Riskien luokittelu ja nykytilan analyysi
Autamme sinua määrittelemään tekoälyn riskitason ja tunnistamaan mahdolliset puutteet nykytilanteessa - ennen kuin viranomaiset tai asiakkaat tekevät sen.
Autamme tekoälyn riskiarvioinneissa, hallintamallien luomisessa ja tiimien kouluttamisessa tekoälyn vastuulliseen käyttöön.
EU:n uusi lainsäädäntö eli tekoälysäädös tuo lisää lainsäädännön vaatimuksia yksityisille ja julkisille organisaatioille. Vaatimukset ovat pakollisia ja lakisääteisiä.
Asiakkaat, viranomaiset ja sijoittajat vaativat yhä enemmän vaatimustenmukaisuutta ("compliance"), joka voidaan myös todistaa.
Jos compliancea ei pysty osoittamaan, se viivästyttää käyttöönottoja, voi estää hankinnan toteutumisen ja aiheuttaa riskin merkittävistä sakoista. Tekoälyasetuksen sakot voivat nousta jopa 35 miljoonaan euroon per rikkomus.
Palvelumme
Autamme sinua määrittelemään tekoälyn riskitason ja tunnistamaan mahdolliset puutteet nykytilanteessa - ennen kuin viranomaiset tai asiakkaat tekevät sen.
Autamme luomaan organisaatiollesi sopivan tekoälyn hallintamallin. Hallintamallissa luodaan tekoälyn turvallisen käytön periaatteet, vastuuroolit ja pakolliset dokumentit.
Autamme kouluttamaan johtoa ja tiimejä tekoälyn turvalliseen käyttöön. Avullamme voit täyttää lakisääteiset velvoitteet tekoälylukutaidon varmistamisesta.
EU:n tekoälysäädös on uusi asetus, jota sovelletaan kaikkiin EU:n markkinoille saatettuihin tai EU:n alueella käytettäviin tekoälyjärjestelmiin. Siitä käytetään usein nimitystä ”AI Act”.
Tekoälysäädös asettaa laajan joukon velvoitteita. Vaatimusten laajuus riippuu organisaation roolista (kuten tarjoaja, käyttöönottaja tai jakelija) sekä järjestelmän riskitasosta. Säännösten noudattamatta jättäminen voi johtaa jopa 35 miljoonan euron suuruisiin hallinnollisiin sakkoihin.
EU:n tekoälysäädöksessä tekoälyjärjestelmät luokitellaan neljään riskiluokkaan.
Kestämätön riski
Perusoikeuksia uhkaavat tekoälyjärjestelmät ovat kiellettyjä, eikä niitä saa kehittää tai käyttää EU:ssa.
Esimerkkejä: tekoäly, jota käytetään sosiaaliseen pisteytykseen tai tunteiden tunnistamiseen työpaikalla.
Korkea riski (suuririskiset)
Suuririskisten tekoälyjärjestelmien on täytettävä tiukat vaatimukset, mukaan lukien turvallisuutta, hallintoa, läpinäkyvyyttä ja dokumentointia koskevat toimenpiteet.
Monet tekoälyn käyttötapaukset terveydenhuollossa, koulutuksessa, kriittisessä infrastruktuurissa ja henkilöstöhallinnossa kuuluvat tähän luokkaan.
Esimerkkejä: tekoäly, jota käytetään syövän havaitsemiseen, tai järjestelmät, joita käytetään työnhakijoiden arviointiin.
Rajoitettu riski
Rajoitetun riskin tekoälyjärjestelmiin sovelletaan läpinäkyvyysvelvoitteita. Käyttäjille on ilmoitettava, kun he ovat vuorovaikutuksessa tekoälyjärjestelmän kanssa.
Esimerkki: tekoälyavusteiset asiakaspalveluchatbotit
(Huomautus: julkiseen sektoriin sovelletaan lisärajoituksia.)
Vähäinen riski
Vähäisen riskin tekoälyjärjestelmiin ei sovelleta tekoälysäädöksessä erityisiä velvoitteita.
Esimerkki: perusluonteinen roskapostisuodatus.
Kaikki alkaa selkeästä yleiskuvasta siitä, miten tekoälyä tällä hetkellä käytetään organisaatiossanne. Aloittakaa kartoittamalla nykyiset tekoälyn käyttötapaukset. Näin voitte priorisoida järjestelmät niiden riskitason perusteella.
Käytännöllinen tapa aloittaa on hyödyntää jo käytössä olevia prosesseja, kuten tietosuojan riskinarviointeja. On myös tärkeää nimetä tekoälyn hallinnoinnista vastaava henkilö tai tiimi.
Lyhyesti sanottuna:
kartoita tekoälyn käyttö
priorisoi riskien mukaan ja
luo hallintaprosessi.
Regulyn avustaa tekoälysäädökseen valmistautumisessa tehokkaasti ja selkeästi.
Tekoälysäädös on tullut voimaan jo vuonna 2025.
Osa vaatimuksista, kuten kielto käyttää tekoälyä kiellettyihin käyttötarkoituksiin ja tekoälylukutaidon varmistaminen, ovat jo voimassa.
Läpinäkyvyysvelvoitteet - eli esimerkiksi vaatimus merkitä tekoälyllä tehty sisältö - tulee voimaan elokuussa 2026.
Suuririskisiä järjestelmiä koskevat laajat vaatimukset tulevat voimaan viimeisenä, asteittain vuosien 2027-2028 aikana.
Tekoälysäädöstä on siis noudatettava jo nyt ja valmistauduttava tarvittaessa myös suuririskisten järjestelmien vaatimuksiin.