Tekoälysääntely rakentuu tietosuoja-asetuksen luomalle pohjalle – katsaus pinnalla pysyviin tietosuojateemoihin
Kansainvälistä tietosuojapäivää vietetään 28. tammikuuta. Taas on aika luoda katsaus kuluneeseen vuoteen ja pohtia, mitä tuleva pitää sisällään. Tekoäly, automaattinen päätöksenteko ja tiedonsiirrot kolmansiin maihin tulevat olemaan vahvasti pinnalla myös tänä vuonna. Tietosuojasääntelyyn on odotettavissa kehitystä ja uudistumista niin Suomessa kuin maailmalla.
Kulunutta vuotta on leimannut vahvasti tekoälyhuuma. Kyse on pitkään jatkuneesta kehityksestä. Kentältä on kuulunut vaatimuksia tekoälyn sääntelystä – ennen kuin on myöhäistä. EU:ssa on saavutettu poliittinen yhteisymmärrys tekoälyasetuksesta ja Yhdysvalloissa presidentti hyväksyi viime keväänä tekoälyn käyttöä raamittavan säädöksen. Presidentin hyväksymä säädös on mielenkiintoista luettavaa: mukana oli paljon eurooppalaisesta tietosuojasääntelystä tuttuja elementtejä.
Eurooppalaisen tekoälysääntelyn, samoin kuin muunkin digitaalisia markkinoita koskevan sääntelyn kivijalka on rakennettu jo vuosia sitten. EU:n yleinen tietosuoja-asetus eli GDPR luo pohjan kaikelle muulle eurooppalaiselle digisääntelylle. Tavoitteena on vastuulliset digitaaliset sisämarkkinat – ympäristö, jossa ihminen voi luottaa yhteiskunnan mekanismien luovan turvalliset puitteet toimia. Tällaiselle ympäristölle alkaa olla kysyntää jo laajemminkin globaalisti.
Suomessa automaattista hallintopäätöstä koskeva sääntely saatiin viimeisteltyä. Sääntelyn täytäntöönpanossa on muistettava varmistua siitä, että automaattinen päätöksenteko on käyttäjälle läpinäkyvää. Tietosuojavaltuutetun toimistossakin luodaan tulevan vuoden aikana tiekartta automaattisen päätöksenteon käyttöön ottamiseksi henkilötietojen tietoturvaloukkausilmoitusten käsittelyssä.
Viime vuotta leimanneet trendit tulevat varmasti olemaan vahvasti pinnalla myös tämän vuoden aikana.
Kulunut vuosi on ollut kansallisesti edistyksellinen. Hallitusohjelmaan kirjattiin hallinnollisen seuraamusmaksun käyttöönotto tietosuojarikkomuksista myös julkisella sektorilla. Tämä on loistava, tietosuojaa vahvistava kirjaus ja vastaa yleistä pohjoismaista käyntäntöä. Myös turvallisuussektorilla oleva toive kasvattaa toimivaltuuksiaan henkilötietojen käyttämiseksi aiempaa laajemmin tulee varmasti nousemaan otsikoihin tulevien vuosien aikana, kun hallitusohjelman kirjauksia pannaan täytäntöön.
Henkilötietojen siirrot Euroopan ja Yhdysvaltojen välillä ovat taas helpottuneet komission tekemän riittävyyspäätöksen jälkeen. Seuraavaksi luupin alle tulevat varmasti myös tiedonsiirrot muihin kolmansiin maihin.
Hyvää tietosuojapäivää kaikille!
Anu Talus
tietosuojavaltuutettu