Apa yang terjadi
Kelompok Kerja Sama NIS2 — terdiri dari Negara-negara Anggota UE, Komisi Eropa, dan ENISA — mengadopsi template bersama untuk pelaporan insiden siber pada pertemuan Pleno ke-39 di Siprus, diumumkan pada 26 Mei 2026. Template tersebut menyediakan format terpadu untuk notifikasi insiden NIS2 di semua Negara Anggota. Komisi Eropa berencana mengadopsi template melalui implementing act, menjadikannya wajib, dan akan terintegrasi dengan titik masuk tunggal yang diusulkan untuk pelaporan di bawah paket Digital Omnibus.
Mengapa penting
Perusahaan AI dan operator infrastruktur kritis yang bergantung pada AI adalah entitas yang tercakup di bawah NIS2, dan rencana respons insiden (IRP) mereka sekarang harus memperhitungkan bidang-bidang yang telah diharmoniskan ini. Ketika implementing act menjadikan template wajib, setiap IRP yang tidak memetakan ke format baru akan tidak sesuai. Ini secara langsung mempengaruhi rencana respons insiden AI yang mengatasi perilaku model yang salah, pelanggaran data pelatihan, gangguan API inferensi, dan kompromi rantai pasokan.
Tindakan yang diperlukan
Tim hukum dan keamanan yang beroperasi di UE harus mengunduh struktur template yang telah disepakati dari halaman Strategi Digital Komisi Eropa dan melakukan penilaian kesenjangan terhadap dokumentasi IRP saat ini, alur eskalasi, dan garis waktu notifikasi untuk mengidentifikasi bidang yang perlu ditambahkan sebelum implementing act berlaku.