CiberLATAMbywhalemate

SBS impõe novas exigências a bancos

A SBS definiu novas regras para conduta de mercado, comissões e gastos, com vigência em 3 de julho de 2027 e foco em cibersegurança.

Whalemate Labs · Pesquisa assistida por IAPublicado:3 min de leitura

A Resolução SBS N° 01741-2026 estabelece novas exigências para empresas do sistema financeiro em conduta de mercado, comissões e gastos, e coloca em primeiro plano a referência obrigatória a normas de segurança da informação e cibersegurança. A vigência começa em 3 de julho de 2027, com cerca de um ano para adequação após a publicação.

A Resolução SBS N° 01741-2026 estabelece novas exigências para as empresas do sistema financeiro em gestão de conduta de mercado, comissões e gastos. A norma também passa a exigir referência obrigatória a regras de segurança da informação e cibersegurança. As disposições entram em vigor em 3 de julho de 2027, o que dá às entidades cerca de um ano para se adequar após a publicação.

¿Qué cambia con la resolución de la SBS?

A norma altera o Regulamento de Gestão de Conduta de Mercado do Sistema Financeiro e o Regulamento de Comissões e Gastos do Sistema Financeiro. Segundo a publicação em Normas Legales Online, a exigência vai além de temas comerciais ou de transparência tarifária. Ela incorpora de forma expressa regras de segurança da informação e cibersegurança ao marco de compliance.

Essa mudança se soma a um cenário regulatório em que a banca peruana já vinha ajustando processos por causa da expansão da inteligência artificial. A cobertura da Gestão informou que, no contexto da regulação de IA no Peru, as instituições financeiras deverão reforçar controles sobre sistemas de IA e demonstrar que seu uso obedece a critérios de transparência, supervisão humana e governança adequada.

¿Cómo se cruza con la regulación de inteligencia artificial?

A nova exigência da SBS se sobrepõe a obrigações já em vigor para o uso de IA em setores sensíveis, entre eles o financeiro. Segundo a Gestão, em 10 de setembro de 2026 venceu o primeiro prazo de adequação para empresas e organizações privadas que desenvolvem e implementam sistemas de IA em saúde, educação, justiça, segurança, economia e finanças.

Na mesma data, a Infobae destacou que o Peru é considerado um país líder regional em regulação de IA, com uma das primeiras leis específicas e seu regulamento. A cobertura acrescentou que o marco se complementa com memorandos para importar e adotar tecnologias de IA dos Estados Unidos. Isso aumenta a pressão sobre as instituições financeiras para alinhar sua gestão de riscos tecnológicos e de cibersegurança a padrões internacionais.

¿Qué problemas ven las empresas financieras?

O principal entrave é operacional. Fontes empresariais citadas pela Gestão indicaram que a falta de profissionais especializados em IA, nuvem e cibersegurança dificulta o cumprimento efetivo das novas obrigações. As grandes instituições avançam mais rápido do que as pequenas e médias, o que abre uma brecha de conformidade dentro do próprio sistema financeiro.

A Infobae também informou que muitas organizações, inclusive do setor financeiro, estão testando pilotos isolados de IA sem uma governança integral. Isso deixa lacunas diante das exigências regulatórias de transparência, supervisão humana e segurança da informação, e acelera a necessidade de formalizar comitês e políticas de IA e cibersegurança.

¿Cómo encaja el resto del esquema regulatorio peruano?

A estratégia nacional de IA e sua regulação se apoiam em uma abordagem de riscos e proporcionalidade, segundo a cobertura especializada da CS TIC TV. No mesmo análise, Oscar Montezuma destacou a necessidade de integrar padrões de interoperabilidade, ética e cooperação técnica internacional. Esse ponto pressiona bancos e outras entidades financeiras a coordenar sua gestão de riscos de modelos com marcos de IA, proteção de dados e cibersegurança.

A leitura da La República também relativiza os prazos de adaptação. O regulamento inclui períodos de graça e gradualidade diferenciados, com prazos de até três anos para MYPEs e janelas estendidas para setores como energia e mineração até 2029. Nesse cenário, o setor financeiro aparece entre os que devem cumprir antes em matéria de IA, segurança da informação e cibersegurança, pela exposição de seus processos e pelo uso crescente de modelos automatizados em créditos e outros serviços.

Fontes

Ver todas