Ủy ban Châu Âu đã công bố Kế hoạch hành động toàn diện về An ninh mạng và Trí tuệ nhân tạo, đưa ra lộ trình chống lại các mối đe dọa mạng do AI điều khiển đồng thời tăng cường bảo vệ cơ sở hạ tầng quan trọng trên khắp Liên minh Châu Âu.
Kế hoạch do Ủy ban trình bày vào tháng 7 năm 2026 và được các cơ quan truyền thông bao gồm Euronews, Industrial Cyber và Hiệp hội các chuyên gia về quyền riêng tư quốc tế (IAPP) đưa tin rộng rãi, là một trong những sáng kiến chính sách quan trọng nhất cho đến nay nhằm giải quyết sự giao thoa giữa AI và an ninh mạng.
Đối với sự phát triển chính sách AI mới nhất, kế hoạch hành động này báo hiệu sự nhận thức ngày càng tăng của các chính phủ rằng trí tuệ nhân tạo đang thay đổi bối cảnh an ninh mạng theo cả cách tấn công và phòng thủ.
Giải quyết các mối đe dọa mạng do AI điều khiển
Mạng công nghiệp báo cáo rằng Kế hoạch hành động của EU “đặt ra lộ trình chống lại các mối đe dọa mạng do AI điều khiển, tăng cường bảo vệ cơ sở hạ tầng quan trọng”. Kế hoạch này đáp ứng những lo ngại ngày càng tăng rằng các hệ thống AI tiên tiến đang bị các tác nhân độc hại trang bị vũ khí để tự động hóa các cuộc tấn công mạng, tạo ra các chiến dịch lừa đảo tinh vi và khai thác các lỗ hổng ở quy mô và tốc độ chưa từng có.
Thông cáo báo chí riêng của Ủy ban đã mô tả sáng kiến này là “kế hoạch mới của EU nhằm giải quyết các rủi ro và cơ hội của AI tiên tiến cho an ninh mạng”, báo hiệu một cách tiếp cận theo hướng kép vừa giảm thiểu nguy cơ của các cuộc tấn công do AI kích hoạt vừa khai thác khả năng AI cho mục đích phòng thủ.
Kế hoạch này đến vào thời điểm các mối đe dọa mạng do AI cung cấp đang phát triển nhanh chóng. Các mô hình ngôn ngữ lớn có thể tạo ra các cuộc tấn công kỹ thuật xã hội thuyết phục, trong khi tự động hóa do AI điều khiển cho phép các tác nhân đe dọa thăm dò và khai thác hệ thống hiệu quả hơn nhiều so với các phương pháp truyền thống.
Sự phụ thuộc vào Mô hình AI của Hoa Kỳ
Euronews nhấn mạnh một khía cạnh đặc biệt rõ ràng của kế hoạch, báo cáo rằng "Brussels đưa ra kế hoạch an ninh mạng AI trong bối cảnh phụ thuộc vào các mô hình của Hoa Kỳ." Khung này nhấn mạnh sự lo lắng ngày càng tăng của châu Âu về việc dựa vào các công ty AI của Mỹ để có được chính những công nghệ cần thiết để bảo vệ cơ sở hạ tầng kỹ thuật số của châu Âu.
Liên minh Châu Âu đang nỗ lực thiết lập chủ quyền công nghệ lớn hơn, nhưng thực tế là hầu hết các mô hình AI tiên tiến đều được phát triển bởi các công ty Hoa Kỳ bao gồm OpenAI, Anthropic và Google. Kế hoạch hành động an ninh mạng ngầm thừa nhận sự phụ thuộc này và tìm cách xây dựng năng lực của châu Âu trong lĩnh vực phòng thủ được hỗ trợ bởi AI.
IAPP, một tổ chức bảo vệ dữ liệu và quyền riêng tư hàng đầu, đã đưa ra kế hoạch này như một phần của báo cáo rộng hơn về sự phát triển quy định của EU, lưu ý rằng Brussels đang "giải quyết đồng thời AI và mạng" trong nỗ lực thúc đẩy chính sách phối hợp.
Tăng cường cơ sở hạ tầng quan trọng
Trọng tâm của kế hoạch hành động là bảo vệ cơ sở hạ tầng quan trọng khỏi các cuộc tấn công mạng được tăng cường bởi AI. Kế hoạch này được xây dựng dựa trên các khuôn khổ hiện có của EU bao gồm Chỉ thị NIS2 và Đạo luật về khả năng phục hồi mạng, mở rộng các điều khoản của chúng để giải quyết các thách thức cụ thể do các mối đe dọa do AI gây ra.
Các lĩnh vực cơ sở hạ tầng quan trọng bao gồm năng lượng, chăm sóc sức khỏe, vận tải và dịch vụ tài chính phải đối mặt với rủi ro ngày càng tăng khi các công cụ AI hạ thấp rào cản gia nhập đối với các cuộc tấn công mạng tinh vi. Kế hoạch của Ủy ban nhằm đảm bảo rằng các dịch vụ thiết yếu này có các công cụ và khuôn khổ cần thiết để chống lại các mối đe dọa thế hệ tiếp theo.
Mạng Tin tức Đổi mới đưa tin rằng kế hoạch hành động của Ủy ban Châu Âu được thiết kế để “tăng cường AI và an ninh mạng trên toàn EU”, phản ánh phạm vi toàn diện của sáng kiến.
Bối cảnh pháp lý rộng hơn
Kế hoạch hành động an ninh mạng bổ sung thêm một lớp nữa vào khung pháp lý AI vốn đã mở rộng của EU. Đạo luật AI của EU, bắt đầu thực hiện theo từng giai đoạn vào năm 2025-2026, đã thiết lập các yêu cầu dựa trên rủi ro đối với các hệ thống AI. Kế hoạch an ninh mạng mới này mở rộng logic quy định đó sang lĩnh vực bảo mật.
Digital Watch Observatory, một cơ quan theo dõi quản trị internet có trụ sở tại Geneva, đã lưu ý tầm quan trọng của việc EU công bố kế hoạch an ninh mạng dành riêng cho AI, mô tả kế hoạch này như một phản ứng có chủ đích đối với bối cảnh mối đe dọa đang gia tăng.
Kế hoạch này cũng phản ánh sự phối hợp ngày càng tăng giữa an ninh mạng và chính sách AI trong Ủy ban, khi các lĩnh vực riêng biệt trước đây này ngày càng hội tụ. Với các hệ thống AI vừa trao quyền cho kẻ tấn công vừa kích hoạt các khả năng phòng thủ mới, một cách tiếp cận thống nhất đã trở nên cần thiết.
Ý nghĩa toàn cầu
Kế hoạch hành động của EU có thể sẽ ảnh hưởng đến các cuộc thảo luận về chính sách an ninh mạng và AI trên toàn thế giới. Các khuôn khổ pháp lý của Châu Âu trong lịch sử đã đặt ra các tiêu chuẩn toàn cầu, từ GDPR đến Đạo luật AI, và kế hoạch an ninh mạng có thể định hình các tiêu chuẩn quốc tế tương tự.
Khi các chính phủ trên toàn thế giới đang vật lộn với những tác động an ninh của AI tiên tiến, cách tiếp cận toàn diện, có cấu trúc của EU có thể đóng vai trò là một hình mẫu. Các khu vực pháp lý khác, bao gồm Hoa Kỳ và Vương quốc Anh, đang phát triển các chiến lược an ninh mạng AI của riêng họ, nhưng kế hoạch của EU là một trong những kế hoạch chi tiết nhất cho đến nay.


