政治 / 欧洲 / 新闻 / 相应技术

布鲁塞尔采取行动,守护人工智能的网络安全前沿

4分钟简报 备注
布鲁塞尔采取行动,守护人工智能的网络安全前沿

欧盟新计划将先进的模型审查与能源、卫生、金融和公共服务保护联系起来

欧盟委员会发布了一项新的行动计划,旨在应对先进人工智能带来的网络安全风险。该计划警告称,能够加强数字防御的系统也可能帮助攻击者发现漏洞、自动化入侵并加速网络攻击事件的发生。这项于7月7日发布的计划,标志着欧盟的行动重心从制定广泛的人工智能规则转向针对关键领域的切实应对措施。

这项计划出台的时机对欧洲的数字政策而言十分敏感。欧盟已经围绕人工智能、网络韧性和平台责任构建了一套完善的法律框架。现在的问题是,随着功能强大的模型变得越来越强大、应用越来越广泛,各机构、企业和公共部门能否迅速有效地落实这些规则。

先进模型提升了风险议程的优先级。

委员会的核心是 人工智能网络安全行动计划 是一个三部分方法:促进安全负责地使用先进人工智能,加强欧盟更广泛的网络安全韧性,并扩大欧洲用于网络防御的人工智能能力。

这反映了一种双重现实。人工智能系统可以帮助防御者发现漏洞、分析恶意代码并更快地应对攻击。但它们也可能降低敌对行为者的门槛,使网络行动能够以更快的速度和更大的规模进行。对于医院、交通网络、能源运营商和公共管理部门而言,这种转变并非纸上谈兵,而是影响着人们日常生活中依赖的服务。

欧盟委员会表示,将加强欧洲在先进人工智能模型投放欧盟市场前对其进行评估的能力。预计这一能力将有助于欧洲人工智能办公室的监管工作,并促进第三方对模型功能和风险的评估。

ENISA 的作用和关键部门保障措施

欧盟委员会将与欧盟网络安全局(ENISA)合作,制定安全访问先进人工智能系统的网络安全蓝图。委员会还计划建立一个安全测试平台,帮助能源、交通、医疗、金融和公共管理等关键领域的机构更安全地测试和部署人工智能工具。

该倡议旨在与现有的欧盟法律相辅相成,包括《人工智能法案》、《网络信息安全指令2》、《网络韧性法案》、《数字运营韧性法案》和《网络团结法案》。欧盟委员会自身的 《人工智能法案》实施指南 该公司表示,网络安全计划将支持模型评估能力,并确保在高风险环境中的安全部署。

布鲁塞尔方面还承诺推出一项欧盟网络安全人工智能大挑战计划,旨在汇聚企业、研究人员和其他利益相关者,共同开发人工智能驱动的防御工具。这一举措指向一个更广泛的产业目标:欧洲希望减少对外国技术的依赖,同时避免建立一套阻碍负责任创新的监管体系。

安全与权利仍然紧密相连

该行动计划表面上是一项网络安全措施,但其影响却波及公民自由和公众信任。人工智能赋能的安全工具可以保护基础设施和用户,但也可能引发关于私人系统访问、监督、数据处理和比例原则等棘手问题。

这些紧张局势已经在欧洲更广泛的数字化议程中显现出来。《欧洲时报》最近的报道…… 儿童安全扫描之争 这表明欧盟立法者正努力在保护用户免受严重网络伤害与保障私人通信隐私之间寻求平衡。人工智能网络安全也需要类似的原则:既要具备强大的防御能力,又不能赋予用户模糊或过度的监控权力。

欧盟委员会的公告并非一夜之间创设任何新的义务。其意义在于它试图围绕现有法律构建一套基础设施:评估能力、安全访问规则、针对特定行业的部署支持,以及欧盟机构、国家主管部门、行业和研究人员之间的合作。

对欧洲而言,接下来的考验在于执行。如果该计划能够为弱势群体提供可信的保障措施、共享专业知识和可用的工具,就能增强公众对人工智能和网络安全政策的信心。但如果实施缓慢或不均衡,快速变化的人工智能风险与机构准备之间的差距仍将暴露无遗。