Tekoälyn työkäytössä voi syntyä riskejä, joita olisi mahdollista ehkäistä: kehittäjä liittää lähdekoodia henkilökohtaiseen chatbotiin, myyjä lataa asiakasluettelon kokousten tiivistämiseen tarkoitettuun työkaluun tai henkilöstöpäällikkö laatii irtisanomiskirjeen tilillä, jonka tietojen säilytystä ja käyttöoikeuksia ei ole tarkistettu. Jokainen näistä toimista voi paljastaa luottamuksellisia tai säänneltyjä tietoja, vaikka julkisuuteen ei tulisi suurta tietomurtoa.
Seuraavat ohjeet auttavat vähentämään tietosuoja- ja luottamuksellisuusriskejä työssä. Ne eivät korvaa organisaatiosi ohjeita eivätkä takaa, että kaikki virheet voidaan estää.
Pelkkä kielto ei välttämättä estä hyväksymätöntä käyttöä. Käytännön keinoja ovat hyväksytyt työkalut, kunkin tietoluokan selkeät säännöt, käyttöoikeus- ja säilytysasetukset sekä työnkulut, joissa sääntöjen mukainen toimintatapa on selvä.
Tietosuojaraja: Henkilötietoja, asiakastietoja, lähdekoodia, luottamuksellisia asiakirjoja tai säänneltyä tietoa sisältävä työaineisto ei kuulu henkilökohtaiselle tekoälytilille. Käytä juuri kyseisille tiedoille hyväksyttyä tuotetta, organisaatioympäristöä ja asetuksia tai älä liitä aineistoa.
Perusongelma
Tekoälypalvelun tekninen toiminta riippuu käytettävästä tuotteesta, tilauksesta, asetuksista, sopimuksesta, integraatioista ja palveluntarjoajasta. Oikeudelliset velvoitteet määräytyvät sovellettavan lainsäädännön ja toimialan, eivät palvelun teknisten oletusasetusten perusteella. Vastaa ennen työkalun käyttöä kolmeen kysymykseen:
- Mitkä palveluntarjoajat ja alikäsittelijät vastaanottavat tai käsittelevät sisältöä?
- Kuinka kauan kehotteita, tiedostoja, tuloksia, lokeja ja väärinkäytön valvontatietoja voidaan säilyttää, ja kenellä on niihin pääsy?
- Voidaanko jotakin sisällöstä käyttää mallien parantamiseen esimerkiksi palautteen yhteydessä, ja mitkä asetukset tai sopimusehdot ohjaavat tätä käyttöä?
Vastaus on tuotekohtainen. Asiakastietojen, sisäisten taloustietojen, lähdekoodin, salassapidon alaisten sopimusten, työntekijätietojen sekä GDPR:n tai toimialakohtaisen sääntelyn piiriin kuuluvan aineiston käsittely voi lisäksi edellyttää käsittelyperustetta, tietojen minimointia, pääsynhallintaa tai tietojenkäsittelysopimusta. Käsittely voi myös olla kokonaan kielletty. Noudata sovellettavia ohjeita ja pätevien laki- tai tietoturva-asiantuntijoiden neuvoja.
Yksi sääntö
Aloita tästä säännöstä:
Käytä vain sitä tekoälytuotetta, tiliä tai organisaatioympäristöä ja niitä asetuksia, jotka yrityksesi on hyväksynyt kyseiselle tietoluokalle ja tehtävälle.
Tuotemerkki ei yksin kerro, mitä on hyväksytty. Microsoft 365 Copilot, ChatGPT Enterprise, Claude for Work, Google Workspace with Gemini, Cursor tai jokin muu palvelu voi olla hyväksytty tietyille käyttäjille, liittimille ja tietoluokille mutta ei toisille. Varmista organisaatioympäristö, tili, ominaisuus ja tehtävä.
Yrityskäyttöön tarkoitetut tilaukset voivat tarjota kuluttajatilauksia vahvempia hallintakeinoja, mutta voimassa olevat ehdot ja asetukset pitää tarkistaa:
- Mallikoulutuksen ulkopuolelle jättäminen voi koskea liiketoimintatietoja oletusarvoisesti, mutta siihen voi liittyä ehtoja tai poikkeuksia, kuten nimenomainen palaute tai kolmannen osapuolen toiminnot.
- Tietojen sijainti voi olla valittavissa vain tietyissä tilauksissa, alueilla ja ominaisuuksissa. Asiakkaan eurooppalainen osoite ei itsessään tarkoita tietojen sijaitsevan Euroopassa.
- Sertifioinnit ja varmennukset, kuten SOC 2 ja ISO 27001, antavat näyttöä arvioiduista käytännöistä. Ne eivät ole automaattinen hyväksyntä jokaiselle tietoluokalle tai säännellylle työnkululle.
- Auditointi-, säilytys- ja ylläpitotoiminnot vaihtelevat tuotteittain ja tilauksittain. Ne on myös otettava käyttöön ja niiden käytöstä on sovittava.
- Pääsynhallinta voi olla vahvempi, kun työtila, liittimet, käyttöoikeudet ja tietojen säilytys on määritetty oikein.
Jos yrityksesi ei ole hyväksynyt työkalua kyseisille tiedoille ja tehtävälle, älä käytä tekoälyä tämän työaineiston käsittelyyn. Pyydä hyväksyttyä työnkulkua sen sijaan, että pitäisit henkilökohtaista tiliä tai hyväksytyn tuotemerkin eri ominaisuutta kiertotienä.
Esihenkilöille tämä tarkoittaa, että ohjeessa on nimettävä työkalu, ei vain periaatetta. ”Käytä hyväksyttyjä työkaluja” ei riitä, jos kukaan ei tiedä, mikä työkalu on hyväksytty.
Tarkista tietojen arkaluonteisuus
Tee tämä tarkistus ennen kuin liität mitään mihinkään tekoälytyökaluun:
-
Sisältääkö aineisto jonkun henkilötietoja? Nimiä, sähköpostiosoitteita, osoitteita, tunnistenumeroita, puhelinnumeroita, terveystietoja tai taloudellisia tietoja. Jos sisältää → käytä vain hyväksyttyä työnkulkua, minimoi tiedot ja varmista, onko niiden käsittely tekoälyllä sallittu.
-
Sisältääkö aineisto yrityksen omaa, ei-julkista tietoa? Lähdekoodia, talouslukuja, asiakasluetteloita, strategia-asiakirjoja tai salassapidon alaisia sopimuksia. Jos sisältää → käytä vain kyseiselle tietoluokalle hyväksyttyä tuotetta ja asetuksia.
-
Sisältääkö aineisto jotakin, josta et haluaisi otettavan ja jaettavan kuvakaappausta? Sisäisiä keskusteluja, suorasukaista kommentointia tai mitä tahansa, mikä voisi paljastuessaan aiheuttaa vahinkoa. Jos sisältää → varmista hyväksyntä ja minimoi aineisto. Temporary- tai Incognito-tila ei korvaa organisaation ohjeita.
-
Kuuluuko aineisto tietyn sääntelyn piiriin? GDPR, HIPAA, finanssialan sääntely tai vientivalvonta. Jos kuuluu → keskustele tietosuojavastaavan tai vaatimustenmukaisuudesta vastaavan tiimin kanssa ennen kuin käsittelet sitä tekoälyllä.
-
Voisiko aineiston korvata minimoidulla tai tunnisteettomaksi muokatulla esimerkkiaineistolla? Poista tehtävän kannalta tarpeettomat kentät ja arvioi uudelleentunnistamisen riski. Peitenimet ja likimääräiset luvut eivät ole automaattisesti anonyymejä, ja ne voivat muuttaa analyysia.
Varaa tarkistukseen tietojen ja tehtävän vaatima aika. Tarkistus voi auttaa havaitsemaan ilmeisiä virheitä ennen liittämistä, mutta se ei osoita lainmukaisuutta eikä muuta hyväksymätöntä työnkulkua hyväksytyksi.
Kolme asiaa, joita ei koskaan pidä liittää henkilökohtaiseen tekoälytiliin
Lyhyt luettelo asioista, jotka eivät kuulu henkilökohtaiselle tilillesi riippumatta siitä, kuinka kätevä oma ChatGPT:si on:
1. Todelliset asiakastiedot. Jo yhden asiakkaan nimi yhdistettynä muihin tietoihin voi synnyttää tietosuoja-, sopimus- tai käytäntöriskin. Käytä vain erikseen hyväksyttyä työnkulkua ja minimoi tiedot siinäkin.
2. Lähdekoodi työnantajasi koodivarastoista. Lähdekoodi voi olla luottamuksellista, ja sen käyttöä voivat rajoittaa sopimukset tai organisaation ohjeet. Käytä vain työnantajasi hyväksymää ohjelmointiavustajaa, työtilaa ja indeksointiasetuksia. Rajaa avustajan pääsy hyväksyttyihin koodivarastoihin tai niiden osiin.
3. Luottamuksellisiksi merkityt sisäiset asiakirjat. Strategiaesitykset, taloustiedot, M&A-keskustelut ja oikeudellinen viestintä. Joskus näille ei ole lainkaan yritystason tekoälyvaihtoehtoa – siinä tapauksessa älä käytä niiden käsittelyyn tekoälyä.
Käytännöllinen tietoluokitus
Käytä neljää luokkaa:
| Luokka | Esimerkkejä | Tekoälyn käytön sääntö |
|---|---|---|
| Julkinen | Julkaistu verkkosivuteksti, julkiset asiakirjat, julkiset työpaikkailmoitukset | Käytä hyväksyttyä työkalua; tarkista silti tekijänoikeudet, ehdot ja tehtävää koskeva käytäntö |
| Sisäinen | Sisäiset prosessimuistiinpanot, tunnisteettomiksi muokatut esimerkit, yleiset mallipohjat | Käytä hyväksyttyä työkalua ja minimoi syötteet |
| Luottamuksellinen | Asiakastiedot, lähdekoodi, sopimukset, taloustiedot, strategia | Vain juuri kyseisille tiedoille ja tarpeelle hyväksytty työnkulku |
| Rajoitettu | Terveystiedot, henkilöstöasioiden tutkinnat, asianajosalaisuuden piiriin kuuluvat tiedot, säännellyt tiedot | Varmista lupa laki- tai tietoturva-asiantuntijalta ennen tekoälyn käyttöä |
Artikkeliin liittyvä tarkistuslista on tämän taulukon käytännön toteutus.
Käytännön työkaluja ja toimintamalleja
Tarkista väliaikaisen tilan toiminta, älä luota pelkkään nimeen. ChatGPT:n Temporary Chat ei oletusarvoisesti käytä personointiin tallennettuja muistitietoja, mukautettuja ohjeita eikä lisäosia. Valinnainen personoitu tila voi käyttää näitä tietolähteitä, mutta se ei lisää muistitietoja keskustelun ollessa väliaikainen. Tallentamattomat väliaikaiset keskustelut eivät näy historiassa, eikä niitä käytetä mallien kouluttamiseen. Kummassakin tilassa keskustelun tallentaminen muuttaa sen tavalliseksi keskusteluksi, johon sovelletaan tilin personointi- ja koulutusasetuksia. OpenAI:n Temporary Chat -ohje kuvaa myös turvallisuuteen liittyvän aiemman keskustelukontekstin käyttöä, turvallisuussyistä enintään 30 päivää säilytettävää kopiota, Enterprise Compliance API -pääsyä ja kolmansien osapuolten erilaisia säilytyskäytäntöjä. Nämä tilat eivät anna lupaa käsitellä rajoitettuja tietoja eivätkä takaa, ettei mitään säilytetä.
Älä oleta, että Claude Incognito toimii samalla tavalla. Sen ohjeen mukaan keskusteluja ei tallenneta historiaan, niissä ei käytetä muistia eikä niitä käytetä koulutukseen. Profiilin asetuksia voidaan silti käyttää. Oletussäilytysaika on 30 päivää, ja organisaation käytäntö voi edellyttää pidempää säilytystä. Team- ja Enterprise-tilauksissa organisaation Owner-roolissa olevat käyttäjät voivat sisällyttää nämä keskustelut tietojen vientiin. Enterprise-tilauksissa ne ovat myös saatavilla Compliance API -rajapinnan kautta. Niitä ei voi muuttaa tavallisiksi keskusteluiksi eikä tallentaa historiaan. Tarkista käytettävä tuote, asetukset ja integraatiot osana hyväksyttyä työnkulkua.
Pidä koulutusasetuksia yhtenä hallintakeinona, ei tietosuojatakeena. Kuluttajille tarkoitetussa ChatGPT:ssä englanninkielisen ohjeen ”Improve the model for everyone” -asetuksen poistaminen käytöstä rajaa uudet keskustelut koulutuskäytön ulkopuolelle, mutta ne säilyvät historiassa (Data Controls FAQ). Vapaaehtoisen palautteen yhteydessä koko palautteeseen liittyvää keskustelua voidaan silti käyttää koulutukseen (mallien parantamista koskeva käytäntö). Tarkista yritystuotteiden ehdot ja muut tuotteet erikseen. Asetus ei anna lupaa työkäyttöön eikä määritä tietojen säilytystä, käyttöoikeuksia, alikäsittelijöitä, yhdistettyjä toimintoja tai oikeudellisia velvoitteita.
Minimoi tiedot ja poista suorat tunnisteet ennen liittämistä. Poista tarpeettomat kentät ja korvaa suorat tunnisteet, jos hyväksytty tehtävä sallii sen. ”[Yritys A]” on peitenimi, ei välttämättä anonyymi tieto: tietoyhdistelmät voivat mahdollistaa henkilön tai yrityksen tunnistamisen uudelleen, ja lukujen pyöristäminen voi muuttaa analyysia olennaisesti. Euroopan komissio selittää, miksi uudelleentunnistamisen mahdollistavat tiedot ovat edelleen henkilötietoja.
Käsittele ”paikallista tekoälyä” ominaisuutena, joka pitää varmistaa. Ladattu malli pitää tiedot laitteella vain, jos koko työnkulku toimii paikallisesti. Tarkista verkkoyhteydet, telemetria, lokit, vektoriesitykset ja indeksit, lisäosat, varmuuskopiot sekä käyttöjärjestelmän käyttöoikeudet. Tuotteen nimi tai paikallinen käyttöliittymä ei todista eristystä, eikä paikallinen käsittely poista organisaation ohjeiden tai lain asettamia velvoitteita.
Käsittele tiedostojen lataamista varoen. Asiakastietoja sisältävä laskentataulukko, talouslukuja sisältävä esitys tai sisäisen raportin PDF ovat keskusteluviestiä riskialttiimpia latauksia, koska ne sisältävät usein enemmän kuin muistat. Avaa tiedosto, tarkista sen sisältö ja tee päätös.
Erityishuomio ohjelmointiin
Ohjelmoinnissa houkutus on suuri, ja virheellä voi olla todellisia seurauksia. Kohtaat ohjelmointivirheen ja haluat liittää olennaisen koodin ChatGPT:hen kysyäksesi, mikä siinä on vialla. Koodi on työnantajasi immateriaaliomaisuutta.
Turvallisempi toimintatapa riippuu tuotteesta ja sen asetuksista:
- Käytä vain työnantajan hyväksymää ohjelmointiavustajaa, tiliä ja asetuksia sekä hyväksyttyä rajausta koodivarastoihin tai niiden osiin. Tarkista, indeksoiko työkalu koodivaraston, mitkä alikäsittelijät vastaanottavat koodia, mitä säilytetään ja vaikuttavatko palaute tai asetukset koulutuskäyttöön.
- Paikallinen suoritusympäristö voi vähentää tietojen välittymistä palveluntarjoajalle vasta, kun sen verkkoyhteydet, telemetria, lokit, indeksit, lisäosat ja varmuuskopiot on tarkistettu ja hyväksytty.
- Älä käsittele työnantajan lähdekoodia henkilökohtaisella tekoälytilillä. Jos hyväksyttyä työnkulkua ei ole, kysy IT-tiimiltä tai selvitä virhe luovuttamatta yrityksen omaa koodia ulkopuolisille.
Erityishuomio asiakkaille näkyvään tekoälyn käyttöön
Jos käytät tekoälyä asiakkaille näkyvässä työssä – asiakassähköpostien laatimiseen, asiakastuen vastausten kirjoittamiseen tai tarjousten tuottamiseen – huomioon otettavat asiat ovat erilaisia. Muutamia erityiskysymyksiä:
- Ilmoittaminen. Vaatimukset vaihtelevat lainkäyttöalueen, toimialan ja sen mukaan, onko asiakas suoraan vuorovaikutuksessa tekoälyn kanssa vai saako hän tekoälyn avulla laadittua sisältöä. Tarkista kyseistä kanavaa koskeva laki ja yrityksen käytäntö.
- Asiakastiedot luonnoksessa. Käytä vain juuri kyseisille tiedoille hyväksyttyä työnkulkua ja minimoi mallille annettava aineisto. Yritystuotteen nimike ei yksin riitä.
- Jatkovaikutukset. Tekoälyn laatima ja sinun nimissäsi lähetetty asiakassähköposti voi luoda sitoumuksia tai sisältää virheitä. Lue jokainen sana ennen lähettämistä, ellei hyväksytylle automatisoidulle työnkululle ole määritetty muita hallintakeinoja.
Yksi hallittu toimintamalli on liittää hyväksytty tekoälypalvelu asiakastyössä tarvittaviin tietoihin sen sijaan, että tiedot liitetään käsin. Tällainen ratkaisu edellyttää silti liittimien käyttöoikeuksien rajaamista välttämättömään, pääsynhallintaa, säilytyssääntöjä, auditointilokeja, tarvittaessa tietovuotojen estämistä, tuotosten tarkistamista sekä kyseisille tiedoille ja tehtävälle annettua hyväksyntää.
Asiakkaalle näkyvä tekoälytuotos on edelleen sinun tuotoksesi. Sähköpostiluonnos, tarjous tai tukivastaus voi luoda sitoumuksia, välittää vääriä tietoja tai vahingoittaa luottamusta. Tarkista ennen lähettämistä, ellei työnkulkua ole nimenomaisesti hyväksytty automatisoitavaksi.
Kysy, kun olet epävarma
Jos käyttötapaus tuntuu rajatapaukselta – et ole varma, onko se niin arkaluonteinen, että se vaatii yritystason työkalun, vastustaisiko valvontaviranomainen sitä tai hyväksyisikö esihenkilösi sen – kysy. Kysymisen kustannus on pieni; päätyminen ”älä tee näin” -koulutuksen varoittavaksi esimerkiksi tulee kalliiksi.
Yrityksessäsi osaavat vastata erityisesti:
- Tietosuojavastaava GDPR:ää, asiakastietoja ja työntekijätietoja koskeviin kysymyksiin.
- IT- tai tietoturvatiimi työkalujen hyväksyntää koskeviin kysymyksiin.
- Lakitiimi sopimuksia, salassapitosopimuksia ja immateriaalioikeuksia koskeviin kysymyksiin.
- Esihenkilösi harkintaa vaativiin kysymyksiin siitä, voiko tällaiseen asiaan käyttää tekoälyä.
Lyhyt Slack-viesti oikealle henkilölle on paljon halvempi kuin häiriötilanne.
Mitä tämä ei ole
Viesti ei ole ”älä käytä tekoälyä työssä”. Hyväksytty työkalu voi olla hyödyllinen, kun sen hallintakeinot vastaavat tietoja ja tehtävää.
Viesti ei myöskään ole ”käytä tekoälyä kaikkeen ajattelematta”. Se johtaa ongelmiin.
Käytännöllinen toimintatapa on käyttää tekoälyä siellä, missä se on hyväksyttyä ja hyödyllistä: tarkista tietojen arkaluonteisuus, käytä tiedoille sopivia asetuksia, minimoi aineisto ja suhteuta ihmisen tekemä tarkistus riskeihin.
Viralliset lähteet, tarkistettu 11. elokuuta 2026
- OpenAI: yritystietojen tietosuoja, tietoturva ja vaatimustenmukaisuus
- Anthropic: kaupallisten tuotteiden koulutuskäytäntö
- Microsoft 365 Copilotin tietosuoja
- Google Workspacen generatiivisen tekoälyn tietosuoja
- Cursorin tietojen käyttö ja Privacy Mode
Pidä perustaso
Yksi sääntö (juuri kyseisille tiedoille hyväksytty työnkulku), yksi tapa (tietojen arkaluonteisuuden tarkistus) ja kolme asiaa, joita ei koskaan pidä liittää henkilökohtaiselle tilille (asiakastiedot, työnantajan lähdekoodi ja luottamukselliset asiakirjat). Tämä on toimiva perustaso, ei vaatimustenmukaisuuden arvio. Rajoitetut ja säännellyt tiedot edellyttävät edelleen nimetyn laki-, tietosuoja- tai tietoturva-asiantuntijan tarkistusta.
Tarkistus on pieni ja voi ehkäistä vältettävissä olevia virheitä. Jos käytäntö, sopimus tai laki on epäselvä, pysähdy ennen liittämistä ja kysy vastuutiimiltä.
