Singapore gör AI-hot mot banker till en fråga för hela finanssystemet – en modell för Europa?
Singapore tvingar banker och teknikjättar samarbeta mot AI-hot – bör Europa följa?
En centralbank som tar täten
Det händer sällan att en centralbank kliver fram och tar ett tydligt operativt ledarskap kring en emerging teknologi. Men det är precis vad Singapores Monetary Authority of Singapore (MAS) nu gör, enligt rapportering från Finextra.
MAS inrättar en särskild styrgrupp med fokus på de cyber- och teknikrelaterade risker som följer av den snabba AI-utvecklingen. I gruppen ingår landets ledande affärsbanker och teknikföretag – ett upplägg som signalerar att Singapore inte väntar på att riskerna ska materialiseras innan man agerar.
Detta är strategiskt tänkande i sin renaste form.
Varför detta är viktigare än det ser ut
Låt mig vara direkt: när en centralbank börjar behandla AI-säkerhet som en systemviktig fråga – i samma andetag som räntepolitik och finansiell stabilitet – har vi passerat en avgörande tröskel.
Det handlar inte längre om att IT-avdelningar ska hålla koll på sina system. Det handlar om att AI-verktyg nu kan utnyttjas för sofistikerade cyberangrepp, storskaliga bedrägerier och störningar av kritisk finansiell infrastruktur på ett sätt som kan hota hela ekonomiska system.
Singapore har länge positionerat sig som Asiens ledande finansiella centrum, och det är just den positionen som gör landet särskilt utsatt – och särskilt motiverat att agera snabbt.
Modellen: Samlat, förebyggande, gemensamt
Det som gör MAS-initiativet intressant ur ett styrningsperspektiv är strukturen snarare än bara intentionen. Tre element sticker ut:
Förebyggande framför reaktivt. Styrgruppen syftar till att identifiera sårbarheter och ta fram motåtgärder innan hoten materialiseras. Det är proaktiv riskhantering, inte brandkårsutryckningar.
Trepartsmodell. Centralbank, affärsbanker och teknikföretag sitter vid samma bord. Det skapar en kunskapssyntes som inget av dessa aktörer kan åstadkomma ensamt.
Systemtänk. Initiativet behandlar AI-risker som sammanhängande – inte som isolerade incidenter för enskilda banker att hantera på egen hand.
Vad bör Sverige och EU göra?
Här hemma i Sverige har vi Finansinspektionen, NCSC och en rad andra myndigheter med delar av detta uppdrag. EU har AI-förordningen som börjat träda i kraft. Men saknar vi den samlade, dedikerade struktur som Singapore nu bygger?
Jag argumenterar för att svaret är ja – och att det är ett problem.
AI-förordningen är ett viktigt regelramverk, men den är i grunden ett regeldokument, inte en operativ styrgrupp. Den talar om vad som är tillåtet och inte. Den skapar däremot inte den typ av levande, kunskapsdelande samarbetsstruktur som MAS nu inrättar – där aktörerna kontinuerligt identifierar nya hot i realtid och tar fram gemensamma motåtgärder.
Sveriges finanssektor är liten men sammankopplad, och vi är ett land med hög digital mognad och hög exponering mot avancerade cyberhot. Det är ett utmärkt skäl att vara tidiga, inte avvaktande.
En nordisk eller EU-gemensam motsvarighet till MAS styrgrupp – med Riksbanken, Finansinspektionen, Swedbank, SEB, Klarna och relevanta teknikaktörer runt samma bord – vore inte en byråkratisk övning. Det vore ett konkurrensfördelar och en säkerhetsgaranti i ett.
Signalen som räknas
Det viktigaste med Singapores initiativ är kanske inte de konkreta åtgärderna, som ännu inte är fullt offentliga, utan signalen. När en centralbank tar det här steget kommunicerar den något tydligt till hela finanssektorn: AI-risker är nu en del av kärnuppdraget. Inte ett tillägg. Inte en fotnot i årsrapporten.
Den som väntar på att någon annan ska lösa det här kommer att ha missat avgörande möjligheter – och kanske utsatt sig för avgörande risker.
Vår analys
Singapores MAS-initiativ är mer än en regional nyhet – det är ett prejudikat för hur centralbanker globalt bör förhålla sig till AI-driven systemrisk. Det intressanta är inte att risken erkänns, utan att den nu organiseras kring på strukturnivå.
För Sverige och EU pekar detta mot ett tydligt gap: vi har regler men saknar den operativa, trepartsbaserade samarbetsstruktur som Singapore nu bygger. AI-förordningen sätter ramar, men ramar är inte detsamma som beredskap.
Min bedömning är att vi inom 24 månader kommer att se liknande initiativ i flera europeiska länder – antingen nationellt eller på EU-nivå via ECB och EBA. Den som agerar tidigt sätter agendan. Sverige har alla förutsättningar att vara ledande här: stark finanssektor, hög digital mognad och en tradition av myndighetssamverkan. Frågan är om vi har viljan att agera innan något går snett – eller om vi väntar på nästa stora incident för att vakna.