Tag: Internetas

  • Vokietijos žvalgyba renkasi prancūzų DI vietoj „Palantir“: ką tai sako apie Europos suverenitetą

    Vokietijos žvalgyba renkasi prancūzų DI vietoj „Palantir“: ką tai sako apie Europos suverenitetą

    Vokietijos Federalinė konstitucijos apsaugos tarnyba (BfV) ketina jautrių saugumo sistemų analizėje rinktis prancūzų bendrovės „ChapsVision“ sprendimą, o ne JAV įmonę „Palantir“. Šis žingsnis siejamas su vis garsiau deklaruojamu tikslu mažinti priklausomybę nuo JAV technologijų kritinėse valstybės funkcijose.

    Vokietijos žiniasklaida skelbia, kad BfV planuoja naudoti „ChapsVision“ programinę įrangą „ArgonOS“, skirtą struktūruotų ir nestruktūruotų duomenų apdorojimui ir parengimui analitikams. Tokios sistemos paprastai naudojamos didelių informacijos masyvų sujungimui, paieškai, ryšių nustatymui ir prioritetų sudarymui, tačiau galutinius sprendimus priima žmonės.

    Signalas dėl skaitmeninės nepriklausomybės

    BfV vadovybė anksčiau viešai yra akcentavusi norą remtis europinėmis alternatyvomis. Tai atspindi platesnę tendenciją Europos Sąjungoje, kai valstybinės institucijos, ypač saugumo srityje, vertina ne tik technologinį pajėgumą, bet ir tiekėjo jurisdikciją, rizikas duomenų apsaugai bei ilgalaikę priklausomybę.

    „Pasirinkdama „ArgonOS“, BfV siunčia aiškų signalą dėl Europos skaitmeninio suvereniteto“, – sakė Vokietijos parlamentinės žvalgybos priežiūros komiteto vadovas Marcas Henrichmannas.

    Jis pabrėžė, kad galutinis vertinimas priklausys nuo realaus veikimo. Praktikoje tai reiškia, kad net ir politiškai patraukli europinė alternatyva turės įrodyti, jog gali užtikrinti greitį, tikslumą, stabilumą ir saugumą kasdienėse operacijose.

    „Palantir“ klausimas Vokietijoje jau įkaitęs

    „Palantir“ Vokietijoje vertinamas nevienareikšmiškai: dalis žemės policijos pajėgų jau yra naudojusios ar naudoja šios bendrovės programinę įrangą, o federaliniu lygiu periodiškai svarstoma, ar tokie sprendimai turėtų tapti plačiau taikomi. Kritikai dažniausiai akcentuoja privatumo, pagrindinių teisių ir kontrolės rizikas, kai valstybės saugumo infrastruktūra remiasi už Europos ribų veikiančiu tiekėju.

    „Palantir“ vadovas Alexas Karpas anksčiau yra tvirtinęs, kad bendrovės technologijos taikomos svarbiausiuose pasaulio konfliktų taškuose. Tačiau Vokietijos diskusijoje tai susiduria su klausimu, ar technologinė nauda atsveria priklausomybės nuo išorinio tiekėjo kainą ir politines pasekmes.

    Kliūtis gali tapti žvalgybos įstatymų reforma

    „ArgonOS“ diegimas, kaip skelbiama, siejamas su planuojama Vokietijos žvalgybos teisinės bazės reforma. Numatomos pataisos turėtų išplėsti BfV skaitmenines galias, palengvinti duomenų apsikeitimą su policija ir pakeisti asmens duomenų saugojimo terminų taisykles.

    Tokios reformos paprastai kelia aštrias diskusijas, nes tenka derinti nacionalinio saugumo interesus su privatumu ir proporcingumo principu. Kol pakeitimai nepriimti, pilnas naujų įrankių mastas gali likti ribotas, net jei technologinis sprendimas jau pasirinktas.

    Šis BfV pasirinkimas rodo, kad Europos institucijoms vis svarbiau ne tik tai, ką sistema gali padaryti, bet ir kas ją valdo, kur laikomi duomenys bei kokios taisyklės galioja tiekėjui. Artimiausi mėnesiai parodys, ar europinė alternatyva taps tvariu standartu, ar liks simboliniu bandymu mažinti priklausomybę nuo JAV technologijų.

  • „Palantir“ vadovas Berlyne kritikuoja Vokietiją: nepasitikėjimas mūšio programine įranga brangiai kainuos

    „Palantir“ vadovas Berlyne kritikuoja Vokietiją: nepasitikėjimas mūšio programine įranga brangiai kainuos

    JAV duomenų analizės bendrovės „Palantir“ vadovas Alexas Karpas viešai sukritikavo Vokietijos požiūrį į karinės paskirties programinę įrangą ir pareiškė, kad Berlyno skepticizmas dėl mūšio lauko sprendimų jam atrodo nepagrįstas. Jo komentarai nuskambėjo tuo metu, kai Vokietijos pareigūnai aiškiai signalizuoja: Bundesveras artimiausiu metu neketina skirti naujų sutarčių šiai amerikiečių įmonei.

    Diskusiją pakurstė aukšto rango Vokietijos kariuomenės atstovo pozicija, jog Bundesveras šiuo metu nemato pagrindo rinktis „Palantir“ sprendimų. Tuo pat metu Vokietijos skaitmeninimo politikoje stiprėja kryptis ieškoti europinės alternatyvos, kad kritinės gynybos sistemos nekurtų priklausomybės nuo JAV tiekėjo.

    Interviu Vokietijos žiniasklaidai A. Karpas teigė nesuprantantis, kaip Vokietija gali sau leisti atsisakyti technologijos, kuri, jo žodžiais, naudojama daugelyje rimtų šiuolaikinių konfliktų. Jis bandė įrodyti, kad tokie sprendimai realiomis sąlygomis padeda greičiau apdoroti informaciją, koordinuoti veiksmus ir priimti sprendimus.

    „Nesuprantu, kaip Vokietija mano galinti sau tai leisti“, – sakė Alexas Karpas.

    Kartu jis pripažino, kad Vokietijos noras kurti savarankiškas sistemas yra suprantamas, tačiau pačią viešą diskusiją pavadino pernelyg emocionalia ir paremta baimėmis. Vokietijoje „Palantir“ jau ne vienerius metus vertinama kontroversiškai, nes kritikai įžvelgia privatumo, duomenų apsaugos ir fundamentalių teisių rizikas, o taip pat strateginį pažeidžiamumą, jei gynybos infrastruktūra būtų susieta su užsienio tiekėju.

    „Palantir“ savo ruožtu pabrėžia, kad jos programinė įranga yra naudojama kelių šalių kariuomenėse, o atskirais atvejais diegimas vyksta taip, kad klientas pats valdo kodą, prieigas ir duomenis. A. Karpas tvirtino, kad Ukrainoje naudojant bendrovės sprendimus kontrolė lieka šalies institucijų rankose, todėl suvereniteto klausimas, jo vertinimu, neturėtų kilti.

    „Kai jie vykdo oro gynybą ar taikinių parinkimą, beveik visas kodas parašytas jų, kontroliuojamas jų. Mes neturime prieigos“, – sakė Alexas Karpas.

    Vokietijos laikysena šioje istorijoje atspindi platesnę Europos tendenciją: po Rusijos karo prieš Ukrainą sustiprėjo siekis greičiau modernizuoti gynybą, bet kartu augo jautrumas technologinei priklausomybei. Daugelis Europos valstybių didina karines išlaidas, tačiau vis dažniau keliami klausimai, ar lėšos bus nukreiptos į realiai patikrintas, veikiančias technologijas, ar į ilgo ciklo projektus, kurių nauda mūšio lauke neįrodyta.

    Ši įtampa ypač ryški tose srityse, kur susikerta nacionalinis saugumas ir duomenų apsauga: žvalgybinė analizė, taikinių nustatymas, oro gynybos integracija, logistikos optimizavimas. Ekspertai ne kartą pabrėžė, kad tokios sistemos nebėra vien programos, jos tampa sprendimų priėmimo infrastruktūra, todėl tiekėjo pasirinkimas ilgainiui lemia ir standartus, ir interoperabilumą su sąjungininkais.

    A. Karpas taip pat kritikavo Europos gynybos biudžetų planavimą, užsimindamas, kad didelės sumos gali būti išskirstytos nepakankamai suprantant, kaip veikia modernios karinės technologijos ir kokie sprendimai duoda rezultatą realiomis sąlygomis. Jo teigimu, tai gali sukurti politiškai įtakingas, bet technologiškai silpnas interesų grupes, kurių vėliau bus sunku atsisakyti.

    Vokietijai ši diskusija tampa testu, kaip suderinti du tikslus: greitą Bundesvero modernizavimą ir ilgalaikį strateginį savarankiškumą. Sprendimas, ar rinktis „Palantir“, ar investuoti į europinę alternatyvą, neapsiribos vien technologija: jis palies teisinę aplinką, duomenų valdymo modelį ir tai, kaip Europa ateityje pirks bei kurs kritines gynybos sistemas.

  • ES svarsto socialinių tinklų amžiaus ribą: Ursula von der Leyen užsimena apie siūlymą jau vasarą

    ES svarsto socialinių tinklų amžiaus ribą: Ursula von der Leyen užsimena apie siūlymą jau vasarą

    Europos Komisijos pirmininkė Ursula von der Leyen pareiškė, kad visoje Europos Sąjungoje gali būti svarstomas socialinių tinklų amžiaus ribos didinimas. Pasak jos, teisinis pasiūlymas galėtų pasirodyti jau šią vasarą, jei to prireiks po šiuo metu vykstančių vertinimų.

    Kalbėdama konferencijoje Kopenhagoje, skirtoje vaikų apsaugai skaitmeninėje erdvėje dirbtinio intelekto amžiuje, ji pabrėžė, kad būtina rimtai apsvarstyti socialinių tinklų naudojimo atidėjimą. Tokia kryptis, pasak Komisijos vadovės, galėtų suteikti vaikams daugiau laiko sustiprėti emociškai ir socialiai jautriu ankstyvos paauglystės laikotarpiu.

    „Manau, turime svarstyti socialinių tinklų naudojimo atidėjimą. Priklausomai nuo rezultatų, teisinį pasiūlymą galėtume pateikti jau šią vasarą“, – sakė Ursula von der Leyen.

    Europos Komisijos pirmininkė kartu akcentavo, kad galimi amžiaus apribojimai nepanaikintų pačių platformų atsakomybės. Ji priminė, kad pagal Skaitmeninių paslaugų aktą didžiosios interneto platformos turi užtikrinti saugumą „pagal dizainą“, mažinti rizikas nepilnamečiams ir veiksmingiau valdyti kenksmingo turinio sklaidą.

    Diskusijose vis dažniau minima būtinybė turėti patikimą amžiaus patvirtinimą, be kurio bet kokia riba liktų sunkiai įgyvendinama praktikoje. Von der Leyen atkreipė dėmesį į neseniai pristatytą ES amžiaus patvirtinimo programėlę, nors šis sprendimas sulaukė kritikos dėl galimų saugumo spragų ir privatumo rizikų.

    Politiniame lygmenyje iniciatyvų jau imasi atskiros valstybės narės, o Prancūzija pastaruoju metu ragino ieškoti visai ES tinkamo sprendimo. Komisija kol kas pabrėžia nenorinti iš anksto daryti išvadų, kol dirbanti ekspertų grupė nebaigs vertinti, kokios priemonės veiksmingiausiai didintų vaikų saugumą internete.

    Kaip pavyzdys minėta Australija, kuri jau yra nustačiusi 16 metų amžiaus ribą socialiniams tinklams. ES kontekste toks žingsnis reikštų ne tik politinį sutarimą tarp valstybių narių, bet ir aiškias taisykles, kaip technologijų bendrovės turėtų patikimai patvirtinti amžių, kartu nepažeisdamos duomenų apsaugos reikalavimų.

  • Vokietijos kibernetinio saugumo vadovė įspėja: Kinija DI kūrimą slepia, o rizika Europai auga

    Vokietijos kibernetinio saugumo vadovė įspėja: Kinija DI kūrimą slepia, o rizika Europai auga

    Vokietijos Federalinės informacijos saugumo tarnybos vadovė Claudia Plattner įspėjo parlamentarus, kad dalis Kinijos technologijų bendrovių pastaruoju metu ėmė riboti anksčiau atvirų DI modelių atnaujinimus. Pasak jos, tai gali reikšti, kad plėtra keliama už uždarų durų, o pažangūs pajėgumai nebebus matomi išorės vertintojams.

    Vokietijos pareigūnės vertinimu, tokia kryptis didina neapibrėžtumą kibernetinio saugumo srityje, nes DI modeliai gali greitai sustiprinti įsilaužėlių galimybes. Ji teigė, kad Kinijos įmonės, įskaitant „Alibaba“, gali artėti prie sprendimų, kurie būtų pritaikomi didelio masto atakoms ir automatizuotam pažeidžiamumų išnaudojimui.

    „Jeigu DI kūrimas pereina į uždarą režimą, mums tampa sunkiau suprasti, kokie pajėgumai jau pasiekti ir kaip greitai jie gali būti panaudoti prieš infrastruktūrą“, – sakė Claudia Plattner.

    Diskusija Vokietijoje sutapo su platesnėmis Europos nuogąstavimų tendencijomis: institucijos ir kritinės infrastruktūros valdytojai ruošiasi laikotarpiui, kai DI bus naudojamas ne tik gynybai, bet ir puolimui. Kibernetinio saugumo ekspertai pabrėžia, kad didžiausia problema tampa ne vien pačios atakos, o jų spartėjantis mastas ir automatizacija, kai vienu metu galima taikytis į daugybę organizacijų.

    Europos institucijoms papildomą įtampą kelia ir prieigos klausimas: pažangiausi modeliai dažnai tampa prieinami ribotam patikimų partnerių ratui, o nacionalinės agentūros priverstos remtis sąjungininkų vertinimais. Tai, pasak Vokietijos pareigūnės, gali lėtinti savarankišką rizikų testavimą ir sprendimų priėmimą Europoje.

    Tuo pat metu Europoje vis garsiau kalbama apie poreikį kurti savus DI pagrįstus kibernetinės gynybos įrankius, kad žemynas mažintų priklausomybę nuo JAV technologijų tiekėjų ir geriau valdytų naujos kartos grėsmes. Politikos formuotojai akcentuoja, kad vien reguliavimo nepakanka: reikalingi ir praktiniai pajėgumai, laboratorijos testavimui bei greitesnis keitimasis duomenimis tarp šalių.

    Vokietijos įspėjimas signalizuoja, kad kova dėl technologinio pranašumo persikelia į dar mažiau skaidrią erdvę. Jei DI modelių kūrimas Kinijoje iš tiesų tampa labiau uždaras, Europos saugumo institucijoms teks dar aktyviau stiprinti stebėseną, atsparumo priemones ir gebėjimą greitai reaguoti į DI sustiprintas atakas.

  • „OpenAI“ siūlo ES prieigą prie pažangaus DI modelio: ką jis gali ir kodėl Briuselis sunerimo

    „OpenAI“ siūlo ES prieigą prie pažangaus DI modelio: ką jis gali ir kodėl Briuselis sunerimo

    „ChatGPT“ kūrėja „OpenAI“ derasi su Europos Komisija dėl galimybės ES institucijoms suteikti prieigą prie pažangaus modelio, skirto programinės įrangos pažeidžiamumams nustatyti. Šis žingsnis Briuselyje vertinamas kaip reikšmingas postūmis, nes pastarosiomis savaitėmis Europos pareigūnai ieškojo būdų geriau suprasti naujos kartos DI keliamas kibernetines rizikas.

    Pagrindinė idėja yra suteikti prieigą ne plačiajai visuomenei, o reguliuotojams ir saugumo institucijoms, kad jos galėtų įvertinti, kaip toks modelis gali būti panaudotas gynybai. Kartu tai leidžia stebėti, ar saugikliai, ribojantys piktnaudžiavimą, veikia praktikoje.

    Modelis, kuris randa spragas

    Pagal viešai aptariamą iniciatyvą ES institucijos galėtų susipažinti su kibernetikai pritaikyta pažangiausio „OpenAI“ modelio versija, galinčia padėti identifikuoti programinės įrangos silpnas vietas. Tokie įrankiai saugumo komandoms gali pagreitinti pažeidžiamumų paiešką, padėti prioritetizuoti pataisas ir geriau įvertinti realų rizikos lygį.

    Vis dėlto ta pati technologija kelia ir akivaizdžią grėsmę: jei modelis per daug „leidžiantis“, jis gali palengvinti kenkėjams spragų išnaudojimą ar atakų planavimą. Dėl to įprastai tokie modeliai turi papildomus apribojimus, o prieigos kontrolė tampa kritiškai svarbi.

    Kontrastas su „Anthropic“ ir politinis spaudimas

    „OpenAI“ pasiūlymas išryškino skirtumus tarp didžiųjų DI kūrėjų, kaip jie dalijasi jautriomis kibernetinėmis galimybėmis su valdžios institucijomis. Europos pareigūnai buvo viešai išreiškę nepasitenkinimą, kad konkurentės „Anthropic“ modelis „Mythos“ ES pusėje ilgiau išliko sunkiai pasiekiamas.

    Briuselyje dėl to augo įtampa: dalis europarlamentarų ir nacionalinių vyriausybių siekė daugiau koordinacijos bei informacijos, kad Europa nebūtų priversta laukti, kol privačios bendrovės pačios nuspręs, kas ir kada gali vertinti rizikingiausius DI pajėgumus.

    „Riba tarp to, kas padeda gintis, ir to, kas gali būti panaudota pulti, yra labai plona, todėl prieigą turi vertinti ne vien pačios įmonės“, – sakė iniciatyvai vadovaujantis „OpenAI“ atstovas George’as Osborne’as.

    Kodėl tai svarbu Europos infrastruktūrai

    Europos Komisijos atstovai šį atvirumą sieja su galimybe geriau prižiūrėti, kaip tokie modeliai diegiami ir ar neatsiranda naujų sisteminių grėsmių. Praktinis tikslas yra sustiprinti institucijų, komunalinių paslaugų, energetikos, ryšių ir kitos kritinės infrastruktūros atsparumą, nes DI paremtų kibernetinių atakų mastas, tikėtina, augs.

    ES reguliavimo aplinkoje tai dera su platesne kryptimi: didesniu modelių skaidrumu, rizikos vertinimu ir testavimu, ypač kai kalbama apie pažangius, vadinamuosius „frontier“ tipo DI sprendimus. Kuo anksčiau reguliuotojai gauna realią prieigą vertinimui, tuo mažesnė tikimybė, kad saugumo spragos bus pastebėtos tik po plataus diegimo.

    Tolesnės derybos su Europos Komisija turėtų parodyti, kokiomis sąlygomis prieiga būtų suteikiama, kokio lygio modelio versija būtų prieinama ir kokie saugos bei atskaitomybės mechanizmai būtų taikomi. Nuo šių sprendimų priklausys, ar žingsnis taps precedentu kitoms DI bendrovėms, ar liks išimtimi.

  • ES susitarė atidėti DI ribojimus: griežtesnės taisyklės nusikelia iki 2027 metų

    ES susitarė atidėti DI ribojimus: griežtesnės taisyklės nusikelia iki 2027 metų

    Europos Sąjungoje pasiektas politinis susitarimas atidėti dalį dirbtinio intelekto taisyklių, skirtų didelės rizikos naudojimams. Pagal naują kryptį, svarbiausi reikalavimai, kurie turėjo pradėti galioti artimiausiu metu, būtų nukelti daugiau nei metams.

    Susitarimą patvirtino Europos Parlamento derybininkai ir ES Tarybai pirmininkaujanti valstybė, pabrėždami tikslą supaprastinti reguliavimą ir sumažinti administracinę naštą. Kartu akcentuojama, kad vartotojų apsaugos principai išlieka, tačiau praktinis įgyvendinimas bus peržiūrėtas.

    Kas konkrečiai keičiasi?

    Didelės rizikos DI sistemoms numatytas įsigaliojimas dabar siejamas su 2027 metų gruodžio mėnesiu. Tai reikštų ilgesnį pereinamąjį laikotarpį tiek viešajam sektoriui, tiek verslui, kuriam tenka pareiga įrodyti sistemų saugumą, patikimumą ir atitiktį.

    Taip pat numatyta pereinamoji tvarka reikalavimams, susijusiems su DI sugeneruoto turinio žymėjimu. Pereinamasis laikotarpis būtų trumpesnis nei siūlyta anksčiau ir siektų 3 mėnesius, kad rinkai būtų aiškesnė vienoda praktika.

    Pramonė – su išimtimis

    Vienas didžiausių pokyčių susijęs su pramoniniais DI pritaikymais: dalis jų būtų plačiau išimama iš DI akto taikymo apimties. Tokiu būdu pramonėje veikiančios bendrovės atitiktį dažniau įrodinėtų pagal kitus, specifinius produktų ir saugos režimus, o ne dvigubai pagal kelis lygiagrečius teisės aktus.

    Derybose pabrėžta, kad taip siekiama išlaikyti Europos pramonės konkurencingumą, ypač tose srityse, kur DI diegiamas gamyboje, automatizacijoje ir įrenginių valdyme. Tuo pat metu kai kurios kitos jautrios sritys, pavyzdžiui, medicinos prietaisai, ir toliau išlieka DI akto lauke.

    Draudimai dėl piktnaudžiavimo DI

    Susitarime numatyti ir aiškesni draudimai dėl ypač žalingų DI panaudojimų. Tarp jų įvardyti DI įrankiai, galintys generuoti seksualizuotus netikrus vaizdus su atpažįstamais asmenimis, taip pat su vaikų seksualinio išnaudojimo turiniu susiję sprendimai.

    Pastarieji punktai atspindi didėjantį Europos institucijų spaudimą reaguoti į praktikoje matomą piktnaudžiavimą generatyvinėmis sistemomis. Reguliuotojai siekia aiškiau atskirti inovacijoms palankią aplinką nuo zonų, kur reikalingi griežti draudimai ir atsakomybė.

    „Šis sprendimas sukuria paprastesnę, inovacijoms palankią aplinką Europoje, kartu stiprindamas gyventojų apsaugą“, – sakė Europos Komisijos pirmininkė Ursula von der Leyen.

    DI aktas įsigaliojo 2024 metais, o jo taikymas numatytas etapais. Tačiau pastaraisiais mėnesiais ES vis dažniau susiduria su kritika, kad per griežtas ir ankstyvas reguliavimas gali mažinti regiono konkurencingumą pasaulinėse DI varžybose, ypač JAV ir Azijos rinkų kontekste.

    Kita vertus, pilietinės visuomenės organizacijos ir dalis europarlamentarų pabrėžia, kad būtent didelės rizikos DI srityse delsti pavojinga, nes sprendimai gali daryti tiesioginę įtaką žmonių teisėms, saugumui ir galimybėms apskųsti automatizuotus sprendimus. Galutinis teisėkūros kelias dar apims formalius patvirtinimo etapus, po kurių paaiškės tikslios įsigaliojimo datos ir pereinamųjų laikotarpių detalės.

  • ES politikai ir verslas ragina spartinti DI taisyklių švelninimą: kas keičiasi ir kam taikomos išimtys

    ES politikai ir verslas ragina spartinti DI taisyklių švelninimą: kas keičiasi ir kam taikomos išimtys

    Europos Sąjungoje stiprėja spaudimas greičiau ir plačiau švelninti dirbtinio intelekto (DI) reguliavimą. Po ketvirtadienį pasiekto politinio susitarimo dalis europarlamentarų ir technologijų sektoriaus organizacijų pareiškė, kad supaprastinimas yra per menkas ir nepadės Europos įmonėms konkuruoti su pasauliniais lyderiais.

    Diskusijos dėl DI taisyklių švelninimo yra platesnės krypties dalis, kai Briuselis peržiūri skaitmeninius reikalavimus, siekdamas mažinti administracinę naštą ir paspartinti inovacijų diegimą. Tačiau skeptikai perspėja, kad pernelyg greitos išimtys gali susilpninti saugos ir pagrindinių teisių apsaugos standartus.

    Kas numatyta naujame susitarime?

    Pagal pasiektą susitarimą planuojama atidėti kai kurių taisyklių taikymą vadinamiesiems didelės rizikos DI naudojimo atvejams. Tai reiškia, kad daliai sektorių daugiau laiko būtų skirta pasirengti reikalavimams, susijusiems su atitiktimi, dokumentavimu, rizikų vertinimu ir priežiūra.

    Vis dėlto susitarimas neįgyvendino platesnio siūlymo, kurį kėlė dalis Europos Parlamento centro dešinės atstovų. Jie siekė didesnio skaičiaus sektorinių išimčių, tačiau galutinėje versijoje, remiantis derybų baigtimi, išimtis numatyta tik mašinoms.

    Ši kryptis ypač siejama su pramoninio DI taikymu, kur argumentuojama, kad inovacijos ir konkurencingumas gali būti pristabdyti, jei reikalavimai bus vienodai griežti labai skirtingoms technologijoms. Kritikai atsako, kad būtent pramonėje DI klaidos gali turėti realių saugos pasekmių, todėl lengvinimai turi būti labai tiksliai apibrėžti.

    Politikai: dereguliuoti reikia greičiau

    Nyderlandų liberalų europarlamentaras Bartas Groothuisas viešai suabejojo, ar susitarimas pakankamai ambicingas, ir teigė dar vertinsiantis, ar jį palaikyti per formalų balsavimą. Jo argumentas remiasi prielaida, kad esamos taisyklės, ypač aukštesnės rizikos kategorijoms, gali apsunkinti galimybes kurti konkurencingus europinius modelius.

    „Turime dereguliuoti daug, daug greičiau, nei tai darome dabar“, – sakė Bartas Groothuisas.

    Panašios pozicijos laikėsi ir derybose dalyvavę konservatyvūs atstovai, pabrėžę, kad valstybės narės nepritarė platesniam sektorinių išimčių paketui. Liberalių pažiūrų politikai taip pat atvirai kaltino valstybes nares dėl ambicijos trūkumo, teigdami, kad taip prarandamas šansas stiprinti Europoje kuriamo DI konkurencingumą.

    Pramonės lobistai: supaprastinimo per mažai

    Technologijų sektoriaus interesams atstovaujančios organizacijos kritikavo susitarimą, sakydamos, kad politinė retorika apie supaprastinimą nesutampa su konkrečiais sprendimais. Jų teigimu, jei ES iš tiesų siekia mažinti reguliacinę naštą, ji turėtų pasiūlyti aiškesnius, nuoseklesnius ir labiau prognozuojamus pakeitimus, kurie realiai sumažintų atitikties kaštus.

    Ypač akcentuojama, kad atidėjimai ar siauro taikymo išimtys nebūtinai išsprendžia pagrindinę problemą: įmonėms reikia vienodai suprantamų taisyklių, greitesnių procedūrų ir mažiau interpretacijų, kurios skirtingose valstybėse narėse gali virsti nevienoda praktika. Toks nevienodumas, pasak kritikos autorių, yra viena didžiausių kliūčių masteliui ir investicijoms.

    Tuo metu kairiųjų pažiūrų politikai signalizuoja, kad ketina priešintis plačioms išimtims, jei jos mažintų saugos kartelę. Jų pozicija remiasi argumentu, kad DI privalo išlikti saugus, nediskriminuojantis ir nekeliantis grėsmės pagrindinėms teisėms, nepriklausomai nuo to, kurioje ūkio šakoje jis diegiamas.

  • ES spaudimas „Anthropic“ dėl Mythos: Europos institucijos nori prieigos įvertinti kibernetines rizikas

    ES spaudimas „Anthropic“ dėl Mythos: Europos institucijos nori prieigos įvertinti kibernetines rizikas

    JAV dirbtinio intelekto bendrovė „Anthropic“ sulaukia vis griežtesnės kritikos Europoje dėl sprendimo riboti prieigą prie naujo modelio Mythos, kuris, pasak pačios įmonės, pasižymi itin pažangiais programinės įrangos pažeidžiamumų paieškos ir išnaudojimo gebėjimais. Europos institucijos argumentuoja, kad be realios prieigos sudėtinga įvertinti grėsmes kritinei infrastruktūrai ir pasirengti galimam piktnaudžiavimui.

    Klausimas trečiadienį aptariamas Europos Parlamente, kur temą nagrinės Europos Komisijos ir ES kibernetinio saugumo agentūros ENISA atstovai. „Anthropic“ posėdyje nedalyvaus, nurodydama, kad kvietimo negalėjo priimti per trumpą laiką, o tai daliai europarlamentarų tapo papildomu signalu, kad dialogas su reguliuotojais stringa.

    Reguliuotojai prašo prieigos testams

    Europos sostinėse vis dažniau akcentuojama, kad modeliai, galintys reikšmingai sustiprinti įsilaužėlių pajėgumus, turi būti vertinami ne vien gamintojo pateiktais aprašais. Jei rizikos susijusios su pažeidžiamumų aptikimu ir automatizuotu išnaudojimu, praktiniai bandymai, raudonosios komandos testai ir nepriklausoma ekspertinė peržiūra laikomi būtinais.

    Europos Komisijos atstovai viešai pabrėžė, kad įsigaliojus platesnėms DI priežiūros galioms, institucijos sieks užsitikrinti prieigą prie pažangių modelių, jei to prireiks vykdant priežiūrą. Toks tonas rodo, kad Briuselis vis labiau linksta prie principo: didesnė rizika reiškia didesnį skaidrumo ir bendradarbiavimo lygį.

    ENISA ir bankų sektoriaus nerimas

    ENISA vaidmuo šioje istorijoje tampa centriniu, nes agentūra ES mastu koordinuoja kibernetinio saugumo rizikų vertinimą ir rekomendacijų teikimą. Europos Parlamentui ir kai kurioms valstybėms narėms svarbu, kad agentūra galėtų bent ribotai susipažinti su tokio tipo modelių galimybėmis, kad būtų galima parengti praktines rizikų mažinimo gaires.

    Didesnį susirūpinimą rodo ir finansų sektorius, nes bankai laikomi vienu svarbiausių kritinės infrastruktūros taikinių. Jei pažangūs DI įrankiai gali palengvinti pažeidžiamumų paiešką, atakų automatizavimą ar socialinės inžinerijos kampanijų mastelio didinimą, finansų rinkoms kyla sisteminės rizikos klausimas, ypač kai kalbama apie tarptautines, grandininį poveikį sukeliančias atakas.

    Skirtingos praktikos ES ir JAV

    Ši situacija ryškina ir skirtumus tarp JAV ir Europos prieigos prie nacionalinio saugumo vertinimų. JAV pastaraisiais metais stiprėja praktika, kai didžiosios technologijų bendrovės derina modelių patikrą su valdžios institucijomis, ypač kai kalbama apie pažangias kibernetines galimybes.

    Europos pusėje tuo pat metu juntama įtampa dėl to, kad pažangiausi modeliai dažnai kuriami už ES ribų, o prieiga prie jų suteikiama ribotam partnerių ratui. Dalis politikų tai vertina kaip strateginį pažeidžiamumą, nes be prieigos sunku laiku parengti prevencines priemones, atnaujinti sektorių atsparumo reikalavimus ir suderinti incidentų valdymo scenarijus.

    Kol kas „Anthropic“ viešai laikosi nuostatos, kad plačios prieigos ribojimas yra saugumo priemonė, skirta sumažinti technologijos patekimo į netinkamas rankas riziką. Tačiau Europos institucijos signalizuoja, kad vien geros valios ir pažadų nepakanka, kai kalbama apie modelius, galinčius pakeisti kibernetinių atakų mastą ir sudėtingumą.

  • Europos debesijos suverenumas po lupa: verslas įspėja dėl „užpakalinių durų“ JAV milžinams

    Europos debesijos suverenumas po lupa: verslas įspėja dėl „užpakalinių durų“ JAV milžinams

    Europos pramonės ir debesijos paslaugų teikėjai perspėja, kad Europos Komisijos rengiamos taisyklės, skirtos mažinti priklausomybę nuo užsienio technologijų, gali palikti spragų JAV bendrovėms. Verslas baiminasi, kad „suverenios“ debesijos apibrėžimas bus per platus ir leis tęsti jautrių duomenų tvarkymą su JAV technologijomis.

    Europos Komisija rengia debesijos ir DI plėtros paketą, kuriuo siekiama aiškiau nustatyti, kokios paslaugos viešajame sektoriuje ir jautriuose sektoriuose galėtų būti laikomos suvereniomis. Šioje diskusijoje kertinis klausimas yra jurisdikcija: ar paslaugų teikėjas ir naudojamos technologijos nėra pasiekiamos pagal užsienio valstybių teisę.

    „Pamatysime įstatymą su gražia išimtimi pabaigoje: jei nėra gerų europinių alternatyvų, tada galima naudoti JAV debesiją“, – sakė Vokietijos bendrovės Nextcloud vadovas Frankas Karlitschek.

    Įtampa auga ir dėl to, kaip praktiškai būtų vertinamas suverenumas viešuosiuose pirkimuose. Kritikai teigia, kad vien infrastruktūros buvimas Europoje dar negarantuoja kontrolės, jei esminiai programinės įrangos komponentai, licencijos ar valdymo mechanizmai priklauso už Europos ribų esantiems tiekėjams.

    Europos debesijos sektoriaus atstovai taip pat atkreipia dėmesį į ankstesnius Komisijos sprendimus, kai „suverenumo“ kategorijai priskirtuose projektuose dalyvavo partnerystės su JAV technologijų tiekėjais. Jų vertinimu, tai kuria precedentą, kad suverenumas gali tapti rinkodarine etikete, o ne griežtu reikalavimų rinkiniu.

    „Kai kalbame apie jautrius valdžios duomenis ir kritines darbo apkrovas, dalinis suverenumas nėra suverenumas“, – sakė Švedijoje veikiančios debesijos bendrovės „Evroc“ atstovas Joel Åberg.

    Kita pusė argumentuoja, kad pernelyg griežti ribojimai galėtų sumažinti pasirinkimą, padidinti kaštus ir sulėtinti skaitmeninę transformaciją. JAV technologijų sektoriui atstovaujantys lobistai Briuselyje kritikuoja pernelyg didelį dėmesį geografijai, teigdami, kad sauga ir atsparumas turėtų būti svarbesni už kilmės šalį.

    Praktinis ginčo branduolys yra tai, ar suverenumas bus vertinamas pagal technologinę ir teisinę kontrolę, ar pagal veiklos vietą. Prancūzija ir Vokietija tuo pat metu rengia bendrus kriterijus, kuriais siekiama apibrėžti, kas yra europinė skaitmeninė paslauga, vertinant, ar pridėtinė vertė kuriama Europoje ir ar ji yra kontroliuojama europinių subjektų.

    Jei būsimas apibrėžimas leistų naudoti užsienio programinę įrangą europinėje infrastruktūroje, kritikai įžvelgia „klaidingą saugumo jausmą“. Jų teigimu, tikrasis tikslas turėtų būti ne tik duomenų buvimo vieta, bet ir teisinė apsauga nuo užsienio institucijų prieigos bei reali galimybė valdyti technologijų tiekimo grandinę.

    Europos Komisija pabrėžia, kad siekia stiprinti Europos technologinį savarankiškumą ir išvengti situacijos, kai kritinės paslaugos priklausytų nuo išorinių tiekėjų sprendimų. Tačiau tai, kur bus nubrėžta riba tarp pragmatizmo ir griežtos suverenumo doktrinos, nulems ir būsimos konkurencijos intensyvumą, ir rizikų valdymą viešajame sektoriuje.

  • ES debesis griežtins įstatymu: Europos Komisija nori, kad Europa netaptų technologijų kolonija

    ES debesis griežtins įstatymu: Europos Komisija nori, kad Europa netaptų technologijų kolonija

    Europos Komisija ruošia naują teisės aktų paketą, skirtą stiprinti Europos debesijos sektorių ir mažinti priklausomybę nuo užsienio technologijų. Vienas iš tikslų, apie kurį viešai kalba Komisijos pareigūnai, – neleisti Europai tapti technologijų kolonija, kai kritinės skaitmeninės paslaugos ir duomenys priklauso nuo ne Europoje valdomos infrastruktūros.

    Europos Komisijos Ateities tinklų direktorato vadovas Thibaut Kleineris pabrėžė, kad be kryptingų sprendimų Europa rizikuoja likti vartotoja, o ne kūrėja. Pasak jo, jei žemynas nesusitelks, ilgainiui gali nebesugebėti kurti nuosavų produktų ir sprendimų, o tai keltų grėsmių konkurencingumui, inovacijoms ir strateginiam savarankiškumui.

    Kas numatoma debesijos įstatyme

    Planuojamas Debesijos ir DI plėtros aktas yra siejamas su platesniu ES technologinio suverenumo paketu. Komisija šiuo keliu siekia skatinti europinę debesijos pasiūlą, duomenų saugumo standartus ir infrastruktūrą, kuri leistų verslui bei viešajam sektoriui patikimiau veikti Europos jurisdikcijoje.

    Pagal viešai aptariamą kryptį, vienas svarbiausių svertų gali būti viešieji pirkimai, nes būtent valstybės institucijos ir jų valdoma kritinė infrastruktūra generuoja didelę paklausą. Komisijoje svarstoma, kad viešasis sektorius turėtų atsakingiau vertinti, ar pasirenkami sprendimai užtikrina suverenumo, duomenų apsaugos ir tiekimo grandinės atsparumo tikslus.

    Kodėl akcentuojama priklausomybė nuo užsienio tiekėjų

    Diskusijose dėl debesijos vis dažniau keliami klausimai, ką reiškia priklausyti nuo ne Europos tiekėjų, kai kalbama apie valstybės duomenis, sveikatos sistemas, energetiką ar gynybos grandinę. Rizikos apima tiek geopolitinius scenarijus, tiek praktinius klausimus: nuo paslaugų tęstinumo iki galimybių audituoti sudėtingas technologijas ir tiekėjus.

    T. Kleinerio teigimu, dalis įmonių jau įvardija, kad jų išlikimas gali priklausyti nuo to, ar jos remiasi technologijomis, kurias pačios kontroliuoja. Tokia nuostata skatina poreikį didinti debesijos pajėgumus Europoje ir užtikrinti, kad svarbiausi sprendimai būtų kuriami bei prižiūrimi arčiau vartotojo, laikantis ES taisyklių.

    Kada sprendimai gali būti pristatyti

    Komisijos pareigūnai yra nurodę, kad pasiūlymas turėtų būti teikiamas kaip technologinio suverenumo paketo dalis, tačiau terminai jau buvo ne kartą koreguoti. Pabrėžiama, kad dokumentai parengti, tačiau galutinį politinį sprendimą dėl pateikimo laiko priima Europos Komisijos vadovybė.

    Viešojoje erdvėje taip pat minima, kad procesui įtakos gali turėti intensyvus lobizmas ir argumentai, jog atsitraukti nuo JAV technologijų būtų sudėtinga arba brangu. Vis dėlto Komisijos signalai rodo, kad siekis mažinti priklausomybes išlieka, o debesijos politika tampa viena centrinių temų, kai kalbama apie ES atsparumą ir konkurencingumą.