Lühidalt: Netskope’i AI Risk and Readiness Report’i kohaselt tekib tehisintellektiga seotud risk samaaegselt neljal tasandil – töötajate, arendajate, ettevõtte enda mudelite ja agentide tasandil –, mistõttu üksikud meetmed ei taga tegelikku tehisintellekti turvalisust.
Netskope hoiatab oma värskes AI Risk and Readiness Report’is: tehisintellekti kasutamine ettevõtetes toimub samaaegselt neljal tasandil – töötajate, arendajate, ettevõtte enda mudelite ja autonoomsete agentide tasandil. Kes kaitseb ainult üht tasandit, jätab ülejäänud kolm kaitseta.
Netskope’i AI Risk and Readiness Report näitab, et tehisintellekti ei saa ettevõtetes enam käsitleda üksiku, selgelt piiritletud tööriistana. Selle asemel tekib risk paralleelselt neljal erineval tasandil: töötajate kaudu, kes kasutavad tehisintellekti rakendusi igapäevatöös, arendajate kaudu, kes integreerivad tehisintellekti funktsioone oma tarkvarasse, ise treenitud või kohandatud mudelite kaudu ning autonoomsete tehisintellekti agentide kaudu, kes teostavad iseseisvalt toiminguid. Aruanne võtab selle mitmekihilise tegelikkuse kokku viies konkreetses kasutusjuhtumis, mille põhjal saab Netskope’i sõnul hinnata ettevõtte tegelikku turvaolukorda.
CISOde jaoks tähendab see tähelepanek, et klassikalised, punktuaalsed kaitsemeetmed jäävad ebapiisavaks. Turvastrateegia, mis keskendub näiteks ainult töötajate juurdepääsu kontrollimisele avalikele tehisintellekti teenustele, jätab tähelepanuta riskid, mis tekivad ise arendatud mudelite või arenduskeskkondades autonoomselt tegutsevate agentide kaudu. Kuna nende nelja tasandi eest vastutavad sageli erinevad meeskonnad – IT-turve, tarkvaraarendus, andmeteaduse osakonnad ja äriüksused –, tekib suur risk, et juhtimise (governance) pimealad jäävad märkamata, kui vastutust ei koordineerita valdkonnaüleselt.
Praktilise rakendamise seisukohalt tuleneb sellest vajadus tagada nähtavus ja kontroll kõigi nelja tasandi üle korraga, selle asemel et toetuda üksikutele eraldiseisvatele meetmetele. CISOd peaksid kontrollima, kas olemasolevad seire- ja juhtimisprotsessid hõlmavad tegelikult ühtviisi töötajate kasutust, arendustegevust, ettevõttesiseseid mudeleid ja agentide käitumist. Aruanne pakub selleks viis konkreetset kasutusjuhtumit, mis on hea lähtepunkt ettevõtte enda tehisintellekti turvaolukorra hindamiseks.
Allikas: www.security-insider.de · Avaldatud 14. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt EU tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.