Crypto-bedragare kan nu automatisera samtal som övertalar offren att skicka pengar till dem. Kriminellas användning av AI ökade med 40 % under det senaste året, rapporterade TRM Labs i augusti, och bedragare använder teknologin mest.
Kryptobörser använder också AI för att upptäcka bedrägerier, övervaka marknaderna och identifiera misstänkt aktivitet. Det gör att säkerheten måste hantera två sidor. Samma teknik som hjälper plattformarna att hitta hot kan också hjälpa kriminella att sprida och göra hoten mer trovärdiga.
Därför är ISO/IEC 42001:2023 viktig. Standarden gäller för ledningssystem inom artificiell intelligens. KuCoin är en av få digitala plattformar som har fått denna certifiering tidigt.
Men varför ska användare bry sig om detta? AI kan vara bra på mycket, men den kan också markera legitima transaktioner som misstänkta eller ge felaktiga svar när man söker hjälp. Sådana certifieringar inom AI-hantering kan se till att en börs har möjlighet att granska beslut och rätta till misstag.
AI sprider sig i kryptorelaterad brottslighet
TRM:s AI-in-Crime Adoption Index bedömde användningen till 54 av 100 under 2026, jämfört med 28 under 2024. Indexet mäter hur mycket kriminella använder AI, och endast bedrägerier klassas som Mogen nivå.
TRM noterade också 201 kryptointrång under första halvan av 2026, vilket är mer än dubbelt så många som året innan. Endast 4 % av incidenterna stod för 75 % av förlusterna, och infrastrukturbrott orsakade de största intrången.
Att förlusterna koncentreras förklarar varför åtkomstkontroller är så viktiga för börsens säkerhet. AI-övervakning är beroende av systemen den övervakar och på vilka konton som får ändra dem.
Europas AI-regler har sina begränsningar
Europeisk reglering ställer vissa krav på AI-tillsyn, men omfattningen beror på hur systemet används. Digital Omnibus om AI trädde i kraft 27 juli, och skyldigheter för högrisk-system enligt bilaga III gäller från 2 december 2027.
Denna bilaga omfattar kreditscoring-system men utesluter uttryckligen finansiell-bedrägeriupptäckt. En börs programvara för transaktionsövervakning omfattas därför inte automatiskt av samma högriskregler. Klassificeringen måste utvärderas utifrån hur den används.
Andra krav gäller fortfarande. Sedan 2 augusti kräver AI-transparensregler att leverantörer av system som direkt interagerar med människor ser till att användaren informeras, om det inte är uppenbart att det rör sig om AI. Det gäller bland annat kundtjänstchattbotar.
Frivillig certifiering kan ge en börs en ram för att övervaka sin AI. Men det ersätter inte gällande finansregler eller kravet på dataskydd.
ISO/IEC 42001 omvandlar dessa principer till ett ledningssystem. Standarden kräver att organisationer etablerar, inför, underhåller och ständigt förbättrar principer och processer för AI-användningen.
Det KuCoins certifiering omfattar
KuCoin säger att certifieringen täcker dess AI-ledningssystem och de organisatoriska funktioner som stödjer det. I sitt meddelande listar bolaget bland annat AI för bedrägeriupptäckt och marknadsövervakning inom den digitala finansvärlden.
”AI blir en grundläggande förmåga inom den digitala finansiella infrastrukturen, men större möjligheter innebär också större ansvar,” sa BC Wong, vd för KuCoin, i företagets meddelande.
Bedömningen lägger till AI-tillsyn bland de externa försäkringar som sammanfattas nedan. SOC 2 Typ II-rapporter granskar kontroller under en viss period. Andra standarder gäller för informationssäkerhet och sekretess, medan certifiering för verksamhetskontinuitet rör beredskap vid avbrott.
ISO/IEC 42001 fokuserar på hur en organisation styr AI genom hela användningen. Det innebär att ge ansvar och övervaka resultatet. Standarden ger revisorer riktlinjer för att granska dessa processer.
Ett företag behöver tydligt beskriva varför de använder AI och tänka på hur det kan påverka människor. De behöver också en process för att granska förändringar, eftersom det kan ändra AI-s beteende efter den första bedömningen.
Certifieringen är också en del av KuCoins större 2 miljarder USD Trust Project, ett program som startade 2025 för att stärka säkerhet, efterlevnad, öppenhet, användarskydd och motståndskraft mot störningar.
Vad certifieringen betyder för kryptons nästa fas
ISO/IEC 42001-certifieringen kan inte garantera att enskilda AI-modeller alltid ger rätt svar. Men certifieringen testar om ett företag har satt upp de processer som krävs för att styra AI på ett systematiskt sätt.
För användare och institutionella kunder som utvärderar en plattform, uppstår mer praktiska frågor: Vem ansvarar för ett AI-system? Vem kan ändra ett automatiserat beslut? Hur granskar man modelländringar? Hur dokumenteras och rättas fel? Och hur kan användare ifrågasätta ett resultat som påverkar dem?
Dessa frågor blir viktigare när kryptoplattformar går från AI-assisterad analys till mer autonoma system. Framtida användningsområden kan innebära mer än att bara hitta misstänkta transaktioner eller sammanfatta marknadsinformation; de kan starta arbetsflöden, hantera behörigheter eller utföra åtgärder åt en användare.
I en sådan miljö krävs pålitlig AI med tydliga identiteter, behörigheter, transaktionsgränser, möjligheter till mänskliga ingripanden och spårbara register.









