您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。 [国际证券委员会组织]:SupTech:金融监管中技术应用的映射 - 发现报告

SupTech:金融监管中技术应用的映射

2026-06-18 国际证券委员会组织 匡露
报告封面

超技:金融监管中技术的应用映射 国际证券委员会董事会 出版物副本可从...获得。 国际证券委员会组织网站 © 国际证监会组织 2026 年。版权所有。在注明出处的情况下,可复制或翻译简短摘录。 内容 执行摘要 本报告呈现了IOSCO首次SupTech调查的结果,该调查于2025年初进行,并在FINMA的领导下开发。共有来自IOSCO所有地区的49个监管机构参与了此次调查,该调查描绘了技术如何重塑金融监管的全球图景。 跨司法管辖区和市场类型,监管机构正将SupTech整合到核心监管职能中。效率、及时性和能力提升推动了其采用,而人工智能、数据访问和云计算基础设施被视为关键赋能因素。与此同时,网络风险和资源限制仍然是重大障碍。 策略正在形成,但落实情况不均衡。 大多数机构报告处于部分实施阶段。专项预算和高层级的所有权日益普遍,尤其是在小型和新兴市场监管机构中。合作范围广泛,但主要集中于经验分享而非工具共享。 用例相对集中,但兴趣正在扩大。 消费者保护和资本市场是SupTech应用最发达的领域。然而,关注点正转向数字资产等新领域,尽管在这些领域的应用仍有限,但发展势头正在形成。 技术采纳是务实且充满理想的。 当局主要使用中端技术,并辅以交易数据和传统欺诈工具。高科技雄心依然强烈,特别是在高级分析和机器学习方面,但资金缺口正延缓进展。 人力资本战略仍不成熟。 提升技能的努力严重依赖在线和临时性培训。外部招聘优先于内部能力建设,这表明需要更结构化的长期人力资源规划。 一个汇聚的时刻为更深入的同伴互学与共同进步打开了窗口。 日益增长的战略承诺、作战准备以及共同面临的挑战,为加强国际合作奠定了坚实的基础。本调查旨在通过提供基准数据和未来对话的基础,支持这一努力。 1.Background 思普科技正迅速成为现代金融监管的一个标志性特征。 促使监管机构重新评估其工具箱和战略态势。 随着市场参与者创新步伐的加快,监管机构自身也面临着日益增长的数字化运营和现代化监管流程的压力,以跟上市场动态。在此背景下,SupTech——即应用技术以改进监管流程——已从实验阶段转变为制度层面的优先事项。认识到这一转变,IOSCO启动了一项战略倡议,旨在将关于SupTech的讨论提升至董事会层面。其目的并非技术交流,而是一场关于如何治理创新、管理变革以及加强国际合作的战略对话。 自启动以来,该倡议为IOSCO成员和主要国际伙伴之间的非正式、高层互动创造了空间。 2024年5月举行的IOSCO年会上,SupTech被确定为优先事项。与会代表强调需要超越个体创新努力,转向更具整合性的监管策略。2024年11月,在马德里举行的IOSCO董事会会议上,BIS、IMF和世界银行的代表分享了他们的观点。在这些讨论中,人们清楚地认识到,存在对实用知识共享和战略指导的需求。 为填补这一空白,IOSCO启动了其首次SupTech调查。 借鉴金融稳定局(FSB)2020年关于监管和监管机构使用监管科技的研究《市场发展与金融稳定影响》以及剑桥监管科技实验室(Cambridge SupTech Lab)2023年《监管科技现状报告》,该问卷调查收集了各机构在监管科技方面的多样化经验、策略和挑战。本报告呈现的发现为各司法管辖区当前实践提供了数据驱动的概述,并为进一步的讨论与合作奠定了基础。此举旨在支持监管机构确定优先事项、追踪进展,并塑造其自身的监管科技发展路径。 2.调查覆盖范围与代表性 苏普泰克调查反映了全球范围内的广泛参与,来自IOSCO所有地区的49家机构自愿参与了此次调查。 该调查于2025年3月至5月期间进行,面向所有IOSCO成员,旨在捕捉监管机构在SupTech采纳方面的代表性概览。参与调查的证券市场总价值占比超过75%,凸显了该倡议的广泛影响力。监管机构被邀请就SupTech实施的战略、运营和制度层面分享定量数据和定性观点。 各地区地理参与度分布均衡(见图1)。 大约四分之一的回复来自美洲和欧洲,而近30%的回复由非洲和中东的当局提交。亚太地区约占回复的五分之一。这种广泛的参与表明,SupTech并非局限于任何单一地区,而是体现了跨地区的共同议程。 该调查还根据市场分类和机构规模区分了回答,以便更好地理解特定环境下的需求。 超过一半的受访者来自增长型和新兴市场(见图2)。同样,数据集包含了小型和大型机构均衡的混合体,其中小型机构占样本的49%(见图3)。这些分类贯穿整个报告,用以突出不同的优先事项、制约因素和发展轨迹。特别是,数据显示SupTech对机构具有战略重要性,包括小型和新兴市场机构,它们通常将其视为提升能力和强化监管能力的一种手段。 注意:该图表显示了按市场分类的49家机构的回应分布情况。“GEM”指增长和新兴市场,而“其他”则包括未被归类为GEM的地区(例如发达市场)。 注:该图显示了按机构规模划分的49家机构的答复分布情况。在本报告中,全职当量(FTE)员工少于约500人的机构被视为“小型”机构。 3.什么是推动 SupTech的采用 效率仍然是SupTech采用的主要动机,但其深层理由远不止于成本节约或自动化。 当被问及为何投资SupTech时,92%的监管机构提到了效率,使其成为最常被提及的需求端驱动因素(图4)。及时性紧随其后,达到了80%,其中约三分之二的人还强调了其提升监管能力和产生更深层洞见的潜力。这表明SupTech正日益被视为一种既能实现监管流程现代化,又能保留核心功能的方式。 注意:横条和圆点表示在四点量表(低、中等、高、关键)上将每位司机评为关键或高的回答比例。 SA = 小型机构;GEM = 成长与新兴市场坐标轴标签已缩写:“效率”指提升效率与成效;“及时性”指改善信息及时性;“能力”指提升能力;“洞见”指提升洞见;“网络安全”指强化网络安全;“成本”指降低成本;而“监管”则指危机后的监管需求。 小部门尤其重视效率和及时性,分别有近96%和88%的人选择了这两个因素。 成本和安全防护问题,由小型机构及GEM(全球企业家监测)机构提及的频率也高于总体样本,这反映了资源考量以及运营风险的关注。相比之下,只有14%的受访者提及了监管要求,这凸显了SupTech(监管科技)的采用主要是由内部优先事项驱动,而非外部要求。 从供给侧来看,人工智能的使用和数据访问是影响最大的赋能因素,而对比特币账本技术(DLT)的热情则显著下降。 六十五%的机构将人工智能应用的使用视为关键供给侧驱动力,其次是改进数据访问(61%)和云基础设施(53%)(见图5)。有趣的是,在规模较小的机构中,选择API和微服务(50%)的比例更高,这表明它们更倾向于模块化和可访问的技术选项。数据战略在规模较小的机构中尤其成为一个突出的驱动力,近60%的机构选择了它——这表明人们越来越认识到基础数据治理是采用SupTech的先决条件。与此同时,只有8%的所有受访者提到了分布式账本技术(DLT),考虑到其在监管创新议程中之前的可见度,这无疑是一个显著的转变。 坐标轴标签已缩写:“AI Use”指人工智能应用(例如实际应用);“Data Access”指数据可用性和第三方源集成;“Cloud”指云计算;“Data Strategy”指诸如从传统系统演变等策略;“AI Tech”指基础人工智能技术;“Readable Data”指机器可读数据格式;“APIs/Micro”指应用程序编程接口和微服务;“DLT”指分布式账本技术。 当局通常认为需求和供给两方面因素都相关,但明显更倾向于制度需求而非技术可用性。 当被问及评估这些驱动因素的相对重要性时,67%的监管机构表示两者同等重要(见图6)。然而,仅有7%的人仅指出供给侧因素。这表明,SupTech的采用仍然主要受监管目标和制度约束的影响,而非市场中新工具的可用性。 请注意:受访者被要求指出在采用监管技术方面,需求端驱动因素、供给端驱动因素,还是两者同等重要。结果反映了总回复的百分比。 4.SupTech应用的风险格局 网络与数据安全风险是SupTech应用最常被提及的障碍。 八十六%的受访者认为,在SupTech实施背景下,网络风险要么是高的,要么是关键的,这使得它成为最突出的担忧,优势非常明显(图7)。这表明,虽然技术可以增强监管能力,但它也让机构面临新的类型风险。小型机构和新兴市场表达了更高的担忧程度,两组中均有超过91%的人将网络风险列为首要问题。 注意:横杠和圆点表示受访者在一项四分制量表(低、中等、高、关键)上将每项SupTech相关风险评为关键或高风险的占比。 SA = 小型机构;GEM = 成长与新兴市场 坐标轴标签为提高可读性已简写:“Cyber Risk”指网络与数据安全;“Third Parties”指第三方依赖;“Ops Risk”指运营风险;“Data Quality”指数据代表性不足;“Localisation”指数据本地化或跨境限制;“Human Bias”指SupTech算法中的偏见;“Black Box”指“黑箱”人工智能算法的不透明性;“Data Abuse”指作为SupTech输入而被第三方操纵的大数据;“Staff Risk”指对员工冗余的担忧。 与第三方相关的问题及运营风险随之而来,尤其是在规模较小和GEM机构中。 53%的受访者提到了与第三方参与相关的风险,而49%的人识别出了操作风险。这些担忧可能与实施复杂性或整合SupTech到现有监管框架中的挑战等因素有关。 相比之下,人员冗余很少被提及为一种风险,这进一步强化了SupTech并非旨在裁员的观点。 只有4%的受访者认为员工相关的问题是重要的,且在不同权力类型之间几乎没有差异。这凸显了一种普遍共识,即SupTech旨在通过补充而非取代工作来赋能主管。 5.战略、机构设置与合作 超技术(SupTech)被广泛认可为一项战略重点,但大多数战略仍处于部分实施阶段。 在SupTech、数据和创新战略方面,大多数权威机构报告称,它们正处于实施过程中,而不是处于光谱的两端(图8-10)。完全实施的战略仍然是例外,这表明SupTech作为战略和制度重点仍在发展演变中。 一些模式开始显现:GEM当局在SupTech方面似乎更为先进,而小型当局在数据方面则显示出更快的进展。 近三分之二的高等教育管理实体报告了部分实施 супertechnology(SupTech)战略——这是各群体中最高的比例。另一方面,小型实体报告的草拟阶段数据战略较少,这表明在该领域进展更一致。创新战略的实施普遍发展不足,无论是高等教育管理实体还是小型实体,都显示出更大的差异。 目前已有半数受访机构设立了专项预算——这是一个积极的信号。 51%的机构表示已设立专门的SupTech预算(见图11)。这一趋势在小型机构(63%)和GEM司法管辖区(56%)中更为明显,这表明在将SupTech视为变革杠杆的司法管辖区中,资源优先级正在确立。 SupTech战略的责任主要在于高层领导。 在45%的情况下,SupTech的努力是由战略领导牵头推动的——例如主席、首席执行官或监管负责人(见图12)。另外三分之一的监管机构将责任交给技术高管,而只有五分之一将其置于运营团队。这表明SupTech的角色正在演变,成为一项战略优先事项,而不仅仅是技术层面。 “战略领导”包括主席、首席执行官、执行办公室和监督部门。“技术高管”是指首席数据官、数据分析部门、首席技术官和IT部门。“运营职能”包括运营、研究/统计部门和其他单位。 宽泛但尚未完成的战略、新出现的预算以及高层级的所有权共同构成了深化SupTech合作的良好时机。 大多数机构仍在 SupTech 策略的部分实施阶段(约 55%)。超过一半的机构报告设有专门的 SupTech 预算(51%),而责任通常由战略领导层承担(约 45%)。这三个条件——工作正在进行中、资源已投入、领导层关注——为加强跨境合作奠