Pressemeddelelse

AI-drevne cyberangreb ændrer trusselsbilledet for finansielle virksomheder

21-08-2026

Avancerede AI-modeller gør det hurtigere at finde og udnytte sårbarheder i finansielle virksomheders IT-systemer. Finanstilsynet peger derfor på konkrete tiltag, som virksomhederne kan bruge til at styrke deres risikostyring, overvågning og beredskab.

Trusselsbilledet for cyberangreb i den finansielle sektor er under hastig forandring. Meget avancerede AI-modeller gør det muligt for ondsindede aktører at identificere og udnytte sårbarheder i IT-systemer hurtigere og i større skala end tidligere. Det stiller større krav til virksomhedernes evne til at forebygge, opdage og håndtere cyberangreb.

Det Europæiske Systemiske Risikoråd (ESRB) advarede den 7. juli 2026 om de systemiske cyberrisici ved Frontier AI-modeller. Det er meget avancerede AI-modeller, der Ifølge ESRB ændrer trusselsbilledet markant og kan øge hastigheden, omfanget og kompleksiteten af cyberangreb mod den finansielle sektor. Den 31. juli fulgte EU’s finansielle tilsynsmyndigheder (ESA’erne) op med en fælles udtalelse. De opfordrer sektoren til at styrke deres robusthed overfor cyberangreb.

Finanstilsynet deler vurderingen og opfordrer alle finansielle virksomheder til at forholde sig til, hvordan AI-understøttede cyberangreb kan påvirke deres forretning, og til at styrke deres cybersikkerhed og beredskab til det ændrede trusselsbillede.

"AI øger tempoet i cybertruslen for den finansielle sektor. Modellerne kan gøre det lettere for angribere at finde og udnytte sårbarheder hurtigere og i større skala end tidligere. Vi forventer derfor, at virksomhederne ser på, hvad det ændrede trusselsbillede betyder for dem, og sikrer, at deres risikostyring og beredskab kan følge med,” siger vicedirektør Mette Tams Kitaj.

Virksomhedernes beredskab overfor nye risici

Finanstilsynet opfordrer til, at virksomhederne under hensyntagen til deres størrelse og risici:

  • skaber overblik over hvordan AI, herunder frontier AI-modeller anvendes internt i virksomheden og hvilke risici brugen medfører,
  • løbende vurderer hvordan avanceret AI påvirker virksomhedens trusselsbillede,
  • placerer tydeligt ansvar hos bestyrelsen og direktionen for AI-risici, og at disse risici indgår i virksomhedens governance og IT-risikostyring,
  • sikrer effektive processer for overvågning af sårbarheder og håndtering af sikkerhedsopdateringer,
  • opdaterer beredskabs- og genopretningsplaner, så de tager højde for AI-drevne cyberangreb og tester relevante trusselsscenarier
  • sørger for adgang til den nødvendige ekspertise om AI og cybersikkerhed,
  • deler erfaringer og viden om AI-risici internt og med andre aktører i sektoren.         

Der findes ikke én standardløsning for hele sektoren. Indsatsen bør afspejle den enkelte virksomheds risici, men ledelsen skal have et klart billede af sårbarhederne og sikre, at virksomhedens beredskab er afprøvet,” siger Mette Tams Kitaj.        

Finanstilsynet følger udviklingen

Finanstilsynet peger i sit risikobillede fra juni 2026 på cybertrusler og øget brug af kunstig intelligens som væsentlige risici. I andet halvår 2026 vil Finanstilsynet analysere den finansielle sektors brug af kunstig intelligens og de risici, der følger med. 
Arbejdet med sektorens operationelle modstandsdygtighed sker desuden gennem tilsynet efter Digital Operational Resilience Act (DORA) og gennem nationale og europæiske samarbejder om cyberrisici.

Yderligere information

For mere henvises til:

ESRB's advarsel om frontier AI og cyberrisici

De europæiske tilsynsmyndigheders fælles udtalelse

Finanstilsynets risikobillede fra juni 2026