1 октября БМР подвёл итоги встречи около 300 представителей центробанков и надзора из более 60 юрисдикций. Обсуждали ИИ, криптоактивы и киберриски. Отдельный фокус — зависимость банков от узкого круга критических технологических поставщиков.
Почему это не просто разговор про IT?
Представьте: банки конкурируют за клиентов, предлагают разные приложения и продукты, но используют одного облачного провайдера. Сбой у него может одновременно затронуть несколько организаций. Даже разные подрядчики не гарантируют независимости — за ними может стоять один общий субподрядчик. Именно такую концентрацию Базельский комитет рассматривает как потенциальный системный риск.
ИИ добавляет ещё одну зависимость. В выступлении на конференции глава Базельского комитета Эрик Теден выделил парадокс небольших банков:
Внешние ИИ-инструменты могут дать им значительные преимущества, но собственных ресурсов для понимания, проверки и контроля этих инструментов у них меньше
Технология становится доступнее — способность ею управлять не обязательно растёт следом.
Поэтому вопрос не только в том, какую систему купил банк, но и в том, понимает ли он её ограничения, контролирует ли поставщика и сможет ли продолжить работу при сбое. Ранее опубликованные принципы комитета предусматривают проверку планов восстановления, анализ цепочек подрядчиков и подготовку к смене поставщика.
И здесь важная граница: передать функцию подрядчику — не значит передать ему ответственность банка перед клиентами и надзором. Этот подход уже закреплён в принципах Базельского комитета, а не появился на вчерашней встрече.
Новых требований в релизе о конференции не объявлено. Но предмет обсуждения конкретен: кто обеспечивает работу банка, когда значительная часть его технологий находится за пределами самого банка?
Источники: BIS — итоги конференции, 1 октября · Выступление Эрика Тедена · Принципы управления рисками поставщиков
#АрхДенег_Право
Читайте в MAX
😀 Архитектура денег
