Що таке NIS2?
NIS2 (Network and Information Security Directive 2) - це директива ЄС, яка накладає вимоги кібербезпеки на ключові та важливі суб'єкти - зокрема, енергетичний, транспортний, медичний, фінансовий, ІТ-сектори та державну адміністрацію. Термін імплементації в Польщі: 2026 рік.
NIS2 + AI = подвійний вимір
Компанії, які застосовують AI в інфраструктурі, що підлягає NIS2, повинні задовольнити обидва набори вимог: NIS2 (кібербезпека інфраструктури) та AI Act (безпека та прозорість систем AI). Системи AI в критичній інфраструктурі за своєю суттю є системами "високого ризику" за AI Act.
Практичні вимоги
Організації повинні: проводити регулярні аудити безпеки систем AI, реалізовувати управління інцидентами (звітність у межах 24 годин), захищати ланцюг постачання AI (моделі, тренувальні дані, API), забезпечувати безперервність роботи (резервне копіювання, відновлення після аварії для систем AI) та вести документацію з питань відповідності, що поєднує обидва регуляторні фреймворки.