Report di ricercaCybersecurity e governance dell’IAReport di ricerca

From Rules to Resilience: Assessing the EU's 2026 Action Plan on Cybersecurity and Artificial Intelligence

Deposito Zenodo
Versione
2.0

Abstract

Questa Rapid Strategic Assessment chiede se l'Unione europea sappia convertire il potere giuridico di un regolatore di ottenere accesso ai modelli di IA avanzati in una capacità utilizzabile di valutarli, e di difendere le infrastrutture critiche dalle minacce cyber abilitate dall'IA. Il metodo separa quello che l'Unione ha ereditato da quello che il Piano d'azione 2026 su cybersecurity e intelligenza artificiale ha introdotto, e assegna ogni proposizione a uno stadio di evidenza: disegno normativo, attuazione riportata dalle istituzioni, attuazione corroborata da terzi, o prestazione osservata. Il risultato centrale è un problema di conversione. Il diritto dell'Unione aveva il potere di accesso e la procedura pubblicata; il record pubblico esaminato non aveva alcuna valutazione completata, nessun calcolo protetto assegnato, nessuna metodologia pubblicata e nessun servizio ripetutamente utilizzabile. Il contributo del Piano è mettere in sequenza le funzioni mancanti attorno a una base che ha ereditato. La ricerca si chiude il 5 agosto 2026.

Stato del documento

Report di ricerca indipendente con data di chiusura delle fonti dichiarata nel documento. Non è stato sottoposto a peer review.

Contributi principali

  • Separa quello che l'Unione ha ereditato da quello che il Piano d'azione 2026 ha introdotto, e assegna ogni proposizione a uno stadio di evidenza dichiarato invece che a un'impressione generale di progresso.
  • Enuncia il problema di conversione: il potere giuridico di imporre l'accesso a un modello è applicabile dal 2 agosto 2026 mentre personale, capacità di calcolo, metodi pubblicati, struttura di valutatori e ambienti protetti che servono a un programma di valutazione restano non documentati nel record pubblico.
  • Fissa un registro di indicatori con soglie di verifica datate, così la valutazione può essere smentita da osservazioni in punti di revisione nominati invece che discussa.
  • Riporta che cosa la ricerca non ha trovato, e su quale superficie ha cercato, invece di trattare il silenzio pubblico come prova di assenza.

Limiti dichiarati

  • Solo fonti pubbliche: non osserva attività classificate, interne o riservate, e l'assenza di evidenza pubblica non è prova che una capacità interna non esista.
  • È una valutazione ex ante della prontezza e dei percorsi di sviluppo di capacità, non una valutazione d'impatto.
  • I profili di prontezza, assorbimento e dipendenza sono valutazioni d'autore costruite su regole dichiarate. Non sono valutazioni ufficiali dell'Unione e non sostituiscono dati a livello di organizzazione.
  • La capacità settoriale è letta da evidenza di ecosistema, che non descrive i singoli operatori.

Materiali pubblici

Dettagli tecnici
Archivio autoritativo
Zenodo
Data del file
La prova della data è stata richiesta il 6 agosto 2026 e aspetta la conferma.
SHA-256
d614da255241aad22330fb551f75714b4e95e82e4a6f49c92f5190101e242b12
Ricevuta della data (.ots)
Ricevuta della data (.ots)
Dove trovare questo lavoro altrove

Citazione

BibTeX
@techreport{Paone2026FromRulesTo,
  author = {Paone, Andrea},
  title = {From Rules to Resilience: Assessing the EU's 2026 Action Plan on Cybersecurity and Artificial Intelligence},
  month = aug,
  year = {2026},
  date = {2026-08-05},
  type = {Research report},
  version = {2.0},
  doi = {10.5281/zenodo.21810205},
  url = {https://doi.org/10.5281/zenodo.21810205},
  note = {Research report}
}
RIS
TY  - RPRT
AU  - Paone, Andrea
TI  - From Rules to Resilience: Assessing the EU's 2026 Action Plan on Cybersecurity and Artificial Intelligence
PY  - 2026
DA  - 2026-08-05
M3  - Research report
DB  - Zenodo
ET  - 2.0
DO  - 10.5281/zenodo.21810205
UR  - https://doi.org/10.5281/zenodo.21810205
N1  - Research report
KW  - European Union
KW  - artificial intelligence
KW  - AI security
KW  - cybersecurity
KW  - critical infrastructure
KW  - cyber policy
KW  - ENISA
KW  - NIS2
KW  - Cyber Solidarity Act
KW  - AI Act
KW  - implementation readiness
KW  - auditability
ER  -

Parole chiave