1. DORA operationele veerkracht: Sinds 17 januari 2025 verplicht: ICT-risicobeheer, incidentrapportage binnen 4 uur, AI-leveranciersregister en veerkrachtstesten. Boetes tot 2% wereldwijde jaaromzet. Elke AI-leverancier moet in het register.
2. EU AI Act hoog-risico classificatie: Credit scoring, KYC, fraud detection en geautomatiseerde acceptatie vallen onder hoog-risico. Conformiteitsbeoordelingen, uitlegbaarheid en menselijk toezicht zijn verplicht vóór augustus 2026.
3. Pilot-naar-schaal kloof: Financiële instellingen investeren honderden miljoenen in AI, maar minder dan 10% van initiatieven bereikt enterprise-schaal. Governance ontbreekt als brug tussen pilot en productie.
4. DNB en AFM toezichtverwachtingen: DNB verwacht aantoonbare AI-governance, modelbeheer en uitlegbaarheid. AFM verscherpt toezicht op AI in beleggingsadvies en klantinteractie. Uw regulator verwacht een antwoord.