Aristotelis Zervos
Aristotelis Zervos, direttore editoriale di 2B Advice, unisce competenze giuridiche e giornalistiche in Protezione dei dati, IT-Conformità e la regolamentazione dell'IA.
Con la pubblicazione del Pacchetto AML/CFT nel giugno 2024 e la costituzione della Autorità per la lotta al riciclaggio di denaro e al finanziamento del terrorismo (AMLA) L’UE ha compiuto un passo significativo verso una vigilanza armonizzata e basata sulla tecnologia in materia di riciclaggio di denaro e finanziamento del terrorismo. L’AMLA garantirà il coordinamento delle autorità nazionali e introdurrà una metodologia uniforme per la vigilanza. In questo contesto, l’uso di Tecnologia di supervisione (SupTech) Al centro dell’attenzione: strumenti digitali in grado di aumentare in modo significativo l’efficienza, la qualità e la portata della vigilanza. Un nuovo rapporto dell’Autorità bancaria europea (EBA) offre una panoramica dei potenti strumenti SupTech.
Cosa offre la cassetta degli attrezzi SupTech: Tecnologie e campi di applicazione
In un'indagine condotta in tutta l'Unione europea, l'EBA ha 60 progetti SupTech identificati, che attualmente sono per lo più in fase di sviluppo o già in uso presso le autorità di vigilanza. Questi strumenti sono concepiti principalmente per l’impiego nell’ambito della vigilanza. Tuttavia, si rivolgono indirettamente anche alle imprese soggette a vigilanza. Queste, infatti, mettono a disposizione interfacce, forniscono dati e devono interagire con i sistemi. In particolare, le tecnologie principali comprendono:
- Grandi dati e analisi dei dati
- Intelligenza artificiale (AI) e apprendimento automatico
- Elaborazione del linguaggio naturale (NLP)
- Analisi della blockchain
- Controllo automatizzato dei processi (RPA)
Campi di applicazione tipici:
- Valutazioni del rischio e clustering di modelli sospetti
- Monitoraggio delle transazioni (comprese le analisi crittografiche)
- Visualizzazione dei dati e di reportistica automatizzata
- Gestione dei casi e sistemi di whistleblower
Esempi pratici dallo studio dell'EBA
Lo studio dell’EBA fornisce una serie di esempi concreti. Questi illustrano come la SupTech venga già oggi utilizzata nella pratica dalle autorità di vigilanza e quale valore aggiunto ciò apporti alla vigilanza.
Un ente pubblico ha così sviluppato un sistema centralizzato per la pianificazione delle ispezioni, che raggruppa tutti i dati e i calendari rilevanti e, in tal modo, Audit- Percorsi ottimizzati.
Un altro ente pubblico ha implementato un sistema automatizzato di valutazione dei rischi. Questo sistema si avvale di algoritmi di clustering basati sull’intelligenza artificiale e della ricerca semantica per identificare i rischi in modo più rapido e preciso.
Nel settore delle criptovalute è stato introdotto uno strumento di analisi blockchain che individua modelli di transazione sospetti, migliorando così la vigilanza sugli asset digitali.
Inoltre, alcune autorità di vigilanza ricorrono all’elaborazione del linguaggio naturale (NLP) e all’automazione dei processi per strutturare e analizzare in modo efficiente grandi quantità di dati provenienti da diverse fonti, in particolare nei casi relativi alle criptovalute.
Nella pratica, queste soluzioni richiedono anche alle imprese soggette a vigilanza un elevato livello di qualità dei dati e di disponibilità alla collaborazione. Infatti, i dati da loro forniti costituiscono spesso la base per le analisi.
In che modo gli strumenti SupTech rafforzano la vigilanza
Il valore aggiunto del nuovo Toolbox dell’EBA è multiforme e va ben oltre un semplice aumento dell’efficienza. Esso offre la possibilità di riprogettare i processi di vigilanza in modo fondamentalmente basato sui dati e orientato al rischio. Ciò non significa solo analisi più rapide e valutazioni più precise, ma anche una migliore preparazione alle future verifiche e ai requisiti normativi. Grazie all’integrazione di valutazioni del rischio basate sull’intelligenza artificiale, analisi blockchain e flussi di lavoro automatizzati, è possibile esaminare in modo proattivo i sistemi di controllo interno alla ricerca di punti deboli.
Inoltre, la Toolbox migliora la capacità di identificare tempestivamente i rischi transfrontalieri e di standardizzare la comunicazione con i partner internazionali e le autorità di vigilanza. Favorisce la tracciabilità e la verificabilità delle decisioni, aspetti fondamentali per il rispetto degli obblighi normativi in materia di trasparenza.
Inoltre, il toolbox dell'EBA promuove un maggiore coinvolgimento di Conformità nelle decisioni strategiche aziendali, fornendo approfondimenti basati sui dati che possono confluire direttamente nelle strategie di rischio e nelle politiche aziendali.
Suggerimento di lettura: La BaFin pubblica i requisiti minimi per la gestione del rischio da parte degli istituti di investimento
Sfide per gli strumenti SupTech
Sebbene la nuova SubTech-Toolbox offra notevoli potenzialità, la sua introduzione su larga scala comporta numerose sfide.
Un problema fondamentale è la qualità dei dati: se le informazioni sono frammentarie, obsolete o errate, anche gli strumenti di analisi più potenti perdono di efficacia. A ciò si aggiunge il fatto che molte autorità e aziende non dispongono ancora della governance dei dati necessaria per raccogliere e scambiare informazioni in modo coerente, completo e standardizzato.
Anche le risorse umane e tecniche sono limitate. Il personale qualificato nei settori della scienza dei dati, dell’intelligenza artificiale e dell’analisi dei reati finanziari è scarso, e le infrastrutture IT obsolete rendono difficile l’introduzione di nuovi sistemi.
Incertezze legali, in particolare in materia di protezione dei dati e di Responsabilità civile nelle decisioni automatizzate, creano ulteriori ostacoli. Rischi operativi come guasti al sistema, algoritmi non trasparenti o interpretazioni errate dei risultati delle analisi possono compromettere la fiducia nella tecnologia.
Non vanno sottovalutate nemmeno le barriere culturali: la resistenza al cambiamento, il timore di delocalizzazioni dei posti di lavoro e la mancanza di competenze digitali da parte dei dipendenti causano spesso ritardi.
Infine, la scarsa collaborazione finora registrata tra le autorità di vigilanza e i partner internazionali ostacola lo sviluppo di soluzioni interoperabili e scalabili, con il risultato che spesso si creano soluzioni isolate e parallele che impediscono lo scambio trasversale di informazioni.
Le migliori pratiche dalla cassetta degli attrezzi dell'EBA
L’EBA individua una serie di fattori di successo, desunti dall’esperienza maturata finora con i progetti SupTech, che rivestono importanza sia per le autorità di vigilanza che per le imprese sottoposte a vigilanza.
Un elemento fondamentale è la promozione di una Cultura digitale, che va oltre la semplice modernizzazione informatica e mira in modo mirato alla formazione del personale specializzato e dei dirigenti, alla sensibilizzazione interna continua e all’integrazione delle competenze digitali nella vita quotidiana. A integrazione di ciò, l’EBA raccomanda lo sviluppo strategie robuste per i dati, che, oltre alla standardizzazione e all’interoperabilità, prevedono anche chiari principi in materia di protezione e sicurezza dei dati.
Un altro elemento chiave è l'utilizzo di Progetti pilota e sandbox normative, al fine di sperimentare le innovazioni in un ambiente controllato e identificare i rischi in una fase precoce. Questi campi di prova non servono solo alla validazione tecnologica, ma anche alla collaborazione tra le autorità di vigilanza e gli operatori di mercato. Inoltre, l’EBA sottolinea il Riferimento ai requisiti: Gli strumenti SupTech dovrebbero essere utilizzati in modo mirato per risolvere specifici problemi di vigilanza o Conformità-vengano sviluppate per risolvere dei problemi, anziché essere implementate in modo miope, senza un chiaro caso d'uso.
Il miglioramento continuo si ottiene attraverso Metriche e cicli di feedback supportato. Tra questi figurano KPI chiaramente definiti, valutazioni periodiche e l’integrazione del feedback degli utenti, al fine di misurare il reale valore aggiunto degli strumenti e apportare le opportune modifiche. Infine, la cooperazione transfrontaliera un criterio fondamentale per il successo. Piattaforme condivise, spazi dati sicuri e tecnologie rispettose della privacy, come l’apprendimento federato, consentono di scambiare informazioni a livello transnazionale e di affrontare i rischi in modo coerente.
Queste best practice non devono essere intese come misure una tantum, bensì come un processo dinamico che deve essere costantemente adeguato agli sviluppi tecnologici e normativi.
Conclusione: una nuova era nella vigilanza in materia di AML/CFT
Il nuovo Toolbox dell’EBA segna l’inizio di un’era in cui la vigilanza in materia di AML/CFT dovrà diventare più basata sui dati, più rapida e più collaborativa. Persone responsabili non dovremmo limitarci a osservare questa evoluzione, ma contribuire attivamente a plasmarla. Infatti, chi prepara per tempo i processi e i sistemi interni avrà un chiaro vantaggio nel futuro ecosistema AMLA. Allo stesso tempo, il dialogo con le autorità di vigilanza e gli esperti in materia di protezione dei dati è fondamentale per chiarire le incertezze giuridiche e garantire l’interoperabilità.
Suggerimento per il collegamento: Rapporto sull'uso degli strumenti AMLCFT SupTech
Aristotelis Zervos è direttore editoriale di 2B Advice, avvocato e giornalista esperto di protezione dei dati, GDPR, IT-Conformità e la governance dell'IA. Pubblica regolarmente articoli approfonditi sulla regolamentazione dell'IA, GDPR-Conformità e la gestione dei rischi. Per saperne di più su di lui, visitate il suo Pagina del profilo dell'autore.





