从概念上讲,银行业AI治理属于IT治理的一部分(AI技术属于信息技术(IT)的范畴),而银行IT治理并不是一个新鲜的话题。经过几十年的探索和实践,目前业界已经形成了较为完成的治理理论、体系和方法。国际上,美国信息系统审计与控制协会(ISACA)推出了IT管理与控制框架COBIT(Control Objectives for Information & related Technology)、英国政府商务办公室提出的IT服务质量评估体系ITIL(Information Technology Infrastructure Library)等。此外,《巴塞尔协议Ⅱ》(Basel Ⅱ)对银行信息科技风险(简称“IT 风险”,包括信息科技 IT 及信息通讯 ICT 等风险)提出了监管要求。在定义的七类操作风险中,“业务中断或系统错误”与 IT 直接相关,其他几类也与 IT 存在间接关系。《巴塞尔协议Ⅲ》(Basel Ⅲ)在第Ⅱ版基础上对操作风险提出了更高的监管要求。