Tizenöt év modellkockázati doktrínáját írták újra áprilisban, és a legsúlyosabb következményekkel járó bekezdés az, amelyik megmondja, mire nem terjed ki a felügyeleti útmutató. 2026. április 17-én a Federal Reserve, az OCC és az FDIC felülvizsgált felügyeleti útmutatót adott ki a modellkockázat-kezelésről, felváltva azt a 2011-es keretrendszert, amely köré a szektor másfél évtizede szervezte magát. A felülvizsgálat körültekintő, kockázatalapú és nagyrészt üdvözlendő. Ugyanakkor kertelés nélkül kimondja, hogy a generatív MI- és az ágens MI-modellek nem tartoznak a hatálya alá — nyilvános konzultációt helyezve kilátásba. A bankok ezért köztes állapotban vannak: azokat a modelleket vezetik be, amelyeket a keretrendszer kizár, olyan keretrendszer alatt, amelyet még meg sem írtak.
Vezetői összefoglaló
- A 2011-es rendezés lezárult. Az SR 26-2 és az OCC Bulletin 2026-13, mindkettő 2026. április 17-i keltezéssel, felváltja a régóta érvényes 2011-es útmutatót és annak 2021-es kiegészítését. A háromoszlopos architektúra — megalapozott fejlesztés, érdemi felülvizsgálat, folyamatos nyomon követés — továbbél.
- Az arányosság mostantól kimondott. A hatóságok szerint az útmutató elsősorban a 30 milliárd dollárt meghaladó mérlegfőösszegű bankcsoportok számára releváns, miközben a jelentős modellkockázatot hordozó kisebb intézményekre is vonatkozik. Ez érdemi hangsúlyeltolódás, nem kivételszabály.
- Az MI-kérdést elhalasztották, nem megválaszolták. A generatív és az ágens MI ki van zárva ebből az útmutatóból, és nyilvános konzultáció következik, amely általában a modellkockázat-kezelést és külön a bankok MI-használatát érinti.
- A halasztás nem engedély. A helyes olvasat az, hogy a hatóságok még nem döntötték el, hogyan felügyeljék ezeket a modelleket — ami érdemben más, mint annak eldöntése, hogy nincs szükségük irányításra.
Mit változtattak valójában a hatóságok
Vegyük le a kommentárt: az áprilisi felülvizsgálat három dolgot tesz.
Lezárja a 2011-es rendezést. A felülvizsgált útmutató felváltja a 2011-ben kiadott modellkockázati útmutatót és annak 2021-es kiegészítését, ezzel lezárva egy tizenöt éves fejezetet, amelyben az SR 11-7 a modellirányítás de facto globális hivatkozásává vált, jóval azon intézményeken túl is, amelyeket kötelezett.
Kimondottá teszi az arányosságot. Az útmutató várhatóan elsősorban a 30 milliárd dollárt meghaladó mérlegfőösszegű bankcsoportok számára releváns, és továbbra is vonatkozik azokra a kisebb szervezetekre, amelyek modelljeinek elterjedtsége és összetettsége vagy a hagyományos közösségi bankoláson kívüli tevékenységeik miatt jelentős modellkockázatot hordoznak. A kifinomultságnak a mérethez, az összetettséghez és a kockázati profilhoz kell igazodnia.
Megtartja az architektúrát. A fejlesztés fogalmi megalapozottsága, a független felülvizsgálaton keresztüli érdemi felülvizsgálat és a dokumentált küszöbértékekhez mért folyamatos nyomon követés mind fennmarad. Azok az intézmények, amelyek jól építkeztek a 2011-es keretrendszerre, nem kezdik elölről.
1. táblázat: Mi változott, és mi maradt
| Elem | 2011-es keretrendszer | 2026-os felülvizsgált útmutató |
|---|---|---|
| Státusz | SR 11-7 és 2021-es kiegészítése | Felváltva és leváltva, 2026. április 17. |
| Alaparchitektúra | Fejlesztés, validáció, irányítás | Lényegében változatlanul továbbvive |
| Arányosság | Hallgatólagos, a felügyeleten keresztül érvényesítve | Kimondott: mérethez, összetettséghez és kockázati profilhoz szabva |
| Kimondott relevancia | Széles körű | Elsősorban 30 Mrd USD mérlegfőösszeg felett; alatta is releváns, ahol a modellkockázat jelentős |
| Generatív és ágens MI | Megelőzi a kérdést | Kifejezetten hatályon kívül, ezt követő nyilvános konzultációval |
A mondat, amely számít
A felülvizsgálat java része evolúció. Egy szakasz nem az:
A generatív MI- és az ágens MI-modellek újszerűek és gyorsan fejlődnek. Ennélfogva nem tartoznak a jelen útmutató hatálya alá.
Együtt olvasva azzal a vállalással, hogy nyilvános konzultációt indítanak általában a modellkockázat-kezelésről, és külön a bankok MI-használatáról, ideértve a generatív és az ágens MI-t, a jelentés elég világos. A hatóságok nem azt mondják, hogy ezek a rendszerek alacsony kockázatúak. Azt mondják, hogy még nem tisztázták, hogyan felügyeljék őket, és inkább konzultálnak, mintsem hogy olyan keretrendszert írjanak jogszabályba, amelyet egy gyorsan mozgó technológia egyetlen cikluson belül lehagy.
Ez védhető szabályozói mesterség. Egyszersmind kényelmetlen helyzet annak a banknak, amely már éles üzemben futtat generatív MI-t.
Mert egy kockázati bizottság gyakorlati kérdése nem az, hogy „az áprilisi útmutató hatálya alá tartozik-e ez?" Hanem az, hogy „ha ez elromlik, mit fognak tőlünk kérdezni?" És a második kérdésre adott válasz nem változott.
A hatályon kívüliség nem kockázatmentesség
2026 legdrágább félreolvasása az, hogy a modellkockázati útmutató alóli kizárás egyben a felügyelet alóli kizárást is jelenti. Nem jelenti. Az a modell, amely ezen a konkrét keretrendszeren kívül esik, több másikon belül marad.
2. táblázat: Hová esik mégis egy hatályon kívüli generatív MI-rendszer
| A modell ezt teszi | Keretrendszer, amelynek továbbra is felel | A kérdés, amit fel fognak tenni |
|---|---|---|
| Beszállítói alapmodellen fut | Harmadik felek és kiszervezés kockázata | Tudja bizonyítani a szolgáltatóra vonatkozó átvilágítást, kilépési tervet és koncentrációelemzést? |
| Hitel- vagy árazási döntést érint | Fogyasztóvédelem és tisztességes hitelezés | Ki tudja mutatni, hogy az eredmény nem volt diszkriminatív, és rekonstruálni, miért született meg? |
| Ügyfélkapcsolati vagy működési folyamatban ül | Működési kockázat és ellenállóképesség | Mi történik, ha romlik a teljesítménye, és ki veszi észre? |
| Olyan kimenetet állít elő, amelyre a munkatársak támaszkodnak | Irányítás és felsővezetői elszámoltathatóság | Ki a rendszer gazdája, és mit mondtak neki a korlátairól? |
| Az EU-ban vagy az Egyesült Királyságban vezetik be | EU AI Act; PRA SS1/23 | Itt a hatályra más a válasz — lásd alább |
Ezek közül egyik sem új kötelezettség. Pontosan ez a lényeg: az áprilisi útmutató leszűkítette, hogy ő maga mire terjed ki, és semmit nem mozdított ki bármi másból.
Van egy felügyeleti elvárásokat érintő aszimmetria is, amelyet érdemes nyíltan kimondani. Amikor egy keretrendszer hallgat, a vizsgálók nem hallgatnak. Visszanyúlnak az általános biztonságos és megbízható működési elvárásokhoz, amelyek tágabbak és kevésbé kiszámíthatóak, mint egy leírt modellkockázati standard. Egy konkrét szabály hatályán kívül kerülni gyakran annyit tesz, hogy egy homályosabbhoz mérik.
A transzatlanti szakadék, amelyet egy csoportbanknak most kezelnie kell
Az Atlanti-óceán mindkét partján működő intézmény számára az áprilisi döntés élő széttartást teremt.
A brit felügyeleti állásfoglalás a bankok modellkockázat-kezelési elveiről, az SS1/23, 2024. május 17-én lépett hatályba. Öt elvre épül — azonosítás és modellnyilvántartás, irányítás, fejlesztés, bevezetés és használat, független validáció, valamint a hiányos modellekre vonatkozó kockázatcsökkentő intézkedések —, és szándékosan technológiasemleges. A mesterséges intelligenciát és a gépi tanulást nem emeli ki kivételként; számol velük.
Így ugyanaz a generatív modell, ugyanabban a csoportban, ugyanabban az üzletágban bevezetve, a brit modellkockázati perem belsejében és a frissen felülvizsgált amerikai peremen kívül van. Adjuk hozzá az EU AI Act kötelezettségeit egy európai bevezetésre, és három válasz lesz, nem kettő.
Az intézményeknek pontosan két koherens válaszuk van.
Egyetlen keretrendszer működtetése a legszigorúbb mérce szerint. Kormányozzák a generatív MI-t úgy, mintha mindenhol hatályban lenne, mert valahol hatályban van, és a konzultáció lezárultával szélesebb körben is az lesz. Ez most többe kerül, és minden joghatóságban védhető.
Valóban külön peremek működtetése. Jogilag lehetséges, működésileg nyomorúságos. Két nyilvántartást, két validációs mércét és két bizonyítékcsomagot jelent egyetlen modellre — és azt a reputációs kitettséget, hogy egy incidens után el kell magyarázni: a kontrollnak az a változata, amely elkapta volna, épp a másik joghatóságban volt érvényben.
Az első a helyes válasz szinte minden olyan intézménynél, amely elég nagy ahhoz, hogy ez kérdés legyen. A második az, ami alapértelmezésben megtörténik, ha senki nem dönt.
Mit kezdjünk a köztes időszakkal
A konzultáció jön. A mostani állapot és egy letisztult keretrendszer közötti ablakot tudatosan kell kezelni, mert ez az az időszak, amelyben a bevezetés folytatódik, a dokumentálás pedig nem.
Három vállalás teszi túlélhetővé ezt az időszakot.
Vegye nyilvántartásba most, osztályozza később. A legértékesebb dokumentum egy teljes nyilvántartás arról, hol futnak ténylegesen generatív és ágens rendszerek — beleértve azokat is, amelyeket SaaS-termékekbe épített funkcióként szereztek be, mert a legtöbbjük itt rejtőzik. Hogy mindegyik formálisan „modell"-e valamilyen jövőbeli meghatározás szerint, olyan kérdés, amelyet akkor tud megválaszolni, ha tud a létezésükről. Nem lehet osztályozni, amit nem talált meg.
Írja meg azt a validációs megközelítést, amelyet meg is védene. A hagyományos visszamérés nem vihető át tisztán egy nem determinisztikus rendszerre — pontosan ezért halasztottak a hatóságok. Ez nem indok arra, hogy semmilyen megközelítés ne legyen. A visszatartott eseteken végzett generálási tesztelés, az emberi felülbírálások követése, a párhuzamos eredményelemzés a jelenlegi folyamathoz mérve és a dokumentált elfogadási küszöbök mind rendelkezésre állnak ma, és mind olvashatóak egy felügyelő számára.
Válaszoljon a konzultációra. Annak az intézménynek, amely a köztes időszakban működő megközelítést épített, van konkrét mondanivalója, és a konzultáció az a hely, ahol a végleges standard formálódik. Aki hallgat, örökli azt, amit a hangosak kialkudnak.
A működési kézikönyv
- Mérje újra magát a felülvizsgált útmutatóhoz most. Erősítse meg, mely meglévő modelljei kerülnek a kimondott arányossági szöveg alá, mindkét irányban. Néhánynak kevesebb kell majd; néhánynak több.
- Ne vegyen ki semmit a modellnyilvántartásból az MI-kizárás miatt. A törlés olyan döntés, amely utólag nagyon rosszul fog kinézni, és az újbóli felderítés többe kerül, mint a megtartás.
- Jelöljön meg minden generatív és ágens rendszert a nyilvántartásban osztályozásra várónak. Tegye a köztes időszakot láthatóvá a nyilvántartásban, ne pedig hiányzóvá belőle.
- Feleltesse meg mindegyiket azoknak a keretrendszereknek, amelyeknek ténylegesen felel — harmadik felek, működési kockázat, fogyasztóvédelem, tisztességes hitelezés —, és erősítse meg, hogy mindegyiknek van megnevezett gazdája ezek alatt.
- Fogadja el a szigorúbb transzatlanti mércét csoportszintű politikaként. Egy nyilvántartás, egy validációs küszöb, egy bizonyítékcsomag.
- Készítsen konzultációs választ. Ez a legolcsóbb elérhető befolyás arra a standardra, amely mentén majd vizsgálják.
A hatóságok ésszerű dolgot tettek áprilisban: nem írtak szabályt egy olyan technológiára, amelyet még nem értenek elég jól ahhoz, hogy körülhatárolják. Egy bank részéről az ennek megfelelő ésszerű lépés az, ha nem tekinti ezt engedélynek.
Gyakran ismételt kérdések
Azt jelenti a 2026. áprilisi útmutató, hogy a generatív MI szabályozatlan az amerikai bankszektorban?
Nem. Azt jelenti, hogy a generatív és az ágens MI-modellek annak a konkrét útmutatónak a hatályán kívül esnek. Ezek a rendszerek továbbra is a harmadik felek kockázatának kezelése, a működési kockázat, a fogyasztóvédelem, a tisztességes hitelezés és az általános biztonságos és megbízható működési elvárások alá tartoznak. A hatóságok emellett kötelezettséget vállaltak egy nyilvános konzultációra a bankok MI-használatáról, ideértve a generatív és az ágens MI-t.
Pontosan mit váltottak fel?
A felülvizsgált útmutató, amelyet 2026. április 17-én adott ki a Federal Reserve, az OCC és az FDIC, felváltja a 2011-es modellkockázat-kezelési útmutatót és annak 2021-es kiegészítését. Az alaparchitektúra — megalapozott fejlesztés, érdemi felülvizsgálat, folyamatos nyomon követés — továbbél.
Azt jelenti a 30 milliárd dolláros küszöb, hogy a kisebb bankok figyelmen kívül hagyhatják?
Nem. Az útmutató kimondja, hogy elsősorban az e méret feletti szervezetek számára releváns, és hozzáteszi, hogy vonatkozhat olyan kisebb szervezetekre is, amelyek modelljeinek elterjedtsége és összetettsége vagy a hagyományos közösségi bankoláson kívüli tevékenységeik miatt jelentős modellkockázatot hordoznak. Ez az arányosság kimondása, nem mentességi határvonal.
Hogyan viszonyul ez a brit SS1/23-hoz?
Széttart tőle. Az SS1/23, amely 2024. május 17-én lépett hatályba, technológiasemleges, és nem zárja ki a mesterséges intelligenciát vagy a gépi tanulást. Az a csoportbank, amely ugyanazt a modellt mindkét joghatóságban futtatja, most eltérő hatályválaszokkal néz szembe — ezért a szigorúbb mércéhez igazított irányítás a gyakorlatias út.
Kivegyük a generatív MI-eszközöket a modellnyilvántartásunkból, most, hogy hatályon kívül kerültek?
Nem — és ez az a döntés, amelyet a legvalószínűbb megbánni. A nyilvántartás teljességét olcsó fenntartani és drága újjáépíteni. Jelölje meg helyette ezeket a rendszereket osztályozásra várónak, hogy a nyilvántartás azt tükrözze, mi van ténylegesen bevezetve, amikor a keretrendszer megérkezik.
Hivatkozások
- Board of Governors of the Federal Reserve System, 2026. SR 26-2: Revised Guidance on Model Risk Management. Washington, DC: Federal Reserve. Elérhető: Board of Governors of the Federal Reserve System, 2026..
- Office of the Comptroller of the Currency, 2026. OCC Bulletin 2026-13, Model Risk Management: Revised Guidance. Washington, DC: OCC. Elérhető: Office of the Comptroller of the Currency, 2026..
- Prudential Regulation Authority, 2023. SS1/23, Model risk management principles for banks. London: Bank of England. Elérhető: Prudential Regulation Authority, 2023..
- European Parliament and Council of the European Union, 2024. Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act). Brüsszel: Az Európai Unió Hivatalos Lapja. Elérhető: European Parliament and Council of the European Union, 2024..
Utolsó felülvizsgálat .
A cikk keresztközlése
Medium-formátumban másolás
# Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau > Originally published at [https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/](https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/) A 2026. áprilisi modellkockázati reform kifejezetten hatályon kívül helyezte a generatív és az ágens MI-t. A hatályon kívüliség nem kockázatmentesség. Read the full article on sebastienrousseau.com: https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/
Mastodon-formátumban másolás
Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau A 2026. áprilisi modellkockázati reform kifejezetten hatályon kívül helyezte a generatív és az ágens MI-t. A hatályon kívüliség nem kockázatmentesség. https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/
LinkedIn-formátumban másolás
Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau A 2026. áprilisi modellkockázati reform kifejezetten hatályon kívül helyezte a generatív és az ágens MI-t. Íme a legfontosabb stratégiai tanulságok: - Mit változtattak valójában a hatóságok. Vegyük le a kommentárt: az áprilisi felülvizsgálat három dolgot tesz. - A mondat, amely számít. A felülvizsgálat java része evolúció. - A hatályon kívüliség nem kockázatmentesség. 2026 legdrágább félreolvasása az, hogy a modellkockázati útmutató alóli kizárás egyben a felügyelet alóli kizárást is jelenti. - A transzatlanti szakadék, amelyet egy csoportbanknak most kezelnie kell. Az Atlanti-óceán mindkét partján működő intézmény számára az áprilisi döntés élő széttartást teremt. Mi az Ön szervezetének megközelítése az e cikkben felvázolt kihívásokhoz? → https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/ #ModellkockázatKezelés #Sr262 #Sr117 #OccBulletin202613 #GeneratívMiIrányítás Sebastien Rousseau | CC-BY-4.0
A cikk idézése
Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau
A 2026. áprilisi modellkockázati reform kifejezetten hatályon kívül helyezte a generatív és az ágens MI-t. A hatályon kívüliség nem kockázatmentesség.
BibTeX
@online{rousseau2026hatályon,
author = {Rousseau, Sebastien},
title = {{Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau}},
year = {2026},
url = {https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/},
urldate = {2026}
}RIS
TY - GEN AU - Rousseau, Sebastien TI - Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau PY - 2026 UR - https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/ ER -
Vancouver
Rousseau S. Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau. sebastienrousseau.com. 2026 Jul 30. Available from: https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/
Chicago
Rousseau, Sebastien. "Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau." sebastienrousseau.com. July 30, 2026. https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/.
APA
Rousseau, S. (2026, July 30). Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau. sebastienrousseau.com. https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/
A cikk újraközlése
Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau
A 2026. áprilisi modellkockázati reform kifejezetten hatályon kívül helyezte a generatív és az ágens MI-t. A hatályon kívüliség nem kockázatmentesség.
Ez a cikk a következő licenc alatt áll: Creative Commons Attribution 4.0 International. Az újraközléshez a kanonikus URL forrásmegjelölése szükséges.
Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau A 2026. áprilisi modellkockázati reform kifejezetten hatályon kívül helyezte a generatív és az ágens MI-t. A hatályon kívüliség nem kockázatmentesség. Originally published at https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/ by Sebastien Rousseau. Licensed under CC-BY-4.0.
