De raad riep Europese autoriteiten op om meer capaciteit, expertise en strategische autonomie op te bouwen. Ook pleitte de ESRB voor een gecoördineerde aanpak waarbij AI-aanbieders, financiële instellingen en toezichthouders samenwerken .
De drie Europese toezichthoudende autoriteiten — de EBA voor banken, EIOPA voor verzekeringen en pensioenfondsen en ESMA voor effectenmarkten — steunden de ESRB-waarschuwing dezelfde dag .
Zij riepen alle financiële ondernemingen die onder de Digital Operational Resilience Act (DORA) vallen op hun cyberveiligheids- en ICT-risicobeheer aan te passen. Het gaat onder meer om banken, verzekeraars, vermogensbeheerders en beleggingsondernemingen . DORA is het Europese kader dat financiële instellingen verplicht hun digitale operationele weerbaarheid structureel te organiseren.
Op 31 juli volgde een gezamenlijke verklaring van de drie autoriteiten. Daarin vroegen zij om één sectoroverschrijdende, risicogebaseerde en consistente toezichtaanpak . De belangrijkste verwachtingen zijn:
Op 7 juli stuurde Claudia Buch, voorzitter van de raad van toezicht van de Europese Centrale Bank, brieven aan de top van alle belangrijke instellingen die onder het Europese Gemeenschappelijke Toezichtsmechanisme vallen . De ECB verlangde onmiddellijke en proactieve maatregelen tegen cyberdreigingen die door AI mogelijk worden gemaakt, evenals concrete actieplannen per instelling .
Volgens berichtgeving kregen ongeveer 110 kredietverstrekkers het verzoek om uiterlijk eind oktober 2026 uitgebreide plannen in te dienen . Daarmee verschuift de kwestie van algemene bewustwording naar aantoonbare uitvoering.
Britse financiële autoriteiten namen in dezelfde periode vergelijkbare stappen.
Op 15 mei publiceerden de Bank of England, de Financial Conduct Authority (FCA) en HM Treasury een gezamenlijke verklaring over frontier-AI en cyberweerbaarheid. Zij riepen gereguleerde financiële ondernemingen en financiële marktinfrastructuren op hun verdediging dringend te versterken .
De verklaring noemt vijf actieterreinen:
De Britse autoriteiten benadrukten dat bestaande regels voor operationele weerbaarheid en het Senior Managers and Certification Regime instellingen al verplichten om deze risico’s te plannen en te beperken . De verklaring introduceert dus niet noodzakelijk een volledig nieuw regelboek, maar maakt wel duidelijk dat bestaande verantwoordelijkheden nu ook expliciet tegen frontier-AI-dreigingen moeten worden toegepast.
In zijn halfjaarlijkse Financial Stability Report van 7 juli benoemde het Financial Policy Committee van de Bank of England AI als een afzonderlijk risico voor de financiële stabiliteit. Dat risico heeft volgens het comité twee kanten: hoge schulden en concentratie in aan AI gekoppelde markten, en cyberdreigingen die door frontier-AI worden versterkt .
Plaatsvervangend gouverneur Sarah Breeden gaf aan dat voor autonome AI-agenten mogelijk specifieke beleidsmaatregelen nodig zijn . Reuters meldde bovendien dat de centrale bank expliciet wees op de grotere kwetsbaarheid van banken voor cyberaanvallen door AI .
De FCA publiceerde op 6 juli de zogenoemde Mills Review over AI in financiële dienstverlening. De toezichthouder concludeerde dat AI fraude en cyberrisico’s kan versterken: fraude wordt overtuigender, beter schaalbaar en moeilijker te detecteren . Voorbeelden zijn onder meer deepfakes, synthetische identiteiten en sterk gepersonaliseerde social engineering.
De toezichthouders handelen niet zonder aanwijzingen. Verschillende onderzoeken uit 2026 laten zien dat financiële instellingen de dreiging snel zien toenemen, maar zich vaak nog niet voldoende voorbereid voelen.
Ook buiten Europa komt hetzelfde beeld naar voren. De Reserve Bank of India stelde in haar Financial Stability Report van juni 2026 dat AI-ondersteunde cyberdreigingen het grootste waargenomen cyberveiligheidsrisico voor de Indiase financiële sector vormen . Volgens de DSCI zijn de zogenoemde exploitvensters wereldwijd gekrompen van ongeveer 745 dagen naar circa 44 dagen, terwijl de kosten van aanvallen met meer dan 70% zijn gedaald .
In de aanbevelingen van toezichthouders, internationale instellingen en cybersecurityspecialisten komt een duidelijke lijn naar voren.
Frontier-AI-risico moet worden opgenomen in de risicobereidheid van het bestuur en in de ICT-governance. Het gaat niet meer uitsluitend om een operationeel IT-probleem, maar om een risico dat de continuïteit van financiële instellingen en mogelijk het hele stelsel kan raken .
Daarnaast moet op directieniveau duidelijk zijn wie verantwoordelijk is voor AI-gerelateerde cyberrisico’s . Besturen moeten niet alleen beleid goedkeuren, maar ook kunnen aantonen dat de bijbehorende controles werken.
Instellingen doen er volgens de aanbevelingen goed aan te investeren in realtime-netwerkzicht en AI-ondersteunde verdediging. Organisaties met grote blinde vlekken in hun netwerk blijken aanzienlijk kwetsbaarder voor AI-gestuurde aanvallen .
Tegelijk blijft de basis essentieel: snel patchen, zorgvuldig toegangsbeheer, netwerksegmentatie en een zero-trustarchitectuur. Het Britse National Cyber Security Centre (NCSC) waarschuwt dat instellingen niet alleen op nieuwe technologie moeten vertrouwen, maar deze basismaatregelen consequent moeten uitvoeren .
Ook zogenoemde blast-radius-controles zijn belangrijk. Die beperken hoe ver een aanvaller zich na een inbraak door een netwerk kan verspreiden . Regelmatige red-teamtests en adversarial tests — waarbij systemen doelgericht onder druk worden gezet met realistische AI-aanvalsscenario’s — kunnen zwakke plekken blootleggen .
Omdat financiële instellingen, cloudleveranciers en AI-modellen over grenzen heen opereren, volstaat een aanpak per onderneming of per land niet. Het Internationaal Monetair Fonds en de ESRB pleiten voor een brede, gezamenlijke aanpak waarin financiële toezichthouders, cybersecurityorganisaties, overheden en AI-ontwikkelaars samenwerken .
Ook internationale samenwerking via onder meer de G7 Cyber Expert Group en de Financial Stability Board moet worden versterkt. De G7 heeft al strategieën gepubliceerd rond beter bestuur en samenwerking tussen sectoren . Tegelijk moeten publieke instellingen hun expertise op het gebied van AI en cyberveiligheid uitbreiden om gelijke tred te houden met private partijen .
Toezichthouders bewegen van algemene regels naar concreter, praktischer toezicht op AI-cyberrisico’s . Voor financiële instellingen betekent dit dat het verkorte exploitvenster als de nieuwe realiteit moet worden behandeld. Incidentrespons, meldingsprocedures en serviceafspraken moeten daarop worden afgestemd .
Daarbij rijst ook de vraag of bestaande meldingsdrempels en kapitaaleisen onder DORA en Solvency II voldoende rekening houden met de specifieke risico’s van frontier-AI .
De boodschap van Europese en Britse toezichthouders is helder. Frontier-AI-cyberrisico is geen verre mogelijkheid meer, maar een actieve dreiging die de financiële stabiliteit kan raken. Instellingen moeten daarom niet kiezen tussen goed bestuur, sterke basisbeveiliging en geavanceerde verdediging. Ze hebben alle drie nodig — aangevuld met snelle incidentrespons en intensieve internationale samenwerking.
De grootste verandering zit misschien niet in het soort maatregelen, maar in het tempo. Wat vroeger binnen weken of maanden kon worden opgespoord en verholpen, moet mogelijk binnen uren of dagen gebeuren.