Tietosuoja 101: mitä ChatGPT muistaa, näkee ja jakaa
Uusi tekoälyn maailmassa6 min lukemistaTekoälyn turvallisuus ja tietosuoja

Tietosuoja 101: mitä ChatGPT muistaa, näkee ja jakaa

Rehellinen katsaus siihen, mitä tekoälyavustajat todella tekevät tiedoillasi: mitä tallennetaan, mitä käytetään koulutukseen, mitä tietosuoja-asetukset tarkoittavat ja mitkä kolme muutosta kannattaa tehdä tänään.

Mitä sinun pitäisi osata

Kolme asetusta — mallin parantaminen, muisti ja keskusteluhistoria — kattaa 90% henkilökohtaisen tekoälyn tietosuojasta. Määritä ne kerran ja käytä sitten työkalua käsiteltävien tietojen edellyttämällä varovaisuudella.

AI Expert TeamJulkaistu: 15.5.2026
Tallennettu vain tällä selaimella.
Tässä artikkelissa

Tekoälyn tietosuojasta käytävä keskustelu on yleensä joko hälyttävää (“ne tallentavat kaiken, mitä sanot!”) tai vähättelevää (“älä vain liitä mitään tärkeää”). Kumpikaan ei auta. Tämä artikkeli tarjoaa rauhallisen välimuodon: mitä järjestelmät todella tekevät tiedoillasi, mitä tietosuoja-asetukset tarkoittavat ja mitkä kolme muutosta kannattaa tehdä tänään.

Keskitymme ChatGPT:hen, koska sitä käytetään eniten. Samat periaatteet koskevat lähes sellaisinaan Claudea, Geminiä ja Copilotia.

Mitä tallennetaan

Kun käytät ChatGPT:tä tai muuta merkittävää tekoälyavustajaa, seuraavat asiat tallennetaan oletusarvoisesti:

  • Jokaisen lähettämäsi viestin ja saamasi vastauksen teksti.
  • Kaikki lataamasi tiedostot, kuten PDF-tiedostot, kuvat ja laskentataulukot.
  • Äänitallenteet, jos käytät äänitilaa.
  • Joitakin teknisiä metatietoja, kuten IP-osoite, laite, aika ja käytetty malli.
  • Kaikki tiedot, jotka pyydät ChatGPT:tä muistamaan sinusta, jos muisti on käytössä.

Tämä ei ole tekoälylle ainutlaatuista. Lähes jokainen pilvipalvelu tallentaa vuorovaikutuksesi jossakin muodossa. Olennainen kysymys on, mitä tallennetuille tiedoille tapahtuu.

Käsittele tallentamista, koulutusta, muistia ja keskusteluhistoriaa neljänä eri kysymyksenä. Koulutuksen poistaminen käytöstä ei tarkoita, ettei tekstiä olisi koskaan tallennettu. Muistin poistaminen käytöstä ei poista vanhoja keskusteluja.

Mitä käytetään koulutukseen

Tämä ymmärretään useimmin väärin. Keskustelujesi käyttö tulevien tekoälymallien kouluttamiseen riippuu tilauksestasi ja valitsemistasi asetuksista.

Free- ja Plus-tilaukset (oletus): Keskustelujasi voidaan käyttää tulevien mallien parantamiseen, ellet kiellä sitä. OpenAI voi antaa ihmisarvioijien tarkastaa otoksen keskusteluista mallin laadun arvioimiseksi, ja yhdistettyjä tietoja voidaan käyttää tulevassa koulutuksessa.

Free- ja Plus-tilaukset (koulutus kielletty): Voit poistaa käytön kohdasta Settings → Data Controls → “Improve the model for everyone”. Asetus on dokumentoitu OpenAI:n Data Controls FAQ -sivulla (tarkistettu 2026-07-08). Kun asetus on pois käytöstä, keskustelujasi ei käytetä mallien kouluttamiseen. Ne tallennetaan silti keskusteluhistoriaa varten, mutta niitä ei syötetä takaisin koulutukseen.

ChatGPT Team ja Enterprise: Keskusteluja ei käytetä koulutukseen. Tämä on sopimukseen perustuva takuu, ei käyttäjän asetus. Jos työnantajasi maksaa Team- tai Enterprise-tilauksesta, työkeskustelusi ovat organisaatiosi yksityisiä tietoja.

API-käyttö: Sama periaate kuin Enterprisessa: API-liikennettä ei oletusarvoisesti käytetä koulutukseen.

Claudella (Anthropic) ja Geminillä (Google) on omat vastaavat asetuksensa. Niiden oletukset eroavat olennaisesti toisistaan ja ovat muuttuneet viime vuoden aikana. Anthropic esimerkiksi muutti kuluttajatilien oletusta vuonna 2025. Keskusteluja käytetään koulutukseen, ellei käyttäjä kieltäydy siitä. Älä oleta palveluntarjoajien toimivan samalla tavalla. Tarkista kunkin nykyinen tiedonhallintasivu ennen arkaluonteisten tietojen liittämistä.

Mitä muisti tekee

Muisti on koulutuksesta erillinen ominaisuus. Kun se on käytössä, ChatGPT muistaa keskustelujen välillä joitakin tietoja sinusta — nimesi, työsi, mieltymyksesi ja asiat, jotka olet pyytänyt sitä muistamaan. Näiden avulla se mukauttaa vastauksia ilman, että joudut selittämään taustasi uudelleen.

Voit:

  • Ottaa muistin käyttöön tai poistaa sen käytöstä (Settings → Personalisation → Memory).
  • Nähdä täsmälleen, mitä on muistettu (“Manage memory”).
  • Poistaa yksittäisiä muistoja tai tyhjentää ne kaikki.
  • Pyytää muistamaan tai unohtamaan tietyn asian missä tahansa keskustelussa (“Muista, että työskentelen pankissa Virossa.”).

Muisti on kätevä mutta myös helppo tapa siirtää henkilötietoja tekoälyn tallennukseen. Kun annat yksityisen tiedon vastausten mukauttamista varten, se säilyy muistipankissa poistamiseen asti. Jos jaat tilisi, toinen käyttäjä voi nähdä muistot. Tilin vaihtaminen ei siirrä niitä.

Työssä turvallisempi oletus on rajattu: älä tallenna muistiin asiakkaiden nimiä, luottamuksellisten hankkeiden nimiä, sisäisiä taloustietoja tai työntekijöiden yksityisiä tietoja. Lisää uudelleenkäytettävät mieltymykset mukautettuihin ohjeisiin. Anna arkaluonteinen konteksti vain siinä hyväksytyssä työkeskustelussa, jossa sitä tarvitaan.

Mitä “keskusteluhistoria” tekee

Keskusteluhistoria tarkoittaa, että kaikki keskustelusi tallennetaan sivupalkkiin ja ovat haettavissa. Se on erillinen koulutuksesta ja muistista. Voit palata kolmen viikon takaiseen luonnokseen, mutta samalla syntyy tietojälki. Tilillesi pääsevä henkilö voi lukea kaikki keskustelusi.

Voit:

  • Poistaa yksittäisiä keskusteluja sivupalkista.
  • Käyttää arkaluonteiseen kertaluonteiseen kysymykseen Temporary Chatia, jonka kuvake on mallivalitsimen lähellä. Keskustelu ei näy historiassa, lue tai kirjoita muistia eikä sitä käytetä koulutukseen. OpenAI ilmoittaa, että tilapäisiä keskusteluja voidaan säilyttää enintään 30 päivää turvallisuustarkastuksia varten. Ajattele siis “ei säilytetä pitkään”, älä “ei tallenneta koskaan”. Tämä korvasi vanhan keskusteluhistorian poistavan valinnan, jota ei enää ole.
  • Viedä kaikki tietosi kohdasta Settings → Data Controls → Export ladattavaksi arkistoksi.

Kolme asetusta, jotka kannattaa muuttaa tänään

Sinun ei tarvitse lukea OpenAI:n koko tietosuojakäytäntöä. Seuraavat kolme muutosta parantavat tietosuojaasi vaikutusjärjestyksessä:

1. Poista “Improve the model for everyone” käytöstä. Asetus on kohdassa Settings → Data Controls. Se estää keskustelujesi käyttämisen tulevien mallien kouluttamiseen, ei maksa mitään ja sopii kaikille, jotka liittävät joskus työsisältöä, henkilökohtaisia kysymyksiä tai muuta, mitä eivät haluaisi vieraan lukevan.

2. Päätä, haluatko käyttää muistia. Asetus on kohdassa Settings → Personalisation → Memory. Jos käytät ChatGPT:tä arkisesti ja pidät mukautetuista vastauksista, voit jättää muistin käyttöön mutta tarkistaa sen sisällön säännöllisesti. Jos olet erityisen varovainen tai käytät samaa tiliä henkilökohtaisiin ja ammatillisiin asioihin, poista muisti käytöstä. Voit aina antaa tarvittavat tiedot yksittäisessä kehotteessa.

3. Siivoa keskusteluhistoria säännöllisesti. Poista sivupalkista tarpeettomat keskustelut, etenkin arkaluonteiset. Käytä hyvin arkaluonteiseen kertakysymykseen Temporary Chatia: se ei tallennu historiaan, sitä ei käytetä koulutukseen ja sitä säilytetään enintään 30 päivää. Muista vielä yksi raja: jos keskustelu kutsuu kolmannen osapuolen GPT:tä tai yhdistettyä toimintoa, sille lähetetty tieto ei enää kuulu OpenAI:n säilytyslupausten piiriin vaan kyseisen kolmannen osapuolen käytäntöön.

Siinä on henkilökohtaisen käytön koko perusasetus. Se vie yhteensä muutaman minuutin.

Henkilökohtainen tili ja työtili

Suurin virhe on tilien käyttötarkoitusten sekoittaminen. Henkilökohtainen tili voi sopia oppimiseen, julkisiin tietoihin, omiin luonnoksiin ja vaarattomiin esimerkkeihin. Työnantajan hyväksymää tiliä tarvitaan, kun sisältö kuuluu työnantajalle, asiakkaalle, työntekijälle, kumppanille tai säännellylle prosessille.

TietotyyppiHenkilökohtainen tiliTyönantajan hyväksymä tili
Julkinen blogikirjoitus tai verkkosivutekstiYleensä sopiiSopii
Yksityinen päiväkirja, terveystiedot tai perheen tiedotVältä, ellei käyttö ole tilapäistä ja välttämätöntäEi yleensä kuulu työkäyttöön
Asiakkaiden nimet, sähköpostit ja tukihistoriaEiVain, jos käyttö näille tiedoille on hyväksytty
Lähdekoodi, sopimukset, taloustiedot ja strategia-asiakirjatEiVain yrityksen käytännön hyväksymällä tavalla
Anonymisoitu esimerkkiaineistoYleensä sopiiSopii

Artikkeliin liittyvä tarkistuslista muuttaa tämän 30 sekunnin päätöspoluksi.

Mitä jää edelleen aukkoihin

Kaikkien kolmen asetuksen jälkeenkään kuluttajatilin riskejä ei voi poistaa kokonaan:

Haasteet ja oikeudelliset tietopyynnöt. Kuten muutkin pilvipalvelut, tekoälypalvelut voidaan velvoittaa luovuttamaan käyttäjätietoja tuomioistuimen määräyksellä. Tämä on yksittäiselle käyttäjälle harvinaista mutta todellista.

Sisäinen käyttöoikeus. Jotkut palveluntarjoajan valtuutetut työntekijät voivat päästä käyttäjätietoihin tuki- tai turvallisuusprosesseissa. Suurilla tarjoajilla on käyttöoikeuksien hallinta ja valvonta, mutta oikea vastaus on “jotkut ihmiset, joskus, kirjattuna” eikä “ei kukaan koskaan”.

Tulevat käytäntömuutokset. Tallennusta, säilytystä ja koulutuskäyttöä koskevat ehdot voivat muuttua. Lue palveluntarjoajan käytäntöpäivityksestä lähettämä sähköposti.

Tilin vaarantuminen. Tilillesi pääsevä henkilö voi lukea keskustelut, nähdä muistot ja esiintyä sinuna tekoälylle. Käytä vahvaa yksilöllistä salasanaa ja kaksivaiheista tunnistautumista.

Kuluttajatason asetukset eivät anna riittäviä takuita työtiedoille, kuten asiakastiedoille, lähdekoodille, taloustiedoille, potilastiedoille tai GDPR:n ja työnantajan käytäntöjen alaiselle aineistolle. Käytä yrityksesi hyväksymää yritystason palvelua tai älä liitä tietoa. Nopea ChatGPT-apu ei ole tietomurron riskin arvoinen.

Yksinkertainen ajattelumalli

Ajattele jokaista tekoälylle liittämääsi asiaa näin:

“Hävettäisikö minua tai joutuisinko vaikeuksiin, jos täsmälleen tämä teksti olisi ensi vuonna vuotaneessa tietokannassa?”

Jos vastaus on kyllä — tieto on yksityistä, tunnistavaa, luottamuksellista tai arkaluonteista — pysähdy. Peitä tiedot ennen liittämistä vaihtamalla nimet paikkamerkeiksi ja tarkat luvut likimääräisiksi, käytä vahvemmat tiedonkäsittelytakuut tarjoavaa tilausta tai jätä tieto pois.

Tämä ei ole kehotus vainoharhaisuuteen. Kuluttajatekoälyn tietosuojapoikkeamat ovat harvinaisia. Kysymyksen esittäminen ei kuitenkaan käytännössä maksa mitään, ja tilanteet, joissa sillä on merkitystä, ovat ilmeisiä.

Erityinen huomio eurooppalaisille käyttäjille

EU:ssa GDPR koskee tietojasi, kun tekoälypalvelut käsittelevät niitä. Sinulla on oikeus pyytää tietoa sinusta säilytetyistä tiedoista, pyytää niiden poistamista ja joissakin tapauksissa rajoittaa niiden käsittelyä. OpenAI:lla, Anthropicilla ja Googlella on GDPR-sivut asiaankuuluvine pyyntölomakkeineen. Käytännössä voit pyytää tilisi poistamista kokonaan, ja niiden on noudatettava pyyntöä.

Yhteenveto

Tekoälyn tietosuoja ei tarkoita “sinua vakoillaan” eikä “kaikki on hyvin, älä huolehdi”. Hallitset kolmea olennaista asetusta — koulutusta, muistia ja historiaa — käytät yhtä ajattelumallia eli kysyt, haittaisiko vuoto, ja noudatat työtiedoissa yhtä sääntöä: käytä yritystason palvelua tai älä liitä tietoa.

Tee nämä kolme muutosta tänään. Palaa sitten käyttämään tekoälyä hyvin tietäen, että perushygienia on kunnossa.

Lue seuraava

Jatka samaa oppimisreittiä seuraavilla käytännön artikkeleilla.

Syvennä osaamistasi

Valikoituja ulkoisia kursseja, jotka käsittelevät aiheita tarkemmin.

AWS Skill Builder

AWS Security: Securing Generative AI on AWS

AWS Training and Certification

A cloud-vendor-specific complement to the Macquarie specialization: AWS's own Generative AI Security Scoping Matrix, OWASP Top 10 for LLMs, and MITRE ATLAS, walked through governance, legal, and compliance controls for five different AI deployment scopes — from consumer apps to self-trained models. Not GDPR-specific, but a genuinely practical advanced pick for teams whose AI workloads actually run on AWS and need concrete data-governance and compliance controls, not just theory.

Edistynyt~2 hours · self-paced (9 modules)
Coursera · Macquarie University

Cyber Security: Data, Privacy and AI Security

Macquarie University Cyber Security Hub faculty

The advanced, most explicitly on-target answer to our GDPR × AI gap: a three-course specialization from Macquarie University's Cyber Security Hub that goes from GDPR/CCPA fundamentals and privacy-by-design, through privacy impact assessments, to a dedicated third course on securing AI systems against adversarial attacks and model leakage. Genuinely bridges 'GDPR compliance' and 'AI security' rather than treating them as separate topics.

Edistynyt~47 hours · self-paced (3-course specialization)
EU Digital Skills & Jobs Platform · CyberSuite

Turvallinen tekoälyn käyttö pk-yrityksissä: Tietoturva ja EU:n tekoälysäädös

CyberSuite

Rahkemainen tekoälysäädöksen kurssi, joka on kirjoitettu juuri niille yrityksille, joille säädös todella kohdistuu: pk-yrityksille, jotka käyttävät tekoälyä, ei laboratorioille, jotka kehittävät sitä. Kurssi on julkaistu Euroopan komission omalla osaamishubilla ja yhdistää säädösten puolella olevat asiat — roolit, velvoitteet, riskien luokittelut — sekä tietoturvan puolella olevat asiat (kehoteinjektiot, tietovuodot, toimittajien huolto), joita suurin osa vaatimustenmukaisuuskursseista ohittaa. Eestin pk-yritykselle, joka käyttää tekoälyä, tämä on käytännöllinen lähtökohta.

Edistynyt~15 tuntia · itsenäinen opiskelu

Näytä kaikki kurssit aiheesta Tekoälyn turvallisuus ja tietosuoja