Community Bank a signalé une violation de données causée par l'utilisation non autorisée d'une application d'IA par un employé, compromettant des informations sensibles des clients telles que les noms, les dates de naissance et les numéros de sécurité sociale. L'incident a été divulgué dans un dépôt SEC 8-K le 7 mai 2026, et concerne des clients en Pennsylvanie, en Ohio et en Virginie-Occidentale. La banque informe actuellement les clients concernés et se conforme aux exigences réglementaires. Cette violation met en lumière une lacune importante dans la gouvernance de l'IA au sein du secteur bancaire, car elle n'a pas résulté d'une attaque externe mais plutôt d'une mauvaise utilisation interne. Cet incident souligne l'importance de politiques strictes de gestion des risques liés à l'IA, comme l'ont souligné les régulateurs bancaires tels que l'Office of the Comptroller of the Currency et la FDIC. Community Bank fait face à des conséquences juridiques et réglementaires potentielles, y compris des recours collectifs et des sanctions financières, alors qu'elle évalue l'ampleur complète de la violation.