top of page

Chatbotit, deepfaket ja tekoälyllä tuotettu sisältö: tekoälyasetuksen avoimuusvelvoitteet käytännössä

5 tuntia sitten
4 min käytetty lukemiseen

Tekoälyä käytetään jo laajasti osana yritysten arkea. Chatbotit palvelevat asiakkaita, generatiivisella tekoälyllä tuotetaan tekstiä, kuvia ja videoita, ja tekoälyä hyödynnetään esimerkiksi markkinoinnissa, journalistisessa työssä, ohjelmistokehityksessä ja koulutuksessa.

Olemme aiemmin kirjoittaneet tekoälyasetuksen keskeisistä velvoitteista ja niiden vaiheittaisesta voimaantulosta sekä tekoälyn käytöstä markkinoinnissa. Tässä kirjoituksessa keskitymme tarkemmin tekoälyasetuksen avoimuusvelvoitteisiin ja siihen, milloin tekoälyn käytöstä pitää kertoa käyttäjille tai yleisölle.

EU:n tekoälyasetuksen avoimuusvelvoitteita on sovellettu 2.8.2026 alkaen. Niiden tavoitteena on erityisesti varmistaa, että ihmiset tunnistavat, milloin he ovat vuorovaikutuksessa tekoälyn kanssa tai kohtaavat tekoälyllä tuotettua tai muokattua sisältöä. Kaikesta tekoälyn käytöstä ei kuitenkaan tarvitse kertoa. Velvollisuudet koskevat tiettyjä tekoälyasetuksessa määriteltyjä tilanteita.

Milloin ihmiselle pitää kertoa, että hän asioi tekoälyn kanssa?

Jos tekoälyjärjestelmä on tarkoitettu suoraan vuorovaikutukseen ihmisten kanssa, käyttäjälle on lähtökohtaisesti kerrottava, että hän asioi tekoälyn eikä ihmisen kanssa. Velvollisuus koskee esimerkiksi verkkosivuilla olevia tekoälypohjaisia chatbotteja, ääniavustajia, ihmisten kanssa vuorovaikutuksessa olevia tekoälyagentteja ja tekoälyavatareja.

Tieto pitää antaa viimeistään ensimmäisen vuorovaikutuksen yhteydessä, ellei tekoälyn käyttö ole tilanteessa muuten ilmeistä. Pelkkä maininta käyttöehdoissa tai käyttäjälle näkymätön tekninen merkintä ei yleensä riitä. Myöskään pelkkä palveluntarjoajan nimi ei välttämättä kerro käyttäjälle, että hän keskustelee tekoälyn kanssa.

Miten tekoälyllä tuotettu sisältö pitää merkitä teknisesti?

Tekoälyasetuksessa on erillinen tekninen merkintävelvollisuus, joka kohdistuu generatiivisen tekoälyjärjestelmän tarjoajaan. Käytännössä velvollisuus koskee esimerkiksi OpenAI:n ja Anthropicin kaltaisia toimijoita silloin, kun ne tarjoavat EU:ssa tekoälyjärjestelmiä, jotka tuottavat tekstiä, kuvaa, ääntä tai videota. Tarjoajan on pääsääntöisesti huolehdittava siitä, että järjestelmän tuottama tai muokkaama sisältö voidaan tunnistaa koneellisesti tekoälyllä tuotetuksi tai muokatuksi. Velvollisuus ei siis lähtökohtaisesti ole esimerkiksi ChatGPT:tä tai Claudea työssään käyttävän asiakasyrityksen velvollisuus.

Tekninen merkintä voi toteutua eri tavoin sisällön tyypistä riippuen. OpenAI käyttää tuetuissa tekoälyllä tuotetuissa kuvissa C2PA-alkuperätietoja ja näkymätöntä SynthID-vesileimaa. Kuvan voi ladata OpenAI:n varmennustyökaluun, joka tarkistaa, löytyykö tiedostosta OpenAI:n alkuperäsignaaleja. Tällainen vesileima ei näy kuvassa ihmissilmälle.

Myös tekoälyllä tuotettua tekstiä voidaan merkitä koneellisesti tunnistettavalla tavalla. Anthropic on esimerkiksi kertonut toteuttavansa Claude-tekstien merkinnän tekstivesileimalla, jossa mallin sanavalintoihin muodostetaan koneellisesti tunnistettava tilastollinen kuvio. Lukijalle vesileimattu teksti näyttää tavalliselta tekstiltä, mutta vesileima voidaan tunnistaa palveluntarjoajan tunnistusmenetelmällä. 

Tekninen merkintävelvollisuus on eri asia kuin käyttäjälle tai yleisölle näkyvä ilmoitus. Se ei siis tarkoita, että esimerkiksi ChatGPT:tä tai Claudea käyttävän yrityksen pitäisi lisätä jokaiseen sisältöön näkyvä AI-leima.


Milloin tekoälyllä tuotettu kuva, video tai ääni pitää merkitä?

Yksi käytännössä keskeisimmistä avoimuusvelvoitteista koskee syväväärennöksiä eli deepfakeja. Jos tekoälyä käytetään ammatillisessa tai muussa kuin puhtaasti henkilökohtaisessa toiminnassa syväväärennöksen tuottamiseen tai muokkaamiseen, sisällön yhteydessä pitää ilmoittaa selkeästi, että se on tekoälyllä tuotettua tai muokattua.

Syväväärennöksellä tarkoitetaan tekoälyllä tuotettua tai muokattua kuva-, ääni- tai videosisältöä, joka muistuttaa olemassa olevia henkilöitä, esineitä, paikkoja, toimijoita tai tapahtumia ja antaa henkilölle valheellisen vaikutelman siitä, että sisältö on aito tai totuudenmukainen.

Deepfake ei siis tarkoita vain esimerkiksi tunnettua henkilöä esittävää valheellista videota. Velvollisuus voi tulla vastaan myös tavallisessa kaupallisessa tai luovassa sisällöntuotannossa. Esimerkiksi dokumenttityylisessä tuotannossa tekoälyllä toteutettu realistinen rekonstruktio tai mainoksessa käytetty aidolta vaikuttava, tekoälyllä luotu tilanne voi edellyttää ilmoitusta. Kaikki tekoälyllä tuotetut kuvat tai videot eivät kuitenkaan automaattisesti ole deepfakeja.

Luoville sisällöille on säädetty joustoa. Jos deepfake on osa ilmeisen taiteellista, luovaa, satiirista tai fiktiivistä teosta, tekoälyllä tuotetun tai muokatun sisällön olemassaolosta on edelleen kerrottava, mutta ilmoitus voidaan toteuttaa tavalla, joka ei tarpeettomasti haittaa teoksen esittämistä.

Tekoälyllä tuotetun äänen avoimuusvelvoitteista erityisesti radiotoiminnassa voit lukea lisää RadioMedian blogista.

Entä tekoälyllä kirjoitetut tekstit?

Kaikkia tekoälyn avulla kirjoitettuja tekstejä ei tarvitse yleisölle näkyvästi merkitä tekoälyllä tuotetuiksi.

Avoimuusvelvoite koskee tekoälyn tuottamaa tai muokkaamaa tekstiä silloin, kun teksti julkaistaan yleisön tiedottamiseksi yleistä etua koskevasta asiasta. Tällaisia aiheita voivat olla esimerkiksi julkishallinto, perusoikeudet, kansanterveys, ympäristönsuojelu sekä yhteiskunnallisesti merkittävä taloudellinen, poliittinen, tieteellinen tai kulttuurinen kehitys. Velvollisuus voi siten koskea esimerkiksi uutisartikkeleita, tieteellisiä julkaisuja, sijoittajaraportteja tai viranomaisten julkisia tiedotteita. Tavanomainen mainossisältö ei sen sijaan yleensä kuulu tämän nimenomaisen velvoitteen piiriin.

Tähän liittyy kuitenkin tärkeä poikkeus. Tekstiä ei tarvitse merkitä, jos se on käynyt läpi ihmisen suorittaman tarkastuksen tai toimituksellisen valvonnan ja luonnollinen henkilö tai oikeushenkilö kantaa toimituksellisen vastuun sisällön julkaisemisesta. Esimerkiksi tekoälyn käyttäminen uutisartikkelin luonnosteluun ei siis automaattisesti tarkoita, että valmis artikkeli pitäisi merkitä tekoälyllä tuotetuksi, jos toimitus tarkastaa sisällön ja vastaa sen julkaisemisesta. Pelkkä oikoluku tai kieliopin korjaaminen ei riitä, vaan poikkeus edellyttää sisällön tosiasiallista tarkastamista tai toimituksellista valvontaa.

Entä tunteentunnistus ja biometrinen kategorisointi?

Avoimuusvelvoitteita sovelletaan myös tunteentunnistukseen ja biometriseen kategorisointiin. Jos tällaista tekoälyjärjestelmää käytetään ihmiseen, hänelle on kerrottava siitä selkeästi ja helposti havaittavalla tavalla viimeistään silloin, kun hän ensimmäisen kerran altistuu järjestelmän käytölle.

Tunteentunnistuksesta voi olla kyse esimerkiksi silloin, kun asiakaspalvelussa tekoäly analysoi asiakkaan ääntä ja päättelee sen perusteella, onko asiakas vihainen tai kärsimätön. Biometrisessä kategorisoinnissa tekoäly puolestaan sijoittaa henkilön tiettyyn ryhmään tämän biometristen ominaisuuksien perusteella, esimerkiksi arvioimalla kasvonpiirteiden perusteella henkilön ikäryhmää.

Pelkkä informointi ei kuitenkaan tee järjestelmän käytöstä sallittua. Esimerkiksi tunteiden päättelemiseen tarkoitetun tekoälyn käyttö työpaikoilla ja oppilaitoksissa on lähtökohtaisesti kielletty, lukuun ottamatta tiettyjä lääketieteellisiä tai turvallisuuteen liittyviä käyttötarkoituksia.

On myös hyvä huomata, että sallitut tunteentunnistusjärjestelmät ja tietyt biometrisen kategorisoinnin järjestelmät kuuluvat tekoälyasetuksen suuririskisiä tekoälyjärjestelmiä koskevan sääntelyn piiriin. Tällöin avoimuusvelvoitteen lisäksi sekä järjestelmän tarjoajaan että käyttöönottajaan kohdistuu muita laajoja tekoälyasetuksen mukaisia velvoitteita.


Kuka valvoo velvoitteita ja mitä rikkomisesta voi seurata?

Suomessa avoimuusvelvoitteiden noudattamista valvovat markkinavalvontaviranomaiset. Traficom valvoo niitä pääsääntöisesti, mutta suuririskisiin tekoälyjärjestelmiin liittyvissä tilanteissa valvonta voi kuulua toimialakohtaiselle viranomaiselle.

Avoimuusvelvoitteen tahallisesta tai huolimattomasta rikkomisesta voidaan määrätä hallinnollinen seuraamusmaksu. Yritykselle määrättävän maksun enimmäismäärä on 15 miljoonaa euroa tai kolme prosenttia sen edeltävän tilikauden maailmanlaajuisesta vuotuisesta kokonaisliikevaihdosta sen mukaan, kumpi on suurempi. Pk-yritykselle sovelletaan näistä pienempää enimmäismäärää.

Kyse on enimmäismääristä, ja seuraamus sekä sen suuruus arvioidaan tapauskohtaisesti. Kansallisen lain nojalla seuraamusmaksua ei määrätä, jos rikkomusta on pidettävä vähäisenä tai seuraamusmaksun määräämistä ilmeisen kohtuuttomana.


Mitä yrityksen kannattaa tehdä nyt?

Ensimmäiseksi kannattaa tunnistaa ne tilanteet, joissa tekoäly näkyy asiakkaille, käyttäjille tai muulle yleisölle. Erityistä huomiota kannattaa kiinnittää asiakasrajapinnassa toimiviin tekoälyratkaisuihin sekä tekoälyllä tuotettuun tai muokattuun ulospäin julkaistavaan sisältöön.

Käytännössä yrityksessä kannattaa ainakin:

  • kartoittaa asiakkaille ja muille ulkopuolisille näkyvät tekoälyn käyttötavat

  • laatia henkilöstölle käytännön ohjeet siitä, missä tilanteissa tekoälyn käytöstä pitää ilmoittaa, miten ilmoitus tehdään ja kuka siitä vastaavarmistaa, että tekoälyllä tuotetun tekstin tarkastamiselle on tarvittaessa selkeä prosessi

  • huomioida avoimuusvelvoitteet myös sopimuksissa, jos tekoälyratkaisun tai tekoälysisällön tuottaa ulkopuolinen kumppani.


Tekoälyasetuksen avoimuusvelvoitteissa ei siis ole kyse siitä, että jokainen tekoälyavusteinen työvaihe pitäisi tehdä näkyväksi yleisölle. Olennaista on tunnistaa ne tilanteet, joissa käyttäjän pitää tietää asioivansa tekoälyn kanssa tai joissa tekoälyllä tuotetun sisällön alkuperästä on nimenomaisesti kerrottava.

Kaipaatko apua tekoälyasetuksen soveltamisessa tai organisaatiosi tekoälyn käyttötapausten arvioinnissa? Autamme tunnistamaan soveltuvat velvoitteet ja rakentamaan käytännön toimintamallit niiden noudattamiseksi.

 

Hymyilevä nainen valkoisessa paidassa nojaa tiiliseinään, kädet ristissä.


Lila Kallio

Counsel

+358 41 465 1365








Mikäli haluat artikkelit suoraan sähköpostiisi, tilaa Folksin uutiskirje täältä!

bottom of page