Ustawa o systemach sztucznej inteligencji dodaje CSIRT-om nowe zadanie od 28 października 2026 r.

Art. 124 ustawy o systemach sztucznej inteligencji dopisuje do art. 26 ust. 3 ustawy o KSC punkt 24, współpracę CSIRT MON, CSIRT NASK i CSIRT GOV z Komisją Rozwoju i Bezpieczeństwa Sztucznej Inteligencji. Zmiana obowiązuje od 28 października 2026 r.

Ustawa z dnia 3 lipca 2026 r. o systemach sztucznej inteligencji (Dz.U. 2026 poz. 1003) zmienia ustawę o KSCUstawa o KSC Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa. Po nowelizacji z 2026 r. wdraża dyrektywę NIS2 i określa obowiązki podmiotów kluczowych i ważnych. w jednym miejscu. Art. 124 ustawy o systemach sztucznej inteligencji dodaje w art. 26 ust. 3 ustawy o KSC punkt 24: „współpraca z Komisją Rozwoju i Bezpieczeństwa Sztucznej Inteligencji”. Art. 26 ust. 3 to katalog zadań CSIRT MONCSIRT Zespół reagowania na incydenty bezpieczeństwa komputerowego. Na poziomie krajowym działają trzy: CSIRT GOV (Szef ABW), CSIRT MON (Minister Obrony Narodowej) i CSIRT NASK (NASK-PIB)., CSIRT NASK i CSIRT GOV, więc zmiana dotyczy zespołów krajowych, nie podmiotów kluczowychPodmiot kluczowy Podmiot z sektorów ustawy o KSC, który ze względu na wielkość albo rodzaj działalności ma najszersze obowiązki, w tym audyt bezpieczeństwa co najmniej raz na trzy lata. i ważnych.

Dla podmiotu kluczowego lub ważnego nic się przez to nie zmienia w obowiązkach z rozdziału 3 ustawy o KSC. Zmiana jest jednak sygnałem, że nadzór nad systemami sztucznej inteligencji i krajowy system cyberbezpieczeństwa zaczynają się formalnie stykać. Podmioty, które wdrażają systemy AI w usługach objętych ustawą o KSC, powinny ująć je w szacowaniu ryzykaSzacowanie ryzyka Proces, w którym podmiot ustala, co może zagrozić jego systemom, jak bardzo jest to prawdopodobne i jakie byłyby skutki. W praktyce mówi się też „analiza ryzyka”. jak każdy inny system informacyjny.

Przepisy zmieniające ustawę o KSC stosuje się od 28 października 2026 r.

Pojęcia w tym tekście (4)
Ustawa o KSC
Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa. Po nowelizacji z 2026 r. wdraża dyrektywę NIS2 i określa obowiązki podmiotów kluczowych i ważnych.
CSIRT
Zespół reagowania na incydenty bezpieczeństwa komputerowego. Na poziomie krajowym działają trzy: CSIRT GOV (Szef ABW), CSIRT MON (Minister Obrony Narodowej) i CSIRT NASK (NASK-PIB).
Podmiot kluczowy
Podmiot z sektorów ustawy o KSC, który ze względu na wielkość albo rodzaj działalności ma najszersze obowiązki, w tym audyt bezpieczeństwa co najmniej raz na trzy lata.
Szacowanie ryzyka
Proces, w którym podmiot ustala, co może zagrozić jego systemom, jak bardzo jest to prawdopodobne i jakie byłyby skutki. W praktyce mówi się też „analiza ryzyka”.