Banca
El BCE pide a los bancos un plan de acción frente a los riesgos de modelos como Mythos antes del 31 de octubre
El texto se ha copiado correctamente en el portapapeles
La jefa del Consejo de Supervisión del Banco Central Europeo (BCE), Claudia Buch, ha remitido a los máximos ejecutivos de las entidades financieras significativas una carta en la que les pide que elaboren un plan de acción frente a los riesgos de los modelos de inteligencia artificial que detectan vulnerabilidades como Mythos y lo remitan antes del 31 de octubre de este año.
Así queda patente en la carta firmada por Buch y publicada este martes por el BCE. La carta, dirigida a los CEO de las entidades significativas que supervisa como son en España las seis cotizadas y la banca mediana, comienza señalando que los modelos emergentes de inteligencia artificial son capaces de identificar vulnerabilidades de software, lo que “tiene implicaciones potencialmente profundas para la confidencialidad, la integridad y la resiliencia” de los sistemas tecnológicos y de comunicación de los bancos. “Se trata de un cambio a largo plazo en el panorama de las amenazas, más que un fenómeno temporal”, ahonda Buch en su carta sin mencionar Mythos.
Señala que la responsabilidad de responder a los ciberriesgos recae sobre los órganos directivos de los bancos y avisa de que “es posible que sea necesario revisar las decisiones estratégicas” sobre tecnología como son las inversiones.
Por ello, insta a los CEO a evaluar “sin demora” el impacto de esas amenazas y desarrollar un plan de acción integral con medidas concretas, asignación de recursos, definición de funciones y responsabilidades y plazos de implementación.
En particular, pide prestar especial atención a acelerar la gestión de las vulnerabilidades y de parches a gran escala, mejorar la monitorización y verificar que la gestión de riesgos de terceros sea adecuada. También pide modernizar la infraestructura actualizando tecnologías obsoletas y contar con mecanismos de respuesta y recuperación, así como acuerdos para el intercambio de información.
Este plan deberá presentarse al Equipo de Supervisión Única antes del 31 de octubre, este equipo se reunirá con cada banco para analizar el plan y el progreso y el BCE realizará además un análisis transversal identificando áreas de mejora.
Buch también comunica en la carta que prorrogará el plazo para la presentación anual del cuestionario sobre los riesgos tecnológicos desde septiembre de este año hasta febrero de 2027 y estudiará caso por caso posibles ajustes a otras actividades de supervisión como las inspecciones in situ o análisis exhaustivos. Buch enfatiza que habrá un diálogo continuo entre el organismo y los bancos.
(SERVIMEDIA)
07 Jul 2026
MMR/gja


