Finansiella myndigheter ägnar allt större uppmärksamhet åt cybersäkerhet, hävstång och höga tillgångsvärderingar. Ny teknik innebär ytterligare en utmaning i ett redan komplext risklandskap.
Andrew Bailey har varnat G20-företrädare för att så kallad frontier AI, det vill säga de mest avancerade AI-modellerna i teknikens framkant, kan öka cyberhoten mot det finansiella systemet.
I ett brev daterat den 28 augusti, som publicerades av Financial Stability Board (FSB) den 31 augusti, pekade Bailey ut AI som en risk vid sidan av pressen från statsskulder, risker inom privat kreditgivning, hävstång och höga tillgångsvärderingar.
Bailey har varit chef för Bank of England sedan mars 2020 och ordförande för FSB sedan juli 2025.
Cyberhoten kommer först
Bailey sade att finanssektorns beroende av gemensamma teknikleverantörer kan innebära att en större störning drabbar flera institutioner samtidigt och sprids över nationsgränser. Denna koncentration innebär att problem hos en leverantör som används i stor utsträckning snabbt kan utvecklas till ett bredare problem för banker, marknader och tillsynsmyndigheter i flera jurisdiktioner.
Han skrev: ”För det finansiella systemet är den mest omedelbara farhågan den potentiella inverkan som frontier AI kan ha på cyberrisker. Frontier AI kan ha förmågan att väsentligt förändra cyberriskernas hastighet, omfattning och ekonomiska förutsättningar, vilket kan undergräva förtroendet för marknaden och det finansiella systemet som helhet, särskilt på grund av den höga koncentrationen bland externa tjänsteleverantörer.”
I brevet står det också att AI kan stärka cyberförsvaret genom att ge finansiella institutioner nya verktyg för att identifiera och hantera hot. Samtidigt kan mer avancerade system öka attackernas hastighet och komplexitet, vilket tvingar företagen att förbättra både sitt förebyggande arbete och sin återhämtningsförmåga.
Finansföretag kan behöva bättre återhämtningsplaner för situationer där flera institutioner eller gemensamma leverantörer drabbas av störningar samtidigt. Tillsynsmyndigheterna fokuserar också på hur snabbt viktiga system och data kan återställas efter en större cyberincident.
Marknaderna medför andra risker
Bailey pekade också på omfattande emissioner av statspapper, kortare löptider och högre hävstång bland vissa marknadsaktörer. Dessa påfrestningar kan bli svårare att hantera om investerarnas förtroende plötsligt försvagas eller om flera källor till finansiell stress uppstår samtidigt.
Han lyfte även fram börshandlade fonder med hävstång, hedgefonder med exponering mot statsskulder samt höga priser på riskfyllda tillgångar. Dessa områden kan förstärka marknadsrörelser om investerare tvingas minska sina positioner snabbt under en period av volatilitet.
Korsvisa investeringar mellan AI-företag och så kallade hyperscalers är ytterligare ett område som väcker oro. Hyperscalers är stora teknikföretag som tillhandahåller en stor del av den datorkapacitet och infrastruktur som AI-utvecklare använder, vilket skapar nära finansiella kopplingar mellan olika delar av tekniksektorn.
Baileys oro är att höga värderingar, hävstång och koncentrerade investeringar kan förstärka varandra vid en kraftig marknadskorrigering.
”Jag är därför fortsatt oroad över att en stor chock eller en kombination av chocker samtidigt skulle kunna utlösa flera sårbarheter”, skrev Bailey.
Tillsynsmyndigheterna står inför nästa steg
Bailey efterlyste starkare internationella arrangemang för hur avancerade AI-modeller lanseras och används och framhöll att skyddsåtgärderna måste hålla jämna steg med frontier-systemens växande kapacitet.
Hans varning lägger särskild vikt vid samordning mellan länder. Eftersom finansiella institutioner och teknikleverantörer verkar över nationsgränser kan skillnader i nationella regler och beredskap göra det svårare att begränsa störningar när en allvarlig incident väl har inletts.
FSB undersöker också hur finansiella institutioner skulle kunna använda frontier AI i försvarssyfte, bland annat för att stärka sin förmåga att hantera cyberhot. Samtidigt kan företagen behöva mer robusta återhämtningsrutiner för situationer där kritiska system, data eller gemensamma teknikleverantörer påverkas.
Fokus ligger därför inte enbart på att förebygga attacker. Tillsynsmyndigheterna granskar också hur snabbt finansföretag kan återställa kritiska verksamheter efter en större cyberincident och begränsa risken för att störningar sprids genom det bredare finansiella systemet.
Källor: Financial Stability Board