La Banca Centrale Europea (ECB) e il Comitato europeo per il rischio sistemico (ESRB) hanno evidenziato che i modelli AI avanzati possono rappresentare un pericolo per la stabilità finanziaria dell’Unione europea. I modelli AI più avanzati, in grado di identificare vulnerabilità nei software con velocità sorprendente e di generare exploit autonomamente, possono essere utilizzati per minacciare direttamente sistemi bancari. Questo rischio ha spinto gli esperti a chiedere agli istituti di credito di adottare misure immediate per proteggersi da questa minaccia emergente.

Rischi per la cybersicurezza

I modelli AI più avanzati sono in grado identificare vulnerabilità nei software prima del rilascio delle patch. Questa capacità, mentre straordinaria dal punto di vista tecnico, rappresenta una serie di rischi per la sicurezza informatica. La Banca Centrale Europea ha inviato una lettera (in formato PDF) a più di 110 istituti bancari europei per richiedere che adottino un piano d’azione concreto entro la fine del 2026.

La lettera, firmata da Claudia Buch, Presidente del Supervisory Board della Banca Centrale Europea, chiede alle banche di valutare l’impatto di questa minaccia entro un periodo molto ristretto. L’obiettivo è preparare un piano di risposta dettagliato, che include:

    • una serie di misure concrete per rafforzare i controlli interni;
    • l'allocazione di risorse adeguate;
    • l'assegnazione di ruoli chiari e responsabilità organizzative;
    • la definizione di scadenze per l’implementazione delle misure.

Inoltre, si chiede alle banche di migliorare le protezioni dei sistemi informatici connessi ad Internet, applicare in modo rapido le patch di sicurezza e sostituire le tecnologie obsolete.

Più tempo non si ha

Istituti bancari hanno meno di quattro mesi per rispondere al piano richiesto. Il Comitato europeo per il rischio sistemico (ESRB) ha pubblicato un avviso (in formato PDF) in cui espone, con chiarezza, i rischi associati alle capacità di cyberattacco dei nuovi modelli AI. L’ESRB spiega che l’Unione europea dipende in larga misura da aziende tecnologiche statunitensi e che questa dipendenza richiede una maggiore autonomia e innovazione nell'ambito dell’Intelligenza Artificiale.

Pur non richiamando esplicitamente un modello in particolare, è chiaro che le preoccupazioni riguardano il possibile accesso futuro a modelli come Claude Mythos 5, sviluppato da Anthropic. Gli strumenti di valutazione della NSA e della CISA hanno verificato che Claude Mythos 5 riesce a individuare vulnerabilità nei software con una velocità impressionante.

L’importanza della preparazione

La crescente dipendenza dagli strumenti AI richiede una visione strategica da parte delle banche e delle autorità di controllo per garantire che l’adozione di tali tecnologie non vada a scapito della sicurezza nazionale e finanziaria. Si è reso necessario un piano che tenga conto non solo delle minacce tecniche, ma anche della complessità dei rischi che si presentano in un mercato globale.

Una sfida tecnologica globale

Il rischio rappresentato da modelli AI avanzati non è limitato a un singolo Paese o azienda tecnologica. Si tratta di una sfida che coinvolge istituzioni finanziarie e autorità di regolamentazione a livello globale. L’Unione Europea, con il supporto della Commissione Europea, sta lavorando per rafforzare le sue capacità tecnologiche, ma la collaborazione internazionale risulta più che mai fondamentale. L’obiettivo finale non è solo salvaguardare infrastrutture critiche, ma anche promuovere un uso responsabile dell’Intelligenza Artificiale.

Con l'aumento della potenza dei modelli AI, la lotta per la protezione delle infrastrutture e della privacy è destinata a diventare una delle grandi questioni tecnologiche del prossimo decennio.