
Euroopan komissio on esittänyt suunnitelman, jonka avulla edistetään kehittyneiden tekoälymallien hyödyntämistä ja puututaan niiden tuomiin riskeihin kyberturvallisuudessa.
Tekoäly voi parantaa kyberturvallisuutta, mutta sitä voidaan myös väärinkäyttää haavoittuvuuksien tunnistamiseen ja hyökkäysten automatisointiin ja sillä voidaan käynnistää merkittävästi suurempia kyberhyökkäyksiä entistä nopeammin. Uuden suunnitelman tavoitteena on tuoda yhteen EU-maat, teollisuuden toimijat ja EU:n tason organisaatiot, jotta ne voivat yhteistyössä vahvistaa EU:n digitaalisen toimintaympäristön turvallisuutta kehittyneen tekoälyn aiheuttamia haavoittuvuuksia vastaan.
Tärkeimmät toimet
- Tekoälymallien arviointi: Tekoälysäädöksessä edellytetään, että kehittyneet tekoälymallit arvioidaan niiden riskien näkökulmasta ennen niiden saattamista EU:n markkinoille. Komissio auttaa luomaan EU:lle arviointivalmiudet, jotta voidaan vahvistaa kolmansien osapuolten suorittamaa tekoälyn valmiuksien ja riskien arviointia maailmanlaajuisesti ja tukea tekoälytoimiston sääntelytehtävää.
- Kehittyneiden tekoälymallien saatavuus: Eurooppa tarvitsee selkeät ja läpinäkyvät ehdot kehittyneimpien tekoälyjärjestelmien käytölle. Komissio laatii yhteistyössä EU:n kyberturvallisuusviraston kanssa suunnitelman kyberturvallisuudessa käytettävien kehittyneiden tekoälyvalmiuksien hallittua saatavuutta varten. Tällä autetaan julkisia ja yksityisiä organisaatioita saamaan käyttöönsä kehittyneitä tekoälymalleja.
- Kyberturvallisuudessa käytettävän tekoälyn testaaminen: EU:n kyberturvallisuusvirasto ja komission yhteinen tutkimuskeskus luovat suojatun alustan kyberturvallisuudessa käytettävän tekoälyn testaamiseksi, myös simuloiduissa ympäristöissä. Tämä tuo tekoälyn turvallista käyttöä koskevaa taitotietoa kriittisten alojen toimijoille.
- EU tukee kyberturvallisuutta ja haavoittuvuuksien korjaamista: EU:n on suojeltava kriittistä infrastruktuuria. EU:n kyberturvallisuussääntöjen mukaan organisaatioiden olisi vahvistettava kyberhygieniakäytäntöjään ja riskinhallintatoimenpiteitään sekä noudatettava sisäänrakennetun turvallisuuden periaatteita. Niiden olisi myös hyödynnettävä saatavilla olevia tekoälyvalmiuksia haavoittuvuuksien nopeampaan korjaamiseen sekä kyberhyökkäysten ehkäisemiseen ja niihin reagoimiseen. EU:n kyberturvallisuusvirasto tukee organisaatioita tässä muutoksessa muun muassa laatimalla ohjeita ja suosituksia, kokoamalla parhaita käytäntöjä ja käynnistämällä kampanjan kriittisten avoimen lähdekoodin ohjelmistojen turvaamiseksi.
- Eurooppalaisten kyberalaan liittyvien tekoälyvalmiuksien laajentaminen: EU:n on yhä investoitava omiin kehittyneisiin tekoälyvalmiuksiinsa. Tätä varten käytettävissä on tekoälytehtaiden ja tulevien gigatehtaiden infrastruktuuri sekä eurooppalainen teknologian pääomarahoituspohja, joista ilmoitettiin teknologisen omavaraisuuden toimenpidepaketissa. Komissio käynnistää myös yrityksille, tutkijoille ja organisaatioille tarkoitetun tekoälyä koskevan Grand Challenge -kilpailun, jonka tavoitteena on edistää tekoälyratkaisujen kehittämistä kyberturvallisuutta varten ja tukea EU:n markkinoiden laajentumista.
Uuden suunnitelman tavoitteena on vahvistaa EU:n kyberturvallisuuskehystä. Se perustuu voimassa oleviin EU:n sääntöihin, kuten tekoälysäädökseen, kyberkestävyyssäädökseen, verkko- ja tietoturvadirektiiviin ja kybersolidaarisuussäädökseen.
Lisätietoja
Kyberturvallisuutta ja tekoälyä koskeva EU:n toimintasuunnitelman
- Julkaisupäivä
- 7. heinäkuuta 2026
- Laatija
- Viestinnän pääosasto