Rozporządzenie AI infrastruktura krytyczna
Zgodność z rozporządzeniem AI dla infrastruktury krytycznej: energetyka, woda, transport i infrastruktura cyfrowa.
Systemy AI zasilające infrastrukturę krytyczną muszą spełniać rygorystyczne standardy Aktu UE ws. AI. Komponenty bezpieczeństwa w sieciach energetycznych, zaopatrzeniu w wodę, sieciach transportowych i infrastrukturze cyfrowej są klasyfikowane jako wysokiego ryzyka zgodnie z Załącznikiem III(2) — co uruchamia obowiązkowe wymogi zgodności i znaczne kary.
Załącznik III(2) Aktu UE ws. AI klasyfikuje systemy AI przeznaczone do użycia jako komponenty bezpieczeństwa w działaniu infrastruktury krytycznej jako wysokiego ryzyka. Nakłada się to na obowiązki Dyrektywy NIS2 i Dyrektywy CER. Kary za brak zgodności sięgają 15 milionów euro lub 3% globalnego rocznego obrotu.
Załącznik III(2): Komponenty bezpieczeństwa wysokiego ryzyka
Zakres Załącznika III(2)
AI jako komponenty bezpieczeństwa w zarządzaniu energią, wodą, gazem, ogrzewaniem i elektrycznością — bezpośrednia klasyfikacja prawna jako wysokiego ryzyka.
Nakładanie się z raportowaniem incydentów NIS2
Operatorzy infrastruktury krytycznej muszą zgłaszać incydenty związane z AI w ciągu 24 godzin (wczesne ostrzeżenie) i 72 godzin (szczegółowy raport) zgodnie z NIS2.
Nakładanie się regulacji
Wymagane wczesne ostrzeżenie (24 godziny) i szczegółowy raport incydentu (72 godziny) dla awarii związanych z AI w infrastrukturze krytycznej.
Dyrektywa ws. odporności podmiotów krytycznych nakazuje środki bezpieczeństwa fizycznego i reagowania na incydenty zgodne z wymogami cyberbezpieczeństwa.
Sektory energii, transportu, wody i infrastruktury cyfrowej mają odrębnych regulatorów egzekwujących nakładające się standardy zgodności AI.
Wymogi cyberbezpieczeństwa z Artykułu 15 Aktu UE ws. AI są zgodne z obowiązkami raportowania incydentów NIS2 i sektorowymi.
Rzeczywiste scenariusze wysokiego ryzyka
Bilansowanie obciążenia sieci oparte na AI
Systemy AI optymalizują dystrybucję energii w sieciach elektrycznych, aby zapobiegać przerwom i zapewnić stabilność.
Artykuł 9 (zarządzanie ryzykiem), Artykuł 15 (cyberbezpieczeństwo, dokładność, solidność).
Systemy bezpieczeństwa AI oczyszczalni wody
AI monitoruje dozowanie chemiczne, poziom pH i wykrywanie skażeń w dostawach wody pitnej.
Artykuł 12 (rejestrowanie), Artykuł 13 (przejrzystość), Artykuł 14 (nadzór ludzki).
AI dla sygnalizacji kolejowej
AI przewiduje kolizje pociągów, zarządza zwrotnicami i koordynuje przepływ ruchu w sieciach kolejowych.
Artykuł 11 (dokumentacja techniczna), Artykuł 15 (cyberbezpieczeństwo).
Systemy zarządzania ruchem sterowane przez AI
AI optymalizuje sygnalizację świetlną, wykrywa zatłoczenie i kieruje pojazdami, aby zapobiegać wypadkom i korkom.
Artykuł 9 (zarządzanie ryzykiem), Artykuł 10 (zarządzanie danymi), Artykuł 14 (nadzór ludzki).
Lista kontrolna zgodności AI dla infrastruktury krytycznej
euAiAct.industryCriticalInfrastructure.checklist1Desc
euAiAct.industryCriticalInfrastructure.checklist2Desc
euAiAct.industryCriticalInfrastructure.checklist3Desc
euAiAct.industryCriticalInfrastructure.checklist4Desc
euAiAct.industryCriticalInfrastructure.checklist5Desc
euAiAct.industryCriticalInfrastructure.checklist6Desc
euAiAct.industryCriticalInfrastructure.checklist7Desc
euAiAct.industryCriticalInfrastructure.checklist8Desc
Kary za brak zgodności
Naruszenia wysokiego ryzyka wiążą się z karami do 15 milionów euro lub 3% globalnego rocznego obrotu — w zależności od tego, która kwota jest wyższa. Operatorzy infrastruktury krytycznej podlegają podwójnej kontroli ze strony egzekwowania Aktu UE ws. AI i regulatorów sektorowych.
Często zadawane pytania
Kluczowe wymagania i porównania
Artykuł 9: Zarządzanie ryzykiem
Ustanawia ocenę, ewaluację i łagodzenie ryzyka przez cały cykl życia systemu AI.
Artykuł 15: Cyberbezpieczeństwo i dokładność
Zapewnij solidność wobec ataków przeciwnika, uszkodzenia danych i zmian środowiskowych.
NIS2 vs Akt UE ws. AI
Porównaj harmonogramy raportowania, zakres i obowiązki organizacyjne między obiema regulacjami.
Lista kontrolna zgodności
Weryfikacja krok po kroku wszystkich wymogów Artykułów 9–15 dla systemów AI w infrastrukturze krytycznej.
Jak pomaga Scanara
Scanara automatyzuje zgodność z EU AI Act od kodu do dossier. Połącz swoje repozytoria GitHub i otrzymaj raporty zgodności w kilka minut.