Bankacılık düzenleyicileri, yapay zekâ (YZ) modellerinin finansal sistemi tehdit edebileceği konusunda önemli uyarılarda bulundu.
Avrupa Sistematik Risk Kurulu (ESRB) ve İngiltere Merkez Bankası (BOE), 7 Temmuz Salı günü yayımladıkları kapsamlı raporlarda, ileri düzey yapay zekâ modellerinin finansal kurumların siber savunması için oluşturduğu riskleri masaya yatırdı.
ESRB raporunda, "Sınır yapay zekâ modelleri siber güvenlikte bir paradigma değişimi anlamına geliyor" ifadesine yer verildi. Açıklamada şu çarpıcı uyarı yapıldı: "Bu modeller uzun vadede siber dayanıklılığı artırabilir. Ancak kısa ve orta vadede saldırganlara avantaj sağlayarak, onların zafiyetleri keşfetmesine ve siber saldırıları çok daha hızlı, geniş çaplı ve karmaşık bir şekilde gerçekleştirmesine olanak tanıyor."
Kurul, dünyanın önde gelen yapay zekâ şirketlerinin büyük çoğunluğunun Avrupa Birliği (AB) sınırları dışında yer almasının bölgeyi "stratejik bağımlılık ve jeopolitik risklere" maruz bıraktığı uyarısında bulundu. ESRB, AB'yi bu alandaki "kapasitesini, uzmanlığını ve stratejik özerkliğini" artırmaya çağırdı.
ESRB raporu, ABD yönetiminin kısa süre önce Anthropic ve OpenAI'in sınır modellerine yönelik itirazlarının ardından geldi. Raporda bu iki modele ismen atıfta bulunulurken, söz konusu endişelerin ve tavsiyelerin tüm sınır modellerini kapsadığı vurgulandı.
Öte yandan İngiltere Merkez Bankası (BOE) da altı aylık finansal istikrar raporunda sınır yapay zekâ modellerine ilişkin benzer bir argüman ortaya koydu.
BOE raporunda, "Sınır yapay zekâ siber savunmayı iyileştirme fırsatları sunarken, finansal kurumlar ve piyasa altyapıları da dahil olmak üzere şirketlere yönelik siber saldırıların karmaşıklığını ve etkisini de artıracaktır" denildi. Raporda ayrıca, "Operasyonel risklerin de artması muhtemeldir. Sınır yapay zekâ, zafiyetlerin keşfedilmesini ve istismarını hızlandırarak firmaların bu zafiyetleri daha hızlı ve sık tespit edip düzeltmesini gerektirecektir. Bu durum, değişimin etkin bir şekilde yönetilmemesi halinde aksama riskini artıracaktır" ifadeleri kullanıldı.
Merkez Bankası, bu gelişmelerin, firmaların BOE, Finansal Davranış Otoritesi (FCA) ve İngiltere Hazinesi'nin sınır modeller ile siber ve operasyonel dayanıklılık çerçevelerine ilişkin ortak bildirileri doğrultusunda hareket etmesinin önemini bir kez daha ortaya koyduğunu belirtti.
Salı günü yapay zekâ ile ilgili üçüncü uyarı ise Avrupa Merkez Bankası (ECB) Denetleme Kurulu Başkanı Claudia Buch'tan geldi. Financial Times'ın haberine göre Buch, 110 AB bankasına bir mektup göndererek yapay zekâ modellerinden kaynaklanan siber güvenlik risklerine karşı "kapsamlı bir eylem planı" hazırlamalarını istedi ve bankalara Ekim ayı sonuna kadar süre tanıdı.
Konuyla ilgili olarak geçen ay PYMNTS'e konuşan Entersekt Üst Bilgi Sorumlusu (CIO) Richard Bailey, siber güvenlik iyileştirmelerindeki aciliyetin arttığına dikkat çekti. Bailey, "Yapay zekâ kesinlikle dolandırıcılığa bir ivme kazandırdı. Dolandırıcılık aktörleri artık saldırılarında yapay zekâyı kullanabiliyor. Saldırılarını zenginleştirebiliyor ve aynı anda birden fazla saldırı vektörünü devreye sokabiliyorlar" dedi.