Hyppää sisältöön

OWASP Top 10 LLM – tietoturvariskit kielimallipohjaisissa sovelluksissa

Kun kielimallit tulevat osaksi ohjelmistoja, myös riskit muuttuvat. Ymmärrä, mitä tietoturva ja tietosuoja tarkoittavat LLM-ratkaisuissa ja miten OWASP Top 10 auttaa hallinnassa.

Ajankohta

26.3.2026

hybrid

Keilaranta 1 Business Park, Espoo

Älykäs järjestelmä vaatii älykkään hallinnan

Kielimallit ovat siirtyneet nopeasti kokeiluista osaksi organisaatioiden arkea, ja niitä hyödynnetään valmiina tuotteina, integraatioina sekä päätöksenteon ja asiakaspalvelun tukena. Samalla niihin liittyvät tietoturva- ja tietosuojakysymykset ovat korostuneet, eikä perinteinen sovellusturva kata kaikkia kielimallipohjaisten ratkaisujen erityispiirteitä. Organisaatioilta edellytetään kykyä tunnistaa keskeiset riskit riippumatta siitä, kehitetäänkö ratkaisu itse vai hankitaanko se toimittajalta.

OWASP Top 10 LLM – tietoturvariskit kielimallipohjaisissa sovelluksissa -koulutus käsittelee kielimalleja osana ohjelmistoja erityisesti tietoturvan ja hallinnan näkökulmasta. Se tarjoaa käsitteellisen perustan kielimallien toiminnasta ja niiden eroista perinteisiin sovelluksiin sekä jäsentää keskeiset riskit OWASP Top 10 for LLM Applications -viitekehyksen avulla. Painopiste on käytännön vaikutuksissa ohjelmistojen hankintaan, kehittämiseen ja käyttöönottoon sekä agentic AI -ratkaisujen turvalliseen hyödyntämiseen.

Kenelle koulutus on suunnattu?

Koulutus on tarkoitettu asiantuntijoille ja esihenkilöille, jotka vastaavat kielimalleja hyödyntävien ohjelmistojen ja digitaalisten palveluiden hankinnasta, kehittämisestä tai käyttöönotosta. Se on erityisen relevantti rooleille, joissa tehdään päätöksiä tietoturvasta, tietosuojasta ja vaatimustenmukaisuudesta ilman mahdollisuutta nojata pelkkään tekniseen detaljiin.

Koulutus palvelee parhaiten Product- ja Service Ownereita, kehitys- ja digitalisaatiovastuullisia, IT- ja tietosuojapäälliköitä sekä GRC- ja compliance-asiantuntijoita toimialoilla, joilla kielimallien käyttö kohdistuu arkaluonteiseen tietoon tai säädeltyihin prosesseihin.

Osta liput

SAAT

kokonaiskuvan kielimalleihin liittyvistä keskeisistä tietoturva- ja tietosuojakysymyksistä ilman syväsukellusta koodiin.

OPIT

käyttämään OWASP Top 10 LLM -viitekehystä hankinnan, kehityksen ja arvioinnin tukena.

TUNNISTAT

olennaiset riskit sekä omassa kehitystyössä että toimittajavetoisissa LLM-ratkaisuissa.

PYSTYT

keskustelemaan tietoturvasta, vastuista ja hallinnasta uskottavasti toimittajien, kehitystiimien ja johdon kanssa.

Missiona maailman osaavin kansa – luvassa huipputason sisältöä, joka täytyy itse kokea.
    • Päivä 1

      Kielimallit osana ohjelmistokehitystä

      add_2 close
      • Mitä kielimallit ovat ja miten ne toimivat osana ohjelmistoja
      • Miten LLM-pohjaiset ratkaisut eroavat perinteisistä ohjelmistoratkaisuista tietoturvan näkökulmasta
      • Tietosuoja ja henkilötietojen käsittely LLM-sovelluksissa

      Tauko

      OWASP Top 10 LLM osana tuttua OWASP-ajattelua

      add_2 close
      • Mikä on OWASP Top 10 for LLM Applications ja mitä ongelmaa se ratkaisee
      • Miten OWASP Top 10 LLM suhteutuu perinteiseen OWASP Top 10 -listaan
      • Miten OWASP Top 10 LLM otetaan osaksi ohjelmistokehitysprosessia ja LLM-pohjaisten tuotteiden tai ratkaisujen valintaa

      Lounastauko

      OWASP Top 10 LLM:n keskeiset teemat

      add_2 close
      • Vuorovaikutus ja ohjaus LLM-sovelluksissa
        • LLM01 Prompt Injection (kehotteinjektio)
        • LLM05 Improper Output Handling (turvaton ulostulon käsittely)
        • LLM07 System Prompt Leakage (järjestelmäkehotteen vuotaminen)
        • LLM06 Excessive Agency (liiallinen toimivaltuus)
      • Data, tieto ja sisältö LLM-sovelluksissa
        • LLM02 Sensitive Information Disclosure (arkaluonteisen tiedon paljastuminen)
        • LLM04 Data and Model Poisoning (datan ja mallin myrkyttäminen)
        • LLM08 Vector and Embedding Weaknesses (vektori- ja embedding-heikkoudet)
        • LLM09 Misinformation (virheellisen tiedon tuottaminen)
      • Luotettavuus ja hallinta LLM-ratkaisuissa
        • LLM10 Unbounded Consumption (rajoittamaton resurssien käyttö)
        • LLM06 Excessive Agency (liiallinen toimivaltuus)
        • LLM03 Supply Chain (toimitusketju)

      Kauhvitauko

      Agentic AI ja laajenevat LLM-ratkaisut

      add_2 close
      • Mitä agentic AI tarkoittaa ja miten se eroaa perinteisistä LLM-sovelluksista
      • OWASP Top 10 for Agentic AI ja sen suhde OWASP Top 10 LLM -listaan
      • Mitä tulee huomioida agentic AI -ratkaisuja käyttöön otettaessa

      Yhteenveto päivästä

      add_2 close
      • Mitä OWASP Top 10 LLM:stä on olennaista ymmärtää
      • Miten kokonaisuutta voi hyödyntää omassa organisaatiossa
      • Jatkolukusuositukset ja seuraavat askeleet

      Kiitos! Koulutuspäivä päättyy

    Kouluttaja.

    Meillä on aina osaavimmat kouluttajat, jotka pitävät sinut pari askelta edellä.

    Mikko Pohjola

    Tekoäly- ja kielimalliratkaisujen tietoturva-asiantuntija

    Mikko Pohjola

    Ryhmäliput aina -10 % edullisemmin.

    Onnea! Olet tekemässä oikeaa päätöstä, kun tuot kollegasi myös oppimaan. Ryhmäliput on ostettavissa 3 hengen tiimeistä ylöspäin. Osta ryhmäliput suoraan verkkokaupasta tai kysy tarjousta ryhmätarjous@professio.fi tai p. 0400 949 099 (Johanna Niittula, Head of Sales).

    Satoja koulutuksia, mutta ei juuri sitä oikeaa?

    Ei hätää, se oikea löytyy kyllä. Räätälöi koulutuksesta teille sopiva kokonaisuus – Kaipaatko toista ajankohtaa, toteutusmuotoa tai sijaintia? Vai onko mielessäsi tietty aihealue, johon haluatte täsmäkoulutusta?

    Kysy lisätietoja tai tarjousta alta tai varaa suoraan tapaaminen, jossa kartoitetaan juuri teidän tarpeenne.

    Koulutusinfo.

    Jäikö jokin muu asia mietityttämään? Vastauksia usein kysyttyihin kysymyksiin löydät täältä.

    Aina 360° osallistumistakuu.

    Vaikka missonamme on tehdä Suomesta maailman osaavin kansa, ulottuu yhteydet aina maailman ympäri.  Toteutetaanpa koulutus etänä verkon välityksellä, paikan päällä tai hybridinä, toteutustapa on muovattu kaikkiin toteutusmuotoihin soveltuvaksi eikä vuorovaikutuksellisuutta ole unohdettu. 

    Mietityttääkö jokin muu koulutukseen liittyen? Ei tekosyitä kouluttautumiselle, taklaamme ne kaikki. 

    Sini-valko sävyinen ja aurinkoinen kuva toimistorakennuksen avarasta käytävästä Espoon Keilarannassa

    Helppo tulla vaikka veneellä. ⚓️

    Keilaranta 1 A, 02150 Espoo

    Keilaranta 1 Business Park sijaitsee meren rannalla Espoon Keilaniemessä, lähellä Helsingin ydinkeskustaa. Länsimetron pysäkki ja taksiasema ovat kiinteistöä vastapäätä sekä autoille löytyy paljon parkkipaikkoja. Espoolaisille myös purjevene on mahdollinen. 😊