Zarządzanie sztuczną inteligencją staje się priorytetem w świetle nowych przepisów europejskich i ryzyka związanego z autonomicznymi agentami

  • Większość obowiązków wynikających z europejskiego rozporządzenia w sprawie sztucznej inteligencji wejdzie w życie 2 sierpnia 2026 r., a kary pieniężne mogą wynieść nawet 35 mln euro.
  • Europejska Konferencja ISACA 2026 w Monachium zgromadzi ekspertów, którzy zajmą się kwestiami zarządzania, cyberodporności i dostosowywania się do regulacji, takich jak NIS2 i DORA.
  • 82% organizacji ma w swojej infrastrukturze nieznanych agentów AI, a 65% z nich doświadczyło już związanych z nimi incydentów bezpieczeństwa.
  • Hiszpania pracuje nad własną ustawą dotyczącą dobrego wykorzystania sztucznej inteligencji i zarządzania nią, która dostosuje europejskie ramy prawne do krajowego porządku prawnego.

Zarządzanie sztuczną inteligencją

Sztuczna inteligencja rozwija się w tempie, które przewyższa możliwości adaptacyjne wielu organizacji i ich systemów zarządzania. Zarówno sektor publiczny, jak i prywatny stoją przed wyzwaniem wdrożenia tej technologii w sposób bezpieczny, odpowiedzialny i zgodny z coraz bardziej wymagającym otoczeniem regulacyjnym. W tym kontekście Europejska Konferencja ISACA 2026 odbędzie się w Monachium w dniach 7-9 października, do ponad 50 międzynarodowych prelegentów, którzy przeanalizują, jak wzmocnić nadzór, zarządzać ryzykiem i rozwijać odporność w obliczu nowych wyzwań technologicznych.

Spotkanie zbiega się z przygotowaniami organizacji do wdrożenia Ustawa Unii Europejskiej o sztucznej inteligencjiwraz z innymi standardami, takimi jak NIS2, DORA i ustawa o cyberodporności. Razem te ramy na nowo definiują wymagania dotyczące zarządzania, odporności operacyjnej i zaufania cyfrowego, w miarę jak sztuczna inteligencja staje się coraz bardziej zintegrowana z działalnością przedsiębiorstw i instytucji.

Zarządzanie sztuczną inteligencją
Powiązany artykuł:
Zarządzanie sztuczną inteligencją: między regulacjami europejskimi a globalną konkurencją

Ustawa o sztucznej inteligencji oznacza punkt zwrotny w regulacjach

Od 2 sierpnia 2026 roku większość obowiązków wynikających z europejskiego rozporządzenia w sprawie sztucznej inteligencji (AI Act) jest już wykonalna. To prawo, pierwsze tego rodzaju na świecie, ustanawia etapowy system wdrażania do 2028 roku i ma na celu zapewnienie bezpiecznego, transparentnego i zgodnego z prawami podstawowymi korzystania ze sztucznej inteligencji. Firmy muszą informować użytkowników o interakcji z systemem AItakich jak chatboty czy asystenci wirtualni, chociaż obowiązkowe etykietowanie treści generowanych przez sztuczną inteligencję zostało odroczone do grudnia 2026 r. w przypadku niektórych modeli generatywnych.

System sankcji jest szczególnie surowy: Najpoważniejsze naruszenia mogą skutkować karami finansowymi sięgającymi nawet 35 mln eurozwłaszcza w przypadku korzystania z zabronionych systemów sztucznej inteligencji. Naruszenia związane z systemami wysokiego ryzyka mogą skutkować grzywnami do 15 milionów euro. Do zastosowań zakazanych od 2025 roku należą m.in. systemy punktacji społecznej, zdalna identyfikacja biometryczna w czasie rzeczywistym w przestrzeni publicznej do celów policyjnych (z nielicznymi wyjątkami) oraz narzędzia wykorzystujące podatność nieletnich lub osób z niepełnosprawnościami.

Jednakże realizacja niektórych zobowiązań uległa opóźnieniu. Wymagania dotyczące systemów wysokiego ryzyka, takich jak te stosowane przy doborze personelu, udzielaniu kredytów lub ustalaniu składek ubezpieczeniowychZaczną one obowiązywać od grudnia 2027 r. Rok później, w sierpniu 2028 r., kolej na systemy zintegrowane z produktami już objętymi regulacjami, takimi jak wyroby medyczne czy asystenci kierowcy.

Sztuczna inteligencja
Powiązany artykuł:
Zarządzanie sztuczną inteligencją wyznacza kierunek działań w Hiszpanii

Hiszpania pracuje nad własnym prawem dotyczącym zarządzania sztuczną inteligencją

Równolegle z regulacjami europejskimi rząd Hiszpanii promuje projekt Prawo dotyczące prawidłowego wykorzystania i zarządzania sztuczną inteligencjąObecnie rozpatrywany przez parlament, projekt ten nie tworzy odrębnego systemu, lecz dostosowuje stosowanie ustawy o sztucznej inteligencji do hiszpańskiego systemu prawnego, definiując właściwe organy, system nadzoru oraz procedurę nakładania sankcji. Ustanawia on również szczegółowe obowiązki dla sektora publicznego, podkreślając potrzebę przygotowania administracji publicznej do przestrzegania nowych standardów.

Eksperci, tacy jak Giovanni Alessandrello, dyrektor generalny BIP Iberia, ostrzegają, że Największe ryzyko polega na tym, że firmy zinterpretują te rozszerzenia jako powód do opóźnienia adaptacjiJego zdaniem nowe ramy stanowią szansę na promowanie Wyjaśnialna, audytowana i zarządzana sztuczna inteligencjaGuillermo Hidalgo, prawnik specjalizujący się w prawie technologii w Maio Legal, dodaje, że przepisy zapewniają pewność prawną, rozróżniając wnioski o niewielkim wpływie na decyzje oraz te, które wpływają na decyzje dotyczące pożyczek, zatrudnienia lub edukacji.

Autonomiczne agenci AI otwierają nową powierzchnię ryzyka

Podczas gdy regulacje postępują, rzeczywistość technologiczna przyspiesza. Agenci AI, zdolni do interpretowania instrukcji i autonomicznego działania w sieciach korporacyjnych, są wdrażani w szybkim tempie. Według globalnego badania przeprowadzonego przez Cloud Security Alliance (CSA) w kwietniu 2026 r. 82% organizacji ma w swojej infrastrukturze nieznanych agentów AI 65% z nich doświadczyło już incydentów bezpieczeństwa związanych z tymi agentami w ciągu ostatnich 12 miesięcy. Z tej grupy 61% zgłosiło ujawnienie danych, 43% zakłócenia w działaniu, a 35% straty finansowe.

Zjawisko „Shadow AI”, czyli wykorzystywania narzędzi sztucznej inteligencji bez autoryzacji ze strony zespołów technologicznych, pogłębia ten problem. Raport „Cost of a Data Breach Report 2025”, przygotowany przez Ponemon Institute, ujawnił, że 97% organizacji, które doświadczyły incydentu związanego z bezpieczeństwem sztucznej inteligencji, nie miało odpowiednich kontroli dostępuA 63% z nich nie ma polityki zarządzania sztuczną inteligencją. Incydenty związane z ukrytą sztuczną inteligencją stanowią już 20% wszystkich naruszeń i zwiększają średnio koszt incydentu o 670 000 dolarów.

Co więcej, w maju 2026 roku badacze Google wykryli pierwszy atak w świecie rzeczywistym z wykorzystaniem sztucznej inteligencji do wykorzystania luki zero-day, co potwierdza, że ​​ofensywna sztuczna inteligencja jest już rzeczywistością. Sektory takie jak górnictwo, energetyka i produkcja są szczególnie narażone, ponieważ osoba mająca dostęp do systemów operacyjnych może eskalować incydent z poziomu cyfrowego do fizycznego.

bezpieczne płatności e-commerce
Powiązany artykuł:
Bezpieczeństwo handlu elektronicznego: kompleksowy przewodnik po ochronie danych, płatności i infrastruktury

Europejska Konferencja ISACA 2026 jako odpowiedź na wyzwanie

Biorąc pod uwagę ten scenariusz, Europejska Konferencja ISACA 2026, która odbędzie się w Monachium w dniach 7–9 października, jawi się jako kluczowe forum poświęcone zagadnieniom zarządzania sztuczną inteligencją. W ponad 40 sesjach weźmie udział ponad 50 międzynarodowych prelegentów Podczas sesji poruszone zostaną tematy od zarządzania sztuczną inteligencją (AI) przez cyberodporność, bezpieczeństwo w chmurze po prywatność. Wśród najważniejszych tematów znajdą się: „Zarządzanie AI osiąga dojrzałość: regulacje, ryzyko i sztuczna inteligencja agentowa” oraz „Jak zbudować zorientowaną na ludzi obronę przed atakami AI”.

Konferencja rozpocznie się od przemówienia Henry'ego Ajdera, specjalisty w dziedzinie generatywnej sztucznej inteligencji i deepfake'ów, doradcy Światowego Forum Ekonomicznego i Komisji Europejskiej. W konferencji weźmie udział również Mónica Verma, była dyrektor ds. bezpieczeństwa informacji i założycielka Cyber ​​Foyer, która podzieli się strategiami wzmacniania cyberodporności i przywództwa. ISACA przedstawi również nowe zaawansowane uprawnienia w zakresie sztucznej inteligencjiZaawansowane szkolenia w zakresie audytu AI (AAIA), zaawansowane szkolenia w zakresie ryzyka AI (AAIR) i zaawansowane szkolenia w zakresie zarządzania bezpieczeństwem AI (AAISM) zostały opracowane z myślą o wyposażeniu profesjonalistów w specjalistyczne umiejętności z zakresu audytu, ryzyka i cyberbezpieczeństwa.

Przed kongresem odbędą się dwa specjalistyczne warsztaty: jeden poświęcony przygotowaniu do certyfikacji Advanced in AI Risk, a drugi projektowaniu i wdrażaniu programów ochrony prywatności. Uczestnicy mogą zdobyć do 32 punktów CPE (Continuing Professional Development) i nawiązać kontakty z ekspertami z całej Europy. W konferencji można uczestniczyć osobiście lub wirtualnie, a rejestracja jest już dostępna w obniżonej cenie do 28 sierpnia 2026 r.

Wejście w życie ustawy o sztucznej inteligencji, wdrożenie hiszpańskiego prawa i rozprzestrzenianie się autonomicznych agentów sztucznej inteligencji podkreślają pilną potrzebę ustanowienia solidnych ram zarządzania. Organizacje, które nie przygotują się na takie sytuacje, ryzykują wielomilionowe grzywny, incydenty bezpieczeństwa i utratę zaufania.Zarządzanie sztuczną inteligencją nie jest już opcją, lecz strategiczną koniecznością pozwalającą na konkurowanie w coraz bardziej uregulowanym i złożonym technologicznie otoczeniu.


Dodaj jako preferowane źródło w Google