Skip to content

NCSC: agentilise tehisintellekti küberriskid nõuavad liivakastisüsteemi ja aktiivset järelevalvet

Lühidalt: NCSC soovitab kasutusele võtta liivakastisüsteemi, kaitsemeetmed ja aktiivse järelevalve, et piirata autonoomselt tegutsevate tehisintellekti agentide küberriske.

Ühendkuningriigi riiklik küberturvalisuse keskus (National Cyber Security Centre, NCSC) avaldas blogipostituse, milles soovitab ettevõtetel kaitsta autonoomseid tehisintellekti agente kaitsemeetmete, liivakastitehnika (sandboxing) ja aktiivse jälgimise abil. Eesmärk on ammendada agentiliste süsteemide kasutegur, piirates samal ajal soovimatuid tegevusi.

NCSC käsitleb oma värskes blogipostituses agentiliste tehisintellektisüsteemide küberriskidega toimetulekut – see tähendab tehisintellekti agente, kes suudavad iseseisvalt tegutseda, teha otsuseid ja täita ülesandeid ilma pideva inimjuhtimiseta. Ameti sõnul on peamised vastumeetmed kolm: kaitsemehhanismide (safeguards) kasutamine, selliste süsteemide tehniline isoleerimine liivakastitehnika abil ning nende käitumise aktiivne ja pidev järelevalve.

CISO-de jaoks nihkub agentilise tehisintellekti tulekuga riskipind: erinevalt klassikalisest, deterministlikult juhitavast tarkvarast võivad autonoomsed agendid teha tegevusi, mida arendajad ei ole sõnaselgelt ette näinud. See puudutab eelkõige juurdepääsuõigusi, süsteemiintegratsioone ning reaalseid tagajärgi kaasa toovate tegevuste sooritamist, näiteks failidele või andmetele juurdepääsu, API-päringuid või koostoimet teiste teenustega. Ilma sobiva isoleerimise ja järelevalveta suureneb risk, et agent käivitab tahtmatult või manipuleerimise (nt viipe süstimise ehk prompt injection’i) tulemusena kahjulikke või soovimatuid tegevusi.

Liivakastitehnika piirab agendi tegevusruumi tehniliselt kontrollitud keskkonnaga, kus õigused on piiratud, mistõttu jääb võimalik kahju vea korral piiratuks. Aktiivne järelevalve tähendab siinses kontekstis agendi käitumise ja otsuste pidevat jälgimist, et kõrvalekaldeid varakult tuvastada ja sekkuda, selle asemel et toetuda üksnes ühekordsele eelnevale kontrollile. Ettevõtete turvajuhtidele, kes hindavad agentilise tehisintellekti kasutuselevõttu või juba katsetavad seda, pakub postitus seega alust, mille põhjal kaasata selliste süsteemide juhtimisnõuded, õiguste haldamine ja seireprotsessid riskihindamisse juba varajases etapis.


Allikas: www.ncsc.gov.uk · Avaldatud 20. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi uudistetöötluse torustiku v1.8.3 abil.

Share on: