OWASP Top 10 LLM – tietoturvariskit kielimallipohjaisissa sovelluksissa
6.10.2026
|
hybrid: Keilaranta 1 Business Park, Espoo
Ohjelma
Tiistaina 6.10.
09:00
Kielimallit osana ohjelmistokehitystä
Mitä kielimallit ovat ja miten ne toimivat osana ohjelmistoja
Miten LLM-pohjaiset ratkaisut eroavat perinteisistä ohjelmistoratkaisuista tietoturvan näkökulmasta
Tietosuoja ja henkilötietojen käsittely LLM-sovelluksissa
10:30
Tauko
10:45
OWASP Top 10 LLM osana tuttua OWASP-ajattelua
Mikä on OWASP Top 10 for LLM Applications ja mitä ongelmaa se ratkaisee
Miten OWASP Top 10 LLM suhteutuu perinteiseen OWASP Top 10 -listaan
Miten OWASP Top 10 LLM otetaan osaksi ohjelmistokehitysprosessia ja LLM-pohjaisten tuotteiden tai ratkaisujen valintaa
12:00
Lounastauko
13:00
OWASP Top 10 LLM:n keskeiset teemat
Vuorovaikutus ja ohjaus LLM-sovelluksissa
LLM01 Prompt Injection (kehotteinjektio)
LLM05 Improper Output Handling (turvaton ulostulon käsittely)
LLM07 System Prompt Leakage (järjestelmäkehotteen vuotaminen)
LLM06 Excessive Agency (liiallinen toimivaltuus)
Data, tieto ja sisältö LLM-sovelluksissa
LLM02 Sensitive Information Disclosure (arkaluonteisen tiedon paljastuminen)
LLM04 Data and Model Poisoning (datan ja mallin myrkyttäminen)
LLM08 Vector and Embedding Weaknesses (vektori- ja embedding-heikkoudet)
LLM09 Misinformation (virheellisen tiedon tuottaminen)
Luotettavuus ja hallinta LLM-ratkaisuissa
LLM10 Unbounded Consumption (rajoittamaton resurssien käyttö)
LLM06 Excessive Agency (liiallinen toimivaltuus)
LLM03 Supply Chain (toimitusketju)
14:15
Kauhvitauko
14:30
Agentic AI ja laajenevat LLM-ratkaisut
Mitä agentic AI tarkoittaa ja miten se eroaa perinteisistä LLM-sovelluksista
OWASP Top 10 for Agentic AI ja sen suhde OWASP Top 10 LLM -listaan
Mitä tulee huomioida agentic AI -ratkaisuja käyttöön otettaessa
15:30
Yhteenveto päivästä
Mitä OWASP Top 10 LLM:stä on olennaista ymmärtää
Miten kokonaisuutta voi hyödyntää omassa organisaatiossa
Jatkolukusuositukset ja seuraavat askeleet
16:00
Kiitos! Koulutuspäivä päättyy