EU:n tekoälyasetus: Mikä on tällä hetkellä pakollista?

Viime viikon blogikirjoituksessani pohdiskelin näkemyksiäni EU:n tekoälyasetuksen keskeisistä asioista. Kirjoitin asetuksen tarkoituksesta ja siitä miten siinä puhutaan innovaatioiden tukemisesta. Kerrataan vielä kolme kohtaa, jotka on mielestäni tärkeää tällä hetkellä ymmärtää tästä asetuksesta:

  • 1) miksi asetus on voimassa
  • 2) mikä on pakollista 2. helmikuuta alkaen
  • 3) miten valmistautua seuraavaksi (2.8.2025) voimaan tuleviin vaatimuksiin

Tässä kirjoituksessa keskityn siihen, mitkä asiat tulivat voimaan helmikuun alussa. Näitä on kaksi: asetuksen luettelo kielletyistä tekoälyyn liittyvistä käytännöistä ja  asetuksen yleiset säännökset, joista tekoälylukutaito on ainoa varsinainen kohta, joka vaatii toimia. Vaikka suuri osa asetuksesta on riskiperusteista, nämä mainitut velvoitteet koskevat kuitenkin käsittääkseni kaikkia  asetuksen soveltamisalaan kuuluvia.

Tietyt tekoälyyn liittyvät käytännöt ovat nyt kiellettyjä

Euroopan unioni katsoo, että tietyntyyppiset tekoälyyn liittyvät käytännöt aiheuttavat luonnollisten henkilöiden terveydelle, turvallisuudelle tai perusoikeuksille riskin, jota ei voida hyväksyä, ja siksi ne ovat kiellettyjä. Huomaa, että tällainen riski voi tulla myös epäsuorasti tekoälyjärjestelmän vaikutuksesta päätöksentekoon. Olisi varmasti hyvä tietää mikä nyt sitten on kiellettyä, mutta regulaatioteksti on tältä osin mielestäni aika haastavaa, jos ei muuten niin pituutensa ja polveilevuutensa takia. Tässä oma lyhennelmäni tekoälyyn liittyvien kiellettyjen käytäntöjen luettelosta:

  • Alitajuisesti tai tarkoituksellisesti manipuloivat tai harhaanjohtavat tekniikat
  • Luonnollisten henkilöiden haavoittuvuuksien (esim. ikään, vammaan tai taloudelliseen tilanteeseen liittyvä) hyödyntäminen siten, että hänelle tai toiselle henkilölle aiheutuu merkittävää haittaa
  • Luonnollisten henkilöiden luokittelu heidän sosiaalisen käyttäytymisensä tai luonteenpiirteidensä perusteella
  • Luonnollisen henkilön rikokseen syyllistymisen riskin ennustaminen
  • Kasvojentunnistustietokantojen luominen/laajentaminen haravoimalla kasvokuvia kohdentamattomasti internetistä tai valvontakamerakuvista
  • Luonnollisen henkilön tunteiden päättely työpaikoilla ja oppilaitoksissa
  • Biometriset luokittelujärjestelmät, jotka perustuvat rotuun, poliittisiin mielipiteisiin, ammattiliiton jäsenyyteen, uskonnolliseen tai filosofiseen vakaumukseen, seksuaaliseen käyttäytymiseen tai suuntautumiseen
  • ”Reaaliaikaiset” biometriset etätunnistusjärjestelmät julkisissa tiloissa lainvalvontatarkoituksessa

Jos mikään näistä saa hälytyskellot päässäsi soimaan tai kuvaa oman toimintasi kenttää jollain tasolla, suosittelen käymään asetustekstin yksityiskohdat huolella läpi, vaikka teksti onkin raskaanpuoleista. Huomaa, että näihin kieltoihin on kirjattu myös joitakin poikkeuksia, jotka on kuvattu yksityiskohtaisesti asetustekstissä.

Mitä ovat voimaantulleet yleiset säännökset?

Tämä on asetuksen 1 luku, ja se koostuu 4 artiklasta. Niissä kuvataan asetusta ja sen soveltamisalaa, luetellaan keskeiset termit ja annetaan niiden määritelmät sekä asetetaan tekoälylukutaitoa koskeva sääntö. Ymmärtääkseni ainoa kohta, joka edellyttää toimia, on tekoälylukutaitoon liittyvä artikla. Tämä luku on kuitenkin kokonaisuudessaan hyvää luettavaa, erityisesti  3 artiklan sanasto, joka antaa hyvän käsityksen asetuksen yhteydessä käytetyistä termeistä.

Osaatko lukea AI:ta?

Asetuksessa todetaan, että tekoälyjärjestelmien tarjoajien ja käyttöönottajien on parhaansa mukaan toteutettava toimenpiteitä, joilla varmistetaan henkilöstön ja muiden niiden puolesta tekoälyjärjestelmien toiminnasta ja käytöstä vastaavien henkilöiden riittävä tekoälylukutaito. Kuitenkin ennen kuin voimme siirtyä suunnittelemaan konkreettisia toimenpiteitä, meidän on ymmärrettävä, mitä tekoälylukutaito tarkoittaa.

Aiemmin mainitsemassani sanastossa se määritellään seuraavasti: ’Tekoälylukutaidolla’ tarkoitetaan osaamista, tietämystä ja ymmärrystä, joiden avulla tarjoajat, käyttöönottajat ja henkilöt, joihin vaikutukset kohdistuvat, voivat ottaen huomioon oikeutensa ja velvollisuutensa tämän asetuksen puitteissa ottaa tietoon perustuen käyttöön tekoälyjärjestelmiä sekä saada tietoa tekoälyn mahdollisuuksista ja riskeistä ja mahdollisista vahingoista, joita se voi aiheuttaa. Nähdäkseni tämän pitkän määritelmän ydin on, että tekoälyn parissa työskentelevillä tulee olla tarvittava osaaminen a) tekoälynjärjestelmien käyttöön ja b) ymmärtääkseen tekoälyjärjestelmien käytön mahdolliset riskit ja haitat.

Tekoälylukutaito kuulostaa yksinkertaiselta, mutta kuinka konkretisoida?

Hyvällä asialla epäilemättä ollaan, mutta mielestäni asetuksen tekstiin jää paljon tulkinnanvaraisuutta, lähtien siitä, että tekoälylukutaitoa edistäviä toimenpiteitä on toteutettava ”parhaansa mukaan”. Käsittääkseni asetuksessa ei myöskään sanota nimenomaisesti, miten esimerkiksi palveluntarjoaja osoittaa, että tarvittavat toimenpiteet on toteutettu. Myös termi ”henkilöt, joihin vaikutukset kohdistuvat” ansaitsisi pohdintaa – tämä ryhmä lienee laajempi kuin IT-järjestelmän käyttäjät?

Meidän kaltaisellemme yritykselle on suhteellisen suoraviivaista osoittaa, että työntekijöillämme on tarvittavat taidot ja ymmärrys, mutta kun puhutaan henkilöistä, joihin järjestelmän vaikutukset kohdistuvat ja ratkaisujemme käyttäjistä, tekoälylukutaidon varmistavien toimenpiteiden esittäminen ei ole enää ihan niin suoraviivaista. Uskon, että jokainen vastuullinen ohjelmistotoimittaja jo nykyisinkin huolehtii loppukäyttäjien koulutuksesta, mutta riskien käsittely ei välttämättä ole ollut itsestäänselvä koulutuksen osio. Tätä täytynee koulutuksia järjestävien tahojen vähän miettiä. Minulle jäi myös vielä vähän epäselväksi, että missä määrin järjestelmien tarjoajien odotetaan edistävän niiden henkilöiden, joihin vaikutukset kohdistuvat, tekoälylukutaitoa? Nämä henkilöt mainitaan tekoälylukutaidon määritelmässä, mutta ei nimenomaisesti asetusartiklassa. On mielenkiintoista nähdä, miten tämä kaikki kehittyy ja punoutuu alamme päivittäisiksi käytännöiksi. Hyvä ensimmäinen toimi varmasti kuitenkin on käydä omat sisäiset ja ulkoiset koulutusmateriaalit läpi ja katsoa että ne osaltaan edistävät tekoälylukutaitoa.

Tässä vaiheessa ei syytä huoleen

Eli mikä siis on pakollista tällä hetkellä? Kaksi asiaa: 1) noudata tiettyjen tekoälyyn liittyvien käytäntöjen kieltoja ja 2) pidä huoli, että tekoälyn lukutaidon edistämistoimet tulevat osaksi toimintaasi mikäli olet tekoälyjärjestelmän toimittaja tai kehittäjä ja että toimista jää jokin jälki. Mielestäni tämä ei ole liikaa pyydetty, enkä näe näissä velvoitteissa mitään tekoälykentän toimintaa dramaattisesti rajoittavaa. Kiellot eivät liity valtavirran tekoälytoimintaan ja tekoälylukutaidon edistämisen pitäisi olla joka tapauksessa asialistalla 😊

Ensi viikolla käyn vielä läpi ajatuksiani siitä, miten valmistautua elokuussa voimaan tuleviin asetuksen osiin. Mukavaa viikkoa!

Kaisa Belloni, Senior Project Manager

”Tekoälyn parissa työskentely sopii minulle kuin nenä päähän. Tykkään ratkoa ongelmia, tuoda selkeyttä kinkkisiin tilanteisiin ja auttaa ihmisiä. Ai4Valuessa työskentelen pääasiassa projektipäällikkönä, mutta kokemukseni strategisista hankkeista globaaleissa suuryrityksissä sekä vahva matemaattinen taustani antavat minulle myös hyvät valmiudet toimia konsulttina esimerkiksi AI-hankkeiden valmisteluvaiheessa. Toivottavasti päästään tekemään yhteistyötä!”