Skip to main content

Rozporządzenie AI infrastruktura krytyczna

Zgodność z rozporządzeniem AI dla infrastruktury krytycznej: energetyka, woda, transport i infrastruktura cyfrowa.

Systemy AI zasilające infrastrukturę krytyczną muszą spełniać rygorystyczne standardy Aktu UE ws. AI. Komponenty bezpieczeństwa w sieciach energetycznych, zaopatrzeniu w wodę, sieciach transportowych i infrastrukturze cyfrowej są klasyfikowane jako wysokiego ryzyka zgodnie z Załącznikiem III(2) — co uruchamia obowiązkowe wymogi zgodności i znaczne kary.

Załącznik III(2) Aktu UE ws. AI klasyfikuje systemy AI przeznaczone do użycia jako komponenty bezpieczeństwa w działaniu infrastruktury krytycznej jako wysokiego ryzyka. Nakłada się to na obowiązki Dyrektywy NIS2 i Dyrektywy CER. Kary za brak zgodności sięgają 15 milionów euro lub 3% globalnego rocznego obrotu.

Załącznik III(2): Komponenty bezpieczeństwa wysokiego ryzyka

Zakres Załącznika III(2)

AI jako komponenty bezpieczeństwa w zarządzaniu energią, wodą, gazem, ogrzewaniem i elektrycznością — bezpośrednia klasyfikacja prawna jako wysokiego ryzyka.

Nakładanie się z raportowaniem incydentów NIS2

Operatorzy infrastruktury krytycznej muszą zgłaszać incydenty związane z AI w ciągu 24 godzin (wczesne ostrzeżenie) i 72 godzin (szczegółowy raport) zgodnie z NIS2.

Nakładanie się regulacji

Raportowanie incydentów NIS2

Wymagane wczesne ostrzeżenie (24 godziny) i szczegółowy raport incydentu (72 godziny) dla awarii związanych z AI w infrastrukturze krytycznej.

Odporność fizyczna CER

Dyrektywa ws. odporności podmiotów krytycznych nakazuje środki bezpieczeństwa fizycznego i reagowania na incydenty zgodne z wymogami cyberbezpieczeństwa.

Regulatorzy sektorowi

Sektory energii, transportu, wody i infrastruktury cyfrowej mają odrębnych regulatorów egzekwujących nakładające się standardy zgodności AI.

Dostosowanie cyberbezpieczeństwa

Wymogi cyberbezpieczeństwa z Artykułu 15 Aktu UE ws. AI są zgodne z obowiązkami raportowania incydentów NIS2 i sektorowymi.

Rzeczywiste scenariusze wysokiego ryzyka

Bilansowanie obciążenia sieci oparte na AI

Systemy AI optymalizują dystrybucję energii w sieciach elektrycznych, aby zapobiegać przerwom i zapewnić stabilność.

Artykuł 9 (zarządzanie ryzykiem), Artykuł 15 (cyberbezpieczeństwo, dokładność, solidność).

Systemy bezpieczeństwa AI oczyszczalni wody

AI monitoruje dozowanie chemiczne, poziom pH i wykrywanie skażeń w dostawach wody pitnej.

Artykuł 12 (rejestrowanie), Artykuł 13 (przejrzystość), Artykuł 14 (nadzór ludzki).

AI dla sygnalizacji kolejowej

AI przewiduje kolizje pociągów, zarządza zwrotnicami i koordynuje przepływ ruchu w sieciach kolejowych.

Artykuł 11 (dokumentacja techniczna), Artykuł 15 (cyberbezpieczeństwo).

Systemy zarządzania ruchem sterowane przez AI

AI optymalizuje sygnalizację świetlną, wykrywa zatłoczenie i kieruje pojazdami, aby zapobiegać wypadkom i korkom.

Artykuł 9 (zarządzanie ryzykiem), Artykuł 10 (zarządzanie danymi), Artykuł 14 (nadzór ludzki).

Lista kontrolna zgodności AI dla infrastruktury krytycznej

Article 9
euAiAct.industryCriticalInfrastructure.checklist1Title

euAiAct.industryCriticalInfrastructure.checklist1Desc

Article 10
euAiAct.industryCriticalInfrastructure.checklist2Title

euAiAct.industryCriticalInfrastructure.checklist2Desc

Article 12
euAiAct.industryCriticalInfrastructure.checklist3Title

euAiAct.industryCriticalInfrastructure.checklist3Desc

Article 13
euAiAct.industryCriticalInfrastructure.checklist4Title

euAiAct.industryCriticalInfrastructure.checklist4Desc

Article 14
euAiAct.industryCriticalInfrastructure.checklist5Title

euAiAct.industryCriticalInfrastructure.checklist5Desc

Article 15
euAiAct.industryCriticalInfrastructure.checklist6Title

euAiAct.industryCriticalInfrastructure.checklist6Desc

Article 17
euAiAct.industryCriticalInfrastructure.checklist7Title

euAiAct.industryCriticalInfrastructure.checklist7Desc

NIS2
euAiAct.industryCriticalInfrastructure.checklist8Title

euAiAct.industryCriticalInfrastructure.checklist8Desc

Kary za brak zgodności

Naruszenia wysokiego ryzyka wiążą się z karami do 15 milionów euro lub 3% globalnego rocznego obrotu — w zależności od tego, która kwota jest wyższa. Operatorzy infrastruktury krytycznej podlegają podwójnej kontroli ze strony egzekwowania Aktu UE ws. AI i regulatorów sektorowych.

Często zadawane pytania

Kluczowe wymagania i porównania


Jak pomaga Scanara

Scanara automatyzuje zgodność z EU AI Act od kodu do dossier. Połącz swoje repozytoria GitHub i otrzymaj raporty zgodności w kilka minut.