Det europeiske systemrisikorådet (ESRB) vedtok 25. juni 2026 en formell advarsel, publisert 7. juli, der frontier AI-modeller ble klassifisert som en kilde til systemisk cyberrisiko for EUs finanssystem .
ESRBs styre hadde allerede hevet vurderingen av systemisk cyberrisiko fra «forhøyet» i mars til «alvorlig» i juni . Rådet viste til at modellene kan oppdage såkalte zero-day-sårbarheter, utvikle og klargjøre fungerende utnyttelseskode og gjennomføre omfattende angrep automatisk .
ESRB ber europeiske myndigheter styrke kapasitet, kompetanse og strategisk selvstendighet på området. Samtidig etterlyser rådet en samordnet innsats mellom AI-leverandører, finansforetak og tilsyn .
Samme dag sluttet de tre europeiske tilsynsmyndighetene for henholdsvis bank, forsikring og verdipapirmarkedet seg til ESRBs vurdering. De tre organene er Den europeiske banktilsynsmyndigheten (EBA), Den europeiske tilsynsmyndigheten for forsikring og tjenestepensjon (EIOPA) og Den europeiske verdipapir- og markedstilsynsmyndigheten (ESMA) .
Myndighetene ba alle finansforetak som omfattes av Digital Operational Resilience Act (DORA), blant annet banker, forsikringsselskaper, kapitalforvaltere og investeringsforetak, om å tilpasse cybersikkerheten og styringen av IKT-risiko til trusselen fra frontier AI .
I en felles uttalelse 31. juli ba de tre tilsynene om en risikobasert og ensartet tilnærming på tvers av finanssektorene . De viktigste forventningene er:
Den 7. juli sendte Claudia Buch, leder for ECBs tilsynsstyre, brev til toppsjefene i alle «significant institutions» – vesentlige banker som følges opp gjennom Den felles tilsynsmekanismen, SSM .
Brevet krevde umiddelbare og proaktive tiltak mot AI-drevne cybertrusler, samt konkrete handlingsplaner fra hver institusjon . Ifølge rapporter ble rundt 110 banker bedt om å sende inn omfattende planer innen utgangen av oktober 2026 .
Britiske myndigheter har beveget seg i samme retning, med flere tiltak som gradvis har skjerpet forventningene til finansforetakene.
Den 15. mai ba Bank of England, Financial Conduct Authority (FCA) og HM Treasury alle regulerte finansforetak og finansielle markedsinfrastrukturer om å styrke cyberforsvaret mot frontier AI .
Uttalelsen organiserte forventningene i fem områder:
Myndighetene understreket samtidig at eksisterende krav til operasjonell motstandsdyktighet og Senior Managers and Certification Regime allerede forplikter foretakene til å planlegge for og redusere denne typen risiko . Uttalelsen innførte dermed ikke nødvendigvis et helt nytt regelsett, men konkretiserte hvordan eksisterende krav skal brukes i møte med frontier AI .
I sin halvårlige rapport om finansiell stabilitet 7. juli beskrev Bank of Englands komité for finansiell politikk AI som en egen systemisk risiko på to områder: høy gjeld og konsentrasjon i AI-relaterte markeder, samt cybertrusler som forsterkes av frontier AI .
Visesentralbanksjef Sarah Breeden signaliserte at det kan komme særskilte virkemidler for autonome AI-agenter . Reuters rapporterte samtidig at sentralbanken særlig hadde fremhevet hvordan AI kan gjøre banker mer sårbare for cyberangrep .
FCA publiserte 6. juli en større gjennomgang av AI i finanssektoren. Konklusjonen var at AI kan gjøre svindel mer overbevisende, skalerbar og vanskeligere å oppdage. Myndighetene viste også til at teknologien kan gjøre det mulig å finne og utnytte sårbarheter i virksomheters infrastruktur raskere enn tradisjonelle forsvarsmekanismer klarer å håndtere .
Tilsynsmyndighetenes bekymring bygger ikke bare på teknologiske scenarier. Flere undersøkelser fra 2026 viser både at angrepene øker, og at finanssektoren selv opplever store hull i beredskapen.
Utviklingen utenfor Europa peker i samme retning. Indias sentralbank, Reserve Bank of India, fant i sin rapport om finansiell stabilitet fra juni 2026 at AI-drevne cybertrusler ble oppfattet som den største cybersikkerhetsrisikoen for landets finanssektor .
Data fra DSCI viser dessuten at tidsrommet angripere har til å utnytte sårbarheter, har falt fra rundt 745 dager til omtrent 44 dager, mens kostnadene ved angrep har gått ned med mer enn 70 prosent .
På tvers av tilsyn, bransjeorganisasjoner og ekspertanalyser går flere anbefalinger igjen.
Frontier AI bør inn i styrets risikotoleranse og virksomhetens rammeverk for IKT-styring. Risikoen bør behandles som en mulig systemtrussel – ikke bare som et avgrenset operasjonelt problem .
Det må også være tydelig hvem i toppledelsen som har ansvar for AI-relatert cyberrisiko . Styret bør få regelmessige og målbare rapporter om virksomhetens eksponering, leverandøravhengigheter og evne til å oppdage og begrense angrep.
Bransjeobservatører anbefaler investeringer i sanntidsinnsikt i nettverk og AI-baserte forsvarsverktøy. Virksomheter med svake oversikter over egen infrastruktur ser ut til å være langt mer utsatt for AI-drevne innbrudd .
Samtidig er de grunnleggende sikkerhetstiltakene fortsatt avgjørende: rask oppdatering og lukking av sårbarheter, streng tilgangsstyring, nettverkssegmentering og en nulltillitsmodell. Dette er også i tråd med anbefalingene fra Storbritannias National Cyber Security Centre (NCSC) .
Foretak bør i tillegg begrense «sprengkraften» i et eventuelt innbrudd, slik at et kompromittert system ikke automatisk gir angriperen tilgang til hele virksomheten . Regelmessige red-team-øvelser og såkalt adversarial testing bør utformes spesielt for scenarioer der frontier AI brukes i angrepet .
Det internasjonale pengefondet (IMF) og ESRB anbefaler en bred tilnærming som samler finansmyndigheter, cybersikkerhetsorganer og AI-utviklere . Tanken er at ingen enkeltaktør sitter på hele oversikten over trusselen eller har tilstrekkelige insentiver til å håndtere den alene.
Samarbeid gjennom organer som G7s cyberekspertgruppe og Financial Stability Board bør styrkes. G7 har allerede anbefalt bedre styring, sterkere intern kompetanse og tettere kontakt mellom myndigheter, teknologiselskaper, akademia og finansnæringen . Offentlig sektor må samtidig bygge opp AI- og cyberkompetanse i et tempo som holder tritt med private aktører .
Når utnyttelsesvinduet kan være redusert fra hundrevis av dager til noen få uker, kan ikke beredskapsplaner og responstider baseres på gamle forutsetninger. Virksomhetene bør vurdere om avtaler om responstid og servicenivå fortsatt er realistiske .
Myndigheter og bransje bør også undersøke om tersklene for hendelsesrapportering og kapitalkravene i regelverk som DORA og Solvency II fanger opp risikoen ved frontier AI godt nok .
Den samlede beskjeden fra EU og Storbritannia er tydelig: Frontier AI er ikke lenger bare en fremtidig teknologisk mulighet eller en risiko som kan følges på avstand. Når modellene kan finne og utnytte sårbarheter raskere, i større skala og med høyere grad av automatisering, kan enkeltangrep få konsekvenser langt utover én virksomhet.
Svaret blir derfor en kombinasjon av tydelig styreansvar, konsekvent grunnsikring, investeringer i defensive AI-verktøy, bedre beredskap og tett samarbeid mellom tilsyn på tvers av landegrenser. Samtidig beveger myndighetene seg fra å utforme overordnede regler til å kontrollere mer direkte hvordan finansforetak faktisk håndterer AI-relatert cyberrisiko .