Política y regulación
Community Bank reporta una falla de seguridad relacionada con un chatbot de IA
Community Bank reveló un incidente de ciberseguridad en el que datos de clientes fueron potencialmente expuestos después de que un empleado utilizara una aplicación de IA no autorizada.
Community Bank, un banco regional de Estados Unidos que opera en Pensilvania, Ohio y Virginia Occidental, ha revelado un incidente de ciberseguridad que expuso información de clientes. La falla de seguridad afectó datos de clientes, incluidos nombres, fechas de nacimiento y números de Seguro Social de clientes dentro de estos estados. Según Community Bank, un banco regional, la exposición se debió al uso de “una aplicación de software basada en inteligencia artificial no autorizada”. Aunque los detalles exactos de la exposición siguen sin estar claros, parece que alguien que trabaja para el banco podría haber subido datos de clientes a un chatbot de IA en línea, exponiendo potencialmente esa información al desarrollador del chatbot.
El banco detalló el incidente de ciberseguridad en un formulario 8-K con fecha del 7 de mayo, el cual fue presentado ante la Comisión de Bolsa y Valores de Estados Unidos, el regulador financiero estadounidense. Un formulario 8-K es un documento utilizado por empresas públicas en Estados Unidos para anunciar eventos importantes que los accionistas deben conocer. En este documento regulatorio, el banco declaró que decidió revelar el incidente debido al volumen y la naturaleza sensible de la información privada involucrada. A pesar de la presentación, Community Bank no reveló el número exacto de clientes cuya información se vio afectada, ni nombró la aplicación de inteligencia artificial específica que fue utilizada por el empleado. El documento sirve como el registro público principal del incidente, describiendo la respuesta inicial del banco y sus esfuerzos continuos para abordar la falla de seguridad.
Actualmente, el banco está evaluando los datos de los clientes que se vieron afectados por el uso del software no autorizado. La empresa también declaró que está enviando notificaciones a las personas afectadas de acuerdo con las leyes pertinentes para informarles sobre la exposición. La falla de seguridad fue reportada por primera vez por la publicación The Register el 12 de mayo. John Montgomery, director ejecutivo de Community Bank, no respondió de inmediato a la solicitud de comentarios de TechCrunch.
Por qué importa
Este incidente destaca el creciente riesgo empresarial de la “IA en la sombra”, donde los empleados utilizan herramientas no autorizadas que pueden ingerir inadvertidamente datos sensibles de los clientes, obligando a los bancos a navegar por complejos requisitos de divulgación.