Деякий контент на цьому сайті був створений з допомогою штучного інтелекту
Повернутися до словника Безпека

NIS2 та штучний інтелект

Директива NIS2 у контексті AI — вимоги кібербезпеки для підприємств, що застосовують системи штучного інтелекту в критичній інфраструктурі.

Що таке NIS2?

NIS2 (Network and Information Security Directive 2) - це директива ЄС, яка накладає вимоги кібербезпеки на ключові та важливі суб'єкти - зокрема, енергетичний, транспортний, медичний, фінансовий, ІТ-сектори та державну адміністрацію. Термін імплементації в Польщі: 2026 рік.

NIS2 + AI = подвійний вимір

Компанії, які застосовують AI в інфраструктурі, що підлягає NIS2, повинні задовольнити обидва набори вимог: NIS2 (кібербезпека інфраструктури) та AI Act (безпека та прозорість систем AI). Системи AI в критичній інфраструктурі за своєю суттю є системами "високого ризику" за AI Act.

Практичні вимоги

Організації повинні: проводити регулярні аудити безпеки систем AI, реалізовувати управління інцидентами (звітність у межах 24 годин), захищати ланцюг постачання AI (моделі, тренувальні дані, API), забезпечувати безперервність роботи (резервне копіювання, відновлення після аварії для систем AI) та вести документацію з питань відповідності, що поєднує обидва регуляторні фреймворки.

Пов'язані послуги та продукти