Muling isinulat noong Abril ang labinlimang taon ng doktrina sa model risk, at ang pinakamabigat na talata ay ang nagsasabi kung ano ang hindi saklaw ng guidance. Noong 17 Abril 2026 naglabas ang Federal Reserve, ang OCC at ang FDIC ng binagong guidance sa model risk management, kapalit ng balangkas ng 2011 na pinag-ayusan ng industriya sa loob ng labinlimang taon. Maingat ang rebisyon, nakaangkla sa panganib, at malugod na tinatanggap sa kabuuan. Sinasabi rin nito nang tuwiran na wala sa scope nito ang generative AI at agentic AI models — at may susunod na request for information. Nasa loob ng isang agwat ang mga bangko: ipinapatupad ang mga modelong ibinukod ng balangkas, sa ilalim ng balangkas na hindi pa naisusulat.
Buod para sa Pamunuan
- Retirado na ang kaayusan ng 2011. Pinapalitan ng SR 26-2 at OCC Bulletin 2026-13, kapwa may petsang 17 Abril 2026, ang matagal nang guidance ng 2011 at ang kasamang dokumento nito ng 2021. Nananatili ang tatlong-haliging arkitektura — matibay na development, effective challenge, ongoing monitoring.
- Tahasan na ngayon ang proportionality. Ayon sa mga ahensiya, inaasahang pinakamahalaga ang guidance sa mga banking organisation na mahigit $30 bilyon ang kabuuang assets, samantalang nananatili itong mahalaga sa mas maliliit na institusyong may malaking model risk. Makabuluhang pagbabago iyon ng diin, hindi eksempsiyon.
- Ipinagpaliban ang tanong sa AI, hindi sinagot. Ibinukod sa guidance na ito ang generative at agentic AI, at may susunod na request for information na tatalakay sa model risk management sa pangkalahatan at sa paggamit ng mga bangko ng AI sa partikular.
- Hindi pahintulot ang pagpapaliban. Ito ang tamang pagbasa: hindi pa naipapasya ng mga ahensiya kung paano susuperbisahan ang mga modelong ito — malayo iyon sa pagpapasyang hindi na kailangan ng governance ang mga ito.
Ano ang Talagang Binago ng mga Ahensiya
Alisin ang komentaryo at tatlong bagay ang ginagawa ng rebisyon ng Abril.
Itinitigil nito ang kaayusan ng 2011. Pinapalitan ng binagong guidance ang model risk guidance na inilabas noong 2011 at ang kasamang dokumento nito ng 2021, na nagsasara sa labinlimang taong yugto kung saan naging de facto pandaigdigang sanggunian ang SR 11-7 para sa model governance, higit pa sa mga institusyong sakop nito.
Ginagawa nitong tahasan ang proportionality. Inaasahang pinakamahalaga ang guidance sa mga banking organisation na mahigit $30 bilyon ang kabuuang assets, at nananatili itong mahalaga sa mas maliliit na organisasyong may malaking exposure sa model risk dahil sa dami at komplikasyon ng kanilang mga modelo o ng mga aktibidad na labas sa tradisyonal na community banking. Dapat sumunod ang antas ng sopistikasyon sa laki, komplikasyon at risk profile.
Pinananatili nito ang arkitektura. Nananatili ang conceptual soundness sa development, ang effective challenge sa pamamagitan ng malayang pagsusuri, at ang ongoing monitoring laban sa mga nadokumentong threshold. Hindi nagsisimula muli ang mga institusyong maayos na nagtayo sa ilalim ng balangkas ng 2011.
Talahanayan 1: Ano ang nagbago, at ano ang nanatili
| Elemento | Balangkas ng 2011 | Binagong guidance ng 2026 |
|---|---|---|
| Katayuan | SR 11-7 at ang kasamang dokumento nito ng 2021 | Pinalitan at hinalinhan, 17 Abril 2026 |
| Pangunahing arkitektura | Development, validation, governance | Nanatiling halos buo |
| Proportionality | Implisito, ipinapatupad sa pamamagitan ng superbisyon | Tahasan: iniaangkop sa laki, komplikasyon at risk profile |
| Nakasaad na saklaw | Malawak | Pinakamahalaga sa mahigit $30bn kabuuang assets; mahalaga pa rin sa ibaba nito kung malaki ang model risk |
| Generative at agentic AI | Nauna pa sa tanong | Tahasang out of scope, na may susunod na RFI |
Ang Pangungusap na Mahalaga
Ebolusyon ang halos buong rebisyon. Hindi ang isang bahagi:
Bago at mabilis mag-evolve ang generative AI at agentic AI models. Dahil dito, hindi sila saklaw ng guidance na ito.
Basahin ito kasabay ng pangakong maglabas ng request for information tungkol sa model risk management sa pangkalahatan, at sa paggamit ng mga bangko ng AI kabilang ang generative at agentic AI sa partikular, at malinaw na ang kahulugan. Hindi sinasabi ng mga ahensiya na mababa ang panganib ng mga sistemang ito. Sinasabi nilang hindi pa nila naaayos kung paano ito susuperbisahan, at mas gugustuhin nilang kumonsulta kaysa magtakda ng balangkas na maiiwan ng mabilis na teknolohiya sa loob ng isang siklo.
Maipagtatanggol na gawaing panregulasyon iyon. Mahirap ding posisyon ito para sa bangkong may generative AI nang nakatakbo sa produksyon.
Dahil ang praktikal na tanong ng isang risk committee ay hindi "nasa scope ba ito ng guidance ng Abril?" Kundi "kapag nagkamali ito, ano ang itatanong sa amin?" At hindi nagbago ang sagot sa pangalawang tanong.
Hindi Out of Risk ang Out of Scope
Ang pinakamahal na maling pagbasa na magagawa sa 2026 ay ang akalaing pagbubukod sa superbisyon ang pagbubukod sa model risk guidance. Hindi ito totoo. Ang modelong nasa labas ng partikular na balangkas na ito ay nananatiling nasa loob mismo ng ilan pang iba.
Talahanayan 2: Saan pa rin napupunta ang GenAI system na out of scope
| Ginagawa ito ng modelo | Balangkas na sinasagot pa rin nito | Ang itatanong sa iyo |
|---|---|---|
| Tumatakbo sa isang vendor foundation model | Third-party at outsourcing risk | Mapapatunayan mo ba ang due diligence, exit at concentration analysis sa provider? |
| Humahawak sa desisyon sa credit o pagpepresyo | Proteksyon ng consumer at fair lending | Maipapakita mo bang hindi diskriminatoryo ang resulta, at maibabalik mo ba kung paano ito narating? |
| Nasa prosesong nakaharap sa customer o sa operasyon | Operational risk at katatagan | Ano ang mangyayari kapag bumaba ang kalidad nito, at sino ang makakapansin? |
| Naglalabas ng output na inaasahan ng mga tauhan | Governance at pananagutan ng senior management | Sino ang may-ari ng sistemang ito, at ano ang sinabi sa kanila tungkol sa mga limitasyon nito? |
| Ipinapatupad sa EU o sa UK | EU AI Act; PRA SS1/23 | Iba rito ang sagot sa scope — tingnan sa ibaba |
Wala sa mga iyon ang bagong obligasyon. Iyon mismo ang punto: pinaliit ng guidance ng Abril ang saklaw nito, at walang inilipat palabas ng anupamang iba.
May asimetriya rin sa supervisory expectations na dapat sabihin nang tuwiran. Kapag tahimik ang isang balangkas, hindi tumatahimik ang mga examiner. Babalik sila sa pangkalahatang inaasahan sa safety and soundness, na mas malawak at mas mahirap hulaan kaysa sa nakasulat na pamantayan sa model risk. Ang pagiging labas sa scope ng isang partikular na patakaran ay madalas nangangahulugang husgahan ayon sa isang mas malabo.
Ang Transatlantikong Hati na Kailangan Nang Patakbuhin ng Isang Group Bank
Para sa institusyong nag-ooperasyon sa magkabilang panig ng Atlantiko, lumilikha ng buhay na dibergensiya ang desisyon ng Abril.
Nagkabisa noong 17 Mayo 2024 ang supervisory statement ng UK sa mga prinsipyo ng model risk management para sa mga bangko, ang SS1/23. Nakatayo ito sa limang prinsipyo — pagtukoy at model inventory, governance, development at implementasyon at paggamit, malayang validation, at mga mitigant para sa mga modelong may kakulangan — at sinadya itong technology-neutral. Hindi ibinukod ang artificial intelligence at machine learning; isinaalang-alang ang mga ito.
Kaya ang parehong generative model, ipinatupad sa parehong grupo, sa parehong linya ng negosyo, ay nasa loob ng perimetro ng model risk ng UK at nasa labas ng bagong binagong perimetro ng US. Idagdag ang obligasyon ng EU AI Act para sa deployment sa Europa at tatlo ang sagot, hindi dalawa.
Dalawa lamang ang magkakatugmang tugon ng mga institusyon.
Patakbuhin ang isang balangkas sa pinakamahigpit na pamantayan. Pamahalaan ang generative AI na para bang nasa scope ito saanman, dahil nasa scope ito sa kung saan at mas malawak itong papasok sa scope kapag natapos ang RFI. Mas magastos ito ngayon at maipagtatanggol sa bawat hurisdiksiyon.
Patakbuhin ang tunay na magkahiwalay na mga perimetro. Legal na posible, operasyonal na kalbaryo. Nangangahulugan iyon ng dalawang inventory, dalawang pamantayan sa validation at dalawang set ng ebidensiya para sa isang modelo — at ang panganib sa reputasyon ng pagpapaliwanag, matapos ang isang insidente, na ang bersiyon ng kontrol na sana ay nakahuli nito ay ang bersiyong ipinatupad sa kabilang hurisdiksiyon.
Ang una ang tamang sagot para sa halos bawat institusyong sapat ang laki upang maging tanong ito. Ang pangalawa ang nangyayari bilang default kapag walang nagpapasya.
Ano ang Gagawin sa Agwat
Paparating ang RFI. Ang bintana sa pagitan ngayon at ng natapos na balangkas ang bahaging kailangang pamahalaan nang sinadya, dahil iyon ang panahong nagpapatuloy ang deployment at hindi ang dokumentasyon.
Tatlong pangako ang magpapatawid sa agwat na iyon.
Mag-inventory ngayon, mag-classify mamaya. Ang pinakamahalagang artefact ay ang kumpletong rehistro kung saan tumatakbo talaga ang mga generative at agentic system — kasama ang mga binili bilang feature sa loob ng mga produktong SaaS, kung saan nagtatago ang karamihan sa kanila. Kung "modelo" ba ang bawat isa sa ilalim ng ilang darating na kahulugan ay tanong na masasagot mo kapag alam mo nang umiiral sila. Hindi mo maiuuri ang hindi mo pa nahahanap.
Isulat ang paraan ng validation na maipagtatanggol mo. Hindi malinis na naisasalin ang tradisyonal na backtesting sa isang sistemang hindi deterministiko, at iyon mismo ang dahilan ng pagpapaliban ng mga ahensiya. Hindi iyon dahilan para walang paraan. Available na ngayon at nababasa ng superbisor ang generation testing laban sa mga inilaang kaso, ang pagsubaybay sa human override, ang paralelong pagsusuri ng resulta laban sa umiiral na proseso, at ang mga nadokumentong acceptance threshold.
Sumagot sa RFI. May konkretong masasabi ang institusyong nakapagtayo ng gumaganang paraan sa loob ng agwat, at sa konsultasyon nahuhubog ang magiging pamantayan. Minamana ng mga kompanyang tahimik ang anumang napagkasunduan ng mga maiingay.
Ang Operating Playbook
- Mag-re-baseline laban sa binagong guidance ngayon. Tiyakin kung alin sa iyong mga umiiral na modelo ang lilipat sa ilalim ng tahasang wika ng proportionality, sa magkabilang direksiyon. May mangangailangan ng mas kaunti; may mangangailangan ng mas marami.
- Huwag mag-alis ng anuman sa model inventory dahil sa pagbubukod ng AI. Desisyon ang pag-aalis na napakapangit basahin sa hinaharap, at mas magastos ang muling paghahanap kaysa sa pagpapanatili.
- Tatakan ang bawat generative at agentic system sa inventory bilang pending-classification. Gawing nakikita ang agwat sa rehistro sa halip na wala ito roon.
- I-map ang bawat isa sa mga balangkas na sinasagot nito — third-party, operational, proteksyon ng consumer, fair lending — at tiyaking may nakapangalang may-ari ang bawat isa sa ilalim ng mga iyon.
- Gawing patakaran ng grupo ang mas mahigpit na transatlantikong pamantayan. Isang inventory, isang bar sa validation, isang evidence pack.
- Maghanda ng tugon sa RFI. Ito ang pinakamurang impluwensiya sa pamantayang pagsusukatan sa iyo.
May makatwirang ginawa ang mga ahensiya noong Abril: tumanggi silang magsulat ng patakaran para sa teknolohiyang hindi pa nila lubos na nauunawaan upang mahangganan. Ang katumbas na makatwirang gawa para sa isang bangko ay tumangging ituring iyon bilang pahintulot.
Mga Madalas Itanong
Ibig bang sabihin ng guidance ng Abril 2026 ay hindi regulado ang generative AI sa pagbabangko ng US?
Hindi. Ang ibig sabihin nito ay nasa labas ng scope ng partikular na guidance na iyon ang generative at agentic AI models. Nananatiling sakop ang mga sistemang iyon ng third-party risk management, operational risk, proteksyon ng consumer, fair lending at ng pangkalahatang inaasahan sa safety and soundness. Nangako rin ang mga ahensiya ng request for information tungkol sa paggamit ng mga bangko ng AI, kabilang ang generative at agentic AI.
Ano nga ba ang pinalitan?
Pinapalitan ng binagong guidance, na inilabas noong 17 Abril 2026 ng Federal Reserve, ng OCC at ng FDIC, ang model risk management guidance ng 2011 at ang kasamang dokumento nito ng 2021. Nananatili ang pangunahing arkitektura — matibay na development, effective challenge, ongoing monitoring.
Ibig bang sabihin ng threshold na $30 bilyon ay puwedeng balewalain ito ng mas maliliit na bangko?
Hindi. Sinasabi ng guidance na inaasahan itong pinakamahalaga sa mga organisasyong mas malaki sa sukat na iyon, at idinaragdag nitong maaari rin itong mahalaga sa mas maliliit na organisasyong may malaking exposure sa model risk dahil sa dami at komplikasyon ng kanilang mga modelo, o ng mga aktibidad na labas sa tradisyonal na community banking. Pahayag ito ng proportionality, hindi linya ng eksempsiyon.
Paano ito nakikipag-ugnayan sa SS1/23 ng UK?
Naghihiwalay ito rito. Ang SS1/23, na nagkabisa noong 17 Mayo 2024, ay technology-neutral at hindi nagbubukod ng AI o machine learning. Ang group bank na nagpapatakbo ng parehong modelo sa dalawang hurisdiksiyon ay humaharap na ngayon sa magkaibang sagot sa scope, kaya't ang pamamahala ayon sa mas mahigpit na pamantayan ang praktikal na daan.
Dapat ba naming alisin ang mga generative AI tool sa aming model inventory ngayong out of scope na sila?
Hindi — at ito ang desisyong pinakamalamang pagsisihan. Mura ang panatilihing kumpleto ang inventory at mahal ang muling itayo ito. Tatakan sa halip ang mga sistemang iyon bilang nakabinbin ang klasipikasyon, upang masalamin ng rehistro ang tunay na naipatupad pagdating ng balangkas.
Mga Sanggunian
- Board of Governors of the Federal Reserve System, 2026. SR 26-2: Revised Guidance on Model Risk Management. Washington, DC: Federal Reserve. Makukuha sa: Board of Governors of the Federal Reserve System, 2026..
- Office of the Comptroller of the Currency, 2026. OCC Bulletin 2026-13, Model Risk Management: Revised Guidance. Washington, DC: OCC. Makukuha sa: Office of the Comptroller of the Currency, 2026..
- Prudential Regulation Authority, 2023. SS1/23, Model risk management principles for banks. Londres: Bank of England. Makukuha sa: Prudential Regulation Authority, 2023..
- European Parliament and Council of the European Union, 2024. Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act). Brussels: Official Journal of the European Union. Makukuha sa: European Parliament and Council of the European Union, 2024..
Huling sinuri .
I-cross-post ang artikulong ito
Kopyahin ang format para sa Medium
# Hindi Out of Risk ang Out of Scope: Iniwan ng 2026 na Rewrite ng Model Risk ang mga Modelong Talagang Ipinapatupad ng mga Bangko — Sebastien Rousseau > Originally published at [https://sebastienrousseau.com/fil/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/](https://sebastienrousseau.com/fil/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/) Tahasang inilabas sa scope ng Abril 2026 na rewrite ng model risk ang generative at agentic AI. Hindi out of risk ang out of scope, at hindi sang-ayon ang UK. Read the full article on sebastienrousseau.com: https://sebastienrousseau.com/fil/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/
Kopyahin ang format para sa Mastodon
Hindi Out of Risk ang Out of Scope: Iniwan ng 2026 na Rewrite ng Model Risk ang mga Modelong Talagang Ipinapatupad ng mga Bangko — Sebastien Rousseau Tahasang inilabas sa scope ng Abril 2026 na rewrite ng model risk ang generative at agentic AI. Hindi out of risk ang out of scope, at hindi sang-ayon ang UK. https://sebastienrousseau.com/fil/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/
Kopyahin na naka-format para sa LinkedIn
Hindi Out of Risk ang Out of Scope: Iniwan ng 2026 na Rewrite ng Model Risk ang mga Modelong Talagang Ipinapatupad ng mga Bangko — Sebastien Rousseau Tahasang inilabas sa scope ng Abril 2026 na rewrite ng model risk ang generative at agentic AI. Hindi out of risk ang out of scope, at hindi sang-ayon ang UK. Narito ang mga pangunahing estratehikong aral: - Ano ang Talagang Binago ng mga Ahensiya. Alisin ang komentaryo at tatlong bagay ang ginagawa ng rebisyon ng Abril. - Ang Pangungusap na Mahalaga. Ebolusyon ang halos buong rebisyon. - Hindi Out of Risk ang Out of Scope. Ang pinakamahal na maling pagbasa na magagawa sa 2026 ay ang akalaing pagbubukod sa superbisyon ang pagbubukod sa model risk guidance. - Ang Transatlantikong Hati na Kailangan Nang Patakbuhin ng Isang Group Bank. Para sa institusyong nag-ooperasyon sa magkabilang panig ng Atlantiko, lumilikha ng buhay na dibergensiya ang desisyon ng Abril. Ano ang diskarte ng inyong organisasyon sa mga hamon na tinukoy sa piraso na ito? → https://sebastienrousseau.com/fil/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/ #ModelRiskManagement #Sr262 #Sr117 #OccBulletin202613 #PamamahalaSaGenerativeAi Sebastien Rousseau | CC-BY-4.0
Sipiin ang artikulong ito
Hindi Out of Risk ang Out of Scope: Iniwan ng 2026 na Rewrite ng Model Risk ang mga Modelong Talagang Ipinapatupad ng mga Bangko — Sebastien Rousseau
Tahasang inilabas sa scope ng Abril 2026 na rewrite ng model risk ang generative at agentic AI. Hindi out of risk ang out of scope, at hindi sang-ayon ang UK.
BibTeX
@online{rousseau2026hindi,
author = {Rousseau, Sebastien},
title = {{Hindi Out of Risk ang Out of Scope: Iniwan ng 2026 na Rewrite ng Model Risk ang mga Modelong Talagang Ipinapatupad ng mga Bangko — Sebastien Rousseau}},
year = {2026},
url = {https://sebastienrousseau.com/fil/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/},
urldate = {2026}
}RIS
TY - GEN AU - Rousseau, Sebastien TI - Hindi Out of Risk ang Out of Scope: Iniwan ng 2026 na Rewrite ng Model Risk ang mga Modelong Talagang Ipinapatupad ng mga Bangko — Sebastien Rousseau PY - 2026 UR - https://sebastienrousseau.com/fil/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/ ER -
Vancouver
Rousseau S. Hindi Out of Risk ang Out of Scope: Iniwan ng 2026 na Rewrite ng Model Risk ang mga Modelong Talagang Ipinapatupad ng mga Bangko — Sebastien Rousseau. sebastienrousseau.com. 2026 Jul 30. Available from: https://sebastienrousseau.com/fil/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/
Chicago
Rousseau, Sebastien. "Hindi Out of Risk ang Out of Scope: Iniwan ng 2026 na Rewrite ng Model Risk ang mga Modelong Talagang Ipinapatupad ng mga Bangko — Sebastien Rousseau." sebastienrousseau.com. July 30, 2026. https://sebastienrousseau.com/fil/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/.
APA
Rousseau, S. (2026, July 30). Hindi Out of Risk ang Out of Scope: Iniwan ng 2026 na Rewrite ng Model Risk ang mga Modelong Talagang Ipinapatupad ng mga Bangko — Sebastien Rousseau. sebastienrousseau.com. https://sebastienrousseau.com/fil/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/
Muling i-publish ang artikulong ito
Hindi Out of Risk ang Out of Scope: Iniwan ng 2026 na Rewrite ng Model Risk ang mga Modelong Talagang Ipinapatupad ng mga Bangko — Sebastien Rousseau
Tahasang inilabas sa scope ng Abril 2026 na rewrite ng model risk ang generative at agentic AI. Hindi out of risk ang out of scope, at hindi sang-ayon ang UK.
Ang artikulong ito ay nakapailalim sa lisensya ng Creative Commons Attribution 4.0 International. Kailangan ng pagkilala sa canonical URL para sa muling pag-publish.
Hindi Out of Risk ang Out of Scope: Iniwan ng 2026 na Rewrite ng Model Risk ang mga Modelong Talagang Ipinapatupad ng mga Bangko — Sebastien Rousseau Tahasang inilabas sa scope ng Abril 2026 na rewrite ng model risk ang generative at agentic AI. Hindi out of risk ang out of scope, at hindi sang-ayon ang UK. Originally published at https://sebastienrousseau.com/fil/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/ by Sebastien Rousseau. Licensed under CC-BY-4.0.
