欧盟委员会公布了一项全面的网络安全和人工智能行动计划,制定了应对人工智能驱动的网络威胁的路线图,同时加强对整个欧盟关键基础设施的保护。
该计划由委员会于 2026 年 7 月提出,并被欧洲新闻、工业网络和国际隐私专业人士协会 (IAPP) 等媒体广泛报道,是迄今为止解决人工智能和网络安全交叉问题的最重要的政策举措之一。
对于最新的人工智能政策发展,该行动计划标志着各国政府越来越认识到人工智能正在以进攻和防御的方式改变网络安全格局。
应对人工智能驱动的网络威胁
Industrial Cyber 报道称,欧盟行动计划“制定了应对人工智能驱动的网络威胁、加强关键基础设施保护的路线图”。该计划回应了越来越多的担忧,即高级人工智能系统正被恶意行为者武器化,以实现自动化网络攻击、生成复杂的网络钓鱼活动,并以前所未有的规模和速度利用漏洞。
欧盟委员会自己的新闻稿将该举措描述为“一项新的欧盟计划,旨在解决先进人工智能在网络安全方面的风险和机遇”,标志着一种双轨方法,既可以减轻人工智能攻击的危险,又可以利用人工智能功能进行防御。
该计划出台之际,人工智能驱动的网络威胁正在迅速演变。大型语言模型可以生成令人信服的社会工程攻击,而人工智能驱动的自动化使威胁行为者能够比传统方法更有效地探测和利用系统。
对美国人工智能模型的依赖
欧洲新闻强调了该计划的一个特别尖锐的方面,报道称“布鲁塞尔在依赖美国模式的情况下提出了人工智能网络安全计划。”这一框架凸显了欧洲对依赖美国人工智能公司提供捍卫欧洲数字基础设施所需技术的日益担忧。
欧盟一直在努力建立更大的技术主权,但现实是,大多数前沿人工智能模型都是由 OpenAI、Anthropic 和谷歌等美国公司开发的。网络安全行动计划含蓄地承认了这种依赖性,并寻求建立欧洲在人工智能驱动的防御方面的能力。
IAPP 是一家领先的隐私和数据保护组织,该计划作为其有关欧盟监管发展的更广泛报告的一部分进行了报道,并指出布鲁塞尔正在协调一致的政策推动中同时“应对人工智能和网络问题”。
加强关键基础设施
该行动计划的核心重点是保护关键基础设施免受人工智能增强的网络攻击。该计划建立在现有的欧盟框架(包括 NIS2 指令和网络弹性法案)的基础上,扩展了其条款以应对人工智能威胁带来的具体挑战。
随着人工智能工具降低复杂网络攻击的进入门槛,包括能源、医疗保健、交通和金融服务在内的关键基础设施行业面临着越来越大的风险。该委员会的计划旨在确保这些基本服务拥有防御下一代威胁所需的工具和框架。
创新新闻网报道称,欧盟委员会的行动计划旨在“加强整个欧盟的人工智能和网络安全”,反映了该倡议的全面范围。
更广泛的监管环境
网络安全行动计划为欧盟已经广泛的人工智能监管框架增添了另一层内容。欧盟人工智能法案于2025-2026年开始分阶段实施,为人工智能系统制定了基于风险的要求。这项新的网络安全计划将监管逻辑延伸到安全领域。
总部位于日内瓦的互联网治理跟踪机构 Digital Watch Observatory 指出了欧盟推出针对人工智能的网络安全计划的重要性,并将其描述为针对不断变化的威胁形势的有针对性的应对措施。
该计划还反映出委员会内部网络安全和人工智能政策之间日益协调,因为这些以前独立的领域日益融合。随着人工智能系统既赋予攻击者权力,又赋予新的防御能力,统一的方法变得至关重要。
全球影响
欧盟的行动计划可能会影响全球网络安全和人工智能政策讨论。欧洲监管框架历来制定了从 GDPR 到《人工智能法案》的全球标准,而网络安全计划也可以类似地塑造国际规范。
在世界各国政府努力应对先进人工智能的安全影响之际,欧盟结构化、全面的方法可以作为典范。包括美国和英国在内的其他司法管辖区正在制定自己的人工智能网络安全战略,但欧盟的计划是迄今为止最详细的计划之一。


