Viisasta tekoälysääntelyä – vai ylisääntelyä?

2/2025 6.3.2025
Businessman Pressing Button Touches Virtual Screen with Artificial intelligence AI, Justice Scales, and Judge's Gavel.

EU:n tekoälysäädöksen keskiössä on tekoälyn vastuullinen ja turvallinen käyttö. Mistä uudessa tekoälysääntelyssä on kysymys ja estääkö eurooppalainen sääntely yritysten kasvun ja kehityksen?

Voiko yritysjohdon kokouksissa välttyä keskustelemasta tekoälystä? Todennäköisesti ei. Tekoälykehityksen huimat harppaukset pakottavat miettimään, miten uusia teknologioita hyödyntämällä voitaisiin tehostaa prosesseja, parantaa tuotannon laatua ja kehittää uusia liiketoimintamalleja. Samanaikaisesti lainsäädännölliset kysymykset iskevät jarruja kehityshankkeisiin ja saattavat edellyttää investointeja, joita tarvittaisiin kipeämmin tuotekehitystoimintaan.

EU:n tekoälysäädöksen keskeiset tavoitteet ja riskiperusteisuus

Euroopan unioni on pyrkinyt digi- ja datataloudessa sääntelyn etulinjaan. Euroopan komissio sai sulan hattuunsa yleisen tietosuoja-asetuksen (”GDPR”) säätäessään: GDPR:stä tuli muutamassa vuodessa eräänlainen maailmanlaajuinen standardi henkilötietojen käsittelylle. Kenties komissio on lähtenyt siitä, että sen muukin uusi data- ja digisääntely olisi automaattisesti tällainen eurooppalainen ”vientituote”.

Yksi esimerkki lukuisista uusista EU-laeista tällä alalla on maailman ensimmäinen tekoälyä kattavasti sääntelevä laki, EU:n tekoälysäädös (European Artificial Intelligence Act), joka tuli voimaan elokuussa 2024. Tekoälysäädös on keskeinen osa unionin digistrategiaa, jonka päämääränä on edistää kilpailukykyistä ja innovatiivista digitaalista taloutta.

Tekoälysäädös on luonteeltaan riskiperusteista tuoteturvallisuussääntelyä; tekoälyjärjestelmiä arvioidaan ja luokitellaan niiden käytöstä aiheutuvien riskien valossa neljään eri luokkaan. Ensimmäinen luokka koostuu kielletyistä tekoälyjärjestelmistä. Säädös kieltää kansalaisten oikeuksia uhkaavien tekoälyjärjestelmien käytön ja saattamisen EU:n markkinoille. Kielto koskee esimerkiksi sellaisia tekoälytuotteita, joilla manipuloidaan ihmisten käyttäytymistä. Myös sosiaalisen pisteytyksen ja ihmisten biometrisen luokittelun mahdollistavat järjestelmät kielletään. Säädöksessä kielletään myös tunnetilojen analysointi tekoälyn avulla työpaikoilla.

Toisen riskiluokan muodostavat suuririskiset tekoälyjärjestelmät. Niihin kuuluvat esimerkiksi järjestelmät, joita hyödynnetään kriittisessä infrastruktuurissa tai terveydenhuollon laitteissa tai joilla arvioidaan työntekijöiden suorituksia tai tehdään rekrytointipäätöksiä. Niiden käyttäminen ja saattaminen markkinoille on sinänsä sallittua, mutta järjestelmien tulee täyttää säädöksen vaatimukset. Esimerkiksi suuririskisissä tekoälyjärjestelmissä käytetyn datan on täytettävä tarkat laatukriteerit, järjestelmien kehityksen ja toiminnan on oltava jäljitettävissä ja läpinäkyvää ja ihmisen on valvottava järjestelmien käyttöä. Tämän riskikategorian tuotteille asetetaan myös CE-merkintävelvollisuus.

Läpinäkyvyysvaatimuksia matalariskisille järjestelmille

Rajoitetun riskin tekoälyjärjestelmiin, kuten chatbotteihin, kohdistuva sääntely on kevyttä. Niihin sovelletaan lähinnä läpinäkyvyysvaatimuksia. Tämä tarkoittaa, että käyttäjille on avoimesti kerrottava, kun he ovat vuorovaikutuksessa koneen kanssa tai jos käyttäjälle esitetyn sisällön tuottamiseen on käytetty tekoälyä (esimerkiksi deep fakes). Sen sijaan hyvin vähäisen riskin järjestelmille, kuten roskapostisuodattimille, ei aseteta tekoälysäädöksessä erillisiä velvoitteita.

Yleiskäyttöisiin tekoälyjärjestelmiin, kuten ChatGPT:hen, sovelletaan puolestaan erityisiä avoimuusvaatimuksia, jotka kohdistuvat teknisen dokumentaation ylläpitoon ja tietojen toimittamiseen tuotantoketjun loppupään palveluntarjoajille. Lisäksi edellytetään, että EU:n tekijänoikeuslainsäädäntöä on noudatettu tekoälyn opettamisessa. Tätä vaatimusta ei suurella todennäköisyydellä ole huomioitu kaikissa EU:n ulkopuolella tähän saakka kehitetyissä järjestelmissä.

Lainkäyttöalueiden erilaiset lähestymistavat

Eri puolilla maailmaa arvioidaan parhaillaan paikallisia ratkaisuita tekoälyn sääntelylle. Sääntelylle on yhteistä löytää tasapaino tekoälyyn liittyvien innovaatioiden ja investointien kannustamisen sekä tekoälyn haitallisten vaikutusten ehkäisemisen välillä. Eri puolilla maailmaa on kuitenkin omaksuttu erilaisia lähestymistapoja näiden tavoitteiden saavuttamiseksi. Tämä pahimmillaan johtaa epäjohdonmukaiseen sääntelyyn ja siten hankaloittaa globaalisti toimivien yritysten toimintaa.

Tähän haasteeseen vastaamiseksi on laadittu monikansallisia tekoälyn sääntelyä ohjaavia periaatteita, kuten OECD:n tekoälyperiaatteet. Niiden tarkoituksena on antaa poliittisille päättäjille yhteiset suuntaviivat luoda perusta kansainväliselle yhteistyölle sekä sääntelyiden yhteentoimivuudelle. Nämä periaatteet ovat myös olleet EU:n tekoälysäädöksen taustalla.

Yhdysvalloissa tekoälyn sääntelyssä on vielä toistaiseksi tukeuduttu olemassa oleviin liittovaltion muihin lakeihin ja erilaisiin tekoälyn käyttöä ohjaaviin suuntaviivoihin. Näkökulma sääntelyyn poikkeaa eurooppalaisesta: Yhdysvalloissa innovaatiotoimintaa ei haluta jarruttaa yksityiskohtaisella ennakollisella sääntelyllä.

Kiina puolestaan oli yksi ensimmäisistä maista, joka pani täytäntöön erityisesti generatiivista tekoälyä koskevia säännöksiä, ja maassa ollaan parhaillaan laatimassa kattavaa tekoälylainsäädäntöä. Kansalliset intressit vaikuttavat myös Kiinassa siihen, mihin suuntaan sääntelyä viedään.

Liiallinen sääntely voi estää yritysten kasvun ja kehittymisen

EU:n sääntely saattaa jarruttaa teknologista kehitystä EU-alueella

Eri maiden välisillä sääntelyeroilla on jo nyt ollut vaikutuksia, jotka eivät ole eurooppalaisesta näkökulmasta pelkästään myönteisiä: esimerkiksi useat amerikkalaiset teknologiayhtiöt, kuten Apple ja Meta, ovat ilmoittaneet jättävänsä tuomatta tekoälyjärjestelmiään EU:n markkinoille EU:n digisääntelyn epämääräisyyden ja arvaamattomuuden vuoksi. Myös edellä mainittu vaatimus EU:n tekijänoikeuslainsäädännön noudattamisesta tekoälyä opetettaessa tai tietosuojasääntelyyn liittyvät riskit voivat vähintäänkin jarruttaa yleiskäyttöisten tekoälyjärjestelmien tuomista EU-markkinoille. EU-sääntelyn rikkomisesta aiheutuvat merkittävät taloudelliset sanktiot tekevät EU-markkinasta vähemmän houkuttelevan.

Voidaankin Mario Draghin tavoin kysyä, säänteleekö EU itsensä hengiltä? Liiallinen sääntely voi estää yritysten kasvun ja kehittymisen. Uusi komissio onkin jo ryhtynyt purkamaan regulaatiota ja esimerkiksi tekoälysäädöstä täydentämään tarkoitettua AI Liability -säädöstä ei aiota enää säätää.

Tekoälysäädös ei myöskään ole ainoa laki, joka tekoälyn käyttöön ja kehitykseen soveltuu. Tekoälyn asianmukainen hyödyntäminen edellyttää myös muun lainsäädännön, kuten tietosuoja-, tietoturva- ja tuotevastuusääntelyn huomioimista.

Immateriaalioikeudet – sekä omat että muiden – täytyy myös ottaa huomioon. Maailmalla on jo vireillä useita riitoja tekijänoikeudella suojatun aineiston hyödyntämisestä tekoälyjärjestelmissä. Epäselvyyttä on syntynyt siitä, tarvitaanko suojatun aineiston hyödyntämiseen tekoälyn opettamisessa oikeudenhaltijan lupaa. Lisäksi kiinnostavia IPR-kysymyksiä syntyy siitä, kenelle tekoälyllä luotujen keksintöjen tai muiden tuotosten oikeudet kuuluvat sekä siitä, loukkaavatko tekoälyllä luodut tekstit, koodi tai kuvat kolmannen osapuolen oikeuksia. Myös riski liikesalaisuuksien vuotamisesta huolettaa.

Miten valmistautua tulevaan?

Tekoälysäädös tulee sovellettavaksi elokuussa 2026, joskin kielletyksi luokiteltuja tekoälyjärjestelmiä koskevat säännökset tulivat sovellettaviksi jo helmikuussa 2025 ja yleiskäyttöisiä tekoälyjärjestelmiä koskevat vaatimukset tulevat sovellettaviksi elokuussa 2025. Siirtymäajoista huolimatta työ compliance-velvoitteiden täyttämiseksi on käynnistettävä viimeistään nyt.

Mikään yksittäinen säädös ei toki estä liiketoiminnan kasvattamista tai uuden kehittämistä. Erilaisia compliance-velvoitteita ja yrityksen toimintavapauden rajoituksia sisältävien normien samanaikainen kasautuminen kuitenkin muodostuu merkittäväksi kasvun esteeksi. Sääntelyä ei silti voi sivuuttaa, eikä laajempia säädöstenpurkutalkoita ole Draghin kritiikistä huolimatta lähiaikoina näköpiirissä.

 

Kirjoittajat

Share: