lang icon En
Dec. 24, 2025, 5:26 a.m.
153

SEC:n kyberturvallisuuden ja tekoälyn valvonnan kohokohtia vuodelta 2025: SolarWinds-tapaus, uusi CETU-yksikkö ja tekoälyn avoimuusponnistukset

Brief news summary

Vuonna 2025 SEC, uudella johtajuudella, tiukensi painopistettään kyberturvallisuuteen ja tekoälyyn merkittävien sääntelyhankkeiden kautta. Tärkeä kehittyminen oli korkeatasoisen valvontatapahtuman peruminen SolarWindsin ja sen tietoturvajohtajan osalta, mikä selkiytti, etteivät kyberturvallisuusvalvonnan kontrollit kuulu sisäisen kirjanpitolainsäädännön piiriin — merkittävä voitto yritykselle. Vaikka osan kyberturvallisuusehdotuksista esiintyi viiveitä, SEC perusti Cyber and Emerging Technologies -yksikön käsittelemään kyberrikollisuutta ja suojelemaan vähittäissijoittajia. Virasto otti käyttöön joustavamman lähestymistavan kryptovaluuttojen sääntelyyn ja edisti edistystä standardoitujen tekoälyn julkistussääntöjen kehittämisessä, ohjeistuksenaan neuvoa-antava komitea, vaikka varsinaiset säädökset ovat vielä tulossa. Harhaanjohtavaa "AI-washing" -väittämää vastaan suunnattua valvontaa lisääntyi, ja seurauksena oli sovintoratkaisuja kuten Presto Automationin kanssa sekä toimia Nate Inc.:n entistä toimitusjohtajaa vastaan. Katsoen vuoteen 2026 SEC aikoo vahvistaa kyberturvallisuuden ja tekoälyn valvontaa keskittymällä yritysten koulutukseen ja valvontaan tekoälyn riskien vähentämiseksi, mikä osoittaa sitoutumista sääntelykehyksien mukauttamiseen teknologian edistymisen myötä.

Sesongin Tervehdykset!Tämän ensimmäisen Seasons’ Readings -julkaisun yhteydessä tarkastelemme vuoden 2025 keskeisiä kehityskulkuja kyberturvallisuuden ja tekoälyn (AI) alalla, jotka jatkoivat SEC:n ykkösprioriteetteina uuden johdon ja muutosstrategioiden aikana. Merkittävää oli se, että pitkäaikainen kyberturvallisuusvalvonnan tapaus SolarWindsin kanssa päättyi odottamattomasti. SolarWindsin Oikeusjuttu Vapautettiin Vapaaehtoisesti Marraskuussa SEC vetäytyi vapaaehtoisesti ja ehtoja loukkaamatta oikeustoimistaan SolarWindsia ja sen tietoturvajohtajaa (CISO) vastaan. SEC oli nostanut syytteen lokakuussa 2023, syyttäen heitä sijoittajien harhautuksesta salaamalla tiedossa olleita kyberturvallisuusvulnerabiliteetteja, joita hyödynnettiin venäläisessä kyberhyökkäyksessä. SEC väitti, että nämä tietoturvallisuuden hallintavajeet rikkoivat lakisääteisiä sisäisiä kirjanpitosäännöksiä arvopaperilainsäädännön nojalla. Heinäkuussa 2024 liittovaltion tuomari kuitenkin hylkäsi suurimman osan SEC:n vaatimuksista, toteamalla, että lakisääteiset kirjanpidon hallintavälineet koskevat taloudellista raportointia eivätkä kyberturvallisuuden operatiivisia hallintakeinoja. Vain yksi vaadituista väitteistä leskekirjeistä SolarWindsin verkkosivuilla jätettiin vireille. Uuden johtajuuden myötä SEC:n hallituksen vaihdoksen jälkeen osapuolet sopivat ratkaisusta ja myöhemmin marraskuussa tapauksen yhteisvoimin hylkäsivät ilman sanktioita, kieltoja tai virkailijakieltoja, mikä oli selkeä voitto SolarWindsille ja sen CISO:lle, jotka kutsuivat sitä "puhtaaksi todistukseksi". Kyberturvallisuuden Sääntelyn Laadinta ja Valvonta Vaikka osaa kyberturvallisuuden sääntelyehdotuksista peruttiin ja SolarWindsin oikeusjuttu vedettiin pois, SEC on jatkanut kyberturvallisuuden valvontaan keskittyvää toimintaa. Helmikuussa 2025 se käynnisti Cyber and Emerging Technologies -yksikön (CETU), joka korvasi Crypto Assets and Cyber -yksikköä. CETU koostuu petoksista ja muista oikeudellisista asiantuntijoista eri SEC-toimistoista, ja sen tehtävänä on torjua kyberrikoksia ja suojella vähittäissijoittajia uusilta teknologiaharhoilta. Tämä uusi yksikkö osoittaa jatkoa kyberturvallisuuden painotukselle samalla kun se vähentää kryptovaluuttojen sääntelyä painottaen petoksia, jotka kohdistuvat vähittäissijoittajiin. AI:n Valvonta ja Sääntely Vaikka SEC perääntyi kyberturvallisuusmääräysten laatimisesta, osa sen osastoista ajaa parempia tekoälyn julkistuksia. Kesäkuussa 2025 SEC:n sijoitustiedonanto-komitea ehdotti ohjeistuksen julkaisemista, jolla standardisoitaisiin, kuinka julkiset yritykset ilmoittavat tekoälyn käytöstä.

Esityksessä ehdotetaan, että yritysten tulisi: 1) määritellä tekoäly, 2) ilmoittaa hallituksen valvonnasta tekoälyn käyttöönotossa, ja 3) selittää tekoälyn vaikutusta liiketoimintaan ja kuluttajiin. On kuitenkin epävarmaa, toteuttaako nykyinen SEC-johto tekoälyyn liittyvät erityisohjeistukset vai ei, sillä sillä on yleisesti siirrytty sääntelyn ulkopuolelle. AI:n "Puhdistus" eli Kļ Hoaxja Tämä ehdotus osuu osaksi siihen huoleen, että yritykset voivat liiotella tai vääristää tekoälyn kykyjä, ilmiötä kutsutaan "AI washingiksi". Vuonna 2025 SEC:n valvonta jatkoi tällaisten väärinkäytösten tavoittelemista. Esimerkiksi tammikuussa SEC neuvotteli Presto Automationin kanssa, sillä yritys oli antanut harhaanjohtavaa tietoa siitä, että heidän tekoälytuotteensa Presto Voice poistaisi tarpeen ihmisten huoltajuisten automaattien vastaanottajina, vaikka suurin osa tilauksista edelleen vaati ihmisen puuttumista. Huhtikuussa SEC nosti siviilikanteen startup-yhtiö Nate Inc. :n entiseltä toimitusjohtajalta Albert Sanigeriltä, väittäen, että hän keräsi yli 42 miljoonaa dollaria valehtelemalla, että heidän mobiilostoshoppailusovelluksensa käytti tekoälyä ostosten loppuunsaattamiseen, vaikka suurin osa tilauksista hoidettiin manuaalisesti. SEC syytti hänet arvopaperilainsäädännön rikkomisesta, mukaan lukien petosasiat, mutta Sanigeriä ei ole vielä pidätetty – hän asuu Espanjassa. Nämä tapaukset korostavat yritysten tärkeyttä ilmoittaa tarkasti ja dokumentoidusti tekoälyn käytöstä. CETU on selvästi ilmoittanut, että se jatkaa tekoälyn "pesua" eli vilpin torjuntaa tulevaisuudessa. Kyberturvallisuus ja AI ovat Jääneet SEC:n Prioriteeteiksi Tarkastuksissakin Sen lisäksi, että valvonta jatkuu, kyberturvallisuus ja AI ovat myös keskeisiä osa-alueita SEC:n tarkastuksissa. Marraskuussa 2025 Tarkastusten osasto julkaisi vuoden 2026 prioriteetit, jotka kattavat sijoitusneuvojat, sijoitusyhtiöt ja välittäjäliikkeet. Osasto vahvisti, että kyberturvallisuus pysyy "vuosittaisena tarkastusten prioriteettina" kyberhyökkäysten aiheuttamien operatiivisten riskien vuoksi. Lisäksi keskeinen tarkastuksen kohde tulee olemaan yritysten koulutus ja turvallisuusohjauskeinojen tehokkuus, erityisesti uusien AI-relaatioisten riskien havaitsemiseksi ja vähentämiseksi. Yhteenvetona voidaan todeta, että SEC:n vuosi 2025 oli johdon ohjaamien strategisten muutoshankkeiden vuosi, mutta se pysyi sitoutuneena kyberturvallisuuden ja tekoälyn haasteiden ratkaisemiseen valvonnan, uusien erikoisyksiköiden ja tarkastusten kautta, samalla ollen varovainen sääntelyn ja määräysten laadinnan suhteen näillä kehittyvillä aloilla.


Watch video about

SEC:n kyberturvallisuuden ja tekoälyn valvonnan kohokohtia vuodelta 2025: SolarWinds-tapaus, uusi CETU-yksikkö ja tekoälyn avoimuusponnistukset

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 24, 2025, 5:39 a.m.

Markkinoijat haluavat käyttää generatiivista teko…

Tarkan arvoa arvioiminen tekoälyn avustamien luovien tiimien kohtaamille haasteille on vaikeaa, mutta jokainen niistä edustaa mahdollisena esteenä heidän menestykselleen.

Dec. 24, 2025, 5:22 a.m.

Varmista SEO-strategiasi AI-vapaaksi SAIO:n avulla

Hakukoneoptimoinnin (SEO) maisema kokee suuria muutoksia, kun keskusteleva tekoälychatbotit kuten Bing Copilot, ChatGPT Plus, Perplexity ja Google’s Search Generative Experience (SGE) nousevat esiin.

Dec. 24, 2025, 5:20 a.m.

Gartner ennustaa, että vuoteen 2028 mennessä 10 %…

Vuoteen 2028 mennessä Gartner, Inc.

Dec. 24, 2025, 5:19 a.m.

AI-videoneuvottelutyökalut helpottavat etätyön yh…

Nopeasti kasvanut etätyöhön siirtyminen viime vuosina on syvällisesti muuttanut yritysten toimintaa ja viestintää.

Dec. 24, 2025, 5:16 a.m.

Vista Social johtaa tietä ensimmäisenä SMM-työkal…

Vista Social, johtava sosiaalisen median markkinointialusta, on ottanut käyttöön innovatiivisen ominaisuuden: Canvan tekoälypohjaisen Text to Image -generaarorin.

Dec. 23, 2025, 1:26 p.m.

15 tapaa, joilla myynti on muuttunut tänä vuonna …

Viimeisen 18 kuukauden aikana SaaStr-tiimi on syventynyt tekoälyyn ja myyntiin, ja kesäkuusta 2025 alkaen kehitys on kiihtynyt merkittävästi.

Dec. 23, 2025, 1:23 p.m.

OpenAI:n GPT-5: Mitä tiedämme toistaiseksi

OpenAI valmistautuu julkaisemaan GPT-5:n, seuraavan suuren edistysaskeleen suurten kielimallien sarjassa, jonka odotetaan ilmestyvän varhaisen 2026 aikana.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today