Европейская комиссия представила комплексный план действий по кибербезопасности и искусственному интеллекту, в котором изложена дорожная карта по противодействию киберугрозам, основанным на искусственном интеллекте, при одновременном усилении защиты критической инфраструктуры по всему Европейскому Союзу.
План, представленный Комиссией в июле 2026 года и широко освещенный такими СМИ, как Euronews, Industrial Cyber и Международная ассоциация специалистов по конфиденциальности (IAPP), представляет собой одну из наиболее важных политических инициатив на сегодняшний день, направленную на пересечение искусственного интеллекта и кибербезопасности.
Что касается последних [разработок политики в области искусственного интеллекта] (https://aibuzzwire.news), этот план действий свидетельствует о растущем признании правительствами того, что искусственный интеллект меняет ландшафт кибербезопасности как в наступательном, так и в оборонительном направлении.
Борьба с киберугрозами, создаваемыми искусственным интеллектом
Industrial Cyber сообщила, что План действий ЕС «устанавливает дорожную карту для противодействия киберугрозам, основанным на искусственном интеллекте, и усиления защиты критически важной инфраструктуры». Этот план является ответом на растущую обеспокоенность тем, что передовые системы искусственного интеллекта используются злоумышленниками в качестве оружия для автоматизации кибератак, проведения сложных фишинговых кампаний и использования уязвимостей в беспрецедентных масштабах и с беспрецедентной скоростью.
В собственном пресс-релизе Комиссии эта инициатива описана как «новый план ЕС по устранению рисков и возможностей передового искусственного интеллекта для кибербезопасности», сигнализируя о двойном подходе, который одновременно снижает опасность атак с использованием искусственного интеллекта и использует возможности искусственного интеллекта в оборонительных целях.
Этот план появился в то время, когда киберугрозы, основанные на искусственном интеллекте, быстро развиваются. Большие языковые модели могут генерировать убедительные атаки социальной инженерии, а автоматизация на основе искусственного интеллекта позволяет злоумышленникам исследовать и использовать системы гораздо эффективнее, чем традиционные методы.
Зависимость от моделей искусственного интеллекта США
Euronews подчеркнул особенно важное значение этого плана, сообщив, что «Брюссель представляет план кибербезопасности с использованием искусственного интеллекта на фоне зависимости от моделей США». Такая формулировка подчеркивает растущее беспокойство европейцев по поводу того, что они могут полагаться на американские компании, занимающиеся искусственным интеллектом, в вопросах тех самых технологий, которые необходимы для защиты европейской цифровой инфраструктуры.
Европейский Союз работает над установлением большего технологического суверенитета, но реальность такова, что большинство передовых моделей ИИ разрабатываются американскими компаниями, включая OpenAI, Anthropic и Google. План действий по кибербезопасности косвенно признает эту зависимость и направлен на наращивание европейского потенциала в области защиты на основе искусственного интеллекта.
IAPP, ведущая организация по защите конфиденциальности и данных, осветила этот план в рамках своего более широкого отчета о развитии нормативно-правовой базы ЕС, отметив, что Брюссель «решает вопросы искусственного интеллекта и кибербезопасности одновременно в рамках скоординированной политики».
Укрепление критической инфраструктуры
Центральным направлением плана действий является защита критически важной инфраструктуры от кибератак с использованием искусственного интеллекта. План основан на существующих структурах ЕС, включая Директиву NIS2 и Закон о киберустойчивости, расширяя их положения для решения конкретных проблем, создаваемых угрозами с использованием искусственного интеллекта.
Секторы критической инфраструктуры, включая энергетику, здравоохранение, транспорт и финансовые услуги, сталкиваются с растущими рисками, поскольку инструменты искусственного интеллекта снижают барьер для входа в систему для сложных кибератак. План Комиссии направлен на обеспечение того, чтобы эти основные службы располагали инструментами и структурами, необходимыми для защиты от угроз следующего поколения.
Innovation News Network сообщила, что план действий Европейской комиссии направлен на «укрепление искусственного интеллекта и кибербезопасности во всем ЕС», что отражает всеобъемлющий масштаб инициативы.
Более широкий контекст регулирования
План действий по кибербезопасности добавляет еще один уровень к и без того обширной нормативной базе ЕС в области искусственного интеллекта. Закон ЕС об искусственном интеллекте, поэтапная реализация которого началась в 2025–2026 годах, установил требования к системам искусственного интеллекта, основанные на оценке рисков. Этот новый план кибербезопасности распространяет эту регулятивную логику на сферу безопасности.
Digital Watch Observatory, базирующаяся в Женеве компания, занимающаяся отслеживанием управления Интернетом, отметила важность обнародования ЕС плана кибербезопасности, ориентированного на искусственный интеллект, назвав его целенаправленным ответом на развивающийся ландшафт угроз.
План также отражает растущую координацию между политикой кибербезопасности и искусственного интеллекта в рамках Комиссии, поскольку эти ранее отдельные области все больше сближаются. Поскольку системы искусственного интеллекта одновременно расширяют возможности злоумышленников и предоставляют новые защитные возможности, единый подход стал необходим.
Глобальные последствия
План действий ЕС, вероятно, повлияет на дискуссии о политике кибербезопасности и искусственного интеллекта во всем мире. Европейская нормативно-правовая база исторически устанавливает глобальные стандарты, от GDPR до Закона об искусственном интеллекте, и план кибербезопасности может аналогичным образом формировать международные нормы.
Поскольку правительства во всем мире борются с последствиями развития искусственного интеллекта для безопасности, структурированный, комплексный подход ЕС может служить моделью. Другие юрисдикции, в том числе США и Великобритания, разрабатывают свои собственные стратегии кибербезопасности с использованием ИИ, но план ЕС является одним из самых подробных на сегодняшний день.



