UE lansează un plan ambițios pentru AI și securitate cibernetică: evaluări obligatorii, acces controlat și teste pentru infrastructura critică
Comisia Europeană a prezentat un nou plan de acțiune care vizează atât riscurile cât și oportunitățile aduse de inteligența artificială în securitatea cibernetică. Printre măsuri: o capacitate proprie de evaluare a modelelor AI, o platformă de testare pentru sectoare critice și un ghid pentru accesul controlat la cele mai avansate sisteme.

O cursă contra cronometru: AI schimbă regulile jocului în securitate cibernetică
Pe 8 iulie 2026, Comisia Europeană a tras un semnal de alarmă: inteligența artificială avansată nu mai este doar un instrument de apărare, ci și o armă de atac. Noul Plan de acțiune privind securitatea cibernetică și AI, prezentat de executivul european, recunoaște că modelele AI de ultimă generație pot identifica vulnerabilități și preveni atacuri, dar pot fi la fel de ușor folosite de actori rău intenționați pentru a automatiza atacurile și a găsi rapid puncte slabe în sistemele informatice. Planul vine să completeze cadrul legislativ existent – AI Act, NIS2, Cyber Resilience Act, DORA și Cyber Solidarity Act – și stabilește trei direcții majore: promovarea utilizării sigure a AI, consolidarea securității cibernetice europene și dezvoltarea capacităților proprii de AI aplicată securității.
O „capacitate europeană” de evaluare a modelelor AI – independentă și obligatorie
Una dintre cele mai importante măsuri este crearea unei structuri europene dedicate evaluării modelelor avansate de inteligență artificială înainte ca acestea să fie introduse pe piața UE. Comisia Europeană va lansa un apel pentru înființarea acestei capacități, care ar urma să devină operațională în 2027 și să sprijine activitatea Oficiului European pentru Inteligență Artificială (AI Office). Practic, orice model AI cu impact potențial asupra securității va fi supus unor evaluări independente privind capabilitățile și riscurile asociate. Pentru companiile care dezvoltă sau integrează AI, asta înseamnă că nu vor mai putea lansa produse fără un „bun de securitate” din partea UE. Pentru specialiștii în securitate cibernetică, este o oportunitate de a contribui la definirea standardelor de testare.
Acces controlat la cele mai avansate sisteme AI – ghid european și platformă de testare
Comisia Europeană consideră că organizațiile publice și private trebuie să aibă condiții clare și transparente pentru a accesa cele mai performante modele AI. În acest scop, va colabora cu ENISA (Agenția Uniunii Europene pentru Securitate Cibernetică) pentru a elabora un ghid european privind accesul structurat la aceste tehnologii, destinat instituțiilor și companiilor implicate în securitate cibernetică.
Mai mult, ENISA, împreună cu Centrul Comun de Cercetare (JRC) al Comisiei, va dezvolta o platformă securizată de testare a soluțiilor AI. Aceasta va utiliza medii simulate și va fi destinată operatorilor din sectoare critice precum energia, transporturile, sănătatea, sistemul financiar și administrația publică. Astfel, înainte ca un sistem AI să fie implementat în infrastructura critică, va putea fi testat într-un mediu controlat, reducând riscul de incidente.
Încurajarea utilizării AI pentru detectarea vulnerabilităților și parteneriate open-source
Planul nu se rezumă doar la reglementare. Comisia Europeană recomandă organizațiilor să intensifice măsurile de igienă cibernetică, managementul riscurilor și aplicarea principiului „security by design”. Instituțiile și companiile sunt încurajate să folosească deja capabilitățile AI disponibile – inclusiv modele open-source – pentru identificarea mai rapidă a vulnerabilităților, remedierea acestora și îmbunătățirea capacității de prevenire și răspuns la atacuri.
ENISA va facilita parteneriate între autoritățile publice, mediul privat și comunitățile open-source și va publica recomandări și bune practici, inclusiv printr-o campanie dedicată securizării software-ului open-source critic. Pentru echipele de pentest, asta înseamnă că instrumentele open-source ar putea deveni și mai bine suportate, iar colaborarea cu autoritățile ar putea aduce acces la date și scenarii de testare realiste.
Competiție europeană și investiții în AI pentru securitate cibernetică
Pentru a stimula inovarea, Comisia Europeană va organiza un EU Grand Challenge on AI for Cybersecurity, o competiție care va reuni companii, cercetători și organizații pentru dezvoltarea de soluții AI dedicate securității cibernetice. În paralel, UE continuă investițiile în infrastructura proprie de AI, prin AI Factories și viitoarele Gigafactories. Comisia estimează că viitoarea facilitate europeană de investiții în tehnologie, anunțată în pachetul privind Suveranitatea Tehnologică, ar putea atrage capital privat pentru dezvoltarea unor modele AI europene.
Calendar și impact: ce urmează pentru companii și profesioniști
Planul de acțiune nu este doar o declarație de intenție. Începând cu 2 august 2026, se aplică deja obligațiile AI Act pentru furnizorii de modele AI de uz general, inclusiv cerințele de evaluare și diminuare a riscurilor. Până la sfârșitul anului 2027, Cyber Resilience Act va deveni pe deplin aplicabil, impunând securitate din faza de proiectare pentru toate produsele hardware și software. Directiva NIS2, DORA și Cyber Solidarity Act sunt deja în vigoare sau în curs de implementare.
Pentru companiile din România, în special cele care operează în sectoare critice sau care dezvoltă soluții AI, acest plan înseamnă că trebuie să se pregătească pentru audituri mai stricte, evaluări independente și, în același timp, oportunități de finanțare și colaborare. La Pentest.md, vedem acest plan ca pe un pas necesar: securitatea cibernetică nu mai poate fi tratată separat de dezvoltarea AI. Testarea independentă, accesul controlat și evaluările riguroase sunt exact genul de măsuri pe care le recomandăm clienților noștri. Rămâne de văzut cât de rapid vor fi implementate aceste măsuri, dar direcția este clară: Europa își construiește propriul scut digital împotriva amenințărilor bazate pe AI.