Vai al contenuto
Novità: chiedi al Rexfin Analyst Agent del tuo modello. Ogni cifra torna con la sua fonte.
← Risorse

Risorse

Governare l'AI in finanza: rischio modello, controlli e validazione nell'era degli LLM

Un modello di controllo pratico per l'AI sui dati finanziari dopo la riscrittura del rischio modello del 2026: validazione dell'output, calcolo deterministico e un audit trail completo.

Nell’aprile 2026 la Federal Reserve, l’OCC e la FDIC hanno abrogato la SR 11-7 sostituendola con un quadro interagenzia basato sul rischio per la gestione del rischio modello. Poi hanno fatto qualcosa che dovrebbe far riflettere ogni leader finance: le nuove linee guida hanno esplicitamente escluso dall’ambito l’AI generativa e agentica, definendola “nuova e in rapida evoluzione”, promettendo una richiesta di informazioni separata in futuro. Così la tecnologia più potente e meno prevedibile arrivata nella finanza in un decennio è entrata nel vostro stack esattamente nella finestra temporale in cui il regolamento per governarla è rimasto vuoto.

Questo divario non è una scusa per aspettare. Gli ispettori non hanno bisogno di una lettera dedicata all’AI per chiedere come controllate uno strumento che tocca il libro mastro generale. Lo chiederanno comunque. E “lo ha detto l’LLM” non è una risposta che volete dare sotto interrogatorio.

Questo hub riguarda la chiusura di quel divario con controlli che potete effettivamente difendere. Non teatro delle politiche, non una carta AI di 40 pagine che nessuno legge. L’argomento che attraversa ogni pagina sottostante è semplice: un language model è un’interfaccia utile e un pessimo sistema di registrazione. Il modo per governare l’AI in finanza è smettere di chiederle di fare le cose su cui non può essere validata, e mettere macchinari deterministici e un audit trail solido intorno alle cose in cui è brava.

Perché un language model fallisce il test del rischio modello

La gestione del rischio modello si è sempre basata su alcuni presupposti. Un modello è un metodo quantitativo che trasforma input in output. Potete specificarlo, validarlo contro benchmark, testarne i limiti e riprodurne i risultati. Il requisito centrale della SR 11-7 era la “sfida efficace” (effective challenge): persone qualificate e indipendenti che mettono alla prova il modello finché non capiscono dove si rompe.

Un large language model viola quasi tutti questi presupposti contemporaneamente.

È non deterministico. Fate la stessa domanda due volte e potete ottenere due numeri diversi, due arrotondamenti diversi, due interpretazioni diverse di “ultimo trimestre”. Non ha un proprio audit trail: i pesi che hanno prodotto una risposta sono una scatola nera da 175 miliardi di parametri, non un calcolo tracciato. È suggestionabile. Un prompt formulato con astuzia, o persino testo nascosto all’interno di un documento che legge, può orientare l’output. E dichiarerà una cifra fabbricata con la stessa calma sicurezza di una vera. I validatori chiamano quest’ultimo fenomeno allucinazione; un ispettore lo chiama errore materiale non spiegato.

Niente di tutto questo rende gli LLM inutili. Li rende inadatti al ruolo che la maggior parte dei fornitori assegna loro silenziosamente: la cosa che calcola il numero. La disciplina del quadro 2026, la classificazione del rischio per rischio intrinseco e finalità, la tracciabilità del ciclo di vita dallo sviluppo al ritiro, i controlli proporzionati, in realtà si adatta perfettamente a questo se separate i due compiti che uno strumento AI sta svolgendo. C’è il compito di interpretazione (capire la domanda, trovare le cifre rilevanti, spiegare la risposta) e il compito di calcolo (produrre la cifra). Il primo può essere un LLM. Il secondo non deve esserlo.

Questa separazione è l’idea portante alla base della costruzione di Rexfin, ed è la spina dorsale dell’architettura della piattaforma.

Il modello di controllo: validare l’output, non l’oracolo

Non potete validare un modello generativo come validate uno scorecard di credito. Non otterrete una funzione stabile e riproducibile, quindi smettete di provare a certificare il modello e iniziate a certificare il confine intorno ad esso. Tre controlli fanno il lavoro pesante.

Calcolo deterministico. Ogni cifra che l’AI mostra dovrebbe provenire da un motore di calcolo che gira sempre nello stesso modo, non dall’aritmetica del language model stesso. L’LLM decide cosa calcolare e quali numeri prelevare. Un motore deterministico separato lo calcola effettivamente. Eseguitelo mille volte, ottenete la stessa risposta mille volte. Questa è la proprietà che la MRM è stata costruita per testare, ed è la proprietà che un LLM grezzo non può mai offrire. Maggiori dettagli sul meccanismo in come funziona.

Validazione dell’output e tracciabilità della fonte. Prima che un numero raggiunga un essere umano, dovrebbe ricollegarsi a una fonte specifica, un conto del libro mastro, una riga riconciliata, un bilancio depositato. Se una cifra non può essere tracciata alla sua origine, non viene pubblicata. Questo trasforma l’allucinazione da rischio silenzioso a errore intercettato. Una risposta o si traccia alla fonte o viene bloccata.

Un audit trail completo. Chi ha chiesto cosa, quale versione dei dati ha risposto, quale calcolo è stato eseguito e cosa è stato restituito, catturato per ogni interazione. Quando un ispettore o un revisore chiede “mostrami come è stato prodotto questo numero”, la risposta è un registro, non un’alzata di spalle.

Un solo modello riconciliato, altrimenti non state governando nulla

I controlli intorno all’AI sono necessari ma non sufficienti. Se l’AI legge tre esportazioni da due ERP e un foglio di calcolo che qualcuno ha inviato via email, non avete costruito un sistema governabile, avete costruito un modo più veloce per produrre numeri incoerenti. Garbage in, confident garbage out.

Ecco perché la base conta più del modello. Rexfin si connette alle vostre fonti contabili e di dati finanziari, QuickBooks, Xero, NetSuite, Sage, SAP, Oracle, un data warehouse o estratti conto caricati, e costruisce un unico modello finanziario riconciliato che quadra con il libro mastro. Un’unica fonte di verità. L’AI recupera da quello, e solo da quello. Non c’è una seconda versione dei ricavi in cui possa vagare.

Per un controller, questa è la differenza tra uno strumento AI verificabile e uno che è una responsabilità in attesa di un rilievo. La disciplina di riconciliazione sottostante è trattata nel pillar sull’automazione della chiusura più sotto, e il livello di connessione in integrazioni.

Cosa chiederà davvero l’ispettore

Aiuta pianificare la conversazione. Le domande che decidono se il vostro strumento AI sopravvive alla revisione di governance sono prevedibili:

  • Potete riprodurre questo numero? (Motore deterministico: sì.)
  • Da dove provengono le cifre sottostanti? (Tracciabilità della fonte: un conto del libro mastro con nome.)
  • Cosa impedisce al modello di inventare una cifra? (Validazione dell’output: le risposte non tracciate vengono bloccate.)
  • Cosa succede se qualcuno gli fornisce un prompt malevolo? (Il prompt injection non può cambiare una cifra riconciliata, perché l’LLM non calcola la cifra.)
  • Mostratemi un anno di chi-ha-chiesto-cosa. (Audit trail: eccolo.)

Se la vostra risposta a una qualsiasi di queste è “ci fidiamo del modello”, avete un problema da cui il quadro 2026 non vi proteggerà. La pagina sicurezza approfondisce il modello di minaccia, inclusi il prompt injection e l’isolamento dei dati.

Da dove iniziare

Le pagine di questo pillar costruiscono il caso controllo per controllo. Leggetele in qualsiasi ordine, ma la maggior parte dei team inizia dalla domanda sulla validazione:

Una nota di onestà, perché gli scettici la meritano: niente di tutto questo rende un LLM sicuro da fidarsi da solo, e Rexfin non finge il contrario. Il modello può ancora fraintendere una domanda o riassumere male. Ciò che cambia è la conseguenza. Quando l’AI non può calcolare il numero, non può raggiungere una cifra non riconciliata e non può produrre una risposta che non si traccia alla fonte, i suoi errori diventano visibili e limitati invece che silenziosi e materiali. Questo è il senso della governance: non rendere lo strumento perfetto, ma rendere i suoi errori intercettabili.

Il divario normativo si chiuderà prima o poi. I team che se la caveranno bene quando accadrà sono quelli che hanno già costruito controlli solidi, invece di aspettare una lettera che dica loro cosa significa “buono”. Se volete vedere calcolo deterministico, tracciabilità della fonte e audit trail funzionare sui vostri dati, prenotate una demo e portate la vostra domanda più difficile.

In questo percorso

Loop animato: le cifre di un documento vengono estratte e ciascuna viene ricondotta alla propria citazione.

Prenota una demo

Guarda i tuoi numeri quadrare.

Prenota una demo di 30 minuti. Porta una domanda a cui non riesci mai a rispondere abbastanza in fretta: la modelleremo dal vivo su dati finanziari reali.