歐盟新法:AI 模型也要過「安全檢查」,2027年正式生效

事件總覽:歐盟委員會公布《AI與網路安全行動計畫》,要求高風險AI模型在進入歐盟市場前必須通過嚴格的安全評估,2027年正式生效。

📅 2023年10月:《AI與網路安全行動計畫》公布

面對AI技術帶來的資安威脅,歐盟委員會於2023年10月公布了《AI與網路安全行動計畫》。執行副主席亨娜維爾庫寧(Henna Virkkunen)指出,若AI系統漏洞被惡意武器化,將直接危及整個社會與關鍵基礎設施。這項行動計畫旨在建立全球首個AI資安治理標桿。

📅 2024年1月:強制安全評估成為市場準入門檻

隨後,歐盟宣布所有高風險與最新進的AI模型在正式投放歐盟市場之前,必須強制通過嚴格的安全評估與風險緩和測試。這標誌著資安法規從事後補救轉向上市前審查,成為市場准入的核心門檻。

📅 2025年7月:歐盟模型評估機構成立

為了落實這項審查,歐盟於2025年7月正式成立專屬的歐盟模型評估機構。該機構將負責強化對AI能力與風險的第三方專業審查,並由歐盟網路安全局(ENISA)與歐盟聯合研究中心(JRC)聯手打造安全的模擬測試平台,進行實戰級別的攻防模擬演練。

📅 2026年3月:多層次防衛網絡與數位主權建構

這套新標準的里程碑意義在於,歐盟將AI治理與現行的多重資安法規高度整合,建構橫向連結的法律防禦體系。歐盟將AI模型安全要求與《網路韌性法案》、《網路與資訊系統安全指令》以及《數位營運韌性法案》深度綁定,要求企業在產品設計初期即遵循「原生安全」原則。

至今影響與未來展望

歐盟《AI與網路安全行動計畫》的公布,正以極高的法治思維向全球科技市場釋放明確訊號:資安審查不再是阻礙創新的絆腳石,而是AI模型能否跨足商業落地的信任基石。當AI技術全面滲透至社會運行的核心時,建立強制性的模型安全認證、第三方紅隊測試以及持續性的動態監督機制,是所有負責任的主權國家與企業無法迴避的防線。

從產業面來看,歐盟的新法不僅提升了資安標準,更為全球AI治理樹立了新標杆。這將促使各國企業在開發AI模型時,更加注重安全性與合規性,進而提高整體市場的信任度與競爭力。

安全審查成為全球競爭力的新指標。面對未來,科技企業不僅需要追求模型演算能力的提升,更要提出完備的資安防禦與合規證明,才能在國際市場中脫穎而出。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

什麼是《AI與網路安全行動計畫》?

《AI與網路安全行動計畫》是歐盟委員會公布的一項政策,旨在規範AI模型的安全性,要求高風險AI模型在進入歐盟市場前必須通過嚴格的安全評估。

歐盟為什麼要推出這項行動計畫?

歐盟推出這項行動計畫的原因是為了應對AI技術帶來的資安威脅,確保社會與關鍵基礎設施的安全。

這項行動計畫何時正式生效?

這項行動計畫將於2027年正式生效。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。