Google Cloud julkaisi 27. toukokuuta AI Threat Defense -tuotteen, joka yhdistää Gemini-malliperheen, viime vuonna 32 miljardin dollarin kaupassa hankitun Wizin, CodeMender-koodikorjausagentin ja Mandiantin yhdeksi automaattiseksi haavoittuvuuksien etsintä- ja paikkauspaketiksi. Lanseerauskumppaneina ovat Accenture, Deloitte ja PwC sekä pienemmät tietoturvayhtiöt Netenrich ja TENEX.AI.
Paketti toimii neljässä vaiheessa: valmistautuminen, skannaus ja priorisointi, korjaus sekä jatkuva seuranta. Wiz kartoittaa pilviympäristön altistumat, Gemini ajaa kontekstitietoista penetraatiotestausta, CodeMender generoi korjauksen suoraan kehittäjän IDE:hen ja Mandiant tuo perinteisen incident response -tiimin taustalle. Asiakkaiksi Google nimeää Morgan Stanleyn, MSCI:n, TELUSin ja Thalesin.
Mikä on uutta, mikä brändäystä
Yksikään paloista ei ole uusi. Wizin pilviturvatyökalut, Mandiantin uhkatieto ja CodeMenderin koodianalyysi olivat saatavilla erikseen jo viime vuonna. Uutta on integraatio yhdeksi tilauksena myytäväksi tuotteeksi ja CodeMenderin kyky toimittaa varmennettu paikka tuotantoon ilman erillistä ihmisen hyväksyntää. Googlen oma viesti korostaa koneen vauhtia – termi viittaa siihen, että hyökkääjät käyttävät jo tekoälyä haavoittuvuuksien löytämiseen, joten puolustuksen pitää vastata samalla automaatiotasolla.
Sama markkinointikulma toistuu Microsoftilla, CrowdStrikella ja Palo Alto Networksilla. Erona on, että Google pystyy yhdistämään frontier-mallin, koodinkorjausagentin ja pilvialustan saman yhtiön sisällä. Hinnoittelua Google ei julkistanut, ja Help Net Security raportoi paketin etenevän aluksi Google Cloud CISO Community -asiakkailla.
Suomalainen vastine jää neuvontatasolle
Lähin kotimainen vastine on WithSecuren Luminen, joka on upotettu yhtiön Elements-pilvialustaan. Luminen kääntää haavoittuvuuslöydökset selkokielisiksi ohjeiksi ja tarjoaa korjausehdotuksia paikallisella kielellä. Erona Google AI Threat Defenseen Luminen ei tee autonomista korjausta, vaan jää neuvonta- ja priorisointitasolle. WithSecuren Vulnerability Management -tuote skannaa verkon, mutta korjaus jää asiakkaan vastuulle.
F-Secure on jo aiemmin eriytynyt kuluttajapuolen tietoturvayhtiöksi, joten se ei kilpaile samasta yritystason markkinasta. WithSecuren etu Eurooppa-fokuksessa on perustunut tietosuojaan: asiakkaat ovat suosineet eurooppalaista toimittajaa, joka pitää datan EU:n sisällä. Google Cloud on rakentanut tähän vastineeksi Sovereign Cloud -ratkaisuja Suomeen ja muihin EU-maihin, mutta autonomisen patch-deploymentin osalta vastuukysymys jää auki: kuka korvaa, jos AI-agentti rikkoo tuotantojärjestelmän?
Konsultointihinnoittelun puristus
Suomalainen kyberkonsultointi nojaa edelleen tuntihintoihin. Penetraatiotestaus, incident response ja haavoittuvuusanalyysi ovat työllistäneet kymmeniä asiantuntijoita Nixussa, Eficodessa, Cinialla ja itsenäisillä toimijoilla. Jos Googlen lupaama varmennettu paikka tuotantoon ennen kuin hyökkääjä ehtii hyödyntää toteutuu edes osittain, asiakkaat kyseenalaistavat kuukauden mittaiset tunnitettavat projektit.
Painopiste siirtyy palveluista alustamaksuihin, jolloin pieni kyberkonsulttitalo joutuu valitsemaan: erikoistuminen autonomisten työkalujen valvontaan ja räätälöityyn integraatioon, tai siirtyminen tilausmallin jakelijaksi. EU:n NIS2-direktiivi painostaa kriittisten alojen toimijoita: varoitus viranomaiselle pitää tehdä 24 tunnissa havainnosta ja täysi raportti 72 tunnissa. Googlen lupaus alustan autonomisesta paikkauksesta osuu juuri näiden raportointi-ikkunoiden sisään, mikä siirtää konsultoinnin painopistettä raportoinnin oikeellisuuteen ja viranomaisyhteistyöhön.



