Hyppää sisältöön

Koulutus

OpenClaw – autonomisen AI-agentin tietoturvallinen käyttö

Autonomiset AI-agentit tuovat tehokkuutta – ja uuden riskipinnan. Opi tunnistamaan keskeiset tietoturvauhat ja rakentamaan turvallinen käyttöönotto käytännön tasolla.

Ajankohta

12.11.2026

hybrid

Keilaranta 1 Business Park, Espoo

Ajankohta

12.11.2026

hybrid

Keilaranta 1 Business Park, Espoo

Riskit eivät ole teoreettisia.

Autonomiset AI-agentit muuttavat nopeasti sitä, miten työtä tehdään. Ne eivät pelkästään tue päätöksiä – ne tekevät niitä.

Samaan aikaan niiden riskiprofiili on poikkeuksellinen. Agentti, jolla on pääsy dataan, järjestelmiin ja toimivaltuuksiin, avaa täysin uuden hyökkäyspinnan. Viimeaikaiset tapaukset osoittavat, että riskit eivät ole hypoteettisia, vaan konkreettisia ja jo realisoituneita.

OpenClaw ja autonomisen AI-agentin tietoturvallinen käyttö -koulutuksessa pureudutaan siihen, mitä turvallinen käyttöönotto oikeasti tarkoittaa. Opit tunnistamaan keskeiset haavoittuvuudet, ymmärtämään agenttien uhkamallit ja rakentamaan arkkitehtuurin, joka kestää myös aktiivista hyökkäystä.

Lopputuloksena sinulla on selkeä malli siihen, miten autonomiset agentit otetaan käyttöön hallitusti – niin, että hyödyt saadaan irti ilman, että riskit jäävät piiloon.

Kenelle koulutus on suunnattu?

Koulutus sopii tietoturva-asiantuntijoille ja -johtajille, arkkitehdeille, ohjelmistokehittäjille sekä IT- ja teknologiajohdolle, jotka vastaavat agenttipohjaisten ratkaisujen käyttöönotosta tai valvonnasta. Myös tietosuojan ja riskienhallinnan rooleissa toimivat hyötyvät, kun heidän tulee arvioida uuden teknologian vaikutuksia.

Osallistujilta odotetaan perustason ymmärrystä tietoturvasta ja pilvipalveluista.

Osta liput

TUNNISTA

OpenClaw:n kriittiset riskit

RAKENNA

turvallinen agenttiympäristö oikein

YMMÄRRÄ

AI Act -velvoitteet

TESTAA

agenttiturvallisuus käytännössä

Missiona maailman osaavin kansa – luvassa huipputason sisältöä, joka täytyy itse kokea.
Download
    • Päivä 1

      Mikä on OpenClaw ja miksi se on tietoturvariski?

      add_2 close
      • OpenClaw:n tausta ja arkkitehtuuri: havainnointisilmukka, LLM-päättelymalli, työkalujen käyttö, MEMORY.md-pitkäkestoinen muisti ja SOUL.md-persoonallisuuskonfiguraatio. Miksi CrowdStrike kutsuu OpenClaw:ta AI Super Agentiksi ja mitä CyberArk tarkoittaa tappavalla kolmiyhdistelmällä: pääsy yksityisiin tietoihin, altistuminen epäluotettavalle sisällölle ja valtuudet toimia käyttäjän puolesta? 
      • OpenClaw:n uhkamallinnus: Gartnerin ja Ciscon arviot. Selkokieliset tunnisteet ~/.openclaw/-hakemistossa, MEMORY.md/SOUL.md manipulointivektoreina, ClawHub-ekosysteemin riskit. CVE-2026-25253 ja sen merkitys. 
      • Todelliset tapaukset: ClawHavoc-kampanja (341 haitallista skillä, Atomic Stealer -haittaohjelma macOS-käyttäjille), Kiinan valtionhallinnon rajoituspäätös ja Moltbook-tietomurto. 

      Tauko

      OWASP Agentic Top 10 ja OpenClaw:n hyökkäyspinnat

      add_2 close
      • OWASP Top 10 for Agentic Applications (2026) käytännönläheisesti OpenClaw:n kontekstissa: Agent Goal Hijacking (prompt injection agentin tavoitteiden kaappaamiseksi), Tool Misuse (työkalujen väärinkäyttö), Memory & Context Poisoning (MEMORY.md/SOUL.md-manipulointi), Supply Chain Vulnerabilities (ClawHub-ekosysteemi) ja Rogue Agents (agentin käyttäytymisen ajautuminen ja itsereplointi). 
      • Prompt injection OpenClaw:ssa syväsukellus (Penligent.ai:n tutkimus): miten hyökkääjä voi upottaa haitallisia ohjeita sähköposteihin, dokumentteihin tai työkalujen tulosteisiin ja kaapata agentin toiminnan? Miten haitallinen ohje MEMORY.md:ssä muuttaa pistemäisen hyökkäyksen pysyväksi, viivästetysti aktivoituvaksi uhaksi (stateful, delayed-execution attack)? 

      Lounastauko

      Turvallisen OpenClaw-järjestelmän rakentaminen

      add_2 close
      • NVIDIA NemoClaw ja OpenShell -arkkitehtuuri: kernel-tason sandboxing, YAML-pohjaiset politiikat tietokantojen, verkkojen ja API:en käyttöoikeuksien rajaamiseen, prosessin ulkopuolisen politiikan määrittäminen jota agentti ei voi ohittaa, sekä tietosuojaruuttaus joka pitää arkaluonteiset tiedot paikallisissa Nemotron-malleissa. 
      • Microsoftin suositukset OpenClaw:n turvalliseen ajamiseen: identiteetin hallinta, eristäminen ja suorituksenaikaisten riskien kontrollointi. Vähimmän oikeuden periaate, human-in-the-loop, API-avainten turvallinen hallinta ja kattava auditointilokitus. 
      • Workshop: osallistujat konfiguroivat turvallisen OpenClaw/NemoClaw-käyttöönoton oman organisaation tarpeisiin. Harjoitus kattaa OpenShell-politiikkojen kirjoittamisen, pääsynhallinnan, valvontapolitiikat ja eskalointiprosessit. 

      Kahvitauko

      Red teaming, jatkuva valvonta ja EU:n tekoälysäädöksen vaatimukset

      add_2 close
      • Miten OpenClaw:n tietoturvaa testataan järjestelmällisesti? Red teaming -menetelmät, ClawHub-skillien auditointi ennen käyttöönottoa, automaattiset tietoturvatestit ja jatkuva valvonta tuotantokäytössä (mm. openclaw-security-monitor). 
      • EU:n tekoälysäädös (AI Act) pähkinänkuoressa: mitä velvoitteita se asettaa yrityksille, jotka käyttävät OpenClaw’n kaltaisia autonomisia agentteja, ja millä aikataululla? 
      • Konkreettinen tiekartta: miten organisaationne saavuttaa vaatimustenmukaisuuden OpenClaw:n osalta ennen elokuun 2026 määräaikaa? 

      Yhteenveto ja seuraavat askeleet

      Kiitos! Koulutus päättyy

    Kouluttaja.

    Meillä on aina osaavimmat kouluttajat, jotka pitävät sinut pari askelta edellä.

    Anttu Koistinen

    Arvostettu tekoälyasiantuntija & toimitusjohtaja, CasvuGen

    Anttu Koistinen

    Sinua saattaisi kiinnostaa myös

    Satoja koulutuksia, mutta ei juuri sitä oikeaa?

    Ei hätää, se oikea löytyy kyllä. Räätälöi koulutuksesta teille sopiva kokonaisuus – Kaipaatko toista ajankohtaa, toteutusmuotoa tai sijaintia? Vai onko mielessäsi tietty aihealue, johon haluatte täsmäkoulutusta?

    Kysy lisätietoja tai tarjousta alta tai varaa suoraan tapaaminen, jossa kartoitetaan juuri teidän tarpeenne.

    ETU 3+ HENGEN RYHMILLE

    Ryhmäliput aina -10 % edullisemmin.

    Onnea! Olet tekemässä oikeaa päätöstä, kun tuot kollegasi myös oppimaan. Ryhmäliput on ostettavissa 3 hengen tiimeistä ylöspäin. Osta ryhmäliput suoraan verkkokaupasta tai kysy tarjousta tai p. 0400 949 099 (Johanna Niittula, Head of Sales).

    UUTTA: PROFESSIO+

    Tämäkin kuuluu Professio+ -tilaukseen.

    Osallistu tähän – ja moneen muuhun koulutukseen ja tapahtumaan – yhdellä Professio+ -tilauksella. Saat käyttöösi myös verkkokurssit, digisisällöt ja 24/7 apunasi olevan AI Learning Coachin.

    Koulutusinfo.

    Jäikö jokin muu asia mietityttämään? Vastauksia usein kysyttyihin kysymyksiin löydät täältä.

    Aina 360° osallistumistakuu.

    Vaikka missonamme on tehdä Suomesta maailman osaavin kansa, ulottuu yhteydet aina maailman ympäri.  Toteutetaanpa koulutus etänä verkon välityksellä, paikan päällä tai hybridinä, toteutustapa on muovattu kaikkiin toteutusmuotoihin soveltuvaksi eikä vuorovaikutuksellisuutta ole unohdettu. 

    Mietityttääkö jokin muu koulutukseen liittyen? Ei tekosyitä kouluttautumiselle, taklaamme ne kaikki. 

    Sini-valko sävyinen ja aurinkoinen kuva toimistorakennuksen avarasta käytävästä Espoon Keilarannassa

    Helppo tulla vaikka veneellä. ⚓️

    Keilaranta 1 A, 02150 Espoo

    Keilaranta 1 Business Park sijaitsee meren rannalla Espoon Keilaniemessä, lähellä Helsingin ydinkeskustaa. Länsimetron pysäkki ja taksiasema ovat kiinteistöä vastapäätä sekä autoille löytyy paljon parkkipaikkoja. Espoolaisille myös purjevene on mahdollinen. 😊