欧盟正在起草新规,要求非欧盟云服务提供商必须通过与一家总部位于欧盟的公司合资,以获得欧盟网络安全标签,来处理敏感数据。

欧盟

提议起草这项新规的欧盟网络安全机构是欧盟网络安全局(ENISA),该草案还将涉及一项欧盟认证计划(EUCS) ,以保证云服务的网络安全,并决定欧盟政府和公司如何为云业务选择供应商。

如果这项草案最终通过并生效,意味着亚马逊、谷歌以及微软等科技巨头,必须与一家欧盟企业合资,并且非欧盟企业只能占有少数股权,才能在欧盟范围运营和维护云服务。此外,所有的云服务客户数据都必须在欧盟存储和处理,有权访问欧盟数据的员工必须经过特定筛选。

文件草案称,欧盟以外的任何实体都无法对云服务提供商(CSP)进行实质性的控制,仅有经过欧盟认证的实体才有权控制CSP。“此举是为了减轻非欧盟实体干预并破坏欧盟法规和价值观的风险。”该文件称。欧盟还强调, 这些举措对于保护欧盟的数据权利和隐私是必要的。

按照计划,欧盟成员国将在本月晚些时候审查该草案,此后交由欧盟委员会通过最终方案。

ENISA起草该文件的背景是OpenAI的ChatGPT催生的人工智能繁荣将推动云服务需求的爆发式增长。目前,美国大型科技巨头都在积极争取各个领域的云服务市场,以驱动未来几年的业务增长。

ENISA上个月底发布了一份人工智能网络安全标准评估,并针对即将实施的欧盟AI法案发布建议。

在发给第一财经记者的一份声明中,欧盟网络安全局执行主任Juhan Lepassaar表示:“由AI系统提供支持的高级聊天机器人平台目前已被消费者和企业广泛使用。我们评估AI的影响、监测和控制它的能力,是希望充分发挥AI的潜力,同时使用适当的标准来确保运行AI系统所需处理的数据的安全性。”

根据ENISA的报告,欧盟的AI法案草案将AI系统定义为“使用一种或多种技术开发的软件,用于生成内容、预测、建议或影响决策等”。这些技术主要包括:机器学习和深度学习等方法。

不过欧盟强调,人工智能系统的确切范围是在不断演变的。目前ENISA正在研究欧盟人工智能网络安全认证计划的必要性和可行性,并与包括行业和成员国在内的广泛的利益相关者进行接触,目的是收集有关人工智能网络安全要求、人工智能相关数据安全、人工智能风险管理和合格评定的数据。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2023-05-11 10:08:03
云资讯 以「应用」为基石,以「服务」为本心,UCloud发布天镜·智能告警产品
以「应用」为基石,以「服务」为本心,天镜·智能告警帮助企业提升故障响应和处理速度、减少资源浪费、保障业务的高可用,使繁琐复杂的运维工作,变得更加精细和专注,助力 <详情>
2023-05-11 09:15:29
云资讯 阿里云王超:云计算将成为大模型必选算力底座
5月10日消息,在第六届数字中国建设峰会“人工智能分论坛”上,阿里云智能计算集群灵骏负责人、资深技术专家王超发表了题为《建设大规模绿色智算,护航人工智能产业可持续 <详情>
2023-04-24 10:45:40
云资讯 谷歌将AI芯片团队并入云计算部门,追赶微软和亚马逊
是想增强云计算团队的竞争力,还是想在AI上追赶微软的ChatGPT? <详情>
2023-04-14 09:41:26
云资讯 信通院董航等:基于内生安全的云服务平台安全度量指标体系研究
随着5G商用落地,伴随云计算、人工智能等新兴技术逐步研究发展,网络将面临更加复杂的内生安全问题,迫切需要建立新的实践规范来应对网络空间中“未知的未知”安全威胁。 <详情>