EU-Aktionsplan Cybersicherheit
Die Europäische Kommission hat einen Aktionsplan für Cybersicherheit und künstliche Intelligenz vorgelegt, um die sichere und verantwortungsvolle Nutzung von KI zu unterstützen und gleichzeitig die Cybersicherheit Europas zu stärken.
Künstliche Intelligenz (KI) verändert die Cybersicherheitslandschaft rasant. KI kann helfen, Schwachstellen aufzudecken, Cyberangriffe zu verhindern und den Schutz kritischer Infrastrukturen zu stärken. Gleichzeitig kann sie aber auch von Angreifern missbraucht werden, um Angriffe zu automatisieren, Sicherheitslücken zu identifizieren und Cyberoperationen in beispielloser Geschwindigkeit und Größenordnung durchzuführen.
Aufbauend auf dem bestehenden EU-Rechtsrahmen für KI und Cybersicherheit skizziert der Aktionsplan einen koordinierten Ansatz, um Mitgliedstaaten, Unternehmen und Behörden dabei zu unterstützen, die Chancen der KI zu nutzen und gleichzeitig die damit verbundenen neuen Risiken zu bewältigen. Er konzentriert sich auf drei sich ergänzende Ziele :
- Förderung des sicheren und verantwortungsvollen Einsatzes fortschrittlicher KI
- Stärkung der Cybersicherheit und Resilienz der EU
- Ausbau der KI-Kapazitäten Europas für die Cybersicherheit
Die Kommission will die sichere Nutzung von KI fördern, dazu die Kapazitäten zur Bewertung von KI-Modellen stärken, einen Fahrplan für den sicheren Zugang zu KI-Systemen entwickeln und eine Testplattform einrichten. Damit sollen Organisationen in kritischen Sektoren unterstützt werden.
Der Aktionsplan stärkt die Cybersicherheit der EU, indem er die Umsetzung bestehender Rechtsvorschriften fördert, wie der NIS2-Richtlinie und dem Gesetz zur Cyberresilienz. Er ermutigt Organisationen, KI und Open-Source-Modelle einzusetzen, um Schwachstellen zu erkennen und zu beheben sowie ihre Fähigkeit zur Prävention und Reaktion auf Cyberangriffe zu verbessern.
Die Kommission will eine EU-weite Initiative für KI in der Cybersicherheit ins Leben rufen, um innovative KI-gestützte Cybersicherheitslösungen zu entwickeln. Die EU wird weiterhin in souveräne KI-Kapazitäten investieren und dabei auf Initiativen wie den KI-Fabriken und den künftigen Gigafabriken aufbauen. Gleichzeitig fördert sie private Investitionen, um den Ausbau europäischer KI-Technologien zu unterstützen.
Der Aktionsplan ergänzt den bestehenden Rechtsrahmen der EU für KI und Cybersicherheit.
Der EU-Aktionsplan für Cybersicherheit und Künstliche Intelligenz (COM(2026) 577 final) legt fest, wie die Europäische Union die Chancen fortschrittlicher KI („Frontier AI“) für den Cyber-Schutz nutzen und gleichzeitig Risiken sowie strategische Abhängigkeiten reduzieren will.Der Plan gliedert sich in drei Hauptsäulen sowie Maßnahmen zur internationalen Zusammenarbeit:
- Pfeiler 1: Frontier-KI sicher, zugänglich und einsatzfähig machen Die EU verstärkt die Risikobewertung im Rahmen des AI Act und baut eigene europäische Bewertungskapazitäten für KI-Modelle auf. Zudem wird ein europäischer Leitfaden („European Blueprint“) für den strukturierten Zugang zu KI-Systemen entwickelt sowie eine sichere Testplattform durch die ENISA und die Gemeinsame Forschungsstelle (JRC) eingerichtet.
- Pfeiler 2: Das EU-Cyber-Ökosystem auf das KI-Zeitalter vorbereiten Bestehende Regelwerke wie die NIS2-Richtlinie, DORA und der Cyber Resilience Act bilden das Fundament. Da KI das automatische Auffinden von Sicherheitslücken beschleunigt, liegt der Fokus auf der Beschleunigung des Patching-Prozesses und einer gezielten Resilienz-Kampagne für kritische Open-Source-Software.
- Pfeiler 3: Europäische KI-Kapazitäten für Cybersicherheit skalieren Zur Sicherung der technologischen Souveränität fördert die EU eigene souveräne KI-Modelle und nutzt dazu AI Factories sowie gezielte Investitionen. Es wird eine „EU Grand Challenge“ zur KI-gestützten Behebung von Schwachstellen gestartet und die Weiterbildung von Fachkräften über die EU Cybersecurity Skills Academy vorangetrieben.
- Globale Partnerschaften Die EU strebt eine enge internationale Kooperation an (u. a. im Rahmen der G7, der UN und mit der NATO), um weltweite Standards für KI-Sicherheit und Cyberresilienz zu etabliere