Ylioppilastutkinnon koejärjestelmän tietoturva perustuu estoihin ja valvontaan
Lautakuntaan tulleiden yhteydenottojen perusteella on ilmennyt huolta siitä, että ylioppilaskokeiden Abitti 2 -koejärjestelmässä olisi mahdollisuus käyttää hyökkäysohjelmaa, joka mahdollistaisi kokelaalle tekoälyn käytön. Ohjelma välittäisi leikepöydän avulla viestejä koeympäristössä työskentelevän kokelaan ja kielimallin välillä. Lautakunta ei ota kantaa yksittäisiin väitteisiin, mutta avaa tässä tiedotteessa yleisellä tasolla, mihin Abitti 2:n tietoturva perustuu.
Ylioppilastutkinnon koejärjestelmän ei tarvitse estää väärinkäytöksiä. Kokeen järjestäjille riittää, että väärinkäytöksen voidaan luotettavasti osoittaa tapahtuneen. Uuden Abitti 2:n tietoturva perustuu estoihin ja valvontaan, kuten aiemmassakin Abitti-koejärjestelmässä. Kokelassovellus estää kokelaan pääsyn oman tietokoneen aineistoihin ja ohjelmiin. Esimerkiksi verkkoselaimen käyttö on estetty. Estojen ansiosta kokelas ei voi vahingossa syyllistyä vilpilliseen toimintaan.
Lisäksi koejärjestelmässä suoritetaan teknistä valvontaa. Sen avulla seurataan koeympäristöä sellaisten vilppikeinojen varalta, joita ei voida kattavasti estää. Koetilan palvelin lähettää kokelaan tietokoneelle valvontatehtäviä, ja tulokset palautetaan palvelimelle ja edelleen koesuoritusten yhteydessä arvosteluun. Lautakunta ei avaa julkisesti, millaisia valvontatehtäviä tekninen valvonta suorittaa.
Osa teknisestä valvonnasta on käytössä myös lukioiden harjoituskokeissa. Ylioppilaskokeissa valvonta on kattavampaa. Ylioppilastutkinnon koepäivien jälkeen lautakunta analysoi teknisen valvonnan tulokset ja toimittaa havaintonsa lukioiden rehtoreille. Rehtorit tai koulutuksen järjestäjän monijäseninen toimielin tekevät selvitysten perusteella päätökset vilpillisen menettelyn seuraamuksista.
Lautakunnalle tulleet yhteydenotot eivät vaikuta syksyn 2026 ylioppilastutkinnon järjestämiseen. Valvonnan yksityiskohdat ovat salassa pidettäviä. Lautakunnalla ja ylioppilastutkintoa järjestävillä lukioilla on vaitiolovelvollisuus vilpin havaitsemiskeinoista.
”Riski vilpistä kiinnijäämiseen on ilmeinen, joten omaa koesuoritustaan ei kannata riskeerata toimimalla määräysten vastaisesti”, lautakunnan erityisasiantuntija ja Abitin tuoteomistaja Matti Lattu toteaa.
Abitti 2:n tietoturvaa kehitetään ja seurataan kattavasti
Abitti 2:n kokelassovellukset ovat olleet lukioiden harjoituskäytössä jo pitkään. Kehitystyössä on kiinnitetty paljon huomiota myös tietoturvaan, jotta kokelaat tekevät suorituksensa samoista lähtökohdista. Myös aktiivisilla ja osaavilla lukiolaisilla on ollut kuluvan vuoden aikana mahdollisuus osallistua Abitti 2:n tietoturvan parantamiseen lautakunnan järjestämässä Hackabi 4 -hakkerointiohjelmassa. Ohjelma täydentää lautakunnan omaa tietoturvatyötä.
Hakkerointiohjelmassa on saatu useita tärkeitä tietoturvahavaintoja. Alan käytäntöjen mukaisesti lautakunta on sitoutunut julkaisemaan havainnot kolmen kuukauden sisällä siitä, kun ne on raportoitu lautakunnalle. Ensimmäisistä korjauksista julkaistiin tiedote kesäkuussa. Tuoreimmista korjauksista lautakunta tiedottaa myöhemmin syksyllä tutkintopäivien jälkeen.
Lisätietoa
Abitti 2 – Ylioppilastutkinnon uusi koejärjestelmä
Tekninen valvonta kokelassovelluksessa (Abitti.fi)
Haastattelut: Matti Lattu, matti.lattu@ylioppilastutkinto.fi (soittopyyntö).