AI-tiimin suurin etu yhteen agenttiin verrattuna on, että oikeudet voidaan rajata roolin mukaan. Etu toteutuu vain, jos rajaus tehdään oikeasti. Tällä sivulla käydään läpi, miten se tehdään.
Kirjoittaja Sami Matias Breilin — julkaistu 17.9.2026
AI-tiimin jokainen rooli saa vain ne oikeudet, joita sen tehtävä vaatii. Hakija lukee lähteitä, tuottaja ei pääse järjestelmiin, tarkistaja näkee vain kriteerit, koostaja kirjoittaa vain luonnoksiin, ja lähettäminen, poistaminen ja maksut kuuluvat ihmiselle. Lisäksi jokaisella roolilla on oma tunnus, kaikki toiminta lokitetaan ja ulkoinen sisältö käsitellään datana eikä ohjeina.
Periaate on vanha ja tuttu tietoturvasta: jokainen käyttäjä saa vain ne oikeudet, joita se tarvitsee. AI-tiimissä sama pätee jokaiseen rooliin erikseen.
Yhdellä laajalla agentilla kaikki oikeudet ovat aina päällä, koska jokin vaihe tarvitsee niitä. Jos agenttia harhautetaan tai se tekee virheen, vahinko voi osua mihin tahansa järjestelmään, johon sillä on pääsy. Roolijaossa vahinko rajautuu yhden roolin oikeuksiin.
Tee jokaisesta järjestelmästä taulukko ennen rakentamista. Alla on lähtöpohja, joka vastaa AI-tiimin roolien perusjakoa ja jota tarkennetaan tapauskohtaisesti.
| Rooli | Lukee | Kirjoittaa | Muokkaa | Lähettää | Poistaa | Raha |
|---|---|---|---|---|---|---|
| Hakija | Lähdejärjestelmät | Ei | Ei | Ei | Ei | Ei |
| Tuottaja | Vain hakijan aineisto | Ei, tuotos siirtyy seuraavalle | Ei | Ei | Ei | Ei |
| Tarkistaja | Vain kriteerit | Ei | Ei | Ei | Ei | Ei |
| Koostaja | Vain saatu aineisto | Yhteen luonnoskohteeseen | Omat luonnokset | Ei | Ei | Ei |
| Ihminen | Kyllä | Kyllä | Kyllä | Kyllä | Kyllä | Kyllä |
Lähettäminen, poistaminen, rahankäyttö ja käyttöoikeuksien muuttaminen ovat oletuksena ihmisen tehtäviä. Jos jokin niistä halutaan myöhemmin antaa tekoälylle, se tehdään erillisenä päätöksenä, rajattuna ja lokitettuna.
Jokainen rooli käyttää omaa palvelutunnustaan tai API-avaintaan. Silloin oikeudet voidaan rajata ja toiminta jäljittää roolin tarkkuudella.
Uusi rooli ei saa aluksi pääsyä mihinkään. Lukuoikeus lisätään vain, jos tehtävä sitä vaatii, ja kirjoitusoikeus vain yhteen rajattuun kohteeseen.
Tekoäly luo luonnoksen, jonka ihminen hyväksyy. Suora lähetys tai muutos tuotantojärjestelmään on poikkeus, ei oletus.
Jokaisen roolin syöte, tuotos ja toimenpide tallennetaan. Virheen syy löytyy lokista, ei arvaamalla.
Sähköpostit, verkkosivut ja asiakirjat voivat sisältää tekstiä, joka yrittää ohjata tekoälyä. Roolin ohjeissa määritellään, että ulkoisen sisällön käskyjä ei noudateta.
Oikeudet käydään läpi sovitusti. Käyttämätön oikeus poistetaan.
Kun AI-tiimi käsittelee henkilötietoja, samat tietosuojavaatimukset koskevat sitä kuin mitä tahansa muuta käsittelyä. Käytännössä tämä tarkoittaa kolmea asiaa:
EU:n tekoälyasetuksen vaikutuksista yritykselle: EU:n tekoälyasetus.
Roolien vastuista: AI-tiimin roolit. Agenttien johtamisesta: AI-agenttien johtaminen.
Miksi AI-tiimi on tietoturvan kannalta parempi kuin yksi agentti?
Koska oikeudet voidaan rajata roolin mukaan. Jos yksi rooli tekee virheen tai sitä harhautetaan, vahinko rajautuu sen roolin oikeuksiin eikä ulotu kaikkiin järjestelmiin.
Mitä vähimmän oikeuden periaate tarkoittaa AI-tiimissä?
Jokainen rooli saa vain ne oikeudet, joita sen tehtävä vaatii. Uusi rooli aloittaa ilman pääsyä, ja oikeudet lisätään vain tarvittaessa.
Saako AI-tiimi lähettää viestejä tai tehdä maksuja?
Oletuksena ei. Lähettäminen, poistaminen, rahaliikenne ja käyttöoikeuksien muutokset kuuluvat ihmiselle. Jos jokin niistä annetaan tekoälylle, se tehdään erillisenä, rajattuna ja lokitettuna päätöksenä.
Miten AI-tiimi suojataan haitallisilta ohjeilta?
Ulkoinen sisältö, kuten sähköpostit ja verkkosivut, käsitellään datana eikä ohjeina. Tämä kirjataan roolien ohjeisiin, ja roolien rajatut oikeudet pienentävät vahinkoa, jos harhautus onnistuu.