FI granskar cyberhot från avancerade AI-modeller

Finansinspektionen påbörjar en fördjupad analys av hur finansiella företag arbetar med att skydda sig mot cyberhot från avancerade AI-modeller.

Under 2026 har flera avancerade AI-modeller visat sig i stor utsträckning kunna automatisera cyberattacker. Tekniken kan exempelvis användas för att identifiera sårbarheter och genomföra cyberattacker mot företag. Det ger illasinnade aktörer nya möjligheter att snabbt genomföra mer avancerade cyberangrepp i stor skala.

– I takt med att cyberhoten utvecklas och AI-modellerna snabbt blir alltmer avancerade måste företagen fortsätta att stärka sin förmåga att förebygga, upptäcka och hantera cyberattacker. Det är också ett prioriterat område i FI:s tillsyn, säger Erik Wingstrand, chef för Tillsyn IKT-risker (risker inom informations- och kommunikationsteknik) på FI.

FI genomför granskning med platsbesök hos företagen

FI har sedan i våras haft möten och fört en löpande dialog med de finansiella företagen om cyberhoten från avancerade AI-modeller. Vi har också uppmanat företagen att fortsätta stärka sin operativa motståndskraft.

Nu påbörjar vi en granskning för att få bättre förståelse för hur bolagen beaktar nya hot och risker som uppkommer kopplat till nya och avancerade AI-modeller, samt kunskap om bolagens förmåga att anpassa åtgärder efter nya hot och risker. Granskningen sker i form av en fördjupad analys och kommer att genomföras med hjälp av platsbesök hos företagen.

Bland annat EU-förordningen för digital operativ motståndskraft (Dora) innebär långtgående skyldigheter för finansiella företag att skydda sig mot olika typer av cyberhot.

– Vi ser att företagen tar de här frågorna på stort allvar. Det är viktigt att de gör det, eftersom konsekvenserna kan drabba både de enskilda företagen, deras kunder och det finansiella systemet i stort. Det ställs höga krav på dem att hantera den här typen av risker, säger Erik Wingstrand.


Presstjänst