Under året har flera AI-modeller visat att de i stor utsträckning kan automatisera cyberattacker, skriver FI i ett pressmeddelande.
AI-agenter har vid flera tillfällen de senaste månaderna utfört cyberattacker på eget bevåg, och i helgen meddelade Open AI att man pausar träningen av sina AI-modeller tills det finns tillräckliga säkerhetsåtgärder på plats.
FI kommer att granska hur svenska banker, försäkringsbolag och finansiella infrastrukturbolag skyddar sig mot cyberangrepp.
– Den snabba digitala utvecklingen i AI-sektorn medför höga krav på företagen att arbeta proaktivt och ständigt anpassa sina åtgärder efter hur riskerna och hoten förändras, säger Erik Wingstrand, chef för tillsyn inom informationsteknik på FI.
Illasinnade aktörer
AI-modeller kan till viss del vara till nytta för företagens cyberförsvar, säger Wingstrand.
– Men de kan ju också användas av illasinnade aktörer för att genomföra cyberattacker på bland annat finansiella företag.
Angrepp mot större aktörer inom sektorn kan drabba det finansiella systemet.
– Vi genomför den här granskningen för att få en bättre förståelse för hur företagen hanterar riskerna. Det här är en prioriterad fråga för FI.
EU-förordningen för digital operativ motståndskraft ställer krav på hur finansiella företag ska skydda sig mot hot.
Behöver hanteras
I somras publicerade de europeiska tillsynsmyndigheterna en gemensam rapport med incidentdata från finansiella företag.
”Såväl interna brister som externa beroenden behöver hanteras mer systematiskt för att stärka och utveckla finanssektorns operativa motståndskraft”, skrev FI i samband med rapporten.
FI kommer nu bland annat att utföra platsbesök hos de granskade företagen.
– Syftet med granskningen är att vi ska få en ännu bättre bild av hur företagen ser på cyberhoten från avancerade AI-modeller. Men också vilka åtgärder de vidtar, nu och på sikt.
Behöver de ta AI-utvecklingen på större allvar?
– Det kan vara så att de behöver vidta ytterligare åtgärder kopplat till utvecklingen, säger Wingstrand.