Tres reguladores financieros europeos han advertido a los gobiernos de la UE sobre la dependencia de los bancos, fondos y aseguradoras del bloque de proveedores e infraestructuras extranjeras.
En un riesgo conjunto, los organismos reguladores advirtieron que esta dependencia podría magnificar el efecto de cualquier crisis geopolítica o ciberataque.
El Comité Mixto de las Autoridades Europeas de Supervisión, integrado por la Autoridad Bancaria Europea, la Autoridad Europea de Seguros y Pensiones de Jubilación y la Autoridad Europea de Valores y Mercados, entregó sus conclusiones de otoño a la Mesa de Estabilidad Financiera del Comité Económico y Financiero de la UE el 10 de septiembre de 2026, antes de que los detalles se hicieran públicos hoy.
La principal preocupación es que las finanzas de la UE están demasiado vinculadas a sistemas no pertenecientes a la UE en prácticamente todos los niveles.
Por ejemplo, los fondos UCITS de renta variable y los fondos de inversión alternativos presentan una elevada exposición al mercado estadounidense. Los bancos también dependen de proveedores de tecnologías de la información y la comunicación y de sistemas de pago con sede fuera del Espacio Económico Europeo, y mantienen déficits de financiación en divisas que no emiten, principalmente dólares, libras esterlinas y francos suizos. La compensación, las operaciones de recompra y las calificaciones crediticias también se canalizan en gran medida a través de empresas no pertenecientes a la UE.
Las autoridades señalaron que depender de contrapartes no pertenecientes a la UE permite que las empresas de la UE se vean afectadas por regímenes regulatorios extranjeros y acontecimientos políticos que no pueden controlar.
Además, los reguladores señalaron que los modelos de IA de vanguardia pueden encontrar y explotar las vulnerabilidades del software de forma muy rápida y sencilla, lo que aumenta el daño potencial de los ataques asistidos por IA.
La agencia europea de ciberseguridad ENISA llegó a una conclusión similar con respecto a los modelos de IA de vanguardia en su informe de amenazas de 2026. El informe enumera más de 48.000 nuevas vulnerabilidades registradas en 2025, un aumento del 22%, y también señala que los grupos de ciberdelincuentes utilizan cada vez más la IA en sus operaciones.
La computación cuántica es una de las áreas señaladas por las Autoridades Europeas de Supervisión (AES). La preocupación radica en que una máquina cuántica suficientemente potente podría algún día derivar una clave privada a partir de una clave pública expuesta, lo que daría lugar a transacciones no autorizadas.
Afortunadamente, aún no existe un ordenador de este tipo, pero los investigadores de IA cuántica de Google estimaron en marzo que crear un ordenador capaz de descifrar la criptografía de muchas criptomonedas podría requerir aproximadamente 20 veces menos cúbits físicos de lo que se pensaba.
Los desarrolladores ya están trabajando en medidas de seguridad. En febrero, Jameson Lopp, de Bitcoin, junto con otros cinco colaboradores, propuso un plan para eliminar el esquema de firmas actual de la red.
La Fundación Ethereum tiene como objetivo fortalecer Ethereum contra los ataques cuánticos para diciembre de 2029.
El crédito privado es el tercer motivo de preocupación. Las Autoridades Europeas de Supervisión (AES) constataron que el mercado de la UE en este ámbito aún es pequeño, con bancos de la UE y el EEE que mantienen exposiciones relacionadas por valor de tan solo el 0,6 % de sus activos totales. No obstante, los reguladores lo señalaron como un sector que requiere especial atención debido a su rápido crecimiento y su escasa transparencia.
Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.