这场外交僵局的中心是Anthropic的Claude Mythos预览版,一个旨在突破软件工程边界、处理庞大复杂代码库的AI系统。然而,正是这些能力,使得欧洲监管机构将其视为严重的网络安全威胁,担心它会“超级赋能”自动化黑客攻击和欺诈活动 。
监管层的反应迅速而严厉。2026年5月,欧洲中央银行召集主要银行举行专项会议,讨论最新AI模型暴露的网络安全风险,强调威胁的严重性,并敦促能访问Mythos的美国银行与无法访问的欧洲同行共享信息 。欧洲系统性风险委员会已将供应商集中度、模型不透明性、羊群效应和网络风险列为威胁金融稳定的系统性威胁 。雪上加霜的是,欧洲银行业管理局已将AI放大的欺诈风险,视为该行业面临的第二大操作风险 。
面对一项同时具备太高昂、太受限和太高风险三重属性的依赖,欧洲银行和政策制定者正在书写一份新剧本。目标不再仅仅是使用AI,而是在欧洲司法管辖区下拥有整个技术栈。
Mistral AI走向舞台中央。 这家法国初创公司已成为欧洲AI主权论调的中流砥柱,到2026年5月,其收入同比增长约20倍,达到约10亿美元的年经常性收入。Mistral目前正与欧洲银行积极谈判,开发一款专注于网络安全的大语言模型,明确将其定位为Anthropic的Mythos的主权替代品 。为实现这一雄心,Mistral通过7家银行组成的财团筹集了8.3亿美元债务融资,用以部署13,800块Nvidia GPU 。
新晋非美巨头崛起。 在一项具有里程碑意义的整合行动中,加拿大的Cohere于2026年4月以200亿美元的估值收购了德国的Aleph Alpha,缔造了全球最可信的非美、非中国企业级AI技术栈。合并后的实体运营在Schwarz集团旗下符合欧盟法规的云基础设施STACKIT之上,为银行提供了一个完全主权的部署环境,确保数据永不离开欧洲司法管辖区 。
开源与小模型的崛起。 并非所有解决方案都必须是前沿模型。许多欧洲金融科技公司刻意采用小语言模型,以避免被供应商锁定。这些更简单的模型,如Aleph Alpha的开源T-Free或波兰的Bielik,可以在本地部署,产生更少的“幻觉”,并且完全不受美国《云法案》的管辖 。
回归自主研发。 欧洲中央银行的研讨会已证实,大多数欧洲银行在信贷评分、欺诈检测等关键应用场景中已经在内部开发AI模型,即便它们是托管在外部云平台上 。欧洲银行业管理局也明确支持这一策略,建议银行自主开发AI或保留对关键组件的控制权,以减少对第三方供应商的业务和技术依赖 。