La Commissione europea ha presentato un piano d’azione per affrontare i rischi e sfruttare le opportunità offerte dai modelli di intelligenza artificiale per la cybersicurezza. Il piano mira a valutare i modelli AI più avanzati e migliorare le protezioni per le infrastrutture critiche, al fine di rafforzare la sovranità tecnologica dell’Unione Europea.
Tre obiettivi principali
Considerando le leggi già approvate, tra cui AI Act e Cyber Resilience Act, il piano d’azione definisce un approccio coordinato per aiutare gli Stati membri, le imprese e le autorità pubbliche a trarre vantaggio dalle opportunità offerte dall’AI, affrontando al contempo i nuovi rischi che essa comporta.
I tre obiettivi principali del piano sono:
- Promuovere l’uso sicuro e responsabile dell’AI avanzata
- Rafforzare la sicurezza informatica e la resilienza dell’UE
- Potenziare le capacità AI per la sicurezza informatica
La Commissione prevede di lanciare un invito specifico per istituire una capacità di valutazione in materia di cybersicurezza entro il 2027. Questa nuova capacità servirà come supporto all’AI Office, rafforzando la valutazione da parte di terzi delle capacità e dei rischi dei modelli AI.
Collaborazione con ENISA
La Commissione collaborerà con l’ENISA (Agenzia dell’UE per la cybersicurezza) per definire condizioni chiare e trasparenti di accesso ai sistemi AI più avanzati da parte di organizzazioni pubbliche e private. Questa collaborazione mira a garantire che solo soluzioni sicure e trasparenti siano utilizzate per proteggere i settori critici.
L’ENISA e il Joint Research Centre della Commissione creeranno una piattaforma sicura per testare l’AI ai fini della cybersicurezza, anche utilizzando ambienti simulati. Questo permetterà agli operatori di settori chiave, come finanza, energia, sanità e logistica, di acquisire know-how sull’utilizzo sicuro e responsabile dell’AI.
Protezione delle infrastrutrie critiche
Il piano prevede il miglioramento delle protezioni per le infrastrutture critiche, incoraggiando le organizzazioni a utilizzare le capacità cyber già esistenti dei modelli AI, anche open source. Questi strumenti saranno utili per individuare e correggere rapide le vulnerabilità, nonché per prevenire e rispondere agli attacchi informatici.
Inoltre, il piano promuoverà l’utilizzo delle capacità AI per rilevare potenziali attacchi informatici in tempo reale, fornendo agli addetti del settore strumenti tecnologici avanzati per migliorare la protezione delle infrastrutture energetiche, governative e finanziarie.
Grand Challenge sull’AI per la cybersicurezza
Per stimolare il mercato europeo, la Commissione lancerà una iniziativa chiamata "UE Grand Challenge sull’AI per la cybersicurezza". Questa iniziativa coinvolgerà aziende, organizzazioni e ricercatori per sviluppare nuove soluzioni AI innovative dedicate alla cyberdifesa.
In parallelo, si registrerà un aumento degli investimenti per la costruzione di AI Factories e Gigafactories, che contribuiranno a rafforzare la produzione e l’innovazione nell’ambito dell’intelligenza artificiale in Europa.
Grazie a questa nuova iniziativa e ad un piano d’azione mirato, l’UE mira a mantenere il controllo sui propri avanzamenti tecnologici in materia di cybersecurity, mantenendo la leadership globale nell’era dell’intelligenza artificiale.