Lãnh đạo tư tưởng

Vai trò của Ngành Công nghiệp Trí tuệ Nhân tạo trong Việc Định nghĩa Tiêu chuẩn Dịch vụ Tài chính

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Chính phủ liên bang đã chính thức chuyển giao trách nhiệm, và ngành dịch vụ tài chính hiện phải chịu trách nhiệm chính trong việc giám sát, theo dõi và đảm bảo an toàn cho các mô hình trí tuệ nhân tạo tạo sinh và mô hình đại lý. Đây không phải là một khả năng trong tương lai hoặc một tin đồn về quy định. Hai sự phát triển chính sách quan trọng vào đầu năm 2026 đã làm cho thực tế này trở nên rõ ràng, và các tổ chức nhận ra thời刻 này sẽ được đặt ở vị trí tốt hơn so với những tổ chức không nhận ra.

Phương diện Chính sách Chuyển đổi Quyết định

Vào tháng 3 năm 2026, Tòa Bạch Ốc đã phát hành Khung Chính sách Quốc gia về Trí tuệ Nhân tạo, và tín hiệu không thể rõ ràng hơn. Chính quyền đã tăng cường quan điểm của mình rằng quy định trí tuệ nhân tạo là một vấn đề về khả năng cạnh tranh quốc gia, không phải là một vấn đề về bảo vệ người tiêu dùng. Nguyên tắc V của Khung Chính sách cho biết rằng Quốc hội không nên tạo ra bất kỳ cơ quan quy định liên bang mới nào để quy định trí tuệ nhân tạo, và thay vào đó nên hỗ trợ phát triển và triển khai các ứng dụng trí tuệ nhân tạo cụ thể cho từng lĩnh vực thông qua các cơ quan quy định hiện có và thông qua các tiêu chuẩn do ngành công nghiệp dẫn đầu. Nguyên tắc VII củng cố quan điểm này bằng cách kêu gọi Quốc hội ngăn chặn các luật trí tuệ nhân tạo của tiểu bang gây ra gánh nặng không cần thiết, ủng hộ một tiêu chuẩn quốc gia ít gánh nặng hơn.

Thông điệp là không thể nhầm lẫn: Washington không đến để cứu chúng ta. Chính phủ liên bang đã chọn tốc độ đổi mới hơn là giám sát quy định, có chủ ý để lại cánh cửa mở cho ngành công nghiệp định nghĩa xem trí tuệ nhân tạo có trách nhiệm trông như thế nào trong thực tế. Đây là một lựa chọn chính sách có chủ ý và có hậu quả, mang lại trọng lượng thực sự cho mọi tổ chức hiện đang triển khai hoặc đánh giá các công cụ trí tuệ nhân tạo.

Sự phát triển quan trọng thứ hai đến vào ngày 17 tháng 4 với việc phát hành SR-26-2, “Hướng dẫn sửa đổi về Quản lý Rủi ro Mô hình,” từ OCC, Hội đồng Dự trữ Liên bang và FDIC. Đây là một bản cập nhật lâu dài cho hướng dẫn SR-11-7 đã điều chỉnh quản lý rủi ro mô hình trong hơn 15 năm. Theo nhiều cách, SR-26-2 là một tài liệu chào đón. Nó ngắn hơn, từ 21 trang đơn giản thành 12 trang cách dòng. Nó thay thế ngôn ngữ “nên” bằng các nguyên tắc mô tả. Nó giới thiệu các ngưỡng quan trọng, tập trung sự kiểm tra vào các ngân hàng có 30 tỷ đô la hoặc nhiều tài sản hơn. Và nó khuyến khích tư duy vòng đời, coi việc phát triển mô hình, xác thực, triển khai và theo dõi là một kỷ luật liên tục chứ không phải là một bài tập tuân thủ một lần.

Ngoại lệ Trí tuệ Nhân tạo Nổi bật

Nhưng đây là nơi hướng dẫn trở nên quan trọng và nghiêm túc. SR-26-2 rõ ràng trong các hạn chế tự áp đặt: “Hướng dẫn này không đặt ra các tiêu chuẩn có thể thực thi hoặc các yêu cầu quy định; do đó, việc không tuân thủ hướng dẫn này sẽ không dẫn đến sự chỉ trích giám sát.” Trong ngôn ngữ đơn giản: hãy tự giải quyết.

Còn ấn tượng hơn là Chú thích 3, loại bỏ hoàn toàn các mô hình trí tuệ nhân tạo tạo sinh và mô hình đại lý khỏi phạm vi hướng dẫn, mô tả chúng là “mới và đang phát triển nhanh”. Chú thích này thừa nhận rằng các ngân hàng nên áp dụng các thực tiễn quản lý rủi ro và quản trị hiện có của họ cho các công cụ này, nhưng không cung cấp hướng dẫn cụ thể về cách thực hiện. Chính vào thời điểm khi rủi ro trí tuệ nhân tạo trở nên cụ thể và quan trọng hơn, chính phủ liên bang đã chính thức đứng sang một bên.

Có thể hiểu được logic. Hướng dẫn liên bang quá sớm hoặc không được thông tin về trí tuệ nhân tạo có thể kìm hãm sự đổi mới, tạo ra bất lợi cạnh tranh hoặc dẫn đến hậu quả không mong muốn. Các nhà quản lý có thể thích thu thập ý kiến của ngành công nghiệp trước khi mã hóa các tiêu chuẩn. Nhưng khoảng trống mà nó tạo ra là thực sự và đang tăng lên. Trí tuệ nhân tạo tạo sinh và mô hình đại lý đã hoạt động trong các tổ chức tài chính, đưa ra quyết định, tự động hóa quy trình làm việc và tương tác với khách hàng, trong khi khuôn khổ quy định điều chỉnh chúng vẫn im lặng hiệu quả.

Rủi ro Không phải Là Lý thuyết

Hãy nói trực tiếp về những gì đang bị đe dọa. Các mô hình trí tuệ nhân tạo tạo sinh và mô hình đại lý tạo ra một loại rủi ro mà không tồn tại khi SR-11-7 được viết vào năm 2011. Những hệ thống này có thể học hỏi trên đường bay, điều chỉnh hành vi của chúng theo những cách có thể khác với thiết kế ban đầu. Chúng giới thiệu các lỗ hổng bảo mật mới mà các khuôn khổ rủi ro mô hình truyền thống không được thiết kế để phát hiện. Trung tâm An ninh Internet đã phát hành một báo cáo chính thức vào tháng 4 năm 2026 cảnh báo rằng các cuộc tấn công tiêm lệnh đại diện cho một mối đe dọa nghiêm trọng và ngày càng tăng đối với các tổ chức sử dụng trí tuệ nhân tạo tạo sinh, lưu ý rằng các lệnh ác ý ẩn trong tài liệu, email và trang web có thể dẫn đến mất dữ liệu nhạy cảm, truy cập hệ thống không được phép và gián đoạn hoạt động. Tiêm lệnh hiện đứng đầu trong danh sách OWASP Top 10 về các ứng dụng mô hình ngôn ngữ lớn.

Các hệ thống trí tuệ nhân tạo đại lý, có khả năng thực hiện hành động tự chủ trong thế giới với tốc độ cao, khuếch đại những rủi ro này hơn nữa. Chúng có thể tạo ra các sự cố liên hoàn trước khi bất kỳ người xem xét nào có cơ hội can thiệp. Và lĩnh vực tài chính đang nằm trong tầm ngắm: một phân tích an ninh mạng năm 2026 đã xác nhận 340 nạn nhân của phần mềm tống tiền trong lĩnh vực dịch vụ tài chính trong năm 2025 alone, với các cuộc tấn công được tăng tốc bởi trí tuệ nhân tạo cho phép các tác nhân đe dọa di chuyển với tốc độ máy trên các hệ thống liên kết.

Đây không phải là những mối quan ngại lý thuyết cho một tương lai được kích hoạt bởi trí tuệ nhân tạo. Chúng là những thực tế hoạt động ngày nay. Và các tổ chức tài chính triển khai các công cụ này mà không có các khuôn khổ quản trị mạnh mẽ không chỉ đang chấp nhận rủi ro về danh tiếng. Họ đang chấp nhận toàn bộ trọng lượng của trách nhiệm pháp lý mà các nhà quản lý đã từ chối chia sẻ.

Ngành Công nghiệp Phải Đáp ứng Thời刻

Sự vắng mặt của các quy định của liên bang không phải là tín hiệu xanh cho sự bất hoạt. Các đại lý, ngân hàng, người cho vay và các nhà cung cấp công nghệ của họ hiện đang chiếm một vị trí chưa từng có: họ phải xây dựng cơ sở hạ tầng quản trị mà chính phủ đã chọn không quy định. Đây là cả một gánh nặng và một cơ hội, và dữ liệu cho thấy rằng nhiều tổ chức vẫn chưa sẵn sàng cho điều này.

Khảo sát Tác động Trí tuệ Nhân tạo năm 2026 của Grant Thornton đối với 950 giám đốc điều hành ngân hàng đã phát hiện ra rằng các ngân hàng có nhiều khả năng báo cáo rằng các biện pháp kiểm soát trí tuệ nhân tạo của họ chưa được thử nghiệm. Chỉ 18% lãnh đạo ngân hàng thể hiện sự tự tin đầy đủ vào các biện pháp kiểm soát trí tuệ nhân tạo của họ, và nửa số người được hỏi cho biết các rào cản quản trị và tuân thủ là những yếu tố đóng góp cho hiệu suất dưới mức hoặc thất bại của trí tuệ nhân tạo. Đây không phải là một tư thế sẽ đứng vững khi triển khai trí tuệ nhân tạo sâu hơn và khi sự kiên nhẫn của các nhà quản lý đã hết.

Các tổ chức di chuyển nhanh chóng để phát triển các khuôn khổ quản trị trí tuệ nhân tạo nghiêm ngặt, bao gồm giám sát mô hình, giải thích, phát hiện thiên vị, kiểm tra bảo mật và các giao thức giám sát của con người, sẽ không chỉ quản lý rủi ro của họ một cách hiệu quả hơn. Họ cũng sẽ định hình các tiêu chuẩn do ngành công nghiệp dẫn đầu mà Tòa Bạch Ốc và các nhà quản lý liên bang đã mời rõ ràng khu vực tư nhân tạo ra. Những người đi đầu trong quản trị trí tuệ nhân tạo có trách nhiệm có cơ hội thực sự để viết các quy tắc mà mọi người khác sẽ theo sau.

Thị trường trí tuệ nhân tạo tạo sinh trong dịch vụ tài chính đã rất lớn và đang tăng tốc nhanh chóng. Theo Research and Markets, lĩnh vực dịch vụ tài chính trí tuệ nhân tạo tạo sinh dự kiến sẽ tăng từ 1,89 tỷ đô la vào năm 2025 lên 2,48 tỷ đô la vào năm 2026, đại diện cho tốc độ tăng trưởng hàng năm kép hơn 31%. Tốc độ tăng trưởng này khiến quản trị không phải là một yếu tố tốt mà là một yêu cầu cấu trúc. Các tổ chức triển khai trí tuệ nhân tạo với quy mô này mà không có các biện pháp kiểm soát được thử nghiệm không xây dựng lợi thế cạnh tranh. Họ đang xây dựng trách nhiệm pháp lý chưa được định giá.

Chính phủ liên bang đã nói với chúng ta, bằng ngôn ngữ rõ ràng, rằng họ tin tưởng ngành công nghiệp sẽ làm điều này đúng. Sự tin tưởng này không phải là vô điều kiện, và nó không phải là vĩnh viễn. Sự kiên nhẫn của các nhà quản lý có hạn. Nếu các thất bại trí tuệ nhân tạo lớn bắt đầu tích lũy, sự cân bằng của giám sát sẽ quay trở lại, và các quy tắc được viết trong môi trường đó sẽ gần như chắc chắn là hạn chế hơn và ít khả thi hơn bất cứ điều gì ngành công nghiệp có thể tự thiết kế. Cửa sổ để hành động theo điều khoản của chúng tôi đang mở bây giờ. Câu hỏi là liệu ngành công nghiệp sẽ sử dụng nó.

Tom Oscherwitz là Luật sư Tổng của Informed. Ông có hơn 25 năm kinh nghiệm làm giám sát viên chính phủ cao cấp (CFPB, Thượng viện Hoa Kỳ) và làm giám đốc pháp lý fintech làm việc tại giao điểm của dữ liệu tiêu dùng, phân tích và chính sách quy định. Để biết thêm thông tin, vui lòng truy cập www.informediq.com.