📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

AI-agenttien valtuutusmallit ratkaisevat yritysten kasvavia riskejä

Yritysten on erotettava tekoälyagenttien tekniset kyvyt ja liiketoimintavaltuudet. Kasvava tarve selkeille valtuutusmalleille nousee esiin uuden tutkimuksen ja sääntelykehityksen myötä.

10. elokuuta 2026
AI-agenttien valtuutusmallit ratkaisevat yritysten kasvavia riskejä

Uudet tekoälyagentit voivat ylittää toimivaltansa, vaikka ne noudattaisivatkin ohjeitaan täydellisesti. Ongelma ei ole niinkään tekoälyn päättelykyvyssä vaan yritysten kyvyttömyydessä määritellä, mihin toimiin agenteilla on valtuudet. Tämä niin kutsuttu "hallintavaje" muodostaa merkittävän riskin yrityksille, jotka siirtyvät yhä enemmän suosittelevista "copiloteista" itsenäisesti työkaluja kutsuviin ja työnkulkuja käynnistäviin agentteihin.

Riskit ilmenevät käytännössä esimerkiksi niin, että palvelutyönkulku voi laskea oikean hyvityssumman, mutta siltä puuttuu rajaus, joka estäisi yrityksen hyväksymän autonomisen toiminnan ylittävät hyvitykset. Samoin tilausagentti voi muuttaa tilausta, mutta jättää huomiotta rahoitus- tai toimitusehdot. Hankinta-agentti voi löytää edullisimman toimittajan, mutta sen valtuudet eivät kata sopimusehtojen hyväksymistä.

Varhaiset tekoälyn turvatoimet keskittyvät haitallisen sisällön suodattamiseen ja arkaluontoisten tietojen suojaamiseen. Nämä toimet eivät kuitenkaan vastaa kysymykseen, onko agentti valtuutettu suorittamaan tietyn toiminnon yrityksen puolesta, vaikka se olisi teknisesti ja turvallisesti mahdollista. Pilviturvallisuusliiton (Cloud Security Alliance) huhtikuun 2026 kyselyssä 65 prosenttia vastaajista oli kohdannut tekoälyagentteihin liittyvän tapauksen viimeisen vuoden aikana, ja 82 prosenttia oli löytänyt tuntemattomia agentteja ympäristöstään.

Jokaiselle tuotannossa olevalle agentille tarvitaan selkeät päätösoikeudet: mitä se voi suorittaa, mikä vaatii hyväksynnän, mitä se voi vain suositella ja mitä sen on ehdottomasti vältettävä. Yritysten tulisi luoda "agenttivaltuutussopimuksia" (Agent Authority Contract), jotka määrittelevät koneellisesti toteutettavissa olevat rajat. Sopimuksen tulisi vastata seitsemään keskeiseen kysymykseen, jotka liittyvät omistajuuteen, toimenpiteisiin, käytettäviin järjestelmiin, raja-arvoihin, eskalaatioon, peruuttamismahdollisuuteen ja valtuuksien päättymiseen.

Nämä valtuutusmallit auttavat ratkaisemaan "hallintavajeen", joka syntyy, kun agenttien toiminta ylittää yritysten näkyvyyden ja omistajuusrakenteet. Maailman talousfoorumin (World Economic Forum) toukokuun 2026 julkaisu esittelee vastaavan mallin, Agent Capability and Authorization Profilen, delegoidut toimet auditoitaviksi ja tilivelvollisiksi. Lopputuloksena jokainen merkityksellinen agentin toimi tulisi jakaa neljään luokkaan: sallittu, hyväksyttävä, suositeltu tai kielletty.

Alkuperäinen lähde: venturebeat.com