O Community Bank relatou uma violação de dados causada pelo uso não autorizado de um aplicativo de IA por um funcionário, comprometendo informações sensíveis dos clientes, como nomes, datas de nascimento e números de Seguro Social. O incidente foi divulgado em um registro 8-K da SEC em 7 de maio de 2026 e afeta clientes na Pensilvânia, Ohio e Virgínia Ocidental. O banco está atualmente notificando os clientes afetados e cumprindo os requisitos regulatórios. A violação destaca uma lacuna significativa na governança de IA no setor bancário, pois não foi resultado de um ataque externo, mas sim de uso indevido interno. Este incidente ressalta a importância de políticas rigorosas de gerenciamento de riscos de IA, conforme enfatizado por reguladores bancários como o Office of the Comptroller of the Currency e o FDIC. O Community Bank enfrenta possíveis consequências legais e regulatórias, incluindo ações judiciais coletivas e penalidades financeiras, enquanto avalia a extensão total da violação.