Le European Supervisory Authorities — EBA, EIOPA ed ESMA — hanno individuato nelle dipendenze esterne, nelle tecnologie emergenti e nel private credit alcune delle principali vulnerabilità per il sistema finanziario europeo. Il quadro emerge dall’aggiornamento sui rischi pubblicato dal Joint Committee delle tre autorità il 23 settembre 2026.
Sul versante tecnologico, uno dei principali elementi di attenzione riguarda la persistente dipendenza del settore finanziario europeo da fornitori di servizi ICT situati al di fuori dello Spazio economico europeo. Secondo le ESAs, la concentrazione su operatori non-SEE può aumentare l’esposizione a rischi cyber e rendere il sistema più vulnerabile agli effetti di eventi geopolitici e interruzioni operative.
La dipendenza da soggetti extra-UE non riguarda soltanto i servizi ICT. Le autorità rilevano infatti una presenza significativa di operatori non europei anche in alcune infrastrutture finanziarie, nei sistemi di pagamento e nei mercati del clearing, dei repo e dei rating del credito.
Un’ulteriore area di rischio è rappresentata dalla rapida evoluzione dell’intelligenza artificiale. Modelli sempre più avanzati potrebbero rendere gli attacchi informatici più potenti e difficili da contenere, permettendo agli attori malevoli di individuare e sfruttare vulnerabilità con maggiore rapidità.
Le ESAs richiamano anche l’attenzione sul quantum computing: una tecnologia che potrebbe offrire vantaggi per l’ottimizzazione dei processi finanziari, il monitoraggio delle frodi e della compliance, ma che potrebbe allo stesso tempo mettere in discussione i sistemi crittografici oggi utilizzati per proteggere comunicazioni, transazioni, database e blockchain.
Il Joint Committee invita quindi autorità di vigilanza e operatori di mercato a rafforzare la propria preparazione, monitorando in modo proattivo i rischi collegati alle dipendenze da fornitori non UE/SEE e all’evoluzione dell’intelligenza artificiale e delle tecnologie quantistiche.
01.10.2026