2026 ProSight CRO Outlook Survey 显示,在当前经济不确定性、地缘政治紧张和快速技术变革的背景下,首席风险官(CRO)日益关注技术、网络风险、金融犯罪和战略风险的交叉点,同时仍需关注金融风险。
核心观点与关键数据:
- 主要风险:74% 的受访者将技术和网络风险列为首要风险,55% 的受访者将其列为前五风险。CRO 指出,数字化和人工智能的兴起为恶意行为者提供了更多潜在入侵银行和客户账户的途径,而遗留系统与新技术之间的连接则创造了潜在的集成漏洞。地缘政治风险(22% 的受访者将其列为首要风险)是网络风险的关键驱动因素,因为国家试图利用金融等关键基础设施。
- 金融犯罪:虽然金融犯罪是第二位的风险(55% 的受访者),但 CRO 强调其并非孤立存在,而是与网络风险、人工智能和地缘政治风险相互作用。网络攻击(如网络钓鱼、深度伪造和勒索软件)使金融犯罪成为可能,而地缘政治紧张局势则推动了国家支持的网络攻击和制裁风险。一位大型银行 CRO 表示,网络、人工智能和数字资产的结合将加速金融犯罪的蔓延。
- 人工智能应用:CRO 对人工智能的态度正从谨慎转向采用成熟的用例。54% 的银行已将人工智能应用于生产环境,48% 的银行预计未来两年将在风险领域部署人工智能。主要的风险用例包括报告生成、反金融犯罪自动化、质量保证/质量控制以及新兴风险识别。CRO 面临的主要挑战是人工智能风险框架的初步发展,只有 12% 的受访者表示其人工智能治理和审批框架“高度发达”。
- 宏观经济展望:39% 的受访者表示,他们对经济预测的确定性低于疫情以来任何时候。46% 的受访者将可能出现的衰退列为首要的 emerging 风险(从去年的 27% 上升)。地缘政治事件(如冲突、贸易战)被 49% 的受访者认为将显著增加其机构的风险状况。
- 监管环境:一些受访者表示,监管机构和检查员的基调尚未完全反映监管机构领导层发出的方向变化信号。2025 年银行收到的监管发现数量与 2024 年同期相比保持不变或有所增加(三分之二受访者)。受访者预计,未来一年监管压力将在网络安全风险(49%)和人工智能治理/控制(45%)方面有所增加。
- 风险预算:37% 的受访者预计其风险预算将每年增长 5% 以上,而规模较小的银行(50 亿美元以下)的预算增长速度更快。在各个风险类型中,受访者最有可能预见网络/技术风险(47%)和合规/金融犯罪(38%)的预算增加 5% 或更多。
研究结论:
CRO 正在努力应对一系列相互关联的风险,包括技术和网络风险、金融犯罪、宏观经济不确定性、地缘政治事件以及人工智能的兴起。他们正在调整风险管理策略,增加对关键风险领域的投入,并开发人工智能治理框架。尽管面临挑战,但 CRO 仍然致力于利用技术进步来加强其风险职能,从而为自身机构的发展和整个行业的稳健奠定基础。