Europese toezichthouders waarschuwen voor risico's van afhankelijkheid buiten de EU rond AI, quantum en private credit
Belangrijkste punten
- •Het Gemenschappelijk Comité van de Europese toezichthoudende autoriteiten overhandigde op 10 september 2026 zijn najarisico-update aan de EU Financial Stability Table, met publicatie van de details op 23 september.
- •EU-financiën zijn op vrijwel elke laag afhankelijk van systemen buiten de EU, waaronder grote blootstelling aan de VS in fondsen, ICT- en betaalleveranciers buiten de EER, financieringstekorten in dollar, pond sterling en Zwitserse frank, en non-EU clearing-, repo- en kredietratingbureaus.
- •De toezichthouders waarschuwden dat frontiere-AI-modellen zwakke plekken in software snel kunnen vinden en misbruiken, wat de mogelijke schade van AI-ondersteunde aanvallen vergroot — een conclusie die wordt gedeeld door het bedreigingsrapport van ENISA uit 2026, waarin meer dan 48.000 nieuwe kwetsbaarheden in 2025 werden geregistreerd, een stijging van 22%.
- •Onderzoekers van Google Quantum AI schatten in maart dat het kraken van de cryptografie achter veel cryptocurrencies mogelijk ongeveer 20 keer minder qubits vergt dan eerder gedacht, al bestaat zo'n machine nog niet, en ontwikkelaars waaronder Jameson Lopp en de Ethereum Foundation werken al aan verdedigingen.
- •Private credit werd geïdentificeerd als derde risicogebied: de blootstelling van banken in de EU en EER bedraagt slechts 0,6% van de activa, maar toezichthouders noemden de snelle groei en beperkte transparantie als redenen om het segment nauwlettend te volgen.

Drie van Europa's financiële toezichthouders hebben EU-regeringen gewaarschuwd dat de banken, fondsen en verzekeraars van het blok sterk afhankelijk zijn van buitenlandse aanbieders en infrastructuur, een afhankelijkheid die de impact van elke geopolitieke schok of cyberaanval kan vergroten.
Bevindingen van het Gemenschappelijk Comité van de ESAs
Het Gemenschappelijk Comité van de Europese toezichthoudende autoriteiten (ESAs) — dat de European Banking Authority (EBA), de European Insurance and Occupational Pensions Authority (EIOPA) en de European Securities and Markets Authority (ESMA) verenigt — overhandigde op 10 september 2026 zijn najaarsrisico-update aan de Financial Stability Table van het Economisch en Financieel Comité van de EU. De details werden op 23 september openbaar gemaakt. De overdracht maakt deel uit van de reguliere cyclus van voorjaars- en najaarsrisico-updates van het comité.
De beoordeling valt samen met de bredere EU-focus op Europese economische veiligheid, een beleidsagenda gericht op het versterken van de veerkracht van toeleveringsketens en het beschermen van kritieke technologieën.
Afhankelijkheid van systemen buiten de EU op vrijwel elke laag
De centrale zorg is dat EU-financiën op vrijwel elke laag te sterk verbonden zijn met systemen buiten de EU. Aandelen-UCITS-fondsen en alternatieve beleggingsfondsen hebben grote blootstelling aan de VS. Banken vertrouwen bovendien op ICT-leveranciers en betaalsystemen buiten de Europese Economische Ruimte (EER) en hebben financieringstekorten in valuta's die zij zelf niet uitgeven — vooral de Amerikaanse dollar, het sterling en de Zwitserse frank. Ook clearing, repo en kredietratings lopen grotendeels via bedrijven buiten de EU.
De autoriteiten wezen erop dat afhankelijkheid van tegenpartijen buiten de EU EU-bedrijven blootstelt aan buitenlandse regelgevingsregimes en politieke gebeurtenissen waar zij geen controle over hebben.
Frontier AI vergroot de inzet bij cyberaanvallen
De toezichthouders zeiden dat frontiere-AI-modellen zwakke plekken in software snel en eenvoudig kunnen vinden en misbruiken, wat de mogelijke schade van AI-ondersteunde aanvallen vergroot. Die waarschuwing staat naast de eigen bevinding van het comité dat EU-banken leunen op ICT-leveranciers buiten de EER.
Europees cyberbeveiligingsagentschap ENISA kwam in zijn eigen bedreigingsrapport van 2026 tot een vergelijkbare conclusie over frontier AI. Dat rapport vermeldt meer dan 48.000 nieuwe kwetsbaarheden die in 2025 zijn geregistreerd — een stijging van 22% — en wijst erop dat dreigingsgroepen AI steeds vaker in hun operaties gebruiken.
Is quantumcomputing een echte bedreiging voor cryptohandelaren?
Quantumcomputing is een van de gebieden die de ESAs hebben aangemerkt. De zorg is dat een voldoende krachtige quantummachine op een dag een privésleutel zou kunnen afleiden uit een blootgestelde openbare sleutel, waardoor ongeautoriseerde transacties mogelijk worden. Zo'n computer bestaat nog niet.
Onderzoekers van Google Quantum AI schatten in maart echter dat het bouwen van een computer die de cryptografie achter veel cryptocurrencies kan kraken mogelijk ongeveer 20 keer minder fysieke qubits vergt dan eerder werd gedacht.
Ontwikkelaars werken al aan verdedigingen. In februari stelden Bitcoin-ontwikkelaar Jameson Lopp, samen met vijf andere medewerkers, een plan voor dat het huidige handtekeningschema van het netwerk zou terugtrekken. De Ethereum Foundation streeft er ondertussen naar om Ethereum tegen december 2029 te versterken tegen quantumaanvallen. Het werk past in het bredere veld van post-quantumcryptografie, waarin het Amerikaanse National Institute of Standards and Technology in 2024 zijn eerste definitieve quantumbestendige encryptiestandaarden publiceerde.
Private credit aangemerkt als derde zorggebied
Private credit is het derde risicogebied dat de ESAs hebben geïdentificeerd. Het comité stelde vast dat de EU-markt voor private credit nog klein is, met blootstellingen van banken in de EU en EER ter waarde van slechts 0,6% van hun totale activa. Desondanks merkten de toezichthouders dit segment aan als een om nauwlettend te volgen, vanwege de snelle groei en beperkte transparantie.