Tekoälyn kehittyminen ja käytön yleistyminen tuovat mukanaan sekä riskejä että uusia liiketoimintamahdollisuuksia niin yksityisellä kuin julkisella sektorilla. Ennakoiva varautuminen riskeihin ja uhkiin auttaa organisaatioita toteuttamaan strategiaansa tehokkaammin ja sopeutumaan muuttuvaan toimintaympäristöön joustavasti.
Tekoälyn onnistunutta hyödyntämistä voidaan tukea luomalla tehokas, koko organisaation kattava malli, jossa keskitytään riskien tunnistamiseen ja minimointiin erilaisin hallintakeinoin. Merkittävimmät haasteet tekoälyn käytössä liittyvät yksityisyyden suojaan ja läpinäkyvyyteen, automaattisen päätöksenteon vinoumiin, tekijänoikeudellisiin kysymyksiin, manipulointiin sekä turvallisuusuhkiin. Hallintamallin tavoitteena on varmistaa, että tekoäly on linjassa organisaation tavoitteiden kanssa ja että sitä sekä kehitetään että käytetään vastuullisesti, eettisesti ja lainmukaisesti.
Osana digitaalista strategiaansa EU on julkaissut tekoälyä koskevan säädöksen (EU AI Act, AIA) varmistaakseen, että tätä innovatiivista teknologiaa käytetään ja kehitetään vastuullisesti ja tehokkaasti. Tekoäly tuo merkittäviä etuja monille aloille, kuten terveydenhuollolle, liikenteelle, tuotannolle ja energiateollisuudelle, parantaen turvallisuutta ja tehokkuutta. Elokuussa 2024 voimaan tulleen säädöksen mukaan tekoälyjärjestelmät arvioidaan ja luokitellaan niiden käyttäjille aiheuttamien riskien perusteella, mikä määrittää niiden sääntelyn tason.
Säädöksen tavoitteena on varmistaa, että EU:ssa käytetyt tekoälyjärjestelmät ovat turvallisia, läpinäkyviä, jäljitettäviä, tasa-arvoisia ja ympäristöystävällisiä. Tekoälyn kehittämisessä ja käytössä on myös noudatettava tietosuoja-asetusta (GDPR), tuoteturvallisuusasetusta (GPSR) ja tuotevastuudirektiiviä (PLD). Lisäksi on huomioitava ihmisoikeusperiaatteet, kuten syrjimättömyys, sekä tekijänoikeusdirektiivi (DSM) ja kansallinen lainsäädäntö, jotta tekoälyä käytetään eettisesti ja lainmukaisesti.
Lähestymistapamme vastuullisen tekoälyn hallintaan tarjoaa kokonaisvaltaisen ja käytännönläheisen ratkaisun, joka auttaa organisaatioita hyödyntämään tekoälyn potentiaalia turvallisesti ja eettisesti. Meidän lähestymistapamme vastuullisen tekoälyn hallintaan perustuu kattavaan hallintamalliin, joka sisältää alla olevan kuvan mukaiset osa-alueet. Hallintamalli on esimerkinomainen ja se räätälöidään aina tarpeen mukaisesti asiakaskohtaisesti.
Toimiva hallintamalli edellyttää johdon sitoutumista, yhteistyötä eri asiantuntijoiden kesken sekä laajasti muita resursseja eri osaamisalueilta. Alla on esitetty esimerkkejä, mitä eri toimintojen tulee ottaa huomioon tekoälysovellusten käytön suhteen, mutta roolit ja tehtävät voivat vaihdella organisaation tilanteesta ja tarpeesta riippuen.
Organisaation johdon roolina on varmistaa, että tekoälyn kehitys ja sovellusten käyttöönotto ovat linjassa organisaation strategian kanssa, resurssit ovat riittävät, riskit hallitaan, sidosryhmät osallistetaan, viestintä ja koulutus ovat tehokkaita, ja eettiset sekä oikeudelliset näkökulmat otetaan huomioon.
On tärkeä ymmärtää, miten tekoäly voi tukea liiketoimintatarpeita, kuten automatisointia, ennustamista ja asiakaskokemuksen parantamista. Liiketoiminnan tulee varmistaa tekoälyn eettinen käyttö ja hallita tekoälyn käyttöön liittyviä riskejä ja vaikutuksia. Liiketoiminnan tulisi myös huolehtia muutosjohtamisesta ja varmistaa, että työntekijät ovat tietoisia tekoälyn eduista ja osaavat hyödyntää sitä turvallisesti ja tehokkaasti.
Tietoturvajohtajan tulee varmistua siitä, että tekoälyn kehitys ja käyttö tapahtuvat turvallisesti ja vastuullisesti. He vastaavat organisaation tietoturvan tasosta, haavoittuvuuksien hallinnasta, osaltaan tietosuojasta ja yksityisyydestä, henkilöstön koulutuksesta sekä soveltuvien sääntöjen ja standardien noudattamisesta.
Tietohallintojohtajan roolina on varmistaa, että tekoälyn kehitys ja sovellusten käyttöönotto on linjassa organisaation strategian kanssa, resurssit ovat riittävät, tietoturva ja tietosuoja ovat tarvittavalla tasolla, yhteistyö eri sidosryhmien kesken on tiivistä ja kehitystä seurataan jatkuvasti.
Tietosuojavastaavan tulisi roolissaan varmistaa, että tekoälyn kehitys ja sovellusten käyttöönotto tapahtuvat tietosuojalainsäädännön mukaisesti. Tietosuojavastaava on osaltaan vastuussa siitä, että toiminta on tietosuoja-asetuksen mukaista.
Compliance- ja lakitoiminnoista vastaavien tulisi varmistua siitä, että tekoälyn kehitys ja sovellusten käyttöönotto tapahtuvat soveltuvan lainsäädännön ja organisaatiossa sovittujen pelisääntöjen mukaisesti. Näiden toimintojen tulee vastata lainsäädännön noudattamisesta, sisäisten ohjeistusten laatimisesta, osaltaan riskienhallinnasta, raportoinnista ja dokumentoinnista sekä auditoinneista ja tarkastuksista.
Sisäisen tarkastajan tulisi kehittää uudenlaisia tarkastusmenetelmiä, jotka mahdollistavat tekoälyn ja sen avulla suoritettujen prosessien vaatimustenmukaisuuden varmentamisen. Tämä edellyttää kouluttautumista ja uusien työvälineiden tuntemusta sekä käyttöä.
Talousjohtajan tulisi ottaa huomioon seuraavat näkökohdat tekoälyn kehittämisessä ja sovellusten käyttöönotossa: kustannukset ja mahdollinen taloudellinen hyöty, liiketoimintastrategia, riskienhallinta, taloudelliset ennusteet sekä sääntely ja sen noudattaminen.
Kaikkien työntekijöiden, jotka käyttävät tekoälysovelluksia, tulee noudattaa niiden käytöstä annettuja ohjeita, ymmärtää tekoälyn rajoitukset ja sen, että tekoälysovelluksen luoma sisältö voi olla virheellistä. Käyttäjien tulisi antaa palautetta havaitsemistaan ongelmista ja vioista.
Esimerkkejä palveluistamme:
Autamme organisaatioita kasvamaan, toimimaan tehokkaasti ja vastuullisesti sekä raportoimaan luotettavasti jatkuvasti muuttuvassa toimintaympäristössä – olipa sitten kysymys pörssi- tai perhe- tai kasvuyhtiöstä, julkisen sektorin toimijasta tai yleishyödyllisestä yhteisöstä.
Panostamalla tekoälyn kehityksen ja käytön hyvään hallintaan, organisaatio pystyy hyödyntämään tekoälyn kaiken potentiaalin toiminnan eettisyyttä ja turvallisuutta vaarantamatta. Tarjoamme laaja-alaisia, kunkin organisaation tarpeisiin sopivan ratkaisun. Asiakkaanamme saat tueksesi laajan osaamisemme, joka ulottuu lakipalveluista riskienhallintaan, tietosuojaan ja tietoturvaan - tarvittaessa globaalisti.
Partner, Cybersecurity & Privacy Assurance Services, PwC Finland
Tel: +358 (0)20 787 7489