AI-forvaltning bliver en prioritet i lyset af nye europæiske regler og risiciene ved autonome agenter

  • De fleste af forpligtelserne i den europæiske forordning om kunstig intelligens træder i kraft den 2. august 2026, med bøder på op til 35 millioner euro.
  • ISACA European Conference 2026 i München vil samle eksperter for at behandle forvaltning, cyberrobusthed og tilpasning til regler som NIS2 og DORA.
  • 82 % af organisationer har ukendte AI-agenter i deres infrastruktur, og 65 % har allerede oplevet sikkerhedshændelser relateret til dem.
  • Spanien er i gang med at udarbejde sin egen lov om god brug og forvaltning af kunstig intelligens, som vil tilpasse den europæiske ramme til det nationale retssystem.

Styring af kunstig intelligens

Kunstig intelligens udvikler sig i et tempo, der overgår mange organisationers og deres ledelsesrammers tilpasningsevne. Både den offentlige og den private sektor står over for udfordringen med at integrere denne teknologi sikkert, ansvarligt og i overensstemmelse med et stadigt mere krævende reguleringsmiljø. På denne baggrund ISACA European Conference 2026 afholdes i München fra 7.-9. oktober, til mere end 50 internationale talere for at analysere, hvordan man kan styrke tilsyn, håndtere risici og udvikle modstandsdygtighed i lyset af nye teknologiske udfordringer.

Mødet falder sammen med organisationernes forberedelser til implementeringen af Den Europæiske Unions lov om kunstig intelligenssammen med andre standarder såsom NIS2, DORA og Cyber ​​Resilience Act. Sammen omdefinerer disse rammer kravene til styring, operationel robusthed og digital tillid, efterhånden som kunstig intelligens i stigende grad integreres i virksomheders og institutioners aktiviteter.

Styring af kunstig intelligens
relateret artikel:
Styring af kunstig intelligens: mellem europæisk regulering og global konkurrence

AI-loven markerer et vendepunkt inden for regulering

Fra den 2. august 2026 kan de fleste af forpligtelserne i henhold til den europæiske forordning om kunstig intelligens (AI-loven) håndhæves. Denne lovgivning, den første af sin slags globalt, etablerer en faseopdelt implementeringsordning indtil 2028 og har til formål at sikre, at AI anvendes sikkert, transparent og i overensstemmelse med grundlæggende rettigheder. Virksomheder skal informere brugerne, når de interagerer med et AI-systemsåsom chatbots eller virtuelle assistenter, selvom obligatorisk mærkning af AI-genereret indhold er blevet udskudt til december 2026 for visse generative modeller.

Sanktionsordningen er særlig streng: De mest alvorlige overtrædelser kan resultere i bøder på op til 35 millioner euroisær ved brug af forbudte AI-systemer. Overtrædelser relateret til højrisikosystemer kan resultere i bøder på op til 15 millioner euro. Anvendelser, der allerede er forbudt fra 2025, omfatter sociale scoringssystemer, fjernbiometrisk identifikation i realtid på offentlige steder til politiformål (med meget begrænsede undtagelser) og værktøjer, der udnytter sårbarheden hos mindreårige eller personer med handicap.

Nogle forpligtelser er dog blevet forsinket. Krav til højrisikosystemer, såsom dem, der anvendes til personaleudvælgelse, kreditgivning eller fastsættelse af forsikringspræmierDisse vil blive anvendt fra december 2027. Et år senere, i august 2028, vil det være turen til systemer integreret i allerede regulerede produkter, såsom medicinsk udstyr eller køreassistenter.

Kunstig intelligens
relateret artikel:
Kunstig intelligens-styring sætter dagsordenen i Spanien

Spanien går videre med sin egen lov om AI-styring

Parallelt med den europæiske regulering fremmer den spanske regering projektet med Lov om korrekt brug og forvaltning af kunstig intelligensDenne lovgivning, der i øjeblikket er under parlamentarisk gennemgang, opretter ikke en separat ordning, men tilpasser snarere anvendelsen af ​​AI-loven til det spanske retssystem, idet den definerer de kompetente myndigheder, tilsynssystemet og sanktionsproceduren. Den fastsætter også specifikke forpligtelser for den offentlige sektor, hvilket understreger behovet for, at offentlige forvaltninger forbereder sig på at overholde de nye standarder.

Eksperter som Giovanni Alessandrello, administrerende direktør for BIP Iberia, advarer om, at Den største risiko er, at virksomhederne vil fortolke forlængelserne som en grund til at udsætte deres tilpasning.Efter hans mening repræsenterer den nye ramme en mulighed for at fremme en Forklarlig, revideret og styret AIGuillermo Hidalgo, en teknologiadvokat hos Maio Legal, tilføjer, at reglerne giver juridisk sikkerhed ved at skelne mellem ansøgninger med lav indflydelse og dem, der påvirker beslutninger om lån, beskæftigelse eller uddannelse.

Autonome AI-agenter åbner op for en ny risikoflade

Mens reguleringen skrider frem, accelererer den teknologiske virkelighed. AI-agenter, der er i stand til at fortolke instruktioner og handle autonomt i virksomhedsnetværk, bliver implementeret i et hurtigt tempo. Ifølge en global undersøgelse foretaget af Cloud Security Alliance (CSA) fra april 2026, 82% af organisationer har ukendte AI-agenter, der opererer på deres infrastruktur Og 65 % har allerede oplevet sikkerhedshændelser relateret til disse agenter inden for de sidste 12 måneder. Af denne gruppe rapporterede 61 % dataeksponering, 43 % driftsforstyrrelser og 35 % økonomiske tab.

Fænomenet skygge-AI, eller brugen af ​​kunstig intelligens-værktøjer uden tilladelse fra teknologiteams, forværrer problemet. Rapporten om omkostningerne ved et databrud i 2025, udarbejdet af Ponemon Institute, afslørede, at 97 % af organisationer, der oplevede en AI-relateret sikkerhedshændelse, manglede tilstrækkelig adgangskontrol.Og at 63% mangler styringspolitikker til at håndtere AI. Skyggehændelser med AI tegner sig allerede for 20% af alle brud og øger i gennemsnit omkostningerne ved en hændelse med $670.000.

Desuden opdagede Google-forskere i maj 2026 det første angreb i den virkelige verden, der brugte kunstig intelligens til at udnytte en zero-day-sårbarhed, hvilket bekræftede, at offensiv AI allerede er en realitet. Sektorer som minedrift, energi og fremstilling er særligt sårbare, da en aktør med adgang til driftssystemer kan eskalere en hændelse fra det digitale til det fysiske.

e-handel sikre betalinger
relateret artikel:
E-handelssikkerhed: en omfattende guide til beskyttelse af data, betalinger og infrastruktur

ISACA European Conference 2026 som svar på udfordringen

I dette scenarie præsenteres ISACA European Conference 2026, der afholdes i München fra 7. til 9. oktober, som et centralt forum til at håndtere AI-styring. Mere end 50 internationale talere vil deltage i mere end 40 sessioner Disse sessioner vil dække emner lige fra agentisk AI-styring til cyberrobusthed, cloudsikkerhed og privatliv. Højdepunkter inkluderer "AI Governance As Maturity: Regulation, Risk, and Agentic AI" og "How to Build a Human-Centric Defense Against AI-Driven Attacks".

Konferencen indledes med en hovedtale af Henry Ajder, specialist i generativ AI og deepfakes, og rådgiver for World Economic Forum og Europa-Kommissionen. Derudover deltager Mónica Verma, tidligere Chief Information Security Officer og grundlægger af Cyber ​​​​Foyer, som vil dele strategier til at styrke cyberrobusthed og lederskab. ISACA vil også præsentere nye avancerede AI-legitimationsoplysningerAdvanced in AI Audit (AAIA), Advanced in AI Risk (AAIR) og Advanced in AI Security Management (AAISM), designet til at udstyre fagfolk med specifikke færdigheder inden for revision, risiko og cybersikkerhed.

Der vil blive afholdt to specialiserede workshops forud for kongressen: en om forberedelse til Advanced in AI Risk-certificeringen og en anden om design og implementering af privatlivsprogrammer. Deltagerne kan optjene op til 32 CPE-point (Continuing Professional Development) og netværke med fagfolk fra hele Europa. Konferencen kan deltages personligt eller virtuelt, og tilmeldingen er nu åben til en reduceret pris indtil den 28. august 2026.

Kombinationen af ​​ikrafttrædelsen af ​​AI-loven, behandlingen af ​​den spanske lov og spredningen af ​​autonome AI-agenter understreger, hvor vigtigt det er at etablere robuste forvaltningsrammer. Organisationer, der ikke forbereder sig nu, risikerer bøder på millionniveau, sikkerhedshændelser og tab af tillid.AI-styring er ikke længere en mulighed, men en strategisk nødvendighed for at konkurrere i et stadig mere reguleret og teknologisk komplekst miljø.


Tilføj som foretrukken kilde i Google