Некоторый контент на этом сайте был создан с помощью AI
Вернуться к словарю Безопасность

NIS2 и искусственный интеллект

Директива NIS2 в контексте AI — требования кибербезопасности для компаний, применяющих системы искусственного интеллекта в критической инфраструктуре.

Что такое NIS2?

NIS2 (Network and Information Security Directive 2) — это директива ЕС, налагающая требования кибербезопасности на ключевые и важные субъекты — в частности, энергетический, транспортный, медицинский, финансовый, ИТ-секторы и госуправление. Срок внедрения в Польше: 2026 г.

NIS2 + AI = двойное требование

Компании, применяющие AI в инфраструктуре, подпадающей под NIS2, должны выполнять оба набора требований: NIS2 (кибербезопасность инфраструктуры) и AI Act (безопасность и прозрачность систем AI). Системы AI в критической инфраструктуре по определению являются системами «высокого риска» согласно AI Act.

Практические требования

Организации обязаны: проводить регулярные аудиты безопасности систем AI, внедрять управление инцидентами (отчётность в течение 24 часов), защищать цепочку поставок AI (модели, обучающие данные, API), обеспечивать непрерывность деятельности (резервное копирование, disaster recovery для систем AI) и вести документацию комплаенса, объединяющую оба регуляторных фреймворка.