EU sætter cyberforsvaret op i tempo – men glemmer regningen
EU-Kommissionen fremlagde den 7. juli sin handlingsplan for cybersikkerhed og kunstig intelligens ”Action Plan on Cybersecurity and Artificial Intelligence”. I DI Digital roser vi prioriteringen, men advarer om, at nye opgaver uden nye ressourcer risikerer at ende som forsinkelser.
De mest avancerede AI-modeller kan i dag bruges til både cyberangreb og cyberforsvar. Samtidig styres adgangen til dem reelt af udbyderne selv gennem lukkede programmer uden gennemsigtige kriterier. Det er baggrunden for EU-Kommissionens nye handlingsplan, som skal give europæiske myndigheder og virksomheder sikker adgang til de stærkeste værktøjer og ruste kritisk infrastruktur mod AI-drevne trusler.
Planen bygger på de eksisterende regler som AI-forordningen og NIS2 og indeholder hverken ny lovgivning eller nye midler. Ifølge både Styrelsen for Samfundssikkerhed og internationale analyser bruger cyberkriminelle allerede AI til blandt andet mere overbevisende phishing og hurtigere udnyttelse af sårbarheder.
I DI Digital er meldingen klar:
“Det er den rigtige prioritering: Planen indeholder hverken ny lovgivning eller nye byrder for virksomhederne – den handler om at få forsvaret op i tempo,” siger Mette Finnemann, digitaliseringspolitisk chef i DI Digital.
Adgang bliver en konkurrenceparameter
Et centralt spor i planen er en fælles europæisk ramme – et såkaldt Blueprint – for, hvordan europæiske aktører kan få sikker adgang til de mest avancerede AI-cyberværktøjer. Rammen skal være klar ultimo 2026 og indeholder også et beredskab for den situation, at en udbyder eller et tredjelands myndigheder pludselig lukker for adgangen.
“Adgang til avanceret AI bliver en konkurrenceparameter på linje med energi og kapital. I dag afgør udbyderne selv, hvem der får adgang til de stærkeste værktøjer – og på hvilke vilkår. Nu vil EU lave fælles spilleregler og et beredskab for den dag, adgangen pludselig lukkes. Det er præcis den stabilitet, virksomhederne har brug for,” siger Mette Finnemann.
Nye opgaver – men ingen ny finansiering
Planen giver EU’s cybersikkerhedsagentur ENISA en central rolle på tværs af sporene, fra en fælles testplatform til at sikre kritiske infrastruktur og hjælpe organisationer i kritiske sektorer – såsom energi, transport, sundhed, finans og offentlig forvaltning – med at teste og implementere AI-løsninger. Netop her ser DI Digital et ømt punkt i planen:
“Det er fornuftig arbejdsdeling – men regningen mangler. Nye opgaver uden nye ressourcer ender som forsinkelser, og det har hverken virksomhederne eller sikkerheden råd til,” slutter Mette Finnemann.
FAKTA: EU’s Action Plan on Cybersecurity and Artificial Intelligence
Kommissionen fremlagde planen den 7. juli 2026.
Den bygger på eksisterende lovgivning og indeholder tre hovedspor:
- Adgang og evaluering. En fælles europæisk ramme (Blueprint) for sikker adgang til avancerede AI-cyberværktøjer (klar ultimo 2026), en europæisk kapacitet til at evaluere de mest avancerede AI-modeller før frigivelse (2027) og en fælles testplatform til afprøvning i sikre miljøer.
- Beredskab. Vejledninger til virksomheder om AI-drevne trusler, hurtigere håndtering af sårbarheder og en målrettet indsats for at sikre den open source-software, som kritisk infrastruktur er bygget på.
- Europæisk kapacitet. En ”Grand Challenge” om AI, der automatisk kan udbedre sårbarheder, samt sikre adgang til europæisk regnekraft.
Se yderligere om Action Plan on Cybersecurity and Artificial Intelligence på EU-Kommissionens hjemmeside.