• ST
  • 18.06.25, 14:35

Küberturve kiire arenguhüppe tuules: valdkond on võimalustest pungil

Cybernetica vanemteadur Liina Kamm ja SoftComply tegevjuht Marion Lepmets avavad, millest põnevast räägitakse parasjagu kõige rohkem küberturbe ja tehisintellekti valdkonnas. Idufirmadel on suurte tegijate kõrval mitu trumpi. Neid kõrva taha pannes tasub kindlasti osa võtta juulis toimuvast Küberkiirendist.
Cybernetica vanemteadur Liina Kamm
  • Cybernetica vanemteadur Liina Kamm
  • Foto: Eiko Lainjärv
Kuidas olla kindel, et uudsed lahendused küberturbe valdkonnas ei suurenda tegelikult andmekaitse riske? Kuidas hoida tasakaalu nende turvalisuse ja praktilise kasu vahel? Kogu selle kiire arengu juures – kes seda veab? Ja kuidas saavad iduettevõtted suurte tegijatega võistelda?
Cybernetica infoturbeinstituudi vanemteaduri Liina Kammi sõnul on valdkonnas seoses tehisintellekti kiire arengu ja vahendite kättesaadavaks muutumisega tekkinud uued põnevad võimalused, aga ka probleemid. “Mida võimsamaks tehisintellekt muutub, seda rohkem me seda usaldame ja seda rohkem saab see meid aidata. Aga me peame siiski ise säilitama kaine mõistuse, et kontrollida, kas väljastatud tulemid, soovitused ja otsused on loogilised ja põhjendatud,” kirjeldab ta.
“Väga palju on tekkinud just uusi ülesandeid, mis on seotud tehisintellekti riskihaldusega,” toob Kamm välja. “Mida keerulisem süsteem ja mida kriitilisemad ülesanded, seda detailsem ja läbimõeldum peab olema ka riskihaldus.”

Artikkel jätkub pärast reklaami

Paljud ettevõtted viitavad tänapäeval sellele, et nende teenuseid toetab tehisintellekt, kuid raske on hinnata, kas tegemist on tõelise õppimisvõimelise süsteemi või lihtsalt hulga automatiseeritud algoritmidega. Kui on tegemist õppimisvõimelise süsteemiga, siis kuidas tagada, et süsteem areneb mõistlikul kiirusel ning liiga agaraks-iseseisvaks ei muutu?
Järgmine suur dilemma: kuidas saavutada tasakaal andmete töötlemise ja nende turvalisuse vahel? Keerulised tehisintellektiga töötavad keelemudelid, nagu Phishbite, suudavad leida mustreid ja märgata pisemaidki muutusi käitumises, mis aitab kaitsta ettevõtteid küberrünnakute eest. Selliste tehisintellektipõhiste lahenduste kasutamine eeldab sageli väärtuslike andmete töötlemist pilves, mis toob omakorda kaasa küsimused andmete turvalisuse kohta.
Kamm loetleb ohukohtadena eelkõige andmekvaliteedi, andmete kättesaadavuse, kallutatuse ja inimeste koolitamise. “Tehisintellekti mudeli kvaliteet sõltub väga tugevalt andmekvaliteedist – nii andmete hulgast, kallutatusest kui andmestiku korrektsusest,” selgitab ta.
“Kättesaadavuse all ma mõtlen seda, et kas on kaitstud intellektuaalomand ning inimeste õigused ja privaatsus. Eesti keeles on tekste palju vähem kui teistes keeltes, mida maailmas räägivad paljud inimesed,” toob ta välja. “Kallutatuse liike on mitmeid alustades ajaloolisest kallutatusest ja lõpetades konkreetse algoritmilise kallutatusega. Tehisintellektisüsteemi mõjutavad kahjuks need kõik. Seega ei saa tehisintellekt ikkagi veel ise otsustada, vaid peab olema otsusetugi – aga ka siis on ohtlik, sest inimesed eksivad samuti ja kui tehisintellekt annab neile ette usutava põhjenduse, ei ole alati võimalik objektiivset otsust teha.”
See toobki viimase ja kohati kõige olulisema teemani, mis on inimeste koolitamine, võtab Kamm kokku. “Kui inimesed on rohkem teadlikud sellest, kuidas AI süsteemid töötavad, mis on riskid ja mis on kallutatus, on neil ka lihtsam AI süsteemi tulemeid kasutada ja nende põhjal otsuseid teha,” lisab ta.
“Tehisintellekti käest peab ka oskama õigeid küsimusi õigesti küsida, siis on lootust sealt ka paremaid ja kooskõlalisemaid vastuseid saada,” kinnitab Kamm.

Kontroll on kriitiline

Riski- ja dokumendihalduse rakenduste arendamisega tegeleva SoftComply asutaja ja tegevjuht Marion Lepmetsa sõnul tarbime kõik igapäevaselt lugematul hulgal tarkvara ja teenuseid. “Raske on uskuda, et kellelgi meist on oma andmete üle täielik kontroll,” tõdeb ta.
SoftComply OÜ tegeleb riski- ja dokumendihalduse rakenduste arendamisega, mis on suunatud meditsiiniseadmete ja teiste ohutuskriitiliste toodete tootmisettevõtetele. Nende klientide seas on muuhulgas ka NASA, Formula 1 Racing, Rheinmetall ning USA meditsiinihiiud ThermoFischer ja Dentsply Sirona.

Artikkel jätkub pärast reklaami

Lepmets paneb südamele, et täna tuleb küberturvalisusele pöörata erilist tähelepanu kõigi toodete puhul, mille puhul ohutu kasutamine on kriitilise tähtsusega, mis sisaldavad suurel määral tarkvara või on täielikult tarkvarapõhised süsteemid.
Ühelt poolt pole veel paigas, kui suur võiks olla tehisintellekti roll ohutuskriitilistes toodetes ning kuidas täpselt seda hinnata, teisalt kasvab järjest regulatsioonide arv, mis teeb uute toodete turule toomise aeglasemaks, eriti just Euroopa Liidus, tõdeb Lepmets.
SoftComply tiim
  • SoftComply tiim

Idufirmadel on mitu eelist

Laia haardega suurtegijate nagu Microsofti, Palo Alto ja CrowdStrike’i kõrval näivad väiksemad ettevõtted varju jäävat. Oma koht ja hea võimalus on küberturbe turul aga kõigil – on ohtralt valdkondi, kus iduettevõtted pürgivad läbi sihitud teadusuuringute, nišidele keskendumise ja uuenduslikkuse suurtegijatele korralikeks konkurendiks.
Liina Kammi sõnul on idufirmadel väga lihtne tehisintellekti oma süsteemidesse, toodetesse ja teenustesse integreerida. “Idufirmadel ei ole ees varasemaid süsteeme, seega on neil potentsiaali teha väga ägedaid ja silmapaistvaid lahendusi. Aga soovitan kindlasti vaadata, kuhu andmed süsteemis liiguvad – kas näiteks Euroopast välja? – ning analüüsida vähemalt põhilisi riske, et olla teadlik ja teavitada oma kliente erinevatest ohtudest,” paneb ta südamele.
Küberkiirendi programmis kandideerimise tähtaeg on 13. juuli.
Pane end kirja SIIN!
Hea võimalus idufirmana küberturvalisuse ja tehisintellekti maailma jala ukse vahele saamiseks on kiirendis osalemine. Tehnopol Startup Inkubaator ja Riigi Infosüsteemi Amet (RIA) korraldavad Küberkiirendi programmi, mille eesmärk on toetada just varajases faasis küberturvalisuse iduettevõtteid ja spin-off’e.
SoftComply sai olulist tuge just Küberkiirendi programmist. Kui seni keskendus ettevõtte riskirakendus tooteriskide juhtimisele tooteohutuse vaates, siis eelmisel aastal – tänu küberkiirendis osalemisele – lisasid nad ka küberturvalisuse tagamise võimekuse.
“Tehisintellekti areng on olnud tõesti võimas, kuid tehisintellekti lisamine ohutuskriitilisse tootearendusse on väga keeruline ning tugevasti reguleeritud – nimelt lisab see tootmisettevõttele veel suuremaid nõudeid, kui neil siiani on olnud ja seepärast hindavad need ettevõtted põhjalikult, kas tehisintellekti arendamine on põhjendatud. Kiirendi käigus saime fokusseerida just sellele, kuidas aidata meie kasutajatel paremini küberturberiske hallata,” jagab Lepmets.
Lepmets lisab, et idufirmana on eeliseks paindlikkus, mis lubab kiiretele turuoludele reageerida ja tempokalt uusi ideid arendada. “Meie eeliseks on eelkõige paindlikkus ja kiirus vajadustega kohaneda. Seetõttu ei ole meie jaoks ebatavaline, kui mõni uus idee saab teostuse nädalatega ja seeläbi tunnevad kliendid, et nendega ka tõeliselt arvestatakse,” võrdleb Lepmets.

Artikkel jätkub pärast reklaami

SoftComply on osalenud mitmes kiirendis, kuid nad kinnitasid, et neile väga meeldis Küberkiirendi stiil ja eripära. “Küberkiirendi rakenduslik osakaal oli muljetavaldav – tugevad eriala mentorid ja põnevad interaktiivsed töötoad, kus jagati teadmisi ja kogemusi,” julgustab Lepmets.
Sel sügisel algav kiirendiprogramm pakub valitud tiimidele märkimisväärset 60 000 euro suurust toetust, valdkonnaspetsiifilist mentorlust ning koolitusi, mis aitavad uuenduslikud küberturbelahendused kiiremini turule tuua.
Kiirendi fookuses on sel aastal lahendused, mis tegelevad digitaliseerimisega kaasnevate küberohtude ennetamise ja maandamisega – näiteks protsesside automatiseerimine, tehisintellekti rakendamine, sotsiaalse manipuleerimise tõkestamine, kvantkindel krüptograafia või kosmosevaldkonna küberturvalisus.
Küberkiirendi programmis kandideerimise tähtaeg on 13. juuli.
Pane end kirja SIIN!

Seotud lood

  • ST
Sisuturundus
  • 27.05.25, 13:25
Õige domeen paneb su startup’i särama nagu miljard dollarit
Iga idu saab alguse ideest. Aga esimene asi, mida teised märkavad, pole sinu pitch deck ega MVP – vaid domeen. See on sinu startup’i esimene pitch. See on see, millega astud oma tiimi ette Slackis, jagad ideed angel investorile LinkedInis või paned selle Product Huntis avalikuks. Kui domeen kõlab nõrgalt, kõlab nõrgalt ka idee.

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi FoundMe esilehele