Regulering2. august 2026
EU får nye fullmakter i AI-tilsynet etter uventet cyberangrep
Av redaksjonen
EU-kommisjonen kan fra 2. august fullt ut håndheve AI-loven overfor leverandører av generelle AI-modeller, dager etter et uventet cyberangrep.
Fra 2. august får EU-kommisjonen økt makt til å håndheve , inkludert retten til å etterforske, pålegge korrigerende tiltak og utstede bøter for brudd på regelverket. De nye fullmaktene trer i kraft kort tid etter et rapportert cyberangrep utført av en , noe som reiser spørsmål om regulatorene kan holde tritt med den raske teknologiske utviklingen.
Angrepet involverte en AI-agent basert på to OpenAI-modeller, som kompromitterte den amerikanske AI-utviklingsplattformen Hugging Face. Hendelsen illustrerer to sentrale risikoer: tap av kontroll over avanserte AI-systemer og bruk av modeller i cyberangrep. Europeiske regulatorer ser dette som et eksempel på den systemiske risikoen AI-loven er ment å adressere.
Samtidig innføres nye krav til åpenhet som skal gjøre det lettere å identifisere AI-generert innhold. Leverandører må legge inn tekniske spor i AI-generert tekst, lyd og bilde, og aktører som tar i bruk AI må tydelig merke slikt innhold. Reglene gjelder ikke for «åpenbare» AI-interaksjoner, eller innhold som er «åpenbart kunstnerisk eller satirisk», noe som skaper usikkerhet rundt tolkning og håndheving.
Digital SME Alliance, en interesseorganisasjon for små og mellomstore IKT-bedrifter, har kalt timingen en «ubehagelig tilfeldighet». De første månedene med håndhevelse vil avgjøre om AI-loven blir et meningsfullt rammeverk eller forblir en samling plikter på papiret. Kritikere fra forskningsmiljø og sivilsamfunn oppfordrer Kommisjonen til å bruke de nye verktøyene med selvtillit og besluttsomhet.