Jatka sisältöön
AI-tietoturva-agentti -case kansikuva.

Case: AI-tietoturva-agentti

Toimiala

Palveluliiketoiminta

Palvelut

Design AI Sprint Jatkuva kehitys
Design AI Sprint Jatkuva kehitys Tekoäly, data & analytiikka
Hurja Solutions logo.

Hurja on ohjelmistotalo, joka tekee mitä lupaa. Meillä työskentelee yli kaksikymmentä alaan intohimoisesti suhtautuvaa ammattilaista. Kehitämme räätälöityjä ohjelmistoja, mobiili- ja verkkosovelluksia sekä tekoälyä hyödyntäviä ratkaisuja tinkimättömällä ammattitaidolla ja ratkaisukeskeisellä otteella.

”Kehitimme tekoälyagentin, joka ei nuku koskaan, vaan seuraa tietoturvasyötteitä kellon ympäri, tunnistaa uhat ja raportoi ne automaattisesti.”

Tekoälyagentti seuraa haavoittuvuuksia, raportoi olennaisen ja säästää aikaa

Tietoturvauhkia syntyy jatkuvasti. Uusia haavoittuvuuksia julkaistaan eri lähteissä joka päivä, ja olennaisen tunnistaminen vaatii asiantuntijatyötä. Monessa organisaatiossa tämä tarkoittaa manuaalista seuraamista ja tietojen käsin seulomista. Samalla syntyy riski, että tärkeä uhka jää huomaamatta ja reaktio viivästyy.

Hurjalla halusimme kehittää prosessia, jossa seurataan tietoturvalähteitä ja nostetaan esiin merkityksellisiä löydöksiä. Tekoäly sopi tähän tehtävään, koska se yhdistää tehokkuuden ja kyvyn hahmottaa kontekstia. Järjestimme yrityksen sisäisen AI-hackathonin*, jonka tavoitteena oli selvittää, miten tietoturvariskien havaitsemisen manuaalinen prosessi voitaisiin automatisoida hyödyntämällä suuria kielimalleja (LLM) ja agenttipohjaista arkkitehtuuria.

Tavoitteena oli rakentaa älykäs ratkaisu, joka seuraa useita tietoturvalähteitä, tunnistaa olennaiset uhat ja raportoi löydökset ymmärrettävästi – ilman, että ihmisen tarvitsee käyttää niin paljoa aikaa päivittäiseen seulontaan.

*Hackathon on intensiivinen, lyhytkestoinen kehitystapahtuma, jossa tiimin jäsenet rakentavat yhdessä uusia ratkaisuja rajatussa ajassa.

Muunneltava AI-agentti, joka seuraa, ymmärtää ja raportoi

Hackathonin aikana syntyi AI-ratkaisu, joka tarkkailee luotettuja tietoturvalähteitä ja raportoi tehdyt havainnot automaattisesti tarvittaviin viestintäkanaviin. Toteuttamassamme ratkaisussa käyttäjä voi itse hallita, mitä teknologioita ja avainsanoja seurataan ja millä kriteereillä, ilman että tarvitsee kirjoittaa riviäkään koodia.

Agentti hyödyntää LangChainin ja LangGraphin tarjoamaa kehystä, jonka avulla se etenee vaiheittain: lukee datan, tunnistaa olennaisen ja muodostaa siitä yhteenvedon. LangGraph mahdollistaa sen, että agentti ymmärtää prosessin kulun, mitä se on jo käsitellyt ja mitä pitää vielä tarkistaa.

AI-agentin arkkitehtuurin ydin

Syötteet Google Sheetsistä

Käyttäjä määrittää seurattavat tietolähteet sekä teknologiat ja muut avainsanat yksinkertaisessa taulukossa.


LangGraph-agentti

Tekoälyagentti on rakennettu LangGraph-kehystä käyttäen. Agentti käy syötteet läpi, analysoi ne ja tekee päätöksiä itsenäisesti. LangGraph mahdollistaa sen, että agentti osaa toimia vaiheittain – se etenee askel kerrallaan ja hyödyntää aiemmin kerättyä tietoa seuraavissa päätöksissä. Näin agentti pystyy tekemään järkeviä ratkaisuja myös silloin, kun prosessi on monivaiheinen ja sisältää paljon riippuvuuksia.


Promptipohjainen logiikka

Agentin toimintaa ohjataan luonnollisella kielellä kirjoitetulla promptilla, joka määrittää, mitä agentti tekee ja milloin. Promptia voi muuttaa ilman ohjelmointia.


Raportointi valittuihin viestintäkanaviin (esim. Slack)

Jos haavoittuvuuksia löytyy, agentti muodostaa tiivistetyn, selkokielisen ilmoituksen Slackiin – oikea tieto, oikeaan aikaan, oikeille ihmisille.


Agentin toimintaa ohjataan luonnollisella kielellä kirjoitetulla ohjeistuksella eli promptilla. Kun vaatimukset muuttuvat, agenttia ei tarvitse ohjelmoida uudelleen. Riittää, että päivitetään sen saamat ohjeet.

Skaalautuvuus

Teknologian ansiosta ratkaisu voidaan helposti mukauttaa muihinkin käyttötapauksiin (esim. asiakaspalautteen analysointi, teollisuuden IoT-datan seuranta, julkisen sektorin palautekanavat).


Konfiguroitavuus ilman koodausta

Käyttäjä hallitsee agentin toimintaa luonnollisella kielellä ja taulukon avulla – tekninen kynnys on matala.


Tiedon läpinäkyvyys ja saavutettavuus

Selkeät raportit varmistavat, että tieto on aidosti ymmärrettävää kaikille organisaation jäsenille.


Laitetaanko homma käyntiin?

"*" näyttää pakolliset kentät

Nimi*
Hurja Solutions Jarno Airaksinen.