ESMAs vejledning om AI i investeringsservice
Den europæiske værdipapirtilsynsmyndighed ESMA har offentliggjort en indledende vejledning om brug af kunstig intelligens i investeringsservice til detailkunder. Fokus er at omsætte MiFID II’s grundprincipper til praksis, når virksomheder anvender AI i eksempelvis porteføljepleje, investeringsrådgivning og kundedialog. Vejledningen adresserer både muligheder og risici og understreger, at kundens bedste interesse skal være styrende.
AI kan effektivisere kundeservice via chatbots, forbedre analysekapacitet og understøtte risikovurderinger. Samtidig rejser teknologien udfordringer om forklarbarhed, datakvalitet, bias, privatliv og sikkerhed. ESMA peger derfor på behovet for klare processer, dokumentation og tilsvarende kontroller. Se vejledningen hos ESMA..
MiFID II: centrale krav ved AI-anvendelse
MiFID II gælder uanset teknologi og kræver, at information til kunder er fair, klar og ikke vildledende, herunder når AI indgår i beslutningsprocesser. Virksomheder skal være eksplicitte om AI’s rolle over for kunder og sikre, at output kontrolleres og kan forklares i et omfang, der muliggør ansvarlig rådgivning og porteføljestyring.
Ledelsen har ansvaret for, at AI-løsninger integreres i de organisatoriske rammer, herunder risikostyring, intern kontrol og compliancefunktionen. Der skal foreligge dokumenteret metode, test og løbende overvågning, som understøtter nøjagtighed og robusthed i de oplysninger og anbefalinger, der genereres.
Som praktisk tjekliste fremhæver vejledningen følgende fokusområder under MiFID II:
- Kundens bedste interesse og egnethed ved anvendelse af AI-baserede anbefalinger.
- Transparens om AI’s anvendelse og begrænsninger over for kunder.
- Ledelsestilsyn, intern kontrol, risikostyring og uafhængig validering.
- Dokumentation, rapportering og løbende overvågning af AI-modeller.
Risici, forklarbarhed og datagrundlag
AI-systemer kan fungere som “black boxes”, hvor logikken bag output ikke er direkte synlig. Det udfordrer både rådgivningens kvalitet og mulighederne for at efterprøve beslutningsgrundlaget. Virksomheder bør derfor etablere rammer for forklarbarhed, modelstyring og kvalitetssikring, så beslutninger kan granskes og justeres.
Datakvalitet og bias er centrale risikodrivere. Trænings- og inputdata skal være relevante, korrekte og repræsentative, og datasikkerhed samt privatlivsbeskyttelse skal være på plads. Derudover kan brug af AI medføre ESG-overvejelser, eksempelvis om datakilder og modellens påvirkning af produktstyring og kundebeskyttelse.
Outsourcing og tilsyn
Hvis AI understøttes af eksterne leverandører, gælder MiFID II’s krav til outsourcing af kritiske funktioner. Det indebærer struktureret due diligence, kontraktuelle rettigheder til adgang, audit og opsigelse, samt klar allokering af ansvar. Virksomheden bevarer ansvaret for efterlevelse, også når funktioner ligger hos tredjepart.
ESMA opfordrer til aktiv dialog med tilsynsmyndigheder og til løbende at justere processer i takt med teknologiens udvikling. Investering i kompetencer, træning og stærke interne kontroller er afgørende for at udnytte AI sikkert og effektivt – med ufravigeligt fokus på investorbeskyttelse under MiFID II.