La Commissione europea ha presentato un piano d’azione per una risposta strutturata volta ad affrontare i rischi e a sfruttare le opportunità offerte dai modelli avanzati di intelligenza artificiale(Ia) per la cibersicurezza
Nuovi modelli avanzati di Ia stanno ridefinendo la cibersicurezza. L’Ia può essere utilizzata in modo improprio per identificare le vulnerabilità, automatizzare gli attacchi e aumentare la portata ela velocità degli incidenti informatici a una velocità senza precedenti.
Basandosi sul quadro giuridico unico dell’Ue per l’Ia e la cibersicurezza, il piano d’azione riunirà gli Stati membri, l’industria e le organizzazioni a livello dell’Ue per rafforzare la cibersicurezza del nostro panorama digitale contro le vulnerabilità poste dall’Ia avanzata.
Una sicurezza efficace richiede una conoscenza approfondita di come le nuove tecnologie possono essere utilizzate, utilizzate in modo improprio e sfruttate. Ai sensi della legge sull’Ia, i modelli avanzati di Ia devono essere valutati e le misure di mitigazione attentamente valutate prima che i modelli siano immessi sul mercato dell’Ue.
Per promuovere le competenze locali, la Commissione lancerà un invito specifico per istituire una capacità di valutazione dell’Ue in materia di cybersicurezza. Questa nuova capacità contribuirà alla funzione normativa dell’Ufficio per l’Ia rafforzando l’attuazione da parte di terzi delle capacità e dei rischi di IA a livello globale.
L’Europa ha inoltre bisogno di condizioni chiare e trasparenti per accedere ai sistemi di IA più avanzati.
La Commissione collaborerà con l’Agenzia dell’Ue per la cybersicurezza (Enisa) per definire un piano europeo per l’accesso strutturato alle capacità avanzate di Ia per la cybersicurezza. I
presenti orientamenti aiuteranno le pertinenti organizzazioni pubbliche e private europee ad accedere a modelli avanzati di Ia.
L’Enisa e il Centro comune di ricerca della Commissione creeranno una piattaforma sicura per testare l’IA ai fini della cybersicurezza, anche utilizzando ambienti simulati. Ciò apporterà know-how sull’uso sicuro dell’IA agli operatori di settori critici, quali la finanza, l’energia, la sanità, i trasporti e a pubblica amministrazione.
L’Ue deve proteggere le sue infrastrutture critiche dalle vulnerabilità derivanti dal potenziale uso improprio di tali tecnologie.
In sostanza, le organizzazioni dovrebbero intensificare le pratiche di igiene informatica, le misure di gestione dei rischi e i principi di sicurezza fin dalla progettazione e o iniziare a utilizzare le capacità di Ia già disponibili, anche attraverso modelli open source, per individuare e correggere più rapidamente le vulnerabilità, nonché per prevenire e rispondere agli attacchi informatici.
Per assistere le organizzazioni in questa transizione, l’Enisa sosterrà e faciliterà i partenariati tra autorità pubbliche, imprese e comunità open source nell’ecosistema informatico. Ciò includerà orientamenti, raccomandazioni e migliori pratiche, nonché una campagna per proteggere il software open source critico.
L’Ue deve continuare a investire nello sviluppo delle proprie capacità sovrane avanzate di Ia, sfruttando l’infrastruttura fornita dalle fabbriche di Iae dalle future Gigafactory. In tale contesto, la prossima capacità europea di capitale proprio nel settore tecnologico, annunciata nel pacchetto sulla sovranità tecnologica, potrebbe mobilitare investimenti privati per potenziare le capacità di Ia autoctone.
