Community Bank ha reportado una violación de datos causada por el uso no autorizado de una aplicación de IA por parte de un empleado, comprometiendo información sensible de los clientes como nombres, fechas de nacimiento y números de Seguro Social. El incidente fue divulgado en una presentación 8-K ante la SEC el 7 de mayo de 2026, y afecta a clientes en Pensilvania, Ohio y Virginia Occidental. El banco está notificando actualmente a los clientes afectados y cumpliendo con los requisitos regulatorios. La violación destaca una brecha significativa en la gobernanza de la IA dentro del sector bancario, ya que no fue resultado de un ataque externo sino de un uso indebido interno. Este incidente subraya la importancia de políticas estrictas de gestión de riesgos de IA, como lo enfatizan reguladores bancarios como la Oficina del Contralor de la Moneda y la FDIC. Community Bank enfrenta posibles consecuencias legales y regulatorias, incluyendo demandas colectivas y sanciones financieras, mientras evalúa el alcance total de la violación.