EU、新しいAIとサイバーセキュリティ対策計画を発表:モデル監査、管理されたアクセス、および重要なインフラストラクチャのテスト

欧州委員会は、高度AIモデルの評価、重要なセクターの制御アクセス、および重要なインフラのための専用のテストプラットフォームに関する包括的なアクションプランを発表しました.

EU、新しいAIとサイバーセキュリティ対策計画を発表:モデル監査、管理されたアクセス、および重要なインフラストラクチャのテスト

欧州委員会は、AIとサイバーセキュリティが大陸を横断する方法を明らかにする爆弾を落としました。 2026年7月8日、サイバーセキュリティと人工知能&Mdashの新しいアクションプランを発表し、約束と高度なAIの危機を認めた広範な規制青写真。 メッセージは明確です:AIは二重刃の剣であり、EUは非常にしっかりしたグリップでそれを拭くつもりです。

AIモデルがより強力に成長するにつれて、彼らは擁護者の夢と攻撃者の武器の両方になっています。 委員会は、AIが脆弱性を特定し、重要なインフラを保護することができる一方で、悪意のある俳優は、攻撃を自動化し、機械の速度で弱点を見つけるためにそれを使用することができます。 アクション・プランは、欧州の応答&mdashを一元化し、セキュリティでイノベーションをバランスよくし、AIガバナンスの新たな時代を舞台にすることを目指しています。

新AIサイバーセキュリティフレームワークの3つの柱

アクションプランは、先進的なAIモデルの安全で責任ある使用を推進し、EUのサイバーセキュリティレジリエンスを強化し、AI主導のセキュリティで欧州の能力を開発する3つのコア目標に基づいています。 これらを達成するために、委員会は、BLoc.

EU-Run AIモデル評価能力

を渡る企業、政府、およびセキュリティの専門家に直接影響を及ぼすいくつかの具体的な取り組みを開始しました。 おそらく最も重要な測定は、彼らが市場に当たる前に高度なAIモデルを評価するための専用のヨーロッパの能力の創造です。 2027年に稼働する予定のこの新体は、EU AI Officeと連携し、能力とリスクの独立した評価を行います。 つまり、最先端のAIモデルを開発する会社で、ヨーロッパで販売したいと考えているなら、徹底した先行市場セキュリティレビューを期待してください。 これは、コンプライアンスの &mdash だけでなく、モデルが悪用できる隠れた脆弱性を出荷していないことを確実にすることです。

トップティア AI システムへのアクセスを制御する

委員会はまた、公共および民間組織の &mdash を確実にしたいです。特にサイバーセキュリティ &mdash のもの。最も先進的な AI モデルに構造化された透明性のあるアクセスを持っています。 そのためには、ENISA(サイバーセキュリティのEUエージェンシー)と連携し、欧州の建設アクセスガイドを開発します。 これは、すべての組織が強力なAIにアクセスできないか、または権限のないアクセス権を持つべきではないという認識です。代わりに、アクセスは、ユーティリティをセキュリティとのバランスをとる明確なルールによって支配されるべきです。 貫通テスターとセキュリティチームにとって、これは、防御的な目的のために最先端のAIを使用するためのより予測可能で安全なパスウェイを意味します。

クリティカルインフラストラクチャの安全なテストプラットフォーム

もう一つの見出し測定は、ENISAと共同研究センターが開発したAIベースのソリューションのための安全なテストプラットフォームの作成です。 このプラットフォームは、エネルギー、輸送、ヘルスケア、金融、公共管理などの重要な分野に展開される前に、AI技術をテストするためにシミュレートされた環境を使用します。 これらのセクターで動作する組織にとって、これはアクションへの直接的な呼び出しです。使用するAIツールの必須事前開発テストの準備が始まります。 プラットフォームは、悪用される前に欠陥をキャッチするように設計されており、欧州全域でAIセキュリティのベンチマークになる可能性があります。

AI-Driven脆弱性検出&mdashを活用し、新しい競争

委員会は単なる規制ではありません。また、積極的にサイバーセキュリティのためにAIを使用する組織を奨励しています。 オープンソースモデル&mdashを含む、利用可能なAI機能&mdashを活用し、脆弱性の発見、是正、およびインシデント応答を高速化することをお勧めします。 ENISAは、公共機関、民間部門、およびオープンソースコミュニティとのパートナーシップを促進し、ベストプラクティスを公開します。 EUは、企業、研究者、組織がAIを活用したセキュリティソリューションを開発する競争を結集する「EU Grand Challenge on AI for Cybersecurity」を立ち上げます。 これは、EUがAIセキュリティツールの自発的な生態系を育成し、欧州以外の技術に対する信頼性を減らすことを望む明確な信号です。

組織&mdashのこの意味と規制風景

アクションプランは真空に存在しません。 既存のEUの法律で構築されており、すでに強制的に取り組んでいます。 2026年8月2日から、AI法に基づく汎用人工知能モデルのリスクアセスメントおよび緩和の要求事項を含む義務を負う。 サイバーレジリエンス法は、2027年の終わりまでに十分に適用され、ハードウェアおよびソフトウェア プロダクトのためのセキュリティ バイ設計を管理します。 NIS2 指令は、重要なセクターのサイバーセキュリティを強化します。一方、DORA は財務と同じです。 そして、Cyber Solidarity Actは、大規模な攻撃を検知し、対応するEUの集団能力を強化することを目指しています。

For Pentest.mdの読者向け—セキュリティの専門家と意思決定者—買収は簡単です。サイバーセキュリティにおける規制されていないAIの時代は終了しています。 EUは積極的な評価、制御されたアクセスおよび厳密なテストを要求するフレームワークを造っています。 AIガバナンスとセキュリティ慣行の整列を開始した組織は、カーブの先になります。 待つ人は、すでに形状を取っている要件を満たすために、自分自身をスクランブル見つけることができます。 アクションプランはロードマップ&mdashです

Request a scoping call · Penetration testing services