Los supervisores alertan de la dependencia tecnológica exterior y el riesgo ciber
La actualización de riesgos de las tres autoridades financieras señala la concentración en proveedores TIC fuera del EEE, las amenazas asociadas a modelos avanzados de IA y la exposición al crédito privado.
Fuente original · AES europeasQué se ha publicado
En su actualización conjunta de riesgos de otoño de 2026, EBA, EIOPA y ESMA identifican tres focos: dependencias exteriores, tecnologías emergentes y crédito privado. Destacan la concentración en proveedores de servicios TIC situados fuera del EEE y el posible efecto de las tensiones geopolíticas sobre las operaciones financieras. Alertan también de ciberataques potenciados por modelos avanzados de IA y de riesgos futuros para los sistemas criptográficos asociados a la computación cuántica. En crédito privado observan crecimiento, menor transparencia, problemas de valoración y conexiones cada vez mayores con el sistema financiero.
Consecuencias jurídicas para las empresas
Se trata de una evaluación de riesgos, no de una nueva norma. Para las entidades financieras, sus conclusiones refuerzan la conveniencia de revisar la dependencia de proveedores y mercados extracomunitarios, los puntos únicos de fallo, la continuidad y la salida de servicios críticos. Cuando corresponda, esta revisión debe contrastarse con las obligaciones vigentes de DORA sobre riesgo de terceros TIC. Las entidades expuestas al crédito privado deben examinar valoración, liquidez e interconexiones; las demás no deben tratar ese foco como una obligación universal. Documentar escenarios y decisiones permitirá responder a la vigilancia supervisora anunciada.
Tres actuaciones concretas
- Mapear la concentración y localización de proveedores TIC que sostienen funciones críticas.
- Probar escenarios de interrupción, continuidad y salida conforme a las obligaciones de DORA que correspondan.
- Si existe exposición a crédito privado, revisar valoración, liquidez e interconexiones y documentar las decisiones.