Riskien luokittelu ja nykytilan analyysi
Autamme sinua määrittelemään tekoälyn riskitason ja tunnistamaan mahdolliset puutteet nykytilanteessa - ennen kuin viranomaiset tai asiakkaat tekevät sen.
Autamme tekoälyn riskiarvioinneissa, hallintamallien luomisessa ja tiimien kouluttamisessa tekoälyn vastuulliseen käyttöön.
EU:n uusi tekoälyasetus luo uusia vaatimuksia tekoälyn käytölle ja kehittämiselle. Vaatimukset koskevat sekä yksityistä että julkista sektoria.
Ulkoinen paine vaatimustenmukaisuuteen kasvaa myös asiakkaiden, sijoittajien ja viranomaisten odotusten kautta.
Jos vaatimusten noudattamista ei pysty osoittamaan, se voi estää käyttöönoton, viivästyttää hankintaa ja johtaa jopa tuotteen käyttökieltoon. Tekoälyasetuksen sakot voivat nousta jopa 35 miljoonaan euroon per rikkomus.
Palvelumme
Autamme sinua määrittelemään tekoälyn riskitason ja tunnistamaan mahdolliset puutteet nykytilanteessa - ennen kuin viranomaiset tai asiakkaat tekevät sen.
Autamme luomaan organisaatiollesi sopivan tekoälyn hallintamallin. Hallintamallissa luodaan tekoälyn turvallisen käytön periaatteet, vastuuroolit ja pakolliset dokumentit.
Autamme kouluttamaan johtoa ja tiimejä tekoälyn turvalliseen käyttöön.
Avullamme voit täyttää lakisääteiset velvoitteet tekoälylukutaidon varmistamisesta.
EU:n tekoälysetus on uusi laki, jota sovelletaan kaikkiin EU:n markkinoille saatettuihin tai EU:n alueella käytettäviin tekoälyjärjestelmiin. Siitä käytetään usein nimitystä ”AI Act”.
Tekoälysasetus asettaa velvoitteita tekoälyn käytölle ja kehittämiselle. Vaatimusten laajuus riippuu organisaation roolista sekä järjestelmän riskitasosta. Vaatimusten noudattamatta jättäminen voi johtaa jopa 35 miljoonan euron suuruisiin hallinnollisiin sakkoihin.
EU:n tekoälyasetuksessa tekoälyjärjestelmät luokitellaan neljään riskiluokkaan.
Kestämätön riski: Perusoikeuksia uhkaavat tekoälyjärjestelmät ovat kiellettyjä, eikä niitä saa kehittää tai käyttää EU:ssa. Esimerkiksi tekoälyjärjestelmä, jota käytetään sosiaaliseen pisteytykseen tai tunteiden tunnistamiseen työpaikalla.
Korkea riski (suuririskiset): Suuririskisten tekoälyjärjestelmien on täytettävä tiukat vaatimukset. Monet tekoälyn käyttötapaukset terveydenhuollossa, koulutuksessa, kriittisessä infrastruktuurissa ja henkilöstöhallinnossa kuuluvat tähän luokkaan.
Rajoitettu riski: Rajoitetun riskin tekoälyjärjestelmiin sovelletaan avoimuusvelvoitteita. Käyttäjille on ilmoitettava, kun he ovat vuorovaikutuksessa tekoälyjärjestelmän kanssa. Esimerkiksi: tekoälyavusteiset chatbotit.
Vähäinen riski: Vähäisen riskin tekoälyjärjestelmiin ei sovelleta tekoälysasetuksen perusteella erityisiä velvoitteita. Esimerkiksi: perusluonteinen roskapostisuodatus.
Kaikki alkaa selkeästä yleiskuvasta siitä, miten tekoälyä tällä hetkellä käytetään organisaatiossanne. Aloittakaa kartoittamalla nykyiset tekoälyn käyttötapaukset. Näin voitte priorisoida järjestelmät niiden riskitason perusteella.
Käytännöllinen tapa aloittaa on hyödyntää jo käytössä olevia prosesseja, kuten tietosuojan riskinarviointeja. On myös tärkeää nimetä tekoälyn hallinnoinnista vastaava henkilö tai tiimi.
Lyhyesti sanottuna:
kartoita tekoälyn käyttö
priorisoi riskien mukaan ja
luo hallintaprosessi.
Mikäli kaipaat tukea valmistautumiseen, ota rohkeasti yhteyttä Regulyniin.
Tekoälyasetus on tullut voimaan jo vuonna 2025. Osa vaatimuksista, kuten kielto käyttää tekoälyä kiellettyihin käyttötarkoituksiin ja tekoälylukutaidon varmistaminen, ovat jo voimassa.
Avoimuusvaatimukset - eli esimerkiksi vaatimus merkitä tekoälyllä tehty sisältö - tulee voimaan elokuussa 2026. Suuririskisiä järjestelmiä koskevat laajat vaatimukset tulevat voimaan viimeisenä, asteittain vuosien 2027-2028 aikana.
Vaatimuksia on siis noudatettava jo nyt ja valmistauduttava tarvittaessa myös suuririskisten järjestelmien vaatimuksiin.