Kaj razpis financira
Izvorno besedilo določa, da naj ukrepi v tej temi razvijejo in uvedejo sisteme in orodja za kibernetsko varnost, zasnovana na tehnologijah umetne inteligence, ki naslavljajo zaznavanje groženj, odkrivanje ranljivosti, blaženje groženj, okrevanje po incidentih s samopopravljalnimi zmožnostmi ter analizo in izmenjavo podatkov. Dejavnosti morajo biti skladne s pravicami intelektualne lastnine in Splošno uredbo o varstvu podatkov, predlagane rešitve umetne inteligence pa morajo biti tudi same kibernetsko varne.
Vsak predlog mora vključevati vsaj eno od naslednjih dejavnosti: neprekinjeno zaznavanje vzorcev in prepoznavanje anomalij, ki lahko nakazujejo nastajajoče grožnje, tudi v infrastrukturah informacijsko-komunikacijske tehnologije in operativne tehnologije z uporabo odprtih tehnologij; ustvarjanje obveščevalnih podatkov o grožnjah na podlagi novih zmožnosti zaznavanja; pospešitev odzivanja na incidente z nadzorom omrežij v realnem času in sprožanjem samodejnih odzivov; blaženje groženj zlonamerne programske opreme z analizo vedenja kode, omrežnega prometa in značilnosti datotek; prepoznavanje ranljivosti in podporo njihovemu upravljanju iz več virov informacij; orodja za zmanjševanje tveganj na presečišču umetne inteligence, interneta stvari in pametnih omrežij ali drugih proizvodnih verig; podporo okrevanju po incidentih s samopopravljalnimi zmožnostmi; samodejno pregledovanje ranljivosti in penetracijsko testiranje; zaščito poslovno občutljivih podatkov z analizo vzorcev dostopa in zaznavanjem neobičajnega vedenja; omogočanje izmenjave obveščevalnih podatkov brez ogrožanja varnosti in zasebnosti podatkov z anonimizacijo; ter orodja za vgrajeno oziroma privzeto varnost izdelkov v skladu z zahtevami akta o kibernetski odpornosti.
Besedilo izrecno vabi ponudnike orodij in storitev, tudi v konzorciju s kibernetskimi vozlišči. Kjer je smiselno, naj se vzpostavijo povezave z deležniki na področju visokozmogljivostnega računalništva; v utemeljenih primerih je mogoče odobriti dostop do infrastrukture EuroHPC. Sistemi, orodja in storitve, razviti v tej temi, bodo dani na voljo za licenciranje nacionalnim in čezmejnim kibernetskim vozliščem, skupinam CSIRT, pristojnim organom in drugim ustreznim organom pod ugodnimi tržnimi pogoji.
Besedilo posebej poudarja, da morajo biti kibernetska vozlišča zaradi njihove operativne vloge, narave tehnologij in občutljivosti obravnavanih informacij zaščitena pred morebitnimi odvisnostmi in ranljivostmi ter pred tujim vplivom in nadzorom. Tema naslavlja tudi prispevek k certificiranju kibernetske varnosti rešitev in sistemov, ki jih poganja umetna inteligenca; namen certificiranja je dvojen, in sicer blaženje kibernetskih tveganj, ki so lastna tehnologijam umetne inteligence, ter dokazovanje skladnosti z zakonodajnim okvirom Evropske unije, vključno z aktom o umetni inteligenci.
Ključne točke razpisa
- Skupni proračun teme: 15.000.000 €.
- Okvirni prispevek Evropske unije na projekt: najmanj 3.000.000 € in največ 5.000.000 €.
- Pričakovano število financiranih projektov: 4.
- Status teme po izvornem besedilu: odprt.
- Ciljni uporabniki rezultatov: nacionalna in čezmejna kibernetska vozlišča, skupine CSIRT, nacionalni centri za kibernetsko varnost, enotne kontaktne točke po direktivi NIS 2 ter javni in zasebni subjekti iz te direktive.
- Vsak predlog mora vključevati vsaj eno od naštetih dejavnosti iz obsega teme.
- Rezultati bodo dani na voljo za licenciranje navedenim organom pod ugodnimi tržnimi pogoji.
- Obvezna je skladnost z aktom o umetni inteligenci, Splošno uredbo o varstvu podatkov in zakonodajo o intelektualni lastnini.
- Obravnavati je treba tudi varnost same umetne inteligence, zlasti sistemov v fazi učenja, in zlorabo umetne inteligence s strani zlonamernih akterjev.
Pogoji upravičenosti
- Izvorno besedilo ne navaja določno, katere pravne osebe se lahko prijavijo, zato krog upravičencev iz zajetega besedila ni določen. Besedilo navaja le, da so k prijavi vabljeni ponudniki orodij in storitev, tudi kadar nastopajo v konzorciju s kibernetskimi vozlišči, ter da so ciljni uporabniki razvitih rešitev nacionalni in pristojni organi, kibernetska vozlišča, skupine CSIRT ter javni in zasebni subjekti iz direktive NIS 2. Podrobnih pogojev upravičenosti, kot so pravna oblika prijavitelja, najmanjša sestava konzorcija ali morebitne omejitve glede sodelovanja subjektov iz tretjih držav, zajeto besedilo ne opredeljuje.
Pogoji so povzeti iz razpisne dokumentacije. Za zavezujočo razlago velja izvirno besedilo razpisa, do katerega vodi povezava v stolpcu ob strani.