L’Union européenne propose un nouveau régime de sanctions contre la criminalité organisée

La Commission européenne et le haut représentant de l’Union pour les affaires étrangères et la politique de sécurité ont présenté une proposition visant à créer un nouveau régime de sanctions destiné à lutter contre les réseaux de criminalité organisée, responsables du trafic illicite de migrants, de la traite des êtres humains et d’autres activités criminelles graves. Cette initiative représente une nouvelle étape dans la stratégie européenne visant à consolider la sécurité intérieure, à protéger les frontières extérieures de l’Union et à entraver le fonctionnement des organisations criminelles transnationales.

Selon la Commission européenne, ces réseaux constituent une menace directe pour la sécurité, la stabilité économique et les valeurs démocratiques de l’Union. Outre le trafic de migrants et la traite des êtres humains, bon nombre de ces organisations sont également impliquées dans le trafic illégal d’armes à feu, le narcotrafic, le blanchiment d’argent et d’autres activités illicites qui génèrent d’énormes bénéfices économiques et alimentent la corruption ainsi que la déstabilisation de nombreux pays.

La proposition répond à un engagement annoncé par la présidente de la Commission européenne, Ursula von der Leyen, lors du discours sur l’état de l’Union de 2025. L’objectif est d’attaquer directement le modèle commercial des mafias, en réduisant leur capacité à obtenir des profits, à opérer à l’international et à continuer d’exploiter des personnes vulnérables.

Le nouveau régime de sanctions permettra d’adopter des mesures restrictives à l’encontre des personnes physiques et morales identifiées comme responsables de la participation, de la direction, de la facilitation ou du soutien à ces activités criminelles. Parmi les mesures prévues figurent le gel des avoirs, l’interdiction de mettre des fonds ou des ressources financières à la disposition des personnes sanctionnées, ainsi que l’interdiction d’entrer sur le territoire des États membres de l’Union européenne ou d’y transiter.

Cette approche vise à agir de manière plus rapide et coordonnée face à des organisations criminelles qui opèrent souvent depuis l’extérieur de l’UE mais qui ont un impact direct sur la sécurité européenne. La Commission affirme que ces sanctions seront proportionnées, feront l’objet d’un réexamen périodique et seront appliquées dans un cadre juridique clair, dans le but de garantir leur efficacité et le respect des droits fondamentaux.

Du point de vue de la sécurité, cette initiative renforce une tendance de plus en plus évidente : la lutte contre la criminalité organisée ne se limite pas uniquement aux enquêtes policières ou aux actions judiciaires, mais doit intégrer des outils économiques et financiers pour entraver le fonctionnement des organisations criminelles. Le gel des avoirs ainsi que la limitation des

mouvements internationaux sont des mécanismes qui peuvent réduire significativement la capacité opérationnelle des réseaux criminels.

La proposition souligne également le caractère mondial de ces menaces. Les réseaux dédiés au trafic de migrants et à la traite des êtres humains opèrent souvent dans plusieurs pays à la fois, tirant parti des différences législatives, de la corruption et de la vulnérabilité des personnes en quête d’une meilleure qualité de vie. Ces organisations combinent souvent diverses activités illégales, ce qui augmente leurs revenus et leur capacité d’expansion.

La Commission met en évidence que, bien que les arrivées irrégulières dans l’Union européenne aient considérablement diminué au cours des deux dernières années, des milliers de personnes continuent de mettre leur vie en danger aux mains des trafiquants. Pour cette raison, elle considère prioritaire d’agir contre les responsables des réseaux criminels plutôt que contre les victimes de l’exploitation.

Il convient de préciser que cette initiative ne constitue pas encore une réglementation en vigueur. S’agissant d’une proposition législative, elle devra être examinée et approuvée par le Conseil de l’Union européenne, où elle devra recueillir le soutien unanime des États membres avant de pouvoir entrer en vigueur.

En définitive, la proposition marque un renforcement des politiques européennes de sécurité face aux menaces liées à la criminalité organisée transnationale. Grâce à l’utilisation de sanctions économiques et de restrictions de mobilité, l’Union européenne cherche à limiter la capacité d’action des organisations criminelles, à protéger les personnes les plus vulnérables et à accroître la coopération entre les États membres dans la lutte contre le crime organisé. Si elle est finalement approuvée, cette mesure pourrait devenir un nouvel instrument stratégique venant compléter l’action des autorités policières et judiciaires ainsi que la coopération internationale en matière de sécurité.

_____

Aquest apunt en català / Esta entrada en español / This post in English

The European Union proposes a new sanctions regime against organised crime

The European Commission and the High Representative of the Union for Foreign Affairs and Security Policy have presented a proposal to create a new sanctions regime aimed at combating organised crime networks responsible for the illicit trafficking of migrants, human trafficking, and other serious criminal activities. This initiative represents another step in the European strategy to strengthen internal security, protect the external borders of the Union, and hinder the operations of transnational criminal organisations.

According to the European Commission, these networks pose a direct threat to the security, economic stability, and democratic values of the Union. In addition to migrant smuggling and human trafficking, many of these organisations are also involved in the illegal trafficking of firearms, drug trafficking, money laundering, and other illicit activities that generate enormous economic profits and contribute to corruption and the destabilisation of various countries.

The proposal responds to a commitment announced by the President of the European Commission, Ursula von der Leyen, during the State of the Union address in 2025. The aim is to directly attack the business model of the mafias, reducing their capacity to profit, operate internationally, and continue exploiting vulnerable individuals.

The new sanctions regime would allow for restrictive measures against natural and legal persons identified as responsible for participating in, directing, facilitating, or supporting these criminal activities. Among the measures foreseen are the freezing of economic assets, the prohibition of providing funds or financial resources to those sanctioned, and the prohibition of entry or transit through the territory of the Member States of the European Union.

This approach aims to act more quickly and in a coordinated manner against criminal organisations that often operate from outside the EU but have a direct impact on European security. The Commission argues that sanctions will be proportionate, periodically reviewed, and applied within a clear legal framework, with the aim of ensuring their effectiveness and respect for fundamental rights.

From a security perspective, this initiative reinforces an increasingly evident trend: the fight against organised crime is not limited solely to police investigations or judicial actions but incorporates economic and financial tools to hinder the operations of criminal organisations. The freezing of assets and the limitation of international movements are mechanisms that can significantly reduce the operational capacity of criminal networks.

The proposal also highlights the global nature of these threats. Criminal networks dedicated to migrant smuggling and human trafficking often operate across multiple countries simultaneously, taking advantage of legislative differences, corruption, and the vulnerability of individuals seeking a better quality of life. These organisations often combine various illicit activities, which increases their revenues and their capacity for expansion.

The Commission notes that, although irregular arrivals in the European Union have significantly decreased over the last two years, there are still thousands of people who continue to put their lives at risk at the hands of traffickers. For this reason, it is a priority to act against those responsible for the criminal networks rather than against the victims of exploitation.

It is worth noting that this initiative is not yet a current regulation. As it is a legislative proposal, it must be debated and approved by the Council of the European Union, where it will require the unanimous support of the Member States before it can enter into force.

Ultimately, the proposal represents a strengthening of European security policies in response to threats arising from transnational organised crime. Through the use of economic sanctions and mobility restrictions, the European Union seeks to limit the operational capacity of criminal organisations, protect the most vulnerable individuals, and enhance cooperation among Member States in the fight against organized crime. If finally approved, this tool could become a new strategic instrument to complement police, judicial, and international cooperation actions in the field of security.

_____

Aquest apunt en català / Esta entrada en español / Post en français

La Unión Europea propone un nuevo régimen de sanciones contra la delincuencia organizada

La Comisión Europea y la alta representante de la Unión Europea para Asuntos Exteriores y Política de Seguridad han presentado una propuesta para crear un nuevo régimen de sanciones destinado a combatir las redes de delincuencia organizada responsables del tráfico ilícito de migrantes, la trata de seres humanos y otras actividades criminales graves. Esta iniciativa representa un paso más en la estrategia europea para reforzar la seguridad interior, proteger las fronteras exteriores de la Unión Europea (UE) y dificultar el funcionamiento de las organizaciones criminales transnacionales.

Según la Comisión, estas redes constituyen una amenaza directa para la seguridad, la estabilidad económica y los valores democráticos de la UE. Además del tráfico de migrantes y la trata de personas, muchas de estas organizaciones también están implicadas en el tráfico ilegal de armas de fuego, el narcotráfico, el blanqueo de capitales y otras actividades ilícitas que generan enormes beneficios económicos y contribuyen a la corrupción y la desestabilización de algunos países.

La propuesta responde al compromiso anunciado por la presidenta de la Comisión Europea, Ursula von der Leyen, durante el discurso sobre el Estado de la Unión de 2025. El objetivo es atacar directamente el modelo de negocio de las mafias y reducir su capacidad de obtener beneficios, operar internacionalmente y seguir explotando a personas vulnerables.

El nuevo régimen de sanciones permitiría adoptar medidas restrictivas contra personas físicas y jurídicas identificadas como responsables de participar, dirigir, facilitar o dar apoyo a estas actividades criminales. Entre las medidas previstas destacan la congelación de los activos económicos, la prohibición de poner fondos o recursos financieros a disposición de los sancionados y la prohibición de entrada o de tráfico por el territorio de los estados miembros de la UE.

Este enfoque pretende actuar de manera más rápida y coordinada ante organizaciones criminales que a menudo operan desde fuera de la UE, pero que tienen un impacto directo sobre la seguridad europea. La Comisión defiende que las sanciones deben ser proporcionadas, deben revisarse periódicamente y deben aplicarse dentro de un marco jurídico claro, con el objetivo de garantizar su eficacia y el respeto de los derechos fundamentales.

Desde el punto de vista de la seguridad, esta iniciativa refuerza una tendencia cada vez más evidente: la lucha contra la delincuencia organizada no se limita únicamente a las investigaciones policiales o las actuaciones judiciales, sino que incorpora herramientas económicas y financieras que dificultan el funcionamiento de las organizaciones criminales. La congelación de bienes y la limitación de los movimientos internacionales son mecanismos que pueden reducir significativamente la capacidad operativa de las redes delictivas.

La propuesta también pone de manifiesto la naturaleza global de estas amenazas. Las redes dedicadas al tráfico de migrantes y a la trata de seres humanos suelen operar en varios países al mismo tiempo, y aprovechan las diferencias legislativas, la corrupción y la vulnerabilidad de las personas que buscan una mejor calidad de vida. Estas organizaciones acostumbran a combinar varias actividades ilícitas, lo que incrementa sus ingresos y su capacidad de expansión.

La Comisión señala que, aunque las llegadas irregulares a la UE se han reducido de manera significativa durante los últimos dos años, todavía hay miles de personas que siguen poniendo en riesgo su vida en manos de los traficantes. Por este motivo, considera prioritario actuar contra los responsables de las redes criminales más que contra las víctimas de la explotación.

Hay que destacar que esta iniciativa todavía no es una normativa vigente. Al tratarse de una propuesta legislativa, tiene que ser debatida y aprobada por el Consejo de la Unión Europea, y requiere el apoyo unánime de los estados miembros antes de poder entrar en vigor.

En definitiva, la propuesta representa un refuerzo de las políticas europeas de seguridad ante las amenazas derivadas de la delincuencia organizada transnacional. Mediante el uso de sanciones económicas y restricciones de movilidad, la UE busca limitar la capacidad de actuación de las organizaciones criminales, proteger a las personas más vulnerables e incrementar la cooperación entre los estados miembros en la lucha contra el crimen organizado. Si finalmente se aprueba, se podría convertir en un nuevo instrumento estratégico que complemente la acción policial, judicial y de cooperación internacional en materia de seguridad.

_____

Aquest apunt en català / This post in English / Post en français

La Unió Europea proposa un nou règim de sancions contra la delinqüència organitzada

La Comissió Europea i l’alta representant de la Unió Europea per a Afers Exteriors i Política de Seguretat han presentat una proposta per crear un nou règim de sancions destinat a combatre les xarxes de delinqüència organitzada responsables del tràfic il·lícit de migrants, la tracta d’éssers humans i altres activitats criminals greus. Aquesta iniciativa representa un pas més en l’estratègia europea per reforçar la seguretat interior, protegir les fronteres exteriors de la Unió Europea (UE) i dificultar el funcionament de les organitzacions criminals transnacionals.

Segons la Comissió, aquestes xarxes constitueixen una amenaça directa per a la seguretat, l’estabilitat econòmica i els valors democràtics de la UE. A més del tràfic de migrants i la tracta de persones, moltes d’aquestes organitzacions també estan implicades en el tràfic il·legal d’armes de foc, el narcotràfic, el blanqueig de capitals i altres activitats il·lícites que generen enormes beneficis econòmics i contribueixen a la corrupció i la desestabilització d’alguns països.

La proposta respon al compromís anunciat per la presidenta de la Comissió Europea, Ursula von der Leyen, durant el discurs sobre l’Estat de la Unió de 2025. L’objectiu és atacar directament el model de negoci de les màfies i reduir-ne la capacitat d’obtenir beneficis, operar internacionalment i continuar explotant persones vulnerables.

El nou règim de sancions permetria adoptar mesures restrictives contra persones físiques i jurídiques identificades com a responsables de participar, dirigir, facilitar o donar suport a aquestes activitats criminals. Entre les mesures previstes destaquen la congelació dels actius econòmics, la prohibició de posar fons o recursos financers a disposició dels sancionats i la prohibició d’entrada o de trànsit pel territori dels estats membres de la UE.

Aquest enfocament pretén actuar de manera més ràpida i coordinada davant organitzacions criminals que sovint operen des de fora de la UE, però que tenen un impacte directe sobre la seguretat europea. La Comissió defensa que les sancions han de ser proporcionades, s’han de revisar periòdicament i s’han d’aplicar dins d’un marc jurídic clar, amb l’objectiu de garantir-ne l’eficàcia i el respecte dels drets fonamentals.

Des del punt de vista de la seguretat, aquesta iniciativa reforça una tendència cada vegada més evident: la lluita contra la delinqüència organitzada no es limita únicament a les investigacions policials o les actuacions judicials, sinó que incorpora eines econòmiques i financeres que dificulten el funcionament de les organitzacions criminals. La congelació de béns i la limitació dels moviments internacionals són mecanismes que poden reduir significativament la capacitat operativa de les xarxes delictives.

La proposta també posa de manifest la naturalesa global d’aquestes amenaces. Les xarxes dedicades al tràfic de migrants i a la tracta d’éssers humans solen operar en diversos països alhora, i aprofiten les diferències legislatives, la corrupció i la vulnerabilitat de les persones que busquen una millor qualitat de vida. Aquestes

organitzacions acostumen a combinar diverses activitats il·lícites, fet que n’incrementa els ingressos i la capacitat d’expansió.

La Comissió assenyala que, malgrat que les arribades irregulars a la UE s’han reduït de manera significativa durant els darrers dos anys, encara hi ha milers de persones que continuen posant en risc la seva vida a mans dels traficants. Per aquest motiu, considera prioritari actuar contra els responsables de les xarxes criminals més que no pas contra les víctimes de l’explotació.

Cal destacar que aquesta iniciativa encara no és una normativa vigent. En tractar-se d’una proposta legislativa, ha de ser debatuda i aprovada pel Consell de la Unió Europea, i requereix el suport unànime dels estats membres abans de poder entrar en vigor.

En definitiva, la proposta representa un reforç de les polítiques europees de seguretat davant les amenaces derivades de la delinqüència organitzada transnacional. Mitjançant l’ús de sancions econòmiques i restriccions de mobilitat, la UE busca limitar la capacitat d’actuació de les organitzacions criminals, protegir les persones més vulnerables i incrementar la cooperació entre els estats membres en la lluita contra el crim organitzat. Si finalment s’aprova, podria convertir-se en un nou instrument estratègic que complementi l’acció policial, judicial i de cooperació internacional en matèria de seguretat.

_____

Esta entrada en español / This post in English / Post en français

L’Union européenne lance un nouveau plan d’action sur la cybersécurité et l’intelligence artificielle

La Commission européenne a présenté un nouveau plan d’action sur la cybersécurité et l’intelligence artificielle visant à préparer l’Europe aux nouveaux défis posés par les modèles avancés d’IA. Ces technologies offrent de grandes opportunités pour renforcer la défense numérique, mais peuvent également être utilisées par des acteurs malveillants pour automatiser des attaques, détecter des vulnérabilités ou accroître la vitesse et la sophistication des cyberincidents.

Le plan vise à coordonner les efforts des États membres, de l’industrie et des organismes européens pour garantir que l’IA est développée et utilisée de manière sécurisée, renforçant ainsi la protection des infrastructures numériques et des services essentiels.

L’intelligence artificielle transforme le monde de la cybersécurité. D’une part, elle permet d’identifier des vulnérabilités, d’analyser d’importants volumes de données, de détecter des comportements anormaux et de répondre plus rapidement à une attaque. D’autre part, les cybercriminels peuvent également tirer parti de ces mêmes capacités pour automatiser des campagnes d’attaque, créer des logiciels malveillants plus sophistiqués ou affiner les techniques de phishing et d’ingénierie sociale.

Consciente de ce phénomène, la Commission européenne mise sur une stratégie qui combine réglementation, innovation et coopération afin de réduire les risques associés aux systèmes d’IA les plus avancés.

L’une des principales mesures consiste à renforcer l’évaluation des modèles avancés avant leur mise en œuvre sur le marché européen. Conformément au Règlement européen sur l’intelligence artificielle, ces systèmes devront être soumis à des processus d’évaluation des risques et des mesures de mitigation correspondantes.

Pour soutenir cette tâche, la Commission créera une capacité européenne spécifique d’évaluation en matière de cybersécurité, qui devrait être opérationnelle d’ici 2027. Cette infrastructure fournira des connaissances techniques indépendantes sur les capacités et les risques des modèles d’IA les plus avancés.

Le plan prévoit également de faciliter l’accès des administrations publiques et des entreprises européennes aux systèmes d’intelligence artificielle les plus avancés, avec des garanties de sécurité et de transparence.

Pour ce faire, la Commission travaillera en étroite collaboration avec l’Agence de l’Union européenne pour la cybersécurité (ENISA) afin de définir un modèle

européen d’accès structuré à ces technologies, favorisant un usage responsable dans le domaine de la cybersécurité.

Une autre initiative à souligner est la création d’une plateforme sécurisée de tests développée par l’ENISA et le Centre commun de recherche de la Commission européenne. Cette plateforme permettra d’expérimenter avec des outils basés sur l’IA dans des environnements simulés, réduisant ainsi les risques avant de déployer ces outils dans des environnements réels.

Les secteurs considérés comme critiques – tels que le secteur financier, l’énergie, la santé, le transport ou les administrations publiques – pourront valider de nouvelles technologies et acquérir de l’expérience dans l’utilisation sécurisée de l’intelligence artificielle.

Le plan reconnaît également l’importance des logiciels open source au sein de l’écosystème européen. L’ENISA encouragera des initiatives pour favoriser la collaboration entre les administrations, les entreprises et les communautés de développeurs, en élaborant des guides de bonnes pratiques et en promouvant des campagnes pour renforcer la sécurité des projets de code open source les plus critiques.

Le plan d’action a également une dimension stratégique claire. La Commission lancera le « Grand Défi de l’Union européenne sur l’IA pour la cybersécurité », une initiative visant à stimuler l’innovation par la collaboration entre entreprises, centres de recherche et institutions.

Parallèlement, l’Europe continuera d’investir dans des infrastructures propres à l’intelligence artificielle, telles que les usines d’IA et les futures gigafactories, ainsi que dans des instruments financiers permettant d’accroître la capacité technologique européenne et de réduire la dépendance aux technologies développées en dehors de l’Union.

Ce nouveau plan d’action complète le cadre réglementaire européen déjà existant. Le Règlement sur l’intelligence artificielle établit des obligations spécifiques pour les modèles avancés ; le Règlement sur la cybersécurité exigera que les produits numériques intègrent la sécurité dès leur conception ; la directive NIS2 renforce la protection des secteurs essentiels, et le Règlement DORA améliore la résilience numérique du secteur financier.

Dans l’ensemble, ces initiatives constituent une stratégie européenne visant à garantir que l’innovation en intelligence artificielle sera accompagnée de niveaux élevés de sécurité et de confiance.

L’intelligence artificielle marquera l’avenir de la cybersécurité. Elle peut devenir l’un des meilleurs outils pour détecter les menaces, automatiser la défense et protéger les infrastructures critiques, mais elle offre également de nouvelles opportunités aux attaquants.

Avec ce plan d’action, l’Union européenne s’engage en faveur de l’innovation responsable, anticipe les risques et renforce son autonomie

technologique. Pour les entreprises, les administrations et les professionnels de la sécurité, le message est clair : intégrer l’IA dans les stratégies de cybersécurité n’est plus une option d’avenir, mais une nécessité pour faire face à un paysage de menaces de plus en plus complexe.

_____

Aquest apunt en català / Esta entrada en español / This post in English

European Union promotes a new Action Plan on Cybersecurity and Artificial Intelligence

The European Commission has presented a new Action Plan on Cybersecurity and Artificial Intelligence aimed at preparing Europe for the new challenges posed by advanced AI models. These technologies offer great opportunities to strengthen digital defence, but they can also be used by malicious actors to automate attacks, detect vulnerabilities, or increase the speed and sophistication of cyber incidents.

The plan aims to coordinate the efforts of member states, industry, and European bodies to ensure that AI is developed and used safely, reinforcing the protection of digital infrastructures and essential services.

Artificial intelligence is transforming the world of cybersecurity. On one hand, it allows for the identification of vulnerabilities, analysis of large volumes of data, detection of anomalous behaviours, and a quicker response to an attack. On the other hand, cybercriminals can also leverage these same capabilities to automate attack campaigns, create more sophisticated malware, or refine phishing and social engineering techniques.

Aware of this scenario, the European Commission is committed to a strategy that combines regulation, innovation, and cooperation to reduce the risks associated with the most advanced AI systems.

One of the main measures consists of reinforcing the evaluation of advanced models before their implementation in the European market. According to the European Artificial Intelligence Act, these systems must undergo risk assessment processes and corresponding mitigation measures.

To support this task, the Commission will create a specific European cybersecurity assessment capability, which is expected to be operational by 2027. This infrastructure will provide independent technical knowledge about the capabilities and risks of the most advanced AI models.

The plan also aims to facilitate access for both public administrations and European companies to the most advanced artificial intelligence systems with guarantees of security and transparency.

To achieve this, the Commission will work closely with the European Union Agency for Cybersecurity (ENISA) to define a European model for structured access to these technologies, promoting responsible use in the field of cybersecurity.

Another notable initiative is the creation of a secure testing platform developed by ENISA and the European Commission’s Joint Research Centre. This

platform will allow experimentation with AI-based tools in simulated environments, reducing risks before deploying them in real environments.

Critical sectors—such as finance, energy, healthcare, transportation, or public administrations—will be able to validate new technologies and gain experience in the safe use of artificial intelligence.

The plan also recognises the importance of open-source software within the European ecosystem. ENISA will promote initiatives to foster collaboration between administrations, businesses, and developer communities, developing best-practice guidelines and promoting campaigns to strengthen the security of the most critical open-source projects.

The Action Plan also has a clear strategic dimension. The Commission will launch the «EU Grand Challenge on AI for Cybersecurity», an initiative aimed at stimulating innovation through collaboration between businesses, research centres, and institutions.

At the same time, Europe will continue to invest in its own artificial intelligence infrastructures, such as AI factories and future gigafactories, as well as in financial instruments that will enhance European technological capacity and reduce dependence on technologies developed outside the Union.

This new Action Plan complements the existing European regulatory framework. The Artificial Intelligence Act establishes specific obligations for advanced models; the Cyber Resilience Act will require digital products to incorporate security by design; the NIS2 Directive strengthens the protection of essential sectors, and the DORA Act enhances the digital resilience of the financial sector.

Together, these initiatives shape a European strategy aimed at ensuring that innovation in artificial intelligence is accompanied by high levels of security and trust.

Artificial intelligence will shape the future of cybersecurity. It can become one of the best tools for detecting threats, automating defence, and protecting critical infrastructure, but it also offers new opportunities to attackers.

With this Action Plan, the European Union is committed to anticipating risks, promoting responsible innovation, and strengthening its technological autonomy. For businesses, administrations, and security professionals, the message is clear: integrating AI into cybersecurity strategies is no longer a future option, but a necessity to face an increasingly complex threat landscape.

_____

Aquest apunt en català / Esta entrada en español / Post en français

La Unión Europea impulsa un nuevo Plan de acción sobre ciberseguridad e inteligencia artificial

La Comisión Europea ha presentado un nuevo Plan de acción sobre ciberseguridad e inteligencia artificial, con el objetivo de preparar Europa ante los nuevos retos que plantean los modelos avanzados de inteligencia artificial (IA). Estas tecnologías ofrecen grandes oportunidades para reforzar la defensa digital, pero también pueden ser utilizadas por actores maliciosos para automatizar ataques, detectar vulnerabilidades o incrementar la velocidad y la sofisticación de los ciberincidentes.

El Plan pretende coordinar los esfuerzos de los estados miembros, la industria y los organismos europeos para garantizar que la IA se desarrolle y se utilice de manera segura, y para reforzar la protección de las infraestructuras digitales y los servicios esenciales.

La IA está transformando el mundo de la ciberseguridad. Por una parte, permite identificar vulnerabilidades, analizar grandes volúmenes de datos, detectar comportamientos anómalos y responder más rápidamente ante un ataque. De la otra, los ciberdelincuentes también aprovechan estas mismas capacidades para automatizar campañas de ataque, crear software malicioso más sofisticado o perfeccionar técnicas de phishing e ingeniería social.

Consciente de este escenario, la Comisión Europea apuesta por una estrategia que combine regulación, innovación y cooperación para reducir los riesgos asociados a los sistemas de IA más avanzados.

Una de las medidas principales consiste en reforzar la evaluación de los modelos avanzados antes de implantarlos en el mercado europeo. De acuerdo con el Reglamento europeo de inteligencia artificial, estos sistemas deben someterse a procesos de evaluación de los riesgos y de las medidas de mitigación correspondientes.

Para dar apoyo a esta tarea, la Comisión creará una capacidad europea específica de evaluación en materia de ciberseguridad, que se prevé que esté operativa el año 2027. Esta infraestructura proporcionará conocimiento técnico independiente sobre las capacidades y los riesgos de los modelos de IA más avanzados.

El Plan también prevé facilitar que las administraciones públicas y las empresas europeas puedan acceder a los sistemas de IA más avanzados con garantías de seguridad y transparencia.

Para conseguirlo, la Comisión trabajará conjuntamente con la Agencia de la Unión Europea para la Ciberseguridad (ENISA) para definir un modelo europeo de acceso estructurado a estas tecnologías, y favorecerá un uso responsable en el ámbito de la ciberseguridad.

Otra iniciativa destacada es la creación de una plataforma segura de pruebas desarrollada por ENISA y el Centro Común de Investigación de la Comisión Europea.

Esta plataforma permitirá experimentar con herramientas basadas en IA en entornos simulados y reducir sus riesgos antes de desplegarlas en entornos reales.

Los sectores considerados críticos —como el financiero, el energético, el sanitario, el transporte o las administraciones públicas— podrán validar las nuevas tecnologías y adquirir experiencia en el uso seguro de la IA.

El Plan también reconoce la importancia del software de código abierto dentro del ecosistema europeo. ENISA impulsará iniciativas que fomenten la colaboración entre administraciones, empresas y comunidades de desarrolladores, como la elaboración de guías de buenas prácticas y la promoción de campañas para reforzar la seguridad de los proyectos de código abierto más críticos.

El Plan tiene una clara dimensión estratégica. La Comisión pondrá en marcha el Gran reto de la UE sobre IA para la ciberseguridad, una iniciativa destinada a estimular la innovación mediante la colaboración entre empresas, centros de investigación e instituciones.

Paralelamente, Europa seguirá invirtiendo en infraestructuras propias, como las fábricas de IA y las futuras gigafábricas, así como en instrumentos financieros que permitan aumentar la capacidad tecnológica europea y reducir la dependencia de tecnologías desarrolladas fuera de la Unión.

Este nuevo Plan complementa el marco regulador europeo ya existente. El Reglamento de inteligencia artificial establece obligaciones específicas para los modelos avanzados; el Reglamento de ciberresiliencia exige que los productos digitales incorporen la seguridad desde el diseño; la Directiva NIS2 refuerza la protección de los sectores esenciales, y el Reglamento DORA mejora la resiliencia digital del sector financiero.

En conjunto, estas iniciativas configuran una estrategia europea orientada a garantizar que la innovación en IA vaya acompañada de unos niveles elevados de seguridad y confianza.

La IA marcará el futuro de la ciberseguridad. Se puede convertir en una de las mejores herramientas para detectar amenazas, automatizar la defensa y proteger infraestructuras críticas, pero también ofrece nuevas oportunidades a los atacantes.

Con este Plan, la Unión Europea apuesta por anticiparse a los riesgos, impulsar la innovación responsable y reforzar la autonomía tecnológica. Para empresas, administraciones y profesionales de la seguridad, el mensaje es claro: integrar la IA en las estrategias de ciberseguridad ya no es una opción de futuro, sino una necesidad para afrontar un panorama de amenazas cada vez más complejo.

_____

Aquest apunt en català / This post in English / Post en français

La Unió Europea impulsa un nou Pla d’acció sobre ciberseguretat i intel·ligència artificial

La Comissió Europea ha presentat un nou Pla d’acció sobre ciberseguretat i intel·ligència artificial, amb l’objectiu de preparar Europa davant dels nous reptes que plantegen els models avançats d’intel·ligència artificial (IA). Aquestes tecnologies ofereixen grans oportunitats per reforçar la defensa digital, però també poden ser utilitzades per actors maliciosos per automatitzar atacs, detectar vulnerabilitats o incrementar la velocitat i la sofisticació dels ciberincidents.

El Pla pretén coordinar els esforços dels estats membres, la indústria i els organismes europeus per garantir que la IA es desenvolupi i s’utilitzi de manera segura, i per reforçar la protecció de les infraestructures digitals i els serveis essencials.

La IA està transformant el món de la ciberseguretat. D’una banda, permet identificar vulnerabilitats, analitzar grans volums de dades, detectar comportaments anòmals i respondre més ràpidament davant d’un atac. De l’altra, els ciberdelinqüents també aprofiten aquestes mateixes capacitats per automatitzar campanyes d’atac, crear programari maliciós més sofisticat o perfeccionar tècniques de pesca de dades (phishing) i enginyeria social.

Conscient d’aquest escenari, la Comissió Europea aposta per una estratègia que combini regulació, innovació i cooperació per reduir els riscos associats als sistemes d’IA més avançats.

Una de les mesures principals consisteix a reforçar l’avaluació dels models avançats abans d’implantar-los al mercat europeu. D’acord amb el Reglament europeu d’intel·ligència artificial, aquests sistemes s’han de sotmetre a processos d’avaluació dels riscos i de les mesures de mitigació corresponents.

Per donar suport a aquesta tasca, la Comissió crearà una capacitat europea específica d’avaluació en matèria de ciberseguretat, que es preveu que estigui operativa l’any 2027. Aquesta infraestructura proporcionarà coneixement tècnic independent sobre les capacitats i els riscos dels models d’IA més avançats.

El Pla també preveu facilitar que les administracions públiques i les empreses europees puguin accedir als sistemes d’IA més avançats amb garanties de seguretat i transparència.

Per aconseguir-ho, la Comissió treballarà conjuntament amb l’Agència de la Unió Europea per a la Ciberseguretat (ENISA) per definir un model europeu d’accés estructurat a aquestes tecnologies, i n’afavorirà un ús responsable en l’àmbit de la ciberseguretat.

Una altra iniciativa destacada és la creació d’una plataforma segura de proves desenvolupada per ENISA i el Centre Comú de Recerca de la Comissió Europea. Aquesta plataforma permetrà experimentar amb eines basades en IA en entorns simulats i reduir riscos abans de desplegar-les en entorns reals.

Els sectors considerats crítics —com el financer, l’energètic, el sanitari, el transport o les administracions públiques— podran validar les noves tecnologies i adquirir experiència en l’ús segur de la IA.

El Pla també reconeix la importància del programari de codi obert dins l’ecosistema europeu. ENISA impulsarà iniciatives que fomentin la col·laboració entre administracions, empreses i comunitats de desenvolupadors, com ara l’elaboració de guies de bones pràctiques i la promoció de campanyes per reforçar la seguretat dels projectes de codi obert més crítics.

El Pla té una clara dimensió estratègica. La Comissió posarà en marxa el Gran repte de la UE sobre IA per a la ciberseguretat, una iniciativa destinada a estimular la innovació mitjançant la col·laboració entre empreses, centres de recerca i institucions.

Paral·lelament, Europa continuarà invertint en infraestructures pròpies, com les fàbriques d’IA i les futures gigafàbriques, així com en instruments financers que permetin augmentar la capacitat tecnològica europea i reduir la dependència de tecnologies desenvolupades fora de la Unió.

Aquest nou Pla complementa el marc regulador europeu ja existent. El Reglament d’intel·ligència artificial estableix obligacions específiques per als models avançats; el Reglament de ciberresiliència exigeix que els productes digitals incorporin la seguretat des del disseny; la Directiva NIS2 reforça la protecció dels sectors essencials, i el Reglament DORA millora la resiliència digital del sector financer.

En conjunt, aquestes iniciatives configuren una estratègia europea orientada a garantir que la innovació en IA vagi acompanyada d’uns nivells elevats de seguretat i confiança.

La IA marcarà el futur de la ciberseguretat. Es pot convertir en una de les millors eines per detectar amenaces, automatitzar la defensa i protegir infraestructures crítiques, però també ofereix noves oportunitats als atacants.

Amb aquest Pla, la Unió Europea aposta per anticipar-se als riscos, impulsar la innovació responsable i reforçar l’autonomia tecnològica. Per a empreses, administracions i professionals de la seguretat, el missatge és clar: integrar la IA en les estratègies de ciberseguretat ja no és una opció de futur, sinó una necessitat per afrontar un panorama d’amenaces cada vegada més complex.

_____

Esta entrada en español / This post in English / Post en français

Quand la violence devient une identité : les nouvelles tendances du terrorisme en Europe

Le dernier Rapport sur la situation et les tendances du terrorisme dans l’Union européenne (rapport UE TE-SAT) 2026 d’Europol dresse un tableau en transformation de la menace terroriste dans l’Union européenne. Malgré le fait que le terrorisme djihadiste reste la principale préoccupation des autorités, le document insiste sur un changement profond : la radicalisation ne dépend plus uniquement des grandes organisations terroristes ni d’une adhésion idéologique solide. De plus en plus, la violence devient un moyen de construire sa propre identité, d’obtenir une reconnaissance et de trouver un sentiment d’appartenance au sein de communautés numériques.

Ce phénomène rend les menaces beaucoup plus fragmentées, imprévisibles et difficiles à identifier avant qu’elles ne se matérialisent.

Internet est devenu le principal espace où se déroulent les processus de radicalisation. Les réseaux sociaux, les plateformes de messagerie chiffrée, les jeux vidéo en ligne et d’autres communautés numériques fonctionnent comme des écosystèmes où la propagande, le recrutement et la préparation d’actions violentes se renforcent mutuellement.

Contrairement au passé, de nombreuses personnes n’ont pas besoin d’établir un contact direct avec une organisation terroriste pour se radicaliser. Beaucoup peuvent consommer des contenus extrémistes, interagir avec d’autres utilisateurs et adopter des récits violents de manière complètement autonome. Ce processus facilite l’émergence d’acteurs solitaires ou de petits groupes auto-organisés, beaucoup plus difficiles à détecter par les services de sécurité.

Selon Europol, cette décentralisation représente l’un des principaux défis actuels pour les forces de police européennes.

Malgré ces changements, le terrorisme djihadiste reste au centre du paysage européen. En 2025, 24 des 45 attentats terroristes comptabilisés dans l’Union européenne ont été enregistrés, tandis que 347 des 486 arrestations liées au terrorisme étaient liées au djihadisme.

Cependant, la plupart des recherches ne sont pas liées à des attentats réussis, mais à des activités de propagande, de soutien logistique et de processus de radicalisation. Cela reflète une stratégie policière de plus en plus axée sur la prévention des attaques avant qu’elles ne se produisent.

Les groupes djihadistes ont également modifié leur manière d’agir. Au lieu de planifier de grandes opérations coordonnées, ils incitent souvent des individus à agir de leur propre chef après avoir été influencés par la propagande diffusée sur Internet.

L’une des conclusions les plus marquantes du rapport est que, dans certains cas, l’idéologie cesse d’être l’élément principal qui motive les agresseurs. De nombreux individus combinent des références provenant du djihadisme, de l’extrême droite, de l’accélérationnisme, du nihilisme, de la misogynie ou de diverses théories du complot sans suivre de manière cohérente aucune doctrine concrète.

Dans ces environnements numériques, la violence peut devenir un objectif en soi. Commettre des actes extrêmes procure notoriété, reconnaissance et statut au sein de certaines communautés virtuelles, où la visibilité et la capacité à générer un impact deviennent des formes de capital social.

Cette combinaison de motivations personnelles, de problèmes psychologiques, de frustrations, de quête d’identité et de discours extrémistes rend les catégories traditionnelles utilisées par les chercheurs de moins en moins utiles.

Le rapport alerte également sur l’augmentation de la participation des mineurs à des activités liées au terrorisme. Au cours de l’année 2025, 130 des suspects arrêtés avaient 18 ans ou moins, et le plus jeune cas concernait un mineur de seulement 12 ans.

Beaucoup de ces adolescents ne montrent pas une connaissance approfondie des idéologies extrémistes, mais consomment un mélange de contenus violents trouvés sur Internet. Cela transforme de nombreux jeunes à la fois en victimes de manipulation et en auteurs potentiels d’actes violents.

Pour cette raison, Europol soutient que la réponse ne peut être exclusivement policière, mais doit également inclure des mesures de prévention, d’éducation, de protection des mineurs et de détection précoce des processus de radicalisation.

Le document indique également une collaboration croissante entre les réseaux criminels et les acteurs extrémistes. Le blanchiment d’argent, le trafic d’armes, la fraude en ligne ou l’utilisation de services criminels disponibles sur Internet sont des ressources partagées qui facilitent l’activité terroriste.

Parallèlement, Europol met en garde contre les « acteurs hybrides », qui exploitent ces réseaux dans le but de générer une déstabilisation sociale de manière soutenue, au-delà de la perpétration d’un attentat isolé.

Les données de 2025 reflètent cette réalité : 45 attaques terroristes ont été recensées dans dix États membres de l’Union européenne (22 menées à bien, 20 déjouées et 3 échouées), avec 486 personnes arrêtées pour des crimes liés au terrorisme.

La principale conclusion du rapport est que l’Europe fait face à une nouvelle étape dans l’évolution du terrorisme. Les organisations traditionnelles continuent d’exister, mais partagent le devant de la scène avec des acteurs beaucoup plus décentralisés, influencés par des communautés numériques et des motivations personnelles changeantes.

Ce phénomène oblige les autorités à adapter leurs systèmes d’analyse et de prévention. Il ne suffit plus d’identifier une idéologie concrète : il est nécessaire de comprendre comment les environnements numériques, le besoin d’appartenance et la quête de reconnaissance peuvent transformer la violence en une forme d’identité pour certains individus.

_____

Aquest apunt en català / Esta entrada en español / This post in English

When Violence Becomes Identity: New Trends of Terrorism in Europe

Europol’s latest report EU Terrorism Situation and Trend Report (EU TE-SAT 2026) outlines a changing landscape regarding the terrorist threat in the European Union. Despite jihadist terrorism remaining the primary concern of the authorities, the document highlights a profound shift: radicalisation no longer solely depends on large terrorist organisations or a strong ideological adherence. Increasingly, violence is becoming a way to build one’s identity, gain recognition, and find a sense of belonging within digital communities.

This phenomenon makes threats much more fragmented, unpredictable, and difficult to identify before they materialise.

The internet has become the main space where radicalisation processes take place. Social media, encrypted messaging platforms, online video games, and other digital communities function as ecosystems where propaganda, recruitment, and the preparation of violent actions mutually reinforce each other.

Unlike in the past, many people do not need to make direct contact with a terrorist organisation to become radicalised. They can consume extremist content, interact with other users, and adopt violent narratives completely autonomously. This process facilitates the emergence of lone actors or small self-organised groups, which are much more difficult for security services to detect.

According to Europol, this decentralisation represents one of the main current challenges for European law enforcement agencies.

Despite these changes, jihadist terrorism remains central to the European landscape. During 2025, 24 of the 45 terrorist attacks recorded in the European Union were reported, while 347 of the 486 terrorism-related arrests were linked to jihadism.

However, most investigations are not related to completed attacks, but rather to propaganda activities, logistical support, and processes of radicalisation. This reflects an increasingly proactive police strategy aimed at preventing attacks before they occur.

Jihadist groups have also changed their way of operating. Instead of planning large coordinated operations, they often incentivise individuals to act on their own after being influenced by propaganda disseminated through the Internet.

One of the most notable conclusions of the report is that, in some cases, ideology ceases to be the main element driving the aggressors. Many individuals combine references from jihadism, the far right,

accelerationism, nihilism, misogyny, or various conspiracy theories without consistently adhering to any specific doctrine.

In these digital environments, violence can become a target in itself. Committing extreme acts provides notoriety, recognition, and status within certain virtual communities, where visibility and the ability to generate impact become forms of social capital.

This mix of personal motivations, psychological issues, frustrations, identity search, and extremist rhetoric makes the traditional categories used by researchers increasingly less useful.

The report also warns about the increase in the participation of minors in activities related to terrorism. During 2025, 130 of the arrested suspects were 18 years old or younger, and the youngest case involved a minor of just 12 years old.

Many of these adolescents do not show a deep understanding of extremist ideologies but rather consume a mix of violent content found on the Internet. This simultaneously turns many young people into victims of manipulation and potential perpetrators of violent acts.

For this reason, Europol argues that the response cannot be exclusively police-based, but must also include measures for prevention, education, protection of minors, and early detection of radicalisation processes.

The document also notes a growing collaboration between criminal networks and extremist actors. Money laundering, arms trafficking, online fraud, or the use of criminal services available on the Internet are shared resources that facilitate terrorist activity.

At the same time, Europol warns about so-called hybrid actors, who use these networks with the aim of generating sustained social destabilisation, beyond committing a single attack.

Data from 2025 reflects this reality: 45 terrorist attacks were recorded in ten member states of the European Union (22 completed, 20 foiled and 3 failed), with 486 people arrested for terrorism-related offences.

The main conclusion of the report is that Europe is facing a new stage in the evolution of terrorism. Traditional organisations continue to exist, but they share prominence with much more decentralised actors, influenced by digital communities and changing personal motivations.

This scenario compels the authorities to adapt their analysis and prevention systems. It is no longer enough to identify a specific ideology: it is necessary to understand how digital environments, the need for belonging, and the search for recognition can turn violence into a form of identity for certain individuals.

_____

Aquest apunt en català / Esta entrada en español / Post en français