EU:n tekoälyasetus koskee myös tavallista Copilotin käyttäjää – Älä tee näitä 7 virhettä

Onko Microsoft Copilot sinullekin jo päivittäinen apuri? Sen avulla kirjoitat, tiivistät, käännät ja etsit tietoa nopeasti. Olet ehkä sortunut ajattelemaan, että tekoälyn käyttöä suitsiva EU:n tekoälyasetus on pelkästään IT-osaston tai tietosuojavastaavan asia.

Tekoälyasetuksen velvoitteet koskevat organisaatioita, mutta ne toteutuvat tai jäävät toteutumatta jokaisen käyttäjän arjessa. Suurin osa riskeistä ei synny tekoälystä itsestään, vaan siitä, miten sitä käytät.

Vältä ainakin nämä seitsemän virhettä:

1. Syötät Copilotiin henkilötietoja ilman tarvetta

Asiakkaiden, työntekijöiden tai työnhakijoiden henkilötietoja ei pidä syöttää Copilotiin, ellei käsittelylle ole selkeää perustetta. Jos henkilötietoja ei tarvita tehtävän suorittamiseen, ne kannattaa poistaa tai pseudonymisoida eli muokata niin, ettei tietoja voi enää yhdistää tiettyyn henkilöön ilman lisätietoja. Poistaminen on näistä tietoturvallisempi vaihtoehto.

2. Kopioit kehotteeseen asiakkaan luottamuksellisia asiakirjoja

Haluaisit ehkä pyytää Copilotia tekemään yhteenvedon asiakkaan dokumenteista. Ennen kuin näin tekee, kannattaa varmistaa, että aineiston käsittely on sallittu organisaation ohjeiden mukaisesti.

3. Käytät henkilökohtaista Copilot-tiliä työasioihin

Ehkä sinullakin on käytössäsi henkilökohtainen, ilmainen versio Copilotista. Työtilillä käytettävä Copilot (Microsoft 365 Copilot ja Microsoft 365 Copilot Chat) käsittelee tietoja organisaation suljetussa ympäristössä eikä käytä kehotteiden sisältöä mallien kouluttamiseen. Henkilökohtaisella tilillä käytettävä kuluttajaversio ei tarjoa vastaavia suojauksia. Keskusteluja voidaan käyttää mallien kouluttamiseen, ellei käyttäjä ole sitä erikseen kieltänyt. Työasioita käsitellään siis vain organisaation hallinnoimilla ja hyväksymillä tekoälytyökaluilla.

4. Syötät työnantajasi liikesalaisuuksia

Hinnoittelumallit, strategiat, tuotekehitysaineistot, lähdekoodi tai muut liiketoiminnan kannalta kriittiset tiedot eivät kuulu tekoälylle ilman organisaation selkeitä ohjeita ja hyväksyntää.

5. Luotat Copilotin vastauksiin tarkistamatta niitä

Copilot voi säästää paljon aikaa, mutta se ei vapauta käyttäjäänsä vastuusta sisällön suhteen. Tuotokset kannattaa aina tarkistaa ennen niiden hyödyntämistä esimerkiksi asiakasviestinnässä, päätöksenteossa tai julkisissa materiaaleissa. Vastuu lopputuloksesta on aina ihmisellä, ei tekoälyllä.

6. Käytät Copilotia henkilöstön arviointiin

Copilot voi auttaa kirjoittamaan palautetta tai kokoamaan tietoa, mutta työntekijöiden arviointi tai työnhakijoiden pisteyttäminen kuuluu EU:n tekoälyasetuksessa suuririskisiin käyttötarkoituksiin. Virallisesti itsenäisten suuririskisten järjestelmien velvoitteiden soveltaminen alkaa joulukuussa 2027, mutta asia kannattaa pitää mielessä jo nyt. Asetuksen astuessa voimaan tällainen käyttö edellyttää organisaation nimenomaista päätöstä ja asetuksen mukaisia suojatoimia – älä tee sitä omin päin.

7. Ajattelet, että vastuu kuuluu jollekin muulle

Vaikka organisaatiolla olisi hyvät ohjeistukset, jokainen käyttäjä vastaa ohjeiden noudattamisesta omassa työssään. Yksittäinenkin väärin syötetty tieto voi aiheuttaa tietoturva- tai tietosuojariskin.

Nyrkkisääntö tekoälyn käyttöön

Jos et lähettäisi tietoa ulkopuoliselle sähköpostitse ilman harkintaa, älä syötä sitä myöskään tekoälylle ennen kuin tiedät organisaatiosi pelisäännöt.

Copilot on erinomainen työkalu, kun sitä käytetään oikein. Tekoälyasetuksen tavoitteena ei ole estää tekoälyn hyödyntämistä, vaan varmistaa, että sitä käytetään turvallisesti, läpinäkyvästi ja vastuullisesti. Fiksu tekoälyn käyttö on siis myös toimintatapoihin liittyvä kysymys. Kun organisaatiolla on selkeät pelisäännöt ja käyttäjät tuntevat ne, voi Copilotia hyödyntää tehokkaasti ja turvallisesti.

Lue myös: EU:n tekoälyasetus ja Microsoft Copilot – mitä organisaation pitää tehdä nyt?