Fed-vicevoorzitter voor toezicht Michelle Bowman gaf dinsdag een duidelijke boodschap aan banken over de voorbereiding op risico's van kunstmatige intelligentie op het gebied van cybersecurity. Ze benadrukte dat de technologie kansen biedt voor zowel aanvallers als verdedigers in de financiële sector.
In voorbereide opmerkingen tijdens een evenement in Colorado beschreef Bowman hoe kunstmatige intelligentie dreigingsactoren kan versterken en tegelijkertijd beschermende maatregelen kan verbeteren. Ze merkte op dat ai een essentieel onderdeel wordt van beveiligingsstrategieën, zowel als verdedigingsinstrument als als opkomend risico.
AI offers great potential — both to threat actors and those buttressing their defenses to those threats. AI is becoming a critical component of these security measures as both a defensive tool and an evolving risk.
Bowman schetste de basisstappen die banken moeten nemen om deze risico's tegen te gaan. Effectieve bescherming begint met actuele inventarislijsten van activa, het implementeren van phishingbestendige multifactorauthenticatie, het handhaven van strenge identiteits- en toegangscontroles en het uitvoeren van grondige programma's voor het opsporen van kwetsbaarheden en het toepassen van patches.
De fed-functionaris wees erop dat cybersecurity actieve supervisie vereist van bankbesturen en senior leiders. Tegelijkertijd begrijpen toezichthouders de druk die deze voorbereidingen leggen op kleinere instellingen. Bowman legde uit dat de centrale bank haar it-beoordelingen blijft aanpassen op basis van het risicoprofiel van elke bank en de laatste dreigingen.
Dit standpunt sluit aan bij eerdere opmerkingen van Bowman dat de fed banken niet moet micromanagen op het gebied van kunstmatige intelligentie. Toezichthouders hebben ook bepaalde cyberonderzoeken onlangs gepauzeerd om instellingen meer tijd te geven kwetsbaarheden aan te pakken die door geavanceerde ai-modellen aan het licht zijn gekomen, volgens eerdere berichtgeving.