Tekoälyratkaisun teknisen tietoturvallisuuden testaaminen
Tekoälyjärjestelmän teknisen testauksen tavoitteena on tunnistaa esimerkiksi prompt injection-haavoittuvuuksia, ohitusyrityksiä, tietovuotoriskejä, haitallisten tai ei-toivottujen vastausten syntymistä sekä muita sovelluksen ja taustalla olevan AI-ratkaisun turvallisuuteen vaikuttavia teknisiä puutteita. Testauksen tuloksena saadaan käytännönläheinen kuva sovelluksen kestävyydestä realistisissa hyökkäys- ja väärinkäyttötilanteissa.
AI -järjestelmän tekninen testaus vastaa kysymykseen: onko koko tekoälyä hyödyntävä sovellus ja sen toteutus turvallinen?
Alustakonfiguraatioiden tietoturvakatselmointi
Tekoälyjärjestelmän arkkitehtuurin tietoturvakatselmointi, jossa tarkastetaan
- tekoälyjärjestelmän määritykset huomioimaan tekoälyn käyttöä,
- pääsyoikeuksia
- muita tietoturvaan liittyviä asioita
Tekoälyratkaisun liiketoimintariskien arviointi
Arvioimme AI-ratkaisun käyttöön liittyviä liiketoiminta- ja muita toimintaan liittyviä riskejä tietoturvan näkökulmasta.
Tarkastelussa huomioidaan esimerkiksi:
- virheelliset vastaukset
- hallitsematon automaatio,
- puutteellinen valvonta,
- datan laatu
- governance-mallin vaikutukset liiketoimintaan.
Tavoitteena on muodostaa käytännöllinen näkemys siitä, missä rajoissa ratkaisua voidaan käyttää turvallisesti ja missä tilanteissa tarvitaan vahvempia kontrollitoimia tai ihmisen hyväksyntä.
Toimittajakohtaiset ratkaisut
Toteutamme myös toimittajakohtaisia ratkaisuja esimerkiksi Microsoft Purview käyttöönoton suunnittelua ja konsultointia, joka on useissa tapauksissa suositeltava ennakkovaihe laajamittaisen tekoälyratkaisun käyttöönottamiseksi Microsoft M365 -ympäristöissä.
REFERENSSIT
KATSO KAIKKI
CSC
“Suosittelen lämpimästi 2NS:ää sekä yksittäisiin teknisiin tietoturvallisuuteen liittyviin koulutusprojekteihin että tiiviimpäänkin tietoturvakumppanuuteen.”
Urpo Kaila, Tietoturvapäällikkö – CSC
CableCrew Oy
”Yhteistyö sujui niin hyvin, että jatkossa teetämme vuosittaisen auditoinnin 2NS:llä.” Tietoturva on CableCrewlle äärimmäisen tärkeää, koska toimimme kriittisen infran parissa. Yhteydenpito oli mutkatonta, ja tavoitettavuus oli erinomaista myös tarvittaessa virka-ajan ulkopuolellakin. Kaikkiin kysymyksiin sai vastauksen viimeistään seuraavana päivänä. Aikatauluista viestittiin myös reaaliajassa.
Satu-Maria Ravelin, HESQ Johtaja – CableCrew Oy
Kehätieto Oy
“Yhteistyö 2NS:n kanssa on sujunut erittäin mallikkaasti. Olemme saaneet heiltä tarvitsemamme tuen niin henkilöstön koulutuksiin kuin tuotteidemme tietoturvatestaukseen. Luotamme 2NS:n erityisosaamiseen tietoturva-asioissa.”
Juhani Ruohotie, Tiiminvetäjä – Kehätieto Oy