8.11.2023

Digisääntelyn uusi aalto on täällä

Tekoäly on yritysmaailman ykköspuheenaiheita tällä hetkellä. Monessa yrityksessä yritetään kuumeisesti ymmärtää tekoälyn merkitys omalle liiketoiminnalle – sekä riskinä että uuden mahdollistajana. Tekoälyn uusi aalto ei ole mennyt lainsäätäjältäkään ohi. Kansallisesti saimme Suomessa jo tänä vuonna voimaan viranomaisten automaattista päätöksentekoa koskevan lainsäädännön, ja EU-tasolla niin sanottu tekoälyasetus etenee kovaa vauhtia kohti lakikirjaa. 

Monessa yrityksessä yritetään vielä ymmärtää, mitä tekoäly tarkalleen ottaen edes tarkoittaa. Lainsäätäjälläkin on ollut sama ongelma: tekoälyn määritelmästä ja siten EU-asetuksen soveltamisalasta on käyty paljon keskustelua. Laajimmillaan hyvin moni nykyisistä varsin arkisistakin ohjelmistoratkaisuista voitaisiin katsoa ”tekoälyksi”. Tämän hetken tiedon mukaan laintasoinen määritelmä tulee kuitenkin supistumaan jonkin verran ensimmäisen luonnoksen muotoiluista. Vaikka tekoälyasetus ei vielä olekaan laki, jokaisen teknologioita tuottavan ja käyttävän yrityksen tulisi jo nyt ymmärtää, missä määrin uusi sääntely voisi soveltua niihin. Ehdotus näet sisältää velvoitteita sekä tekoälyratkaisujen tuottajille että niiden käyttäjille.

Tekoälyasetuksessa on uutta sääntelytekniikkaa

Tekoälyasetus edustaa myös yleiselle IT-alalle jossain määrin uutta sääntelytekniikkaa. Asetuksen tarkat velvoitteet riippuvat tekoälyratkaisun asetuksenmukaisesta riskiluokituksesta, ja velvoitteiden konkreettista sisältöä ohjaavat myös lainsäädännöstä erilliset standardit samaan tapaan kuin esimerkiksi tuoteturvallisuuslainsäädännössä. Vaikka asetus sisältääkin joukon velvoitteita, monet niistä on itse säädöstekstissä ilmaistu suhteellisen yleisellä tasolla. Ajatus on, että velvoitteita vielä konkretisoidaan teknisissä standardeissa, joiden noudattaminen synnyttää olettaman lainsäädännön mukaisuudesta. Vaikka kyseessä on vain olettama, olemme jo aikoja sitten tuoteturvallisuussääntelyn puolella oppineet, että käytännössä standardit muodostavat olennaisen osan sääntelykokonaisuudesta.

Tekoälyratkaisujen valvonta herättää kysymyksiä

Myös asetukseen liittyvät valvontaratkaisut ovat herättäneet paljon keskustelua. Koska tekoälyratkaisut käytännössä usein perustuvat henkilötietojen käsittelyyn, monet tekoälyyn liittyvät kysymykset, kuten asiakastietojen käyttö itse palvelun kehittämiseen ja tietojen siirtäminen Euroopan ulkopuolisiin pilvipalveluihin, ovat tuttuja tietosuojasääntelyn puolelta. Usean valvontaviranomaisen ongelman välttämiseksi eräät ovatkin ehdottaneet, että tietosuojaviranomaiset olisivat luonnollinen valvontaviranomainen myös tekoälyn osalta. Tällainen ratkaisu ei kuitenkaan olisi ongelmaton.

Tekoälyasetuksen mukaan korkean riskin järjestelmiksi, ja siten ankarimman sääntelyn kohteeksi, luokiteltaisiin myös sellaisia järjestelmiä, joiden riskit eivät välttämättä niinkään liity henkilötietojen käsittelyyn. Esimerkiksi tieliikenteen ja sähkönhuollon järjestelmien ehdotettu korkea riskiluokitus perustunee muihin kuin henkilötietoihin liittyviin huoliin, vaikka niitä vähäisessä määrin järjestelmissä käsitelläänkin. Lisäksi on muistettava, että tuoteturvallisuuteen ja teknisiin standardeihin perustuva sääntelytekniikka olisi tietosuojaviranomaisille jossain määrin uutta. Jäämme mielenkiinnolla seuraamaan tekoälysetuksen ja sen valvontajärjestelyiden etenemistä. Jonkinlainen ennemerkki ehkä lienee, että EU:n datanhallintasäädöksen (Data Governance Act) kansalliseksi valvontaviranomaiseksi ehdotetaan Liikenne- ja viestintävirastoa.

Mielenkiinnolla seuraamme myös tekoälyyn liittyvien sopimuskäytäntöjen kehittymistä. Esimerkiksi Microsoft on jo julkaissut oman ehtopäivityksensä, jossa käsitellään tekoälyllä laadittuun sisältöön liittyvää vastuuta. Nyt on se hetki, kun markkina- ja sopimuskäytäntöjä ollaan luomassa, ja moni haluaakin olla ohjaamassa kehitystä.

Digisääntelyä uudistetaan nyt EU:ssa laajasti

Tekoäly ei suinkaan ole ainoa EU:n digisääntelyhanke, joka puhuttaa yritysmaailmaa. Sääntelyhankkeita on käynnissä useita, ja esimerkiksi EU:n tuleva datasäädös, Data Act, on keskeinen kohta monen yrityksen sääntelyagendalla. Säädös tulee muun muassa edellyttämään, että laitevalmistajat lisäävät laitteidensa keräämän datan avoimuutta ja jaettavuutta.

Olemme asiakkaidemme tukena digisääntelyn muutoksessa niin tekoälyn kuin muidenkin ratkaisujen osalta. Ota yhteyttä kirjoittajiin, jos haluat keskustella tarkemmin tekoälystä, sen sääntelystä tai muista tämän kirjoituksen teemoista.

Uusimmat referenssit

Avustimme Valio Oy:tä sen ostaessa Raisio Oyj:n kasviproteiiniliiketoiminnan, siihen liittyvän käyttöomaisuuden ja Härkis®- ja Beanit®-härkäpapubrändit. Käyttöomaisuuteen kuuluvat muun muassa kasviproteiinituotteita Kauhavalla valmistavan tehtaan laitteet. Kauppa tukee Valion strategiaa kasvaa meijeriyhtiöstä ruokataloksi. Tämä liiketoimintakauppa tekee meistä entistäkin merkittävämmän kasvipohjaisten proteiinituotteiden kehittäjän ja valmistajan. Näiden tuotteiden kysyntä kasvaa pitkällä aikavälillä ja kasvupotentiaalia on vielä paljon. Vuonna 2022 ostimme Gold&Green® -liiketoiminnan ja siitä lähtien olemme tehneet vahvaa tuotekehitystä sekä uudistaneet brändiä. Myynti on kasvanut onnistuneiden tuotelanseerauksien myötä vuoden 2024 viimeisellä neljänneksellä noin 50 % edelliseen verrattuna. Tällä kaupalla rakennamme omaa tuotantokyvykkyyttä. Kauhavan tehtaan tuotantovälineet sopivat juuri meidän tarpeeseemme ja tilanteeseemme Valion liiketoimintajohtaja Kimmo Luoma sanoo. Valio on vuonna 1905 perustettu suomalainen meijeri ja ruokatalo, jonka omistajia ovat suomalaiset maidontuottajaosuuskunnat. Valiolla on tytäryhtiöt Ruotsissa, Virossa, Yhdysvalloissa ja Kiinassa. Konsernin liikevaihto vuonna 2023 oli 2 278 miljoonaa euroa, ja sillä on yli 4 000 työntekijää.
Julkaistu 14.2.2025
Avustimme WithSecure Oyj:tä sen myydessä kyberturvallisuuskonsultointiliiketoimintansa Neqstille. WithSecure Oyj on listattu NASDAQ OMX Helsingissä. Neqst on ruotsalainen sijoitusyhtiö, joka keskittyy teknologiayrityksiin. Kaupan toteutuminen edellyttää vielä tavanomaisten ehtojen täyttymistä ja viranomaishyväksyntöjä.
Julkaistu 24.1.2025
Avustimme Smarter Contracts Ltd:tä prosessissa, jossa Liikenne- ja viestintävirasto Traficom vahvisti sen EU:n tunnustamaksi datan välityspalveluksi. EU:n ulkopuolisten yritysten on nimettävä laillinen edustaja johonkin EU-maahan, jotta ne voivat tarjota datan välityspalveluja datanhallinta-asetuksen mukaisesti. Smarter Contracts sijaitsee Isossa-Britanniassa ja valitsi tehtävään Suomen. Smarter Contracts on ensimmäinen Traficomin rekisteröimä EU:n ulkopuolinen datan välityspalvelu. Smarter Contractsin perustaja ja toimitusjohtaja Wayne Lloyd:  Castrénin tiimin tuki oli poikkeuksellista alusta loppuun. Uuden alueen valloitus on aina haastavaa, ja ensimmäisenä EU:n ulkopuolisena datan välityspalvelun tarjoajana kohtasimme merkittäviä oikeudellisia epävarmuuksia. Näistä haasteista huolimatta Castrénin tiimi ohjasi meitä asiantuntevasti jokaisessa vaiheessa huomattavalla tehokkuudella, tarjoten meille tarvittavaa varmuutta. Smarter Contracts tarjoaa kehittyneitä suostumus- ja käyttöoikeuksien hallintapalveluita kehittämänsä Pulse Permissions Protocol® -työkalun avulla. Tämä merkkipaalu on osoitus Castrén & Snellmanin taidosta hallita monimutkaisia sääntely-ympäristöjä ja Smarter Contractsin innovatiivisesta lähestymistavasta turvalliseen ja vaatimustenmukaiseen tietojen hallintaan.
Julkaistu 11.12.2024
Avustimme Pharmaca Health Intelligencea sen ostaessa Mediaattori Oy:n PODIUM Connect®- ja PODIUM Vierailut -liiketoiminnat. Liiketoimintakaupan myötä Pharmaca Health Intelligence vahvistaa palvelutarjontaansa sekä terveydenhuollon edustajille että lääkeyrityksille. Palvelutarjontaan kuuluu laajasti lääketiedon, tiedolla johtamisen ja koulutuksen palveluita. Pharmaca Health Intelligence on digitaalisen lääketiedon edelläkävijä sekä hyvinvointialueiden, yksityisen terveyspalvelusektorin ja apteekkien luotettava yhteistyötahona. Yhtiö panostaa lääkeinformaatioon liittyvien teknologia- ja palveluratkaisujen kehittämiseen myös kansainvälisesti.
Julkaistu 5.12.2024