Tekoälyn käyttöohjegeneraattori
Luo pk-yrityksellesi (1–249 työntekijää) räätälöity tekoälyn käyttöohje ja EU AI Act -compliance-linjaus helposti ja nopeasti.
Luo yrityksellesi selkeä tekoälyn käyttöohje ja compliance-pohja (.doc)
Tämä työkalu auttaa yritystäsi ottamaan tekoälyn käyttöön turvallisesti, tehokkaasti ja EU:n tekoälyasetuksen (EU AI Act) sekä Suomen lainsäädännön mukaisesti. Vastaa kyselyyn ja lataa valmis, täysin muokattava Word-dokumentti yrityksesi käyttöön.
Käytännönläheinen
Selkeä 4-tasoinen ohjeistus ja konkreettiset arjen säännöt henkilöstölle.
Lainmukainen
Huomioi automaattisesti EU AI Act, GDPR:n, työsuojeluvelvoitteet ja liikesalaisuudet.
Valmis Word-pohja
Täysin muokattava tiedosto, joka avautuu suoraan Wordissa tai Google Docsissa.
Sovellettava sääntelykehys ja lakiperusta
- • EU:n tekoälyasetus (EU 2024/1689) – 4 art. osaamisvelvoite, 5 art. kiellot, 50 art. läpinäkyvyys
- • EU:n yleinen tietosuoja-asetus (GDPR) (EU 2016/679) – tietosuoja ja käsittelysopimukset
- • Laki yksityisyyden suojasta työelämässä (759/2004, muutos 945/2025) – tarpeellisuusvaatimus
- • Liikesalaisuuslaki (595/2018) – yritysdatan ja liikesalaisuuksien suoja
Tärkeä vastuuvapauslauseke
Tämä sovellus ja sen tuottama dokumentti on tarkoitettu yleiseksi pohjaksi ja tueksi yrityksen tekoälyn vastuulliselle käytölle. Sisältö ei ole oikeudellista neuvontaa yksittäistapauksessa. Tekoälysääntely täsmentyy parhaillaan. Yritys vastaa itse siitä, että sen tekoälyn käyttö on lainsäädännön mukaista.
Yrityksen perustiedot
Nämä tiedot personoivat dokumentin ja määrittävät sovellettavat juridiset painotukset.
Dokumentin otsikot ja vastuut personoidaan tällä nimellä. (Maks. 250 merkkiä)
Toimiala auttaa tunnistamaan toimialakohtaisia erityissääntelyitä (esim. SOTE, rahoitus).
Käytössä olevat tekoälytyökalut ja ympäristö
Määrittele yrityksen IT-ekosysteemi ja käytettävät tekoälypalvelut.
Word, Excel, Teams ja Outlook -integroitu yritystekoäly yritysdatan suojalla (Commercial Data Protection).
Yleiskäyttöinen tekstitekoäly. Huom: ilmaisversiossa syötteitä voidaan käyttää mallien koulutukseen.
Googlen tekoälyavustaja (Docs, Gmail, Sheets). Yrityslisenssissä yritysdatan suojaus.
Kehittynyt tekstianalyysi- ja kirjoitusavustaja pitkille dokumenteille.
Ohjelmistokehityksen koodin täydennys ja koodin analyysi.
Kuvitusten, markkinointimateriaalien ja videoluonnosten luonti (vaatii läpinäkyvyysmerkinnän).
Kokousmuistiinpanot ja puheen tekstitys (sisältää usein henkilötietoja ja äänenpainoja).
Verkkosivujen chat-avustajat ja sähköpostivastaajat (AI Act 50 art. läpinäkyvyysvelvoite).
Kirjoita muiden tekoälytyökalujen nimet pilkulla erotettuina. (Maks. 250 merkkiä)
Millaista tietoa yrityksessänne käsitellään?
Valitse kaikki tietotyypit, joita yrityksenne arjessa esiintyy. Sovellus luokittelee ne sääntö- ja riskiportaisiin ja luo henkilöstölle täsmälliset toimintaohjeet.
Julkiset verkkosivut, tuotetiedotteet, julkiset esitykset ja yleistieto.
Strategiat, tarjoukset, hinnoittelulaskelmat, sisäiset raportit ja tuotekehityssuunnitelmat.
Asiakkaiden ja työntekijöiden nimet, tittelit, työpuhelinnumerot ja työsähköpostit.
Terveystiedot, sairauspoissaolot, ammattiliiton jäsenyys, uskonnollinen vakaus, biometriset tunnistetiedot.
Potilastiedot, pankkisalaisuuden alaiset tilitiedot, asianajosalaisuuden alaiset toimeksiannot.
Pääsytunnukset, luottokorttinumerot, henkilötunnukset ja suojaamattomat salausavaimet.
Mihin tekoälyä käytetään tai aiotaan käyttää?
EU:n tekoälyasetus ja työlainsäädäntö asettavat erilaisia velvoitteita (läpinäkyvyys, vaikutustenarviointi tai täyskielto) riippuen siitä, miten tekoälyä hyödynnetään.
Sähköpostiluonnokset, markkinointitekstit, muistioiden tiivistelmät, oikoluku ja kääntäminen.
Koodausehdotukset, SQL-kyselyt, koodin refaktorointi ja skriptien automatisointi.
Tekoäly keskustelee suoraan asiakkaiden tai käyttäjien kanssa verkkosivustolla tai viestimessä.
Tekoälyll luotujen fotorealististen kuvien, synteettisen äänen tai videoiden julkaiseminen.
Työhakemusten suodatus, suoritusten arviointi, haastatteluanalyysi.
Äänensävyn tai ilmeiden analysointi työntekijän vireystilan, tunteiden tai stressin mittaamiseksi työpaikalla.
Vastuut, osaaminen ja yrityksen pelisäännöt
EU:n tekoälyasetuksen 4 artikla edellyttää henkilöstön riittävää tekoälyosaamista (AI Literacy). Selkeät vastuut varmistavat turvallisen arjen.
Vastuuhenkilön koko nimi. (Maks. 250 merkkiä)
Tehtävä tai titteli organisaatiossa. (Maks. 250 merkkiä)
Mihin työntekijän tulee ilmoittaa, jos arkaluonteista dataa lipsahtaa tekoälyyn tai tekoäly aiheuttaa virheen? (Maks. 250 merkkiä)
Konkreettinen ja helposti muistettava pääohje, jota työntekijän on aina noudatettava. (Maks. 250 merkkiä)
Nämä lisätiedot lisätään automaattisesti ohjeistuksen loppuun omaksi kappaleekseen. (Maks. 250 merkkiä)
TEKOÄLYN KÄYTTÖOHJE JA COMPLIANCE-LINJAUS
🌟 KULTAINEN PÄÄSÄÄNTÖ KAIKESSA TEKOÄLYN KÄYTÖSSÄ
"Ihminen vastaa aina lopputuloksesta. Älä koskaan syötä suojaamattomiin työkaluihin tietoa, jota et voisi julkaista yrityksen verkkosivuilla tai kertoa kilpailijalle."
1. Johdanto – Käytä tekoälyä rohkeasti ja vastuullisesti
Tämän ohjeistuksen tavoitteena on rohkaista Yritys Oy:n työntekijöitä ja tiimejä hyödyntämään tekoälyä aktiivisesti, turvallisesti ja lainmukaisesti osana jokapäiväistä työtä. Tekoäly on erinomainen työkaveri, joka säästää aikaa rutiineista, tehostaa ideointia ja auttaa tuottamaan laadukkaampia tuloksia.
Tekoälyn käytössä yrityksemme noudattaa EU:n tekoälyasetusta (EU 2024/1689), yleistä tietosuoja-asetusta (GDPR 2016/679), Suomen työelämän tietosuojalakia (759/2004, muutos 945/2025) sekä liikesalaisuuslakia (595/2018). Tämä dokumentti määrittelee selkeät pelisäännöt sille, mitä työkaluja saamme käyttää, millaista tietoa niihin saa syöttää ja miten varmistamme lopputulosten luotettavuuden.
2. Tekoälyosaaminen ja koulutusvelvoite (AI-asetus 4 art.)
EU:n tekoälyasetuksen 4 artiklan mukaan tekoälyn käyttöonottajien (deployers) on varmistettava, että niiden henkilöstöllä on riittävä tekoälylukutaito (AI Literacy). Tämä tarkoittaa ymmärrystä tekoälyn toimintaperiaatteista, vahvuuksista, rajoitteista (kuten hallusinoinnista ja vinoumista) sekä tietosuoja- ja tekijänoikeusvaatimuksista.
- Koulutus ja perehdytys: Jokaisen tekoälytyökaluja työssään käyttävän työntekijän on tutustuttava tähän ohjeeseen. Yritys järjestää säännöllistä opastusta ja parhaiden käytäntöjen jakamista.
- Kriittinen medialukutaito: Tekoälyn tuottamat tekstit, laskelmat ja koodit on aina tarkistettava ihmisen toimesta. Vastuu lopputuloksesta säilyy aina käyttäjällä ja yrityksellä.
3. Yrityksen työkalut ja lisenssitason suojaus
Pääasiallinen toimistoympäristömme on Microsoft 365. Työkaluissa erotamme kaksi kategoriaa:
Hyväksytyt työkalut yrityksessämme: Microsoft 365 Copilot, OpenAI ChatGPT.
Lisenssitila: Yritystason suojattu sopimus
4. Nelitasoinen ohjesääntö ja tietotyyppien vertailutaulukko
Kaikki tekoälyyn syötettävä aineisto jaotellaan nelitasoisen matriisin mukaisesti. Katso tarkka matriisitaulukko toiselta välilehdeltä.
5. Korkean riskin tekoäly ja työelämän erityissääntely
EU:n tekoälyasetus luokittelee työelämän henkilöstöhallinnon, rekrytoinnin ja työsuhteen arvioinnin järjestelmät korkean riskin tekoälyksi (Annex III). Vaikka EU:n siirtymäajat ulottuvat joulukuulle 2027, Suomen kansallinen lainsäädäntö edellyttää jo nyt tiukkoja periaatteita:
- Työelämän tietosuojalaki (759/2004, muutos 945/2025): Työnantaja saa käsitellä vain välittömästi työsuhteen kannalta tarpeellisia henkilötietoja. Tästä ei voi poiketa edes työntekijän suostumuksella.
- DPIA-vaatimus (GDPR 35 art.): Ennen tekoälyn käyttöönottoa rekrytoinnissa tai arvioinnissa on laadittava kirjallinen vaikutustenarviointi (DPIA) ja kuultava henkilöstöä.
- Inhimillinen valvonta (Human oversight): Lopullista hylkäys- tai valintapäätöstä ei saa koskaan jättää pelkälle algoritmille. Päätöksen tekee aina ihminen.
6. Ehdottomasti kielletty tekoälyn käyttö
EU:n tekoälyasetuksen 5 artikla kieltää tietyt haitalliset tekoälykäytännöt kokonaan. Rikkomuksista voi seurata jopa 35 miljoonan euron tai 7 %:n globaalin liikevaihdon hallinnollinen seuraamusmaksu.
- Tunnetilojen tunnistaminen työpaikalla: Tekoälyjärjestelmien käyttö työntekijöiden tunnetilojen, stressitason tai mielialan päättelyyn työpaikalla on ankarasti kielletty.
- Manipuloivat tekniikat: Alitajuisten tai vääristävien tekniikoiden hyödyntäminen henkilön käyttäytymisen manipuloimiseksi haitallisesti.
- Sosiaalinen pisteytys: Ihmisten luokittelu heidän sosiaalisen käyttäytymisensä tai henkilökohtaisten ominaisuuksiensa perusteella.
- Tietoturvatunnisteiden syöttäminen: Salasanojen, API-avaimien tai henkilötunnusten syöttäminen mihin tahansa tekoälyyn.
10. Roolit ja vastuut organisaatiossa
- Tekoälystä vastaava henkilö: Vastaa ohjeistuksen ylläpidosta ja tietosuoja-asioiden seurannasta. Yhteyshenkilö: Matti Meikäläinen (Toimitusjohtaja).
- Työntekijät: Jokainen työntekijä vastaa henkilökohtaisesti siitä, että noudattaa tätä ohjeistusta ja tarkistaa aina käyttämänsä sisällön.
- Poikkeamailmoitukset: Poikkeamista tai epäillyistä tietovuodoista ilmoitetaan kanavaan: tietoturva@yritys.fi.
Tämä dokumentti on tarkoitettu yleiseksi pohjaksi ja tueksi yrityksen tekoälyn vastuulliselle ja suunnitelmalliselle käytölle. Sisältö ei ole oikeudellista neuvontaa yksittäistapauksessa.
Nelitasoinen ohjesääntö ja tietotyyppien vertailutaulukko
Noudata aina tiukimman tietotyypin mukaista sääntöä käsitellessäsi yritys- ja asiakasdataa.
| Riski- ja suojaustaso | Sallitut tiedot | Sallitut työkalut | Käytön ehdot & vastuut |
|---|
Tunnistetut kohteet riski- ja suojaustasoittain
Lakisääteiset varoitukset
Suositellut toimenpiteet
Kansalliset valvontaviranomaiset ja hyödylliset linkit
Tarkista viralliset määräykset, DPIA-vaikutustenarviointipohjat ja soveltamisohjeet suoraan viranomaisilta.
Liikenne- ja viestintävirasto Traficom
EU:n tekoälyasetuksen kansallinen yhteyspiste ja valvontaviranomainen Suomessa
Tietosuojavaltuutetun toimisto (TSV)
Henkilötietojen käsittelyn, GDPR:n ja AI-asetuksen kiellettyjen käytäntöjen valvonta
Euroopan komission AI Act -portaali
Viralliset säädöstekstit, ohjeistukset ja AI Literacy -materiaalit