把 AI 接进银行风控,不像给员工多装一个写作工具。一旦它参与判断或审批,错误可能进入正式决策,也必须有人验证、监控和负责。据 Risk.net 最新企业风险管理基准调查,风险团队目前只把 AI 用于有限或机械性的任务,更复杂的用途仍停留在测试阶段。
这里的门槛不只是模型能力。企业风险管理(ERM)要统一识别、计量并追责信用、市场和操作等风险;而生成式 AI 的输出不稳定、解释困难,让传统的独立验证和持续监控更难执行。现实路径因此更像“人在回路”:先让 AI 做摘要、分类等工作,关键决定仍由人复核或批准。现有材料未披露样本规模和具体部署比例,暂时无法判断这种谨慎会持续多久。