AI Act: mitä tämä uusi laki tarkoittaa organisaatiollesi?

Tekoäly on kaikkialla. ChatGPT:stä ja Microsoft Copilotista aina älykkäisiin rekrytointiohjelmistoihin ja automatisoituun asiakaspalveluun. Yhä useammat organisaatiot hyödyntävät tekoälyä työskennelläkseen nopeammin, älykkäämmin ja tehokkaammin.

Mutta tämän nopean kehityksen myötä kasvaa myös tarve selkeille pelisäännöille.

Euroopan unioni on vahvistanut nämä pelisäännöt AI Act -säädöksessä: maailman ensimmäisessä laajassa lainsäädännössä, joka on erityisesti suunnattu tekoälyyn. Tämän lain ensimmäiset osat ovat jo tulleet voimaan, ja tulevina vuosina voimaan tulee yhä lisää velvoitteita.

Kysymys ei ole enää siitä, käyttääkö organisaatiosi tekoälyä, vaan siitä, onko sinulla riittävästi hallintaa siihen, miten tekoälyä käytetään.

Miksi Eurooppa ottaa käyttöön AI Actin?

Tekoäly tarjoaa organisaatioille valtavia mahdollisuuksia, mutta siihen liittyy myös riskejä. Ajattele järjestelmiä, jotka tuottavat syrjiviä tuloksia, johtavat ihmisiä harhaan tai tukevat päätöksiä ilman että on selvää, miten niihin on päädytty.

AI Actilla Eurooppa haluaa varmistaa, että tekoälyä käytetään turvallisesti, läpinäkyvästi ja vastuullisesti, ilman että innovaatiota jarrutetaan tarpeettomasti.

Lain tavoitteena on luoda luottamusta. Kansalaisille, koska heidän oikeuksiaan suojellaan paremmin. Organisaatioille, koska tekoälyn kehittämiselle ja käytölle tulee selkeät säännöt. Näin syntyy yhteinen kehys, jossa innovaatio ja vastuullisuus voivat kulkea käsi kädessä.

AI Act on jo astunut voimaan

Kun organisaatiot kuulevat termin AI Act, moni ajattelee lainsäädäntöä, joka tulee ajankohtaiseksi vasta muutaman vuoden kuluttua. Näin ei kuitenkaan ole. AI-asetusta otetaan käyttöön vaiheittain, ja ensimmäiset velvoitteet ovat jo voimassa.

2. helmikuuta 2025 alkaen tietyt AI-järjestelmät, joihin liittyy hyväksymätön riski, on kielletty. Lisäksi organisaatioiden, jotka kehittävät tai käyttävät tekoälyä, on varmistettava, että henkilöstöllä on riittävä AI-lukutaito. Seuraavina vuosina otetaan käyttöön lisää velvoitteita, kunnes AI Act on täysin voimassa 2. elokuuta 2027.

Päivämäärä

Tärkeä kehitysaskel

2. helmikuuta 2025

Kielto tietyille AI-järjestelmille ja velvoite AI-lukutaidosta

2. elokuuta 2025

Säännöt General Purpose AI -mallien tarjoajille

2. elokuuta 2026

Valvonta korkean riskin AI-järjestelmille ja läpinäkyvyysvelvoitteet

2. elokuuta 2027

AI-asetus on täysin voimassa

Mikä muuttuu organisaatiollesi?

Monelle organisaatiolle AI Act tuntuu edelleen asialta, joka koskee ensisijaisesti suuria teknologiayrityksiä. Kuitenkin myös organisaatiot, jotka käyttävät olemassa olevia AI-työkaluja, joutuvat huomioimaan tämän lainsäädännön.

AI Act edellyttää organisaatioilta tietoista suhtautumista AI:n käyttöön. Tämä tarkoittaa muun muassa sitä, että sinulla on selkeä kuva siitä, mitä AI-järjestelmiä organisaatiossa käytetään, mitä riskejä niihin liittyy ja mitä vastuita niistä seuraa.

Sen lisäksi on entistä tärkeämpää sopia selkeät pelisäännöt AI:n käytölle, varmistaa inhimillinen valvonta ja tarjota työntekijöille riittävästi tietoa, jotta AI:ta voidaan käyttää vastuullisesti.

Monelle organisaatiolle tämä tarkoittaa, että AI ei ole enää yksinomaan IT-osaston asia. Se vaikuttaa prosesseihin, työntekijöihin, toimintaperiaatteisiin ja viime kädessä myös siihen, miten päätöksiä tehdään.

Yleinen väärinkäsitys on, että AI Act koskee vain suuria teknologiayrityksiä tai organisaatioita, jotka kehittävät AI:ta itse. Todellisuudessa laki on paljon laajempi. AI-asetus kohdistuu nimittäin sekä AI-järjestelmien tarjoajiin että organisaatioihin, jotka näitä järjestelmiä käyttävät. Viranomaisista ja hoitolaitoksista pk-yrityksiin ja kommersiaalisiin organisaatioihin.

Tämä tarkoittaa, että sinäkin voit joutua tekemisiin AI Actin kanssa, vaikka et itse kehittäisi omia AI-ratkaisuja. Käytätkö AI:ta sisällön kirjoittamiseen, datan analysointiin, asiakaspalvelun tukemiseen tai työnhakijoiden seulomiseen? Silloin on viisasta tietää, mitä vastuita siihen liittyy. Lue tästä kaikki vastuista, jotka sinulla on organisaationa

AI-järjestelmien tarjoajille pätevät vaatimukset kehityksen, seurannan ja läpinäkyvyyden suhteen. AI:ta käyttävillä organisaatioilla on vuorostaan vastuu ottaa järjestelmät käyttöön oikealla tavalla, varmistaa inhimillinen valvonta ja käsitellä dataa ja AI:n tuottamia tuloksia huolellisesti.

Mitä organisaatiosi voi tehdä jo nyt?

Vaikka AI Act otetaan käyttöön vaiheittain, jotkin tärkeät velvoitteet ovat jo voimassa. Siksi nyt on hyvä hetki tarkastella, miten organisaatiosi käyttää tekoälyä ja missä mahdolliset riskit piilevät.

Hyvä valmistautuminen alkaa muutamalla käytännön askeleella:

  • Kartoita, mitä tekoälytyökaluja organisaatiossa käytetään.
  • Osallistu Hello AI:n tekoälykoulutukseen
  • Selvitä, mitä riskejä nämä järjestelmät tuovat mukanaan.
  • Laadi selkeät sopimukset tekoälyn käytöstä.
  • Panosta työntekijöiden tekoälylukutaitoon.
  • Tarkista, että toimittajat noudattavat asiaankuuluvaa lainsäädäntöä ja sääntelyä.
  • Nimeä vastuuhenkilö tekoälypolitiikkaa ja hallintoa varten.


Kiinnittämällä huomiota näihin asioihin jo nyt, vältät sen, että tekoälyn käytöstä organisaatiossa tulee joukko irrallisia hankkeita. Lisäksi luot heti vahvan perustan vastuulliselle ja tulevaisuuden kestävälle tekoälyn käytölle.

Haluatko tietää enemmän tekoälyosaamisesta?

Yksi AI Actin ensimmäisistä velvoitteista koskee tekoälyosaamista. Se tarkoittaa, että tekoälyä käyttävien organisaatioiden on panostettava työntekijöiden tietoihin, taitoihin ja tietoisuuteen. Haluatko tietää, mitä tekoälyosaaminen tarkalleen tarkoittaa ja miten Hello AI tukee organisaatioita tässä?

Usein kysytyt kysymykset:

Miten AI Actin noudattamista valvotaan?

AI Actin noudattamista valvovat kansalliset valvontaviranomaiset ja EU:n instituutiot. Ne voivat suorittaa tarkastuksia, pyytää dokumentaatiota sekä tutkia valituksia ja poikkeamia. Organisaatioiden on pystyttävä osoittamaan, miten ne käyttävät AI:ta ja mihin toimenpiteisiin ne ovat ryhtyneet.

Se riippuu rikkomuksesta. Valvontaviranomaiset voivat antaa varoituksia, määrätä korjaavia toimenpiteitä tai vakavissa tapauksissa langettaa sakkoja. Siksi on viisasta aloittaa jo nyt käytäntöjen, tietoisuuden ja tekoälyosaamisen kehittäminen.

Vastuu pysyy organisaatiolla. Kun tekoälyä hyödynnetään rekrytointiprosesseissa, on varmistettava riittävä inhimillinen valvonta ja päätökset on tarkastettava huolellisesti. Tekoäly ei saa yksinään tehdä ihmisiä koskevia ratkaisevia päätöksiä.

AI voi tehdä virheitä, antaa väärää tietoa tai tehdä vääriä johtopäätöksiä. Vastuu ei kuitenkaan ole teknologialla, vaan ihmisillä ja organisaatioilla, jotka käyttävät AI:ta. Sen vuoksi inhimillinen valvonta pysyy välttämättömänä.

Hyvä ensimmäinen askel on saada näkemys siitä, mitä AI-työkaluja organisaatiossa käytetään. Sen jälkeen voit tukea työntekijöitä ohjeistuksilla, tietoisuuden lisäämisellä ja koulutuksilla, jotta he oppivat käyttämään AI:ta vastuullisesti.

Se riippuu käytettävän AI:n tyypistä. Monissa tapauksissa organisaatioiden on tehtävä selväksi, milloin AI:ta käytetään, ja varmistettava, että käyttäjät ymmärtävät, miten AI on osa prosessia tai palvelua.