Kế hoạch mới của EU liên kết việc xem xét kỹ lưỡng các mô hình tiên tiến với việc bảo vệ năng lượng, y tế, tài chính và các dịch vụ công cộng.
Ủy ban châu Âu đã khởi động một kế hoạch hành động mới để đối phó với các rủi ro an ninh mạng do trí tuệ nhân tạo tiên tiến tạo ra, cảnh báo rằng chính những hệ thống có khả năng tăng cường phòng thủ kỹ thuật số cũng có thể giúp kẻ tấn công tìm ra lỗ hổng, tự động hóa các cuộc xâm nhập và đẩy nhanh các sự cố mạng. Động thái này, được công bố vào ngày 7 tháng 7, đưa EU chuyển từ việc ban hành các quy định rộng rãi về AI sang sự chuẩn bị thiết thực cho các lĩnh vực trọng yếu.
Kế hoạch này được đưa ra vào thời điểm nhạy cảm đối với chính sách kỹ thuật số của châu Âu. EU đã xây dựng một khuôn khổ pháp lý dày đặc xoay quanh trí tuệ nhân tạo, khả năng phục hồi mạng và trách nhiệm của nền tảng. Câu hỏi đặt ra là liệu các tổ chức, công ty và cơ quan công quyền có thể nhanh chóng đưa những quy định đó vào hoạt động khi các mô hình mạnh mẽ ngày càng trở nên hiệu quả và phổ biến hơn hay không.
Các mô hình tiên tiến đưa vấn đề rủi ro lên hàng đầu trong chương trình nghị sự.
Trọng tâm của Ủy ban kế hoạch hành động an ninh mạng AI Đây là một cách tiếp cận gồm ba phần: thúc đẩy việc sử dụng trí tuệ nhân tạo tiên tiến một cách an toàn và có trách nhiệm, tăng cường khả năng phục hồi an ninh mạng rộng lớn hơn của EU, và mở rộng quy mô năng lực trí tuệ nhân tạo của châu Âu cho phòng thủ mạng.
Điều đó phản ánh một thực tế kép. Hệ thống AI có thể giúp các nhà bảo mật phát hiện điểm yếu, phân tích mã độc và phản ứng nhanh hơn với các cuộc tấn công. Nhưng chúng cũng có thể làm giảm rào cản cho các tác nhân thù địch, cho phép các hoạt động mạng được thực hiện với tốc độ và quy mô lớn hơn. Đối với các bệnh viện, mạng lưới giao thông, các nhà điều hành năng lượng và các cơ quan hành chính công, sự thay đổi đó không chỉ là lý thuyết. Nó ảnh hưởng đến các dịch vụ mà người dân dựa vào hàng ngày.
Ủy ban cho biết sẽ tăng cường khả năng đánh giá các mô hình trí tuệ nhân tạo tiên tiến của châu Âu trước khi chúng được đưa ra thị trường EU. Khả năng này dự kiến sẽ hỗ trợ công tác quản lý của Văn phòng Trí tuệ Nhân tạo châu Âu và góp phần vào việc đánh giá độc lập về khả năng và rủi ro của mô hình.
Vai trò của ENISA và các biện pháp bảo vệ lĩnh vực trọng yếu
Ủy ban sẽ hợp tác với Cơ quan An ninh mạng Liên minh châu Âu (ENISA) để xây dựng kế hoạch chi tiết về việc truy cập an toàn vào các hệ thống trí tuệ nhân tạo tiên tiến phục vụ mục đích an ninh mạng. Ủy ban cũng có kế hoạch xây dựng một nền tảng thử nghiệm an toàn nhằm giúp các tổ chức trong các lĩnh vực trọng yếu, bao gồm năng lượng, giao thông vận tải, y tế, tài chính và hành chính công, kiểm tra và triển khai các công cụ AI một cách an toàn hơn.
Sáng kiến này được thiết kế để hoạt động song song với các luật hiện hành của EU, bao gồm Đạo luật Trí tuệ Nhân tạo (AI Act), Chỉ thị NIS2, Đạo luật Khả năng phục hồi mạng (Cyber Resilience Act), Đạo luật Khả năng phục hồi hoạt động kỹ thuật số (Digital Operational Resilience Act) và Đạo luật Đoàn kết mạng (Cyber Solidarity Act). Chính Ủy ban Châu Âu cũng đề xuất sáng kiến này. Hướng dẫn thực thi Đạo luật AI Kế hoạch an ninh mạng này sẽ hỗ trợ năng lực đánh giá mô hình và triển khai an toàn trong môi trường rủi ro cao.
Brussels cũng hứa hẹn một Thử thách lớn của EU về Trí tuệ nhân tạo (AI) cho an ninh mạng, nhằm tập hợp các công ty, nhà nghiên cứu và các bên liên quan khác để phát triển các công cụ phòng thủ dựa trên AI. Điều này hướng đến một mục tiêu công nghiệp rộng lớn hơn: Châu Âu muốn giảm sự phụ thuộc vào công nghệ nước ngoài đồng thời tránh một hệ thống quy định làm chậm quá trình đổi mới có trách nhiệm.
An ninh và quyền lợi vẫn có mối liên hệ mật thiết với nhau.
Kế hoạch hành động được xây dựng như một biện pháp an ninh mạng, nhưng những hệ lụy của nó lại ảnh hưởng đến quyền tự do dân sự và lòng tin của công chúng. Các công cụ an ninh dựa trên trí tuệ nhân tạo có thể bảo vệ cơ sở hạ tầng và người dùng. Chúng cũng có thể đặt ra những câu hỏi khó khăn về quyền truy cập vào các hệ thống riêng tư, giám sát, xử lý dữ liệu và tính tương xứng.
Những căng thẳng đó đã thể hiện rõ trong chương trình nghị sự kỹ thuật số rộng lớn hơn của châu Âu. Bài báo gần đây của European Times về... cuộc tranh luận về việc quét an toàn cho trẻ em Bài viết đã chỉ ra cách các nhà lập pháp EU đang cố gắng dung hòa việc bảo vệ khỏi các mối nguy hại nghiêm trọng trên mạng với quyền riêng tư của các cuộc giao tiếp cá nhân. An ninh mạng AI sẽ đòi hỏi một kỷ luật tương tự: năng lực phòng thủ mạnh mẽ mà không tạo ra các quyền giám sát mơ hồ hoặc quá mức.
Thông báo của Ủy ban không tạo ra bất kỳ nghĩa vụ mới nào ngay lập tức. Ý nghĩa của nó nằm ở cơ sở hạ tầng mà nó cố gắng xây dựng xung quanh luật hiện hành: năng lực đánh giá, quy tắc truy cập an toàn, hỗ trợ triển khai theo từng lĩnh vực cụ thể và sự hợp tác giữa các cơ quan EU, chính quyền quốc gia, ngành công nghiệp và các nhà nghiên cứu.
Đối với châu Âu, thử thách sắp tới sẽ là khâu thực thi. Nếu kế hoạch tạo ra các biện pháp bảo vệ đáng tin cậy, chia sẻ chuyên môn và các công cụ hữu ích cho các lĩnh vực dễ bị tổn thương, nó có thể củng cố niềm tin của công chúng vào cả chính sách AI và an ninh mạng. Nếu việc thực hiện chậm hoặc không đồng đều, khoảng cách giữa các rủi ro AI thay đổi nhanh chóng và sự sẵn sàng của các thể chế sẽ vẫn bị bộc lộ.
