Ohjelmistokehittäjä yrittää ratkaista virhettä koodissa, joka kuuluu työnantajan julkaisemattomaan tuotteeseen. Kello on yhdeksän illalla, henkilökohtainen ChatGPT-välilehti on jo auki ja koko funktion syöttäminen tuntuu nopeimmalta tavalta saada vastaus. Maaliskuussa 2023 Samsung havaitsi kolme juuri tällaista tapausta noin kolmen viikon kuluttua siitä, kun sen puolijohdeyksikkö oli sallinut ChatGPT:n käytön. Yksi työntekijä syötti puolijohdetietokantaohjelman lähdekoodia virheiden löytämiseksi, toinen laitteisiin liittyvää koodia ja pyysi ”koodin optimointia”, ja kolmas latasi kokoustallenteen pöytäkirjan tuottamista varten. Samsung asetti välittömästi kehotteille 1 024 tavun enimmäiskoon (The Economist Korean uutisointi Mashablen englanninkielisessä yhteenvedossa). Toukokuun 1. päivään 2023 mennessä yritys oli mennyt pidemmälle ja rajoittanut tilapäisesti generatiivisten tekoälytyökalujen käyttöä kokonaan yrityksen omistamissa laitteissa (TechCrunch, “Samsung bans use of generative AI tools like ChatGPT after April internal data leak,” 2023).
Mikään raportoiduista tapauksista ei edellyttänyt pahantahtoisuutta. Luottamuksellisen aineiston lähettäminen kolmannen osapuolen palveluun voi rikkoa ohjeita tai sopimusta ja heikentää omistajan hallintaa, vaikka aineistoa ei koskaan julkaistaisi. Tarkka oikeudellinen vaikutus ja ilmoitusvelvollisuus riippuvat tapauksen tosiseikoista ja lainkäyttöalueesta.
Mikä oikeasti lasketaan ”työsalaisuudeksi”
Kaikki työhön liittyvä ei ole tässä tarkoitettu salaisuus. Pysäytystarkistusta tarvitseva luokka on rajatumpi ja täsmällisempi:
- Lähdekoodi yrityksen omistamasta, julkaisemattomasta tai kilpailun kannalta arkaluonteisesta järjestelmästä.
- Julkaisemattomat talousluvut — neljännesvuositulokset ennen julkistamista, sisäiset ennusteet ja hinnoittelustrategia.
- Julkistamattomat tuote- tai liiketoimintasuunnitelmat — tuotesuunnitelma, yritysostokohde tai valmisteilla oleva kumppanuus.
- Tietoturvatiedot — haavoittuvuudet, kirjautumistiedot, pääsytunnisteet, salaiset URL-osoitteet, arkkitehtuurikaaviot tai tuotantoympäristön kokoonpano.
- Salassapitosopimuksen alaiset sopimukset ja ehdot — asiakassopimukset, toimittajasopimukset, kaikki, minkä allekirjoitus on jo luvannut pitää luottamuksellisena.
- Dokumentoidut liikesalaisuudet, jotka työnantajasi on nimenomaisesti merkinnyt tai joita se on käsitellyt sellaisina, esimerkiksi kaava, prosessi tai merkittävin kustannuksin koottu asiakasluettelo.
- Henkilötiedot tai säännellyt tiedot asiakkaista, työntekijöistä, potilaista, opiskelijoista tai muista ihmisistä, silloinkin kun ne eivät ole liikesalaisuus.
Tavanomaisen sisäisen muistion ensimmäinen luonnos, julkinen työnkuvaus tai yleinen prosessikysymys ei kuulu tähän luokkaan. Tarkoitus ei ole pelätä tekoälyä vaan tunnistaa rajattu joukko tietoja, jotka tarvitsevat toisenlaisen käsittelytavan.
Miksi kyse ei ole vain IT-osaston toiveesta
Työpaikkojen tekoälyohjeissa aihetta käsitellään usein sääntöjen noudattamisena. Se on oikein, mutta vähättelee aitoihin liikesalaisuuksiin liittyviä seurauksia. Yhdysvaltain lain mukaan tieto saa liikesalaisuuden suojan vain, jos sen omistaja ”on ryhtynyt kohtuullisiin toimiin pitääkseen tiedon salassa” (18 U.S.C. § 1839(3)(A), Economic Espionage Act ja sitä muuttanut Defend Trade Secrets Act). Suoja riippuu tiedon jatkuvasta pitämisestä hallinnassa, ei vain sen arvosta tai julkaisemattomuudesta. EU:n lainsäädäntö asettaa vastaavan vaatimuksen: tiedon laillisen haltijan on pitänyt ryhtyä olosuhteisiin nähden kohtuullisiin toimenpiteisiin sen pitämiseksi salassa (direktiivi (EU) 2016/943, 2 artiklan 1 kohdan c alakohta).
Kuluttajapalveluilla on omat käyttöehtonsa, mutta ne eivät välttämättä vastaa aineiston edellyttämiä, työnantajan neuvottelemia salassapitoa, tietoturvaa, säilytystä, sijaintia ja tietojenkäsittelyä koskevia ehtoja. Liikesalaisuuden lähettäminen hyväksymättömälle palveluntarjoajalle voi olla ristiriidassa omistajan kohtuullisten salassapitotoimien kanssa. Se, onko yksittäinen tapaus oikeudellisesti tiedon luovuttamista tai vaikuttaako se suojaan, riippuu ehdoista, valvontatoimista, tosiseikoista ja lainkäyttöalueesta. Työntekijän ei pidä ratkaista asiaa tuotteen nimen perusteella.
Näkyvän keskustelun poistaminen ei peruuta tiedon siirtymistä eikä välttämättä täytä poikkeamien käsittelyä tai todisteiden säilyttämistä koskevia velvollisuuksia. Jos vahinkoliittäminen tapahtuu, pysähdy, kirjaa työkalu, tili, ajankohta ja tietoluokka kopioimatta salaisuutta uudelleen, ja ilmoita asiasta viipymättä työnantajasi tietoturva- tai tietosuojaprosessin kautta. Noudata sen ohjeita poistamisesta, tunnusten vaihtamisesta, palveluntarjoajaan yhteyden ottamisesta, todisteista ja ilmoituksista.
Väärinkäsitys, joka aiheuttaa vahingon
Vahinko voi alkaa siitä, että riskiä arvioidaan vain salaisuuden julkiseksi tulemisen perusteella. Tiedon siirtämisellä luvattomalle kolmannen osapuolen palvelulle voi olla merkitystä, vaikka aineistoa ei myöhemmin julkaistaisi. Palvelutaso, organisaatioympäristön asetukset, sopimukset ja palveluntarjoajan valvontatoimet vaihtelevat. Pelkkä tuotemerkki tai ”yritysversio” ei osoita käytön olevan hyväksyttyä. Työnantajan valtuutettu ohjeen omistaja voi arvioida juuri kyseisen käsittelytavan. Tietosuoja ja tietohygienia työssä kertoo, miten työkalun todelliset tietojenkäsittelyehdot tarkistetaan, kun tiedät käyttämäsi työkalun. Tässä artikkelissa sovelletaan rajatumpaa sääntöä: älä syötä salaisuutta niin kauan kuin olet epävarma.
Toinen väärinkäsitys on pitää ajatusta ”kaikki tiimissäni tekevät näin” todisteena toiminnan hyväksyttävyydestä. Samsungin tapauksessa useat työntekijät tekivät itsenäisesti saman järkevältä kuulostavan valinnan ennen kuin yritys havaitsi sen. Kollegojen toiminta ei ole lupa.
Kolmas väärinkäsitys on ajatella säännön koskevan vain ohjelmistokehittäjiä ja lähdekoodia. Talousluvut, yritysostomuistion varhainen luonnos ja julkaisemattomien hintatasojen taulukko luovutetaan samalla tavoin heti, kun ne syötetään henkilökohtaiselle tilille. Niitä käsittelevä henkilö työskentelee usein taloushallinnossa, myynnissä tai operatiivisissa tehtävissä, ei tuotekehityksessä. Alla oleva kuuden luokan tarkistus pätee roolista ja osastosta riippumatta.
Kuuden luokan pysäytystarkistus
Ennen kuin liität mitään tekoälytyökaluun, joka ei ole työnantajasi nimenomaisesti hyväksymä, yritystasolle konfiguroitu tili, tarkista, kuuluuko sisältö johonkin näistä:
- Lähdekoodi julkaisemattomasta tai omistusoikeudellisesta järjestelmästä.
- Talousluvut, joita ei ole vielä julkisesti paljastettu.
- Ilmoittamaton tuote, ominaisuus tai liiketoimintasuunnitelma.
- Tietoturvaan liittyvä tieto — haavoittuvuus, tunnus tai tuotantoympäristön arkkitehtuuri.
- Kaikki, mitä allekirjoitettu salassapitosopimus tai luottamuksellisuuslauseke kattaa.
- Kaikki, minkä työnantajasi on luokitellut luottamukselliseksi, sekä käytännön tai lain suojaamat henkilötiedot ja säännellyt tiedot.
Jos vastaus johonkin kohtaan on kyllä, pysähdy. Selvitä ensin työnantajasi varsinainen tekoälyn käyttöohje ja tarkista, onko tällaiselle sisällölle ylipäätään hyväksyttyä työkalua. Joillakin yrityksillä on sellainen, toisilla ei vielä ole. Arvaaminen kumpaankin suuntaan on juuri se virhe, jonka artikkeli pyrkii estämään.
Mitä tehdä sen sijaan
- Käytä vain sitä työkalua, ympäristöä, tiliä ja tietoluokkaa, jotka työnantajasi on hyväksynyt. Työsähköpostiosoite tai yritystason markkinointinimike ei yksinään riitä.
- Jos tämänkaltaiselle sisällölle ei ole hyväksyttyä työkalua, älä käytä siihen tekoälyä vielä. Kysy esimieheltäsi tai IT:ltä ja tietoturvalta, onko olemassa poikkeusmenettely, sen sijaan että päättäisit yksin mukavuuden olevan riskin arvoista.
- Jos ohje sallii yleisen ja abstraktin kysymyksen, käytä keksittyjä tai vain välttämättömiä tietoja ja tarkista vielä uudelleentunnistamisen, liiketoimintalogiikan, salaisuuksien ja henkilötietojen riskit. Tunnistetietojen poistaminen on riskiarvio, ei pelkkä etsi ja korvaa -toiminto.
Tarkista viimeisin tekoälykeskustelusi
Käy läpi viimeaikainen työhön liittyvä tekoälyn käyttö kopioimatta arkaluonteista sisältöä uuteen paikkaan. Jos jotakin on saattanut päätyä hyväksymättömään työkaluun, käytä viipymättä työnantajan poikkeamien ilmoituskanavaa. Älä poista tai muuta todisteita omin päin ilman ohjetta. Vaihda paljastuneet tunnukset hyväksytyn hätämenettelyn kautta. Työsalaisuuksien syöttämisen pysäytyskortti sisältää ennen tietojen syöttämistä tehtävän tarkistuksen.
ICO:n sisäinen tekoälyn käyttöohje, NCSC:n turvallisen tekoälyn ohje ja ICO:n tietojen minimoinnin ohje tukevat hyväksyttyihin järjestelmiin, poikkeamien käsittelyyn, tietoturvaan ja vain välttämättömien tietojen käyttöön perustuvia valvontatoimia. Ne eivät ratkaise yksittäisen tietojen luovutuksen oikeudellista vaikutusta.



