El BCE ordena a los bancos un plan ante la amenaza de la IA antes de octubre

Fuentes: El BCE exige a la banca un plan de acción frente a la amenaza de la IA Mythos antes de final de octubreT2

El Banco Central Europeo (BCE) ha reclamado a las principales entidades bancarias de la zona euro la presentación, antes del 31 de octubre de 2026, de un plan de acción integral para hacer frente a los riesgos de ciberseguridad derivados de los modelos de IA de vanguardia, entre ellos Mythos, desarrollado por Anthropic. En una carta remitida por Claudia Buch, presidenta del Consejo de Supervisión del BCE, a los consejeros delegados de las instituciones significativas, la entidad advierte de que la capacidad de estos modelos para detectar vulnerabilidades y generar exploits funcionales pone en riesgo la confidencialidad, integridad y resiliencia de los sistemas TIC de los bancos. Buch califica la situación como un «cambio a largo plazo en el panorama de amenazas».

A corto plazo, el BCE pide acelerar la gestión de vulnerabilidades y parches, reforzar la monitorización y detección basadas en IA y verificar la gestión de riesgos de terceros. A largo plazo, insta a fortalecer la defensa en profundidad, mejorar la higiene cibernética y sustituir tecnologías obsoletas. Los planes serán presentados al Equipo Conjunto de Supervisión y el BCE elaborará un análisis transversal con sus conclusiones. Además, el supervisor anuncia una próxima carta específica sobre el impacto de la computación cuántica en los métodos de cifrado tradicionales.