Evropská komise představila komplexní akční plán pro kybernetickou bezpečnost a umělou inteligenci, který stanoví plán, jak čelit kybernetickým hrozbám řízeným umělou inteligencí a zároveň posílit ochranu kritické infrastruktury v celé Evropské unii.

Plán, který Komise představila v červenci 2026 a který je široce pokrytý servery včetně Euronews, Industrial Cyber ​​a International Association of Privacy Professionals (IAPP), představuje jednu z nejvýznamnějších politických iniciativ k dnešnímu dni, které řeší průnik AI a kybernetické bezpečnosti.

Pokud jde o nejnovější vývoj politiky AI, tento akční plán signalizuje rostoucí uznání mezi vládami, že umělá inteligence transformuje prostředí kybernetické bezpečnosti jak ofenzivními, tak defenzivními způsoby.

Řešení kybernetických hrozeb řízených umělou inteligencí

Industrial Cyber uvedl, že akční plán EU „nastavuje plán, jak čelit kybernetickým hrozbám řízeným umělou inteligencí, posílit ochranu kritické infrastruktury“. Plán reaguje na rostoucí obavy, že pokročilé systémy umělé inteligence jsou vyzbrojovány zlomyslnými aktéry, aby automatizovali kybernetické útoky, generovali sofistikované phishingové kampaně a využívali zranitelnosti v bezprecedentním rozsahu a rychlosti.

Vlastní tisková zpráva Komise popsala iniciativu jako „nový plán EU k řešení rizik a příležitostí pokročilé umělé inteligence pro kybernetickou bezpečnost“, což signalizuje dvojí přístup, který jednak zmírňuje nebezpečí útoků s umělou inteligencí a jednak využívá schopnosti umělé inteligence pro obranné účely.

Plán přichází v době, kdy se kybernetické hrozby poháněné umělou inteligencí rychle vyvíjejí. Velké jazykové modely mohou generovat přesvědčivé útoky sociálního inženýrství, zatímco automatizace řízená umělou inteligencí umožňuje aktérům hrozeb zkoumat a využívat systémy mnohem efektivněji než tradiční metody.

Závislost na amerických modelech umělé inteligence

Euronews zdůraznily obzvláště vyhrocený rozměr plánu a uvedly, že „Brusel předkládá plán kybernetické bezpečnosti AI uprostřed závislosti na amerických modelech“. Tento rámec podtrhuje rostoucí evropskou obavu ze spoléhání se na americké společnosti s umělou inteligencí, pokud jde o technologie potřebné k obraně evropské digitální infrastruktury.

Evropská unie pracuje na vytvoření větší technologické suverenity, ale realita je taková, že většinu hraničních modelů umělé inteligence vyvíjejí americké společnosti včetně OpenAI, Anthropic a Google. Akční plán pro kybernetickou bezpečnost tuto závislost implicitně uznává a snaží se vybudovat evropské kapacity v obraně založené na umělé inteligenci.

IAPP, přední organizace na ochranu soukromí a dat, se tímto plánem zabývala v rámci svých širších zpráv o vývoji regulace v EU, přičemž poznamenala, že Brusel „řeší AI a kybernetické systémy“ současně v rámci koordinovaného politického tlaku.

Posílení kritické infrastruktury

Ústředním bodem akčního plánu je ochrana kritické infrastruktury před kybernetickými útoky vylepšenými umělou inteligencí. Plán staví na stávajících rámcích EU, včetně směrnice NIS2 a zákona o kybernetické odolnosti, a rozšiřuje jejich ustanovení tak, aby řešila konkrétní výzvy, které představují hrozby s umělou inteligencí.

Sektory kritické infrastruktury včetně energetiky, zdravotnictví, dopravy a finančních služeb čelí rostoucím rizikům, protože nástroje umělé inteligence snižují bariéru vstupu pro sofistikované kybernetické útoky. Cílem plánu Komise je zajistit, aby tyto základní služby měly nástroje a rámce potřebné k obraně proti hrozbám nové generace.

Innovation News Network oznámila, že akční plán Evropské komise je navržen tak, aby „posiloval AI a kybernetickou bezpečnost v celé EU“, což odráží komplexní rozsah iniciativy.

Širší regulační kontext

Akční plán pro kybernetickou bezpečnost přidává další vrstvu k již tak rozsáhlému regulačnímu rámci EU pro umělou inteligenci. Zákon EU o umělé inteligenci, který začal postupnou implementaci v letech 2025–2026, stanovil požadavky na systémy umělé inteligence založené na riziku. Tento nový plán kybernetické bezpečnosti rozšiřuje tuto regulační logiku do bezpečnostní domény.

Digital Watch Observatory, nástroj pro sledování správy internetu se sídlem v Ženevě, upozornil na význam toho, že EU odhalila plán kybernetické bezpečnosti zaměřený na umělou inteligenci a označila jej za cílenou reakci na vyvíjející se prostředí hrozeb.

Plán také odráží rostoucí koordinaci mezi politikou kybernetické bezpečnosti a AI v rámci Komise, protože tyto dříve samostatné domény se stále více sbližují. Díky systémům umělé inteligence, které posilují útočníky a umožňují nové obranné schopnosti, se jednotný přístup stal nezbytným.

Globální důsledky

Akční plán EU pravděpodobně ovlivní politické diskuse o kybernetické bezpečnosti a umělé inteligenci po celém světě. Evropské regulační rámce historicky stanovovaly globální standardy, od GDPR až po AI Act, a plán kybernetické bezpečnosti by mohl podobně utvářet mezinárodní normy.

Zatímco vlády na celém světě zápasí s bezpečnostními důsledky pokročilé umělé inteligence, strukturovaný a komplexní přístup EU může sloužit jako model. Jiné jurisdikce, včetně Spojených států a Spojeného království, vyvíjejí své vlastní strategie kybernetické bezpečnosti AI, ale plán EU patří k dosud nejpodrobnějším.

Udržujte si náskok před AI

Přečtěte si další zprávy o AI