”Tekoälyn ajokortti” voi velvoittaa sinunkin organisaatiotasi – kysyin asianajajalta, mitä AI Actista pitää nyt tietää

Elokuussa voimaan astunut EU:n tekoälyasetus tuo Suomeenkin koko joukon uusia, yrityksiä velvoittavia pelisääntöjä. Yksi niistä on jo helmikuusta 2025 alkaen sovellettava, laajasti yrityksiä velvoittava tekoälylukutaidon vaatimus, jota juristi Pauli Sortti kuvaa tekoälyn ajokortiksi. Viestintäkonsultti Hannele Hautaniemi haastatteli Marketing Finland Academyn EU:n tekoälysäädösten kouluttajaa.

Tekoäly kiihtyy nyt Teslaa ja Lamborghiniakin nopeammin. Hevosvoimiakin riittää jo moneen: tekoäly ratkoo monimutkaisia ongelmia, tehostaa ja parantaa järjestelmiämme sekä istuu yhä useamman tietotyöläisen rinnalla rutiinitehtävien assarina.

Tehokkaalla autolla voi kuitenkin ajaa myös ojaan – ja siksi tarvitaan sääntelyä. Tähän tarpeeseen vastaa elokuussa voimaan tullut EU AI Act eli EU:n tekoälyasetus, jonka tavoitteena on tekoälyn eettinen ja turvallinen käyttö EU:n alueella.

Olin kuulolla Marketing Finlandin lokakuisessa AI Act -koulutuksessa, jossa puhujana oli Asianajotoimisto Roihun osakas, asianajaja Pauli Sortti. Uteliaana halusin kysyä lisää: mitä tekoälyasetus ja erityisesti siinä mainittu tekoälylukutaito tarkoittavat meille viestijöille ja muille tietotyöläisille?

Päätin soittaa Sortille.

Missä mennään, AI Act?

Perusasiat kertaan ennen puhelua Googlesta: vuodesta 2021 valmisteltu tekoälyasetus velvoittaa sekä eurooppalaisia että EU:n ulkopuolisia toimijoita, jotka tarjoavat palveluitaan Euroopassa. Asetus jakaa tekoälyjärjestelmät neljään riskiluokkaan, joille on omat vaatimuksensa.

  1. Minimaalinen riski: Esimerkiksi roskapostisuodattimet ja tekoälypohjaiset videopelit. Ei sääntelyvaatimuksia.
  2. Avoimuuteen liittyvä riski: Esimerkiksi chatbotit ja tekoälyllä tuotettu sisältö. Läpinäkyvyyden vaatimuksia.
  3. Suuri riski: Esimerkiksi kriittisen infran ja terveydenhuollon järjestelmät, rekrytointi, biometrinen tunnistus. Tiukat säännöt, valvonta ja riskinhallinta.
  4. Ei-hyväksyttävä riski: Esimerkiksi sosiaalinen pisteytys ja tunteita tunnistavat AI-järjestelmät työpaikoilla. Täysin kiellettyjä.

Ruutulippua heiluteltiin elokuussa 2024, kun asetus tuli voimaan ja lähti kierrokselle jäsenmaiden kansalliseen toimeenpanoon. Ovatko säännöt voimassa jo nyt vai vasta, kun ne on kirjattu Suomen lakiin?

”Asetus on voimassa ja velvoittaa sellaisenaan. Toimeenpano tarkoittaa, että kansallinen laki, tulkinta ja valvonta täsmentyvät vielä”, erityisesti liikejuridiikan ja tietosuojajuridiikan parissa työskentelevä Sortti täsmentää. 

Hän kertoo, että Suomessa lainvalmistelu alkoi jo kesällä ja toimeenpanoaikaa on elokuuhun 2026 asti. Muutamat poikkeukset, kuten kielletyt järjestelmät ja tekoälylukutaidon vaatimus (helmikuu 2025) sekä yleiskäyttöisten tekoälymallien velvoitteet (vrt. ChatGPT, Gemini, Grok, Copilot, elokuu 2025), tulee olla laissa jo aikaisemmin. 

”Kiinnostavaa on, että valvovat viranomaiset tulee määritellä vasta ensi elokuussa – puoli vuotta ensimmäisten säädösten toimeenpanon jälkeen. Toivon, että päättäjien ja viranomaisten resurssit riittävät paitsi aikataulussa pysymiseen, myös yritysten tukemiseen hyvällä viestinnällä.” 

Viestintäkonsultti Hannele Hautaniemi otti haastatteluun liikejuridiikkaan sekä IT- ja tietosuojaoikeuteen erikoistuneen asianajaja Pauli Sortin. Kuva: Henri Mustonen, Kaiku

Täältä tulee tekoälylukutaito: ”Ei enää vapaaehtoista”

Tekoälyasetuksessa on erityisen kiinnostava ja laajasti organisaatioita velvoittava kohta: artikla 4 eli tekoälylukutaidon säädös. Se on ehtaa, hengästyttävää lakitekstiä. 

Tekoälyjärjestelmien tarjoajien ja käyttöönottajien on parhaansa mukaan toteutettava toimenpiteitä, joilla ne varmistavat henkilöstönsä ja muiden niiden puolesta tekoälyjärjestelmien toiminnasta ja käytöstä vastaavien henkilöiden riittävän tekoälylukutaidon, minkä yhteydessä otetaan huomioon heidän tekninen tietämyksensä, kokemuksensa, koulutuksensa ja tekoälyjärjestelmien käyttöyhteys sekä henkilöt tai henkilöryhmät, joihin tekoälyjärjestelmiä on määrä käyttää.

Onneksi on lakiosaamista langan päässä. Mitä tämä tarkoittaa?

”Tekoälyn toiminnan ja vaikutusten ymmärtäminen ei ole enää vapaaehtoista, vaan pian lakisääteistä monessa organisaatiossa. Tekoälylukutaitoa voi siis ajatella eräänlaisena ‘tekoälyn ajokorttina’, joka tulee suorittaa, jos tätä autoa haluaa ajaa”, Sortti selittää.

Sortin mukaan tekoälylukutaito koostuu kolmesta osasta: kyvystä havaita ja tunnistaa tekoälyjärjestelmiä, kyvystä käyttää niitä sekä kyvystä arvioida niiden riskejä ja vaikutuksia.

”Tämäkin täsmentyy vielä. Määritelmän ympärille kehitetään varmasti erilaisia ja eritasoisia sertifioituja koulutuksia, jotta yritykset voivat tarjota työntekijöilleen riittävät taidot.”

Kenen tulee olla tekoälylukutaitoinen?

Tekoälylukutaidon artiklassa järjestelmien tarjoajilla tarkoitettaneen tekoälyohjelmistoja kehittäviä firmoja – mutta keitä ovat käyttöönottajat? 

Sortin mukaan säädös koskettaa lähes kaikkia, jotka käyttävät tekoälyjärjestelmiä työssään, vaikka lopullinen tulkinta saadaan vasta toimeenpanon myötä helmikuussa 2025. Hän muistuttaa, että artiklassa puhutaan riittävästä tekoälylukutaidosta.

”Tässä huomioidaan muun muassa käyttöyhteys ja sen riskit. Tekoälylukutaidon tulee siis olla sitä parempi, mitä sensitiivisempi työnkuva on. Esimerkiksi tekoälyjärjestelmää työhakemusten läpikäyntiin käyttävä HR-asiantuntija tarvitsee varmasti vankemman tekoälylukutaidon kuin henkilö, joka käyttää ChatGPT:tä tekstinkäsittelyyn.”

Yritysten tärkeää toimia nyt: ”Viestijöillä tärkeä rooli”

Tekoälyasetuksen säädösten rikkomisesta voi aiheutua merkittäviä seuraamuksia: jopa 35 miljoonan euron sakot tai seitsemän prosenttia vuotuisesta liikevaihdosta riippuen organisaation koosta, rikotusta säädöksestä ja rikkomuksen vakavuudesta. 

Sanktiot tuovat mieleen pelotteet, jotka leijuivat GDPR:n ja sitä edeltäneen ”tietosuojajumpan” yllä vuonna 2018. Millaiset lähtökohdat yrityksillä on ottaa AI Act vastaan? 

”Vahvan regulaation noudattamisesta on hyötyjä niille, jotka hallitsevat uudet säädökset – heikot osaajat saattavat kärsiä. Suomessa IT-osaaminen on jo kuitenkin hyvällä tasolla suhteessa muuhun Eurooppaan, joten lähtökohtamme ovat hyvät”, Sortti vastaa.

Sortti sanoo, että ennen kansallista asetuksen toimeenpanoa eletään eräänlaista etsikkoaikaa, joka kannattaa käyttää valmistautumiseen. Mistä kannattaa aloittaa?

”On tärkeää tunnistaa omassa organisaatiossa käytetyt tekoälyjärjestelmät ja tekoälylukutaidon tarve ja selvittää sitten koulutusmahdollisuuksia. Viestijöillä on tärkeä rooli paitsi tekoälyn käyttäjinä myös siinä, että koko organisaatiossa tunnetaan tekoälylukutaidon ja avoimuuden vaatimukset – ja tartutaan toimeen.”

Artikkelin kirjoittaja Hannele Hautaniemi on luova sisällöntuottaja, joka tekee töitä generatiivisen tekoälyn avustamana päivittäin ja seuraa uteliaana tekoälyn kehittymistä. Hannele on toiminut projektipäällikkönä myös Kaiun Kehotemuotoiluoppaan tuotannossa, joka tarjoaa konkreettisia neuvoja tekoälyavusteiseen sisällöntuotantoon.


AI-Act koulutus on katsottavissa jäsenille markkinoinnin työkalupakissa sekä lisenssinhaltijoille Marketing Finland Academyssa. Jos tunnuksesi ovat hukassa, ole yhteydessä info@marketingfinland.fi

Ymmärrä EU:n tekoälylainsäädäntö | Osakas, asianajaja Pauli Sortti Asianajotoimisto Roihu Oy

27.11.2024 Työlainsäädännön muutokset | Osakas, asianajaja Tomi Haapman Asianajotoimisto Roihu Oy

6.2.2025 Tekoälyasetukset – mitä markkinoija saa ja voi tehdä? | Yliopiston lehtori, kognitiotieteen dosentti Anna-Mari Wallenberg, Helsingin Yliopisto

12.2.2025 AI-sisällöntuotannon juridiset kysymykset: lakimies vastaa | Varatuomari Arttu Ahava, Berggren Oy

 

 

Uutiskirjeen tilaajana saat markkinoinnin ja viestinnän uutiset sekä uusimman MRKTNG-lehden ensimmäisten joukossa. Saat myös viikottain koulutuksistamme kerättyjä vinkkejä käyttöösi sekä tietoa järjestämistämme koulutuksista.

Kommentoi

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

7 − 5 =