Você está na página 1de 8

Machine Translated by Google

Prática de Risco e Resiliência

Como a IA generativa
pode ajudar os
bancos a gerir riscos e confo
Nos próximos cinco anos, a IA generativa poderá mudar fundamentalmente
a gestão de riscos das instituições financeiras, automatizando, acelerando e
melhorando tudo, desde a conformidade até ao controlo dos riscos climáticos.

por Rahul Agarwal, Andreas Kremer, Ida Kristensen e Angela Luget

Março de 2024
Machine Translated by Google

IA generativa (gen AI) está preparada para se tornar um eficiência na tomada de decisões relacionadas ao risco e

catalisador para a próxima onda de ganhos de produtividade automação parcial na elaboração e atualização de políticas e

em todos os setores, com os serviços financeiros entre eles. procedimentos para refletir as mudanças nos requisitos

Da modelagem analítica à automatização de tarefas manuais e regulatórios. Funcionaria como uma fonte de informação fiável e

à síntese de conteúdo não estruturado, a tecnologia já eficiente, permitindo aos gestores de risco tomar decisões

está mudando a forma como as funções bancárias operam, informadas com rapidez e precisão.

incluindo a forma como as instituições financeiras gerenciam os riscos

e permanecem em conformidade com as regulamentações. Por exemplo, a McKinsey desenvolveu um especialista virtual de

geração de IA que pode fornecer respostas personalizadas com

base nas informações e ativos proprietários da empresa. Funções

É imperativo que as funções de risco e conformidade coloquem de risco dos bancos e suas partes interessadas

barreiras em torno do uso da geração de IA em uma pode desenvolver ferramentas semelhantes que examinam

organização. No entanto, a tecnologia pode ajudar as próprias transações com outros bancos, possíveis sinais de alerta, notícias de

funções a melhorar a eficiência e a eficácia. Neste artigo, mercado, preços de ativos e muito mais para influenciar decisões de risco.
discutimos como os bancos podem construir uma abordagem flexível Esses especialistas virtuais também podem coletar dados e

e poderosa para o uso de IA genérica na gestão de risco e avaliar avaliações de riscos climáticos para responder

conformidade e identificamos alguns tópicos cruciais que os perguntas da contraparte.

líderes funcionais
deve considerar. Finalmente, a gen AI poderia facilitar uma melhor coordenação
entre o primeiro e o segundo LOD no

organização, mantendo ao mesmo tempo a estrutura de


Aproveitando a promessa da geração AI governança em todos os três. A coordenação

A Gen AI tem o potencial de revolucionar a forma como os bancos melhorada permitiria mecanismos melhorados de monitorização e

gerem os riscos nos próximos três a cinco anos. Poderia permitir que controlo, fortalecendo assim o quadro de gestão de riscos da

as funções se afastassem de atividades orientadas para tarefas e organização.

passassem a estabelecer parcerias com linhas de negócio na

prevenção de riscos estratégicos e a ter controlos desde o início


Aplicações emergentes da geração AI em
nas novas jornadas dos clientes, muitas vezes referida como
risco e conformidade
uma abordagem de “mudança para a esquerda”.

Isso, por sua vez, libertaria os profissionais de risco para Das muitas aplicações promissoras da IA genérica para instituições

aconselhar as empresas sobre o desenvolvimento de novos financeiras, há um conjunto de candidatos que os bancos estão a

produtos e decisões estratégicas de negócios, explorar tendências e explorar para uma primeira onda de adoção: conformidade

cenários de risco emergentes, reforçar a resiliência e melhorar os regulamentar, crime financeiro, risco de crédito, modelização e

processos de risco e controlo de forma proativa. análise de dados, risco cibernético e risco climático. No geral, vemos

aplicações de geração de IA em funções de risco e conformidade por


Esses avanços podem levar à criação de IA- meio de três arquétipos de casos de uso.

e centros de inteligência de risco alimentados por IA que atendem


todas as linhas de defesa (LODs): negócios e operações,

funções de conformidade e risco e auditorias. Esse centro forneceria Por meio de um especialista virtual, um usuário pode fazer uma

relatórios automatizados, maior transparência de riscos, maior pergunta e receber uma resposta resumida gerada a partir de

documentos longos e não estruturados.

Como a IA generativa pode ajudar os bancos a gerir riscos e conformidade 2


Machine Translated by Google

dados. Com a automação manual de processos, a geração AI — Modelagem e análise de dados. A geração AI pode

executa tarefas demoradas. Com a aceleração de código, a acelerar a migração da programação legada

geração AI atualiza ou traduz código antigo ou escreve código linguagens, como a mudança de SAS e

totalmente novo. Todos esses arquétipos podem desempenhar COBOL para Python. Também pode automatizar o

funções nas principais responsabilidades de risco e conformidade: monitoramento do desempenho do modelo e gerar
alertas se as métricas estiverem fora dos níveis de tolerância.

As empresas também estão usando a geração AI para elaborar modelos

- Conformidade regulatória. As empresas estão usando a geração AI documentação e relatórios de validação.

como um especialista virtual em regulamentação e políticas,

treinando-o para responder a perguntas sobre — Risco cibernético. Verificando a segurança cibernética

regulamentos, políticas e diretrizes da empresa. vulnerabilidades, a geração AI pode usar linguagem natural

A tecnologia também pode comparar políticas, regulamentos e para gerar código para regras de detecção e acelerar o

procedimentos operacionais. Como acelerador de desenvolvimento seguro de código. Pode ser

código, ele pode verificar o código em busca de desalinhamentos útil em “red teaming” (simulando adversários

e lacunas de conformidade. Ele pode automatizar a estratégias e testes de cenários de ataque). O

verificação da conformidade regulatória e fornecer alertas para tech também pode servir como especialista virtual para

possíveis violações. investigar dados de segurança. Pode fazer risco

detecção mais inteligente, acelerando e agregando insights e

— Crime financeiro. A geração AI pode gerar tendências de segurança

relatórios de atividades suspeitas com base em eventos e anomalias de comportamento.

informações de clientes e transações. Também pode

automatize a criação e atualização de classificações de risco dos — Risco climático. Como acelerador de código, a geração AI pode

clientes com base em alterações nos atributos de conheça sugerir trechos de código, facilitar testes unitários e auxiliar na

seu cliente. Ao gerar e melhorar o código para detectar visualização de riscos físicos com mapas de alta

atividades suspeitas e analisar transações, a tecnologia pode resolução. Pode automatizar a recolha de dados para

melhorar o monitoramento das transações. avaliações de risco de transição de contrapartes e gerar

sinais de alerta precoce com base em eventos

desencadeadores. Como especialista virtual, a gen AI pode

- Risco de crédito. Ao resumir o cliente gerar automaticamente relatórios sobre tópicos ambientais,

informações (por exemplo, transações com outros bancos) sociais e de governação (ESG) e secções de

para informar decisões de crédito, a geração AI pode ajudar sustentabilidade dos relatórios anuais (ver barra lateral,

a acelerar o processo de crédito de ponta a ponta dos “Como a IA generativa pode acelerar as avaliações de risco

bancos. Na sequência de uma decisão de crédito, climático das instituições financeiras”).


pode redigir a nota de crédito e o contrato.

As instituições financeiras estão a utilizar a tecnologia para

gerar relatórios de risco de crédito e extrair informações Depois que as empresas incorporaram a geração de IA nessas

dos clientes a partir de notas de crédito. A Gen AI pode gerar funções e funções, elas presenciaram uma segunda onda

código para obter e analisar dados de crédito para obter uma visão de casos de uso emergentes em outros aspectos de risco

dos perfis de risco dos clientes e gerar estimativas de probabilidade gerenciamento. A Gen AI pode simplificar o risco empresarial sintetizando

de inadimplência e perda por meio de modelos. o gerenciamento de risco empresarial

resumos de dados e relatórios existentes. Pode

Como a IA generativa pode ajudar os bancos a gerir riscos e conformidade 3


Machine Translated by Google

Como a IA generativa pode acelerar as avaliações de risco climático das instituições financeiras

As funções de risco podem se beneficiar gerar sínteses dos planos de transição das Considere os benefícios da automação de

IA generativa (gen AI) em uma variedade de análises. No contrapartes e compará-los com as emissões reais para geração de IA para ajudar os clientes a migrarem para

caso de avaliações de riscos climáticos, a avaliar o progresso em direção às metas. emissões líquidas zero. A tecnologia pode identificar

tecnologia – através de ferramentas baseadas em tendências de mercado e impacto ambiental a partir

transformadores generativos pré-treinados de anos de relatórios da empresa. Por sua vez, as instituições
Além da medição, a geração AI pode auxiliar na
– pode extrair instantaneamente de múltiplos e extensos financeiras podem utilizar essas novas informações
análise do impacto climático, automatizando, em
relatórios e extrair respostas de materiais de origem para encontrar oportunidades de investimento.
última análise, relatórios sobre tópicos ambientais,
(quadro).
sociais e de governança. Pode ajudar no risco ao

Além disso, a geração AI pode fornecer suporte aos automatizar as minutas de risco climático e pode estimular

gerentes de relacionamento para acelerar o o crescimento ao utilizar dados de clientes para personalizar
avaliação do risco climático para os seus produtos financeiros verdes.

contrapartes. Ele pode automaticamente

Exibir

Como a IA generativa pode ajudar os bancos a gerir riscos e conformidade 4


Machine Translated by Google

ajudar a acelerar o processo de avaliação da adequação do modelos básicos normalmente aproveitam dados baseados na

capital interno e modelar a adequação do capital através da obtenção de Internet

dados relevantes. Os bancos também podem utilizá-lo para resumir

posições de risco e elaborar relatórios de risco e briefings executivos para — preocupações com privacidade, como divulgação pública não

a gestão de topo. autorizada de informações pessoais ou confidenciais

Outra área em que a geração AI pode desempenhar um papel importante — uso malicioso, como disseminação de informações falsas

é o risco operacional. Os bancos podem usá-lo para automação conteúdo e uso de geração de IA por criminosos para criar identidades

operacional de controles, monitoramento e detecção de incidentes. Ele falsas, orquestrar ataques de phishing ou

também pode elaborar automaticamente autoavaliações de risco e enganar clientes

controle ou avaliar

existentes em termos de qualidade. — ameaças à segurança, quando vulnerabilidades dentro da geração

Os sistemas de IA podem ser violados ou explorados

Principais considerações na adoção da geração AI — riscos de desempenho e de “explicabilidade”, tais como modelos que

Embora existam vários casos de uso atraentes nos quais a geração de fornecem respostas factualmente incorretas e informações
desatualizadas
IA pode impulsionar a produtividade, priorizá-los é fundamental para

obter valor e ao mesmo tempo adotar a tecnologia de forma

responsável e sustentável. Vemos três críticas — riscos estratégicos através do não cumprimento de

dimensões que os líderes de risco podem avaliar para Padrões ou regulamentos ESG, criando riscos sociais ou de

determinar a priorização de casos de uso e maximizar o impacto (quadro). reputação

— riscos de terceiros, como vazamento de dados proprietários para o

Os diretores de risco podem basear suas decisões em domínio público através do uso de ferramentas de terceiros

avaliações em dimensões qualitativas e quantitativas de impacto,

risco e viabilidade. Este processo inclui o alinhamento com as

visões gerais dos seus bancos para a geração de IA e as proteções


Estratégias vencedoras para planejar uma
associadas, a compreensão dos regulamentos relevantes (como
jornada de geração de IA
a Lei de IA da UE) e a avaliação da sensibilidade dos dados. Todos os

líderes precisam estar cientes dos novos riscos associados à As organizações que conseguem extrair valor da geração de IA devem

usar uma abordagem focada e de cima para baixo para iniciar a jornada.

esta nova tecnologia. Esses riscos podem ser amplamente divididos Dada a escassez de talentos para dimensionar as capacidades de IA de

em oito categorias: geração, as organizações devem começar com três a cinco casos de

utilização de risco e conformidade de alta prioridade que se alinhem com


— imparcialidade prejudicada, quando o resultado de um modelo de as suas prioridades estratégicas. Eles podem executar esses casos

geração de IA pode ser inerentemente tendencioso contra de uso em três a seis meses, seguidos de uma estimativa do impacto

um grupo específico de usuários nos negócios.

O dimensionamento das aplicações exigirá o

— violação de propriedade intelectual, como desenvolvimento de um ecossistema de geração de IA que se concentre em

violações de direitos autorais e incidentes de plágio, como sete áreas:

Como a IA generativa pode ajudar os bancos a gerir riscos e conformidade 5


Machine Translated by Google

Exibir

— um catálogo de serviços e soluções de geração de IA reutilizáveis — integração com modelos e ferramentas de base de nível
e prontos para produção (casos de uso) que podem ser empresarial para permitir seleção e orquestração

facilmente conectado a uma variedade de negócios adequadas à finalidade em modelos abertos e proprietários

cenários e aplicações em toda a cadeia de valor bancário

— automação de ferramentas de suporte, incluindo


— uma pilha de tecnologia segura e pronta para geração de IA que MLOps (operações de aprendizado de máquina), dados e
oferece suporte a implantações de nuvem híbrida para permitir pipelines de processamento, para acelerar o

suporte a dados não estruturados, incorporação de vetores, máquinas desenvolvimento, lançamento e manutenção de soluções

treinamento de aprendizagem, execução e processamento de geração de IA


pré e pós-lançamento

Como a IA generativa pode ajudar os bancos a gerir riscos e conformidade 6


Machine Translated by Google

— modelos de governança e talentos que prontamente as organizações enfrentam riscos de entrada da IA de geração,

implantar conhecimento multifuncional com capacidade para além dos riscos do desenvolvimento de casos de uso de IA de

colaborar e trocar conhecimento (como linguagem, geração e da incorporação de IA de geração em ferramentas

processamento de linguagem natural e aprendizagem por reforço padrão do local de trabalho. Assim, os bancos terão de evoluir em

a partir de feedback humano, engenheiros imediatos, conformidade as suas capacidades de mitigação de riscos.

especialistas em nuvem, líderes de produtos de IA e

especialistas jurídicos e regulatórios) A primeira onda concentra-se fortemente em revisões humanas

para garantir a precisão das respostas do modelo. Usar a gen

— alinhamento de processos para a construção de IA AI para verificar a si mesma, como por meio de citações de fontes

genérica para apoiar a experimentação, validação e e pontuações de risco, pode tornar as revisões humanas mais

implantação rápida e segura de ponta a ponta de soluções eficientes. Ao mover as proteções da geração de IA para tempo

real e eliminar as avaliações humanas, algumas empresas já estão

colocando a geração de IA diretamente na frente de seus clientes.

— um roteiro detalhando o cronograma para quando vários

recursos e soluções serão lançados e dimensionados, Para fazer essa mudança, os profissionais de risco e

alinhado com a estratégia de negócios mais ampla da conformidade podem trabalhar com os membros da equipe de

organização desenvolvimento para definir as proteções e criar controles desde o


início.

Numa altura em que empresas de todos os setores estão a

experimentar a geração de IA, as organizações que não conseguem As funções de risco precisam estar vigilantes para gerenciar os riscos

aproveitar o potencial da tecnologia correm o risco de ficar da geração de IA no nível empresarial. Eles podem cumprir essa

para trás em termos de eficiência, criatividade e envolvimento obrigação tomando as seguintes medidas:

do cliente. À partida, os bancos devem ter em mente que a

passagem do projeto piloto para a produção demora significativamente 1. Certifique-se de que todos na organização estejam

mais tempo para a IA de geração do que para a IA clássica e a ciente dos riscos inerentes à geração de IA, publicando o que fazer e o

aprendizagem automática. Ao selecionar casos de uso, as funções que não fazer e estabelecendo barreiras de proteção aos riscos.

de risco e conformidade podem ficar tentadas a usar uma abordagem

isolada. Em vez disso, eles devem se alinhar com a estratégia e os 2. Atualizar critérios e modelo de identificação do modelo

objetivos de geração de IA de toda a organização. política de risco (de acordo com regulamentos como o
Lei da UE sobre IA) para permitir a identificação e

Para que a adoção da gen AI pelos grupos de risco e conformidade classificação de modelos de geração de IA e ter um

seja eficaz e responsável, é fundamental que estes grupos avaliação e controle de risco apropriado

compreendam a necessidade de novos controlos e gestão de quadro em vigor.

riscos, a importância das exigências de dados e tecnologia, e os


novos requisitos de talentos e modelos operacionais.

Gestão e controles de riscos

Com a geração AI, é necessário um novo nível de gestão e controle

de riscos. Vencer com responsabilidade requer estratégias defensivas

e ofensivas. Todos

Como a IA generativa pode ajudar os bancos a gerir riscos e conformidade 7


Machine Translated by Google

3. Desenvolver especialistas em conformidade e risco de IA de geração As organizações com plataformas de dados avançadas serão as mais eficazes

que podem trabalhar diretamente com a linha de frente no aproveitamento dos recursos da geração AI.

equipes de desenvolvimento em novos produtos e

jornadas do cliente. Requisitos de talento e modelo operacional

Como a geração AI é uma tecnologia transformacional que exige uma

4. Revisite o conhecimento existente do seu cliente, mudança organizacional, as organizações precisarão compreender os

combate à lavagem de dinheiro, fraude e cibersegurança talentos relacionados

controles para garantir que eles ainda sejam eficazes requisitos. Os bancos podem incorporar mudanças no modelo operacional

em um mundo habilitado para geração de IA. na sua cultura e nos processos de negócios habituais. Eles podem treinar

novos usuários não apenas sobre como usar a geração AI, mas também

Demandas de dados e tecnologia sobre suas limitações e pontos fortes. Reunir uma equipe de “campeões

Os bancos não devem subestimar os dados e a tecnologia da geração AI” pode ajudar a moldar, construir e dimensionar

demandas relacionadas a um sistema gen AI, que requer enormes quantidades a adoção desta nova tecnologia.

de ambos. Por que? Por um lado, o processo de incorporação do

contexto é crucial para garantir a precisão e a relevância dos resultados.

Esse processo requer a introdução de dados apropriados e a resolução de

questões de qualidade dos dados. Além disso, os dados


Esperamos que a geração AI capacite todo o risco dos bancos
disponíveis podem ser insuficientes. As organizações podem
e funções de conformidade no futuro. Isso implica

necessidade de construir ou investir em conjuntos de dados rotulados para uma profunda mudança cultural que exigirá todos os riscos

profissionais estejam familiarizados com a nova tecnologia, suas


quantificar, medir e rastrear o desempenho de aplicativos de geração de
capacidades, suas limitações e como mitigar essas limitações. O uso da
IA com base na tarefa e no uso.
geração de IA representará uma mudança significativa para todas as

organizações, mas aquelas que navegam no delicado equilíbrio de


Os dados servirão como uma vantagem competitiva na extração de
aproveitar os poderes da tecnologia enquanto gerenciam os riscos que ela
valor da geração AI. Uma organização que busca automatizar o
representa podem
envolvimento do cliente usando IA de geração deve ter dados atualizados
obter ganhos significativos de produtividade.
e precisos.

Rahul Agarwal é sócio associado do escritório da McKinsey em Nova Jersey, Andreas Kremer é sócio do escritório de Berlim, Ida
Kristensen é sócia sênior do escritório de Nova York, e Angela Lugetis sócio do escritório de Londres.

Os autores desejam agradecer a Adrija Banerjee, Stephan Beitz, Adrian Foerster, Yilin Li, Anke Raufuss, Ibtesam Siddiqui e Claudia
Satrústegui por suas contribuições para este artigo.

Direitos autorais © 2024 McKinsey & Company. Todos os direitos reservados.

Como a IA generativa pode ajudar os bancos a gerir riscos e conformidade 8

Você também pode gostar