Tekoälyagentin toimivaltuudet ISO 27001:ssä – kuka päättää rajat?

Censuswide haastatteli 1 000 suuryrityksissä (liikevaihto yli 50 milj. dollaria) tietoturvasta vastaavia johtajia Yhdysvalloissa ja Britanniassa. Tilaaja (Absolute Security) myy päätelaitteiden palautumisratkaisuja, joten tulokset esitetään osin tilaajan valitsemasta näkökulmasta. Suomalaista pk-kenttää tämä ei suoraan kuvaa, mutta sovellettavaa kyllä löytyy.

Tekoälyagentit näkyvät ISO 27001 -auditoinneissa tällä hetkellä samalla tavalla kuin mikä tahansa uusi järjestelmä. Agentteja on runsaasti käytössä ja niille on annettu paljon oikeuksia. Toki jossain luuraa toimittajan kuvaus siitä, mitä se tekee. Tarkempaa kuvausta siitä, mitä agentti saa tehdä ilman ihmisen hyväksyntää, ei ole aina muistettu laatia. Vielä harvemmin löytyy selkeä päätös siitä, kuka nämä rajat on määritellyt.

Hyökkääjä etenee minuuteissa, paikkaus kestää viikkoja

Tutkimuksessa viitataan CrowdStriken vuoden 2026 uhkaraporttiin, jonka mukaan hyökkääjä eteni ensimmäisestä murretusta järjestelmästä muualle verkkoon keskimäärin 29 minuutissa. Nopein havaittu tapaus kesti 27 sekuntia.

Tätä vasten on kiinnostavaa, että kyselyyn vastanneista organisaatioista vain noin yksi prosentti paikkaa vakavan haavoittuvuuden koko laitekannastaan alle vuorokaudessa. Kaksi kolmesta käyttää siihen 6–20 päivää. Vastaajista peräti 58 prosenttia arvioi, että tekoälyä hyödyntävät hyökkääjät käyttävät haavoittuvuuksia hyväkseen nopeammin kuin heidän organisaationsa ehtii paikata niitä.

Nämä luvut ovat suuryrityksistä, joissa päivitykset hoitaa pitkälti automaatio ja oma tietoturvatiimi. Suomalaisessa pk-yrityksessä sama ongelma näyttää erilaiselta: omaa tietoturvatiimiä ei välttämättä ole, ja päivitykset kilpailevat muiden töiden kanssa.

Kun vastapuoli etenee murretusta järjestelmästä muualle verkkoon puolessa tunnissa, “kysy ensin tietohallintopäälliköltä” on pullonkaula, jota kutsutaan kontrolliksi. Kaikkia hyväksyntävaiheita ei silti kannata purkaa: osa niistä estää virheitä, osa vain hidastaa vastetta.

Agentit toimivat jo osin itsenäisesti 

Tutkimuksen mukaan 83 prosenttia organisaatioista pilotoi tai käyttää jo tekoälyagentteja tietoturvatyössään, mutta vain neljä prosenttia kuvasi tietoturvatoimintansa laajasti autonomiseksi. Loput sijoittuvat näiden välimaastoon. Juuri siellä syntyy käytännössä paljon päätöksiä siitä, mitä agentti saa tehdä itsenäisesti – eikä niitä aina kirjata mihinkään.

Tutkimuksessa kysyttiin, mitä agentti saisi tehdä ilman ihmisen hyväksyntää. Vastaukset näyttivät tältä:

  • 41 % tietoturvajohtajista antaisi sen torjua uhkia,
  • 40 % paikata haavoittuvuuden,
  • 32 % tyhjentää kadonneen tai saastuneen laitteen ja
  • 31 % palauttaa laitteen puhtaaseen tilaan.

Vain puolitoista prosenttia vaatisi ihmisen hyväksynnän kaikkeen.

Lisäksi 60 % vastaajista kertoi, että tekoälyä otetaan hallituksen ja johdon vaatimuksesta käyttöön nopeammin kuin organisaatio ehtii kehittää hallintamalliaan.

Luottamus agenttiin syntyy rajoista ja jäljitettävyydestä

Kun johtajilta kysyttiin, mikä estää antamasta agentille enemmän toimivaltaa tuotantoympäristössä, suurin este oli luottamuksen puute (38 %), toisena liittäminen nykyisiin järjestelmiin (33 %) ja viimeisenä raha (18 %). Kolmannes vastaajista nimesi huolekseen sen, että agentin toimia ei voi selittää eikä auditoida jälkikäteen.

Tämä on varsin tervettä epäluuloa. Voisiko ajatella, että luottamus agenttiin syntyy samalla tavalla kuin luottamus uuteen työntekijään: oikeudet on rajattu, tekemisistä jää jälki ja virheen voi perua. Ero on siinä, että ihmisiä varten organisaatiolla on yleensä jo valmiit prosessit käyttöoikeuksille, valvonnalle ja vastuille. Agentille ne pitää määritellä erikseen.

Käsittelin tätä teemaa jo aiemmin Tekoälyagentin tietoturva -kirjoituksessani vähimmäisoikeuksien ja vähimmäisautonomian käsitteiden kautta. Vähimmäisautonomia tarkoittaa, että agentti saa toimia itsenäisesti vain siinä laajuudessa, jonka joku on tietoisesti ja hyvin perustellusti päättänyt.

Näin agentin toimivaltuudet kannattaa kirjata ISO 27001 -hallintajärjestelmään

Käyttöoikeuksien näkökulmasta tekoälyagenttia kannattaa käsitellä omana kone- tai palveluidentiteettinään, jolla on määritellyt oikeudet ja jonka toimista jää jälki.

Riskien arvioinnissa (ISO/IEC 27001:2022, 6.1.2 ja 8.2) agentin itsenäiset toimet ja niihin liittyvät riskit arvioidaan kuten muutkin toimet, eli mitä tapahtuu, jos se toimii väärin, ja voiko toimen perua. Agentin suorittama laitteen tyhjennys ja verkosta eristäminen ovat eri riskiluokassa kuin hälytyksen kuittaaminen, vaikka sama agentti tekisi molemmat.

Pääsynhallinnassa (A.5.15, A.5.16 ja A.5.18) agentille annetaan oma tunnus eikä sitä piiloteta järjestelmätilin taakse, jolla on kymmenen muuta käyttöä. Jos agentilla on korotettuja käyttöoikeuksia, mukaan tulee myös A.8.2. Oikeuksien rinnalle tulee sarake, jota ihmiskäyttäjillä ei ole, eli mitkä toimet agentti saa suorittaa ilman erillistä hyväksyntää ja milloin tarvitaan ihmisen vahvistus. Tämä sarake kuvaa autonomiapäätöstä ja siinä tulee olla omistaja ja päivämäärä.

Lokituksessa ja valvonnassa (A.8.15, A.8.16) agentin tekemät toimet on erotettava ihmisen tekemistä. Jos lokista ei näe, kumpi paikkasi palvelimen tai kumpi tyhjensi laitteen, ei häiriön selvitys eikä auditointi onnistu. 

Toimitusketjun tietoturvallisuus (erityisesti A.5.20 ja A.5.22) ohjaavat sopimaan tietoturvavaatimuksista sekä toimittajan palvelun muutosten hallinnasta. Jos agentti toimitetaan pilvipalveluna, myös A.5.23 on olennainen. Sopimukseen kirjataan, kuka määrää agentin oletusasetukset ja miten organisaatio saa tiedon, kun toimittaja muuttaa agentin toimintaa päivityksen yhteydessä.

Näiden ohella johdon katselmuksessa (9.3) on hyvä ottaa tekoälyyn liittyvät tietoturvariskit mukaan keskusteluun ja seurantaan. Yksi hyvä kysymys on: kuka meillä päätti agenttien autonomian rajat ja milloin ne viimeksi katselmoitiin?

Autonomian rajat ovat johtamiskysymys

Suuryrityksissä päätöksiä tekee usein tietoturvajohtaja, mutta tutkimuksen perusteella hallintamalli ei aina pysy teknologian käyttöönoton tahdissa.

Agenttien toimivaltuuksista päättämistä ei kannata jättää yksin CISOn harteille. ISO 27001:n näkökulmasta organisaation on määriteltävä tietoturvaan liittyvät vastuut ja valtuudet, ja ylimmällä johdolla on vastuu siitä, että hallintajärjestelmä toimii.

CISO tai muu tietoturvasta vastaava voi määrittää autonomian rajat ja vastata niiden toteutuksen valvonnasta. Merkittävää liiketoiminta- tai tietoturvariskiä sisältävät valtuudet kuuluvat kuitenkin sille johdon tasolle tai riskinomistajalle, jolla on oikeus hyväksyä kyseinen riski.

Suomalaisessa pk-yrityksessä tietoturvajohtajaa ei yleensä ole, ja asia voi helposti jäädä tietohallintopäällikölle tai tietoturvavastaavalle, vaikka hänelle ei olisi annettu valtuuksia päättää esimerkiksi johdon hankkiman työkalun toimivaltuuksista.

Tästä syystä agentin autonomia on luonteeltaan johtamiskysymys ja tarvittaessa riskinomistajan päätös. Agentin toimivaltuuksien rajaaminen kuuluu samaan sarjaan kuin muut organisaation hyväksyntä-, hankinta- ja käyttövaltuudet. ISO 27001 edellyttää, että tietoturvaan liittyvät vastuut ja valtuudet määritellään selkeästi.

Käytännössä valtuutus voi tarkoittaa yhtä lausetta tehtävänkuvassa: 

Tietoturvasta vastaava tekee päätösesityksen, ja johtoryhmä (tai muu määritelty riskinomistaja) päättää sen pohjalta, mitä automaatio saa tehdä itsenäisesti ja mihin tarvitaan ihmisen hyväksyntä. 

Jos kysymykseen ”kuka päätti, mitä agentti saa tehdä itsenäisesti” ei löydy vastausta, kannattaa aloittaa siitä – auditoija kysyy sitä aivan varmasti.

Ville Koskinen
COO & Lead Auditor


Lue myös:

Absolute Securityn tutkimus → The State of Enterprise Cyber Resilience Research Series, Vol. III, julkaistu 6.8.2026; n = 1 000

ISO 27001 -tietosivumme → https://intosecurity.fi/iso-27001/

Tekoälyagentti ja kyberriskit → https://intosecurity.fi/blogi/tekoalyagentti-ja-kyberriskit-kuka-kantaa-vastuun/