Почему зависимость банков от ИТ-провайдеров и ИИ-угрозы стали системным риском для пользователей
Три европейских надзорных органа — EBA, EIOPA и ESMA — выпустили осенний отчёт о рисках 2026 года, в котором отдельно отметили два растущих фактора: критическую зависимость финансовой системы от…
Фаина Королёва·обновлено 23 сентября 2026 г.

Три европейских надзорных органа — EBA, EIOPA и ESMA — выпустили осенний отчёт о рисках 2026 года, в котором отдельно отметили два растущих фактора: критическую зависимость финансовой системы от внешних ИКТ-провайдеров и волну кибератак, усиленных мощными ИИ-моделями. Для пользователей мобильных банков, платёжных сервисов и любых приложений с авторизацией это прямой сигнал пересмотреть, каким цифровым продуктам они доверяют свои данные и деньги.
Где регуляторы видят узкое место
По данным совместного документа, финансовый сектор ЕС всё сильнее завязан на узкий пул внешних поставщиков облачных сервисов и ИТ-инфраструктуры. Отчёт фиксирует концентрационный риск: сбой или компрометация у одного крупного провайдера способна остановить работу сразу нескольких банков, брокеров и страховых компаний — а через них и клиентские мобильные приложения, которыми пользуются миллионы людей ежедневно. Проще говоря, если у вас падает приложение банка без видимой причины, причина может быть не в телефоне и не в релизе, а в облаке, на котором стоит сервис.
Что это меняет в пользовательском опыте
Вторая линия риска, на которую обращают внимание EBA, EIOPA и ESMA, — кибератаки с применением продвинутых ИИ-моделей. На практике это означает рост числа фишинговых сценариев, которые выглядят убедительнее прежнего: поддельные пуши, имитация интерфейса банка в письме, голосовые подтверждения операций. Для пользователя приложений это запрос на то, чтобы включить двухфакторную аутентификацию везде, где её ещё нет, проверить, какие разрешения выданы мобильному банку или брокеру, и не вводить данные карты в формы, всплывающие поверх основного флоу.
Что отслеживать дальше
Стоит ждать конкретных шагов от ESMA и коллег по ужесточению требований к аутсорсингу ИТ в финсекторе — это может задеть и поставщиков мобильных платформ, через которые проходят платежи. Пока практический минимум: обновлённое приложение, отдельный пароль для финансов, внимательность к push-уведомлениям с непривычными формулировками и быстрый выход из сессии, если интерфейс ведёт себя не так, как обычно.