← Atpakaļ pie visām ziņām

2026-ųjų saugumo paradoksas: kodėl nepažeidžiamas ryšys neapsaugos jūsų nuo nevaldomų DI agentų?

Šiuolaikinė saugumo architektūra tolsta nuo pasyvios gynybos. Remiantis „Cybora — Threat Intelligence Feeds“, esminis pokytis įvyko tinklo pakraštyje (angl. edge). Šiandienos tikslas – identifikuoti ir „numesti“ puolėjus dar prieš jiems pasiekiant vidinį įmonės perimetrą, naudojant Layer 3 lygmens proaktyvų blokavimą.

2026-ųjų saugumo paradoksas: kodėl nepažeidžiamas ryšys neapsaugos jūsų nuo nevaldomų DI agentų?
Įžanga: Skaitmeninio triukšmo ir ambicijų bedugnė

Mes įžengėme į technologinio dualizmo erą. 2026-ieji tapo lūžio tašku, kai praraja tarp verslo ambicijų ir realaus technologinio pasirengimo tapo akivaizdi kaip niekada anksčiau. „Shopify Lietuva“ duomenys atskleidžia sukreipiančią statistiką: net 92 % įmonių deklaruoja ketinimus plačiai diegti dirbtinio intelekto (DI) sprendimus, tačiau mažiau nei 1 % jų turi brandžią infrastruktūrą šiems planams įgyvendinti.

Šis disonansas sukuria milžinišką skaitmeninį „triukšmą“. Nors technologijos tobulėja eksponentiškai, saugumo jausmas paradoxaliai mąžta. Mes nebeturime prabangos tiesiog stebėti grėsmes – šiuolaikinė skaitmeninė valdysena reikalauja strateginės sintezės tarp nepažeidžiamos infrastruktūros ir dinamiško reguliavimo. Šiandienos klausimas vadovams: ar jūs valdote technologinę evoliuciją, ar esate tik pasyvūs stebėtojai triukšmingame informacijos sraute?

Kvantinis nepažeidžiamumas: #SAIFER ir naujoji ryšio ontologija

Ateities grėsmė – kvantiniai kompiuteriai, galintys akimirksniu dešifruoti šiandienos saugiausius algoritmus – nebėra tik teorinė distopija. Verslo tęstinumo valdymo (angl. Business Continuity Management, BCM) kontekste tai reiškia, kad bet koks šiandien perduodamas jautrus duomenų paketas gali būti užfiksuotas dabar ir iššifruotas vėliau (angl. Harvest Now, Decrypt Later).

„CYBORA“ pristatyta #SAIFER sistema yra tiesioginis atsakas į šį iššūkį. Tai ne tik dar viena susirašinėjimo programėlė, o kita ryšio karta, suderinama su visomis pagrindinėmis platformomis: Android, Windows ir iPhone. Naudodama kvantines technologijas ir pažangiausius raktus, sistema užtikrina visišką duomenų, vaizdo ir garso perdavimo apsaugą realiuoju laiku.

„Net atsiradus kvantiniams kompiuteriams, šie šifravimo raktai negali būti nulaužti per jokį realų laiko tarpą. Mes kuriame naują saugaus ryšio standartą, neturintį analogų.“

Vyriausybinėms institucijoms ir kritinei infrastruktūrai tai suteikia pamatinį stabilumą, kurio nebegali garantuoti tradiciniai VPN ar TLS sprendimai.

Ugniasienės evoliucija: agresyvus filtravimas „Layer 3“ lygmeniu

Šiuolaikinė saugumo architektūra tolsta nuo pasyvios gynybos. Remiantis „Cybora — Threat Intelligence Feeds“, esminis pokytis įvyko tinklo pakraštyje (angl. edge). Šiandienos tikslas – identifikuoti ir „numesti“ puolėjus dar prieš jiems pasiekiant vidinį įmonės perimetrą, naudojant Layer 3 lygmens proaktyvų blokavimą.

Didžiausia operacinė problema saugumo komandoms visada buvo „klaidingi teigiami rezultatai“ (angl. false positives). Vieši, „triukšmingi“ IP sąrašai dažnai sukuria daugiau chaoso nei naudos. Todėl rinka pereina prie kuruojamų (angl. curated) signalų, kur kokybė dominuoja prieš tūrį:

  • OSINT ir gamybiniai signalai: Skirtingai nei žali duomenys, kuruojami srautai yra filtruojami per realių ugniasienių stebėjimus, nustatant, kokia infrastruktūra iš tiesų atakuoja verslo perimetrus.
  • Honeypots (jutikliai): Virtualūs spąstai, identifikuojantys ankstyvąjį interneto „triukšmą“ ir automatizuotas atakas.
  • Elgsena pagrįsta analizė: Indikatoriai vertinami ne tik pagal reputaciją, bet ir pagal stebimą veiklą (skenavimas, sukčiavimo kampanijos).

„Agentinis“ DI: algoritminis susitarimas ir atsakomybės našta

Mes žengiame į „Agentic AI“ erą, kurioje algoritmas nustoja būti tik asistentu ir tampa subjektu, veikiančiu vartotojo vardu. Morrison Foerster analizė apie UK CMA gaires pabrėžia: DI agentai jau dabar gali savarankiškai vykdyti transakcijas ar tvarkyti klientų skundus.

Tačiau ši laisvė atneša naują rizikos rūšį – algoritminį susitarimą (angl. agentic collusion). Tai situacija, kai skirtingų įmonių DI agentai gali „susitarti“ dėl kainodaros ar rinkos pasidalijimo be tiesioginio žmogaus įsikišimo, taip pažeidžiant konkurencijos teisę. Verslo lyderiai privalo suvokti: įmonė lieka teisiškai atsakinga už kiekvieną savo DI agento priimtą sprendimą ar ištartą žodį, nepriklausomai nuo to, ar sistemą sukūrė patys, ar įsigijo iš trečiųjų šalių.

Reguliavimo posūkis: „Cybersecurity Act 2“ ir NIS2 supaprastinimas

2026-ųjų sausį Europos Komisija pateikė ambicingą „Cybersecurity Act 2“ paketą, kuris žymi netikėtą, bet pragmatišką posūkį. Nors dauguma valstybių narių dar tik baigia perkelti NIS2 direktyvą į nacionalinę teisę, Briuselis jau siūlo jos supaprastinimo priemones.

Tai rodo naują politinį prioritetą: saugumas neturi smaugti konkurencingumo. Skaičiuojama, kad apie 29 000 įmonių gali iškristi iš griežtos priežiūros zonos arba joms bus taikoma lankstesnė kontrolė. Kartu stiprinamas ENISA mandatas, paverčiant ją centriniu ES kibernetinės ekspertizės tašku, valdančiu ankstyvojo perspėjimo sistemas ir bendrus grėsmių registrus. Tai savotiškas reguliavimo paradoksas: saugumo kartelė nekrenta, tačiau ji tampa labiau orientuota į riziką, o ne į aklą atitiktį.

AIaaS: duomenų kokybės spąstai ir žmogaus priežiūra

„DI kaip paslauga“ (AIaaS) modelis atvėrė duris mažoms įmonėms, tačiau kartu paspendė duomenų kokybės spąstus. „Shopify Lietuva“ analizė pabrėžia: DI modelių vertė tiesiogiai priklauso nuo jų „maitinimo“ šaltinio.

„Duomenų paruošimas dažnai užtrunka ilgiau ir kainuoja daugiau, nei tikėtasi iš pradžių – kartais prireikia mėnesių, kol DI įrankius apskritai galima veiksmingai įdiegti.“

Net ir sparčiausios automatizacijos fone, pagal ES DI aktą, žmogaus priežiūra išlieka kritiškai būtina. Prasta duomenų infrastruktūra gali ne tik sužlugdyti investicijas į DI, bet ir sukurti etinių bei teisinių rizikų, kurių joks AIaaS tiekėjas neprisiims už jus.

Išvada: Dinaminė valdysena kaip naujoji norma

2026-aisiais technologinis nepažeidžiamumas (kaip #SAIFER) ir išmanus reguliavimas nebėra pasirenkamos parinktys – tai būtinos išgyvenimo sąlygos. Mes judame link ateities, kurioje saugumas nėra statiška siena, o dinamiškas, nuolat kintantis procesas.

Tai naujoji norma: nuolatinė budrumo būsena, kurioje technologinė galia privalo būti suderinta su griežta valdysena ir aukščiausios kokybės duomenimis. Tik tie, kurie supras, kad saugumas prasideda nuo architektūros, o ne nuo pleistrų, išliks šiame triukšmingame skaitmeniniame peizaže.

Baigiamasis klausimas jūsų strateginei sesijai: Ar jūsų organizacija turi numatytus saugiklius tam momentui, kai jūsų DI agentai pradės derėtis su konkurentų algoritmais?

Vēlaties to savai organizācijai?