La Comissió Europea ha presentat un nou Pla d’acció sobre ciberseguretat i intel·ligència artificial, amb l’objectiu de preparar Europa davant dels nous reptes que plantegen els models avançats d’intel·ligència artificial (IA). Aquestes tecnologies ofereixen grans oportunitats per reforçar la defensa digital, però també poden ser utilitzades per actors maliciosos per automatitzar atacs, detectar vulnerabilitats o incrementar la velocitat i la sofisticació dels ciberincidents.

El Pla pretén coordinar els esforços dels estats membres, la indústria i els organismes europeus per garantir que la IA es desenvolupi i s’utilitzi de manera segura, i per reforçar la protecció de les infraestructures digitals i els serveis essencials.
La IA està transformant el món de la ciberseguretat. D’una banda, permet identificar vulnerabilitats, analitzar grans volums de dades, detectar comportaments anòmals i respondre més ràpidament davant d’un atac. De l’altra, els ciberdelinqüents també aprofiten aquestes mateixes capacitats per automatitzar campanyes d’atac, crear programari maliciós més sofisticat o perfeccionar tècniques de pesca de dades (phishing) i enginyeria social.
Conscient d’aquest escenari, la Comissió Europea aposta per una estratègia que combini regulació, innovació i cooperació per reduir els riscos associats als sistemes d’IA més avançats.
Una de les mesures principals consisteix a reforçar l’avaluació dels models avançats abans d’implantar-los al mercat europeu. D’acord amb el Reglament europeu d’intel·ligència artificial, aquests sistemes s’han de sotmetre a processos d’avaluació dels riscos i de les mesures de mitigació corresponents.
Per donar suport a aquesta tasca, la Comissió crearà una capacitat europea específica d’avaluació en matèria de ciberseguretat, que es preveu que estigui operativa l’any 2027. Aquesta infraestructura proporcionarà coneixement tècnic independent sobre les capacitats i els riscos dels models d’IA més avançats.
El Pla també preveu facilitar que les administracions públiques i les empreses europees puguin accedir als sistemes d’IA més avançats amb garanties de seguretat i transparència.
Per aconseguir-ho, la Comissió treballarà conjuntament amb l’Agència de la Unió Europea per a la Ciberseguretat (ENISA) per definir un model europeu d’accés estructurat a aquestes tecnologies, i n’afavorirà un ús responsable en l’àmbit de la ciberseguretat.
Una altra iniciativa destacada és la creació d’una plataforma segura de proves desenvolupada per ENISA i el Centre Comú de Recerca de la Comissió Europea. Aquesta plataforma permetrà experimentar amb eines basades en IA en entorns simulats i reduir riscos abans de desplegar-les en entorns reals.
Els sectors considerats crítics —com el financer, l’energètic, el sanitari, el transport o les administracions públiques— podran validar les noves tecnologies i adquirir experiència en l’ús segur de la IA.
El Pla també reconeix la importància del programari de codi obert dins l’ecosistema europeu. ENISA impulsarà iniciatives que fomentin la col·laboració entre administracions, empreses i comunitats de desenvolupadors, com ara l’elaboració de guies de bones pràctiques i la promoció de campanyes per reforçar la seguretat dels projectes de codi obert més crítics.
El Pla té una clara dimensió estratègica. La Comissió posarà en marxa el Gran repte de la UE sobre IA per a la ciberseguretat, una iniciativa destinada a estimular la innovació mitjançant la col·laboració entre empreses, centres de recerca i institucions.
Paral·lelament, Europa continuarà invertint en infraestructures pròpies, com les fàbriques d’IA i les futures gigafàbriques, així com en instruments financers que permetin augmentar la capacitat tecnològica europea i reduir la dependència de tecnologies desenvolupades fora de la Unió.
Aquest nou Pla complementa el marc regulador europeu ja existent. El Reglament d’intel·ligència artificial estableix obligacions específiques per als models avançats; el Reglament de ciberresiliència exigeix que els productes digitals incorporin la seguretat des del disseny; la Directiva NIS2 reforça la protecció dels sectors essencials, i el Reglament DORA millora la resiliència digital del sector financer.
En conjunt, aquestes iniciatives configuren una estratègia europea orientada a garantir que la innovació en IA vagi acompanyada d’uns nivells elevats de seguretat i confiança.
La IA marcarà el futur de la ciberseguretat. Es pot convertir en una de les millors eines per detectar amenaces, automatitzar la defensa i protegir infraestructures crítiques, però també ofereix noves oportunitats als atacants.
Amb aquest Pla, la Unió Europea aposta per anticipar-se als riscos, impulsar la innovació responsable i reforçar l’autonomia tecnològica. Per a empreses, administracions i professionals de la seguretat, el missatge és clar: integrar la IA en les estratègies de ciberseguretat ja no és una opció de futur, sinó una necessitat per afrontar un panorama d’amenaces cada vegada més complex.
_____
Esta entrada en español / This post in English / Post en français








