
新加坡:新加坡金融管理局(MAS)於周三(10月7日)發布新指南,要求金融機構必須評估並管理其使用人工智慧(AI)所帶來的風險,包括由第三方供應商提供的AI服務。
MAS明確表示,即使相關技術是由第三方開發、運營或供應的,金融機構對其在提供服務中所使用的AI仍需承擔最終責任。
新加坡央行在新聞稿中指出:「金融機構應從第三方供應商處獲得充分的保證,評估第三方AI是否適用於其預期用途,並在出現實際限制或保證缺口時採取補償性控制措施。」
如果風險仍然無法控制在公司的風險承受範圍內,金融機構應考慮限制、暫停或更換該第三方AI服務。
該指南將於2027年10月7日起生效,金融機構可分階段實施,並於2028年10月7日前完全達標。
根據指南要求,金融機構需在企業整體層面以及具體應用場景層面管理AI風險,並隨著技術應用的擴大不斷提升自身能力。
它們應當明確AI的使用情況,建立清單,評估單個用例帶來的風險,並在AI的全生命周期中實施相應的控制措施。
這些措施包括:數據治理、測試、人工監督、網絡安全、監控以及變更管理。
MAS表示,隨著AI應用的擴展和技術的演進,這些控制措施應定期審查。特別是針對能夠自主運行並調用工具的「智能體AI(Agentic AI)」系統,其使用頻率正在日益增加。
監管機構計劃在2027年就智能體AI需要哪些額外指導意見與金融業進行磋商。
AI風險日益增加
此次發布新指南的背景是,人們對能力日益增強且自主性更高的AI模型所帶來的風險關注度不斷提升。
新加坡目前正在研究是否需要針對AI的高風險用途採取新的安全措施。
數字發展與信息部長陳詩敏(Josephine Teo)上周表示,前沿AI公司所採取的保障措施不足以應對能力日益增強的系統所帶來的風險。
MAS在周三指出,AI技術發展迅速,在金融服務中的應用規模越來越大,複雜度也越來越高。
央行表示,這包括在生成輸出、決策或執行操作方面具有更高自主權的AI模型和系統。
新指南還要求董事會和高級管理層對AI風險提供有效的監督,包括明確角色與職責、設定風險承受能力以及建立風險管理框架。
不過,如果現有的治理結構已能提供足夠的監督和跨部門協調,金融機構無需專門成立AI委員會。
該指南是在2025年11月的公眾諮詢後制定的。
MAS副董事總經理何欣(Ho Hern Shin)承認AI在改善金融服務方面具有「巨大潛力」,但同時指出,金融機構需要理解並管理隨之而來的風險,才能可持續地獲得這些收益。
何女士表示:「隨著金融機構AI使用規範的監管透明度提高,金融機構可以在保持客戶信任和新加坡金融系統韌性的同時,充滿信心地進行創新。」
「MAS將繼續與業界合作,以實際且基於行業現狀的方式,推進健全的AI風險管理實踐。」