La Commissione europea ha varato un piano d'azione per affrontare i nuovi rischi informatici, legati soprattutto alla diffusione di iniziative malevoli basate sull’utilizzo dell’AI. L’obiettivo è dare vita a una risposta strutturata che sfrutti le opportunità offerte dai modelli avanzati di intelligenza artificiale per la cybersecurity.

Se da una parte, infatti, l’AI sta ridefinendo il concetto stesso di sicurezza informatica, dall’altra può essere utilizzata in modo improprio per identificare vulnerabilità, automatizzare attacchi e aumentare la portata e la velocità degli incidenti a un ritmo senza precedenti. L’approccio del piano d’azione si basa quindi su una comprensione approfondita di come le nuove tecnologie possono essere utilizzate o abusate.

Uno sforzo comunitario per la cybersecurity

Basandosi sul quadro giuridico unico dell’Ue in materia di AI e sicurezza informatica, il piano raccoglierà gli Stati membri, l’industria e le organizzazioni a livello comunitario per rafforzare la sicurezza informatica del panorama digitale. Ai sensi dell’AI Act, i modelli avanzati di AI devono essere valutati e le misure di mitigazione attentamente considerate prima che i modelli vengano immessi sul mercato dell’Ue.

Creazione di nuove capacità di valutazione

Per promuovere le competenze interne, la Commissione lancerà un bando specifico per la creazione di una capacità di valutazione a livello europeo. Questo strumento dovrebbe essere operativo entro il 2027 e servirà per rafforzare la valutazione da parte di terzi delle capacità e dei rischi della tecnologia a livello globale.

Accesso strutturato alle tecnologie AI

L’Europa ha bisogno di condizioni chiare e trasparenti per l’accesso ai sistemi di AI avanzati. La Commissione collaborerà con l’Agenzia europea per la cybersecurity (Enisa) per definire un piano europeo per un accesso strutturato alle capacità di AI avanzate. Le linee guida sviluppate supporteranno le organizzazioni pubbliche e private che intendono beneficiare di tali modelli.

La piattaforma di test sicura

Enisa, insieme al Centro comune di ricerca (Jrc), creerà una piattaforma per testare l’AI per la cybersecurity, anche utilizzando ambienti simulati. Questa piattaforma fornirà know-how sull’uso sicuro della tecnologia ad operatori di settori critici, come la finanza, l’energia, la sanità, i trasporti e la pubblica amministrazione.

Riflettere su una gestione responsabile dell’AI

Un impegno comune è richiesto per proteggere le infrastrutture critiche da vulnerabilità derivanti dal potenziale uso improprio dell’AI. Le organizzazioni dovrebbero intensificare le pratiche di igiene informatica, di gestione del rischio e adottare principi di sicurezza fin dalla progettazione.

Fare uso delle tecnologie disponibili

Il piano invita a iniziare a utilizzare le capacità di intelligenza artificiale già disponibili, anche attraverso modelli open source, per identificare più rapidamente le vulnerabilità e prevenire e rispondere agli attacchi informatici. Modelli open source sono considerati una risorsa chiave per raggiungere questo scopo.

Rafforzare la collaborazione open source

Per supportare questa transizione, l’Enisa sosterrà e facilità la creazione di partenariati tra autorità pubbliche, aziende e comunità open source. Questo includerà linee guida, raccomandazioni, e una campagna per la sicurezza del software open source critico.

Incentivare lo sviluppo del mercato AI

La Commissione lancerà inoltre una competizione chiamata «Eu Grand Challenge on AI for Cybersecurity», per coinvolgere aziende, ricercatori e organizzazioni nello sviluppo di soluzioni di AI avanzate per la sicurezza informatica. L’iniziativa mira a stimolare l’innovazione a livello comunale.

Promuovere la sovraneta tecnologica

Per rafforzare la sovranità tecnologica a livello europeo, la Commissione continuerà a investire nello sviluppo di capacità interne, sfruttando infrastrutture come le AI Factories e le future Gigafactory. Una capacità di equity tecnologica europea, annunciata nel Pacchetto sulla sovranità tecnologica, potrebbe attrarre investimenti privati per potenziare le tecnologie AI a livello nazionale.

Le parole di Henna Virkkunen

“L’intelligenza artificiale sta trasformando il significato stesso di sicurezza informatica. E dobbiamo stare al passo”, commenta Henna Virkkunen, Vicepresidente esecutivo per la sovranità tecnologica, la sicurezza e la democrazia. “L’Ue dispone di solide basi per adattare la propria risposta alle vulnerabilità che le nuove tecnologie comportano. Dobbiamo sfruttare e concentrare le capacità, le reti e il quadro giuridico esistenti per rafforzare la sicurezza informatica a protezione del nostro panorama digitale”.

Il ruolo dell’Italia e dell’accessibilità globale

Il sottosegretario di Stato Alessio Butti ha commentato in un intervento al Summit Ginevrino: “L’accessibilità non può fermarsi all’Europa. Il governo italiano sta estendendo l’accesso alle infrastrutture di intelligenza artificiale anche verso il Sud Globale, attraverso iniziative di capacity building. L’Italia sta creando infrastrutture di calcolo e competenze in Africa e apre il proprio asset tecnologico, come il polo di Genova, che unisce il supercalcolatore Leonardo e le nuove infrastrutture Davinci-1 e Franklin”.

Le iniziative dell’Italia

    • Il governo italiano collabora con iniziative europee come le Gigafactory e le AI Factories.
    • Genova è candidata a ospitare una delle gigafactory, un ruolo che migliorerebbe il posizionamento dell'Italia a livello europeo.
    • L’Italia partecipa al consorzio internazionale Digital Commons Elic, per costruire una sovranità digitale globale.

Quali sono le prospettive?

Butti ha anche sottolineato che “l’intelligenza artificiale corre più veloce delle nostre categorie di governo. Nessun Paese da solo può vederne l’intero quadro, né può permettersi di restare indietro. Per l’Italia, una governance di questo tipo significa mettere al centro la persona: sicurezza, affidabilità, trasparenza degli algoritmi sottostanti, e dataset che riflettano la pluralità delle lingue e delle culture del mondo”.

Il ruolo dell’Italia nell’AI globale

Butti ha concluso ribadendo che l'Italia sta promuovendo un modello di sovranità digitale che si basa su collaborazione internazionale. Le infrastrutture di calcolo sono aperte a partner globale, come nel framework dell’AI Hub for Sustainable Development.

Iscriviti alla newsletter per ricevere