EU-Kommissionen fremlægger handlingsplan for AI og cybersikkerhed
EU-Kommissionen (7. juli): ny fempunkts-plan for AI og cybersikkerhed. EU-kapacitet til at evaluere avancerede AI-modeller før markedsadgang, struktureret adgangsramme med ENISA, sikker testplatform, beskyttelse af kritisk infrastruktur og AI-gigafabrikker.
Kort fortalt
- EU vil opbygge kapacitet til at evaluere avancerede AI-modeller, før de kommer på markedet, til støtte for AI-kontoret, plus en struktureret adgangsramme sammen med ENISA
- Planen omfatter en sikker testplatform med simulerede miljøer, styrket beskyttelse af kritisk infrastruktur, og europæisk kapacitetsopbygning via AI-fabrikker og -gigafabrikker
- En "EU Grand Challenge" skal fremme hjemmegroede europæiske cybersikkerhedsløsninger. Planen nævner ingen konkrete deadlines eller budgettal endnu
Både forsvar og risiko
EU-Kommissionens nye plan tager fat i begge sider af avanceret AI på sikkerhedsområdet: potentialet som forsvarsværktøj og risikoen for misbrug. Planen har fem spor: EU-kapacitet til at evaluere avancerede AI-modeller inden markedsadgang (til støtte for AI-kontoret under AI Act), en struktureret adgangsramme udviklet med EU's cybersikkerhedsagentur ENISA, en sikker testplatform med simulerede miljøer, styrket beskyttelse af kritisk infrastruktur, og europæisk kapacitetsopbygning via AI-fabrikker og -gigafabrikker plus en "EU Grand Challenge" for hjemmegroede cybersikkerhedsløsninger.
Samme retning som USA, med EU-fortegn
Planen lander få uger efter, at USA etablerede sin frivillige ramme for frigivelse af frontier-modeller, som vi dækkede i sidste uge. Mønstret er det samme på begge sider af Atlanten: de mest avancerede AI-modeller skal kunne evalueres af myndigheder, før de slippes løs. Forskellen er, at EU kobler det direkte til AI Act-arkitekturen og samtidig investerer i egen infrastruktur, så Europa ikke kun regulerer andres modeller, men også bygger sine egne. Planen nævner eksplicit privates virksomheders cyberhygiejne og security-by-design, men indeholder endnu hverken deadlines eller budgettal.
🇩🇰 Hvad betyder det for danske SMV'er?
Der er ikke noget, I skal gøre i morgen, men retningen er tydelig og rammer jer ad to veje: compliance-forventningerne til AI-værktøjer stiger (evaluering før markedsadgang vil formentlig blive et kvalitetsstempel, I kan skele til), og security-by-design bliver normen, også for de apps og automatiseringer, I selv bygger med AI-værktøjer.
Det spiller direkte sammen med ugens anmeldelse: bygger I selv software med værktøjer som Lovable, er det jeres ansvar, at resultatet er sikkert. Se også vores dækning af EU AI Act, som planen bygger ovenpå.
Vil du læse den oprindelige kilde?
Læs hos EU-KommissionenVi linker altid til den oprindelige kilde, så du kan verificere selv.