战略与政策

欧盟发布《网络安全与人工智能行动计划》

日期:2026-08-19

|  来源:【字号:

202677日,欧盟委员会发布《网络安全与人工智能行动计划》。该计划基于欧盟现有法律框架,旨在应对先进人工智能重塑全球网络攻防格局带来的挑战。其核心目标是汇聚欧盟成员国及相关机构力量,加强数字环境安全防护,有效应对先进人工智能技术带来的各类安全风险。

该计划确立了推动先进人工智能安全使用、增强欧盟整体网络安全韧性及提升技术实力三大互补目标,并部署了多项关键行动,主要包括:

1)在人工智能模型评估方面,欧盟委员会将牵头建立欧盟层面的评估体系,预计2027年投入运行,强化第三方评估;

2)在先进模型获取方面,欧盟委员会将与欧盟网络安全局合作,制定欧洲网络安全先进人工智能能力结构化获取路线图,明确公私部门获取先进AI系统的清晰路径与准入条件;

3)在测试与应用方面,欧盟网络安全局与欧盟委员会联合研究中心将共建安全测试平台,借助模拟环境测试人工智能在网络安全领域的应用效果,并为金融、能源、医疗、交通、公共管理等关键行业提供安全使用指导;

4)在网络安全与漏洞修复方面,欧盟委员会要求各组织须按照现有欧盟网络安全规则,强化安全实践、风险管理及安全设计原则,并利用现有人工智能技术加快漏洞修复进程,提升攻击预防与应急响应能力。欧盟网络安全局还将开展关键开源软件保护专项行动;

5)在欧洲网络安全人工智能能力提升方面,欧盟委员会将启动“欧盟网络安全人工智能大挑战”竞赛,研发网络安全人工智能解决方案。此外,欧盟委员会还将依托人工智能工厂及超级算力设施,通过融资机制推动本土人工智能产业规模扩张。

该计划是对欧盟《人工智能法案》《网络韧性法案》等现有法律框架的有力补充。作为欧盟数字主权战略的关键一环,该计划选择了风险可控、自主可控与全球协同的平衡路径,通过前置评测与产业培育,致力于提升欧洲在网络安全领域的整体防御水平与技术实力。

信息来源:

https://ec.europa.eu/commission/presscorner/detail/en/ip_26_1544

https://www.secrss.com/articles/92019


附件: