- 歐盟於 2026 年 7 月 7 日發布了《網路安全與人工智慧行動計畫》,該計畫確立了四大支柱,以應對先進人工智慧帶來的風險和機會。
- 它利用了現有的法律(人工智慧法案、NIS2、DORA),並引入了新的措施,例如歐洲人工智慧評估能力和安全的測試平台。
- 歐盟計畫將投資 200 億歐元,歐洲創新理事會基金將投資 100 億歐元,用於支持主權人工智慧網路安全能力建設。
- 與七國集團、雙邊夥伴和北約的國際合作是關鍵組成部分。
2026年7月7日,歐盟委員會發布了COM(2026) 577最終版文件,制定了網路安全和人工智慧行動計畫。該計劃旨在直接應對先進人工智慧在網路安全領域帶來的挑戰和機遇,涵蓋防禦和進攻兩方面。
該計畫承認,前沿人工智慧模型能夠顯著提升威脅偵測、事件回應和整體網路韌性。然而,它也警告說,同樣的能力——尤其是在開源模型中——也可能被惡意行為者利用,發動更自動化、可擴展和複雜的網路攻擊。歐盟的目標是透過利用其現有的法律框架,包括《人工智慧法案》、《網路韌性法案》、《NIS2指令》和《DORA》,來尋求平衡。
基於現有歐盟法律的框架
自2026年8月2日起,歐盟委員會將根據《人工智慧法》行使其監管權力,對通用人工智慧模型進行監管,特別是那些構成系統性網路安全風險的模型。監管權力包括要求提供資訊、進行評估、要求採取風險緩解措施,以及處以最高達全球年營業額3%的罰款。 《人工智慧法》的通用人工智慧實踐準則進一步明確了高階模型提供者的合規要求。
此外,《網路韌性法案》(將於2027年底生效)強制要求硬體和軟體產品採用安全設計。 NIS2指令加強了能源和交通等關鍵領域的網路安全,而DORA則專注於金融領域。 《網路團結條例》提升了歐盟範圍內對大規模網路威脅的偵測、準備和回應能力。

第一支柱:確保前沿人工智慧的安全性和可及性
第一支柱著重於確保歐盟具備在部署前評估前沿人工智慧模型的技術能力,促進歐洲利益相關者獲取先進人工智慧,並協調安全的測試環境。歐盟委員會將發起一項專門的招標,以建立涵蓋網路安全的歐洲人工智慧評估能力,預計將於2027年投入營運。這將透過提供對模型能力和風險的獨立第三方評估,支援人工智慧辦公室的監管職能。
歐盟委員會將與歐盟網路安全局 (ENISA) 合作,制定一份歐洲藍圖,用於規範網路安全領域先進人工智慧的存取。該指南將概述向歐盟機構、成員國主管機關、關鍵基礎設施營運商、網路安全服務提供者和研究機構授予存取權限的標準。此外,指南還將包含應對第三方提供者限製或撤銷存取權限的緊急措施。
此外,ENISA 和聯合研究中心 (JRC) 將建立一個安全的 AI 網路安全用例測試平台,使關鍵基礎設施營運商能夠在模擬環境中測試先進的網路 AI 能力,而無需暴露真實系統。

第二個支柱:為人工智慧時代做好歐盟網路生態系統的準備
第二支柱旨在幫助歐洲網路生態系統應對人工智慧驅動的威脅,並專注於關鍵產業和中小企業。該計畫敦促成員國將NIS2和DORA作為基準進行轉換和實施,並更新風險管理框架,以應對更頻繁、更大規模的人工智慧攻擊。
歐洲網路安全局 (ENISA) 將發布指南、建議和最佳實踐,以防範人工智慧增強型威脅,並將人工智慧工具安全地整合到網路安全營運中。在漏洞管理方面,ENISA 將確保歐洲漏洞資料庫 (EUVD) 能夠適應人工智慧輔助的漏洞發現。成員國應更新其協調一致的漏洞揭露政策,以因應人工智慧賦能的漏洞。
一項關鍵舉措是「開源軟體韌性計畫」,這是一項試點項目,歐盟網路安全和資訊安全局 (ENISA)、歐盟委員會、成員國和開源社群將共同資助關鍵的開源項目,以支持其維護和安全。 ENISA 也將建立一個人工智慧驅動的服務目錄,以幫助修復開源軟體中的漏洞。
第三支柱:提升歐洲人工智慧網路安全能力
第三支柱著重於大規模開發和部署歐洲基於人工智慧的網路安全解決方案。歐盟已通過「地平線歐洲」和「數位歐洲」計劃,在當前多年期財政框架結束前投資約200億歐元。 2026年底,歐盟委員會將透過歐洲創新理事會基金,推動100億歐元投資於網路安全和人工智慧新創企業,作為戰略國防技術投資的一部分。
該計劃還強調了發展自主前沿人工智慧能力的必要性,以避免新的戰略依賴。現有的人工智慧工廠和未來的超級工廠將作為歐洲自主人工智慧和網路安全基礎設施的一部分。歐盟委員會將透過歐洲競爭力基金支持歐洲自主網路人工智慧能力的發展,包括用於國防領域的能力。此外,歐盟還將啟動“網路安全人工智慧大挑戰”,匯聚企業、研究人員和組織,共同開發創新的人工智慧驅動網路安全解決方案。
第四支柱:國際合作
第四支柱承認人工智慧網路安全影響的全球性。歐盟委員會將繼續積極參與七國集團(G7)的各項工作,以推廣其方針,並邀請國際夥伴共同努力,提升開源軟體安全和漏洞管理水準。在雙邊層面,歐盟將深化與夥伴國家在先進人工智慧和網路安全領域的交流,優先考慮模型評估、關鍵基礎設施保護、漏洞緩解和網路韌性提升。此外,歐盟也將加強與北約在網路領域前沿人工智慧能力所帶來的機會和風險的合作。
總體而言,該行動計畫旨在全面利用先進人工智慧在網路安全領域的優勢,同時降低其風險。歐盟將透過完善現有法規、創建新的評估和測試基礎設施、投資自主能力建設以及促進國際合作,確保其數位環境在面對快速演變的人工智慧威脅時保持韌性。這些措施將於2026年8月起陸續實施,關鍵里程碑包括2027年建立運行評估能力以及2026年第三季啟動開源韌性建設活動。
