Ranskalainen Mistral rakentaa kyberturvallisuuteen erikoistunutta tekoälymallia eurooppalaisille pankeille. Yhtiö on jo neuvotellut useiden EU-pankkien kanssa, kertoi Bloomberg 13. toukokuuta. Tavoite on tarjota oma vastine Anthropicin Mythokselle, johon mannerpankeilla ei ole pääsyä.
Tämä on ensimmäinen julkinen merkki siitä, että Mistral siirtyy yleiskäyttöisistä kielimalleista raskaasti säänneltyyn rahoitussektorin kyberpuolustukseen. Julkaisuaikataulu on lähteiden mukaan auki.
Mythos avasi haavoittuvuuksien lähteen
Anthropic julkisti Mythoksen alkuvuodesta osana Project Glasswing -ohjelmaa. Malli löytää itsenäisesti kriittisiä virheitä vanhoista käyttöjärjestelmistä ja ohjelmistoista. Yhtiön mukaan se on paikantanut jo tuhansia korkean vakavuuden haavoittuvuuksia jokaisesta merkittävästä käyttöjärjestelmästä ja selaimesta.
Pääsy on rajattu kourallisille toimijoille, joiden joukossa ovat Amazon, Microsoft, Nvidia ja Apple sekä kriittisen infrastruktuurin ylläpitäjät. Englannin pankin pääjohtaja Andrew Bailey varoitti huhtikuussa, että Mythos voi avata koko kyberriskimaiseman uudelleen. Anthropic on Baileyn pyynnöstä lähdössä esittelemään löydöksiään Financial Stability Boardille (FSB).
Mistralin valtti: olemassa olevat pankkiasiakkaat ja AI-suvereniteetti
Mistralin etu on, että sillä on jo merkittäviä eurooppalaisia pankkiasiakkaita. HSBC ja BNP Paribas käyttävät yhtiön malleja, ja Mistral on aiemmin tehnyt räätälöityä haavoittuvuuksien tunnistustyötä asiakkaidensa kanssa. Nyt rakenteilla on tuotteistettu versio, jota voidaan myydä laajemmin.
Hanke kytkeytyy Ranskan ja EU:n laajempaan tavoitteeseen rakentaa oma tekoälypino, joka ei ole amerikkalaisten yhtiöiden myöntyväisyyden varassa. ASML:n johtaman rahoituskierroksen jälkeen Mistralin arvostus on 12 miljardia euroa, ja yhtiö asemoi mallinsa kotimaisena vaihtoehtona, jonka tietovirrat pysyvät EU-alueella.
OpenAI on jo vastannut kilpailuun omalla GPT-5.5-Cyber-mallillaan. Sen ovat saaneet käyttöönsä jotkin eurooppalaiset suuryritykset, esimerkiksi espanjalainen BBVA. Saksalaiset ja pohjoismaiset pankit ovat sen sijaan toistaiseksi jääneet ulkopuolelle.
EU AI Actin deadline elokuussa
Korkean riskin tekoälyjärjestelmiä koskevat vaatimukset astuvat voimaan 2. elokuuta 2026. Ennen tätä päivää markkinoille tuotujen järjestelmien on oltava sääntelyn mukaisia viimeistään 2. elokuuta 2030. Eurooppalaisen toimijan Mistralin on helpompi mukauttaa mallinsa kuin amerikkalaisten kilpailijoiden.
Suomalaispankit hiljaa, Fiva nostanut kyberturvan etusijalle
Finanssivalvonta on aiemmin kertonut, että käytännössä kaikki suuret ja keskisuuret suomalaiset finanssialan yhtiöt joko käyttävät tai aikovat ottaa käyttöön tekoälyä lähivuosina. Fiva nosti vuoden 2026 valvonnan painopisteiksi digitaalisten palveluiden toimintavarmuuden ja kyberturvallisuuden, ja kuluvalle vuodelle on suunniteltu yhteensä 35 uutta tarkastusta.
Erillistä kantaa Mythoksen kaltaisiin haavoittuvuusmalleihin Fiva ei ole vielä julkaissut. OP, Nordea tai S-Pankki eivät myöskään ole julkisesti vahvistaneet, ovatko ne pyytäneet pääsyä Anthropicin tai Mistralin ohjelmiin. WithSecuren julkista linjaa odotetaan: tutkimusjohtaja Mikko Hyppönen siirtyi Sensofusioniin kesällä 2025, joten yhtiön puheenvuorot tulevat nyt muilta tutkijoilta.
Suomalaisten pankkien näkökulmasta valinta on käytännössä kahden vaihtoehdon välillä. Joko odottaa Mistralin tuotteistettua mallia tai rakentaa puolustus sirpaleisten avoimen lähdekoodin työkalujen varaan. Yhdysvaltalaiset suuripankit ovat Wall Street Journalin mukaan jo testanneet Anthropicin mallia osana Project Glasswingia.



