Blog

EU:n AI Act -vaatimustenmukaisuus: Käytännön askeleet hyvään hallintoon

SEP 23, 2025

Jos ei jo aiemmin, EU:n tekoälysäädöksen käyttöönotto pakottaa tekniset ja ei-tekniset työntekijät tekemään yhteistyötä, jotta toteutus onnistuu.

Louise Irtelius

Louise Irtelius has more than 15 years of experience in the financial services industry, working with governance, risk management, and compliance, and especially the operationalization of regulatory frameworks.

Toimintojen välinen yhteistyö on välttämätöntä EU:n AI Actin noudattamiseksi

EU AI Actin tavoitteena on säännellä tekoälyä tavalla, joka turvaa perusoikeudet ja edistää samalla innovointia ja luottamusta. Sääntely on monimutkaista, ja riskit ulottuvat oikeudellisille, eettisille, teknisille ja operatiivisille alueille. Siksi käyttöönotto ja käytännön toteutus edellyttävät eri toimintojen välistä yhteistyötä, jotta niitä voidaan hallita tehokkaasti.

Organisaatioiden on olennaista kehittää hallintorakenteita, jotka varmistavat, että tekninen asiantuntemus ja muu kuin tekninen näkemys toimivat yhdessä koko tekoälyn elinkaaren ajan ja että asianmukaiset riski- ja compliance-toimenpiteet toteutetaan. Ilman tätä yhteistyötä parhaatkin tekoälyyn liittyvät compliance-strategiat ovat vaikeita toteuttaa.

Toimintojen välinen yhteistyö varmistaa, että:

  • Riskien arvioinnissa yhdistyvät tekniset riskit ja compliance-riskit, mikä varmistaa yhtenäisen viitekehyksen

  • Kehittäjillä on valmiudet tunnistaa työnsä laajemmat vaikutukset ja puuttua niihin

  • Compliance ei ole jälkikäteen huomioitava asia, vaan se integroidaan alusta alkaen.

Selkeät roolit ja vastuut

Osana vahvaa hallintamallia organisaatioiden on määriteltävä, kuka vastaa mistäkin – datan hankinnasta mallin monitorointiin. Tämä edellyttää teknisten vastuuhenkilöiden, compliance-asiantuntijoiden ja riskienhallinnasta vastaavien yhteistyötä koko tekoälyn elinkaaren ajan.

Vaatimukset ovat laajat, ja niiden on oltava täysin jäljitettävissä erityisesti suuren riskin järjestelmissä: Mitä dataa käytettiin, miten malli koulutettiin ja mitä päätöksiä tehtiin? Hyvään hallintoon kuuluu näiden tietojen järjestelmällinen tallentaminen ja saataville asettaminen. Siihen sisältyvät myös mekanismit tekoälyjärjestelmien monitorointiin käyttöönoton jälkeen sekä mahdollisten ongelmien ratkaisemiseen.

Käytännön askeleet hyvään tekoälyn hallintaan

Näin organisaatiot voivat aloittaa valmistautumisen:

1. Määrittele roolit ja vastuut

Määritä organisaation tekoälylle kokonaisvastuu ja perusta toimintojen välinen tekoälyn neuvottelukunta. Ota mukaan edustajia, joilla on näkökulmaa ohjelmistokehitykseen, juridiikkaan, complianceen, tuotekehitykseen, etiikkaan ja muihin olennaisiin alueisiin. Näin riskiarvioinnit ovat kiinteä osa tekoälyn kehittämistä ja/tai käyttöä.

2. Kartoita kaikki tekoälyn kehitys ja käyttö organisaatiossa

Dokumentoi, missä ja miten tekoälyä käytetään koko organisaatiossa, ja luokittele järjestelmät AI Actin määritelmien mukaisesti. Rekisterin on katettava kaikki tekoälyjärjestelmien käyttötavat, myös ne, jotka on otettu käyttöön ennen AI Actin voimaantuloa. Dokumentaatio on pidettävä ajan tasalla, jos käyttötapaus muuttuu. Kaikki luokitukset on tallennettava, mukaan lukien kuvaus, riskiarviointi ja perustelut. Tämä auttaa osoittamaan vaatimustenmukaisuuden, jos sitä kyseenalaistetaan.

3. Laadi AI Actin mukaiset sisäiset toimintaperiaatteet

Laadi tekoälystrategia ja toimintaperiaatteet, joilla varmistat vastuullisen käytön ja hallitset tekoälyn kehittämiseen ja käyttöön liittyviä riskejä.

Toimintaperiaatteiden tulee vähintään kattaa dataa koskevat laatuvaatimukset, dokumentaatio, läpinäkyvyys ja ihmisen toteuttama valvonta.

4. Kouluta työntekijäsi

Vaikka suuri osa tekoälyjärjestelmiin liittyvästä vastuusta on tekoälyn toimittajalla ja kehittäjällä, myös käyttäjällä on vastuita. Siksi on tärkeää varmistaa, että kaikilla työntekijöillä on riittävä tekoälyosaaminen, joka on suhteutettu heidän rooliinsa, tekniseen tietämykseensä ja käyttöympäristöön. Tehokas yhteistyö edellyttää yhteistä sanastoa. Kouluta koko organisaatio, jotta kaikki ymmärtävät, miten järjestelmää on tarkoitus käyttää organisaatiossa sekä sen mahdollisuudet, riskit ja rajoitukset.

EU AI Act luo sääntelyperustan luotettavalle tekoälylle. Pelkkä sääntely ei kuitenkaan luo turvallisia, eettisiä tai läpinäkyviä järjestelmiä. Siihen tarvitaan hallinnan kulttuuria, jossa compliance, etiikka, riskienhallinta ja innovointi ovat integroituja eivätkä erillisiä siiloja.

  • Security
  • AI
  • GRC

Subscribe to our newsletter