Skip to content

Viis kasutusjuhtu, mis otsustavad tegeliku tehisintellekti turvalisuse üle

Lühidalt: Netskope’i AI Risk and Readiness Report’i kohaselt tekib tehisintellektiga seotud risk samaaegselt neljal tasandil – töötajad, arendajad, ettevõtte enda mudelid ja agendid –, mistõttu üksikud meetmed tegeliku tehisintellekti turvalisuse tagamiseks ei piisa.

Netskope hoiatab oma värskes AI Risk and Readiness Report’is: tehisintellekti kasutamine ettevõtetes toimub samaaegselt neljal tasandil – töötajate, arendajate, ettevõtte enda mudelite ja autonoomsete agentide kaudu. Kes kaitseb ainult üht tasandit, jätab ülejäänud kolm kaitseta.

Netskope’i AI Risk and Readiness Report näitab, et tehisintellekti ei saa ettevõtetes enam käsitleda ühe selgelt piiritletud tööriistana. Selle asemel tekib risk paralleelselt neljal erineval tasandil: töötajate kaudu, kes kasutavad igapäevatöös tehisintellekti rakendusi, arendajate kaudu, kes integreerivad tehisintellekti funktsioone omaenda tarkvarasse, ise treenitud või kohandatud mudelite kaudu ning autonoomsete tehisintellekti agentide kaudu, kes teostavad iseseisvalt toiminguid. Aruanne võtab selle mitmekihilise tegelikkuse kokku viies konkreetses kasutusjuhus, mille põhjal saab Netskope’i sõnul hinnata ettevõtte tegelikku turvalisuse taset.

Infoturbejuhtide (CISOde) jaoks tähendab see tulemus, et klassikalised, üksikutele valdkondadele suunatud kaitsemeetmed jäävad ebapiisavaks. Turvastrateegia, mis keskendub näiteks ainult töötajate juurdepääsu kontrollimisele avalikele tehisintellekti teenustele, jätab tähelepanuta riskid, mis tekivad ettevõtte enda arendatud mudelite või arenduskeskkondades autonoomselt tegutsevate agentide kaudu. Kuna nende nelja tasandi eest vastutavad sageli erinevad meeskonnad – infoturve, tarkvaraarendus, andmeteaduse osakonnad ja äriüksused –, tekib suur risk, et halduse (governance) pimealad jäävad märkamatuks, kui vastutusalasid ei koordineerita üksuste ülesest.

Praktikas tähendab see vajadust luua nähtavus ja kontroll kõigi nelja tasandi üle, mitte toetuda üksikutele isoleeritud meetmetele. CISOd peaksid kontrollima, kas olemasolevad seire- ja haldusprotsessid hõlmavad tegelikult ühtviisi töötajate kasutust, arendustegevust, sisemisi mudeleid ja agentide käitumist. Aruanne pakub selleks lähtepunktiks viis konkreetset kasutusjuhtu, mille abil saab hinnata oma ettevõtte tehisintellekti turvalisuse hetkeseisu.


Allikas: www.security-insider.de · Avaldatud 14. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Ümbersõnastamine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: