Tehnoloogia kiire areng on raske kõigile järgi jõuda, eriti riigisektori poliitikakujundajatele, kes traditsiooniliselt pigem järgivad kui juhivad. Eelmisel nädalal andis Londonis toimunud Black Hat Europe konverents võimaluse otse kuulata mitmeid Ühendkuningriigi valitsuse töötajaid ja teisi, kes vastutavad Ühendkuningriigi valitsuse küberturvalisuse poliitika nõustamise eest.

Hilised regulatsioonid ja puuduvad hobused

Kõik valitsused näivad olevat reaktiivsed – hea väljend enamiku poliitika kujundamise kohta on „sulgeda talli uks pärast seda, kui hobune on plehku pannud”. Võtame näiteks praegused vestlused tehisintellekti (AI) teemal; poliitikud räägivad häälekalt vajadusest reguleerida ja seadusandlust luua, et tagada AI eetiline kasutamine ühiskonna hüvanguks. Kuid see tuleb pärast seda, kui AI on juba aastaid eksisteerinud ja seda on mingil kujul paljudes tehnoloogiates kasutatud. Miks siis oodata, kuni see ilmneb ja muutub laialdaselt massidele kättesaadavaks, et hakata arutama eetilisi standardeid? Kas poleks pidanud seda varem tegema?

Teine, ja võib-olla parem näide, on tarbijatele suunatud asjade interneti (IoT) seadmete regulatsioonid. Ühendkuningriigi valitsus avaldas 2023. aastal regulatsiooni, mis sätestab seadmetootjatele spetsiifilised küberturvalisuse nõuded. Sarnased seadused on ilmunud Euroopa Liidus ja Californias kehtestati tootjatele nõuded juba 2020. aastal. IoT-seadmete tootjatele järgitavate standardite ja juhiste väljatöötamine oleks ilmselt pidanud toimuma 2010. aastal, kui ühendatud IoT-seadmeid oli vähem kui miljard – oodata aga kuni 2020. aastani, mil neid oli 10 miljardit, või veelgi hullem, kuni 2023. aastani, mil neid on ligi 20 miljardit, muudab turul juba olevate seadmete puhul jõustamise võimatuks.

Õppetunnid või vead, mida korrata?

Ühendkuningriigi valitsuse meeskonna arutelu Black Hatil sisaldas seda, et nad keskenduvad nüüd ettevõtete IoT-seadmetele vajalikele standarditele. Ma olen kindel, et enamik ettevõtteid on juba teinud märkimisväärseid investeeringuid ühendatud seadmetesse, mida klassifitseeritakse IoT-ks, ja et igasugune nüüd vastu võetud standard on tagasiulatuvalt võimatu kehtestada ning sellel on vähe või üldse mitte mõju miljarditele juba kasutusel olevatele seadmetele.

Standardid ja poliitika teenivad oma eesmärki ning üks oluline osa on elanikkonna harimine tehnoloogia õige kasutamise ja kasutuselevõtu osas. Kasutades varasemat tarbija IoT näidet, olen kindel, et enamik tarbijaid mõistab nüüd, et iga seadmele tuleb panna unikaalne salasõna ja et turvalisuse tagamiseks võib see vajada sagedasi tarkvaravärskendusi. Olen uudishimulik, kas nad võtavad seda nõuannet kuulda!

Poliitika probleem ja hobuse plehku panemine võiks olla see, et valijad ei mõistaks, miks nende valitsus keskendub asjadele, millest nad pole kunagi kuulnud. Kujutage ette, kui poliitikakujundajad oleksid hakanud IoT või ühendatud seadmete kohta seadusandlust looma juba 2008. aastal, enne kui enamik meist oli isegi kaalunud, et võime oma kodud täita reaalajas ühendatud seadmetega. Meedia ja valijad oleksid pidanud seadusandjaid raiskajateks, kes kulutavad maksumaksja raha millegi peale, millest me pole kunagi kuulnudki. Ideaalmaailmas oleks 2008. aasta olnud suurepärane aeg IoT-seadmete standardite kehtestamiseks. Samamoodi oleks AI eetilist kasutamist pidanud arutama siis, kui tehnoloogiafirmad hakkasid arendama lahendusi, mis seda tehnoloogiat ära kasutavad, mitte siis, kui nad hakkasid tooteid ja teenuseid turule tooma.

Viimased mõtted

See konverentsi osa jagunes kaheks; esimene pool selgitas, millistele poliitikatele ja valdkondadele Ühendkuningriigi valitsus keskendub, teine pool oli avatud küsimuste ja vastuste sessioon osalejatega. Viimane pool peeti „toas sees“, mis võimaldas poliitikakujundajatel avatud arutelusid pidada, ilma et oleks ohtu, et arutatu jõuab avalikkuse ette. Seega, vastavalt esinejate ja teiste osalejate soovile, ma ei kommenteeri seda, mida arutati pärast avaldust „toas sees“.

Siiski, kuna ma ei väljendanud seda toas, olen vastu krüpteerimise backdoor’i rakendamisele.

Enne kui lahkute: RSA Conference 2023 – Kuidas AI maailma tungib

Loe täismahus analüüsi WeLiveSecurity veebist →