ШІ змінює правила кібербезпеки: що передбачає новий план ЄС

Європейський Союз готується до ситуації, у якій штучний інтелект одночасно допомагає захищати цифрові системи й робить кібератаки швидшими та масштабнішими. 7 липня 2026 року Європейська комісія представила план дій з кібербезпеки та штучного інтелекту. Документ пояснює, як ЄС планує перевіряти передові моделі, захищати критичну інфраструктуру та розвивати власні інструменти кіберзахисту.

Причина появи плану — зміна швидкості атак. ШІ може автоматизувати пошук вразливостей, аналіз мереж, підготовку фішингових кампаній і підбір способів проникнення. Те, що раніше вимагало роботи команди фахівців, поступово може виконуватися автоматизованими системами.

Водночас ті самі технології використовують для пошуку слабких місць, пріоритизації інцидентів і швидшого випуску виправлень. Єврокомісія прямо наголошує: завдання плану не в тому, щоб обмежити використання ШІ, а в тому, щоб зробити його безпечнішим і підконтрольнішим.

Три основні напрямки плану

Документ Єврокомісії має три пов’язані цілі: безпечне застосування передових моделей, посилення кіберстійкості ЄС і розвиток європейських технологій ШІ для кіберзахисту.

Перший напрямок передбачає посилення спроможності ЄС оцінювати моделі штучного інтелекту до їхнього виходу на європейський ринок. Йдеться про перевірку не лише якості відповідей, а й потенційних ризиків для безпеки: здатності систем знаходити вразливості, допомагати створювати шкідливий код або виконувати складні послідовності дій без постійного контролю людини.

Єврокомісія також планує разом із Агентством ЄС з кібербезпеки ENISA розробити європейську модель безпечного доступу до передових ШІ-систем для кіберзахисників. Окремо має з’явитися захищена тестова платформа, де організації з енергетики, транспорту, охорони здоров’я, фінансів і державного управління зможуть перевіряти такі рішення до їхнього впровадження.

Чому швидкість атак стає проблемою

У аналітичній записці ENISA про еру передового ШІ зазначається, що проміжок між виявленням вразливості та її використанням поступово скорочується. Раніше в захисників могли бути роки або місяці на випуск виправлення. Тепер цей інтервал потенційно може вимірюватися годинами чи хвилинами.

Це не означає, що кожна нова вразливість автоматично перетворюється на атаку. Ризик залежить від конкретної системи, доступності експлойта, якості захисту та того, наскільки швидко організація встановлює оновлення. Але сама логіка змінюється: ручної перевірки й реагування може бути недостатньо.

ENISA радить поєднувати автоматизацію з контролем фахівців. Серед запропонованих підходів — ризик-орієнтоване сортування вразливостей, інтеграція захисних ШІ-інструментів у процес розробки програм, перевірка патчів, підготовлених автоматизованими системами, і принцип «припускати, що злам уже стався».

Що зміниться для компаній і державних установ

План ЄС не створює одну нову універсальну систему захисту. Він доповнює чинні правила, зокрема Акт про штучний інтелект, директиву NIS2, Акт про кіберстійкість, DORA та Акт про кіберсолідарність.

Для організацій це означає зростання вимог до контролю ланцюгів постачання, оновлення програмного забезпечення, документування ризиків і перевірки ШІ-сервісів перед використанням у критичних процесах. Особливо це стосується систем, які працюють із персональними даними, фінансовими операціями, медичною інформацією або об’єктами критичної інфраструктури.

Другий практичний наслідок — кібербезпека дедалі більше переходить від реакції на інцидент до постійного автоматизованого моніторингу. Компаніям потрібно буде не просто купувати антивірус чи міжмережевий екран, а перевіряти, як їхні системи поводяться під час атак, наскільки швидко встановлюються оновлення і чи може персонал зупинити небезпечні дії ШІ-агента.

Третій напрямок — інвестиції у власні європейські моделі та інфраструктуру. Єврокомісія планує запустити спільний конкурс для розробників і дослідників у сфері ШІ для кібербезпеки, а також продовжити підтримку європейських обчислювальних потужностей.

Головний сигнал документа простий: штучний інтелект не скасовує базові правила кіберзахисту. Своєчасні оновлення, резервні копії, багатофакторна автентифікація, сегментація мереж і підготовлений персонал залишаються необхідними. ШІ може скоротити час виявлення проблеми, але не замінює відповідальність організації за те, що відбувається в її цифровій інфраструктурі.

Нагадаємо, що нещодавно українські кіберфахівці атакували Wildberries.

- Реклама-
ЧИТАЙТЕ ТАКОЖ

ПОГОДА

Sinoptik - logo

Погода на найближчий час

НОВИНИ ТИЖНЯ
- Реклама-
- Реклама-
- Реклама -Рекламний банер ukr.net

ДЯКУЄМО ЗА ПІДТРИМКУ:

Логотип ІМІ
Логотип Міністерство закордонних справ Нідерландів.
Логотип ГО «Інститут розвитку регіональної преси»
client-image
ЛЖСІ_логотип