
Comisia Europeană a prezentat un plan de acțiune care abordează riscurile generate de modelele avansate de inteligență artificială (IA) și urmărește valorificarea oportunităților pe care aceste modele le oferă pentru securitatea cibernetică.
În ciuda faptului că poate îmbunătăți securitatea, IA poate fi, de asemenea, utilizată în mod abuziv pentru a identifica vulnerabilități, pentru a automatiza atacurile și pentru a spori în mod semnificativ amploarea și viteza incidentelor cibernetice. Noul plan de acțiune va reuni țările UE, industria și organizațiile de la nivel european pentru a consolida securitatea cibernetică a ecosistemului nostru digital în contextul vulnerabilităților generate de modelele avansate de IA.
Acțiuni-cheie
- Evaluarea modelelor de IA: Regulamentul privind IA impune evaluarea modelelor avansate de IA și a riscurilor pe care acestea le-ar putea genera, înainte de introducerea lor pe piața UE. Comisia va contribui la instituirea unei capacități de evaluare a UE pentru a consolida evaluarea de către terți a capacităților și a riscurilor legate de IA la nivel mondial, sprijinind rolul de reglementare al Oficiului pentru IA.
- Accesul la modele avansate de IA: Europa are nevoie de condiții clare și transparente pentru accesul la cele mai avansate sisteme de IA. Comisia va colabora cu Agenția Uniunii Europene pentru Securitate Cibernetică pentru a elabora un model european privind accesul structurat la capacitățile avansate de inteligență artificială destinate securității cibernetice, ajutând organizațiile publice și private să obțină acces la modele avansate de IA.
- Testarea IA pentru securitatea cibernetică: Agenția Uniunii Europene pentru Securitate Cibernetică și Centrul Comun de Cercetare al Comisiei vor crea o platformă securizată pentru testarea IA în domeniul securității cibernetice, inclusiv prin utilizarea unor medii simulate. Operatorii din sectoarele critice vor obține astfel know-how cu privire la utilizarea IA în condiții de siguranță.
- Consolidarea securității cibernetice a UE și remedierea vulnerabilităților: UE trebuie să își protejeze infrastructura critică. În conformitate cu normele UE în materie de securitate cibernetică, organizațiile trebuie să își consolideze practicile de igienă cibernetică, măsurile de gestionare a riscurilor și aplicarea principiului securității de la stadiul conceperii. De asemenea, acestea ar trebui să înceapă să utilizeze capacitățile IA disponibile pentru a remedia mai rapid vulnerabilitățile, precum și pentru a preveni atacurile cibernetice și a răspunde la acestea. Agenția UE pentru Securitate Cibernetică le va oferi asistență în această tranziție, sub formă de orientări, recomandări și bune practici, inclusiv o campanie privind securizarea software-ului critic cu sursă deschisă.
- Extinderea capacităților europene de IA pentru domeniul cibernetic: UE trebuie să continue să investească în propriile capacități avansate de IA. În acest scop, se va baza pe infrastructura furnizată de fabricile de IA și viitoarele gigafabrici de IA, precum și pe capacitatea europeană de investiții în capitaluri proprii, după cum se anunță în pachetul privind suveranitatea tehnologică. De asemenea, Comisia va lansa Marea provocare a UE privind IA pentru securitatea cibernetică, prin care va reuni companii, cercetători și organizații pentru a dezvolta soluții de IA în domeniul securității cibernetice și pentru a sprijini creșterea pieței UE.
Noul plan urmărește să consolideze cadrul UE privind securitatea cibernetică. Acesta se bazează pe normele existente ale UE, inclusiv Regulamentul privind IA, Regulamentul privind reziliența cibernetică, Directiva privind rețelele și sistemele informatice și Regulamentul privind solidaritatea cibernetică.
Informații suplimentare
Planul de acțiune privind securitatea cibernetică și inteligența artificială
- Data publicării
- 7 iulie 2026
- Autor
- Direcția Generală Comunicare