Atzealdea Adimen Artifizialaren gorakada eta araudi berriak, urteko gako nagusiak

2024 / 07 / 11
AAren gorakada eta araudi berrien onarpena izaten ari dira 20224an zibersegurtasunaren arloan gehien nabarmentzen ari diren alderdiak. ZIURek argitaratu duen azken txostenaren arabera, hainbat izaten ari dira beren egunerokotasunean, hornidura-katean adibidez, AA Sortzailean oinarritutako tresnak txertatzen hasi diren sektoreak, besteak beste industria-sektorea.

Adimen Artifizialaren gorakada eta araudi berriak, urteko gako nagusiak

Gero eta erregulatuagoa dagoen sektoreak exigitzen dituen arauak betetzearekin batera, bere leihakortasuna ezbaian jarriko lituzketen eraso konplexuak saihestuko dituzten Adimen Artifizial Sortzailean oinarritutako tresna berrien erabilpenean sakontzera derrigortuta dago industria-sektorea

Adimen Artifizialaren (AA) gorakada eta araudi berrien onarpena izaten ari dira 20224an zibersegurtasunaren arloan gehien nabarmentzen ari diren alderdiak. ZIUR Gipuzkoako Zibersegurtasun Industrialeko Zentroak argitaratu duen azken txostenaren arabera, hainbat izaten ari dira beren egunerokotasunean, hornidura-katean adibidez, AA Sortzailean oinarritutako tresnak txertatzen hasi diren sektoreak, besteak beste industria-sektorea. Gartnerrek aipatzen duenez, “2026ean AAren gardentasuna, konfiantza eta segurtasuna praktikan jartzen duten enpresek ikusiko dute bere AA ereduek %50eko hobekuntza lortuko dutela adopzioari, helburu komertzialei eta erabiltzaileen onarpenari dagokionez”. 

Azken hilabeteetan industria-erakundeetan bereziki areagotu da ChatGPT-ren erabilpena baina Bard, Youchat edo duela gutxi Microsoft-ek argitaratu duen Copilot ere nabarmentzen hasi dira. Lan-tresna hauetariko asko erakundeek zein ziberdelitugileek erabili ditzazkete. Era honetan, ZIURen dokumentuak azpimarratzen duenez, helburu defentsiboarekin sortutakoek segurtasuna hobetu dezaketen bitartean, ‘deep web’-ean inongo “ezagutza tekniko aurreraturik ez duen edozein erabiltzailek” eskuratu ditzazke helburu iraingarriak dituzten tresnak. SlashNetek azaldu duenez, 2022an ChatGPT merkaturatu zenetik, %1265eko igoera antzeman da phishing kanpainak posta elektroniko bidez abiaraztean. 

Egoera honek, alegia “erasoen sofistikazio maila areagotzen duten tresna hauen existentziak, industria-erakundeak behartzen ditu babestuko dituzten lehen kategoriako tresnak, defentsarakoak hain zuzen ere, bereganatzea”. Hala eta guztiz ere, ZIURek argi uzten du “erreminta eta teknika berriak garatzen diren heinean, ezinbestekoa dela erakunde hauentzat eskuragai dauden tresnak eguneratzea, eraso berriak identifikatzeko eta horiei aurre egin ahal izateko”. Era berean, “hirugarrenek erabilitako sistemak eta aplikazioak ere kontuan hartu behar dira, hornidura-katean inplikatuta badaude eta erakundearen beraren prozesuen jarraitutasunean eragina izan badezakete”. 

Araudi berriak

AA Sortzailean oinarritutako tresna berri hauen agerpena ez da izan 2024an zibersegurtasunaren arloan nabarmentzeko berritasun bakarra. Zibersegurtasun-arrisku horiek murrizteko, Europar Batasuneko erakundeek estatu kideen zibersegurtasun-maila handitzeko araudi eta estandar berrien garapenean lan egin dute. Araudi eta estandar horiek industria-sektoreko erakundeek bete beharreko baldintza batzuk dakartzate, agintari eskudunek ezar ditzaketen zehapenak saihesteko.

Horien artean, nabarmentzekoak dira, besteak beste, Europa Batasuneko (EB) kide diren Estatu guztiek bete beharreko gutxieneko zibersegurtasun maila  ezartzen duen NIS2 zuzentaraua; EBan agertoki ezberdinen arabera AAren erabilpenaren arrisku maila arautzen duen Adimen Artifizialeko Legea; eta EBean merkaturatzen den produktu ororen zibersegurtasun-maila arautzen duen Zibererresilientziaren Legea. 

“Aurrerapen horien ondorioz, industria-erakundeek beren sistemak eguneratzeaz gain, garatutako eraso berriei aurre egiteko beharrezko prozedurak eta neurri teknikoak inplementatu behar dituzte, baita hurrengo hilabeteetan indarrean jarriko diren araudi berrien eskakizunak identifikatu ere, betetzen direla bermatzeko”, azaltzen du ZIURek ‘Alderdi nabarmenak 2024’ txostenean.

Jaitsi txostena hemendik.