事件经过
CSBS于2026年9月16日发布了新的人工智能监管框架(csbs.org),为州级检查人员提供了一种酌情、基于风险的工具,用于识别和理解金融机构中的人工智能,评估相关风险,并决定何时需要更深入的审查。该框架根据机构的规模、复杂性和风险状况进行校准,并借鉴了NIST的AI RMF、网络风险研究所的金融服务AI风险管理框架以及美国财政部AI词汇表;它涵盖治理与监督、AI清单/用例以及生成式AI,并附有包含范围界定问题、文件请求清单和程序的检查人员指南。
影响分析
这是美国金融服务领域首个协调一致的州级AI监管框架,填补了因联邦OCC/FDIC/Fed模型风险指引修订明确排除生成式和代理式AI而留下的治理空白。它为州监管机构必须如何治理AI及代理系统设定了事实上的检查预期,为企业提供了监管机构将询问内容的具体基准。
建议行动
受州监管的金融机构应建立AI/代理用例清单,按照框架的领域(治理、清单/用例、生成式AI)搭建治理和监督机制,并依据该框架审查供应商的AI风险实践,将其视为未来检查问题的预览。