Styring av kunstig intelligens blir en prioritet i lys av nye europeiske forskrifter og risikoen ved autonome agenter

  • De fleste forpliktelsene i den europeiske forordningen om kunstig intelligens trer i kraft 2. august 2026, med bøter pÃ¥ opptil 35 millioner euro.
  • Den europeiske ISACA-konferansen i München i 2026 vil samle eksperter for Ã¥ ta for seg styring, cyberrobusthet og tilpasning til regelverk som NIS2 og DORA.
  • 82 % av organisasjoner har ukjente AI-agenter i infrastrukturen sin, og 65 % har allerede opplevd sikkerhetshendelser knyttet til dem.
  • Spania behandler sin egen lov for god bruk og styring av AI, som vil tilpasse det europeiske rammeverket til det nasjonale rettssystemet.

Styring av kunstig intelligens

Kunstig intelligens utvikler seg i et tempo som overgår tilpasningsevnen til mange organisasjoner og deres styringsrammeverk. Både offentlig og privat sektor står overfor utfordringen med å integrere denne teknologien sikkert, ansvarlig og i samsvar med et stadig mer krevende regelverk. Mot denne bakgrunnen er ISACA European Conference 2026 finner sted i München fra 7. til 9. oktober., til mer enn 50 internasjonale foredragsholdere for å analysere hvordan man kan styrke tilsyn, håndtere risiko og utvikle motstandskraft i møte med nye teknologiske utfordringer.

Møtet sammenfaller med organisasjonenes forberedelser til implementeringen av Den europeiske unions lov om kunstig intelligenssammen med andre standarder som NIS2, DORA og Cyber ​​Resilience Act. Sammen omdefinerer disse rammeverkene kravene til styring, operasjonell robusthet og digital tillit etter hvert som kunstig intelligens i økende grad blir integrert i virksomhetene til bedrifter og institusjoner.

Styring av kunstig intelligens
Relatert artikkel:
Styring av kunstig intelligens: mellom europeisk regulering og global konkurranse

KI-loven markerer et vendepunkt i reguleringen

Fra og med 2. august 2026 er de fleste forpliktelsene i henhold til den europeiske forordningen om kunstig intelligens (KI-loven) håndhevbare. Denne lovgivningen, den første av sitt slag globalt, etablerer et faseinndelt implementeringsregime frem til 2028 og har som mål å sikre at KI brukes trygt, transparent og i samsvar med grunnleggende rettigheter. Bedrifter må informere brukerne når de samhandler med et AI-systemsom chatboter eller virtuelle assistenter, selv om obligatorisk merking av AI-generert innhold er utsatt til desember 2026 for visse generative modeller.

Sanksjonsregimet er spesielt strengt: De mest alvorlige overtredelsene kan føre til bøter på opptil 35 millioner euro.spesielt ved bruk av forbudte AI-systemer. Brudd knyttet til høyrisikosystemer kan føre til bøter på opptil 15 millioner euro. Bruksområder som allerede er forbudt fra 2025 inkluderer sosiale poengsystemer, biometrisk identifikasjon i sanntid på offentlig sted for politiformål (med svært begrensede unntak) og verktøy som utnytter sårbarheten til mindreårige eller personer med funksjonsnedsettelser.

Noen forpliktelser har imidlertid blitt utsatt. Krav til høyrisikosystemer, slik som de som brukes i personellutvelgelse, kredittgivning eller fastsettelse av forsikringspremierDisse vil bli brukt fra desember 2027. Et år senere, i august 2028, vil det være tur til systemer integrert i allerede regulerte produkter, for eksempel medisinsk utstyr eller kjøreassistenter.

Kunstig intelligens
Relatert artikkel:
Styring av kunstig intelligens setter dagsordenen i Spania

Spania går videre med sin egen lov om styring av kunstig intelligens

Parallelt med den europeiske reguleringen fremmer den spanske regjeringen prosjektet med Lov for riktig bruk og styring av kunstig intelligensDenne lovgivningen, som for tiden er under parlamentarisk behandling, oppretter ikke et eget regime, men tilpasser snarere anvendelsen av KI-loven til det spanske rettssystemet, og definerer de kompetente myndighetene, tilsynssystemet og sanksjonsprosedyren. Den etablerer også spesifikke forpliktelser for offentlig sektor, noe som forsterker behovet for at offentlige forvaltninger forbereder seg på å overholde de nye standardene.

Eksperter som Giovanni Alessandrello, administrerende direktør i BIP Iberia, advarer om at Den største risikoen er at selskapene vil tolke forlengelsene som en grunn til å utsette tilpasningen.Etter hans mening representerer det nye rammeverket en mulighet til å fremme en Forklarbar, revidert og styrt AIGuillermo Hidalgo, en teknologiadvokat hos Maio Legal, legger til at regelverket gir juridisk sikkerhet ved å skille mellom søknader med lav innvirkning og de som påvirker beslutninger om lån, ansettelse eller utdanning.

Autonome AI-agenter åpner for en ny risikoflate

Mens reguleringen utvikler seg, akselererer den teknologiske virkeligheten. AI-agenter, som er i stand til å tolke instruksjoner og handle autonomt i bedriftsnettverk, blir tatt i bruk i et raskt tempo. Ifølge en global undersøkelse fra Cloud Security Alliance (CSA) fra april 2026, 82 % av organisasjoner har ukjente AI-agenter som opererer på infrastrukturen deres. Og 65 % har allerede opplevd sikkerhetshendelser knyttet til disse agentene i løpet av de siste 12 månedene. Av denne gruppen rapporterte 61 % dataeksponering, 43 % driftsforstyrrelser og 35 % økonomiske tap.

Fenomenet skygge-AI, eller bruk av kunstig intelligens-verktøy uten autorisasjon fra teknologiteam, forverrer problemet. Rapporten om kostnaden for et datainnbrudd 2025, utarbeidet av Ponemon Institute, avslørte at 97 % av organisasjonene som ble rammet av en AI-relatert sikkerhetshendelse manglet tilstrekkelige tilgangskontroller.Og at 63 % mangler styringspolicyer for å håndtere AI. Skyggehendelser knyttet til AI står allerede for 20 % av alle sikkerhetsbrudd og legger i gjennomsnitt til kostnaden for en hendelse på 670 000 dollar.

I mai 2026 oppdaget Google-forskere dessuten det første angrepet i den virkelige verden som brukte kunstig intelligens for å utnytte en nulldagssårbarhet, noe som bekreftet at offensiv AI allerede er en realitet. Sektorer som gruvedrift, energi og produksjon er spesielt sårbare, ettersom en aktør med tilgang til driftssystemer kan eskalere en hendelse fra det digitale til det fysiske.

e-handel sikre betalinger
Relatert artikkel:
Sikkerhet for e-handel: en omfattende veiledning for å beskytte data, betalinger og infrastruktur

ISACA europeiske konferanse 2026 som et svar på utfordringen

Gitt dette scenariet presenteres ISACA European Conference 2026, som skal avholdes i München fra 7. til 9. oktober, som et sentralt forum for å håndtere styring av kunstig intelligens. Mer enn 50 internasjonale foredragsholdere vil delta i mer enn 40 sesjoner Disse øktene vil dekke emner som spenner fra agentisk AI-styring til cyberrobusthet, skysikkerhet og personvern. Høydepunkter inkluderer «AI-styring når modenhet: Regulering, risiko og agentisk AI» og «Hvordan bygge et menneskesentrert forsvar mot AI-drevne angrep».

Konferansen starter med en hovedtale av Henry Ajder, spesialist på generativ AI og deepfakes, og rådgiver for World Economic Forum og Europakommisjonen. Mónica Verma, tidligere Chief Information Security Officer og grunnlegger av Cyber ​​​​Foyer, vil også delta. Hun vil dele strategier for å styrke cyberrobusthet og lederskap. ISACA vil også presentere nye avanserte AI-legitimasjonerAdvanced in AI Audit (AAIA), Advanced in AI Risk (AAIR) og Advanced in AI Security Management (AAISM), utviklet for å utstyre fagfolk med spesifikke ferdigheter innen revisjon, risiko og cybersikkerhet.

To spesialiserte workshops vil bli holdt før kongressen: ett om forberedelse til Advanced in AI Risk-sertifiseringen og et annet om utforming og implementering av personvernprogrammer. Deltakerne kan tjene opptil 32 studiepoeng for kontinuerlig faglig utvikling (CPE) og bygge nettverk med fagfolk fra hele Europa. Konferansen kan deltas personlig eller virtuelt, og registreringen er nå åpen til redusert pris frem til 28. august 2026.

Kombinasjonen av ikrafttredelsen av KI-loven, behandlingen av den spanske loven og spredningen av autonome KI-agenter understreker hvor viktig det er å etablere robuste styringsrammer. Organisasjoner som ikke forbereder seg nå, risikerer bøter på flere millioner dollar, sikkerhetshendelser og tap av tillit.KI-styring er ikke lenger et alternativ, men en strategisk nødvendighet for å konkurrere i et stadig mer regulert og teknologisk komplekst miljø.


Legg til som foretrukket kilde i Google