I varningen konstaterar ESRB att modellerna kan upptäcka så kallade zero-day-sårbarheter, utveckla fungerande exploateringar och genomföra automatiserade angrepp mot komplexa system. Det kan drastiskt minska tiden mellan det att en sårbarhet blir känd och att den utnyttjas .
ESRB uppmanar EU:s myndigheter att bygga upp mer kapacitet, kompetens och strategisk autonomi på området. Nämnden efterlyser också ett samordnat arbete mellan AI-leverantörer, finansiella företag och tillsynsmyndigheter .
Samma dag stödde EU:s tre europeiska tillsynsmyndigheter – bankmyndigheten EBA, försäkrings- och tjänstepensionsmyndigheten EIOPA samt värdepappersmyndigheten ESMA – ESRB:s varning .
Myndigheterna uppmanade alla finansiella företag som omfattas av DORA, däribland banker, försäkringsbolag, kapitalförvaltare och värdepappersföretag, att anpassa sina cybersäkerhets- och IKT-riskarrangemang till hot från frontier AI .
I ett gemensamt uttalande den 31 juli efterlyste myndigheterna dessutom en sektorsövergripande, riskbaserad och enhetlig tillsyn . Kraven omfattar bland annat:
Den 7 juli skickade Claudia Buch, ordförande för ECB:s tillsynsnämnd, brev till vd:arna för alla betydande institut som står under tillsyn inom den gemensamma tillsynsmekanismen, SSM .
Brevet krävde omedelbara och förebyggande åtgärder mot AI-drivna cyberhot samt konkreta handlingsplaner från varje institut . Enligt rapporteringen fick omkring 110 banker i uppdrag att lämna in omfattande planer senast i slutet av oktober 2026 .
Brittiska myndigheter har agerat parallellt, med fokus på att befintliga krav på operativ motståndskraft ska tillämpas på den nya hotbilden.
Den 15 maj publicerade Bank of England, Financial Conduct Authority, FCA, och finansdepartementet HM Treasury ett gemensamt uttalande. Där uppmanades reglerade finansföretag och finansiell marknadsinfrastruktur att snabbt stärka sitt cyberförsvar mot frontier AI-modeller .
Myndigheterna pekade ut fem områden för åtgärder:
Uttalandet betonar att brittiska regler om operativ motståndskraft och Senior Managers and Certification Regime redan kräver att företagen planerar för och minskar dessa risker . Det handlar alltså inte bara om nya AI-regler, utan om att befintligt lednings- och säkerhetsansvar måste fungera i en betydligt snabbare hotmiljö.
I sin halvårsvisa rapport om finansiell stabilitet den 7 juli beskrev Bank of Englands kommitté för finansiell policy, FPC, AI som en särskild systemrisk på två fronter: skuldsättning och koncentration på AI-relaterade marknader samt cyberhot som förstärks av frontier AI .
Vice centralbankschefen Sarah Breeden signalerade att särskilda åtgärder kan behövas för autonoma AI-agenter . Reuters rapporterade samtidigt att centralbanken särskilt lyfte fram hur AI kan öka bankernas sårbarhet för cyberangrepp .
FCA:s större översyn av AI i finansiella tjänster, publicerad den 6 juli, drar slutsatsen att tekniken kommer att förstärka både bedrägerier och cyberrisker . Bedrägerier kan bli mer övertygande, skalbara och svårare att upptäcka – bland annat genom deepfakes, syntetiska identiteter och mer personligt anpassad social manipulation .
Regleringsskiftet sker inte i ett informationsvakuum. Flera undersökningar från 2026 visar både hur snabbt hotbilden förändras och hur oförberedda många företag upplever sig vara.
Även data från andra regioner pekar åt samma håll. Indiens centralbank, Reserve Bank of India, angav i sin rapport om finansiell stabilitet i juni 2026 AI-drivna cyberhot som den största upplevda cybersäkerhetsrisken för landets finanssektor . Enligt DSCI har tiden då en sårbarhet kan utnyttjas krympt från omkring 745 dagar till cirka 44 dagar, samtidigt som kostnaden för angrepp har minskat med mer än 70 procent .
Rekommendationerna från tillsynsmyndigheter, branschorganisationer och internationella bedömare pekar i stort åt samma håll.
Frontier AI bör byggas in i styrelsens riskaptit och i företagets ramverk för IKT-styrning. Det innebär att risken måste behandlas som potentiellt systemisk – inte enbart som ännu en operativ IT-risk .
Ledningen behöver dessutom utse tydligt ansvariga personer för AI-relaterad cyberrisk och kunna visa hur riskerna följs upp, testas och rapporteras .
Företag bör investera i realtidsinsyn i nätverk och i AI-baserade försvarsverktyg. Undersökningar tyder på att verksamheter med bristande insyn löper betydligt större risk att drabbas av AI-drivna intrång .
Samtidigt är de grundläggande säkerhetsåtgärderna fortsatt avgörande: snabba säkerhetsuppdateringar, strikt åtkomsthantering, nätverkssegmentering och så kallad zero trust-arkitektur . Skillnaden är att dessa åtgärder måste genomföras i en takt som motsvarar den nya hotbilden.
Företag bör också begränsa ett intrångs så kallade ”blast radius” – alltså hur stor del av verksamheten som kan påverkas – samt genomföra regelbundna red-team-övningar och motståndstester mot scenarier med frontier AI .
Internationella bedömare, däribland IMF, rekommenderar en ”hela samhället”-ansats där finansiella tillsynsmyndigheter, cybersäkerhetsorgan, AI-utvecklare och privata företag arbetar tillsammans .
Samarbetet bör också stärkas genom organ som G7:s cyberexpertgrupp och Financial Stability Board. G7 har redan rekommenderat starkare styrning, ledningsengagemang och samverkan mellan sektorer . Offentliga myndigheter behöver samtidigt bygga upp tillräcklig AI- och cyberkompetens för att kunna hålla jämna steg med den privata sektorn .
Tillsynen rör sig från allmänna regler mot mer praktisk uppföljning av hur AI-relaterade cyberrisker faktiskt hanteras . Företagen behöver därför utgå från att exploateringsfönstret på omkring 44 dagar kan vara det nya normalläget – och anpassa sina krav på upptäckt, rapportering och återställning därefter .
Det väcker också frågor om huruvida befintliga trösklar för incidentrapportering och kapitalkrav inom exempelvis DORA och Solvens II fångar riskerna med frontier AI tillräckligt väl .
Frontier AI är inte längre en avlägsen risksituation för finanssektorn. EU:s och Storbritanniens myndigheter beskriver den som en aktiv risk som kan påverka den finansiella stabiliteten.
För banker och andra finansföretag är slutsatsen praktisk: styrelser och ledningar måste ta ett tydligt ansvar, de grundläggande säkerhetskontrollerna måste fungera konsekvent, incidenthanteringen måste gå snabbare och samarbetet mellan länder och sektorer måste fördjupas. Det handlar mindre om att köpa ännu ett verktyg och mer om att bygga en motståndskraftig organisation som kan upptäcka, begränsa och återhämta sig från angrepp i AI-tempo.