הקונגרס האמריקאי מקדם יוזמה חקיקתית חדשה שנועדה לחזק את הגנת הסייבר של תשתיות קריטיות באמצעות טכנולוגיות בינה מלאכותית. חבר בית הנבחרים הדמוקרטי ג'וש גות'יימר הגיש את "חוק הגנת הסייבר באמצעות בינה מלאכותית" (AI Cyber Defense Act), המבקש להקצות 100 מיליון דולר לתוכנית פיילוט מיוחדת בניהול הסוכנות לאבטחת סייבר ותשתיות (CISA) במשרד לביטחון המולדת של ארצות הברית.
התוכנית מיועדת לספק למפעילי תשתיות קריטיות - ובהם מתקני מים, מערכות אנרגיה וארגונים ציבוריים - גישה מאובטחת וללא תשלום למודלי בינה מלאכותית בחזית הטכנולוגיה (Frontier AI Models), לצד סיוע טכני ממשלתי. מטרת המהלך היא לאפשר למפעילים לזהות פרצות אבטחה, לבצע בדיקות עמידות, לתקן ליקויים בזמן אמת ולמנוע מתקפות הרסניות. היוזמה נולדה בעקבות גל של מתקפות סייבר שפגעו בחודשים האחרונים במתקני מים ברחבי ארצות הברית.
מענה למתקפות על תשתיות המים
הצעת החוק החדשה זכתה לתמיכה דו-מפלגתית רחבה מצד חברי בית הנבחרים, בהם דון בייקון, זאק נון, הילרי שולטן וגרג לנדסמן. גות'יימר, המשמש כיו"ר משותף של נציבות הבינה המלאכותית של המפלגה הדמוקרטית בבית הנבחרים וכחבר הבכיר בוועדת המשנה לסייבר בוועדת המודיעין, הדגיש את הדחיפות שבאימוץ הכלים המתקדמים.
לדברי גות'יימר, האיום על מערכות המים והתשתיות האזרחיות הפך למוחשי ומיידי. "אם לא נקדים את האיום, זה עלול להוביל לאסון עבור המשפחות שלנו", אמר עם הצגת החוק. הוא ציין כי האיום נובע בין היתר מהמהירות שבה טכנולוגיות בינה מלאכותית מאפשרות גם לגורמים עוינים לאתר נקודות תורפה: "אותה טכנולוגיה שיכולה לעזור לאיש מחשוב בעיירה קטנה למצוא ולסתום פרצת אבטחה, יכולה גם לעזור לממשלה עוינת למצוא מאה פרצות נוספות שטרם התגלו. הבינה המלאכותית לא יצרה את האיום הזה, אבל היא האיצה אותו - וההגנות שלנו חייבות להדביק את הקצב".
תקציב ייעודי מול יוזמות התנדבותיות
על פי הצעת החוק, השר לביטחון המולדת יוסמך לרכוש את מודלי הבינה המלאכותית ואת השירותים הטכניים הנדרשים, ולהעמיד אותם לרשות המפעילים. התקציב, המתוכנן לעמוד על 100 מיליון דולר, ייפרס על פני חמש שנים, בין השנים 2027 ל-2031, ויחייב את אישור ועדת ההקצבות של הקונגרס.
המהלך מציג גישה שונה מיוזמות קודמות של הממשל הפדרלי. לאחרונה הציג המשרד של מנהל הסייבר הלאומי בבית הלבן תוכנית פיילוט במדינת טקסס להידוק אבטחת הסייבר במערכות מים. ואולם, יוזמה זו ספגה ביקורת על כך שהתבססה כולה על תרומות וולונטריות של חברות מהמגזר הפרטי, ללא תקציב פדרלי מוגדר שיבטיח את הרחבתה.
מנגד, חוק הגנת הסייבר המוצע קובע מסגרת תקציבית ייעודית ומורה להעניק עדיפות לארגונים ללא כוונת רווח, גופים בבעלות ציבורית, רשויות במרחב הכפרי וארגונים קטנים. מדובר בגופים שחסרים את המשאבים הפיננסיים הנדרשים לרכישת מודלים יקרים או להעסקת יועצי סייבר חיצוניים.
גות'יימר התייחס למצוקה התקציבית בשטח ואמר: "כיום, למימון הפדרלי לתשתיות קריטיות יש עתיד לא בטוח, ולקהילות מקומיות רבות פשוט אין את המשאבים הדרושים כדי לשלם על אסימוני בינה מלאכותית (Tokens) כדי לבצע את עדכוני האבטחה הנדרשים. יקר מאוד להכניס בינה מלאכותית כדי לנתח את המערכת ולמצוא את נקודות התורפה הללו". הקושי החריף עוד יותר בעקבות קיצוצים משמעותיים בתקציבי CISA שביצע ממשל טראמפ בקדנציה השנייה שלו.
מודלי חזית לשירות אבטחת המידע
מנגנון הפעולה המוצע בחוק נועד לאפשר לגופי תשתית לשלב מודלים מתקדמים של בינה מלאכותית ישירות בתהליכי העבודה היומיומיים שלהם. שילוב הטכנולוגיה צפוי לסייע במספר מישורים מרכזיים:
ניטור ואיתור בזמן אמת: סריקת רשתות ומערכות תפעוליות לזיהוי חריגות ופעילות חשודה לפני שהיא מתפתחת לתקלה משמעותית.
תיקון אוטומטי של ליקויים: ניתוח קוד ומערכות תוכנה לצורך הטמעת עדכוני אבטחה (Patching) מהירים ומבוקרים.
סימולציות ובדיקות עמידות: הרצת בדיקות חדירות מבוססות AI כדי לבחון כיצד המערכת מתמודדת עם תרחישי תקיפה מורכבים.
סיוע טכני מלווה: מתן ייעוץ והנחיה מטעם המשרד לביטחון המולדת לגופים שאין ברשותם צוותי סייבר ייעודיים.
ככל שתהליך החקיקה יתקדם בקונגרס, הצלחת התוכנית תהיה תלויה בנכונות המחוקקים להבטיח את הזרמת הכספים בפועל, במיוחד על רקע המאבקים התקציביים בוושינגטון סביב מימון סוכנויות אכיפה ואבטחה פדרליות.
למה זה חשוב לך
תשתיות קריטיות בישראל - מים, אנרגיה ומערכות ציבוריות - ניצבות בפני איומי סייבר דומים לאלו שמניעים את היוזמה בארה"ב, ולכן המודל המוצע עשוי לשמש השראה למדיניות דומה כאן. אם התוכנית תצליח, היא עשויה להוכיח כיצד ניתן להנגיש כלי AI מתקדמים גם לגופים קטנים וציבוריים שאין להם תקציבים גדולים להגנת סייבר. עבור אזרחים, המשמעות היא הגנה טובה יותר על שירותים חיוניים שכולם תלויים בהם מדי יום, כמו אספקת מים וחשמל סדירה ובטוחה.
קראו גם: פרשת אבטחה ב-Mistral AI: הקוד הוצע למכירה, החברה מכחישה פריצה · שר האוצר האמריקאי מסתמן כמועמד המוביל לתפקיד "צאר ה-AI" בבית הלבן





