NIS 2 Directive
PulseAugur coverage of NIS 2 Directive — every cluster mentioning NIS 2 Directive across labs, papers, and developer communities, ranked by signal.
3 天有情绪数据
-
新的 Mandato 协议强制执行 AI 代理的签名授权
研究人员开发了 Mandato,一个协议级治理代理,旨在强制执行数字签名的 AI 代理操作授权。该系统确保 AI 代理在可验证的授权参数内运行,解决了当前应用程序代码中审计授权逻辑的缺失问题。Mandato 将其授权模型建立在民法委托概念之上,使其易于法律和审计专业人士理解,并与现有的欧盟法规(如《人工智能法案》和 GDPR)集成。
-
Ansible为NIS 2和ISO 27001提供自动化合规审计
Ansible被介绍为一种帮助组织遵守NIS 2指令和ISO 27001等网络安全法规的工具。这种方法旨在超越传统的基于电子表格的审计方法。该技术提供了一种更自动化、更高效的管理和验证合规性的方式。
-
欧洲建成人工智能基础设施但缺乏治理,监管机构要求问责
欧洲实体一直专注于构建主权人工智能基础设施,但在建立这些系统的治理框架方面却落后了。欧盟和美国的监管机构越来越强调生产中人工智能系统的运行控制和个人问责制,而不仅仅是基础设施所有权或文档。这一转变意味着部署人工智能的组织,无论由谁开发,都将对其行为负责,并需要明确的干预和个人问责流程。
-
新框架助力将遗留 IT 安全概念迁移至机器可读格式
一个名为 ASSERT 的新框架已被开发出来,以帮助组织将遗留的 IT 安全概念迁移到机器可读的格式,如 OSCAL。该框架使用基于本体的提取,将旧文档转换为形式化图,然后将其与参考状态进行比较以识别不一致之处。ASSERT 框架旨在使文档-基础设施差异可衡量,尽管它突显了发现未记录元素与强制执行模式遵从性之间的权衡。
-
本地AI不保证数据隐私;本地控制是关键
即使数据保留在组织边界内,在本地运行AI模型也并不固有地保证数据隐私或主权。安全的本地AI的关键要求包括在自有硬件上运行模型,确保数据不离开受控环境,并实施可验证的审计跟踪。仅仅使用LLM网关不足以处理受监管数据,因为它仍然会将敏感信息发送到外部模型;真正的所有权要求模型及其审计账本驻留在组织自己的基础设施内。
-
欧盟公布AI和网络安全韧性行动计划 · 追踪4个来源
欧盟委员会宣布了一项新的行动计划,以加强欧盟内部的网络安全,特别关注先进AI模型带来的挑战和机遇。该倡议旨在通过加强网络安全能力、利用AI进行防御以及建立抵御AI驱动威胁的韧性来改善欧盟的数字环境。该计划涉及欧盟成员国、行业利益相关者和欧盟层面的机构之间的合作,以确保数字主权和安全的AI解决方案。
-
Mickai 详细介绍面向受监管行业的“主权人工智能”解决方案 · 已追踪 10 个来源
Mickai 发布了一系列文章,详细介绍了其“主权人工智能”解决方案,该方案旨在满足各行业的监管和运营需求。这些解决方案侧重于确保数据主权、可审计的决策制定以及人工智能驱动流程的可验证来源。该系统旨在为 MiFID II 和 Basel 等金融法规、NIS2 等网络安全指令以及制造业、对冲基金、会计、生物技术、执法、司法和地方政府的关键职能提供可验证的控制。
-
Karakun AG 将在 Java Forum Stuttgart 展示人工智能和软件工程趋势
Karakun AG 将于7月9日在 Java Forum Stuttgart 发表演讲,届时将举办软件工程趋势晴雨表活动。该调查结果将在 Karakun DeveloperHub 上发布。此外,与会者还可以参加一个关于 CRA、NIS2 和 DORA 的讲座,重点关注高级 Java 工程师在2027年前需要做哪些准备。
-
AI智能体在IT合规性审计中展现潜力,但面临确定性严谨性挑战
研究人员开发了一种多智能体系统(MAS)架构,并结合混合检索增强生成(HybridRAG)技术,以部分自动化德国IT-Grundschutz(IT-GS)认证流程。该系统旨在减少合规性标准(如IT-GS)所需的巨大人工投入,而IT-GS标准是NIS-2等指令强制要求中小型企业遵守的。MAS架构包含一个假设-验证循环以减少幻觉,以及一个解耦推理管道以分离语义提取和保护需求继承。虽然该系统在结构分析和建模阶段的信息提取等语义任务中表现出高…
-
新的多LLM系统旨在自动化德国IT安全认证
研究人员开发了一个多大型语言模型系统(MLS),集成了混合检索增强生成(HybridRAG),以半自动化BSI IT-Grundschutz认证。该方法旨在通过提高效率和降低成本来应对NIS 2指令带来的挑战,包括专家短缺和高昂的实施成本。该系统集成了LLM和知识图谱,协助从保护需求评估到措施整合和实现的各个认证阶段,从而支持对安全概念日益增长的需求。
-
新的IDE Linter和指南助力欧盟《人工智能法案》合规
ComplianceLint,一款旨在帮助开发人员遵守欧盟《人工智能法案》的新工具已发布。这款IDE集成的linter根据法案中的247项义务分析代码库,提供法律引用和补救措施。该工具本地处理代码,仅合规判决同步到仪表板,并提供跟踪合规历程和生成审计就绪报告的功能。此外,William Argo撰写的欧盟《人工智能法案》实用合规包已在Leanpub上发布。
-
欧盟推出 AI Resources 网站,包含词汇表和九项数字法案的交叉引用
一个名为 AI resources.eu 的新网站已上线,作为欧盟数字监管环境的开放式、双语参考。该网站目前详细介绍了九项关键法案,包括 AI Act 和 GDPR,并提供它们之间的交叉引用。此外,还添加了一个更新的、以 AI 为中心的词汇表,包含 80 个双语条目,将术语与其在法案中的出现之处进行链接。