Europeiske sentralbankfolk og regulatorer advarte i juli 2026 om at finansreguleringen sliter med å holde tritt med AI-utviklingen. Det kan skape utfordringer for både markedsintegritet og finansiell stabilitet C.
FINRA, den amerikanske selvreguleringsorganisasjonen for verdipapirforetak, har i sin tilsynsrapport for 2026 flyttet oppmerksomheten fra AI som et kommunikasjons- og innholdsproblem til AI som en del av selve tilsynsfunksjonen. Rapporten omtaler systemer som kan utføre oppgaver i megler- og handelsprosesser, og knytter dette til krav om overvåking, kontroll og dokumentasjon SF.
En ledende sveitsisk finansregulator sa i juni 2026 at AI «supercharger» cybersikkerhetsrisikoen. AI-modeller har samtidig avdekket et økende antall programvaresårbarheter i finanssektoren, noe som reiser spørsmål om sikkerhet og ansvar R.
BIS og OECD har også pekt på at AI kan forsterke eksisterende svakheter gjennom avhengighet av eksterne leverandører, konsentrasjon rundt enkelte modeller og korrelerte beslutninger på tvers av institusjoner AB.
AI brukes dessuten i investeringssvindel. US Commodity Futures Trading Commission (CFTC) har advart forbrukere mot påstander om at AI-baserte investeringsverktøy kan gi svært høy avkastning. Slike påstander spres ofte gjennom sosiale medier for å lokke investorer C.
BIS har samtidig fremhevet at mer utstrakt AI-bruk kan forsterke tradisjonelle risikoer i finansinstitusjoner, blant annet kreditt-, likviditets-, modell- og operasjonell risiko B.
Singapore har valgt å kombinere overordnede prinsipper, sektorspesifikke sikkerhetstiltak og praktiske verktøy for finansinstitusjoner.
| Initiativ | Ansvarlig organ | Tidspunkt | Hva det innebærer |
|---|---|---|---|
| SAFR – Safeguards for Agentic Finance at Runtime | MAS | 3. juli 2026 | En bransjeutviklet rapport om sikkerhetstiltak for AI-agenter i finans. Den foreslår kontrollpunkter som skal verifisere og loggføre handlinger før de gjennomføres EN. |
| Model AI Governance Framework for Agentic AI | IMDA | 22. januar 2026 | Verdens første dedikerte styringsrammeverk for autonome AI-agenter. Det tar blant annet for seg betalinger, endringer i databaser og andre handlinger med høy risiko MAT. |
| AI Risk Management Guidelines (AIRG) | MAS | Høring fra november 2025; videre arbeid i 2026 | Foreslåtte retningslinjer for alle finansinstitusjoner, med krav og forventninger knyttet til styreansvar, livsløpskontroll, risikostyring og tredjeparts-AI MKP. |
| AI Risk Management Toolkit – Project MindForge | MAS og ABS | Mars 2026 | Et praktisk verktøy som skal hjelpe finansinstitusjoner med å innføre AI-risikostyring RL. |
| National AI Safety Framework | IMDA | Kodifisert i mai 2026 | Singapores overordnede rammeverk for AI-sikkerhet, med særlig vekt på risikoer fra rask utbredelse av generativ og agentisk AI R. |
MAS er Singapores sentralbank og finansielle tilsynsmyndighet, mens IMDA har ansvar for informasjons- og mediesektoren. Samspillet mellom de to organene gjør at Singapore forsøker å dekke både teknologien generelt og bruken av den i finansmarkedene.
SAFR-rapporten fra 3. juli 2026 er den mest direkte finansrettede delen av modellen. Den bygger videre på IMDAs tidligere rammeverk for agentisk AI og MAS’ arbeid med AI-risikostyring EN.
Kjernen er såkalte styringskontrollpunkter. Før en AI-agent gjennomfører en betaling, handel eller annen finansiell handling, skal handlingen kunne kontrolleres opp mot forhåndsdefinerte regler. Den skal også kunne registreres, slik at institusjonen i etterkant kan se hva agenten gjorde og hvorfor N.
Det gir finansforetakene en mulighet til å legge inn en ekstra sikkerhetssperre mellom AI-agentens beslutning og den faktiske gjennomføringen.
IMDAs styringsrammeverk fra januar tar for seg tre utfordringer som tradisjonelle AI-regler ikke nødvendigvis håndterer godt: hvem som har det overordnede ansvaret, hvordan ansvarslinjene ser ut på hvert nivå, og hvilke tekniske kontroller som må være på plass Y.
Rammeverket legger opp til at virksomheter skal:
Rammeverket er i utgangspunktet frivillig, men virksomhetene beholder det juridiske ansvaret for hvordan agentene oppfører seg og hvilke handlinger de utfører T.
MAS’ AIRG-konsultasjon, som ble avsluttet i januar 2026, legger opp til tydeligere ansvar for styre og toppledelse. Den omfatter også systemer for å identifisere AI-bruk og en samlet oversikt over hvilke AI-modeller og -verktøy institusjonen benytter MKP.
Retningslinjene er foreslått å gjelde alle finansinstitusjoner under MAS, inkludert banker, forsikringsselskaper og fintech-virksomheter MP. Det betyr at risikostyringen ikke bare skal handle om selve modellen, men om hele livsløpet – fra utvikling og testing til bruk, overvåking og avvikling.
Singapores tilnærming skiller seg ut fordi den kombinerer frivillige styringsprinsipper, tilsynsforventninger, praktiske verktøy og samarbeid med finansbransjen. SAFR retter seg mot øyeblikket der AI-agenten skal handle, mens IMDA-rammeverket og AIRG dekker ansvar, tilgang, testing og organisering.
Det er ikke en garanti mot feil eller markedsuro. Men det gir regulatorer og finansinstitusjoner et mer konkret svar på et nytt problem: hvordan man kontrollerer systemer som ikke bare analyserer markedet, men også kan handle i det.
Mens FSB, Bank of England og andre regulatorer etterlyser sterkere sikkerhetstiltak, fremstår Singapore derfor som et tidlig testlaboratorium for hvordan agentisk AI kan styres i finans AMI.