早上好,很高兴今天能与各位一同探讨人工智能(AI)及其在网络安全和风险管理中的关键作用。1 本次活动是金融稳定监督委员会(FSOC)为讨论人工智能而召集的一系列圆桌会议之一,旨在汇聚公共和私营部门参与者,共同交流并分享观点。
此前关于人工智能工具使用的讨论,曾对其风险与收益进行过辩论。2 如今,我们正面临着人工智能工具的快速演进,其速度远超许多人的预期,而相关的风险与收益也变得更加具体和清晰。Anthropic公司的Mythos——一种能够识别网络漏洞的人工智能模型——凸显了这项技术的动态特性及其能力快速演进的步伐。识别网络漏洞能力的提升,也带来了解决这些弱点以增强网络安全的潜力。当然,我们已经看到,人工智能有潜力提高效率和效能,尤其是在金融体系内部。
人工智能已成为我们日常体验中不可或缺的一部分。金融机构正在开发自己的应用程序并实施供应商辅助工具。各种规模的银行都受益于其更高的效率、速度和内容生成能力。无论是用于针对性建模还是企业级工具,人工智能都将成为金融体系乃至更广泛的美国经济的“力量倍增器”。
今天,我将讨论人工智能在银行体系中的应用、美联储对金融机构的监管方法,以及人工智能的收益和风险如何为国际金融稳定对话做出贡献。
银行体系中的人工智能
近十年来,我们的监管人员一直与银行保持接触,以监控它们对人工智能的使用。在此期间,我们的方法不断演进,以增加并加深对其应用和潜力的理解。作为监管者,我们工作的重要部分是确保银行意识到并关注其使用中固有的风险和挑战,以便能够负责任且有效地部署人工智能。同时,我们需要确保存在一条支持创新的路径,其中包含人工智能的使用。
为了缓解和管理风险,我们必须了解其部署用例的具体细节。它将用于实质性任务吗?是向员工广泛开放还是有限制?其使用是否直接影响消费者和客户,例如在信贷决策方面?
我们定期与联邦储备系统各级银行的银行家讨论人工智能。这包括与个别银行的直接对话,以及关于成功采用原则的更广泛讨论。我们认识到,小型银行可能无法像大型同行那样获得相同的资源,但它们仍然需要创新并为客户提供最新技术。因此,有必要确保我们的监管指导不会阻碍创新的获取和实施。这包括强调灵活性,以便银行能够根据其独特的结构、业务和文化来开发、实施和管理人工智能。
监管方法
过去一年,美联储一直致力于将监管重点转向识别和补救重大金融风险。为确保安全与稳健,我们优先处理那些可能导致银行倒闭的事项。
在考虑银行体系中人工智能的使用时,我采取了类似的方法。人工智能能力的快速采用和演进,强化了对适应性监管指导和预期的需求。我们应如何考虑供应商提供的人工智能工具或合作伙伴关系的第三方风险管理预期?模型风险管理的哪些方面应适用于人工智能?人工智能带来了明显的风险,但也为网络安全提供了巨大收益的潜力。监管者应如何权衡这种风险平衡?
我们的方法应支持银行安全、有效且高效地实施人工智能工具。目前,银行正依赖现有的风险管理框架来指导其人工智能的使用。虽然这些监管工具旨在支持银行应用健全的治理和风险管理,但我们应评估我们的监管指导是否适合未来。
美联储与货币监理署(OCC)和联邦存款保险公司(FDIC)近期共同修订了我们的模型风险管理指引,以明确其不适用于生成式或代理式人工智能。3 随着时间的推移,监管者将先前指引的范围扩大到了其原始目的之外,并以非预期的方式加以应用。我们认识到,像人工智能这样快速演进的新颖技术可能需要不同的方法。修订后的指引现在严格适用于传统模型和基础人工智能应用。展望未来,我们期望其他风险管理和治理实践能够以鼓励持续创新的方式,支持生成式和代理式人工智能的采用。
我们也在努力更新和简化我们的第三方风险管理指引,以反映实际和未来的风险。长期以来,该指引的范围和应用一直模糊不清。创新是金融服务的一个必要组成部分,监管指导不应成为银行接触和使用新工具与技术的障碍。监管者必须对新的和新兴的风险以及预期收益采取平衡的方法,同时维护金融体系的安全。
这让我想到了Anthropic公司Mythos人工智能模型的影响。我们知道,该模型加速了检测网络漏洞的过程。一方面,这种能力使公司能够解决自身识别的漏洞,从而增强网络安全。但另一方面,如果被恶意使用,它可能被用来识别和利用弱点。随着我们对这个工具以及未来几周和几个月内将发布的其他工具有了更多了解,我们将继续为这些及其他新兴能力考虑有效的监管方法。
在我们定位自身以监管新兴技术时:首先,我们必须继续紧跟新发展,并协调政府各部门的努力。本月早些时候,贝森特财长和鲍威尔主席召集了最大的几家银行,讨论Mythos及其模型对网络安全的影响。这类讨论对于确保银行体系的保护极为有益。
其次,有必要就新颖且可能具有广泛影响力的创新所带来的独特风险进行定期沟通。各种规模的银行都对获取Mythos模型表示担忧。监管者将继续关注关键发展,向受监管机构传达这些风险,并完善我们的网络安全方法。
最后,我们需要认识到,任何监管或监督回应都必须适应这种演进,定期审查我们的方法和预期,并与行业沟通。来自行业的反馈是这种方法的重要组成部分,包括来自银行、金融公司、服务提供商和其他专家的反馈。在我们完善监管方法和回应时,这些观点将极具价值。
在我们努力支持创新的过程中,有必要确定我们的框架是否合适。我们是否建立了合理且有效的监管预期?银行家们是否愿意与监管团队讨论新兴风险和新科技?我们是否成功树立了支持创新的思维模式,使得负责任的创新和人工智能采用能够在银行体系内发生?
国际合作
全球金融体系是相互关联和一体化的,一些最大的美国银行在海外扩展业务,而外国银行也在美国扩展业务。虽然这些联系支持了美国经济增长和海外利益,但也给全球金融体系带来了风险。
我们监管工作的一个方面是确保我们国际活跃机构的一致性和公平竞争环境。在这方面,我作为金融稳定理事会(FSB)监管合作常设委员会主席,正与各方共同努力,解决与监管政策相关的金融稳定问题。当我担任此职务并确定优先事项时,一个主要重点是识别人工智能采用、使用和创新的良好实践,并将我们的发现和结论发布在一份报告中,供利益相关者评论。该报告还将提出一个平衡的分析,强调人工智能使用的潜在收益和挑战,包括关键原则和成功部署人工智能的案例。为补充这项工作,我们还应考虑国际上人工智能使用预期一致性的价值,包括网络安全和关键基础设施,尤其是在国际监管预期与母国预期不相容的情况下。
我们的美国财政部和证券交易委员会(SEC)同事正与我们密切合作开展这项工作。我预计该报告的咨询草案将在第三季度发布,我鼓励大家在报告发布后审阅并提供反馈。
结束语
我再次感谢Paras和Christina邀请我参加今天的圆桌讨论。
人工智能的影响远远超出了银行和金融体系。
我感谢FSOC主办这一系列讨论,并期待了解今天与会者的观点。
1 此处表达的观点仅代表我个人,不一定代表我在美联储理事会或联邦公开市场委员会的同事。该讲话于2026年4月27日的一次活动中发表,并于2026年5月1日,在联邦公开市场委员会(FOMC)4月28日至29日会议结束后发布。返回正文
2 参见Michelle W. Bowman,“金融体系中的人工智能(PDF)”,于2024年11月22日在华盛顿特区举行的“构建21世纪金融体系:日本与美国的议程”第27届年度研讨会上的发言。返回正文
3 参见SR信函26-2,附件,“模型风险管理监管指引(PDF)”,2026年4月17日。返回正文