EU:n tekoälyasetuksesta
Yle (2.8.2026) uutisoi, että tekoälyllä tuotettu sisältö on tullut merkita 2.8.2026 alkaen, kun EU:n tekoälyyn liittyvät avoimuusvelvoitteet tulivat voimaan. Ekuri (2025) käsitteli aihetta blogissaan työnantajavelvoitteiden näkökulmasta. Hän listasi viisi seikkaa, jotka työnantajan tulisi asiaan liittyen ottaa huomioon. Nämä asiat ovat, että yrityksessä tulee varmistaa henkilöstön tekoälylukutaito ja koulutuksen jatkuvuus, toiseksi yrityksessä tulee tunnistaa tekoälyn käyttökohteet HR-prosesseissa. Kolmanneksi arvioidaan tekoälyn riskiluokitus ja siihen liittyvät oikeudelliset velvoitteet. Neljäntenä laaditaan valvonta-, dokumentointi- ja riskienhallintaprosessit, jotka vastaavat asetuksen vaatimuksia ja viidentenä käydään tarvittava vuoropuhelu henkilöstön kanssa.
Tähän asiaan keskeisesti liittyvä Euroopan unionin (EU) tekoälyasetus tuli voimaan jo elokuussa vuonna 2024. Tämän asetuksen tavoitteena on saattaa voimaan yhteinen oikeudellinen kehys EU:n alueella tekoälyyn liittyvälle kehittämiselle, uusien tekoälytuotteiden markkinoille saattamiselle, käyttöönotolle sekä käytölle. Tätä asetusta ei sovelleta yksityiseen käyttöön, sotilaskäyttöön eikä pelkästään tieteellistä tutkimusta varten kehitetyissä tekoälyjärjestelmissä ja malleissa. Tässä kohdassa yksityinen käyttö tarkoittaa tilannetta, jossa järjestelmää ei tuoda markkinoille.
OECD:n (2024, s. 6) määritelmän mukaan tekoälyjärjestelmä on konepohjainen järjestelmä, joka nimenomaisten tai implisiittisten tavoitteiden saavuttamiseksi päättelee saamastaan syötteestä, millaisia tulosteita, kuten esimerkiksi ennusteita, sisältöä, suosituksia tai päätöksiä se tuottaa. Tuotetut tulosteet voivat vaikuttaa fyysisiin tai virtuaalisiin ympäristöihin. Tekoälyjärjestelmät eroavat toisistaan siinä, millainen niiden autonomia ja käyttöönoton jälkeinen mukautumiskyvykkyys on. Keskeistä on juuri niiden oppimiskyky ja kehittyminen ilman ihmisen vaikutusta.
Esimerkiksi Manninen (2024, s. 38) käyttää kirjoituksessaan tätä OECD:n laatimaa määritelmää. Manninen puhuu tekoälyjärjestelmästä, joka on konepohjainen järjestelmä ja joka on suunniteltu toimimaan käyttöönoton jälkeen erilaisilla autonomian tasoilla. Näillä järjestelmillä on päättelykykyä, jonka taustalla ovat koneoppimisen menetelmät, joissa järjestelmät oppivat tai joita käytännössä opetetaan aktiivisesti tietyn datan avulla. Tekoälyjärjestelmät voivat siis oppia, tehdä johtopäätöksiä ja mallintaa.
Työ-ja elinkeinoministeriön (i.a.) sivustolla on koottu varsin kattava tietopaketti aiheeseen liittyen. Sieltä löytyvät linkit niin Tekoälyasetukseen: Euroopan parlamentin ja neuvoston asetus (EU) 2024/1689 (tekoälysäädös) kuin Euroopan komission sivuun EU:n tekoälyasetuksesta.
Sääntely tulee aina kehityksen jäljessä
Sääntely tulee aina kehitykseen nähden jäljessä. Näin on myös tekoälyasetuksen kanssa. Tekoälyn ja tekoälyjärjestelmien kehityksessä ei ole kysymys yhteiskunnalliselta eikä inhimillisestä näkökulmasta tarkasteltuna yhdentekevästä asiasta. Lähteenmäki (2024, s. 41) huomauttaa, että koulutuksen on oltava portinvartijana, joka päättää tekoälyn käytön perustavanlaatuiset linjaukset opetuksessa ja oppimisessa. Kysymys on siitä, miten me annamme teknologian vaikuttaa meihin ja maailmamme. Kehitys on niin nopeaa, että mikään sääntely ei riitä eikä pysy kehitysvauhdissa mukana. Koulutus on aina väistämättä kiinnittynyt siihen historiallis-yhteiskunnalliseen kontekstiin, jossa sitä toteutetaan, kuten Lähteenmäki (2024, s. 42) toteaa. Koulutuksessa muodostuvat työelämässä tarvittavat kriittiset, tiedot, taidot ja valmiudet. Koulutuksen tulee olla avoin yhteiskunnallisiin muutoksiin. Tekoäly muuttaa maailman tavalla, jota alamme ehkä vasta hieman ymmärtää.
Opetushallituksen (OPH, i.a.) sivuston mukaan tekoälyä koskevat kansainväliset eettiset periaatteet perustuvat yleisesti hyväksyttyihin arvoihin. Näitä ovat turvallisuus, oikeudenmukaisuus, vastuullisuus, läpinäkyvyys ja ihmiskeskeisyys. Suuntaviivat löytyvät näistä periaatteista, joiden avulla eri tahot voivat kehittää omia käytäntöjään. OPH:n mukaan opetukseen ja tekoälyyn liittyvässä eettisessä keskustelussa on kolme toimijaa, joiden näkökulmaa tulee tarkastella. Nämä ovat koulutuksen järjestäjä, opettaja ja oppija.
Huomio kiinnittyy OPH:n (i.a.) linjauksessa siihen, että siinä korostetaan erityisesti koulutuksen järjestäjien vastuuta hankkia luotettavien tekoälyjärjestelmiä, kehittää niitä luotettavasti ja valvoa käyttöönottoa sekä antaa koulutusta tekoälyn käyttöön ja seurantaan. Huolta herättää se, että tekoälyn vaikutusta tiedon luotettavuuteen ja oppijan kykyyn omaksua opiskeltavaa ainesta eikä opettajan lisääntyneeseen työkuormaan ja tekoälyn käytöstä johtuvaan työhyvinvointiin liittyvään vaikutukseen kiinnitetä mitään huomiota. Ainoastaan sosioemotionaalinen hyvinvointi, joka Martikaisen ja Oikarisen (2021, s. 147) mukaan on sosioemotionaalisesta kompetenssista seuraavaa positiivista kehitystä, potentiaalin toteutumista ja osallisuutta, mainitaan kohdassa 3., joka on otsikoitu: Kestävyys ja suhteellisuus. Tässäkin, kun katsoo, mitä opettajan näkökulmasta kirjoitetaan siitä, kuinka opetushenkilöstöllä on mahdollisuus seurata ja antaa palautetta opetuksen järjestäjälle sovelluksien ekologisen kestävyyden vaikutuksiin ja käyttäjien hyvinvointiin liittyen. Mitään muuta asiasta ei todeta.
Tekoälyjärjestelmien valvonta ja riskiluokat
Hallituksen esityksessä (HE 26/2025, s. 98–99) esitetään säädettäväksi kansallinen laki tekoälyjärjestelmien valvonnasta. Tavoite on, että ehdotettua lakia sovellettaisiin tekoälyasetusta täydentävästi. Samassa yhteydessä todetaan markkinavalvontaviranomaisen roolit sekä (emt., s. 100) tietosuojavaltuutetun rooli suuririskisten tekoälyjärjestelmien valvonnasta.
Tekoälyjärjestelmät jaetaan asetuksen nojalla neljään riskiluokkaan. Esimerkiksi TIEKE eli Tietoyhteiskunnan kehittämiskeskus ry. (TIEKE, i.a.) tiivistää näitä riskiluokkia seuraavasti:
- Kielletty riski. Jos järjestelmä voi loukata ihmisarvoa tai perusoikeuksia, sen käyttöä ei sallita EU:n alueella. Tällaisia asioita ovat mm. reaaliaikainen biometrinen tunnistaminen, välttämättömien julkisten etuuksien ja palvelujen myöntäminen ja peruuttaminen, koulutukseen sisään ottaminen. Työsuorituksen arvioimista sisältävien järjestelmien käyttö kielletään.
- Suuri riski Mikäli järjestelmä voi vaikuttaa merkittävästi turvallisuuteen, terveyteen ja perusoikeuksiin, on se suuririskinen järjestelmä. Tällaisia ovat esimerkiksi lainvalvonnassa käytettävät tekoälyratkaisut, kriittisen infrastruktuurin hallintaan liittyvät järjestelmät. Näille asetetaan tiukennettuja vaatimuksia.
- Matala riski. Matalan riskin järjestelmät saattavat aiheuttaa sekaannusta, mutta eivät haittoja. Toisin sanoen henkilö ei välttämättä huomaa olevansa tekemisissä tekoälyn kanssa. Syväväärennökset, chatbotit ym. kuuluvat tähän kategoriaan. Käyttäjälle tulee näissä tapauksissa ilmoittaa tekoälyn käytöstä.
- Minimaalinen riski. Minimaaliseen riskiluokkaan kuuluvat järjestelmät eivät lähtökohtaisesti aiheuta riskejä tai niiden vaikutukset ovat hyvin vähäisiä. Näihin lukeutuvat esimerkiksi sähköpostisuodattimet ja tekoälypohjaiset viihdesovellukset. TIEKE:n materiaalissa todetaan, että näiden sääntely perustuu vapaaehtoisiin.
Myös Teknologiateollisuuden (i.a.) sivustolla käsitellään tekoälyasetusta. Siellä käsitellään edellä mainittuja riskiluokkia, ja esitys on hieman perusteellisempi kuin TIEKE:n tekemä paperi. Erityisesti siellä keskitytään suuririskisten tekoälyjärjestelmän tarjoajien näkökulmiin. Sivustolla on mainita myös sakoista, jotka rikkomuksista tällä osa-alueella seuraavat. Seuraamukset ovat varsin merkittäviä, mikäli rikotaan käytäntöjä ja vaatimuksia
- Kiellettyjen käytäntöjen rikkominen: Sakko enintään 35 miljoonaa euroa tai 7 % liikevaihdosta.
- Yleiskäyttöisten tekoälymallien ja asetuksen muiden vaatimusten rikkominen: Sakko enintään 15 miljoonaa euroa tai 3 % liikevaihdosta.
- Virheellisten tietojen toimittaminen viranomaisille: Sakko enintään 7,5 miljoonaa euroa tai 1,5 % liikevaihdosta
Tekoälyasetuksen merkitys yrityksen arjessa tulisi kyetä ottamaan huomioon siten, että sen merkitys yrityksen työtehtävien näkökulmasta on avattu riittävällä tarkkuudella. lisäksi jokaisen yrityksen työntekijän tulisi tietää, mitä se hänen työtehtävänsä kannalta tarkoittaa.
Lopuksi
Koska tekoälyasetuksessa ei ole määritelty liikevaihtoon tai työntekijämäärään sidottua alarajaa, koskee tämä kaikenkokoisia yrityksiä täydessä laajuudessaan. Suuret pörssiyhtiöt, keskisuuret yritykset ja yksinyrittäjät ovat samalla viivalla.
Traficomin (i.a.) sivuilla huomautetaan, että tekoälyn käytöstä tulee ilmoittaa pääsääntöisesti aina. Paitsi, jos tekoälyä on käytetty esim. olemassa olevan sisällön tavanomaiseen muokkaamiseen. Tällainen muokkaus tarkoittaa kielen, luettavuuden, laadun tai teknisen esitystavan parantamista niin, että sen sisältöön ei tuoda uutta tietoa tai sen merkitystä ei muuteta.
Margit Mannila
lehtori, KTT
SEAMK
Margit Mannila on lehtori ja KTT SEAMKissa, joka innostuu erityisesti yrittäjyydestä ja ympäristöoikeudesta. Mannilan intohimona on uusien asioiden oppiminen ja hän jäsentää asioita mielellään kirjoittamalla.
Lähteet
Ekuri, K. (2025). EU:n tekoälyasetus tuo velvoitteita työnantajalle. https://www.edelle.fi/nakemykset/blogi/eun-tekoalyasetus-tuo-velvoitteita-tyonantajille/
European Commission. (i.a.) AI Act. https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai
HE46/2025. Hallituksen esitys eduskunnalle EU:n tekoälyasetusta täydentäväksi lainsäädännöksi. Finlex. https://www.finlex.fi/fi/hallituksen-esitykset/2025/46
Manninen, S. (2024). EU:n tekoälyasetus tuli voimaan – raamit tekoälyn käyttöön ja kehittämiseen. Signum, 57(3), 38–41. https://doi.org/10.25033/sig.148546
Martikainen, S.-J. & Oikarinen, T. (2021). Lapsista näkee, että me tehdään tämä hyvin: Sosioemotionaalisen hyvinvoinnin toimintakulttuuri päiväkodissa. Journal of Early Childhood Education Research 10(3), 147–181. https://journal.fi/jecer/article/view/114174
OECD. (2024). Explanatory memorandum on the updated OECD definition of an AI system (OECD Artificial Intelligence Papers No. 8). OECD Publishing, Paris, https://doi.org/10.1787/623da898-en.
Opetushallitus (OPH). (i.a.). Tekoäly ja etiikka käytännössä. https://www.oph.fi/fi/teemat-ja-kehittaminen/tekoaly-ja-etiikka-kaytannossa
Lähdesmäki, S. (2024). Eettinen perusta tekoälyn hyödyntämiseen koulutuksessa. Kasvatus & Aika, 18(1), 41–49. https://doi.org/10.33350/ka.142410
Teknologiateollisuus. (i.a.). Tekoälyasetus. https://teknologiateollisuus.fi/jasenille/palvelut/kasvupalvelut/digitalisaatio-ja-tekoaly/tekoalyasetus/
TIEKE. (i.a.). EU:n tekoälysäädös (AI Act) ja sen riskiluokittelu. AI-Act-ja-riskiluokittelu.pdf
Traficom. (i.a.). Milloin tekoälyn käytöstä pitää kertoa? Liikenne- ja viestintävirasto. https://traficom.fi/fi/tekoalyn-saantely/milloin-tekoalyn-kaytosta-pitaa-kertoa
Työ- ja elinkeinoministeriö. (i.a). EU:n tekoälyasetuksen kansallinen toimeenpano. https://tem.fi/tekoalyasetus
Yle. (2.8.2026). EU:n uudet tekoälysäännöt astuvat voimaan. https://yle.fi/a/74-20239003