EU:n tekoälyasetus lähestyy – yritysten on varauduttava
23. tammikuuta 2025

Tekoäly (AI) kehittyy nopeasti ja sitä hyödynnetään yhä useammissa tilanteissa, myös yrityksissä. Tämän takia Euroopassa otetaan käyttöön tekoälyasetus, joka luo yhtenäiset pelisäännöt kaikille eurooppalaisille yrityksille. Laki astuu voimaan 2. helmikuuta 2025 ja koskee kaikkia työnantajia. Asetuksen noudattamatta jättäminen voi johtaa merkittäviin sakkoihin. Myös Suomessa kaikkien organisaatioiden on noudatettava tekoälyasetusta viimeistään sunnuntaina 2. helmikuuta. Euroopan johtava HR- ja palkkahallintopalveluiden tarjoaja SD Worx avaa tarkemmin, mitä tämä tarkoittaa.
Jan Vanthournout, SD Worxin oikeudellinen asiantuntija, tiivistää tekoälyasetuksen keskeisen sisällön:

Kaikki työnantajat eivät ole tietoisia siitä, että tekoälyasetus astuu voimaan jo 2. helmikuuta 2025 ja koskee kaiken kokoisia yrityksiä. Asetus kattaa kaikki organisaatiot, joiden työntekijät – joko palkkalistoilla tai muun sopimuksen kautta – käyttävät tekoälyä työnantajan puolesta. Osa asetuksen toimeenpanosta ja mahdollisten rikkomusten sakottamisesta jää jäsenvaltioiden vastuulle. Tarkat sakkojen määrät selviävät vasta 2. elokuuta 2025, mutta yritysten on hyvä olla valmistautuneita jo helmikuussa, sillä sakkoja voidaan määrätä takautuvasti.
Pakolliset tekoälylinjaukset ja riittävä tekoälyosaaminen
Yritysten on varmistettava, että niiden henkilöstöllä on riittävä tekoälyosaaminen. Tämä ei tarkoita, että jokaisen työntekijän tulisi hallita kaikki tekoälyyn liittyvät yksityiskohdat, vaan että tekoälyä työssään hyödyntävillä työntekijöillä on oltava tarvittavat tiedot ja taidot tehdä perusteltuja päätöksiä ja tunnistaa mahdolliset riskit. Tämä koskee kaikkia tekoälyä hyödyntäviä työntekijöitä, ei pelkästään IT-asiantuntijoita.
Tekoälyasetus ei määrittele tarkasti, mitä toimenpiteitä työnantajan tulee tehdä varmistaakseen, että kaikilla tekoälyjärjestelmien parissa työskentelevillä on riittävä osaaminen. Työnantajan tulisi kuitenkin ottaa huomioon työntekijöiden tekninen osaaminen, kokemus, koulutus ja aiempi perehdytys, tekoälyjärjestelmien käyttöympäristö sekä ne henkilöt tai ryhmät, joita tekoälyjärjestelmien käyttö koskee.
Työnantaja voi itse päättää, millaista osaamista ja taitoja tekoälyjärjestelmien parissa työskenteleviltä vaaditaan ja miten tämä osaaminen hankitaan. Esimerkiksi yleinen tekoälykoulutus voi tarjota perustiedot, joita voidaan tarvittaessa räätälöidä eri kohderyhmille (mitä tekoäly on, mitkä ovat sen rajoitukset, kuinka tunnistaa ja ehkäistä riskejä jne.). Koulutus voi myös keskittyä tiettyihin työkaluihin ja sovelluksiin tai sisältää yhteistyötä lakiasiantuntijoiden ja teknisten tiimien välillä.
Jan Vanthournout sanoo: "Suosittelemme, että työnantajat laativat tekoälyohjeistuksen, jossa määritellään selkeät suuntaviivat tekoälyn käytölle organisaatiossa. Ohjeistus voi sisältää esimerkiksi tiedot siitä, mitä sovelluksia saa käyttää, kuka niitä saa käyttää ja miten niitä käytetään. Tässä ohjeistuksessa työnantaja voi myös antaa ohjeita siitä, miten työntekijöiden tekoälyosaaminen pidetään riittävällä tasolla. Esimerkiksi, mikä on toimintatapa, jos organisaatiossa tai käytettävissä työkaluissa tapahtuu muutoksia. Tekoälyosaaminen ei ole staattista – jos työntekijä vaihtaa tehtävää tai työkalut muuttuvat, työnantajan vastuulla on varmistaa, että työntekijän osaaminen pysyy riittävänä.”
Kielletyt tekoälyteknologiat
Lisäksi helmikuusta 2025 alkaen tekoälyasetus kieltää tekoälyjärjestelmät, jotka rikkovat EU:n perusoikeuksia ja -arvoja. Tällaisia ovat esimerkiksi ”sosiaaliseen pisteytykseen” perustuvat järjestelmät, jotka arvioivat ihmisiä heidän käyttäytymisensä tai henkilökohtaisten piirteidensä mukaan. Toinen esimerkki on tunnetilojen tunnistamiseen perustuvat tekoälyjärjestelmät työpaikoilla ja koulutuksessa – myös nämä tullaan kieltämään.
Työnantajien on kartoitettava organisaatioissaan käytössä olevat tekoälyjärjestelmät, tunnistettava mahdollisesti kielletyt järjestelmät ja lopetettava niiden käyttö.
Elokuusta 2025 alkaen kiellettyjen tekoälyjärjestelmien kehittäminen tai käyttöönotto voi johtaa merkittäviin sakkoihin. Sakkojen valvonta ja suuruus ovat EU:n vastuulla, ja ne voivat olla jopa 35 miljoonaa euroa tai 7 % organisaation edellisen tilikauden globaalista liikevaihdosta – riippuen siitä, kumpi summa on suurempi.