Ajatusjohtajat
Luottamuksen rakentaminen tekoälyyn tunnistautumisen avulla

Generatiivinen tekoäly on herättänyt kiinnostusta ympäri maailmaa. Todella, 60% organisaatioista, joilla on raportoitu tekoälyn käyttö, käyttää nyt generatiivista tekoälyä. Nykyiset johtajat kilpailevat siitä, miten he voivat sisällyttää tekoälytyökaluja teknologiaansa, jotta voisivat säilyttää kilpailukykyään ja merkityksensä – ja tekoälykehittäjät luovat enemmän työkaluja kuin koskaan aiemmin. Mutta nopean omaksumisen ja teknologian luonteen vuoksi monia turvallisuus- ja eettisiä huolenaiheita ei ole täysin huomioitu, kun yritykset kiirehtivät ottamaan käyttöön uusimman ja parhaimman teknologian. Tämän seurauksena luottamus on heikentymässä.
Äskettäinen kysely osoitti, että vain 48% amerikkalaisista uskoo, että tekoäly on turvallinen ja luotettava, kun taas 78% sanoo olevansa erittäin tai melko huolissaan siitä, että tekoälyä voidaan käyttää pahantahtoisesti. Vaikka tekoäly on parantanut päivittäisiä työvirtoja, kuluttajat ovat huolissaan pahantahtoisista toimijoista ja heidän kyvystään manipuloida tekoälyä. Esimerkiksi deepfake-ominaisuudet muodostavat yhä suuremman uhan, kun teknologian saatavuus laajenee.
Tekoälytyökalun omistaminen ei ole enää riittävä. Jotta tekoäly voi saavuttaa todellisen, hyödyllisen potentiaalinsa, yritysten on sisällyttävä tekoäly ratkaisuihin, jotka osoittavat vastuullisen ja toimivan käytön teknologiasta, jotta voidaan lisätä kuluttajien luottamusta, erityisesti kyberTurvallisuudessa, jossa luottamus on avainasemassa.
Tekoälyn kyberTurvallisuuden haasteet
Generatiivisen tekoälyn teknologia kehittyy nopeasti ja kehittäjät ymmärtävät vasta nyt merkitystä siitä, että tuo teknologia tuodaan yrityksiin, kuten viimeaikaisen ChatGPT Enterprise -julkaisun osoittaa.
Nykyinen tekoälytekniikka pystyy saavuttamaan asioita, joista vain muutama vuosi sitten puhuttiin tieteiskirjallisuuden alueella. Sen toimintatapa on vaikuttava, mutta nopea laajentuminen, jossa se kaikki tapahtuu, on vielä vaikuttavampaa. Se tekee tekoälytekniikasta skaalautuvan ja helposti saatavissa olevan yrityksille, yksilöille ja, toki, huijareille. Vaikka tekoälytekniikan ominaisuudet ovat johtaneet innovaatioon, sen laaja käyttö on myös johtanut vaarallisen teknologian kehittymiseen, kuten deepfake-palveluihin. Termi “deepfake” tulee teknologiasta, joka luo tällaisen manipuloidun sisällön (tai “väärennöksen”) käyttäen syväoppimismenetelmiä.
Huijarit seuraavat aina rahaa, joka antaa heille suurimman tuoton – joten mikä tahansa yritys, jolla on suuri potentiaali, on heidän kohteensa. Tämä tarkoittaa, että fintech, yritykset, jotka maksavat laskuja, hallituksen palvelut ja arvokkaiden tavaroiden myyjät ovat aina heidän listansa ylimmällä sijalla.
Olemme tilanteessa, jossa luottamus on vaarassa, ja kuluttajat ovat yhä vähemmän luottavaisia, antaen amatöörihuijareille enemmän mahdollisuuksia kuin koskaan aiemmin. Tekoälytyökalujen saatavuuden ja kustannusten laskiessa on helpompaa pahantahtoisille toimijoille manipuloida muiden kuvia ja identiteettejä. Deepfake-ominaisuudet ovat yhä helpommin saatavilla massoille deepfake-sovellusten ja verkkosivujen kautta, ja sofistikoituneiden deepfakeiden luominen vaatii vain vähän aikaa ja suhteellisen vähän taitoa.
Tekoälyn avulla olemme myös nähneet lisääntyneen tilin kaappauksia. Tekoälygeneroitu deepfake tekee helpoksi kenelle tahansa luoda impersonaatioita tai synteettisiä identiteettejä, olivatpa ne julkisuuden henkilöistä tai jopa esimiehestäsi.
Tekoäly ja suuren kielen mallin (LLM) generatiiviset kieli-sovellukset voidaan käyttää luomaan monimutkaisempaa ja vaikeammin havaittavaa petosta, joka on vaikea havaita ja poistaa. LLM:t ovat erityisesti luoneet laajan käytön huijaushyökkäyksiin, jotka voivat puhua äidinkielelläsi täydellisesti. Nämä luovat myös riskin “romance-petoksesta” laajassa mittakaavassa, kun henkilö luo yhteyden jonkun kanssa deittailuverkkosivustolla tai -sovelluksella, mutta henkilö, jonka kanssa he ovat viestivässä, on huijari, joka käyttää väärennettyä profiilia. Tämä johtaa monia sosiaalisia alustoja harkitsemaan “ihmisyyden todistuksen” käyttöönottoa, jotta ne voisivat säilyttää merkityksensä laajassa mittakaavassa.
Nykyiset turvallisuusratkaisut, jotka käyttävät metadata-analyysiä, eivät voi estää pahantahtoisia toimijoita. Deepfake-havaitseminen perustuu luokittimiin, jotka etsivät eroja oikean ja väärennetyn välillä. Kuitenkin tämä havaitseminen ei ole enää tarpeeksi voimakasta, koska nämä edistyneet uhkat vaativat enemmän tietopisteitä havaitsemiseksi.
Tekoäly ja tunnistautuminen: yhteistyössä
Tekoälyn kehittäjien on keskityttävä käyttämään teknologiaa parantamaan turvallisuutta ja vakuuttamaan kuluttajat siitä, että tekoäly on turvallista ja luotettavaa.
Tärkeä käyttötapa tällaisessa teknologiassa on tunnistautumisessa. Tekoäly-uhkakuvan muuttuessa joukkueiden on varustauduttava teknologialla, joka voi nopeasti ja helposti sopeutua ja ottaa käyttöön uusia tekniikoita.
Joitain mahdollisuuksia tekoälyn ja tunnistautumisen yhdistämisessä ovat:
- Tarkasteleminen laitteiston ominaisuuksia
- Käyttäminen vasta-tekoälyä manipulaation havaitsemiseksi: Välttääkseen petoksia ja suojaamaan tärkeitä tietoja, vasta-tekoäly voi havaita saapuvien kuvien manipulaation.
- Käsittely “datan puuttumisen” riskitekijäksi tietyissä olosuhteissa
- Aktiivinen etsintä malleja useiden istuntojen ja asiakkaiden yli
Nämä kerrokselliset puolustukset, jotka tekoäly ja tunnistautumisen teknologia tarjoavat, tutkivat henkilöä, hänen väittämäänsä identiteettidokumenttia, verkkoyhteyttä ja laitetta, minimoiden manipulaation riskin deepfakejen kautta ja varmistamalla, että vain luotettavat ja aito ihmiset pääsevät palveluihinne.
Tekoäly ja tunnistautuminen on jatkossakin toimittava yhdessä. Mitä vakuuttavampi ja täydellisempi koulutusdata on, sitä parempi malli on, ja koska tekoäly on vain yhtä hyvä kuin sille syötetty data, mitä enemmän tietopisteitä meillä on, sitä tarkempi tunnistautuminen ja tekoäly voidaan tehdä.
Tekoälyn ja tunnistautumisen tulevaisuus
On vaikea luottaa mihinkään verkossa, ellei se ole todistettu luotettavasta lähteestä. Nykyään verkossa oleva luottamus perustuu todistettuun identiteettiin. Suuren kielen mallejen (LLM) ja deepfake-työkalujen saatavuus lisää verkossa olevaa petosriskiä. Järjestäytyneet rikollisryhmät ovat hyvin rahoitettuja ja nyt he pystyvät hyödyntämään uusinta teknologiaa laajassa mittakaavassa.
Yritysten on laajennettava puolustusmaisemaansa eikä heidän pidä pelätä investoida teknologiaan, vaikka se lisääkin hieman kitkaa. Yksittäinen puolustuspiste ei voi enää olla ainoa – heidän on tarkasteltava kaikkia tietopisteitä, jotka liittyvät yksilöön, joka yrittää päästä järjestelmiin, tuotteisiin tai palveluihin, ja jatkuvasti todistaakseen heidän matkansa aikana. Deepfakejen kehittyessä ja monimutkaistuessa liiketoimintajohtajien on jatkuvasti tarkasteltava tietoja ratkaisujen käyttöönotosta, jotta he voivat tunnistaa uudet petosmallit ja kehittää jatkuvasti kyberturvallisuusstrategioitaan uusien uhkien rinnalla.












