Trí tuệ nhân tạo (AI) đang vừa giúp các tổ chức tài chính tăng doanh thu, hiệu quả vận hành, vừa làm tinh vi hơn các hành vi gian lận, rửa tiền và tấn công mạng.
Jane Fraser (Jane Fraser) CEO Citigroup(C) cho biết trong cuộc phỏng vấn với South China Morning Post hồi tháng 7: “Vai trò của chúng tôi là bảo vệ an toàn cho hệ thống tài chính, ngân hàng, khách hàng và hệ sinh thái mà chúng tôi vận hành”. Bà nói ngành tài chính đang đồng thời cạnh tranh để ứng dụng AI vào hoạt động kinh doanh và đối phó với các mối đe dọa dựa trên AI.
Fraser nhấn mạnh AI có thể rút ngắn thời gian phát triển sản phẩm và tạo ra nguồn doanh thu mới, nhưng các tổ chức tài chính cũng phải tăng cường năng lực phòng thủ.
AI có thể sao chép giọng nói và bắt chước văn phong, từ đó tạo và phát tán hàng loạt tin nhắn lừa đảo được cá nhân hóa. Khi kẻ tấn công dễ dàng đưa vào tin nhắn các mối quan hệ, công việc và mối quan tâm của nạn nhân, sức thuyết phục của các cuộc tấn công kỹ nghệ xã hội có thể tăng lên.
Những rủi ro được Fraser chỉ ra gồm gian lận, rửa tiền và tấn công mạng có ứng dụng AI. Phát biểu này không công bố một cuộc tấn công mạng cụ thể hay thiệt hại của Citigroup, mà mô tả các rủi ro chung đối với ngành tài chính khi AI lan rộng.
Citigroup đang sử dụng AI để phát hiện gian lận, quản lý rủi ro và nâng cao hiệu quả công việc. Trong tài liệu công bố hồi tháng 4, công ty cho biết hơn 180.000 nhân viên có quyền truy cập các công cụ AI, trong đó hơn 80% thường xuyên sử dụng các công cụ này.
Nền tảng tác nhân AI Arc của Citigroup được vận hành trong hệ thống quản lý rủi ro. Công ty cho biết nền tảng được thiết kế để theo dõi và kiểm toán hoạt động của từng tác nhân, đồng thời hỗ trợ nghiên cứu, tổng hợp tài liệu và thực hiện công việc.
Mối lo ngại trong ngành tài chính cũng đang gia tăng. Công ty phần mềm tài chính CSI cho biết khảo sát 252 lãnh đạo tổ chức tài chính hồi tháng 1 cho thấy các cuộc tấn công kỹ nghệ xã hội được tăng cường bằng AI đã trở thành mối đe dọa an ninh mạng đáng lo ngại nhất trong năm 2026.
Tỷ lệ lựa chọn mối đe dọa này tăng 16 điểm phần trăm so với khảo sát trước. Khảo sát của CSI nêu sao chép giọng nói và lừa đảo bằng mã QR là những ví dụ tiêu biểu, trong khi 57% người trả lời chọn an ninh mạng là lĩnh vực ứng dụng AI hữu ích nhất.
Các cơ quan quản lý đang xem rủi ro an ninh mạng từ AI là vấn đề ổn định tài chính. Cơ quan Quản lý Tài chính Anh (FCA), Ngân hàng Trung ương Anh và Bộ Tài chính Anh trong tuyên bố chung hồi tháng 5 cho biết các mô hình AI mới nhất có thể thay đổi tốc độ, quy mô và cấu trúc chi phí của các cuộc tấn công mạng, đồng thời yêu cầu các tổ chức tài chính tăng cường năng lực phát hiện, ngăn chặn và khôi phục.
Tuyên bố chung cũng nhấn mạnh quản lý quyền truy cập, bảo vệ dữ liệu và đánh giá rủi ro từ nhà cung cấp bên ngoài. Do các hệ thống AI kết nối không chỉ với nội bộ tổ chức tài chính mà còn với mô hình, đám mây và nhà cung cấp dữ liệu bên ngoài, phạm vi quản lý cần được mở rộng.
Ngân hàng Trung ương Anh trong báo cáo ổn định tài chính hồi tháng 7 đã đánh giá rủi ro AI qua △quyết định trọng yếu của ngân hàng và công ty bảo hiểm △thị trường tài chính △nhà cung cấp dịch vụ AI △các mối đe dọa mạng bên ngoài. Cơ quan này phân tích rằng nếu phụ thuộc vào một số ít công ty AI cho mục đích phòng thủ, rủi ro có thể tập trung vào một nhà cung cấp cụ thể.
Đầu tư vào AI cũng đang diễn ra cùng với áp lực an ninh. Citigroup hồi tháng 3 nâng dự báo chi tiêu vốn AI toàn cầu giai đoạn 2026-2030 từ 8 nghìn tỷ USD lên 8,9 nghìn tỷ USD, tương đương khoảng 12.344 nghìn tỷ won. Công ty cho biết tốc độ doanh nghiệp áp dụng AI và hệ thống AI tự chủ lan rộng nhanh hơn dự kiến là lý do điều chỉnh tăng.
Tác nhân AI là hệ thống tự động thực hiện nhiều công việc theo chỉ dẫn của người dùng. Khi các tổ chức tài chính sử dụng công nghệ này để phát hiện gian lận hoặc quản lý rủi ro, họ cũng phải đồng thời rà soát quyền truy cập, bảo vệ dữ liệu, quản lý nhà cung cấp bên ngoài và cơ chế ứng phó sự cố.
Các tài liệu lần này chưa xác nhận việc mở rộng ứng dụng AI đã thực sự làm giảm số vụ sự cố an ninh hay chưa. Tuy nhiên, ngành tài chính cần vừa quản lý kỳ vọng về hiệu quả vận hành và năng lực phòng thủ, vừa kiểm soát khả năng AI bị kẻ tấn công sử dụng để tự động hóa và nâng cấp các cuộc tấn công.
Bình luận 0