Comisia Europeană a dezvăluit un plan de acțiune cuprinzător privind securitatea cibernetică și inteligența artificială, care stabilește o foaie de parcurs pentru a contracara amenințările cibernetice determinate de inteligență artificială, consolidând în același timp protecția infrastructurii critice în întreaga Uniune Europeană.
Planul, prezentat de Comisie în iulie 2026 și acoperit pe scară largă de canale precum Euronews, Industrial Cyber și Asociația Internațională a Profesioniştilor din Confidențialitate (IAPP), reprezintă una dintre cele mai importante inițiative politice de până acum, care abordează intersecția dintre IA și securitatea cibernetică.
Pentru cele mai recente evoluții ale politicii AI, acest plan de acțiune semnalează o recunoaștere tot mai mare în rândul guvernelor că inteligența artificială transformă peisajul securității cibernetice atât în mod ofensiv, cât și defensiv.
Abordarea amenințărilor cibernetice determinate de AI
Industrial Cyber a raportat că Planul de acțiune al UE „stabilește o foaie de parcurs pentru a contracara amenințările cibernetice determinate de AI și pentru a consolida protecția infrastructurii critice”. Planul răspunde preocupărilor tot mai mari că sistemele AI avansate sunt armate de actori rău intenționați pentru a automatiza atacurile cibernetice, a genera campanii sofisticate de phishing și a exploata vulnerabilitățile la o scară și o viteză fără precedent.
Comunicatul de presă al Comisiei a descris inițiativa ca fiind un „nou plan al UE de abordare a riscurilor și oportunităților AI avansate pentru securitatea cibernetică”, semnalând o abordare dublă care atât atenuează pericolele atacurilor activate de IA, cât și valorifică capabilitățile AI în scopuri defensive.
Planul ajunge într-un moment în care amenințările cibernetice bazate pe inteligență artificială evoluează rapid. Modelele de limbaj mari pot genera atacuri convingătoare de inginerie socială, în timp ce automatizarea bazată pe inteligență artificială le permite actorilor amenințărilor să analizeze și să exploateze sistemele mult mai eficient decât metodele tradiționale.
Dependență de modelele AI din SUA
Euronews a evidențiat o dimensiune deosebit de accentuată a planului, raportând că „Bruxelles prezintă un plan de securitate cibernetică AI pe fondul dependenței de modelele americane”. Această încadrare subliniază anxietatea tot mai mare a Europei cu privire la bazarea pe companiile americane de inteligență artificială pentru chiar tehnologiile necesare pentru a apăra infrastructura digitală europeană.
Uniunea Europeană a lucrat pentru a stabili o mai mare suveranitate tehnologică, dar realitatea este că majoritatea modelelor de IA de frontieră sunt dezvoltate de companii americane, inclusiv OpenAI, Anthropic și Google. Planul de acțiune pentru securitatea cibernetică recunoaște implicit această dependență și urmărește să construiască capacități europene în apărarea bazată pe inteligență artificială.
IAPP, o organizație de top pentru protecția vieții private și a datelor, a acoperit planul ca parte a raportării sale mai ample privind evoluțiile de reglementare ale UE, menționând că Bruxelles „abordează AI și cibernetica” simultan într-un impuls coordonat de politică.
Consolidarea infrastructurii critice
Un obiectiv central al planului de acțiune este protejarea infrastructurii critice de atacurile cibernetice îmbunătățite de IA. Planul se bazează pe cadrele UE existente, inclusiv Directiva NIS2 și Actul de reziliență cibernetică, extinzându-și prevederile pentru a aborda provocările specifice generate de amenințările bazate pe inteligența artificială.
Sectoarele critice ale infrastructurii, inclusiv energia, sănătatea, transporturile și serviciile financiare, se confruntă cu riscuri crescânde, deoarece instrumentele AI reduc bariera de intrare pentru atacurile cibernetice sofisticate. Planul Comisiei urmărește să se asigure că aceste servicii esențiale dispun de instrumentele și cadrele necesare pentru a se apăra împotriva amenințărilor de generație următoare.
Innovation News Network a raportat că planul de acțiune al Comisiei Europene este conceput pentru a „consolida IA și securitatea cibernetică în întreaga UE”, reflectând domeniul de aplicare cuprinzător al inițiativei.
Contextul de reglementare mai larg
Planul de acțiune pentru securitate cibernetică adaugă un alt nivel cadrului de reglementare deja extins al UE în domeniul IA. Actul UE AI, care a început implementarea treptată în 2025-2026, a stabilit cerințe bazate pe risc pentru sistemele AI. Acest nou plan de securitate cibernetică extinde acea logică de reglementare în domeniul securității.
Digital Watch Observatory, un instrument de urmărire a guvernanței internetului cu sediul la Geneva, a remarcat importanța dezvăluirii de către UE a unui plan de securitate cibernetică specific AI, descriindu-l ca un răspuns direcționat la peisajul amenințărilor în evoluție.
Planul reflectă, de asemenea, o coordonare tot mai mare între securitatea cibernetică și politica de inteligență artificială din cadrul Comisiei, deoarece aceste domenii separate anterior converg din ce în ce mai mult. Cu sistemele de inteligență artificială care dă putere atacatorilor și permit noi capacități defensive, o abordare unificată a devenit esențială.
Implicații globale
Este posibil ca planul de acțiune al UE să influențeze discuțiile privind securitatea cibernetică și IA la nivel mondial. Cadrele de reglementare europene au stabilit din istorie standarde globale, de la GDPR la Legea AI, iar planul de securitate cibernetică ar putea modela în mod similar normele internaționale.
Pe măsură ce guvernele din întreaga lume se confruntă cu implicațiile de securitate ale inteligenței artificiale avansate, abordarea structurată și cuprinzătoare a UE poate servi drept model. Alte jurisdicții, inclusiv Statele Unite și Regatul Unit, își dezvoltă propriile strategii de securitate cibernetică AI, dar planul UE este printre cele mai detaliate până în prezent.


