Vaihe 1 / 7: Aloitus & Vastuuvapaus 0 %
Suomalaisten pk- ja mikroyritysten AI-ohjeistustyökalu

Luo yrityksellesi selkeä tekoälyn käyttöohje ja compliance-pohja (.doc)

Tämä työkalu auttaa yritystäsi ottamaan tekoälyn käyttöön turvallisesti, tehokkaasti ja EU:n tekoälyasetuksen (EU AI Act) sekä Suomen lainsäädännön mukaisesti. Vastaa kyselyyn ja lataa valmis, täysin muokattava Word-dokumentti yrityksesi käyttöön.

Käytännönläheinen

Selkeä 4-tasoinen ohjeistus ja konkreettiset arjen säännöt henkilöstölle.

Lainmukainen

Huomioi automaattisesti EU AI Act, GDPR:n, työsuojeluvelvoitteet ja liikesalaisuudet.

Valmis Word-pohja

Täysin muokattava tiedosto, joka avautuu suoraan Wordissa tai Google Docsissa.

Sovellettava sääntelykehys ja lakiperusta

  • EU:n tekoälyasetus (EU 2024/1689) – 4 art. osaamisvelvoite, 5 art. kiellot, 50 art. läpinäkyvyys
  • EU:n yleinen tietosuoja-asetus (GDPR) (EU 2016/679) – tietosuoja ja käsittelysopimukset
  • Laki yksityisyyden suojasta työelämässä (759/2004, muutos 945/2025) – tarpeellisuusvaatimus
  • Liikesalaisuuslaki (595/2018) – yritysdatan ja liikesalaisuuksien suoja
100 % paikallinen tietosuoja selaimessa: Syöttämäsi tiedot käsitellään vain laitteessasi. Mitään dataa ei lähetetä ulkoisille palvelimille, pilveen eikä tallenneta selaimen pysyväismuistiin.

Tärkeä vastuuvapauslauseke

Tämä sovellus ja sen tuottama dokumentti on tarkoitettu yleiseksi pohjaksi ja tueksi yrityksen tekoälyn vastuulliselle käytölle. Sisältö ei ole oikeudellista neuvontaa yksittäistapauksessa. Tekoälysääntely täsmentyy parhaillaan. Yritys vastaa itse siitä, että sen tekoälyn käyttö on lainsäädännön mukaista.

Vaihe 1 / 6

Yrityksen perustiedot

Nämä tiedot personoivat dokumentin ja määrittävät sovellettavat juridiset painotukset.

Dokumentin otsikot ja vastuut personoidaan tällä nimellä. (Maks. 250 merkkiä)

Toimiala auttaa tunnistamaan toimialakohtaisia erityissääntelyitä (esim. SOTE, rahoitus).

Vaihe 2 / 6

Käytössä olevat tekoälytyökalut ja ympäristö

Määrittele yrityksen IT-ekosysteemi ja käytettävät tekoälypalvelut.

|
Microsoft 365 Copilot

Word, Excel, Teams ja Outlook -integroitu yritystekoäly yritysdatan suojalla (Commercial Data Protection).

OpenAI ChatGPT (Team / Enterprise / Free)

Yleiskäyttöinen tekstitekoäly. Huom: ilmaisversiossa syötteitä voidaan käyttää mallien koulutukseen.

Google Gemini / Workspace AI

Googlen tekoälyavustaja (Docs, Gmail, Sheets). Yrityslisenssissä yritysdatan suojaus.

Anthropic Claude (Team / Pro / Free)

Kehittynyt tekstianalyysi- ja kirjoitusavustaja pitkille dokumenteille.

GitHub Copilot / Cursor / Koodausassistentit

Ohjelmistokehityksen koodin täydennys ja koodin analyysi.

Kuva- ja videotyökalut (Midjourney, DALL-E, Canva AI ym.)

Kuvitusten, markkinointimateriaalien ja videoluonnosten luonti (vaatii läpinäkyvyysmerkinnän).

Puhe- ja transkriptiotyökalut (Teams-transkriptio, Whisper ym.)

Kokousmuistiinpanot ja puheen tekstitys (sisältää usein henkilötietoja ja äänenpainoja).

Asiakaspalvelun tekoälybotit ja automaatiot

Verkkosivujen chat-avustajat ja sähköpostivastaajat (AI Act 50 art. läpinäkyvyysvelvoite).

Kirjoita muiden tekoälytyökalujen nimet pilkulla erotettuina. (Maks. 250 merkkiä)

Vaihe 3 / 6

Millaista tietoa yrityksessänne käsitellään?

Valitse kaikki tietotyypit, joita yrityksenne arjessa esiintyy. Sovellus luokittelee ne sääntö- ja riskiportaisiin ja luo henkilöstölle täsmälliset toimintaohjeet.

Julkinen tieto ja markkinointimateriaali Matala riski (Vihreä)

Julkiset verkkosivut, tuotetiedotteet, julkiset esitykset ja yleistieto.

Lakiperusta: Vapaa käyttö Sallittu kaikilla työkaluilla (myös ilmaisversioilla).
Sisäinen liiketoimintatieto & liikesalaisuudet Suojattava (Keltainen)

Strategiat, tarjoukset, hinnoittelulaskelmat, sisäiset raportit ja tuotekehityssuunnitelmat.

Lakiperusta: Liikesalaisuuslaki (595/2018) Sallittu vain yritystason suojatuilla työkaluilla (Enterprise DPA).
Tavanomaiset henkilötiedot Suojattava (Keltainen)

Asiakkaiden ja työntekijöiden nimet, tittelit, työpuhelinnumerot ja työsähköpostit.

Lakiperusta: EU:n yleinen tietosuoja-asetus (GDPR) Sallittu vain, jos työkaluntarjoajan kanssa on sitova DPA-sopimus.
Erityiset henkilötietoryhmät (arkaluonteiset tiedot) Kielletty tekoälyssä (Punainen)

Terveystiedot, sairauspoissaolot, ammattiliiton jäsenyys, uskonnollinen vakaus, biometriset tunnistetiedot.

Lakiperusta: GDPR 9 art. & Työelämän tietosuojalaki Lähtökohtaisesti EHDOTTOMASTI KIELLETTY yleiskäyttöisissä tekoälytyökaluissa.
Toimialan erityisesti säännelty data Kielletty tekoälyssä (Punainen)

Potilastiedot, pankkisalaisuuden alaiset tilitiedot, asianajosalaisuuden alaiset toimeksiannot.

Lakiperusta: Toimialalainsäädäntö & ammattisalassapito Kielletty ilman nimenomaista viranomaishyväksyttyä ja auditoidusti eristettyä ratkaisua.
Salasanat, API-avaimet, henkilötunnukset ja pankkitiedot Kielletty tekoälyssä (Punainen)

Pääsytunnukset, luottokorttinumerot, henkilötunnukset ja suojaamattomat salausavaimet.

Lakiperusta: Tietoturva- ja henkilötietolainsäädäntö EHDOTTOMASTI KIELLETTY KAIKISSA TEKOÄLYTYÖKALUISSA AINA.
Vaihe 4 / 6

Mihin tekoälyä käytetään tai aiotaan käyttää?

EU:n tekoälyasetus ja työlainsäädäntö asettavat erilaisia velvoitteita (läpinäkyvyys, vaikutustenarviointi tai täyskielto) riippuen siitä, miten tekoälyä hyödynnetään.

Tekstin luonnostelu, ideointi, käännökset ja oikoluku Sallittu peruskäyttö

Sähköpostiluonnokset, markkinointitekstit, muistioiden tiivistelmät, oikoluku ja kääntäminen.

Sallittu peruskäyttö. Muista inhimillinen tarkistus (faktat ja hallusinaatiot).
Koodin luonti, virheenetsintä ja skriptaus Sallittu peruskäyttö

Koodausehdotukset, SQL-kyselyt, koodin refaktorointi ja skriptien automatisointi.

Sallittu. Koodi on aina katselmoitava (tietoturva-aukot ja lisenssiehdot).
Asiakaspalvelun chatbot tai automaattinen vastaaja Läpinäkyvyysvelvoite (AI-asetus 50 art.)

Tekoäly keskustelee suoraan asiakkaiden tai käyttäjien kanssa verkkosivustolla tai viestimessä.

AI-asetus 50(1) art. läpinäkyvyysvelvoite: Käyttäjälle on ilmoitettava selkeästi, että hän asioi tekoälyn kanssa (voimaan 2.8.2026).
Tekoälykuvien, -videoiden tai -äänen julkaisu markkinoinnissa Läpinäkyvyysvelvoite (AI-asetus 50 art.)

Tekoälyll luotujen fotorealististen kuvien, synteettisen äänen tai videoiden julkaiseminen.

AI-asetus 50(4) art. merkintävelvoite: Synteettinen tai muokattu media on merkittävä koneellisesti luetussa ja näkyvässä muodossa.
Rekrytointi, CV-seulonta, hakijoiden pisteytys tai työntekijöiden arviointi Korkea riski (Annex III & DPIA)

Työhakemusten suodatus, suoritusten arviointi, haastatteluanalyysi.

AI-asetus Annex III (Korkea riski) & Työelämän tietosuojalaki. Vaatii DPIA-arvion, inhimillisen valvonnan ja johdon hyväksynnän.
Työntekijöiden tunnetilojen tunnistaminen tai valvonta Lakisääteisesti KIELLETTY (5 art.)

Äänensävyn tai ilmeiden analysointi työntekijän vireystilan, tunteiden tai stressin mittaamiseksi työpaikalla.

AI-asetus 5 artikla: EHDOTTOMASTI KIELLETTY KÄYTÄNTÖ EU-ALUEELLA (sakouhka jopa 35 M€ / 7 % liikevaihdosta).
Vaihe 5 / 6

Vastuut, osaaminen ja yrityksen pelisäännöt

EU:n tekoälyasetuksen 4 artikla edellyttää henkilöstön riittävää tekoälyosaamista (AI Literacy). Selkeät vastuut varmistavat turvallisen arjen.

Vastuuhenkilön koko nimi. (Maks. 250 merkkiä)

Tehtävä tai titteli organisaatiossa. (Maks. 250 merkkiä)

Mihin työntekijän tulee ilmoittaa, jos arkaluonteista dataa lipsahtaa tekoälyyn tai tekoäly aiheuttaa virheen? (Maks. 250 merkkiä)

Konkreettinen ja helposti muistettava pääohje, jota työntekijän on aina noudatettava. (Maks. 250 merkkiä)

Nämä lisätiedot lisätään automaattisesti ohjeistuksen loppuun omaksi kappaleekseen. (Maks. 250 merkkiä)

Dokumenttipohja on valmis ladattavaksi!

Tekoälyn käyttöohje – Yritys Oy

Tiedostonimi: Tekoalyn-kayttoohje-Yritys-2026.doc

Avautuu muotoiluineen suoraan Microsoft Wordissa ja Google Docsissa
Sisäinen ohjeistus & AI-Compliance

TEKOÄLYN KÄYTTÖOHJE JA COMPLIANCE-LINJAUS

Yritys Oy • Toimiala: Asiantuntijapalvelut & konsultointi • Päivitetty: 17.8.2026 • Versio: 1.0 (Voimassa toistaiseksi)

🌟 KULTAINEN PÄÄSÄÄNTÖ KAIKESSA TEKOÄLYN KÄYTÖSSÄ

"Ihminen vastaa aina lopputuloksesta. Älä koskaan syötä suojaamattomiin työkaluihin tietoa, jota et voisi julkaista yrityksen verkkosivuilla tai kertoa kilpailijalle."

1. Johdanto – Käytä tekoälyä rohkeasti ja vastuullisesti

Tämän ohjeistuksen tavoitteena on rohkaista Yritys Oy:n työntekijöitä ja tiimejä hyödyntämään tekoälyä aktiivisesti, turvallisesti ja lainmukaisesti osana jokapäiväistä työtä. Tekoäly on erinomainen työkaveri, joka säästää aikaa rutiineista, tehostaa ideointia ja auttaa tuottamaan laadukkaampia tuloksia.

Tekoälyn käytössä yrityksemme noudattaa EU:n tekoälyasetusta (EU 2024/1689), yleistä tietosuoja-asetusta (GDPR 2016/679), Suomen työelämän tietosuojalakia (759/2004, muutos 945/2025) sekä liikesalaisuuslakia (595/2018). Tämä dokumentti määrittelee selkeät pelisäännöt sille, mitä työkaluja saamme käyttää, millaista tietoa niihin saa syöttää ja miten varmistamme lopputulosten luotettavuuden.

2. Tekoälyosaaminen ja koulutusvelvoite (AI-asetus 4 art.)

EU:n tekoälyasetuksen 4 artiklan mukaan tekoälyn käyttöonottajien (deployers) on varmistettava, että niiden henkilöstöllä on riittävä tekoälylukutaito (AI Literacy). Tämä tarkoittaa ymmärrystä tekoälyn toimintaperiaatteista, vahvuuksista, rajoitteista (kuten hallusinoinnista ja vinoumista) sekä tietosuoja- ja tekijänoikeusvaatimuksista.

  • Koulutus ja perehdytys: Jokaisen tekoälytyökaluja työssään käyttävän työntekijän on tutustuttava tähän ohjeeseen. Yritys järjestää säännöllistä opastusta ja parhaiden käytäntöjen jakamista.
  • Kriittinen medialukutaito: Tekoälyn tuottamat tekstit, laskelmat ja koodit on aina tarkistettava ihmisen toimesta. Vastuu lopputuloksesta säilyy aina käyttäjällä ja yrityksellä.

3. Yrityksen työkalut ja lisenssitason suojaus

Pääasiallinen toimistoympäristömme on Microsoft 365. Työkaluissa erotamme kaksi kategoriaa:

A. Yritystason suojatut työkalut Voimassa oleva DPA-tietosuojasopimus. Syötteitä EI käytetä mallien koulutukseen. Sisäinen liiketoimintadata sallittu.
B. Ilmaiset kuluttajaversiot Syötteitä voidaan käyttää mallien opettamiseen. Ei koskaan liikesalaisuuksia, henkilötietoja tai asiakasdataa!

Hyväksytyt työkalut yrityksessämme: Microsoft 365 Copilot, OpenAI ChatGPT.
Lisenssitila: Yritystason suojattu sopimus

4. Nelitasoinen ohjesääntö ja tietotyyppien vertailutaulukko

Kaikki tekoälyyn syötettävä aineisto jaotellaan nelitasoisen matriisin mukaisesti. Katso tarkka matriisitaulukko toiselta välilehdeltä.

5. Korkean riskin tekoäly ja työelämän erityissääntely

EU:n tekoälyasetus luokittelee työelämän henkilöstöhallinnon, rekrytoinnin ja työsuhteen arvioinnin järjestelmät korkean riskin tekoälyksi (Annex III). Vaikka EU:n siirtymäajat ulottuvat joulukuulle 2027, Suomen kansallinen lainsäädäntö edellyttää jo nyt tiukkoja periaatteita:

  • Työelämän tietosuojalaki (759/2004, muutos 945/2025): Työnantaja saa käsitellä vain välittömästi työsuhteen kannalta tarpeellisia henkilötietoja. Tästä ei voi poiketa edes työntekijän suostumuksella.
  • DPIA-vaatimus (GDPR 35 art.): Ennen tekoälyn käyttöönottoa rekrytoinnissa tai arvioinnissa on laadittava kirjallinen vaikutustenarviointi (DPIA) ja kuultava henkilöstöä.
  • Inhimillinen valvonta (Human oversight): Lopullista hylkäys- tai valintapäätöstä ei saa koskaan jättää pelkälle algoritmille. Päätöksen tekee aina ihminen.

6. Ehdottomasti kielletty tekoälyn käyttö

🚫 LAKISÄÄTEISESTI KIELLETYT KÄYTÄNNÖT (AI-ASETUS 5 ART.)
EU:n tekoälyasetuksen 5 artikla kieltää tietyt haitalliset tekoälykäytännöt kokonaan. Rikkomuksista voi seurata jopa 35 miljoonan euron tai 7 %:n globaalin liikevaihdon hallinnollinen seuraamusmaksu.
  • Tunnetilojen tunnistaminen työpaikalla: Tekoälyjärjestelmien käyttö työntekijöiden tunnetilojen, stressitason tai mielialan päättelyyn työpaikalla on ankarasti kielletty.
  • Manipuloivat tekniikat: Alitajuisten tai vääristävien tekniikoiden hyödyntäminen henkilön käyttäytymisen manipuloimiseksi haitallisesti.
  • Sosiaalinen pisteytys: Ihmisten luokittelu heidän sosiaalisen käyttäytymisensä tai henkilökohtaisten ominaisuuksiensa perusteella.
  • Tietoturvatunnisteiden syöttäminen: Salasanojen, API-avaimien tai henkilötunnusten syöttäminen mihin tahansa tekoälyyn.

10. Roolit ja vastuut organisaatiossa

  • Tekoälystä vastaava henkilö: Vastaa ohjeistuksen ylläpidosta ja tietosuoja-asioiden seurannasta. Yhteyshenkilö: Matti Meikäläinen (Toimitusjohtaja).
  • Työntekijät: Jokainen työntekijä vastaa henkilökohtaisesti siitä, että noudattaa tätä ohjeistusta ja tarkistaa aina käyttämänsä sisällön.
  • Poikkeamailmoitukset: Poikkeamista tai epäillyistä tietovuodoista ilmoitetaan kanavaan: tietoturva@yritys.fi.

Tämä dokumentti on tarkoitettu yleiseksi pohjaksi ja tueksi yrityksen tekoälyn vastuulliselle ja suunnitelmalliselle käytölle. Sisältö ei ole oikeudellista neuvontaa yksittäistapauksessa.

Nelitasoinen ohjesääntö ja tietotyyppien vertailutaulukko

Noudata aina tiukimman tietotyypin mukaista sääntöä käsitellessäsi yritys- ja asiakasdataa.

Riski- ja suojaustaso Sallitut tiedot Sallitut työkalut Käytön ehdot & vastuut

Tunnistetut kohteet riski- ja suojaustasoittain

1. Vihreä (Matala riski)
0
2. Keltainen (Suojattava)
0
3. Oranssi (Korkea riski)
0
4. Punainen (Kielletty)
0

Lakisääteiset varoitukset

Suositellut toimenpiteet