Por Canuto  

La Autoridad Monetaria de Singapur quiere que las instituciones financieras revisen de forma independiente cada uso de inteligencia artificial antes de llevarlo a producción. Sus nuevas directrices también exigen monitoreo continuo, controles sobre proveedores externos y planes alternativos para aplicaciones de alto riesgo.
***

  • La MAS pide revisión independiente antes de implementar cualquier caso de uso de IA en una institución financiera.
  • Las entidades seguirán siendo responsables de los sistemas de IA suministrados por terceros y deberán evaluar su idoneidad y seguridad.
  • Las directrices también contemplan inventarios actualizados, monitoreo continuo y alternativas manuales o tecnológicas; entrarán en vigor el 7 de octubre de 2027.


La Autoridad Monetaria de Singapur quiere que las instituciones financieras sometan cada aplicación de inteligencia artificial a una revisión independiente antes de ponerla en producción. Las directrices también abarcan sistemas de terceros, monitoreo permanente y planes de contingencia.

Singapur exigirá controles independientes para la IA financiera

Un filtro previo para los proyectos de IA

La Autoridad Monetaria de Singapur (MAS), que cumple funciones de banco central y regulador financiero, publicó directrices para gestionar los riesgos de inteligencia artificial en las instituciones financieras. La entidad plantea que cada caso de uso de IA pase por una revisión independiente antes de su implementación, como parte de un marco de controles que también involucra a las juntas directivas y a la alta dirección. Según la guía de la MAS, las pautas se aplican a todas las instituciones financieras y a todas las formas de tecnología de IA.

El regulador reconoce que estas herramientas pueden mejorar el desempeño de áreas comerciales y funcionales, pero advierte que su complejidad y su naturaleza probabilística hacen más difícil anticipar sus resultados. Según las directrices, los sistemas pueden mostrar comportamientos inesperados o sesgados que resulten menos sencillos de detectar que los asociados con métodos más simples. La inquietud no se limita a que un modelo cometa errores, sino a que estos sean difíciles de identificar y controlar.

Para la MAS, la inteligencia artificial generativa añade incertidumbre respecto de otras formas de IA. Entre las fuentes de riesgo que identifica figuran el ruido presente en los datos de entrenamiento, la falta de representatividad de esos datos y la posibilidad de que el modelo se enfrente a escenarios que no aparecieron durante su entrenamiento. El documento también alerta de que los sistemas agénticos podrían amplificar esos riesgos, aunque no detalla un procedimiento separado para cada tipo de herramienta.

La revisión independiente debe involucrar a personas que no hayan participado en el desarrollo del caso de uso ni de sus modelos o sistemas subyacentes. Antes de la puesta en producción, esa revisión debe comprobar que la institución haya aplicado controles pertinentes, entre ellos evaluaciones y pruebas. La MAS también pide revisiones tecnológicas y de ciberseguridad para determinar si el despliegue puede realizarse de manera controlada y segura.

Responsabilidad que alcanza a los proveedores

La revisión previa no será el último control: las directrices también exigen monitorear de forma continua los sistemas propios y la IA de terceros que impulse una aplicación financiera. La MAS fundamenta esa vigilancia en la naturaleza dinámica de estas tecnologías y en la posibilidad de que un modelo pierda vigencia o disminuya su rendimiento con el tiempo. Las derivas en los datos o en el modelo pueden hacer que una herramienta deje de cumplir el propósito para el que fue implementada.

El regulador sostiene que una entidad financiera no puede eludir su responsabilidad alegando que el sistema problemático pertenece a un proveedor externo. Las instituciones siguen respondiendo por la IA que usan en los servicios que prestan, incluso cuando el proveedor la desarrolla, opera o suministra. En la práctica, este criterio traslada a la entidad regulada la tarea de conocer las capacidades y los límites de las herramientas incorporadas a sus operaciones.

Para gestionar esa exposición, las instituciones deben obtener garantías suficientes de sus proveedores y evaluar si la IA externa resulta adecuada para el uso previsto. Cuando existan restricciones prácticas o brechas en las garantías, el documento pide aplicar controles compensatorios. Si los riesgos no pueden mantenerse dentro del apetito de riesgo de la entidad, la MAS indica que esta debería considerar limitar, suspender o reemplazar el servicio.

La exigencia también alcanza a la visibilidad sobre las herramientas que entran en la organización. Las instituciones financieras deberán mantener inventarios actualizados de toda la IA utilizada en sus negocios, pero el regulador contempla que algunos proveedores recurran a IA sin comunicarlo. Cuando una entidad no pueda conocer esas contribuciones, las directrices le piden buscar formas de gestionar los riesgos asociados a usos que permanecen ocultos.

Continuidad operativa y entrada en vigor

Para las aplicaciones de alto riesgo, las entidades deberán preparar planes de contingencia y alternativas de respaldo. La MAS menciona sistemas sustitutos o procesos manuales que permitan mantener la continuidad del negocio si una herramienta falla o se comporta de manera inesperada. Así, el regulador no plantea depender exclusivamente de que el modelo opere correctamente: pide prever cómo responder cuando deje de hacerlo.

Las pautas distribuyen las tareas entre distintos niveles de la institución, en lugar de tratarlas como un asunto exclusivo de los equipos técnicos. La MAS espera que las juntas directivas y la alta dirección se aseguren de que los marcos de gestión de riesgos incluyan la IA. Esa participación es relevante porque la revisión previa, la vigilancia de proveedores y la preparación de alternativas requieren decisiones institucionales, además de pruebas sobre el funcionamiento de los modelos.

La MAS publicó las directrices el 7 de octubre de 2026 y fijó su entrada en vigor para el 7 de octubre de 2027. Hasta esa fecha, las instituciones financieras alcanzadas tendrán que incorporar los controles descritos en sus marcos de gestión de riesgos y preparar los procedimientos necesarios para aplicarlos. El documento no establece en la información disponible sanciones concretas ni detalla un calendario intermedio de cumplimiento, por lo que no corresponde atribuirle medidas adicionales.

Las nuevas pautas reflejan el interés de Singapur en permitir el uso de IA dentro de las finanzas sin dejar que la complejidad tecnológica debilite los controles. Para el sector FinTech, el mensaje central combina innovación con rendición de cuentas: una entidad no queda exenta porque el modelo sea difícil de explicar o porque lo haya suministrado un tercero. El desempeño esperado, la seguridad y la continuidad operativa deben seguir bajo vigilancia de la institución que ofrece el servicio.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín