Vai al contenuto
AI.info

The Pulse

I regolatori bancari statali pubblicano un quadro di vigilanza sull’IA

La Conference of State Bank Supervisors ha pubblicato un quadro di vigilanza sull’IA per le banche con statuto statale e gli istituti finanziari non bancari autorizzati dallo Stato. La risorsa offre agli ispettori una serie comune di domand

I regolatori bancari statali pubblicano un quadro di vigilanza sull’IA

AI.info Team ·

Il 16 settembre la Conference of State Bank Supervisors ha pubblicato un quadro di vigilanza sull’intelligenza artificiale, offrendo agli ispettori statali un metodo condiviso per esaminare l’uso dell’IA da parte di banche e società finanziarie non bancarie, ma lasciando alle singole agenzie statali le decisioni sulla sua adozione.

Il quadro è pensato per chiarire quali domande gli ispettori possono porre sui prodotti, i servizi e gli strumenti basati sull’IA, nonché quali informazioni gli istituti potrebbero dover fornire durante un’ispezione. CSBS lo descrive come una risorsa di vigilanza a uso discrezionale, anziché come un requisito uniforme imposto a tutti gli organismi di regolamentazione statali.

È qui che si manifesta la tensione centrale del quadro: gli istituti finanziari hanno una visione più chiara delle domande che potrebbero trovarsi ad affrontare, ma gli effetti concreti dipenderanno da come ogni Stato integrerà il materiale nel proprio programma di vigilanza.

Un quadro, decisioni diverse da Stato a Stato

CSBS afferma che la risorsa aiuta gli ispettori a individuare e comprendere l’uso dell’IA da parte di un istituto, a valutare i rischi correlati e a decidere quando sia opportuno un esame più approfondito. Il quadro va applicato tenendo conto delle dimensioni, della complessità, del profilo di rischio e degli specifici usi dell’IA dell’istituto.

Ogni agenzia statale stabilirà in che misura integrare il quadro nel proprio programma di vigilanza. L’annuncio non fissa un unico calendario di attuazione né richiede che tutti gli Stati applichino il quadro allo stesso modo.

Questo approccio rispecchia la struttura della vigilanza bancaria statale. CSBS supporta gli organismi di regolamentazione finanziaria di tutti i 50 Stati, oltre che dei territori degli Stati Uniti e del Distretto di Columbia. L’organizzazione afferma che gli organismi statali vigilano sul 79% delle banche statunitensi e su una serie di società di servizi finanziari non depositarie.

Cosa possono usare ispettori e istituti

Il quadro intende fornire agli ispettori un approccio generale per esaminare la governance dell’IA e la gestione dei rischi. CSBS afferma che può aiutare a individuare i casi in cui l’uso dell’IA da parte di un istituto giustifica un esame più dettagliato, ricorrendo alle risorse di vigilanza esistenti.

Per le banche e le società non bancarie, lo stesso documento è pensato come uno strumento di preparazione. Gli istituti possono usarlo per valutare i propri programmi di IA, definire pratiche di governance e gestione dei rischi e prepararsi alle domande durante le ispezioni.

Brandon Milhorn, presidente e CEO di CSBS, ha affermato che il quadro intende bilanciare i potenziali benefici dell’IA con i rischi legati al suo utilizzo.

«L’uso dell’IA offre agli istituti finanziari un nuovo e potente strumento per migliorare i servizi, proteggere i consumatori e aumentare l’efficienza operativa. Sebbene ogni nuova tecnologia possa comportare dei rischi, il CSBS AI Supervisory Framework propone un approccio alla governance basato su principi, pensato per aiutare gli istituti finanziari a esplorare e implementare l’IA con maggiore fiducia»

Brandon Milhorn, presidente e CEO, Conference of State Bank Supervisors

Basato su indicazioni esistenti in materia di rischio

CSBS afferma che il quadro si basa su tre fonti consolidate: l’AI Risk Management Framework del National Institute of Standards and Technology, il Financial Services AI Risk Management Framework del Cyber Risk Institute e l’AI Lexicon del Dipartimento del Tesoro degli Stati Uniti.

L’annuncio presenta questi materiali come fondamento di un approccio basato su principi. Non individua un nuovo standard tecnico né prescrive un modello unico per tutti gli istituti. Il quadro si articola invece attorno alla comprensione di come un istituto utilizzi l’IA e alla valutazione dell’adeguatezza dei suoi controlli rispetto ai rischi generati da tale uso.

Questa distinzione è importante per le banche più piccole e per le società non bancarie, le cui applicazioni dell’IA possono variare notevolmente. Una banca che usa strumenti automatizzati per le operazioni interne potrebbe essere sottoposta a un esame diverso da quello di una società che utilizza l’IA nei servizi finanziari rivolti ai clienti; CSBS afferma che il quadro è pensato per tenere conto di queste differenze.

CSBS si preparava già alla vigilanza sull’IA

Il nuovo quadro fa seguito alla creazione, da parte di CSBS, di un Artificial Intelligence Advisory Group nell’agosto 2024. Il gruppo riuniva partecipanti provenienti dal mondo accademico, dai servizi finanziari, dalle organizzazioni non profit e dalle aziende tecnologiche, con il compito di fornire consulenza a CSBS e agli organismi di vigilanza statali sulle politiche e sulla supervisione dell’IA.

All’epoca CSBS affermò che il gruppo consultivo avrebbe aiutato gli organismi di regolamentazione statali a esaminare le questioni giuridiche, politiche e di vigilanza legate all’IA nei servizi finanziari. Il quadro è il più recente passo pubblico dell’organizzazione per tradurre quel lavoro in indicazioni per le ispezioni.

La nuova risorsa si inserisce inoltre nel più ampio impegno di CSBS per aggiornare gli strumenti di vigilanza. Nel maggio 2025 l’organizzazione ha annunciato la Catalyst Initiative, incentrata su progetti tecnologici volti a migliorare la vigilanza finanziaria e ridurre gli oneri di rendicontazione.

La prossima prova sarà l’attuazione

Il quadro offre agli ispettori statali e agli istituti finanziari un riferimento comune, ma il suo impatto immediato dipenderà dall’uso che ne verrà fatto a livello statale. CSBS non ha dichiarato che tutte le agenzie statali adotteranno integralmente il materiale e l’annuncio non descrive un processo centralizzato di applicazione.

Per gli istituti, il messaggio concreto è documentare dove viene usata l’IA, come vengono valutati i rischi correlati e chi è responsabile della governance, prima che lo chieda un ispettore. Per gli organismi di regolamentazione, il quadro offre un modo per partire dalle attività effettive dell’istituto legate all’IA e stabilire se le risorse di vigilanza esistenti siano sufficienti.

La Conference of State Bank Supervisors ha pubblicato il quadro insieme all’annuncio del 16 settembre, che resta la principale fonte pubblica sulla pubblicazione.

Fonte

Esplora

Altri articoli