时间:2026年10月7日(新加坡当地时间周三),新加坡金融管理局(MAS)正式发布《人工智能风险管理指引》终稿,覆盖所有在新加坡运营的金融机构(FIs)与所有 AI 技术(含生成式 AI 与 AI Agent)。指引将在 2027 年 10 月 7 日正式生效,金融机构须分阶段实施。
地点:新加坡金融管理局总部(MAS),适用范围覆盖全部在新加坡持牌的银行、保险、支付与资管类机构,并按比例适用于本地注册实体的集团母公司与关键信息基础设施运营方。
人物:MAS 副董事总经理 Ho Hern Shin("机构必须理解并管理越来越强的 AI 系统所带来的风险");PaySpace Magazine、Tech in Asia、aisengtech.com 等多家专业媒体参与解读。
事件详情:
指引要求金融机构围绕 AI 全生命周期建立六组核心控制:①董事会与高管层监督,明确 AI 风险问责;②对每一类 AI 用例建立识别、评估与登记机制("Know your AI");③按风险重要性分级,对高风险用例施加最严控制(数据治理、网络安全、测试、人工监督、监控、变更管理);④对第三方 AI(含开源、外采、API 类服务)保留最终问责,须获取充分独立保证并验证"适用性";⑤配套补偿性控制,如保证不足或存在实际局限,必须限制、暂停或替换相关服务;⑥建立 AI 清单与用例风险评级。Ho Hern Shin 强调,MAS 不要求金融机构单独设立 AI 委员会,可在现有治理结构上扩展。
时间表:
- 2027 年 10 月 7 日:第 3、4 节(监督、识别、清单、风险评级)生效。
- 2028 年 10 月 7 日:第 5、6 节(生命周期控制、能力与容量)生效。
- 2027 年内:MAS 将就智能体(Agentic AI)治理推出专项咨询。
背景:
指引终稿是在 2025 年 11 月公开征求意见基础上形成,监管层明确放弃"一刀切",改采"按比例适用"原则——小型 / AI 暴露有限的机构可适用简化版,大型银行则须建立完整控制矩阵;规则同时明确"传统基于规则的系统、脚本式 RPA 不属于本指引 AI 范围",但"通过学习方法从数据中自动生成阈值的规则"很可能落入 AI 定义。MAS 同时承认 AI 风险属于传统金融、操作、行为、金融犯罪与声誉风险的延伸,新增生成式 AI 的安全 / 隐私 / 知识产权风险,以及智能体可能"自主、错误或未授权行动"的新型威胁。
影响:
MAS 把智能体 AI 单独纳入治理视野,意味着在欧盟 AI 法案、美国各州立法之外,新加坡成为首批对 Agentic AI 提出明确监管框架的司法辖区之一;"对第三方 AI 保持机构自身问责"的写法将推高银行、保险、支付公司在引入 OpenAI、Anthropic、Google 等大模型 API 时的合规成本,同时为本地咨询、合规科技与可观测性工具创造新需求;分阶段实施(2027/2028)让机构有 1-2 年缓冲,但 2027 年初将出现集中改造高峰。监管外的国际讨论同样升温——OpenAI CEO Sam Altman 同期在 Politico Decoded 上表示社会应容忍 AI 带来的一定危害以换取更大利益,引发业内对"快速推进 vs 严格监管"的进一步辩论。
总结:
新加坡以"按比例、可落地"的方式给全球金融机构定下了 AI 风险管理的执行模板,2027-2028 两阶段时间表与对智能体 AI 的前瞻布局将影响整个亚太乃至全球金融业的 AI 合规路径。
参考来源:
- Tech in Asia 报道:http://www.techinasia.com/news/mas-issues-ai-risk-guidelines-finance
- PaySpace Magazine 报道:https://payspacemagazine.com/news/mas-finalizes-ai-risk-management-guidelines-for-singapores-financial-institutions
- AISengTech 解读(MAS AI Risk Management Cookbook for Fintech and Payments):http://aisengtech.com/ai-governance/mas-ai-risk-management-cookbook
- 新华网(ChinaView)官方报道:http://www.chinaview.cn/20261007/63e1c96515a6479f8b265c711352ef9c/c.html
- MAS 官方公告(待 MAS 官网 10 月 7 日原文链接)
- Politico Decoded:Sam Altman 论 AI 监管(行业反响背景)







