finanziari e dei mercati (ESMA) — hanno sostenuto congiuntamente l’avvertimento dell’ESRB .
Il messaggio riguarda tutte le entità finanziarie soggette al regolamento DORA sulla resilienza operativa digitale: banche, compagnie assicurative, gestori patrimoniali e imprese di investimento. Questi soggetti devono adeguare i propri sistemi di sicurezza informatica e di gestione dei rischi ICT alle minacce legate all’IA frontier .
Il 31 luglio le tre autorità hanno poi chiesto un approccio di vigilanza coerente, basato sul rischio e valido trasversalmente per i diversi comparti finanziari . Tra le aspettative indicate figurano:
Il 7 luglio Claudia Buch, presidente del Consiglio di vigilanza della Banca centrale europea, ha scritto agli amministratori delegati di tutte le istituzioni significative sottoposte alla vigilanza del Meccanismo di vigilanza unico. Le lettere chiedevano misure immediate e proattive contro le minacce cyber abilitate dall’IA, oltre a piani d’azione concreti per ciascun istituto .
Secondo quanto riportato da fonti di settore, circa 110 banche avrebbero ricevuto la richiesta di presentare piani completi entro la fine di ottobre 2026 .
Anche le autorità britanniche hanno intensificato gli interventi, combinando indicazioni operative e valutazioni sulla stabilità finanziaria.
Il 15 maggio 2026 la Bank of England, la Financial Conduct Authority (FCA) e HM Treasury hanno chiesto alle imprese finanziarie regolamentate e alle infrastrutture dei mercati finanziari di rafforzare con urgenza le difese contro i modelli di IA frontier .
La dichiarazione individua cinque aree d’intervento:
Le autorità hanno inoltre chiarito che le regole già esistenti sulla resilienza operativa e il Senior Managers and Certification Regime impongono alle aziende di pianificare e mitigare questi rischi . La dichiarazione, quindi, non introduce necessariamente un nuovo regime normativo autonomo, ma rende più esplicite le aspettative di vigilanza già in vigore.
Nel suo rapporto semestrale sulla stabilità finanziaria del 7 luglio, il Financial Policy Committee della Bank of England ha identificato l’IA come un rischio sistemico distinto su due fronti: la leva finanziaria e la concentrazione nei mercati collegati all’IA, da un lato, e le minacce cyber amplificate dai modelli frontier, dall’altro .
La vicegovernatrice Sarah Breeden ha lasciato intendere che per gli agenti di IA autonomi potrebbero rendersi necessarie misure specifiche . Reuters ha riferito che la banca centrale britannica ha evidenziato in particolare il ruolo dell’IA nell’aumentare la vulnerabilità degli istituti agli attacchi informatici .
Il 6 luglio la FCA ha pubblicato una revisione sull’uso dell’IA nei servizi finanziari. La conclusione è netta: l’IA può rendere le frodi più credibili, scalabili e difficili da individuare, oltre a rafforzare le capacità degli aggressori di cercare e sfruttare vulnerabilità nelle infrastrutture delle aziende . L’autorità ha quindi indicato la necessità di aggiornare i framework di vigilanza.
L’allarme dei regolatori non nasce nel vuoto. Diverse indagini pubblicate nel 2026 descrivono una minaccia in rapida evoluzione e, allo stesso tempo, una preparazione ancora insufficiente da parte del settore.
Anche i dati extraeuropei rafforzano il quadro. Il rapporto sulla stabilità finanziaria pubblicato dalla Reserve Bank of India a giugno 2026 ha indicato le minacce cyber abilitate dall’IA come il principale rischio percepito per il settore finanziario indiano . Secondo il DSCI, il tempo utile per sfruttare una vulnerabilità si è ridotto da circa 745 giorni a circa 44, mentre i costi degli attacchi sono diminuiti di oltre il 70% .
Dalle autorità, dagli organismi internazionali e dagli osservatori del settore emerge una linea d’azione piuttosto uniforme.
Il rischio cyber legato all’IA frontier dovrebbe entrare nei processi di definizione della propensione al rischio del consiglio di amministrazione e nei framework di governance ICT. Non va trattato come una semplice questione tecnica o operativa, ma come un rischio potenzialmente sistemico .
Le aziende dovrebbero inoltre assegnare responsabilità chiare ai vertici per la gestione dei rischi legati all’IA .
Gli osservatori raccomandano investimenti nella visibilità in tempo reale delle reti e negli strumenti di difesa basati sull’IA, poiché le organizzazioni che non riescono a vedere adeguatamente ciò che accade nei propri ambienti risultano più esposte alle violazioni potenziate dall’IA .
Ma la risposta non consiste soltanto nell’aggiungere nuove tecnologie. Il National Cyber Security Centre britannico richiama anche i fondamentali: applicazione rapida delle patch, gestione degli accessi, segmentazione delle reti e architetture zero trust .
A questi elementi si aggiungono controlli capaci di limitare il “raggio d’esplosione” di una violazione, contenendone la propagazione, e test regolari di red teaming e sicurezza avversariale costruiti su scenari di attacco con IA frontier .
La natura trasversale della minaccia richiede una risposta che coinvolga autorità finanziarie, agenzie per la sicurezza informatica, sviluppatori di IA e operatori privati. Il Fondo monetario internazionale e l’ESRB hanno descritto questo modello come un approccio «whole-of-nation», cioè una strategia coordinata tra settore pubblico e privato .
Sono necessarie anche forme più strette di cooperazione internazionale attraverso organismi come il gruppo di esperti cyber del G7 e il Financial Stability Board. Il G7 ha già indicato priorità come una governance più forte, il coinvolgimento dei vertici e il dialogo tra autorità, aziende tecnologiche, mondo accademico e industria finanziaria .
Infine, il settore pubblico deve ampliare le proprie competenze in materia di IA e cybersecurity per tenere il passo con le capacità disponibili nel settore privato .
La direzione indicata da Europa e Regno Unito va dalla semplice definizione di regole a una vigilanza più concreta e operativa sui rischi cyber dell’IA . Per gli intermediari questo significa considerare il tempo compresso di sfruttamento delle vulnerabilità come la nuova normalità e ricalibrare di conseguenza i livelli di servizio per la risposta agli incidenti .
Le autorità e gli osservatori dovranno inoltre valutare se le soglie di notifica e i requisiti patrimoniali previsti da DORA e Solvency II riflettano adeguatamente il rischio specifico dei modelli frontier .
Il messaggio complessivo è chiaro: il rischio cyber dell’IA frontier non è più uno scenario futuro. È una minaccia attiva, capace di propagarsi attraverso infrastrutture condivise e punti di vulnerabilità comuni. La risposta passa da governance e responsabilità dei vertici, igiene cyber rigorosa, investimenti nella difesa basata sull’IA e coordinamento transfrontaliero tra autorità e operatori.