Käsittelet asiakkaan tietoja. Kun syötät niitä kuluttajille tarkoitettuun tekoälypalveluun, tiedot kulkevat palveluntarjoajan ja käsittelyreitin kautta. Sopimus, asiakas tai sovellettavat tietosuojasäännöt eivät välttämättä salli tätä. Älä päättele valtuutusta markkinointitekstistä tai chatbotin tiivistelmästä.
Työntekijöille tarkoitettu rinnakkaisartikkeli on älä syötä työsalaisuuksia kuluttajille tarkoitettuun tekoälyyn. Lue se, jos työskentelet työnantajan tietohallinto-ohjeiden alaisena. Tämä artikkeli on itsenäisille ammatinharjoittajille ja yksinyrittäjille. Ensisijaisia määrääviä asiakirjoja ovat allekirjoittamasi salassapitosopimus, puitesopimus tai salassapitolauseke. Lisäksi aineiston henkilötietoihin voidaan soveltaa tietosuojalainsäädäntöä.
Mitä tässä pidetään asiakkaan salaisuutena
Käytä käytännöllistä luetteloa, älä oikeudenkäyntiä varten laadittua määritelmää:
- Kirjautumistiedot, API-avaimet, pääsytunnisteet, VPN-tiedot tai ylläpitonäkymän kuvakaappaukset.
- Julkaisemattomat taloustiedot, hinnoittelu, ennusteet tai kaupan ehdot.
- Julkistamattomat tuotenimet, kehityssuunnitelmat tai kumppaniluettelot.
- Tietoturvahavainnot, tuotantojärjestelmien arkkitehtuuri tai haavoittuvuutta koskevat muistiinpanot.
- Sopimukset, työnkuvaukset ja neuvotteluluonnokset, joiden asiakas odottaa pysyvän luottamuksellisina.
- Asiakkaan asiakkaiden, henkilöstön tai käyttäjien henkilötiedot (nimet ja yhteystiedot, henkilötunnisteet sekä terveyttä tai taloutta koskevat tiedot).
- Kaikki, minkä asiakas on merkinnyt luottamukselliseksi tai mitä salassapitosopimuksen perusteltu tulkinta pitää luottamuksellisena.
Julkinen työpaikkailmoitus, asiakkaan jo julkaisema blogikirjoitus tai yleinen ja tunnisteeton kysymys tarjouksen jäsentämisestä jää yleensä luettelon ulkopuolelle. Tarkoitus on tunnistaa salaisuudet, ei lamaannuttaa kaikkea työskentelyä.
Muiden ihmisten henkilötiedot eivät muutu yleiseksi kehoteaineistoksi vain siksi, että asiakas lähetti ne sinulle. Tunnisteiden poistaminen ei välttämättä riitä, jos henkilöt voidaan tunnistaa uudelleen. Käytä dokumentoituun tarkoitukseen vain hyväksyttyä työkalua ja pienintä välttämätöntä tietomäärää — tai jätä aineisto kokonaan työkalun ulkopuolelle. GDPR:n periaatteisiin kuuluvat käyttötarkoitussidonnaisuus, tietojen minimointi ja turvallisuus (GDPR:n 5 artikla; ICO: tietojen minimointi).
Miksi ”yksityinen keskustelu” on väärä riskimittari
Monissa oikeusjärjestelmissä liikesalaisuuden suoja edellyttää, että haltija ryhtyy kohtuullisiin toimiin tietojen pitämiseksi salassa. Yhdysvalloissa asiasta säädetään 18 U.S.C. 1839(3) §:ssä ja EU:ssa direktiivissä (EU) 2016/943, sen 2 artiklan 1 kohdan c alakohdassa. Aineiston lähettäminen hyväksymättömälle palveluntarjoajalle voi heikentää asiakkaan määräysvaltaa tietoihin. Se, katsotaanko tieto tuomioistuimessa liikesalaisuudeksi ja mitä salassapitosopimus kieltää, riippuu tosiseikoista, sopimusehdoista ja lainkäyttöalueesta. Varmista valtuutus ennen tietojen luovuttamista.
Keskustelun poistaminen ei luotettavasti peruuta jo siirrettyjen, lokiin kirjattujen tai käsiteltyjen tietojen käyttöä. Pidä syöttämistä käytännössä peruuttamattomana ennen kuin teet sen. Tarkista käyttöpäivänä palveluntarjoajan julkaisemista ohjeista, mitä poistoa ja koulutuskäyttöä koskevat asetukset todella tarkoittavat käyttämälläsi tilitasolla (OpenAI Data Controls FAQ; Anthropic consumer privacy center; Gemini Apps Privacy Hub).
Väärinkäsitykset, jotka johtavat tietovuotoihin itsenäisessä työssä
- ”Omistan työkaluni, joten päätän säännöistä.” Päätät omasta työnkulustasi, mutta asiakkaan sopimus, ohjeet ja oikeudet sekä sovellettava laki rajoittavat edelleen sinulle uskottujen tietojen käyttöä.
- ”Tiedot on anonymisoitu riittävästi, kun poistan yrityksen nimen.” Yksilölliset tuotetiedot, kauppojen arvot ja henkilöstön tehtävänimikkeet voivat paljastaa asiakkaan uudelleen. Jos tunnistaisit asiakkaan syötetystä tekstistä, oleta, että myös muut saman erikoisalan toimijat saattavat tunnistaa hänet.
- ”Henkilökohtaisella tililläni on yritysominaisuuksia.” Markkinointisivu ei korvaa juuri käyttämäsi tilin tietojenkäsittelyehtoja.
- ”Kaikki itsenäiset kollegani tekevät näin Slackissa.” Kollegojen tapa ei ole asiakkaan suostumus.
Havainnollistava tilanne
Havainnollistava tilanne, ei mitattu tapaus: Itsenäinen kehittäjä syöttää kuluttajille tarkoitettuun koodausavustajaan virheen aiheuttavan funktion, asiakkaan testausympäristön osoitteen ja jaetusta asiakirjasta löytyvän salasanan ”vain toistaakseen virheen”. Koodin voi ehkä pelkistää yleiseksi esimerkiksi, mutta tunnusta ei. Jo tunnus yksin pysäyttää tarkistuksen.
Asiakassalaisuuksien pysähdystarkistus
Ennen tietojen syöttämistä tekoälytyökaluun, jota ei ole kirjallisesti ja nimenomaisesti hyväksytty kyseiselle asiakkaalle ja tietoluokalle, kysy:
- Onko tämä NDA:n tai luottamuksellisuuslausekkeen alainen?
- Sisältääkö se tunnuksia tai tietoturvatietoja?
- Sisältääkö se julkaisemattomia kaupallisia lukuja tai suunnitelmia?
- Sisältääkö se henkilötietoja muista kuin minusta?
- Olisiko asiakas yllättynyt saadessaan tietää, mikä toimittaja vastaanotti tämän?
- Sallivatko sopimus tai asiakkaan ohjeet juuri tämän työkalun, tilin tai asiakasympäristön, käyttötarkoituksen ja tietoluokan — ja täyttävätkö nykyiset ehdot ja asetukset nämä vaatimukset?
Jos jokin vastaus on kyllä kohtiin 1–5 ilman selkeää kyllä kohtaan 6, pysähdy.
Mitä tehdä sen sijaan
- Kysy asiakkaalta, mitkä työkalut on mahdollisesti hyväksytty luottamukselliseen työhön, ja säilytä vastaus projektiasiakirjojen yhteydessä. Jos mukana on henkilötietoja, selvitä ennen palveluntarjoajan käyttämistä, kuka päättää käsittelyn tarkoituksesta ja keinoista (ICO: controllers and processors; EDPB guidelines on controller and processor).
- Jos käyttö on sallittu, muunna kysymys keksittyihin tietoihin perustuvaksi tai pienintä välttämätöntä tietomäärää käyttäväksi yleiseksi esimerkiksi. Poista kaikki tunnukset ja tarkista uudelleen, voiko jäljelle jääneistä tiedoista tunnistaa asiakkaan tai ovatko ne kaupallisesti arkaluonteisia. Pk-yritysten tietoturvan perusperiaatteet pätevät myös silloin, kun ”järjestelmä” on keskustelupalvelun tekstikenttä (ENISA cybersecurity guide for SMEs).
- Käytä paikallista tai sopimukseen kuuluvaa työkalua vain, kun sopimus ja oma riskiarviosi todella sallivat sen. Älä silloinkaan syötä salaisuuksia, joita tehtävä ei edellytä.
- Jäsennä tarjousten ja tilannepäivitysten rakenne syöttämättä arkaluonteisia liitteitä (tarjousluonnos, jonka hinnoittelet edelleen itse; asiakaspäivitys ilman kaunistelua).
Tarkista yksi viimeaikainen keskustelu
Käy läpi viimeaikainen asiakastyöhön liittyvä tekoälyn käyttö kopioimatta arkaluonteista aineistoa uuteen paikkaan. Jos raja on saattanut ylittyä, pysähdy, kirjaa työkalu, tili, ajankohta ja tietoluokka sekä noudata sopimuksen poikkeama- ja ilmoitusmenettelyä. Hanki tarvittaessa pätevää neuvontaa. Jos tunnus paljastui, käytä heti asiakkaan hyväksymää kiireellistä tunnuksen vaihtomenettelyä ja tietoturvan ilmoituskanavaa. Älä poista tai muuta todistusaineistoa ennen kuin vastuuhenkilö antaa siihen ohjeen. Asiakassalaisuuksien syöttämisen pysäytyskortti on tämän ennakkotarkistuksen työpöytäversio.
Yksinyrittäjän tekoälyperiaatekortin pitää viitata tähän pysäytystarkistukseen ehdottomana sääntönä, ei mieltymyksenä.



