Turvallisuusviranomaisten kansallinen kyberharjoitus (KYHA) järjestettiin 21.–25.9.2026 Jyväskylän ammattikorkeakoulun (Jamk) IT-instituutin tiloissa. Harjoituksessa päästiin nyt ensimmäistä kertaa kokemaan, millaisia seurauksia on hyökkäyksellä tekoälypalvelua kohtaan.
Liikenne- ja viestintäministeriö ja Jyväskylän ammattikorkeakoulun (Jamk) IT-instituutissa sijaitseva JYVSECTEC (Jyväskylä Security Technology) tutkimus-, kehitys- ja koulutuskeskus järjestävät vuosittain neljä Kansallista kyberharjoitusta (KYHA). Vuoden 2026 kolmas KYHA-harjoitus järjestettiin turvallisuusviranomaisille viikolla 39. Tekoäly oli tämän vuoden harjoituksessa aiempaa suuremmassa roolissa.
”Tekoäly muuttaa nopeasti kyberturvallisuuden toimintaympäristöä. Se tarjoaa uusia mahdollisuuksia kyberuhkien torjuntaan, tilannekuvan muodostamiseen ja päätöksenteon tukemiseen, mutta samalla myös uhkatoimijat hyödyntävät tekoälyä yhä monipuolisemmin hyökkäysten toteuttamisessa. Tekoälyn tuominen osaksi kansallisia kyberturvallisuusharjoituksia auttaa osallistujaorganisaatioita varautumaan tulevaisuuden uhkiin ja toimintamalleihin”, sanoo Janne Allonen, valtion apulaiskyberturvallisuusjohtaja liikenne- ja viestintäministeriöstä.
Tämän vuoden turvallisuusviranomaisten harjoituksessa tekoäly oli ensimmäistä kertaa hyökkäyksen kohteena. Tätä varten harjoitusympäristöön oli mallinnettu tekoälypalvelu, jollaista eri organisaatiot voisivat potentiaalisesti tulevaisuudessa käyttää.
”Aiemmin tekoälyä on käytetty ympäristön elävöittämiseen, jotta harjoitus olisi mahdollisimman realistinen osallistujalle. Tekoälyn käytön yleistyessä on kuitenkin syytä tuoda tekoäly mukaan harjoituksiin siten, että osallistujien on mahdollista harjoitella siihen kohdistuvia uhkia vastaan”, sanoo Jamkin johtava asiantuntija Juha Piispanen.
Kyberharjoituksilla voidaan saada tietoa tekoälyn riskeistä
JYVSECTEC on tutkinut ja kehittänyt tekoälyratkaisuja useita vuosia, ja tätä kokemusta voidaan hyödyntää myös kyberharjoittelussa, kun organisaatioissa pohditaan tulevaisuuden mahdollisuuksia ottaa käyttöön sisäisiä tekoälyratkaisuja.
”JYVSECTECin tutkimus- ja kehitystoiminnan painopisteenä on kyberturvallisuuden lisäksi tekoäly ja data-analytiikka, erityisesti tekoälyn soveltaminen kyberturvallisuuteen. Toteuttamamme tutkimus- ja kehitystoiminnan tuloksia hyödynnetään runsaasti toteutettavissa palveluissa. Voimme tuottaa harjoitukseen uusia tekoälyavusteisia ympäristöjä, palveluita ja toiminteita, sekä mallintaa myös uhkatoimintaa niitä vastaan. Näin harjoitustoiminta, -ympäristö ja -skenaariot korreloivat moderneihin toimintaympäristöihin ja niihin kohdistuviin uhkiin”, sanoo Tero Kokkonen, Jamkin IT-instituutin johtaja.
Kansalliset kyberharjoitukset toteuttaa Jamkin IT-instituutissa sijaitseva tutkimus-, kehitys- ja koulutuskeskus JYVSECTEC (Jyväskylä Security Technology) yhteistyössä liikenne- ja viestintäministeriön kanssa. Myös Turvallisuuskomitea osallistuu ohjaavalla roolilla.