Komisja Europejska przedstawiła kompleksowy plan działania dotyczący cyberbezpieczeństwa i sztucznej inteligencji, określający plan działania mający na celu przeciwdziałanie zagrożeniom cybernetycznym powodowanym przez sztuczną inteligencję, przy jednoczesnym wzmocnieniu ochrony infrastruktury krytycznej w całej Unii Europejskiej.

Plan, zaprezentowany przez Komisję w lipcu 2026 r. i szeroko komentowany przez takie media, jak Euronews, Industrial Cyber ​​i Międzynarodowe Stowarzyszenie Specjalistów ds. Prywatności (IAPP), stanowi jedną z najważniejszych dotychczas inicjatyw politycznych dotyczących skrzyżowania sztucznej inteligencji i cyberbezpieczeństwa.

Jeśli chodzi o najnowsze rozwój polityki w zakresie sztucznej inteligencji, ten plan działania sygnalizuje rosnące uznanie wśród rządów, że sztuczna inteligencja zmienia krajobraz cyberbezpieczeństwa zarówno w sposób ofensywny, jak i defensywny.

Reagowanie na zagrożenia cybernetyczne oparte na sztucznej inteligencji

Industrial Cyber poinformował, że plan działania UE „ustanawia plan działania mający na celu przeciwdziałanie zagrożeniom cybernetycznym opartym na sztucznej inteligencji i wzmocnienie ochrony infrastruktury krytycznej”. Plan stanowi odpowiedź na rosnące obawy, że złośliwe systemy wykorzystują zaawansowane systemy sztucznej inteligencji do automatyzacji cyberataków, generowania wyrafinowanych kampanii phishingowych i wykorzystywania luk w zabezpieczeniach na niespotykaną dotąd skalę i szybkość.

W swoim komunikacie prasowym Komisja opisała tę inicjatywę jako „nowy plan UE mający na celu zajęcie się zagrożeniami i możliwościami związanymi z zaawansowaną sztuczną inteligencją na potrzeby cyberbezpieczeństwa”, sygnalizując dwutorowe podejście, które zarówno łagodzi zagrożenia wynikające z ataków z wykorzystaniem sztucznej inteligencji, jak i wykorzystuje możliwości sztucznej inteligencji do celów obronnych.

Plan pojawia się w momencie, gdy zagrożenia cybernetyczne oparte na sztucznej inteligencji szybko ewoluują. Modele oparte na dużych językach mogą generować przekonujące ataki socjotechniczne, podczas gdy automatyzacja oparta na sztucznej inteligencji umożliwia cyberprzestępcom sondowanie i wykorzystywanie systemów znacznie efektywniej niż przy użyciu tradycyjnych metod.

Zależność od amerykańskich modeli AI

Euronews podkreślił szczególnie ostry wymiar planu, donosząc, że „Bruksela przedstawia plan cyberbezpieczeństwa sztucznej inteligencji w obliczu zależności od modeli amerykańskich”. Takie sformułowanie podkreśla rosnącą obawę Europy przed poleganiem na amerykańskich firmach zajmujących się sztuczną inteligencją w zakresie technologii niezbędnych do obrony europejskiej infrastruktury cyfrowej.

Unia Europejska pracuje nad zapewnieniem większej suwerenności technologicznej, ale rzeczywistość jest taka, że ​​większość pionierskich modeli sztucznej inteligencji jest opracowywana przez amerykańskie firmy, w tym OpenAI, Anthropic i Google. Plan działania w zakresie cyberbezpieczeństwa w sposób dorozumiany uznaje tę zależność i ma na celu budowanie europejskich zdolności w zakresie obrony opartej na sztucznej inteligencji.

IAPP, wiodąca organizacja zajmująca się ochroną prywatności i danych, omówiła plan w ramach szerszej sprawozdawczości na temat zmian w przepisach UE, zauważając, że Bruksela „zajmuje się sztuczną inteligencją i cyberprzestrzenią” jednocześnie w ramach skoordynowanego działania politycznego.

Wzmocnienie infrastruktury krytycznej

Głównym celem planu działania jest ochrona infrastruktury krytycznej przed cyberatakami wykorzystującymi sztuczną inteligencję. Plan opiera się na istniejących ramach UE, w tym na dyrektywie NIS2 i ustawie o odporności cybernetycznej, rozszerzając ich przepisy, aby sprostać konkretnym wyzwaniom stwarzanym przez zagrożenia oparte na sztucznej inteligencji.

Sektory infrastruktury krytycznej, w tym energetyka, opieka zdrowotna, transport i usługi finansowe, stoją w obliczu rosnącego ryzyka, ponieważ narzędzia sztucznej inteligencji obniżają barierę wejścia dla wyrafinowanych cyberataków. Plan Komisji ma na celu zapewnienie tym podstawowym usługom narzędzi i ram niezbędnych do obrony przed zagrożeniami nowej generacji.

Innovation News Network poinformowała, że ​​plan działania Komisji Europejskiej ma na celu „wzmocnienie sztucznej inteligencji i cyberbezpieczeństwa w całej UE”, odzwierciedlając kompleksowy zakres inicjatywy.

Szerszy kontekst regulacyjny

Plan działania w zakresie cyberbezpieczeństwa dodaje kolejny poziom do i tak już obszernych unijnych ram regulacyjnych dotyczących sztucznej inteligencji. W unijnym ustawie o sztucznej inteligencji, której wdrażanie rozpoczęło się etapowo w latach 2025–2026, ustanowiono wymogi dotyczące systemów sztucznej inteligencji oparte na ryzyku. Ten nowy plan cyberbezpieczeństwa rozszerza tę logikę regulacyjną na dziedzinę bezpieczeństwa.

Digital Watch Observatory, organizacja zajmująca się śledzeniem zarządzania internetem z siedzibą w Genewie, zauważyła znaczenie ujawnienia przez UE planu cyberbezpieczeństwa dotyczącego sztucznej inteligencji, opisując go jako ukierunkowaną reakcję na ewoluujący krajobraz zagrożeń.

Plan odzwierciedla również rosnącą koordynację polityki w zakresie cyberbezpieczeństwa i sztucznej inteligencji w Komisji, w miarę jak te wcześniej odrębne dziedziny stają się coraz bardziej zbieżne. Ponieważ systemy sztucznej inteligencji zarówno wzmacniają atakujących, jak i umożliwiają nowe możliwości obronne, ujednolicone podejście stało się niezbędne.

Globalne implikacje

Plan działania UE prawdopodobnie będzie miał wpływ na dyskusje na temat polityki w zakresie cyberbezpieczeństwa i sztucznej inteligencji na całym świecie. Europejskie ramy regulacyjne w przeszłości wyznaczały światowe standardy, od RODO po ustawę o sztucznej inteligencji, a plan cyberbezpieczeństwa mógłby w podobny sposób kształtować normy międzynarodowe.

Ponieważ rządy na całym świecie zmagają się z konsekwencjami zaawansowanej sztucznej inteligencji dla bezpieczeństwa, zorganizowane, kompleksowe podejście UE może służyć jako model. Inne jurysdykcje, w tym Stany Zjednoczone i Wielka Brytania, opracowują własne strategie cyberbezpieczeństwa AI, ale plan UE należy do najbardziej szczegółowych jak dotąd.

Wyprzedź sztuczną inteligencję

Przeczytaj więcej aktualności na temat sztucznej inteligencji