Tekoälypolitiikka – pohja yritykselle
Tarkistettu: 28.9.2026
Lyhyt vastaus
Tekoälypolitiikka kertoo henkilöstölle, mitä tekoälytyökaluja työssä saa käyttää, mitä tietoja niihin ei saa syöttää ja kuka hyväksyy uudet työkalut. Hyvä pohja kattaa tarkoituksen, sallitut ja kielletyt käyttötavat, kielletyt syötteet, ihmisen vastuun, hyväksytyt työkalut, tekoälylukutaidon koulutuksen, poikkeamien raportoinnin ja tarkistusajan. Kirjaa, kuka on hyväksynyt minkäkin version.
Lataa pohja (.docx) · Lue koko pohja tältä sivulta
Yleistä tietoa, ei oikeudellista neuvontaa. Opas ja pohja kuvaavat sääntelyä ja hyviä käytäntöjä tilanteessa 28.9.2026. Pyydä yrityksesi lakimiestä tarkistamaan politiikka ennen kuin julkaiset sen henkilöstölle.
Mikä tekoälypolitiikka on?
Tekoälypolitiikka on yrityksen kirjallinen ohje siitä, miten tekoälyä käytetään työssä. Se täydentää tietoturva- ja tietosuojaohjeita ja vastaa neljään kysymykseen: millä työkaluilla, mihin tarkoitukseen, millä tiedoilla ja kuka päättää.
Toimiva politiikka on niin lyhyt, että sen jaksaa lukea, ja niin konkreettinen, että sen mukaan voi toimia. ”Käytä tekoälyä vastuullisesti” ei ole sääntö. ”Asiakkaiden henkilötietoja saa käsitellä vain yrityksen Copilot-tilillä, ei koskaan henkilökohtaisella ChatGPT-tilillä” on.
Vaatiiko EU:n tekoälysäädös tekoälypolitiikan?
Ei nimenomaisesti. EU:n tekoälysäädös (asetus (EU) 2024/1689) ei velvoita laatimaan tekoälypolitiikkaa. Monia velvoitteita on kuitenkin vaikea hoitaa ilman sitä:
| Velvoite | Mitä se edellyttää tekoälyä käyttävältä yritykseltä | Sovelletaan | Miten politiikka auttaa |
|---|---|---|---|
| 4 artikla, tekoälylukutaito | Tarjoajat ja käyttöönottajat toteuttavat toimia, jotka tukevat henkilöstön ja muiden niiden puolesta toimivien tekoälylukutaitoa | 2.2.2025 alkaen; kansalliset markkinavalvontaviranomaiset valvovat 2.8.2026 alkaen | Koulutussääntö, koulutuskirjaukset, tehtäväkohtaiset moduulit |
| 5 artikla, kielletyt tekoälyyn liittyvät käytännöt | Tietyt käytännöt on kielletty kokonaan, esimerkiksi ihmisten tunteiden päättely työpaikalla (paitsi lääketieteellisistä tai turvallisuussyistä) | 2.2.2025 alkaen | Kiellettyjen käyttötapojen kohta |
| 50 artikla, avoimuus | Käyttöönottaja kertoo syväväärennöksistä ja tekoälyn tuottamasta tekstistä, joka julkaistaan yleisön tiedottamiseksi yleistä etua koskevista asioista (ellei tekstiä ole tarkistettu toimituksellisen vastuun alaisena) | Elokuusta 2026 | Merkintäsäännöt |
| 26 artikla, suuririskisten tekoälyjärjestelmien käyttöönottajat | Käyttö ohjeiden mukaan, koulutetun ihmisen suorittama valvonta, lokitietojen säilytys, työntekijöille tiedottaminen ennen käyttöä työpaikalla | Liitteen III käyttötapaukset 2.12.2027 alkaen | Hyväksyntä ennen tekoälyn käyttöä esimerkiksi rekrytoinnissa |
| Yleinen tietosuoja-asetus | Henkilötietojen syöttäminen tekoälytyökaluun on henkilötietojen käsittelyä | Vuodesta 2018 | Syötesäännöt, vaikutustenarviointi, tietoturvaloukkausten ilmoittaminen |
Yritys, jonka henkilöstö käyttää työssään ChatGPT:tä tai Copilotia, on tekoälysäädöksen mukaan käyttöönottaja: taho, joka käyttää valvonnassaan olevaa tekoälyjärjestelmää muuhun kuin yksityiseen käyttöön (3 artiklan 4 alakohta). Euroopan komission tekoälylukutaitoa koskevien kysymysten ja vastausten mukaan 4 artikla koskee myös yritystä, jonka työntekijät käyttävät ChatGPT:tä esimerkiksi mainostekstien kirjoittamiseen tai kääntämiseen.
Mikä muuttui vuonna 2026? Tekoälysäädöstä muuttanut asetus (EU) 2026/1744 (ns. tekoälyn koontiasetus, engl. Digital Omnibus) tuli voimaan 27.7.2026. Se muotoili 4 artiklan uudelleen: nyt edellytetään toimia, jotka tukevat tekoälylukutaidon kehittämistä, eikä tiettyä lukutaidon tasoa tarvitse taata kenenkään kohdalla. Velvollisuus toimia säilyy. Komission mukaan muutos siirsi myös suuririskisiä käyttötapauksia koskevat säännöt (liite III) sovellettaviksi 2.12.2027 alkaen ja säänneltyihin tuotteisiin sisältyviä järjestelmiä koskevat säännöt (liite I) 2.8.2028 alkaen.
Komission mukaan sertifikaattia ei tarvita: organisaatiot voivat pitää sisäistä kirjaa koulutuksista ja muista ohjaavista toimista. Myöskään erityistä hallintorakennetta, kuten tekoälyvastaavaa, ei 4 artiklan noudattaminen edellytä. Pk-yritykselle politiikka ja koulutuskirjaukset ovat kohtuullinen tapa osoittaa, mitä on tehty.
Mitä tekoälypolitiikan pitää sisältää?
Useimmille pk-yrityksille riittää kaksitoista osaa. Alla oleva pohja noudattaa tätä järjestystä.
| Osa | Mitä siinä sovitaan | Miksi se on tärkeä |
|---|---|---|
| Tarkoitus ja soveltamisala | Keitä politiikka koskee (myös alihankkijat) ja mitä työkaluja (avustajat, ohjelmiin sisäänrakennettu tekoäly, laajennukset, agentit) | 4 artikla koskee myös muita yrityksen puolesta toimivia, ei vain työntekijöitä |
| Määritelmät | Hyväksytty, rajoitettu, kielletty; henkilötieto; luottamuksellinen tieto; salaisuudet | Sääntöä voi noudattaa vain, jos käsitteet ovat selviä |
| Roolit ja vastuut | Politiikan omistaja, työkalujen hyväksyjä, tietosuojayhteyshenkilö, IT, esihenkilöt, käyttäjät | Jonkun on vastattava luettelosta ja tarkistuksista |
| Hyväksytyt tekoälytyökalut | Työkalu, tilityyppi, tila, korkein sallittu tietoluokka, hyväksyjä, seuraava tarkistus | Luettelosta jokainen näkee, mikä on sallittua |
| Sallitut käyttötavat | Mihin tekoälyä kannattaa käyttää | Pelkkiä kieltoja sisältävä politiikka ajaa käytön piiloon |
| Kielletyt käyttötavat | 5 artiklan käytännöt, henkilöitä koskevat päätökset, matkiminen, suojausten kiertäminen | Estää ajautumisen kiellettyyn tai suuririskiseen käyttöön vahingossa |
| Kielletyt syötteet | Mitä ei koskaan syötetä; tietoluokat työkaluittain; tiedostot; henkilökohtaiset tilit | Väärään työkaluun syötetty tieto on riski, jonka henkilöstö voi itse estää |
| Ihmisen vastuu | Tuotosten tarkistaminen, nimetty vastuuhenkilö | Tekoälyn vastaus voi olla virheellinen tai keksitty |
| Avoimuus ja merkinnät | Tekoälychatit, syväväärennökset, yleistä etua koskeva teksti | 50 artiklan velvoitteet ja hyvä käytäntö |
| Tekoälylukutaito ja kirjaukset | Kuka koulutetaan, milloin ja mitä kirjataan | Näyttö 4 artiklan toimista |
| Seuranta ja yksityisyys | Mitä yritys näkee ja mitä ei | Luottamus sekä tietosuoja- ja työlainsäädännön velvoitteet |
| Poikkeamat, poikkeukset, tarkistus, hyväksyminen | Miten ilmoitetaan, miten poikkeusta haetaan, milloin politiikka päivitetään, kuka on hyväksynyt minkäkin version | Politiikka pysyy ajan tasalla eikä jää pelkäksi PDF-tiedostoksi |
Mitä suomalaisen yrityksen pitää huomioida erikseen?
Kolme asiaa kannattaa tarkistaa ennen julkaisua.
- 1Tekninen valvonta käsitellään yhteistoiminnassa. Jos seuraat teknisesti, mitä tekoälytyökaluja henkilöstö käyttää, lain yksityisyyden suojasta työelämässä (759/2004) 21 §:n mukaan teknisin menetelmin toteutetun valvonnan tarkoitus, käyttöönotto ja menetelmät sekä sähköpostin ja muun tietoverkon käyttö kuuluvat yhteistoimintalain (1333/2021) mukaisen vuoropuhelun piiriin. Muissa kuin yhteistoimintalainsäädännön piiriin kuuluvissa yrityksissä työntekijöille tai heidän edustajilleen on ennen päätöstä varattava tilaisuus tulla kuulluiksi. Sen jälkeen työnantajan on määriteltävä valvonnan käyttötarkoitus ja menetelmät ja tiedotettava niistä sekä sähköpostin ja tietoverkon käytöstä henkilöstölle. Pohjan kohta 12.3 on kirjoitettu tätä varten.
- 2Tietoturvaloukkauksilla on 72 tunnin aikaraja. Jos henkilötietoja päätyy väärään tekoälypalveluun ja kyse on ilmoitettavasta tietoturvaloukkauksesta, rekisterinpitäjän on ilmoitettava siitä tietosuojavaltuutetun toimistolle ilman aiheetonta viivytystä ja mahdollisuuksien mukaan 72 tunnin kuluessa. Siksi pohjan sisäinen ilmoitusaika on 24 tuntia.
- 3Avoimuusvelvoitteita valvoo pääasiassa Traficom. Traficomin mukaan se valvoo Suomessa pääasiassa tekoälysäädöksen uusien avoimuusvelvoitteiden noudattamista.
Miten otat politiikan käyttöön viikossa?
Ensimmäisen version saa käyttöön viikossa, kun rajaat laajuuden käytännölliseksi ja varaat lakimiehen tarkistukselle ajan heti alussa.
- 1Maanantai: selvitä, mitä jo käytetään. Kysy tiiminvetäjiltä, käy läpi kulukorvaukset ja SaaS-laskut sekä selain- tai verkkotiedot, jos niitä on. Kyselyistä ja palomuurilokeista ei yleensä näe henkilökohtaisten tilien käyttöä eikä etätyötä; yrityksen selaimessa tehtävä tunnistus näyttää, mitä tekoälypalveluja oikeasti avataan (ks. miten näet, mitä tekoälytyökaluja työntekijät käyttävät).
- 2Tiistai: päätä kunkin työkalun tila. Hyväksytty, rajoitettu tai kielletty sekä tilityyppi ja korkein sallittu tietoluokka. Kun hyväksyt työkalun, anna henkilöstölle yrityksen tili, jotta kenenkään ei tarvitse turvautua omaan tiliin.
- 3Keskiviikko: täytä pohja. Korvaa hakasulkeissa olevat kohdat ja poista tarpeettomat. Kirjoita seurantaa koskeva kohta sen mukaan, mitä oikeasti teet.
- 4Torstai: tarkistuta. Lähetä luonnos lakimiehelle ja tietosuojayhteyshenkilölle. Jos aiot seurata käyttöä teknisesti, käynnistä yhteistoimintalain mukainen vuoropuhelu tai kuuleminen ja ota seuranta käyttöön vasta sen jälkeen.
- 5Perjantai: julkaise, kouluta ja kerää hyväksynnät. Julkaise versio 1.0, järjestä tekoälylukutaidon koulutus ja kirjaa, kuka on hyväksynyt minkäkin version. Merkitse tarkistuspäivä kalenteriin.
Miten luokittelet työkalut hyväksytyiksi, rajoitetuiksi tai kielletyiksi?
Luokittele tilityyppi, älä pelkkää tuotemerkkiä. Sama avustaja voi olla vähäriskinen yrityksen tilillä ja riskialtis henkilökohtaisella tilillä, koska tietojen käsittelyn ehdot vaihtelevat tilityypin mukaan.
| Tilityyppi (esimerkki) | Mitä toimittaja kertoo tiedoistasi (tarkistettu 28.9.2026) | Tyypillinen tila |
|---|---|---|
| ChatGPT Business tai Enterprise (yrityksen työtila) | OpenAI: ChatGPT Enterprisen ja Businessin syötteitä ja tuotoksia ei oletuksena käytetä mallien kouluttamiseen; käytössä on pääkäyttäjäroolit ja kertakirjautuminen, Enterprisessa lisäksi SCIM ja käyttäjäanalytiikka | Hyväksytty, yrityksen asettamalla tietoluokkarajalla |
| Henkilökohtainen ChatGPT-tili työkäytössä | OpenAI:n mukaan käyttäjä päättää itse, käytetäänkö hänen keskustelujaan mallien parantamiseen; yrityksellä ei ole tiliin hallintaoikeuksia | Kielletty yrityksen tiedoille |
| Microsoft 365 Copilot Chat ja yritystietojen suojaus (työtili) | Microsoft: kehotteita ja vastauksia koskevat samat sopimusehdot kuin Exchangen ja SharePointin tietoja, eikä niitä käytetä perusmallien kouluttamiseen | Hyväksytty; usein luonteva valinta Microsoft 365 -yrityksille |
| Gemini Google Workspacessa (työtili) | Google: sisältöä ei tarkista ihminen eikä sitä käytetä generatiivisten tekoälymallien kouluttamiseen organisaation ulkopuolella ilman lupaa | Hyväksytty, jos yritys käyttää Workspacea |
| Uudet tai harvinaisemmat työkalut (litterointi, kuvat, laajennukset) | Vaihtelee; tarkista ehdot, tietojen sijainti ja käsittelysopimus ennen hyväksyntää | Rajoitettu tai kielletty, kunnes tarkistettu |
Toimittajien ehdot muuttuvat. Kirjaa luetteloon päivä, jolloin tarkistit ehdot, ja käy ne läpi uudelleen jokaisessa politiikan tarkistuksessa.
Mitä tietoja tekoälyyn ei saa syöttää?
Nimeä tiedot, älä pelkkää periaatetta. Henkilöstö muistaa lyhyen listan asioista, joita ei syötetä mihinkään tekoälytyökaluun, ellei luettelo salli kyseistä tietoluokkaa kyseiselle työkalulle: asiakkaiden, työntekijöiden ja työnhakijoiden henkilötiedot, erityisiin henkilötietoryhmiin kuuluvat tiedot kuten terveystiedot, luottamukselliset tiedot kuten sopimukset, hinnoittelu ja lähdekoodi sekä salassapitosopimuksella saatu aineisto. Salaisuuksia (salasanat, API-avaimet, käyttöoikeustunnisteet) ei syötetä koskaan, työkalusta riippumatta.
Tiedostoille kannattaa kirjoittaa oma kohtansa. Yksi taulukko voi sisältää tuhansien henkilöiden tiedot, joten pohja sallii lataamisen vain työkaluihin, joihin luettelo sen sallii, ja vain jos kaikki tiedoston tiedot ovat sallittuja kyseiselle työkalulle. Jos estät lataukset teknisesti, kerro se politiikassa ja totea, että eston kiertäminen on rikkomus.
Henkilötietojen syöttäminen tekoälyyn on tietosuoja-asetuksessa tarkoitettua käsittelyä. Jos käsittely todennäköisesti aiheuttaa korkean riskin ihmisten oikeuksille ja vapauksille, esimerkiksi kun uutta teknologiaa käytetään työntekijöiden tai asiakkaiden tietoihin, tietosuojaa koskeva vaikutustenarviointi on tehtävä ennen käsittelyn aloittamista, kuten tietosuojavaltuutetun toimisto ohjeistaa.
Miten osoitat, että henkilöstö on hyväksynyt politiikan ja saanut koulutuksen?
Pidä jokaisesta henkilöstä kaksi kirjausta: minkä politiikan version hän on hyväksynyt ja milloin sekä minkä tekoälylukutaidon koulutuksen hän on suorittanut ja milloin. Komission kysymyksissä ja vastauksissa mainitaan juuri tällainen sisäinen kirjanpito. Todistusta ei tarvita.
Pienessä yrityksessä taulukko riittää. Kirjaa nimi, rooli, politiikan versio, hyväksymispäivä, koulutusmoduuli ja sen versio, suorituspäivä ja mahdollinen tentin tulos. Kerää hyväksynnät uudelleen aina, kun politiikka muuttuu olennaisesti, ja kouluta uudelleen, kun käyttöön tulee merkittävä uusi työkalu.
Mitkä ovat yleisimmät virheet?
- Kaikki kielletään. Jos hyväksyttyä vaihtoehtoa ei ole, tekoälyä käytetään omilla tileillä ja puhelimilla, eikä yritys näe siitä mitään. Hyväksy ainakin yksi yrityksen työkalu.
- Politiikka ilman luetteloa. ”Käytä vain hyväksyttyjä työkaluja” ei tarkoita mitään, jos luetteloa ei näe kukaan.
- Määrittelemättömät tietoluokat. ”Älä syötä luottamuksellista tietoa” ei toimi, jos kukaan ei tiedä, mikä on luottamuksellista. Viittaa luokitteluohjeeseen tai anna esimerkkejä.
- Alihankkijat unohtuvat. 4 artikla koskee myös yrityksen puolesta toimivia. Komissio mainitsee esimerkkeinä urakoitsijat, palveluntarjoajat ja asiakkaat.
- Seurantaa koskeva kohta ei vastaa todellisuutta. Kerro täsmälleen, mitä näet ja mitä et. Liioiteltu tai salattu seuranta syö luottamusta ja voi rikkoa työ- ja tietosuojalainsäädäntöä. Muista yhteistoimintalain mukainen vuoropuhelu tai kuuleminen.
- Hyväksynnästä ei jää jälkeä. Sähköpostilla lähetetty PDF ei todista mitään. Kirjaa, kuka hyväksyi minkäkin version.
- Tekoälyä käytetään henkilöitä koskeviin päätöksiin ilman tarkistusta. Rekrytointi, suoriutumisen arviointi ja luottokelpoisuuden arviointi mainitaan tekoälysäädöksen liitteessä III suuririskisinä alueina. Vaadi niihin erillinen hyväksyntä.
- Politiikkaa ei päivitetä. Työkalut ja säännöt muuttuvat nopeasti: tekoälysäädöksen aikataulukin muuttui vuonna 2026. Sovi tarkistuspäivä ja pidä siitä kiinni.
Tarkistuslista ennen julkaisua
- Kaikki hakasulkeissa olevat kohdat täytetty, tarpeettomat kohdat poistettu
- Tekoälytyökalujen luettelossa tilityyppi, tila, tietoluokka, vastuuhenkilö ja tarkistuspäivä
- Henkilöstöllä on käytössään vähintään yksi hyväksytty yrityksen tekoälytyökalu
- Tietoluokkataulukko vastaa yrityksen luokitteluohjetta
- Tiedostoja ja henkilökohtaisia tilejä koskevat säännöt mukana
- Kielletyissä käyttötavoissa 5 artiklan käytännöt ja erillinen hyväksyntä henkilöitä koskeviin päätöksiin
- Seurantaa koskeva kohta vastaa todellisuutta; yhteistoimintalain mukainen vuoropuhelu tai kuuleminen käyty
- Tekoälylukutaidon koulutus valmis ja suorituksista pidetään kirjaa
- Poikkeamille nimetty yhteyshenkilö ja 24 tunnin sisäinen ilmoitusaika
- Lakimies ja tietosuojayhteyshenkilö ovat tarkistaneet luonnoksen
- Versionumero, voimaantulopäivä ja tarkistuspäivä asetettu
- Hyväksynnät kerätty ja tallennettu versioittain
Miten VAHTOR tukee politiikan toteuttamista?
VAHTOR on helsinkiläisen Vahtor Oy:n tekoälyn hallinta-alusta. Se auttaa niissä politiikan osissa, jotka vaativat jatkuvaa näyttöä. VAHTOR ei tarjoa oikeudellista neuvontaa, eikä mikään työkalu yksinään tee yrityksestä tekoälysäädöksen mukaista.
- Hyväksytyt työkalut: Chrome- ja Edge-laajennus tuo henkilöstön todella käyttämät tekoälytyökalut yhteen näkymään, jossa hyväksyt, rajoitat tai estät ne koko yritykselle.
- Hyväksynnät: julkaiset yrityksen tekoälypolitiikan mallipohjasta ja seuraat hyväksyntöjä versioittain; julkaisut, työkalupäätökset ja työtilan asetusten muutokset kirjautuvat auditointijälkeen.
- Koulutuskirjaukset: työtilan oma tekoälylukutaidon kurssi moduuleineen ja tentteineen; asetat hyväksymisrajan kerran, ja suoritukset kirjautuvat henkilöittäin (Business- ja Enterprise-paketit).
- Tiedostosääntö: laajennus voi estää PDF-, Excel- ja Office-liitteiden lähettämisen tekoälypalveluihin ja tunnistaa tunnukset ja salaisuudet laitteella ennen lähettämistä (Business- ja Enterprise-paketit).
- Seuranta lukematta keskusteluja: kehotteiden tai keskustelujen tekstiä ei lähetetä VAHTORille. Työtilaan tallentuu tekoälytyökalun nimi, ajankohta, havainnon tyyppi ja riskitaso. Raportointi on oletuksena koostettua, ja nimet näkyvät vain, jos työtilan omistaja ottaa henkilötunnisteet käyttöön.
Paketit alkaen 199 €/kk + ALV enintään 25 työntekijälle (hinnasto). Lue myös, miten VAHTOR kokoaa tekoälysäädöksen näytön.
Pohja
Näin käytät pohjaa. Täytä [hakasulkeissa] olevat kohdat, poista kohdat, jotka eivät koske yritystäsi, ja poista lopuksi tämä ohje. Pohja kuvaa sääntelyä ja hyviä käytäntöjä tilanteessa 28.9.2026. Se ei ole oikeudellista neuvontaa. Pyydä yrityksen omaa lakimiestä tarkistamaan valmis politiikka, erityisesti kohdat 7, 8, 12 ja 15, jotka liittyvät työ- ja tietosuojalainsäädäntöön.
Asiakirjan tiedot
| Tieto | Arvo |
|---|---|
| Politiikan omistaja | [Nimi, rooli] |
| Hyväksyjä | [Nimi, rooli, esim. toimitusjohtaja tai johtoryhmä] |
| Versio | [1.0] |
| Voimassa alkaen | [pp.kk.vvvv] |
| Seuraava tarkistus | [pp.kk.vvvv, viimeistään 12 kuukauden kuluttua] |
| Liittyvät ohjeet | [Tietoturvapolitiikka, tietojen luokitteluohje, henkilöstön tietosuojaseloste, IT-käyttösäännöt] |
| Kysymykset | [Sähköposti tai kanava, esim. [email protected]] |
1. Tarkoitus ja tavoite
1.1 Tämä politiikka määrittää, miten [Yrityksen nimi] (”yritys”) ja sen puolesta työskentelevät käyttävät tekoälytyökaluja. Tavoitteena on, että tekoälyä voi käyttää työn tukena turvallisesti ja niin, että asiakkaiden, työntekijöiden ja yrityksen tiedot pysyvät suojassa.
1.2 Politiikalla yritys myös kirjaa toimet, joilla se tukee henkilöstön tekoälylukutaitoa EU:n tekoälysäädöksen (asetus (EU) 2024/1689) 4 artiklan mukaisesti, ja tukee yleisen tietosuoja-asetuksen (asetus (EU) 2016/679) velvoitteiden täyttämistä.
2. Soveltamisala
2.1 Keitä politiikka koskee. Politiikka koskee kaikkia työntekijöitä, myös osa-aikaisia ja määräaikaisia, sekä konsultteja, harjoittelijoita, alihankkijoita ja muita, jotka käyttävät tekoälyä yrityksen puolesta (”käyttäjät”).
2.2 Mitä työkaluja politiikka koskee. Politiikka koskee kaikkia tekoälytyökaluja, joita käytetään yrityksen työssä, esimerkiksi:
(a) keskustelevat tekoälyavustajat, kuten ChatGPT, Microsoft Copilot, Claude ja Gemini;
(b) muihin ohjelmiin sisäänrakennetut tekoälytoiminnot, kuten kirjoitus-, käännös-, litterointi-, kokousmuistio-, kuva- ja koodiavustajat;
(c) selainlaajennukset, jotka lähettävät sisältöä tekoälypalveluun;
(d) tekoälyagentit ja automaatiot, jotka toimivat käyttäjän puolesta.
2.3 Laitteet ja tilit. Politiikkaa sovelletaan kaikilla laitteilla, myös omilla laitteilla, aina kun käsitellään yrityksen tietoja tai toimitaan yrityksen puolesta. Se koskee myös henkilökohtaisia tekoälytilejä, jos niitä käytetään työhön.
3. Määritelmät
3.1 Tekoälytyökalu: ohjelmisto tai palvelu, joka tuottaa saamansa syötteen perusteella sisältöä, ennusteita, suosituksia tai päätöksiä. Tähän kuuluvat EU:n tekoälysäädöksen 3 artiklan 1 alakohdassa määritellyt tekoälyjärjestelmät.
3.2 Hyväksytty työkalu: työkalu, jonka tila tekoälytyökalujen luettelossa (kohta 5) on Hyväksytty ja jota käytetään luettelossa mainitulla tilityypillä.
3.3 Rajoitettu työkalu: työkalu, jonka tila luettelossa on Rajoitettu. Sitä saa käyttää vain luettelossa mainittuihin tarkoituksiin ja tietoluokkiin.
3.4 Kielletty työkalu: työkalu, jonka tila luettelossa on Kielletty, sekä kaikki työkalut, joita luettelossa ei ole.
3.5 Henkilötieto: kaikki tunnistettuun tai tunnistettavissa olevaan henkilöön liittyvät tiedot tietosuoja-asetuksen mukaisesti, esimerkiksi nimet, sähköpostiosoitteet, asiakasrekisterit, henkilöstötiedot, työhakemukset ja puhelutallenteet.
3.6 Luottamuksellinen tieto: [yrityksen tietojen luokitteluohjeen] mukaan luottamukselliseksi luokiteltu tieto, esimerkiksi liikesalaisuudet, julkaisemattomat taloustiedot, sopimukset, lähdekoodi, hinnoittelu ja asiakastiedot.
3.7 Salaisuudet: salasanat, API-avaimet, käyttöoikeustunnisteet, yksityiset avaimet, palautuskoodit ja muut vastaavat tunnukset.
4. Roolit ja vastuut
| Rooli | Vastuuhenkilö | Tehtävät |
|---|---|---|
| Politiikan omistaja | [Nimi, rooli] | Ylläpitää politiikkaa ja tekoälytyökalujen luetteloa, vastaa vuosittaisesta tarkistuksesta ja raportoi johdolle. |
| Työkalujen hyväksyjä | [Nimi, rooli, esim. IT-päällikkö] | Päättää uusien tekoälytyökalujen käyttöönotosta tietoturvan ja tietosuojan näkökulmat huomioiden. |
| Tietosuojayhteyshenkilö tai tietosuojavastaava | [Nimi, rooli] | Neuvoo henkilötietojen käytössä, vaikutustenarvioinneissa ja tietoturvaloukkauksissa. |
| IT ja tietoturva | [Tiimi] | Määrittää hyväksytyt tilit, tekniset suojaukset ja lokit; hoitaa tietoturvapoikkeamat. |
| Esihenkilöt | Kaikki esihenkilöt | Varmistavat, että tiimi on hyväksynyt politiikan ja suorittanut tekoälylukutaidon koulutuksen ennen tekoälyn käyttöä. |
| Jokainen käyttäjä | Kaikki soveltamisalaan kuuluvat | Noudattaa politiikkaa, suorittaa koulutuksen, tarkistaa tekoälyn tuotokset ja ilmoittaa poikkeamista. |
4.1 Yritys vastaa siitä, miten tekoälyä käytetään sen nimissä. Käyttäjä vastaa tekemästään työstä riippumatta siitä, onko tekoäly ollut apuna.
5. Hyväksytyt tekoälytyökalut ja uusien työkalujen käyttöönotto
5.1 Politiikan omistaja ylläpitää tekoälytyökalujen luetteloa. Työhön saa käyttää vain työkaluja, joiden tila on Hyväksytty tai Rajoitettu, ja vain luettelossa mainitulla tilityypillä.
5.2 Tekoälytyökalujen luettelo (ajantasainen versio: [sijainti tai linkki]):
| Työkalu ja toimittaja | Tilityyppi | Tila | Sallittu käyttö | Korkein sallittu tietoluokka | Vastuuhenkilö | Hyväksytty (pvm) | Seuraava tarkistus |
|---|---|---|---|---|---|---|---|
| [esim. ChatGPT, OpenAI] | [Yrityksen työtila, esim. ChatGPT Business tai Enterprise] | [Hyväksytty] | [Luonnostelu, tiivistäminen, kääntäminen, koodausapu] | [Sisäinen] | [Nimi] | [pvm] | [pvm] |
| [esim. Microsoft 365 Copilot Chat, Microsoft] | [Työtili (Entra ID)] | [Hyväksytty] | [Työskentely yrityksen asiakirjojen kanssa] | [Luottamuksellinen] | [Nimi] | [pvm] | [pvm] |
| [esim. tekoälylitterointi] | [Yrityksen lisenssi] | [Rajoitettu] | [Vain sisäiset kokoukset, osallistujille kerrotaan etukäteen] | [Sisäinen] | [Nimi] | [pvm] | [pvm] |
| [esim. mikä tahansa tekoälyavustaja] | [Henkilökohtainen tai ilmainen tili] | [Kielletty] | [Ei yrityksen työhön] | [Ei mitään] | [–] | [pvm] | [pvm] |
5.3 Tilat.
(a) Hyväksytty: saa käyttää luettelon mukaisiin tarkoituksiin luettelossa mainittuun tietoluokkaan asti.
(b) Rajoitettu: saa käyttää vain luettelossa mainittuihin tarkoituksiin, mainituissa tiimeissä tai mainituin lisäsuojauksin.
(c) Kielletty: ei saa käyttää yrityksen työhön.
5.4 Uuden työkalun pyytäminen. Käyttäjä pyytää uutta tekoälytyökalua [lomakkeella, tiketillä tai sähköpostilla työkalujen hyväksyjältä] ja ilmoittaa työkalun, käyttötarkoituksen, käsiteltävät tiedot ja käyttäjät. Hyväksyjä päättää asiasta [10] työpäivän kuluessa ja tarkistaa vähintään:
(a) toimittajan ehdot, erityisesti käytetäänkö syötteitä toimittajan mallien kouluttamiseen ja kuinka kauan tietoja säilytetään;
(b) missä tietoja käsitellään ja onko henkilötietojen käsittelysopimus tehty;
(c) tietoturvaominaisuudet, kuten kertakirjautuminen, pääkäyttäjän hallinta ja lokit;
(d) voiko aiottu käyttö olla EU:n tekoälysäädöksen mukaan kiellettyä tai suuririskistä (kohta 7);
(e) tarvitaanko tietosuoja-asetuksen mukainen vaikutustenarviointi.
5.5 Työkalu on kielletty, kunnes se on hyväksytty. Ilmaiset kokeilut ja henkilökohtaiset tilit eivät ohita hyväksyntää.
6. Sallitut käyttötavat
6.1 Hyväksyttyjä ja rajoitettuja työkaluja saa käyttää luettelon rajoissa esimerkiksi:
(a) tekstien luonnosteluun, muokkaamiseen, tiivistämiseen ja kääntämiseen;
(b) ideointiin ja jäsentelyyn;
(c) koodin kirjoittamiseen, selittämiseen ja tarkistamiseen [turvallisen kehityksen ohjeen] mukaisesti;
(d) julkisen tai sisäisen tiedon analysointiin tai työkalulle sallittuun tietoluokkaan asti;
(e) työhön liittyvien asioiden opiskeluun.
6.2 Tekoälyn tuotokset on aina tarkistettava ennen käyttöä (kohta 9).
7. Kielletyt käyttötavat
7.1 Tekoälyä ei saa käyttää:
(a) EU:n tekoälysäädöksen 5 artiklassa kiellettyihin tekoälyyn liittyviin käytäntöihin, kuten ihmisten tunteiden päättelemiseen työpaikalla (paitsi lääketieteellisistä tai turvallisuussyistä), manipuloiviin tai harhaanjohtaviin tekniikoihin tai sosiaaliseen pisteytykseen;
(b) henkilöitä koskevien päätösten tekemiseen tai olennaiseen ohjaamiseen, kuten rekrytointiin, ylennyksiin, irtisanomisiin, suoriutumisen arviointiin, työtehtävien jakamiseen tai luottopäätöksiin, paitsi jos [politiikan omistaja ja lakimies] ovat hyväksyneet käytön kirjallisesti ja ihminen tekee ja kirjaa lopullisen päätöksen. Tällainen käyttö voi olla tekoälysäädöksen liitteen III mukaan suuririskistä, ja siihen voi liittyä lisävelvoitteita;
(c) työtovereiden käyttäytymisen tai suoriutumisen seurantaan, lukuun ottamatta kohdan 12 mukaisesti käyttöön otettuja järjestelmiä;
(d) todellista henkilöä matkivan sisällön tai ihmisiä, paikkoja tai tapahtumia esittävien syväväärennösten tekemiseen ilman [roolin] hyväksyntää ja kohdan 10 mukaista merkintää;
(e) lainvastaisen, syrjivän, häiritsevän tai harhaanjohtavan sisällön tuottamiseen tai levittämiseen;
(f) tekijänoikeuksien, lisenssien tai muiden oikeuksien loukkaamiseen tai sellaisen kolmannen osapuolen aineiston syöttämiseen, jota yrityksellä ei ole oikeutta käyttää;
(g) yrityksen tietoturvasuojausten, myös tekoälytyökaluja koskevien, kiertämiseen, poistamiseen tai testaamiseen, lukuun ottamatta organisaation valtuuttamaa tietoturvatestausta;
(h) sellaisten tietojen syöttämiseen, joita kohta 8 ei salli.
8. Kielletyt syötteet ja tietojen käsittely
8.1 Älä syötä tekoälytyökaluun seuraavia tietoja, ellei tekoälytyökalujen luettelo nimenomaisesti salli kyseistä tietoluokkaa kyseiselle työkalulle:
(a) asiakkaiden, työntekijöiden, työnhakijoiden tai muiden henkilöiden henkilötietoja;
(b) erityisiin henkilötietoryhmiin kuuluvia tietoja, kuten terveystietoja, ammattiliiton jäsenyyttä, etnistä alkuperää tai biometrisia tietoja;
(c) luottamuksellista tietoa;
(d) tietoja, jotka yritys on saanut salassapitosopimuksella tai asiakassopimuksella, joka ei salli niiden käyttöä tekoälyssä.
8.2 Salaisuuksia ei saa syöttää mihinkään tekoälytyökaluun missään tilanteessa.
8.3 Tietoluokat työkalun tilan mukaan:
| Tietoluokka | Hyväksytty työkalu | Rajoitettu työkalu | Kielletty tai luettelon ulkopuolinen työkalu |
|---|---|---|---|
| Julkinen | Kyllä | Kyllä, sallituissa käyttötavoissa | Ei |
| Sisäinen | Kyllä | Jos luettelo sallii | Ei |
| Luottamuksellinen | Vain jos luettelo sallii kyseiselle työkalulle | Vain jos luettelo sallii | Ei |
| Henkilötiedot | Vain jos luettelo sallii ja tietosuojayhteyshenkilö on hyväksynyt käytön | Vain jos luettelo sallii | Ei |
| Erityiset henkilötietoryhmät | Vain [tietosuojayhteyshenkilön] kirjallisella luvalla | Ei | Ei |
| Salaisuudet (salasanat, avaimet, käyttöoikeustunnisteet) | Ei koskaan | Ei koskaan | Ei koskaan |
8.4 Tiedostojen lataaminen. Tiedostoja saa ladata tekoälytyökaluun vain, jos luettelo sallii lataamisen kyseiseen työkaluun ja jokainen tiedoston sisältämä tieto on sallittu sille. Taulukot, rekisteriotteet, sopimukset, työhakemukset ja asiakastiedostot ovat erityisen riskialttiita: tarkista ne ennen lataamista. [Jos yritys estää tiedostojen lataamisen teknisesti, estoa ei saa kiertää.]
8.5 Minimointi. Anna tekoälylle vain tehtävän kannalta tarpeelliset tiedot. Poista tai korvaa nimet ja tunnisteet aina, kun se on mahdollista.
8.6 Henkilökohtaiset tilit. Henkilökohtaisia tekoälytilejä ei saa käyttää yrityksen työhön eikä yrityksen tietojen käsittelyyn.
9. Ihmisen vastuu ja tuotosten tarkistaminen
9.1 Tekoälyn tuotos voi olla virheellinen, vanhentunut, puolueellinen tai keksitty. Tarkista tosiasiat, luvut, lähteet, koodi sekä oikeudelliset ja taloudelliset väitteet ennen kuin käytät tai jaat tuotosta.
9.2 Jokaisesta yrityksen toimittamasta työstä vastaa nimetty henkilö. ”Tekoäly kirjoitti sen” ei ole hyväksyttävä selitys virheelle.
9.3 Asiakkaisiin, oikeudelliseen asemaan, tietoturvaan tai yksittäisiin henkilöihin vaikuttavat tuotokset tarkistaa [toinen henkilö tai vastuullinen esihenkilö] ennen käyttöä.
10. Avoimuus ja merkinnät
10.1 Kerro ihmisille, kun he asioivat yrityksen tekoälyjärjestelmän kanssa, jos se ei muuten ole ilmeistä, esimerkiksi verkkosivujen tekoälychatissa.
10.2 Ilmoita, että kuva-, ääni- tai videosisältö on tekoälyn tuottamaa tai käsittelemää, kun kyse on syväväärennöksestä. Ilmoita myös, että teksti on tekoälyn tuottamaa, kun se julkaistaan yleisön tiedottamiseksi yleistä etua koskevista asioista eikä sitä ole tarkistettu toimituksellisen vastuun alaisena. Tämä vastaa EU:n tekoälysäädöksen 50 artiklan 4 kohtaa.
10.3 [Valinnainen: Merkitse tekoälyn avulla tuotettu sisältö [ulkoisessa markkinoinnissa tai asiakastoimituksissa] seuraavasti: ”[merkintä]”.]
11. Tekoälylukutaito, koulutus ja kirjaukset
11.1 Ennen kuin käyttäjä käyttää tekoälyä yrityksen työssä, hänen on suoritettava yrityksen tekoälylukutaidon koulutus [kurssin nimi] ja hyväksyttävä tämä politiikka.
11.2 Koulutus kattaa vähintään: mitä tekoäly on ja miten yrityksen käytössä olevat työkalut toimivat; yrityksen roolin EU:n tekoälysäädöksessä (yritys on tekoälyjärjestelmien [käyttöönottaja / tarjoaja]); käytössä olevien työkalujen riskit, kuten virheelliset tai keksityt vastaukset, tietovuodot ja vinoumat; sekä tämän politiikan säännöt.
11.3 Koulutus mitoitetaan käyttäjän tehtävän, teknisen osaamisen ja kokemuksen mukaan. [Tiimit, jotka käyttävät tekoälyä esimerkiksi asiakasviestinnässä, ohjelmistokehityksessä tai henkilöstöhallinnossa, suorittavat lisämoduulin.]
11.4 Koulutus uusitaan [12 kuukauden välein] sekä silloin, kun yritys ottaa käyttöön merkittävän uuden tekoälytyökalun tai politiikka muuttuu olennaisesti.
11.5 Politiikan omistaja pitää kirjaa toteutetuista toimista. Kustakin henkilöstä kirjataan nimi, rooli, koulutusmoduuli ja sen versio, suorituspäivä, [tentin tulos] ja hyväksytyn politiikan versio. Kirjauksia säilytetään [aika].
12. Seuranta ja yksityisyys
12.1 Yritys [käyttää / ei käytä] teknisiä keinoja nähdäkseen, mitä tekoälytyökaluja yrityksen laitteilla ja tileillä käytetään, ja valvoakseen tämän politiikan noudattamista.
12.2 [Jos seurantaa käytetään:] Yritys seuraa [esim. mitä tekoälytyökaluja käytetään, milloin, laukesiko jokin sääntö ja mikä oli riskitaso]. Yritys [ei kerää / kerää] tekstiä, jota käyttäjät kirjoittavat tekoälytyökaluihin. [Raportit ovat oletuksena koostettuja; yksittäisten henkilöiden nimet näkyvät [roolille] vain, kun [ehto].] Seurantatietoja säilytetään [aika].
12.3 Teknisen valvonnan tarkoitus, käyttöönotto ja menetelmät sekä sähköpostin ja muun tietoverkon käyttö on käsitelty [yhteistoimintalain mukaisessa vuoropuhelussa / työntekijöiden kuulemisessa] [pvm] yksityisyyden suojasta työelämässä annetun lain (759/2004) 21 §:n mukaisesti, ja niistä on tiedotettu henkilöstölle. Seurantatietoja käsitellään tietosuoja-asetuksen ja [henkilöstön tietosuojaselosteen] mukaisesti.
13. Poikkeamien raportointi
13.1 Ilmoita seuraavista [yhteyshenkilölle tai kanavaan] mahdollisimman pian ja viimeistään [24 tunnin] kuluessa havainnosta:
(a) henkilötietoja, luottamuksellista tietoa tai salaisuuksia on syötetty tekoälytyökaluun kohdan 8 vastaisesti;
(b) tekoälyn tuotosta on käytetty ja se on osoittautunut vakavasti virheelliseksi, haitalliseksi tai syrjiväksi;
(c) epäilet, että tekoälytili tai -integraatio on vaarantunut;
(d) tekoälyä on käytetty tavalla, joka voi rikkoa tätä politiikkaa tai lakia.
13.2 Nopea ja rehellinen ilmoitus on vastuullista toimintaa. Aikataululla on merkitystä: rekisterinpitäjän on ilmoitettava henkilötietojen tietoturvaloukkauksesta tietosuojavaltuutetun toimistolle ilman aiheetonta viivytystä ja mahdollisuuksien mukaan 72 tunnin kuluessa siitä, kun se on tullut tietoiseksi loukkauksesta, jos loukkaus on ilmoitettava.
13.3 Jos tekoälyyn on syötetty salaisuus, käyttäjän on lisäksi [vaihdettava tai mitätöitävä se heti tai pyydettävä IT:tä tekemään se].
14. Poikkeukset
14.1 Poikkeusta tästä politiikasta pyydetään kirjallisesti politiikan omistajalta, joka kirjaa perusteen, laajuuden, suojaukset ja päättymispäivän. Poikkeuksella ei voi sallia kohdan 7.1 (a) mukaista kiellettyä käytäntöä eikä salaisuuksien syöttämistä.
15. Politiikan rikkominen
15.1 Politiikan rikkominen voi johtaa tekoälytyökalujen käyttöoikeuden poistamiseen ja [työsopimuksen, työlainsäädännön ja yrityksen ohjeiden] mukaisiin toimiin.
16. Tarkistaminen ja päivittäminen
16.1 Politiikan omistaja tarkistaa politiikan ja tekoälytyökalujen luettelon vähintään [12 kuukauden välein] sekä aina, kun yritys ottaa käyttöön merkittävän uuden tekoälytyökalun, lainsäädäntö tai viranomaisohjeet muuttuvat tai sattuu merkittävä poikkeama.
16.2 Jokainen uusi versio numeroidaan. Käyttäjien on hyväksyttävä olennaiset muutokset.
17. Hyväksyminen
17.1 Hyväksymällä vahvistan, että
(a) olen lukenut ja ymmärtänyt yrityksen tekoälypolitiikan version [1.0];
(b) olen suorittanut yrityksen tekoälylukutaidon koulutuksen;
(c) käytän tekoälytyökaluja vain tämän politiikan mukaisesti ja ilmoitan poikkeamista kohdan 13 mukaisesti.
| Nimi | Rooli/tiimi | Politiikan versio | Hyväksytty (pvm) | Allekirjoitus tai sähköinen hyväksyntä |
|---|---|---|---|---|
| [ ] | [ ] | [1.0] | [ ] | [ ] |
| [ ] | [ ] | [1.0] | [ ] | [ ] |
Pohjan lähde: VAHTOR, https://vahtor.com/fi/guides/tekoalypolitiikka-pohja (28.9.2026). Pohjaa saa käyttää ja muokata maksutta organisaation sisäiseen käyttöön. Pohja tarjotaan sellaisenaan, eikä se ole oikeudellista neuvontaa. © Vahtor Oy 2026. Pohjan käyttö ei yksinään tee organisaatiosta EU:n tekoälysäädöksen tai tietosuoja-asetuksen mukaista.
Usein kysytyt kysymykset
Mitä tekoälypolitiikan pitää sisältää?
Vähintään tarkoitus ja soveltamisala alihankkijat mukaan lukien, luettelo hyväksytyistä, rajoitetuista ja kielletyistä työkaluista, kielletyt syötteet kuten henkilötiedot, luottamukselliset tiedot ja salasanat, tiedostojen lataamista koskevat säännöt, ihmisen vastuu tuotoksista, tekoälylukutaidon koulutus kirjauksineen, poikkeamien raportointi, nimetty omistaja, tarkistuspäivä ja kirjattu hyväksyntä jokaisesta versiosta.
Mihin EU:n tekoälysäädöstä sovelletaan?
EU:n tekoälysäädöstä (suomalaisten viranomaisten käytössä myös ”tekoälyasetus”) sovelletaan tekoälyjärjestelmiin, joita saatetaan markkinoille tai käytetään EU:ssa. Velvoitteet riippuvat riskitasosta: osa käytännöistä on kielletty, suuririskisille järjestelmille on asetettu tiukat vaatimukset ja tietyille järjestelmille avoimuusvelvoitteita, ja komission mukaan valtaosa EU:ssa käytetyistä tekoälyjärjestelmistä on vähäriskisiä. Tekoälylukutaitovelvoite koskee kaikkia tarjoajia ja käyttöönottajia.
Ketä EU:n tekoälysäädös koskee?
Se koskee tekoälyjärjestelmien tarjoajia eli tahoja, jotka kehittävät tai kehityttävät järjestelmän ja saattavat sen markkinoille tai ottavat sen käyttöön omalla nimellään, sekä käyttöönottajia, jotka käyttävät valvonnassaan olevaa tekoälyjärjestelmää muuhun kuin yksityiseen käyttöön. Lisäksi se koskee maahantuojia, jakelijoita ja valtuutettuja edustajia. Yritys, jonka henkilöstö käyttää ChatGPT:tä tai Copilotia työssä, on käyttöönottaja.
Saako tekoälyllä tehtyjä kuvia käyttää?
Yrityksen kannalta vastaus riippuu työkalun käyttöehdoista ja siitä, mitä kuvassa on. Tarkista ehdoista, saako kuvia käyttää kaupallisesti, älä tee todellisista ihmisistä kuvia ilman lupaa ja merkitse syväväärennökset tekoälysäädöksen 50 artiklan mukaisesti. Kirjaa tekoälypolitiikkaan, mitkä kuvatyökalut on hyväksytty ja kuka hyväksyy ulkoiseen käyttöön menevät kuvat.
Miten tekoälyn käyttöön viitataan?
Sovi yritykselle yksi tapa ja kirjaa se politiikkaan, esimerkiksi lyhyt maininta ”Laadittu tekoälyn avustuksella, tarkistanut [nimi]”. Tekoälysäädös edellyttää merkintää ainakin syväväärennöksiin sekä tekoälyn tuottamaan tekstiin, joka julkaistaan yleisön tiedottamiseksi yleistä etua koskevista asioista ilman toimituksellista tarkistusta. Muissa tapauksissa merkintä on hyvä käytäntö, ei aina lakisääteinen velvoite.
Mitä haittaa tekoälystä voi olla yritykselle?
Keskeisiä riskejä ovat tietovuodot, kun luottamuksellista tietoa tai henkilötietoja syötetään väärään palveluun, virheelliset tai keksityt vastaukset, joihin komissiokin kehottaa varautumaan koulutuksessa, sekä vinoutuneet tuotokset, jos tekoälyä käytetään ihmisiä koskeviin päätöksiin. Tekoälypolitiikka pienentää näitä riskejä, kun siinä on selvät syötesäännöt, tuotosten tarkistus ja poikkeamien raportointi.
Tarvitaanko tekoälylukutaidosta todistus?
Ei. Euroopan komission mukaan sertifikaattia ei tarvita, vaan organisaatio voi pitää sisäistä kirjaa koulutuksista ja muista ohjaavista toimista. Velvoitetta on sovellettu 2.2.2025 alkaen, ja 27.7.2026 voimaan tulleen muutoksen jälkeen tiettyä lukutaidon tasoa ei tarvitse taata. Kirjaa, kuka on suorittanut minkäkin koulutuksen ja milloin.
Lue myös
- Miten näen, mitä tekoälytyökaluja työntekijäni käyttävät?
- Hinnasto
- EU:n tekoälysäädös: kirjaukset yrityksille, jotka käyttävät tekoälyä
- Mitä EU:n tekoälysäädös vaatii tekoälylukutaidosta (4 artikla)?
- Miten estän työntekijöitä liittämästä yrityksen tietoja ChatGPT:hen?
- Miten hallitsen työntekijöiden tekoälyn käyttöä lukematta heidän keskustelujaan?
- Selain-DLP ChatGPT:lle ja muille tekoälytyökaluille
- Mitä tekoälyn hallinta yrityksessä tarkoittaa?
- Oppaat: työpaikan tekoälyn hallinta