Cloud Computing AI
Moduuli 4 · Oppitunti 4

Yleinen tietosuoja-asetus eli GDPR

Oppimistavoite: Tunnet tietosuoja-asetuksen perusperiaatteet, jotka koskevat tekoälyn käyttöä henkilötietojen käsittelyssä.
Lue oppitunnin tekstiversio
Yleinen tietosuoja-asetus, jota tyypillisesti kutsutaan lyhenteellä GDPR englanninkielisen nimensä mukaan, on Euroopan unionin laajuinen säädös, joka määrittelee miten henkilötietoja saa käsitellä. Tämä koskee jokaista yritystä, joka käsittelee Euroopan unionin alueella asuvien henkilötietoja, riippumatta yrityksen sijainnista. Tietosuoja-asetuksen kuusi keskeistä periaatetta vaikuttavat tekoälyn käyttöön suoraan. Ensimmäinen periaate on lainmukaisuus ja läpinäkyvyys. Henkilötietoja saa käsitellä vain lainmukaisella perusteella, ja henkilön on tiedettävä mihin hänen tietojaan käytetään. Tekoälyn käyttö lisää uuden käsittelyvaiheen, ja tämä vaihe on usein syytä mainita yrityksen tietosuojaselosteessa. Toinen periaate on käyttötarkoituksen rajoitus. Tietoja saa kerätä vain tiettyyn tarkoitukseen, ja niitä ei saa käyttää muihin tarkoituksiin ilman erillistä perustetta. Tekoälyn opettaminen yhdellä yrityksen tiedolla muiden tarkoitusten edistämiseksi on tyypillisesti tämän periaatteen vastaista. Kolmas periaate on minimointi. Käsittele vain tietoja, joita oikeasti tarvitset. Älä syötä tekoälyyn kaikkea tietoa, jonka voisit syöttää, vaan vain ne tiedot, jotka tarvitaan tehtävän suorittamiseen. Neljäs periaate on virheettömyys. Henkilötietojen pitää olla oikein, ja virheellisiä tietoja on korjattava. Tekoälyn lukemien tietojen virhetaso pitää tunnistaa, ja virheelliset tiedot pitää korjata viivyttelemättä. Viides periaate on säilytysrajoitus. Tietoja säilytetään vain tarpeellisen ajan. Jos tekoälypalvelu säilyttää syötettyjä tietoja pidempään kuin yritykselläsi on perustetta säilyttää, tämä on ongelma. Kuudes periaate on eheys ja luottamuksellisuus. Tietoja on suojattava luvattomalta käytöltä, vahingolta ja häviämiseltä. Tekoälypalvelun tietoturva on osa tätä suojaa, ja siksi yritystason sopimuksessa pitää määritellä mihin tietoa siirretään ja miten sitä suojataan. Lisäksi tietosuoja-asetus antaa rekisteröidyille henkilöille — eli niille, joiden tietoja käsitellään — oikeuksia: oikeus saada tietää mitä tietoja käsitellään, oikeus saada virheelliset tiedot korjatuksi, oikeus pyytää poistoa tietyissä tilanteissa, ja oikeus rajoittaa käsittelyä. Nämä oikeudet pitää voida toteuttaa myös tekoälyn osalta. Jos esimerkiksi joku pyytää poistamaan tietonsa, ja olet syöttänyt ne tekoälyyn, sinun pitää pystyä joko poistamaan ne myös palveluntarjoajan päästä tai osoittamaan että palvelu ei säilytä niitä. Käytännön ohje: tarkista yrityksesi tietosuojaselosteesta, miten tekoälyn käyttö on kuvattu. Jos sitä ei ole mainittu, ja sinä käytät tekoälyä henkilötietojen käsittelyssä, tämä on aukko, joka pitää korjata. Pyydä tietosuojavastaavalta — tai mikäli sellaista ei ole, esimieshenkilöltä — selvitystä siitä, miten tämä asia on hoidettu yrityksessä.

Kokeile nyt

Kerro omin sanoin, miten sovellat tavoitetta omassa työssäsi: Tunnet tietosuoja-asetuksen perusperiaatteet, jotka koskevat tekoälyn käyttöä henkilötietojen käsittelyssä.

Kirjoita lyhyt vastaus oppitunnin harjoitukseen. Voit harjoitella ilman kirjautumista; vastaus säilyy vain tällä sivulla.

Tarkista ymmärryksesi

Henkilö pyytää poistamaan kaikki häntä koskevat tiedot yrityksestäsi. Olet aikaisemmin syöttänyt hänen palkkalaskelmansa kuluttajaversioon tekoälyä avuksi muotoiluun. Mitä teet?

Tallenna edistymisesi ja oma oppimisyhteenvetosi

Harjoitukset ja itsearvioinnit ovat avoimia kaikille. Jätä sähköposti, niin saat työkirjan ja kurssiuutiset. Kirjautumalla voit jatkaa myöhemmin samasta kohdasta ja tallentaa omat vastauksesi.

Jättämällä sähköpostisi hyväksyt, että käsittelemme yhteystietojasi tietosuojaselosteen mukaisesti. Voit peruuttaa milloin tahansa.