Tekoälystä on tullut tärkein tietovuotokanava
Lokakuussa 2025 LayerX Security julkaisi raportin, joka herätti tietoturvapäälliköt ympäri maailman. Keskeisin havainto: 77 % työntekijöistä liittää arkaluonteisia tiedostoja GenAI-työkaluihin. Näistä 82 % tehdään henkilökohtaisilta, hallinnoimattomilta tileiltä.
Tärkein luku: GenAI aiheuttaa nyt 32 % kaikista yritystietovuodoista. Se on suurin yksittäinen luvaton tiedonsiirtokanava yrityksissä tänä päivänä.
Kyse ei ole tulevaisuuden riskistä. Se tapahtuu organisaatiossasi juuri nyt.
Lukujen takana oleva ongelma
| Havainto | Luku | Lähde |
|---|---|---|
| Tekoälyyn tietoja liittävät työntekijät | 77 % | LayerX 2025 |
| Tietovuodot tekoälytyökalujen kautta | 32 % | LayerX 2025 |
| ChatGPT:n käyttö henkilökohtaisilla tileillä | 67 % | LayerX 2025 |
| Päivittäiset liitokset per työntekijä | 14 | LayerX 2025 |
| Arkaluonteisia tietoja sisältäviä liitoksia päivässä | yli 3 | LayerX 2025 |
Työntekijät tekevät 14 liitosta päivässä henkilökohtaisilta tileiltään. Vähintään kolme sisältää arkaluonteisia tietoja. Vanhat DLP-työkalut on rakennettu tiedostojen valvontaan. Ne eivät havaitse liitoksiin perustuvaa toimintaa lainkaan.
Miksi kieltäminen ei toimi
Samsung kielsi ChatGPT:n sen jälkeen, kun työntekijät vuosivat lähdekoodia. Kielto ei pitänyt.
Tekoälytyökalut tekevät ihmisistä nopeampia. Tutkimusten mukaan tekoälyä käyttävät kehittäjät suorittavat tehtävät 55 % nopeammin. Kun estät tekoälyn käytön, työntekijät tekevät yhden kolmesta asiasta:
- Käyttävät sitä joka tapauksessa henkilökohtaisilla tileillä — 67 % tekee jo niin
- Menettävät tuottavuuden ja pitävät rajoitusta kohtuuttomana
- Siirtyvät työnantajille, jotka sallivat tekoälyn käytön
Kielto siirtää riskiä. Se ei poista sitä.
900 000 käyttäjän laajennusmurto
Joulukuussa 2025 OX Security löysi kaksi haitallista Chrome-lisäosaa. Niissä oli yhteensä yli 900 000 käyttäjää. Molemmat varastivat ChatGPT- ja DeepSeek-keskusteluja.
Toinen lisäosista kantoi Googlen "Featured"-merkkiä — merkki, johon käyttäjät luottavat.
Molemmat toimivat samalla tavalla:
- Kaappasivat chat-sisältöä reaaliaikaisesti
- Tallensivat sen uhrin laitteelle
- Lähettivät erissä etäpalvelimille 30 minuutin välein
Erillisessä tutkimuksessa havaittiin ilmaiset VPN-lisäosat, joissa oli yli 8 miljoonaa latausta. Ne olivat keränneet tekoälykeskusteluja heinäkuusta 2025 alkaen.
Lisää selaintason uhista: Chrome-laajennuksen tietoturvaopas.
Pysäytä vuodot ennen kuin kehote lähetetään
Ainut toimiva puolustus: maskaa PII ennen kuin se saavuttaa tekoälyn. Jälkikäteen toimiminen on liian myöhäistä.
Tätä anonym.legal:in Chrome-laajennus ja MCP Server tekevät.
Chrome-laajennus
- Estää tekstin ennen kuin lähetät ChatGPT:hen, Claudeen tai Geminiin
- Tunnistaa ja korvaa PII:n: "Matti Meikäläinen" → `[PERSON_1]`
- Palauttaa nimet tekoälyn vastauksessa
MCP Server (kehittäjille)
- Toimii Claude Desktopin, Cursorin ja VS Coden kanssa
- Toimii läpinäkyvänä välityspalvelimena — työnkulkusi pysyy ennallaan
- PII maskattaan ennen kuin kehotteet poistuvat laitteeltasi
Mitä suojataan
Molemmat työkalut tunnistavat yli 285 entiteettityyppiä 48 kielellä:
- Henkilökohtaiset — nimet, sähköpostit, puhelinnumerot, syntymäajat
- Taloudelliset — luottokorttinumerot, pankkitilit, IBAN-numerot
- Viralliset — henkilötunnukset, passinnumerot, ajokorttitiedot
- Terveydelliset — potilastunnukset, sairauskertomustunnukset
- Yritykselliset — henkilöstönumerot, sisäiset tilinumerot
Jos murto tapahtuisi — kuten niiden 900 000 käyttäjän kohdalla — palautettavaa ei ole. Chattilokeissa näkyvät vain maskitut tunnisteet.
Toimimattomuuden kustannus
Mieti, mitä työntekijät liittävät tekoälytyökaluihin päivittäin:
- Talousraportteja tarkistettavaksi
- Asiakastietoja asiakaspalvelukeskusteluihin
- Lähdekoodia virheiden etsimiseen
- Juridisia asiakirjoja tiivistettäväksi
- Terveystietoja analysoitavaksi
IBM:n vuoden 2024 Cost of a Data Breach -raportti asettaa tietomurron keskikustannukseksi 4,88 miljoonaa dollaria. IBM:n vuoden 2025 päivitys asettaa terveydenhuollon murrot 7,42 miljoonaan dollariin — edelleen korkeimmalle kaikista toimialoista.
Chrome-laajennus on ilmainen. MCP Server sisältyy Pro-suunnitelmiin alkaen 15 €/kk.
Aloita tänään
Tekoäly on tullut jäädäkseen. Henkilöstösi käyttää sitä jo. LayerX-raportti osoittaa, että perinteiset työkalut eivät havaitse tekoälypohjaisia vuotoja. Tarvitset tälle kanavalle rakennettuja hallintakeinoja.
- Asenna Chrome-laajennus (ilmainen)
- Ota käyttöön MCP Server (Pro-suunnitelma)
- Vertaa Nightfall vs. anonym.legal
anonym.legal maskaa PII:n ennen kuin se saavuttaa minkään tekoälymallin. Selaintyöskentely pysyy paikallisena. Prosessin aikana chat-sisältö ei kosketa anonym.legal:in palvelimia.