Європейська комісія оприлюднила комплексний план дій щодо кібербезпеки та штучного інтелекту, в якому визначено дорожню карту протидії кіберзагрозам, спричиненим штучним інтелектом, з одночасним посиленням захисту критичної інфраструктури в Європейському Союзі.

План, представлений Комісією в липні 2026 року та широко висвітлений у виданнях, зокрема Euronews, Industrial Cyber ​​та Міжнародній асоціації професіоналів із захисту конфіденційності (IAPP), являє собою одну з найважливіших політичних ініціатив на сьогоднішній день, спрямованих на перетин ШІ та кібербезпеки.

Що стосується останніх [розробок політики штучного інтелекту] (https://aibuzzwire.news), цей план дій свідчить про зростаюче визнання урядами того факту, що штучний інтелект змінює ландшафт кібербезпеки як у наступальний, так і в захисний спосіб.

Боротьба з кіберзагрозами, спричиненими штучним інтелектом

Industrial Cyber повідомила, що План дій ЄС «встановлює дорожню карту для протидії кіберзагрозам, спричиненим ШІ, посиленню захисту критичної інфраструктури». Цей план відповідає зростаючим занепокоєнням щодо того, що зловмисники використовують передові системи штучного інтелекту для автоматизації кібератак, створення складних фішингових кампаній і використання вразливостей у безпрецедентних масштабах і швидкості.

У власному прес-релізі Комісії ця ініціатива описана як «новий план ЄС щодо усунення ризиків і можливостей передового штучного інтелекту для кібербезпеки», що свідчить про подвійний підхід, який одночасно зменшує небезпеки атак з підтримкою штучного інтелекту та використовує можливості ШІ для оборонних цілей.

План з’являється в той час, коли кіберзагрози на основі ШІ швидко розвиваються. Великі мовні моделі можуть генерувати переконливі атаки соціальної інженерії, а автоматизація на основі штучного інтелекту дозволяє суб’єктам загрози досліджувати та використовувати системи набагато ефективніше, ніж традиційні методи.

Залежність від моделей ШІ США

Euronews підкреслив особливо гострий аспект плану, повідомивши, що «Брюссель пропонує план кібербезпеки ШІ на тлі залежності від моделей США». Це підкреслює зростаюче занепокоєння європейців щодо того, що вони покладаються на американські компанії штучного інтелекту щодо тих самих технологій, які необхідні для захисту європейської цифрової інфраструктури.

Європейський Союз працює над встановленням більшого технологічного суверенітету, але реальність така, що більшість передових моделей ШІ розроблені американськими компаніями, зокрема OpenAI, Anthropic і Google. План дій з кібербезпеки прямо визнає цю залежність і спрямований на створення європейських можливостей у сфері захисту на основі ШІ.

IAPP, провідна організація з конфіденційності та захисту даних, висвітлила цей план як частину свого більш широкого звіту про зміни в регулюванні ЄС, зазначивши, що Брюссель «вирішує проблему штучного інтелекту та кібернетики» одночасно в рамках скоординованої політики.

Посилення критичної інфраструктури

Центральний фокус плану дій – захист критично важливої інфраструктури від кібератак за допомогою ШІ. План базується на існуючих структурах ЄС, включаючи Директиву NIS2 і Закон про кібернетостійкість, розширюючи їх положення для вирішення конкретних проблем, пов’язаних із загрозами, пов’язаними зі штучним інтелектом.

Сектори критичної інфраструктури, включаючи енергетику, охорону здоров’я, транспорт і фінансові послуги, стикаються зі зростаючими ризиками, оскільки інструменти штучного інтелекту знижують бар’єр для проникнення складних кібератак. План Комісії спрямований на те, щоб ці основні служби мали інструменти та інфраструктуру, необхідні для захисту від загроз нового покоління.

Innovation News Network повідомила, що план дій Європейської комісії розроблено для «зміцнення штучного інтелекту та кібербезпеки в усьому ЄС», що відображає всеосяжний масштаб ініціативи.

Більш широкий нормативний контекст

План дій з кібербезпеки додає ще один рівень до вже розгалуженої нормативно-правової бази ЄС щодо ШІ. Закон ЄС про штучний інтелект, який почав поетапно впроваджуватися в 2025-2026 роках, встановив вимоги до систем штучного інтелекту на основі оцінки ризиків. Цей новий план кібербезпеки поширює цю нормативну логіку на сферу безпеки.

Digital Watch Observatory, женевський трекер управління Інтернетом, відзначив важливість оприлюднення ЄС спеціального плану кібербезпеки для штучного інтелекту, описавши його як цілеспрямовану відповідь на мінливий ландшафт загроз.

План також відображає зростаючу координацію між політикою кібербезпеки та штучного інтелекту всередині Комісії, оскільки ці раніше окремі сфери все більше зближуються. Оскільки системи штучного інтелекту одночасно розширюють можливості зловмисників і створюють нові захисні можливості, уніфікований підхід став важливим.

Глобальні наслідки

План дій ЄС, ймовірно, вплине на обговорення політики щодо кібербезпеки та штучного інтелекту в усьому світі. Європейські регуляторні рамки історично встановлювали глобальні стандарти, від GDPR до Закону про штучний інтелект, і план кібербезпеки міг би так само формувати міжнародні норми.

Оскільки уряди в усьому світі борються з наслідками передового ШІ для безпеки, структурований комплексний підхід ЄС може слугувати моделлю. Інші юрисдикції, включаючи Сполучені Штати та Велике Королівство, розробляють власні стратегії кібербезпеки ШІ, але план ЄС є одним з найбільш детальних на сьогодні.

Будьте попереду ШІ

Читати більше новин AI