Lühidalt: Tehisintellekt vajab turvapiire, mida tagab juhtimismudel (governance) neljal tasandil – koolitusest ligipääsukontrollini ja võrgujärelevalveni –, sest tehisintellekti agendid tegutsevad kasutajaõigustega ja loovad seeläbi uusi ründepindu.
Tehisintellekt teravdab küberturvalisuse väljakutseid samaaegselt nii väljast- kui seestpoolt: see kiirendab ründeid ning tegutseb samal ajal ettevõtete süsteemides iseseisvalt toimiva agendina. Turbevastutajad peavad seetõttu töötama välja tehisintellekti kasutamise juhised, mitte neid eirama.
Andreas Fuchs, DriveLocki tootejuhtimise direktor, eristab ettevõtete jaoks kahte fundamentaalselt erinevat tehisintellektiga seotud riski. Väline risk seisneb selles, et tehisintellekt muudab ründed kiiremaks, täpsemaks ja automatiseeritumaks: tehisintellektisüsteemid leiavad haavatavusi kiiremini kui inimtestijad, loovad kohandatud õngitsuskirju suvalises keeles ning kiirendavad pahavara arendustsükleid. Eriti kriitiline on see elutähtsa tähtsusega infrastruktuuride (KRITIS) ja tootmistööstuse jaoks, mis töötavad sageli vananenud süsteemidel ja mida ei ole võimalik iganädalaselt uuendada.
Sisemine risk on peenem ja paljudele nähtamatu: tehisintellekti agendid ei ole enam passiivsed vestlusrobotid, vaid programmid, mis planeerivad ja täidavad ülesandeid iseseisvalt – otse töötajate seadmetes ja töövoogudes. Need agendid saavad vabatahtliku juurdepääsu ettevõtte süsteemidele ning tegutsevad sisselogitud kasutaja õigustega. See tekitab uue turvaküsimuse, mis ulatub klassikalisest nullusaldusmudelist (Zero Trust) kaugemale: mitte ainult „kellel on õigus midagi teha”, vaid „mida tohib tehisintellekt kasutaja nimel teha?”
Fuchs soovitab struktureerida kaitsemeetmed neljale tasandile: (1) inimesed ja organisatsioon – koolituste ja selgete reeglite kaudu, (2) identiteet ja ligipääs – juhtimismudeli kaudu, mis annab ja tühistab tehisintellekti õigusi, (3) võrk ja pilv – kontrolli kaudu selle üle, milliseid andmeid tohivad agendid väljapoole edastada, ning (4) andmed ja rakendused – tundlike ligipääsude jälgimise kaudu. Need tasandid järgivad erinevaid loogikaid ja neid ei tohi omavahel segamini ajada.
Kesksed järeldus on, et tehisintellekti enda blokeerimine ei ole lahendus – kasu on liiga suur. Selle asemel peavad ettevõtted käsitlema tehisintellekti nagu bambust aias ning suunama selle kasvu risoomitõkete ehk juhtimisstruktuuride abil. Turbejuhid peavad sisemist tehisintellektiriski ümber mõtestama ning võitlema väliste ja sisemiste ohtudega erinevate strateegiate abil.
Allikas: www.it-daily.net · Avaldatud 14. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.