Что такое NIS2?
NIS2 (Network and Information Security Directive 2) — это директива ЕС, налагающая требования кибербезопасности на ключевые и важные субъекты — в частности, энергетический, транспортный, медицинский, финансовый, ИТ-секторы и госуправление. Срок внедрения в Польше: 2026 г.
NIS2 + AI = двойное требование
Компании, применяющие AI в инфраструктуре, подпадающей под NIS2, должны выполнять оба набора требований: NIS2 (кибербезопасность инфраструктуры) и AI Act (безопасность и прозрачность систем AI). Системы AI в критической инфраструктуре по определению являются системами «высокого риска» согласно AI Act.
Практические требования
Организации обязаны: проводить регулярные аудиты безопасности систем AI, внедрять управление инцидентами (отчётность в течение 24 часов), защищать цепочку поставок AI (модели, обучающие данные, API), обеспечивать непрерывность деятельности (резервное копирование, disaster recovery для систем AI) и вести документацию комплаенса, объединяющую оба регуляторных фреймворка.