Miksi sillä on väliä
Kun tekoäly lukee verkkosivuja käyttäjän puolesta, sivun teksti muuttuu sen syötteeksi. Jos sivulla on käsky, malli voi totella sitä. The Guardian osoitti joulukuussa 2024, että ChatGPT:n haun tuotetiivistelmiä pystyi kääntämään myönteisiksi piilotekstillä, vaikka sivulla oli kielteisiä arvosteluja. OWASP listaa prompt injectionin kielimallisovellusten suurimmaksi tietoturvariskiksi.
Pk-yrityksen kannalta asialla on kaksi puolta. Sitä ei kannata tehdä itse, ja kannattaa varmistaa, ettei kukaan muu ole tehnyt sitä sinun sivustollesi.
Miten käskyt piilotetaan
- Valkoinen teksti valkoisella pohjalla tai fonttikoko nolla
- CSS:llä piilotetut elementit (display:none, sivun ulkopuolelle siirretty teksti)
- HTML-kommentit ja metatiedot
- Kuvaan upotettu teksti, jota ihminen ei huomaa
- Kolmannen osapuolen widget tai lisäosa, joka lisää tekstin sivulle
Näin tarkistat oman sivustosi
- Etsi lähdekoodista piilotekstiä. Hae sivujen HTML:stä sanoja kuten "AI", "assistant", "ignore" ja "recommend" sekä tyylejä display:none ja font-size:0.
- Tarkista, onko sivustoa murrettu. Search Consolen tietoturvaraportti ja manuaaliset toimenpiteet kertovat, onko Google havainnut jotain.
- Käy läpi lisäosat ja upotukset. Chat-widgetit, arvostelulaatikot ja mainoskoodit voivat lisätä sivulle tekstiä, jota et itse kirjoittanut.
- Kiellä se kumppaneilta. Jos ostat SEO- tai GEO-palvelua, kirjaa sopimukseen, ettei sivustolle lisätä tekoälylle suunnattua piilotekstiä.
Musta hattu
Temppu: "GEO-palvelu", joka lupaa saada tekoälyn suosittelemaan juuri sinua, ja toteuttaa sen piilottamalla sivuille käskyjä tai lisäämällä tekoälylle tarkoitettuja väitteitä, joita ihmiselle ei näytetä.
Miten kävi: Google on pitänyt piilotekstiä ja cloakingia spamina jo parikymmentä vuotta. 15.5.2026 alkaen spam-käytännöt koskevat nimenomaisesti myös yrityksiä manipuloida generatiivisia tekoälyvastauksia. Seurauksena on sivun alentaminen tai poistaminen hakutuloksista, ja sama sivu on silloin poissa myös AI-yhteenvedoista. Tekoälyyhtiöt kehittävät omia suojauksiaan, joten temppu, joka toimii tänään, voi kääntyä ensi kuussa merkinnäksi epäluotettavasta lähteestä. Lue lisää: Black hat ja white hat
Tarkistuslista
Käy kohdat läpi omalla sivustollasi. Valinnat tallentuvat vain tähän selaimeen.
Lähteet
- TechCrunch: ChatGPT search can be tricked into misleading users, new research reveals (12/2024, The Guardianin testin pohjalta)
- OWASP: LLM01:2025 Prompt Injection
- Google Search Central: Spam policies for Google web search
- Search Engine Land: Google updates search spam policies to clarify it applies to generative AI responses (15.5.2026)
Tarkistettu 28.9.2026. Hakukoneiden ja tekoälypalveluiden käytännöt muuttuvat, joten päivitämme oppaan säännöllisesti.