EU AI-loven truer med 35 millioner euro i bot: ID-kontroll avgjørende
Av AIWatch
Med EU AI-lovens fullføring nærmer frykten for skygge-AI seg toppen. Nøkkelen til å unngå millionbøter ligger i å behandle AI-agenter som ansatte: Med identitet og tilgangskontroll.
Nye bestemmelser i EU AI-loven trådte nylig i kraft, og krever at selskaper blant annet kan forklare beslutninger fra AI-systemer og sikre menneskelig overvåkning. Fulle håndhevelsen, med bøter opp mot 35 millioner euro eller 7 % av global omsetning, kommer i 2027. Lovverket stiller strenge krav til ansvarlighet for hørisiko-AI, og krever kontinuerlig overvåkning og logging. En betydelig utfordring for mange er såkalt : , altså autonome programvareenheter, som tas i bruk utenfor etablert IT-sikkerhet. En rapport fra Okta viser at 81 % av sikkerhetssjefer bekymrer seg for for stor AI-tilgang, men færre enn halvparten kan identifisere alle AI-agenter i egne systemer. Løsningen for å oppfylle mange av AI-lovens krav, og for å håndtere skygge-AI, er identitet. Selskaper må behandle AI-agenter som egne digitale identiteter, med samme grundighet som menneskelige ansatte. Dette innebærer å spørre: Hvor er agentene? Hva kan de koble seg til? Og hva kan de gjøre? Først da kan de sikre, revidere og styre sine AI-systemer på en forsvarlig måte. Denne tilnærmingen, basert på , blir avgjørende for å oppnå etterlevelse.
Kilder til denne saken: okta.com ↗
AI: Research, språk og faktasjekk.
Relatert
Regulering26. sep.
USA krever forrang i testing av OpenAI- og Anthropic-modeller
Regulering25. sep.
Verdens AI-regulering splittes i risiko og ansvar
Regulering25. sep.
Toppsjefer vil bremse AI-utviklingen: Frykter ukontrollert vekst
Regulering25. sep.
Verden har fått et lappeteppe av AI-lover, EU er mest omfattende