O vice-presidente do Banco Central Europeu, Luis de Guindos, convocou os bancos da zona do euro a investir mais em cibersegurança para se defender de modelos de IA como o Mythos da Anthropic, capaz de encontrar e explorar falhas em softwares em escala, e alertou que a necessidade de investimento não se limita às grandes instituições.
BCE e cibersegurança com IA: escalada em maio de 2026
| Momento | Ação do BCE |
|---|---|
| Semanas antes de 27/mai | BCE inicia questionamentos a bancos da zona do euro sobre preparação para riscos de IA |
| Semana de 26/mai | Reunião com bancos europeus; banco americano com acesso ao Mythos faz apresentação demonstrando as capacidades do modelo |
| 27/mai | De Guindos, em sua última semana no cargo, faz declaração pública exigindo mais investimento de grandes e pequenos bancos |
Cronologia baseada em declarações do BCE e cobertura de imprensa. Fonte: Valor Econômico
A assimetria de acesso no centro do alerta
A reunião desta semana com os bancos da zona do euro incluiu uma apresentação feita por uma instituição americana que, ao contrário dos bancos europeus presentes, tem acesso ao Mythos. O episódio sintetiza o problema que o BCE tenta equacionar: bancos que não podem usar o modelo para identificar suas próprias vulnerabilidades estão sendo informados, por bancos que podem, do que o modelo é capaz de fazer. “Temos que entender muito melhor as possíveis implicações desses novos modelos e tentar implementar os sistemas e patches de segurança cibernética que podem resolver essa situação”, disse De Guindos a jornalistas. Ele completa seu mandato ao final de maio.
O BCE vem questionando as instituições da zona do euro sobre sua preparação há semanas. A posição do regulador é de que o investimento precisa ser proporcional à ameaça, e que a ameaça é sistêmica. “A principal mensagem para todos é que a tecnologia cibernética está se tornando cada vez mais importante. Temos que investir mais. E o investimento tem que ser generalizado. Não é apenas para os grandes bancos. É também para os bancos pequenos”, disse De Guindos. O alerta ecoa a movimentação já em curso entre as maiores instituições europeias: o Pentágono chegou a classificar a Anthropic como risco de segurança antes de retomar negociações com a empresa, enquanto na Europa os bancos buscam alternativas soberanas ao Mythos.
“E (temos) que tentar começar a aumentar a conscientização das instituições financeiras, dos bancos, sobre a necessidade de investimentos adicionais em segurança cibernética, porque isso será algo bastante estrutural no futuro próximo”, acrescentou De Guindos. O BCE, que já pressionava pela implantação do euro digital até 2029, enfrenta agora uma agenda de supervisão mais urgente: o intervalo entre a exposição de vulnerabilidades e os patches disponíveis está se comprimindo em velocidade que os orçamentos de TI dos bancos menores não foram calibrados para acompanhar.








