Ir para o conteúdo

RegulaçãoInternacional · Anthropic

BCE pressiona bancos europeus a ampliar defesas contra IA

Vice-presidente do BCE cobra bancos europeus por mais investimento em cibersegurança frente a modelos de IA como o Mythos da Anthropic.

por

· 3 min

Atualizado em

Foto de Christian Lue na Unsplash

O vice-presidente do Banco Central Europeu, Luis de Guindos, convocou os bancos da zona do euro a investir mais em cibersegurança para se defender de modelos de IA como o Mythos da Anthropic, capaz de encontrar e explorar falhas em softwares em escala, e alertou que a necessidade de investimento não se limita às grandes instituições.

BCE e cibersegurança com IA: escalada em maio de 2026

Momento Ação do BCE
Semanas antes de 27/mai BCE inicia questionamentos a bancos da zona do euro sobre preparação para riscos de IA
Semana de 26/mai Reunião com bancos europeus; banco americano com acesso ao Mythos faz apresentação demonstrando as capacidades do modelo
27/mai De Guindos, em sua última semana no cargo, faz declaração pública exigindo mais investimento de grandes e pequenos bancos

Cronologia baseada em declarações do BCE e cobertura de imprensa. Fonte: Valor Econômico

A assimetria de acesso no centro do alerta

A reunião desta semana com os bancos da zona do euro incluiu uma apresentação feita por uma instituição americana que, ao contrário dos bancos europeus presentes, tem acesso ao Mythos. O episódio sintetiza o problema que o BCE tenta equacionar: bancos que não podem usar o modelo para identificar suas próprias vulnerabilidades estão sendo informados, por bancos que podem, do que o modelo é capaz de fazer. “Temos que entender muito melhor as possíveis implicações desses novos modelos e tentar implementar os sistemas e patches de segurança cibernética que podem resolver essa situação”, disse De Guindos a jornalistas. Ele completa seu mandato ao final de maio.

O BCE vem questionando as instituições da zona do euro sobre sua preparação há semanas. A posição do regulador é de que o investimento precisa ser proporcional à ameaça, e que a ameaça é sistêmica. “A principal mensagem para todos é que a tecnologia cibernética está se tornando cada vez mais importante. Temos que investir mais. E o investimento tem que ser generalizado. Não é apenas para os grandes bancos. É também para os bancos pequenos”, disse De Guindos. O alerta ecoa a movimentação já em curso entre as maiores instituições europeias: o Pentágono chegou a classificar a Anthropic como risco de segurança antes de retomar negociações com a empresa, enquanto na Europa os bancos buscam alternativas soberanas ao Mythos.

“E (temos) que tentar começar a aumentar a conscientização das instituições financeiras, dos bancos, sobre a necessidade de investimentos adicionais em segurança cibernética, porque isso será algo bastante estrutural no futuro próximo”, acrescentou De Guindos. O BCE, que já pressionava pela implantação do euro digital até 2029, enfrenta agora uma agenda de supervisão mais urgente: o intervalo entre a exposição de vulnerabilidades e os patches disponíveis está se comprimindo em velocidade que os orçamentos de TI dos bancos menores não foram calibrados para acompanhar.

O que observar

O alerta do regulador europeu coloca uma pressão adicional sobre bancos de menor porte que, diferentemente das grandes instituições, não têm orçamentos de TI capazes de absorver o investimento em cibersegurança de forma imediata. A declaração é de um executor prestes a deixar o cargo, o que reduz seu peso institucional imediato, mas o padrão de questionar bancos por semanas antes de ir a público indica que a posição não é individual: é da instituição. A questão é se o próximo vice-presidente manterá o tema com mesma prioridade ou se o alerta perderá força na transição de liderança.

A assimetria de acesso ao Mythos cria uma janela regulatória paradoxal: o regulador cobra investimento, mas não tem como garantir que as ferramentas para identificar as próprias vulnerabilidades estejam disponíveis para todos. Bancos sem acesso ao modelo não conseguem auditar seus sistemas contra ele, o que limita a eficácia de qualquer exigência regulatória enquanto o acesso permanecer concentrado. O teste de curto prazo é o gap que vai existir entre as exigências do regulador e a capacidade dos bancos menores de cumpri-las antes que a janela de exploração se feche.

Fontes: Valor EconômicoLet’s MoneyLet’s Money

Compartilhar essa notícia

Let's News

Entenda o dinheiro antes do mercado.

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.

Mais notíciasInternacional
Ver a editoria

Mais artigos de Internacional

Let's News

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.