Découvrez la gamme complète de produits de gouvernance de l'IA d'Enzai, conçus pour aider les organisations à gérer, surveiller et faire évoluer l'IA en toute confiance. Des processus d'intégration structurés et des inventaires centralisés d'IA aux évaluations automatisées et à la surveillance en temps réel, Enzai fournit les éléments nécessaires pour intégrer la gouvernance directement dans les flux de travail quotidiens de l'IA, sans freiner l'innovation.

Enzai

Last updated:

SR 26-2 (Revised Guidance on Model Risk Management)

SR 26-2 (Revised Guidance on Model Risk Management)

SR 26-2 is the revised US supervisory guidance on model risk management, issued jointly by the Federal Reserve, OCC and FDIC on 17 April 2026. It supersedes SR 11-7 and SR 21-8, sets out a risk-based approach tailored to a banking organisation's model risk profile, and expressly excludes generative and agentic AI from its scope.

What is SR 26-2 and what did it replace?

SR 26-2 is the Supervisory Guidance on Model Risk Management issued jointly by the Board of Governors of the Federal Reserve System, the Office of the Comptroller of the Currency and the Federal Deposit Insurance Corporation on 17 April 2026. It supersedes and replaces SR 11-7, Guidance on Model Risk Management (4 April 2011), and SR 21-8, the interagency statement on model risk management for bank systems supporting Bank Secrecy Act and anti-money laundering compliance (9 April 2021). On the same date, OCC Bulletin 2026-13 rescinded OCC Bulletins 2011-12, 1997-24 and 2021-19, together with the Model Risk Management booklet of the Comptroller's Handbook. The agencies describe the revision as reflecting supervisory experience and industry feedback gathered over the past fifteen years.

Who does SR 26-2 apply to?

The guidance is expected to be most relevant to banking organisations with over $30 billion in total assets. Organisations at or below that threshold are generally excluded, which the agencies describe as consistent with a tailored supervisory approach, on the basis that their models are usually covered by internal risk management appropriate to their size and risk profile. That exclusion is not absolute. The guidance may still be relevant to a smaller organisation with significant model risk exposure, either because of the prevalence and complexity of its models or because of activities outside traditional community banking.

What counts as a model under SR 26-2?

The guidance defines a model as a complex quantitative method, system or approach that applies statistical, economic or financial theories to process input data into quantitative estimates. That definition carries three explicit exclusions: simple arithmetic calculations such as those found in spreadsheets, deterministic rule-based processes, and software where no statistical, economic or financial theory underpins the design or use. Banks re-baselining their inventories often find the scope narrows, and that tools which sat inside the model inventory under SR 11-7 now fall outside it.

Does SR 26-2 cover AI models?

Partly. The guidance states that generative AI and agentic AI models "are novel and rapidly evolving" and "are not within the scope of this guidance", while confirming that its principles do apply to traditional statistical and quantitative models and to non-generative, non-agentic AI models. The exclusion is not permission to leave those systems ungoverned. The agencies add that a banking organisation's risk management and governance practices should still guide the controls applied to any tool, process or system the document does not cover. The effect is to push generative and agentic AI into a separate framework, commonly the FS AI RMF or the NIST AI RMF, supported by an AI inventory that covers both populations.

Is SR 26-2 enforceable?

No. The guidance states that it does not set out enforceable standards or prescriptive requirements, and that non-compliance will not by itself result in supervisory criticism against a banking organisation. That is a notable shift from the way SR 11-7 came to be treated in practice. The qualifier carries equal weight: supervisory action can still follow from violations of law, or from unsafe or unsound practices stemming from insufficient management of model risk. Firms gain flexibility in how they evidence model risk management, and no relief from the underlying obligation to manage it.

Real world example:

A US bank with $60 billion in assets re-scopes its model inventory against SR 26-2. A deterministic rule-based fee calculator drops out of scope under the narrower model definition, so the bank retires its validation schedule for that tool and records the rationale. Its ML credit scoring model stays in scope as a non-generative AI model and keeps full validation. Its generative AI assistant falls outside the guidance altogether, so the bank governs it under a separate AI framework and documents that decision, on the basis that the agencies still expect appropriate controls for systems the guidance does not cover.

« Ce qui prenait auparavant des semaines de révisions manuelles et de travail sur les politiques est maintenant structuré et auditable dans Enzai en quelques minutes. C'est la première fois que la gouvernance de l'IA semble opérationnelle, et non théorique. »

Prêt à commencer

avec votre programme de gouvernance de l'IA ?

Enzai fournit une plateforme de gouvernance et d’accompagnement de l’IA qui aide votre organisation à maximiser l’adoption de l’IA, tout en minimisant les risques liés à l’IA.

Recevez une réponse sous 24 heures

Visuel en verre dépoli baigné d’une lumière chaude ambrée et dorée. Enzai propose une plateforme pilotée par des juristes pour la gouvernance et la confiance en matière d’IA.

Classification des Tickets de Support Client

Cas d'utilisation provisoire

5 solutions IA demandées

Demandé le : 7 nov. 2026

Demandé par :Enzai

Évaluateurs :

Examen Automatisé des Risques Contractuels

Cas d'utilisation provisoire

5 solutions IA demandées

Demandé le : 7 juillet 2026

Demandé par :Enzai

Évaluateurs :

Prévisions des Ventes et Anticipation de la Demande

Cas d'utilisation provisoire

5 solutions IA demandées

Demandé le : 18 août 2026

Demandé par :Enzai

Évaluateurs :

Assistant de Pré-sélection des CV des Employés

Cas d'utilisation provisoire

5 solutions IA demandées

Demandé le : 19 juin 2026

Demandé par :Enzai

Évaluateurs :

Prêt à commencer

avec votre programme de gouvernance de l'IA ?

Enzai fournit une plateforme de gouvernance et d’accompagnement de l’IA qui aide votre organisation à maximiser l’adoption de l’IA, tout en minimisant les risques liés à l’IA.

Recevez une réponse sous 24 heures

Verre dépoli foncé avec une lueur dorée verticale. Enzai propose des solutions complètes de gouvernance de l’IA et de conformité.

Classification des Tickets de Support Client

Cas d'utilisation provisoire

5 solutions IA demandées

Demandé le : 7 nov. 2026

Demandé par :Enzai

Évaluateurs :

Examen Automatisé des Risques Contractuels

Cas d'utilisation provisoire

5 solutions IA demandées

Demandé le : 7 juillet 2026

Demandé par :Enzai

Évaluateurs :

Prévisions des Ventes et Anticipation de la Demande

Cas d'utilisation provisoire

5 solutions IA demandées

Demandé le : 18 août 2026

Demandé par :Enzai

Évaluateurs :

Assistant de Pré-sélection des CV des Employés

Cas d'utilisation provisoire

5 solutions IA demandées

Demandé le : 19 juin 2026

Demandé par :Enzai

Évaluateurs :

« Ce qui prenait auparavant des semaines de révisions manuelles et de travail sur les politiques est maintenant structuré et auditable dans Enzai en quelques minutes. C'est la première fois que la gouvernance de l'IA semble opérationnelle, et non théorique. »

Prêt à commencer

avec votre programme de gouvernance de l'IA ?

Recevez une réponse sous 24 heures

Verre dépoli foncé avec une lueur dorée verticale. Enzai propose des solutions complètes de gouvernance de l’IA et de conformité.

Classification des Tickets de Support Client

Cas d'utilisation provisoire

5 solutions IA demandées

Demandé le : 7 nov. 2026

Demandé par :Enzai

Évaluateurs :

Examen Automatisé des Risques Contractuels

Cas d'utilisation provisoire

5 solutions IA demandées

Demandé le : 7 juillet 2026

Demandé par :Enzai

Évaluateurs :

Prévisions des Ventes et Anticipation de la Demande

Cas d'utilisation provisoire

5 solutions IA demandées

Demandé le : 18 août 2026

Demandé par :Enzai

Évaluateurs :

Assistant de Pré-sélection des CV des Employés

Cas d'utilisation provisoire

5 solutions IA demandées

Demandé le : 19 juin 2026

Demandé par :Enzai

Évaluateurs :