事件经过
ETSI于2026年6月2日发布技术规范TS 104 033,为AI计算平台——托管AI模型训练和推理的基础设施层——建立系统性安全基线。该规范定义了AI计算平台的安全要求和功能,指定了所需的安全组件及其接口,旨在支持符合欧盟AI法案的合规性。它由ETSI的保护AI技术委员会(TC SAI)开发。
影响分析
TS 104 033是第一个正式的欧洲技术标准,涉及AI计算层而非应用程序或输出级别的安全。通过明确针对欧盟AI法案合规性并解决平台级别的模型和数据威胁,它为AI基础设施提供商、云运营商和部署本地AI计算的企业建立了采购和审计基线。审计员和企业安全架构师现在对AI平台安全要求有了规范性参考。
建议行动
AI平台架构师和云安全团队应获得TS 104 033并将现有AI计算环境映射到其要求。支持欧盟AI法案合规计划的咨询团队应将TS 104 033添加到第15条(网络安全)和技术文档要求的证据基线。