Invesaro
Teza inwestycyjna · Aktywna

AI pisze exploity, Bruksela pisze przepisy, a laboratoria certyfikujące wystawiają faktury

Unijny Cyber Resilience Act zaczyna gryźć 11 września 2026 i zamienia cyberbezpieczeństwo produktów w cykliczną opłatę audytową, którą inkasuje oligopol firm TIC.

Opublikowano 28 sierpnia 2026 · horyzont 180 dni · regulacje

Wynik koszyka
-0,7%
równe wagi, od publikacji
Rynek w tym czasie
-0,8%
benchmark koszyka
Przewaga nad rynkiem
+0,1%
w punktach procentowych
Łańcuch przyczynowy: AI skraca tworzenie exploitów z tygodni do godzin → Raportowanie z unijnego Cyber Resilience Act startuje 11 wrz 2026 → Każdy produkt połączony sprzedawany w UE potrzebuje SBOM, obsługi podatności i cyber znaku → Klasy ważne i krytyczne wymagają oceny zgodności przez stronę trzecią → Przepustowość jednostek notyfikowanych jest skąpa, więc terminy audytów są racjonowane i droższe → Certyfikacja staje się cykliczną opłatą za produkt i za aktualizację → Oligopol badań i certyfikacji inkasuje opłatę

Na czym stoi ta teza

Każdy punkt to zdanie, które musi być prawdziwe. Do każdej żywej tezy wracamy w stałym rytmie i zestawiamy te punkty z publicznymi źródłami, więc przy każdym stoi albo to, co znaleźliśmy, albo data następnej kontroli.

Sprawdzane co 14 dni. Pierwszy przegląd 11 września 2026.

  1. The EU does not postpone the Cyber Resilience Act's vulnerability reporting obligation beyond its 11 September 2026 start date.

    regulacje · Otwarte

    Pierwsza kontrola 11 września 2026

  2. The Commission does not remove smart home devices, VPNs, password managers or network management systems from the Cyber Resilience Act's important product classes before 30 June 2027.

    regulacje · Otwarte

    Pierwsza kontrola 11 września 2026

  3. At least 10 notified bodies are designated for the Cyber Resilience Act in the EU NANDO database before 30 June 2027.

    operacje · Otwarte

    Pierwsza kontrola 11 września 2026

  4. At least two of UL Solutions, Bureau Veritas, SGS and Intertek publicly launch a dedicated Cyber Resilience Act conformity or readiness service before 30 April 2027.

    konkurencja · Otwarte

    Pierwsza kontrola 11 września 2026

  5. UL Solutions reports organic revenue growth of at least 5% year over year in each of the two quarterly results published after this thesis.

    finanse · Otwarte

    Pierwsza kontrola 11 września 2026

Założenia zapisujemy po angielsku, bo w tym języku jest większość źródeł, z którymi je zestawiamy.

Data, której nikt na rynku nie zakreślił w kalendarzu

Sto firm technologicznych spędziło ten tydzień na ostrzeganiu, że AI skróci czas między ujawnieniem podatności a powstaniem działającego exploita z tygodni do godzin. Odruch rynku to kupowanie oprogramowania do cyberbezpieczeństwa. Ten odruch pomija bardziej mechaniczną konsekwencję, która przychodzi w sztywno ustalonej dacie: 11 września 2026, za dwa tygodnie, włączają się obowiązki raportowe unijnego Cyber Resilience Act. Od tego dnia każdy producent wprowadzający na rynek UE produkt z elementami cyfrowymi musi wysłać wczesne ostrzeżenie do ENISA i właściwego krajowego CSIRT w ciągu 24 godzin od momentu, w którym dowie się, że podatność w jego produkcie jest aktywnie wykorzystywana, a pełniejsze zgłoszenie w ciągu 72 godzin.

Spółki w koszyku

Otwórz interaktywną tezę

Interaktywna mapa przyczynowa, wykres koszyka na tle rynku i pełna oś czasu tezy.

Otwórz w Invesaro →

Nowe tezy prosto na maila

Zapisz się, a wyślemy Ci każdą nową tezę i każdy werdykt. Zero spamu, wypisanie jednym kliknięciem.

To analiza, a nie porada inwestycyjna ani rekomendacja kupna lub sprzedaży. Publikujemy ją i śledzimy publicznie, razem z pomyłkami. Decyzję podejmujesz sam i na własne ryzyko.