FSB waarschuwt G20: geavanceerde AI-modellen zijn nu de meest directe cyberdreiging voor het financiële systeem

FSB waarschuwt G20: geavanceerde AI-modellen zijn nu de meest directe cyberdreiging voor het financiële systeem

FSB-voorzitter Andrew Bailey heeft de G20 gewaarschuwd dat geavanceerde AI-modellen de snelheid, schaal en kosten van cyberaanvallen wezenlijk kunnen veranderen. In zijn brief noemt hij dat op dit moment de meest directe zorg voor het financiële systeem, mede door de sterke concentratie van externe technologieleveranciers. De FSB vraagt instellingen om beter herstelvermogen en overheden om protocollen voor de veilige vrijgave van deze modellen. In de eurozone loopt al een parallel traject: de ECB verwacht van de banken onder haar toezicht uiterlijk 31 oktober een actieplan.

De Financial Stability Board (FSB) heeft de ministers van Financiën en centralebankpresidenten van de G20 gewaarschuwd dat geavanceerde AI-modellen het cyberrisico voor het financiële systeem wezenlijk kunnen veranderen. Dat schrijft FSB-voorzitter Andrew Bailey, tevens president van de Bank of England, in een brief van 28 augustus 2026 die de FSB op 31 augustus publiceerde, voorafgaand aan de G20-bijeenkomst van 31 augustus en 1 september. Volgens Bailey is de mogelijke invloed van frontier-AI op cyberrisico op dit moment de meest directe zorg voor het financiële systeem.

Met frontier-AI doelt de FSB op de meest geavanceerde modellen die nu beschikbaar zijn. Die tonen volgens de brief steeds meer autonomie en probleemoplossend vermogen, en daarmee ook meer dreigingscapaciteit. Ze kunnen de snelheid, schaal en economie van cyberaanvallen wezenlijk veranderen, wat het marktvertrouwen systeembreed kan ondermijnen. De FSB wijst daarbij op de sterke concentratie van externe dienstverleners: banken, verzekeraars, betaalbedrijven en handelsplatformen leunen vaak op dezelfde cloud- en softwareleveranciers, waardoor verstoring bij één leverancier tegelijk bij meerdere instellingen kan doorwerken. De brief merkt ook op dat verschillen tussen landen in wetgeving, cybercapaciteit en herstelvermogen zelf een kwetsbaarheid kunnen vormen, omdat een incident zich niet aan landsgrenzen houdt.

De FSB vraagt financiële instellingen, marktinfrastructuren en technologieleveranciers om hun kwetsbaarhedenbeheer en hun reactie- en herstelvermogen te versterken, en zich voor te bereiden op scenario's waarin meerdere bedrijven of gedeelde technologie tegelijk uitvallen. Bailey noemt daarbij expliciet het vermogen om kritieke systemen en data na een groot cyberincident vanaf bare metal opnieuw op te bouwen. Aan overheden vraagt hij iets anders: veel landen hebben volgens de brief geen protocollen voor de ontwikkeling, vrijgave en inzet van geavanceerde AI-modellen, en het ondersteunen van een veilige en verantwoorde vrijgave zou prioriteit moeten krijgen. De FSB onderzoekt daarnaast hoe financiële instellingen zulke modellen juist veilig kunnen inzetten voor cyberverdediging. In juni publiceerde de organisatie een consultatie over verantwoorde toepassing van AI in de financiële sector; de reacties daarop verschenen op 6 augustus.

Wat er in Europa al loopt

In de eurozone is een concreet toezichttraject al gaande. De Europese Centrale Bank stuurde op 7 juli 2026 een brief aan de banken onder haar directe toezicht met het verzoek uiterlijk 31 oktober 2026 een actieplan tegen AI-gedreven cyberdreigingen in te dienen bij hun Joint Supervisory Team. Die verplichting geldt voor significante banken en niet voor cryptoplatformen. Voor cryptoaanbieders loopt de operationele weerbaarheid via een ander spoor: aanbieders met een MiCA-vergunning vallen onder DORA, de Europese verordening voor digitale operationele weerbaarheid die sinds 17 januari 2025 van toepassing is. DORA stelt eisen aan ICT-risicobeheer, het melden van incidenten, het testen van systemen en het toezicht op externe ICT-leveranciers.

En AI-agents die zelf handelen?

De brief van de FSB gaat niet over AI-agents die namens gebruikers handelen; dat onderwerp komt er niet in voor. Voor gebruikers van handelsplatformen is het wel de context waarin het bericht landt, omdat verschillende aanbieders het afgelopen jaar externe AI-modellen toegang tot klantrekeningen zijn gaan geven. Kraken bouwt zijn app om rond agentic trading, Coinbase biedt agents toegang via een eigen agentomgeving en Robinhood laat agents handelen binnen een afgescheiden subrekening. De aard van die toegang verschilt sterk per aanbieder: van alleen meelezen tot het daadwerkelijk plaatsen van orders, bij sommige platformen met goedkeuring per order. Welke aanbieder welke vorm van agenttoegang biedt, houden we bij in ons AI Leaderboard.

De risico's van die agenttoegang zijn van een andere orde dan waar de FSB over schrijft, maar raken er wel aan. Agenttoegang loopt doorgaans via API-sleutels, en een agent leidt zijn instructies af uit tekst, wat manipulatie via zogeheten prompt injection mogelijk maakt. Wie een externe agent toegang geeft, doet dat op basis van de voorwaarden van het platform; wat er geldt bij een fout of bij misbruik verschilt per aanbieder. Dat een aanbieder een MiCA-vergunning heeft, betekent bovendien niet dat zijn agentfuncties apart zijn goedgekeurd.

De AI-passage is niet het enige onderwerp in de brief. Bailey waarschuwt ook dat markten kwetsbaar blijven voor een ongeordende correctie, wijst op kwetsbaarheden in private credit en op fragiliteit in de markt voor staatsobligaties, en noemt de waarderingen van risicovolle activa hoog, in het bijzonder die van AI-gerelateerde investeringen. Daarnaast signaleert hij een toename van het gebruik van hefboom op de aandelenmarkten, onder meer via hefboom-ETF's en momentumstrategieën, ook door particuliere beleggers. Een overzicht van de aanbieders die wij vergelijken en het toezicht waaronder zij vallen, staat op onze vergelijkingspagina.

Dit artikel is uitsluitend bedoeld ter informatie en vormt geen beleggingsadvies.