Pedoman  ·  2026-08-28

prEN 18282 CEN-CENELEC (standar keamanan siber harmonised EU AI Act untuk sistem AI berisiko tinggi) menyelesaikan investigasi publik

PedomanHigh dampakGlobal
prEN 18282, standar Eropa draft CEN-CENELEC yang dikembangkan secara eksplisit di bawah permintaan standardisasi AI Act Komisi Eropa untuk mencakup keamanan siber sistem AI berisiko tinggi (data poisoning, model poisoning, adversarial examples, confidentiality attacks), menyelesaikan tahap investigasi publik, menerima 1.817 komentar dari badan standar nasional plus kontribusi tambahan dari OWASP AI Exchange. Ini menutup fase investigasi dan membawa standar ke resolusi komentar menjelang publikasi target Q1 2027; persyaratan untuk sistem berisiko tinggi akan berlaku dari 2 Desember 2027 (2 Agustus 2028 untuk produk/komponen yang diregulasi). Berbeda dengan ISO/IEC 27090, prEN 18282 bersifat normatif/dapat disertifikasi dan, jika dikutip dalam Official Journal of the EU, akan memberikan presumption of conformity dengan persyaratan keamanan siber AI Act.
prEN 18282 adalah standar yang paling langsung terikat pada kepatuhan hukum EU AI Act untuk keamanan siber sistem AI berisiko tinggi — penutupan investigasi publiknya dengan volume komentar yang sangat tinggi (1.817) menandakan bahwa standar memasuki fase pengerjaannya yang paling kritis dan merupakan hal paling mendekati katalog kontrol keamanan AI yang mengikat untuk penyedia AI berisiko tinggi UE.
Penyedia sistem AI berisiko tinggi di bawah EU AI Act harus mulai melacak proses resolusi komentar prEN 18282 dan menyelaraskan bukti kontrol keamanan internal (pengujian, justifikasi risiko) dengan pendekatan berbasis hasil sebelum batas kepatuhan 2027-2028; jangan menunggu publikasi final untuk memulai remediasi.
Rob van der Veer (CEN/CENELEC JTC21/WG5 co-editor) — LinkedIn announcement of prEN 18282 public enquiry completionCEN-CENELEC JTC 21 Blog
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →