FINRA cobra governança de GenAI no setor financeiro
FINRA pediu que riscos de IA generativa sejam integrados à cibersegurança e que haja controles de governança, testes
A FINRA publicou um relatório específico sobre o uso de inteligência artificial generativa no setor de valores e recomendou que as firmas de serviços financeiros integrem esses riscos aos seus programas de cibersegurança, com foco no uso que atores de ameaça podem fazer da tecnologia contra a empresa ou seus clientes.
A Financial Industry Regulatory Authority, FINRA, publicou um relatório específico sobre o uso de inteligência artificial generativa no setor de valores e recomendou que as firmas de serviços financeiros incorporem esses riscos aos seus programas de cibersegurança. A orientação considera também de que forma atores de ameaça podem usar IA ou GenAI contra a própria firma ou contra seus clientes.
Governança e controle de modelos
O documento sugere que as firmas de investimento adotem um marco próprio de supervisão, governança ou gestão de risco de modelos para GenAI. Esse esquema precisa incluir políticas e procedimentos claros para desenvolver, implementar, usar e monitorar essas ferramentas, além de documentação completa do ciclo de vida do modelo.
A FINRA também reforçou a necessidade de testar de forma robusta as soluções de GenAI antes de colocá-las em ambientes financeiros regulados. Essa validação deve cobrir privacidade, integridade, confiabilidade e precisão. Além disso, é necessário um monitoramento contínuo de prompts, respostas e outputs para verificar se o comportamento segue alinhado com a regulamentação.
Marco federal nos Estados Unidos
Em paralelo, o Departamento do Tesouro dos Estados Unidos publicou o Financial Services AI Risk Management Framework, FS AI RMF, e um AI Lexicon compartilhado para o setor financeiro. As duas iniciativas fazem parte do AI Action Plan presidencial e buscam estabelecer padrões claros, com foco em governança baseada em riscos para o uso seguro e responsável de IA em serviços financeiros.
O movimento da FINRA e do Tesouro ocorre em um cenário de maior formalização regulatória sobre tecnologia aplicada às finanças, com atenção à supervisão, à rastreabilidade de modelos e ao controle dos riscos operacionais e de segurança associados a sistemas de IA generativa.
Fontes
- Financial Data Privacy in the 119th Congresseverycrsreport.com· EveryCRSReport
- U.S. SEC Incident Reporting and Management Oversightsans.org· SANS Institute
- AI in the Crosshairs: New Guidance From FINRA and Treasurytaftlaw.com· Taft Law
- GLBA Penetration Testing Requirementsbudgetsecurity.com· BudgetSecurity



