Urząd Komisji Nadzoru Finansowego (UKNF) wydał pilne ostrzeżenie dla polskiego sektora finansowego, wskazując na gwałtowny wzrost zagrożeń związanych z rozwojem sztucznej inteligencji. Według nadzoru, zaawansowane modele AI, określane jako Frontier AI, radykalnie skracają czas potrzebny na przeprowadzenie skutecznego cyberataku, zmuszając banki i inne instytucje do fundamentalnej redefinicji swoich strategii cyberbezpieczeństwa.
Nadzór podkreśla, że cyberbezpieczeństwo przestało być wyłącznie problemem technicznym działów IT, a stało się jednym z kluczowych ryzyk biznesowych, wymagającym bezpośredniego zaangażowania zarządów. Rozwój AI zmienia bowiem podstawowe zasady gry w cyfrowym świecie.
Głównym zagrożeniem, na które wskazuje UKNF, jest znaczące skrócenie okna czasowego między publicznym ujawnieniem luki w oprogramowaniu a jej masowym wykorzystaniem przez cyberprzestępców. Dotychczas trwał swoisty wyścig – administratorzy systemów starali się jak najszybciej zainstalować poprawki, zanim napastnicy zdołają wykorzystać podatność. Sztuczna inteligencja niemal całkowicie eliminuje tę przewagę obrońców.
Modele Frontier AI potrafią w zautomatyzowany sposób i na ogromną skalę wyszukiwać podatne systemy oraz przeprowadzać ataki. To, co kiedyś wymagało czasu i zasobów, dziś może dziać się niemal natychmiastowo. Co istotne, AI nie musi tworzyć zupełnie nowych metod ataku – wystarczy, że automatyzuje i przyspiesza już te znane, pozwalając na jednoczesne uderzenie w znacznie większą liczbę celów.
W odpowiedzi na rosnące ryzyko, UKNF sformułował konkretne oczekiwania wobec podmiotów rynku finansowego. Nadzór rekomenduje niezwłoczne podjęcie działań w kilku kluczowych obszarach, aby dostosować systemy obronne do nowej rzeczywistości. Instytucje powinny:
Kluczowym przesłaniem UKNF jest zmiana postrzegania cyberbezpieczeństwa wewnątrz organizacji finansowych. Nadzór kładzie nacisk na to, że odpowiedzialność za cyfrowe bezpieczeństwo nie może spoczywać wyłącznie na barkach specjalistów IT.
Cyberbezpieczeństwo jest dziś fundamentalnym ryzykiem biznesowym, a nie wyłącznie problemem działów IT.
Oznacza to konieczność większego zaangażowania zarządów i rad nadzorczych w proces zarządzania tym ryzykiem. Decyzje dotyczące inwestycji w technologie obronne, procedur reagowania na incydenty oraz budowania kultury bezpieczeństwa w całej firmie muszą być podejmowane na najwyższym szczeblu menedżerskim. Brak zrozumienia dla wagi tych zagrożeń może mieć katastrofalne skutki nie tylko dla pojedynczej instytucji, ale dla stabilności całego sektora finansowego.
Mikołaj Marszycki, „UKNF ostrzega sektor finansowy przed AI. Firmy muszą na nowo zdefiniować cyberbezpieczeństwo”, ITwiz, 2026. https://itwiz.pl/uknf-ostrzega-sektor-finansowy-przed-ai-firmy-musza-na-nowo-zdefiniowac-cyberbezpieczenstwo/
„Nowa prędkość cyberzagrożeń. UKNF ostrzega przed Frontier AI”, BS.NET.PL, https://bs.net.pl/nowa-predkosc-cyberzagrozen-uknf-ostrzega-przed-frontier-ai/
