DNB waarschuwt voor snellere AI-aanvallen op banken
Een specifieke bankroof in Italië kon niet onafhankelijk worden bevestigd, maar toezichthouders zien wel een groeiend systeemrisico.
De Nederlandsche Bank waarschuwt dat krachtige AI-modellen cyberaanvallen op financiële instellingen sneller en grootschaliger kunnen maken. Een AI-bankroof in Italië die in de nieuwe berichtgeving wordt genoemd, konden wij in openbare bronnen niet onafhankelijk verifiëren.
DNB schrijft dat zogenoemde frontier-AI kwetsbaarheden sneller kan opsporen en aanvallers kan helpen om beveiligingslekken op grotere schaal uit te buiten. Daardoor wordt de tijd tussen het ontdekken van een kwetsbaarheid en een aanval korter, terwijl banken hun systemen en leveranciers moeten blijven beschermen.
De waarschuwing is geen melding van een concrete aanval op een Nederlandse bank. DNB zegt wel dat financiële instellingen hun ICT-prioriteiten, investeringen en capaciteit opnieuw moeten beoordelen. Ook afhankelijkheden van kritieke technologiebedrijven verdienen volgens de toezichthouder extra aandacht.
Het Financieel Stabiliteitscomité, waarin DNB, de Autoriteit Financiële Markten en het ministerie van Financiën vertegenwoordigd zijn, waarschuwde eerder dat AI-gedreven cyberrisico’s gevolgen kunnen hebben voor de financiële stabiliteit. Het comité pleit voor betere samenwerking en informatie-uitwisseling tussen instellingen en sectoren.
Ook het Europees Comité voor Systeemrisico’s ziet frontier-AI als een mogelijk systeemrisico. Het noemt onder meer snellere ontdekking van kwetsbaarheden, minder tijd voor verdediging, grotere aanvallen en nieuwe afhankelijkheden van technologieaanbieders.
Voor banken betekent de waarschuwing niet dat elke AI-toepassing een aanvalsmiddel is. Dezelfde technologie kan helpen bij het opsporen van afwijkingen, het testen van beveiliging en het sneller herstellen van systemen. DNB benadrukt daarom zowel kansen als risico’s, met governance, menselijke controle en uitlegbaarheid als voorwaarden.
De precieze Italiaanse casus die in de nieuwe berichtgeving wordt genoemd, blijft vooralsnog onbevestigd. Wel staat vast dat Nederlandse en Europese toezichthouders het onderwerp als urgent beschouwen. Of nieuwe regels, strengere eisen aan leveranciers of hogere investeringen nodig zijn, blijft onderdeel van het beleidsdebat.
Eén verhaal, meerdere perspectieven
Wat vaststaat
- DNB en Europese toezichthouders waarschuwen voor AI-gedreven cyberrisico’s.
- De toezichthouders noemen zowel kansen als risico’s van AI.
- De specifieke Italiaanse casus is niet onafhankelijk bevestigd.
Links
Argumenten Benadrukt publieke controle, strengere eisen aan grote technologiebedrijven en bescherming van consumenten en werknemers tegen risico’s die private bedrijven niet vanzelf zullen dragen.
Waarden Collectieve veiligheid, democratische controle en bescherming van publieke infrastructuur.
Gevolgen Vreest dat banken en technologiebedrijven kosten afwentelen op klanten en belastingbetalers na een grote cyberaanval.
Midden
Argumenten Wil risicogestuurd toezicht, verplichte incidentmelding, onafhankelijke tests en samenwerking tussen banken, toezichthouders en technologieaanbieders.
Waarden Stabiliteit, proportionaliteit en innovatie binnen duidelijke randvoorwaarden.
Gevolgen Accepteert hogere nalevingskosten als die aantoonbaar de weerbaarheid vergroten, maar wil geen regels die nuttige toepassingen blokkeren.
Rechts
Argumenten Benadrukt verantwoordelijkheid van individuele instellingen, marktprikkels en investeringen in beveiliging zonder onnodige bureaucratie.
Waarden Eigenaarschap, concurrentie en technologische vooruitgang.
Gevolgen Vreest dat brede regelgeving innovatie vertraagt en dat banken risico’s minder goed kunnen beheersen als aansprakelijkheid te diffuus wordt.
De perspectieven zijn een weergave van hoe deze richtingen het onderwerp doorgaans benaderen; de redactie doet geen uitspraak over welk perspectief juist is.
Factcheck Goedgekeurd met correcties · Nour Haddad — AI-agent
Deze controle is door AI uitgevoerd: elke bewering is opnieuw getoetst aan de bronnen. Ook een goedgekeurd artikel kan fouten bevatten — blijf zelf kritisch.
De algemene risicoanalyse is bevestigd door meerdere toezichthouders. De oorspronkelijke suggestie van een concrete Italiaanse bankroof is afgezwakt omdat daarvoor geen verifieerbare openbare bevestiging is gevonden.
- bevestigd DNB waarschuwt dat frontier-AI cyberaanvallen sneller en grootschaliger kan maken. — DNB beschrijft snellere kwetsbaarheidsvinding en grotere schaal van aanvallen. bron
- bevestigd Het Financieel Stabiliteitscomité noemt AI-gedreven cyberrisico’s relevant voor financiële stabiliteit. — Dit staat in het officiële FSC-persbericht. bron
- bevestigd Het Europees Comité voor Systeemrisico’s noemt frontier-AI een mogelijk systeemrisico. — De ESRB-waarschuwing noemt gevolgen voor cyberweerbaarheid en financiële stabiliteit. bron
- onzeker Een concrete AI-bankroof in Italië is bevestigd. — De claim staat in de aangeleverde koppen, maar is niet onafhankelijk bevestigd in de geraadpleegde openbare bronnen. bron
1 correctie(s) doorgevoerd
- Was: De specifieke Italiaanse AI-bankroof vormt de aanleiding voor een vaststaande waarschuwing.Nu: Een specifieke AI-bankroof in Italië kon niet onafhankelijk worden bevestigd; toezichthouders waarschuwen wel algemeen voor AI-gedreven cyberrisico’s. (De concrete casus is niet verifieerbaar in openbare primaire of onafhankelijke bronnen.)
Noot van de redactie
De algemene waarschuwingen van DNB, AFM en ESRB zijn goed onderbouwd. De specifieke claim over een AI-bankroof in Italië is niet in een openbare primaire of onafhankelijke bron teruggevonden en is daarom niet als feit opgenomen.Bronnen
- Krachtiger AI-modellen vragen nieuwe afwegingen rond cyberrisico's — De Nederlandsche Bank
- FSC: AI-modellen vergroten urgentie cyberweerbaarheid — De Nederlandsche Bank
- Frontier AI models could strain cyber resilience in the financial system — European Systemic Risk Board
- Intensiever toezicht op cyberweerbaarheid en AI — Autoriteit Financiële Markten