Sebastien Rousseau

MODELLKOCKÁZAT-KEZELÉS

Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform

Irányítási olvasat kockázati vezérigazgató-helyetteseknek és modellkockázati vezetőknek: az amerikai hatóságok 2026 áprilisában újraírták a modellkockázat-kezelést, és kifejezetten kizárták a generatív és az ágens MI-t, miközben a brit technológiasemleges felügyeleti állásfoglalás továbbra is behúzza ugyanezeket a modelleket — így a csoportbankok egyetlen modellt két válasz alatt működtetnek.

9 perc olvasás
Banner for: Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform

Tizenöt év modellkockázati doktrínáját írták újra áprilisban, és a legsúlyosabb következményekkel járó bekezdés az, amelyik megmondja, mire nem terjed ki a felügyeleti útmutató. 2026. április 17-én a Federal Reserve, az OCC és az FDIC felülvizsgált felügyeleti útmutatót adott ki a modellkockázat-kezelésről, felváltva azt a 2011-es keretrendszert, amely köré a szektor másfél évtizede szervezte magát. A felülvizsgálat körültekintő, kockázatalapú és nagyrészt üdvözlendő. Ugyanakkor kertelés nélkül kimondja, hogy a generatív MI- és az ágens MI-modellek nem tartoznak a hatálya alá — nyilvános konzultációt helyezve kilátásba. A bankok ezért köztes állapotban vannak: azokat a modelleket vezetik be, amelyeket a keretrendszer kizár, olyan keretrendszer alatt, amelyet még meg sem írtak.

Vezetői összefoglaló

  • A 2011-es rendezés lezárult. Az SR 26-2 és az OCC Bulletin 2026-13, mindkettő 2026. április 17-i keltezéssel, felváltja a régóta érvényes 2011-es útmutatót és annak 2021-es kiegészítését. A háromoszlopos architektúra — megalapozott fejlesztés, érdemi felülvizsgálat, folyamatos nyomon követés — továbbél.
  • Az arányosság mostantól kimondott. A hatóságok szerint az útmutató elsősorban a 30 milliárd dollárt meghaladó mérlegfőösszegű bankcsoportok számára releváns, miközben a jelentős modellkockázatot hordozó kisebb intézményekre is vonatkozik. Ez érdemi hangsúlyeltolódás, nem kivételszabály.
  • Az MI-kérdést elhalasztották, nem megválaszolták. A generatív és az ágens MI ki van zárva ebből az útmutatóból, és nyilvános konzultáció következik, amely általában a modellkockázat-kezelést és külön a bankok MI-használatát érinti.
  • A halasztás nem engedély. A helyes olvasat az, hogy a hatóságok még nem döntötték el, hogyan felügyeljék ezeket a modelleket — ami érdemben más, mint annak eldöntése, hogy nincs szükségük irányításra.

Mit változtattak valójában a hatóságok

Vegyük le a kommentárt: az áprilisi felülvizsgálat három dolgot tesz.

Lezárja a 2011-es rendezést. A felülvizsgált útmutató felváltja a 2011-ben kiadott modellkockázati útmutatót és annak 2021-es kiegészítését, ezzel lezárva egy tizenöt éves fejezetet, amelyben az SR 11-7 a modellirányítás de facto globális hivatkozásává vált, jóval azon intézményeken túl is, amelyeket kötelezett.

Kimondottá teszi az arányosságot. Az útmutató várhatóan elsősorban a 30 milliárd dollárt meghaladó mérlegfőösszegű bankcsoportok számára releváns, és továbbra is vonatkozik azokra a kisebb szervezetekre, amelyek modelljeinek elterjedtsége és összetettsége vagy a hagyományos közösségi bankoláson kívüli tevékenységeik miatt jelentős modellkockázatot hordoznak. A kifinomultságnak a mérethez, az összetettséghez és a kockázati profilhoz kell igazodnia.

Megtartja az architektúrát. A fejlesztés fogalmi megalapozottsága, a független felülvizsgálaton keresztüli érdemi felülvizsgálat és a dokumentált küszöbértékekhez mért folyamatos nyomon követés mind fennmarad. Azok az intézmények, amelyek jól építkeztek a 2011-es keretrendszerre, nem kezdik elölről.

1. táblázat: Mi változott, és mi maradt

Elem 2011-es keretrendszer 2026-os felülvizsgált útmutató
Státusz SR 11-7 és 2021-es kiegészítése Felváltva és leváltva, 2026. április 17.
Alaparchitektúra Fejlesztés, validáció, irányítás Lényegében változatlanul továbbvive
Arányosság Hallgatólagos, a felügyeleten keresztül érvényesítve Kimondott: mérethez, összetettséghez és kockázati profilhoz szabva
Kimondott relevancia Széles körű Elsősorban 30 Mrd USD mérlegfőösszeg felett; alatta is releváns, ahol a modellkockázat jelentős
Generatív és ágens MI Megelőzi a kérdést Kifejezetten hatályon kívül, ezt követő nyilvános konzultációval

A mondat, amely számít

A felülvizsgálat java része evolúció. Egy szakasz nem az:

A generatív MI- és az ágens MI-modellek újszerűek és gyorsan fejlődnek. Ennélfogva nem tartoznak a jelen útmutató hatálya alá.

Együtt olvasva azzal a vállalással, hogy nyilvános konzultációt indítanak általában a modellkockázat-kezelésről, és külön a bankok MI-használatáról, ideértve a generatív és az ágens MI-t, a jelentés elég világos. A hatóságok nem azt mondják, hogy ezek a rendszerek alacsony kockázatúak. Azt mondják, hogy még nem tisztázták, hogyan felügyeljék őket, és inkább konzultálnak, mintsem hogy olyan keretrendszert írjanak jogszabályba, amelyet egy gyorsan mozgó technológia egyetlen cikluson belül lehagy.

Ez védhető szabályozói mesterség. Egyszersmind kényelmetlen helyzet annak a banknak, amely már éles üzemben futtat generatív MI-t.

Mert egy kockázati bizottság gyakorlati kérdése nem az, hogy „az áprilisi útmutató hatálya alá tartozik-e ez?" Hanem az, hogy „ha ez elromlik, mit fognak tőlünk kérdezni?" És a második kérdésre adott válasz nem változott.

A hatályon kívüliség nem kockázatmentesség

2026 legdrágább félreolvasása az, hogy a modellkockázati útmutató alóli kizárás egyben a felügyelet alóli kizárást is jelenti. Nem jelenti. Az a modell, amely ezen a konkrét keretrendszeren kívül esik, több másikon belül marad.

2. táblázat: Hová esik mégis egy hatályon kívüli generatív MI-rendszer

A modell ezt teszi Keretrendszer, amelynek továbbra is felel A kérdés, amit fel fognak tenni
Beszállítói alapmodellen fut Harmadik felek és kiszervezés kockázata Tudja bizonyítani a szolgáltatóra vonatkozó átvilágítást, kilépési tervet és koncentrációelemzést?
Hitel- vagy árazási döntést érint Fogyasztóvédelem és tisztességes hitelezés Ki tudja mutatni, hogy az eredmény nem volt diszkriminatív, és rekonstruálni, miért született meg?
Ügyfélkapcsolati vagy működési folyamatban ül Működési kockázat és ellenállóképesség Mi történik, ha romlik a teljesítménye, és ki veszi észre?
Olyan kimenetet állít elő, amelyre a munkatársak támaszkodnak Irányítás és felsővezetői elszámoltathatóság Ki a rendszer gazdája, és mit mondtak neki a korlátairól?
Az EU-ban vagy az Egyesült Királyságban vezetik be EU AI Act; PRA SS1/23 Itt a hatályra más a válasz — lásd alább

Ezek közül egyik sem új kötelezettség. Pontosan ez a lényeg: az áprilisi útmutató leszűkítette, hogy ő maga mire terjed ki, és semmit nem mozdított ki bármi másból.

Van egy felügyeleti elvárásokat érintő aszimmetria is, amelyet érdemes nyíltan kimondani. Amikor egy keretrendszer hallgat, a vizsgálók nem hallgatnak. Visszanyúlnak az általános biztonságos és megbízható működési elvárásokhoz, amelyek tágabbak és kevésbé kiszámíthatóak, mint egy leírt modellkockázati standard. Egy konkrét szabály hatályán kívül kerülni gyakran annyit tesz, hogy egy homályosabbhoz mérik.

A transzatlanti szakadék, amelyet egy csoportbanknak most kezelnie kell

Az Atlanti-óceán mindkét partján működő intézmény számára az áprilisi döntés élő széttartást teremt.

A brit felügyeleti állásfoglalás a bankok modellkockázat-kezelési elveiről, az SS1/23, 2024. május 17-én lépett hatályba. Öt elvre épül — azonosítás és modellnyilvántartás, irányítás, fejlesztés, bevezetés és használat, független validáció, valamint a hiányos modellekre vonatkozó kockázatcsökkentő intézkedések —, és szándékosan technológiasemleges. A mesterséges intelligenciát és a gépi tanulást nem emeli ki kivételként; számol velük.

Így ugyanaz a generatív modell, ugyanabban a csoportban, ugyanabban az üzletágban bevezetve, a brit modellkockázati perem belsejében és a frissen felülvizsgált amerikai peremen kívül van. Adjuk hozzá az EU AI Act kötelezettségeit egy európai bevezetésre, és három válasz lesz, nem kettő.

Az intézményeknek pontosan két koherens válaszuk van.

Egyetlen keretrendszer működtetése a legszigorúbb mérce szerint. Kormányozzák a generatív MI-t úgy, mintha mindenhol hatályban lenne, mert valahol hatályban van, és a konzultáció lezárultával szélesebb körben is az lesz. Ez most többe kerül, és minden joghatóságban védhető.

Valóban külön peremek működtetése. Jogilag lehetséges, működésileg nyomorúságos. Két nyilvántartást, két validációs mércét és két bizonyítékcsomagot jelent egyetlen modellre — és azt a reputációs kitettséget, hogy egy incidens után el kell magyarázni: a kontrollnak az a változata, amely elkapta volna, épp a másik joghatóságban volt érvényben.

Az első a helyes válasz szinte minden olyan intézménynél, amely elég nagy ahhoz, hogy ez kérdés legyen. A második az, ami alapértelmezésben megtörténik, ha senki nem dönt.

Mit kezdjünk a köztes időszakkal

A konzultáció jön. A mostani állapot és egy letisztult keretrendszer közötti ablakot tudatosan kell kezelni, mert ez az az időszak, amelyben a bevezetés folytatódik, a dokumentálás pedig nem.

Három vállalás teszi túlélhetővé ezt az időszakot.

Vegye nyilvántartásba most, osztályozza később. A legértékesebb dokumentum egy teljes nyilvántartás arról, hol futnak ténylegesen generatív és ágens rendszerek — beleértve azokat is, amelyeket SaaS-termékekbe épített funkcióként szereztek be, mert a legtöbbjük itt rejtőzik. Hogy mindegyik formálisan „modell"-e valamilyen jövőbeli meghatározás szerint, olyan kérdés, amelyet akkor tud megválaszolni, ha tud a létezésükről. Nem lehet osztályozni, amit nem talált meg.

Írja meg azt a validációs megközelítést, amelyet meg is védene. A hagyományos visszamérés nem vihető át tisztán egy nem determinisztikus rendszerre — pontosan ezért halasztottak a hatóságok. Ez nem indok arra, hogy semmilyen megközelítés ne legyen. A visszatartott eseteken végzett generálási tesztelés, az emberi felülbírálások követése, a párhuzamos eredményelemzés a jelenlegi folyamathoz mérve és a dokumentált elfogadási küszöbök mind rendelkezésre állnak ma, és mind olvashatóak egy felügyelő számára.

Válaszoljon a konzultációra. Annak az intézménynek, amely a köztes időszakban működő megközelítést épített, van konkrét mondanivalója, és a konzultáció az a hely, ahol a végleges standard formálódik. Aki hallgat, örökli azt, amit a hangosak kialkudnak.

A működési kézikönyv

  1. Mérje újra magát a felülvizsgált útmutatóhoz most. Erősítse meg, mely meglévő modelljei kerülnek a kimondott arányossági szöveg alá, mindkét irányban. Néhánynak kevesebb kell majd; néhánynak több.
  2. Ne vegyen ki semmit a modellnyilvántartásból az MI-kizárás miatt. A törlés olyan döntés, amely utólag nagyon rosszul fog kinézni, és az újbóli felderítés többe kerül, mint a megtartás.
  3. Jelöljön meg minden generatív és ágens rendszert a nyilvántartásban osztályozásra várónak. Tegye a köztes időszakot láthatóvá a nyilvántartásban, ne pedig hiányzóvá belőle.
  4. Feleltesse meg mindegyiket azoknak a keretrendszereknek, amelyeknek ténylegesen felel — harmadik felek, működési kockázat, fogyasztóvédelem, tisztességes hitelezés —, és erősítse meg, hogy mindegyiknek van megnevezett gazdája ezek alatt.
  5. Fogadja el a szigorúbb transzatlanti mércét csoportszintű politikaként. Egy nyilvántartás, egy validációs küszöb, egy bizonyítékcsomag.
  6. Készítsen konzultációs választ. Ez a legolcsóbb elérhető befolyás arra a standardra, amely mentén majd vizsgálják.

A hatóságok ésszerű dolgot tettek áprilisban: nem írtak szabályt egy olyan technológiára, amelyet még nem értenek elég jól ahhoz, hogy körülhatárolják. Egy bank részéről az ennek megfelelő ésszerű lépés az, ha nem tekinti ezt engedélynek.

Gyakran ismételt kérdések

Azt jelenti a 2026. áprilisi útmutató, hogy a generatív MI szabályozatlan az amerikai bankszektorban?
Nem. Azt jelenti, hogy a generatív és az ágens MI-modellek annak a konkrét útmutatónak a hatályán kívül esnek. Ezek a rendszerek továbbra is a harmadik felek kockázatának kezelése, a működési kockázat, a fogyasztóvédelem, a tisztességes hitelezés és az általános biztonságos és megbízható működési elvárások alá tartoznak. A hatóságok emellett kötelezettséget vállaltak egy nyilvános konzultációra a bankok MI-használatáról, ideértve a generatív és az ágens MI-t.

Pontosan mit váltottak fel?
A felülvizsgált útmutató, amelyet 2026. április 17-én adott ki a Federal Reserve, az OCC és az FDIC, felváltja a 2011-es modellkockázat-kezelési útmutatót és annak 2021-es kiegészítését. Az alaparchitektúra — megalapozott fejlesztés, érdemi felülvizsgálat, folyamatos nyomon követés — továbbél.

Azt jelenti a 30 milliárd dolláros küszöb, hogy a kisebb bankok figyelmen kívül hagyhatják?
Nem. Az útmutató kimondja, hogy elsősorban az e méret feletti szervezetek számára releváns, és hozzáteszi, hogy vonatkozhat olyan kisebb szervezetekre is, amelyek modelljeinek elterjedtsége és összetettsége vagy a hagyományos közösségi bankoláson kívüli tevékenységeik miatt jelentős modellkockázatot hordoznak. Ez az arányosság kimondása, nem mentességi határvonal.

Hogyan viszonyul ez a brit SS1/23-hoz?
Széttart tőle. Az SS1/23, amely 2024. május 17-én lépett hatályba, technológiasemleges, és nem zárja ki a mesterséges intelligenciát vagy a gépi tanulást. Az a csoportbank, amely ugyanazt a modellt mindkét joghatóságban futtatja, most eltérő hatályválaszokkal néz szembe — ezért a szigorúbb mércéhez igazított irányítás a gyakorlatias út.

Kivegyük a generatív MI-eszközöket a modellnyilvántartásunkból, most, hogy hatályon kívül kerültek?
Nem — és ez az a döntés, amelyet a legvalószínűbb megbánni. A nyilvántartás teljességét olcsó fenntartani és drága újjáépíteni. Jelölje meg helyette ezeket a rendszereket osztályozásra várónak, hogy a nyilvántartás azt tükrözze, mi van ténylegesen bevezetve, amikor a keretrendszer megérkezik.

Hivatkozások

Utolsó felülvizsgálat .

A cikk keresztközlése

Medium-formátumban másolás

# Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau

> Originally published at [https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/](https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/)

A 2026. áprilisi modellkockázati reform kifejezetten hatályon kívül helyezte a generatív és az ágens MI-t. A hatályon kívüliség nem kockázatmentesség.

Read the full article on sebastienrousseau.com: https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/

Mastodon-formátumban másolás

Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau

A 2026. áprilisi modellkockázati reform kifejezetten hatályon kívül helyezte a generatív és az ágens MI-t. A hatályon kívüliség nem kockázatmentesség.

https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/

LinkedIn-formátumban másolás

Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau

A 2026. áprilisi modellkockázati reform kifejezetten hatályon kívül helyezte a generatív és az ágens MI-t.

Íme a legfontosabb stratégiai tanulságok:

- Mit változtattak valójában a hatóságok. Vegyük le a kommentárt: az áprilisi felülvizsgálat három dolgot tesz.
- A mondat, amely számít. A felülvizsgálat java része evolúció.
- A hatályon kívüliség nem kockázatmentesség. 2026 legdrágább félreolvasása az, hogy a modellkockázati útmutató alóli kizárás egyben a felügyelet alóli kizárást is jelenti.
- A transzatlanti szakadék, amelyet egy csoportbanknak most kezelnie kell. Az Atlanti-óceán mindkét partján működő intézmény számára az áprilisi döntés élő széttartást teremt.

Mi az Ön szervezetének megközelítése az e cikkben felvázolt kihívásokhoz?

→ https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/

#ModellkockázatKezelés #Sr262 #Sr117 #OccBulletin202613 #GeneratívMiIrányítás

Sebastien Rousseau | CC-BY-4.0
A cikk idézése

Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau

A 2026. áprilisi modellkockázati reform kifejezetten hatályon kívül helyezte a generatív és az ágens MI-t. A hatályon kívüliség nem kockázatmentesség.

BibTeX

@online{rousseau2026hatályon,
  author  = {Rousseau, Sebastien},
  title   = {{Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau}},
  year    = {2026},
  url     = {https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/},
  urldate = {2026}
}

RIS

TY  - GEN
AU  - Rousseau, Sebastien
TI  - Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau
PY  - 2026
UR  - https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/
ER  -

Vancouver

Rousseau S. Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau. sebastienrousseau.com. 2026 Jul 30. Available from: https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/

Chicago

Rousseau, Sebastien. "Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau." sebastienrousseau.com. July 30, 2026. https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/.

APA

Rousseau, S. (2026, July 30). Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau. sebastienrousseau.com. https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/

A cikk újraközlése

Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau

A 2026. áprilisi modellkockázati reform kifejezetten hatályon kívül helyezte a generatív és az ágens MI-t. A hatályon kívüliség nem kockázatmentesség.

Ez a cikk a következő licenc alatt áll: Creative Commons Attribution 4.0 International. Az újraközléshez a kanonikus URL forrásmegjelölése szükséges.

Hatályon kívül, de nem kockázat nélkül: a modellkockázati reform — Sebastien Rousseau

A 2026. áprilisi modellkockázati reform kifejezetten hatályon kívül helyezte a generatív és az ágens MI-t. A hatályon kívüliség nem kockázatmentesség.

Originally published at https://sebastienrousseau.com/hu/2026-07-30-model-risk-management-generative-ai-out-of-scope-2026/ by Sebastien Rousseau.
Licensed under CC-BY-4.0.