selitetty.com

Tekoäly ja yksityisyys

Tekoäly ja tietosuoja: mitä tiedoillesi oikeasti tapahtuu

Mihin teksti päätyy, kun liität sen tekoälypalveluun? Näin erotat tallennuksen ja opetuskäytön, tunnistat vastuut ja tiedät mitä ei kannata syöttää.

Lyhyt vastaus

Tekoälypalveluun kirjoittamasi teksti siirtyy palveluntarjoajan palvelimille, missä se käsitellään selväkielisenä ja tallennetaan yleensä ainakin joksikin aikaa lokeihin. Tallennus ja mallin opettaminen ovat kaksi eri asiaa: tallennus tapahtuu lähes aina, kun taas opetuskäyttö riippuu palvelun ehdoista, tilin tyypistä ja asetuksista, jotka voit itse käydä läpi.

Sisällys
  1. Matka selaimesta palvelimelle
  2. Tallennus ja opetuskäyttö ovat kaksi eri asiaa
  3. Kuluttajaversio, yritysversio ja API
  4. GDPR: kuka vastaa ja millä perusteella
  5. Kolmen kysymyksen testi ennen liittämistä
  6. Asetukset, jotka kannattaa käydä läpi
  7. Oikeus poistoon ja miksi mallista ei voi poistaa opittua
  8. Sijainti, siirrot ja paikallisesti ajettavat mallit
  9. Usein kysytyt kysymykset
  10. Lähteet ja lisälukemista

Kysymys "onko tekoäly turvallinen" on väärin muotoiltu. Oikea kysymys on, mitä täsmälleen tapahtuu sille tekstille, jonka kirjoitat kenttään ja painat lähetä. Se on tekninen ja sopimuksellinen ketju, jonka jokainen vaihe on selvitettävissä.

Tässä artikkelissa käydään ketju läpi vaihe vaiheelta: mihin data menee, kuka sitä käsittelee, mitä tietosuoja-asetus vaatii ja miten päätät itse, mitä uskallat liittää. Lopussa on kolmen kysymyksen testi ja taulukko tietotyypeittäin. Teksti on yleistä tietoa aiheesta, ei oikeudellista neuvontaa.

Matka selaimesta palvelimelle

Kun kirjoitat viestin ja lähetät sen, tapahtuu seuraava ketju.

  1. Selain salaa yhteyden. Teksti kulkee verkon yli TLS-salattuna, joten operaattori tai wifi-verkon ylläpitäjä ei näe sisältöä.
  2. Palvelin purkaa salauksen. Malli ei osaa laskea salatusta tekstistä mitään, joten palvelimella teksti on selväkielisenä. Salaus suojaa siirron, ei käsittelyä.
  3. Teksti pilkotaan ja syötetään malliin. Tämä tapahtuu palveluntarjoajan konesalissa tai sen käyttämässä pilvipalvelussa, joka voi olla eri yhtiön omistama.
  4. Vastaus palaa sinulle, ja keskustelu jää talteen. Tyypillisesti keskustelu näkyy tilisi historiassa ja tallentuu lisäksi lokeihin.
  5. Osa liikenteestä päätyy valvontaan. Palvelut suodattavat väärinkäytöksiä automaattisesti, ja merkityt keskustelut voivat päätyä ihmisen luettavaksi.

Ketjussa on siis vähintään kolme paikkaa, joissa teksti on olemassa selväkielisenä: palvelimen muistissa, keskusteluhistoriassa ja lokeissa. Se on normaalia tietojenkäsittelyä, ei skandaali, mutta se määrää mitä sinne kannattaa laittaa.

Tallennus ja opetuskäyttö ovat kaksi eri asiaa

Yleisin väärinkäsitys on, että kaikki kirjoitettu "menee malliin". Yksittäinen keskustelu ei muuta mallin parametreja lainkaan, koska malli on opetuksen jälkeen lukittu. Tämä selitetään tarkemmin artikkelissa miten kielimalli toimii.

Erottele neljä eri asiaa, jotka menevät julkisessa keskustelussa sekaisin.

  • Näyttäminen sinulle. Keskustelu näkyy historiassasi, kunnes poistat sen.
  • Säilytys lokeissa. Palvelut säilyttävät dataa väärinkäytösvalvontaa ja vianselvitystä varten yleensä määräajan. Tätä ei tavallisesti voi kytkeä pois.
  • Opetuskäyttö. Keskustelu voidaan valita mukaan seuraavan mallisukupolven opetusaineistoon. Tämän voi kuluttajapalveluissa yleensä estää asetuksesta, ja yritysversioissa se on tyypillisesti pois oletuksena.
  • Ihmisarviointi. Otoksia keskusteluista voidaan antaa ihmisten luettavaksi laadun ja turvallisuuden arvioimiseksi.

Opetuskäytön kytkeminen pois on hyödyllinen toimenpide, mutta se ei tee palvelusta tietosuojan kannalta neutraalia. Teksti on silti lähetetty ulos ja tallennettu.

Kuluttajaversio, yritysversio ja API

Sama malli voi olla saatavilla kolmella eri sopimuksella. Tekninen kokemus on lähes sama, oikeudellinen asema hyvin erilainen.

Kuluttajaversio. Sopimus on sinun ja palveluntarjoajan välinen. Tarjoaja määrittelee käyttöehdoissaan omat tarkoituksensa, joihin kuuluu usein palvelun ja mallien kehittäminen. Tarjoaja toimii tällöin omissa nimissään, ei sinun lukuusi.

Yritysversio. Organisaatio tekee sopimuksen, jonka liitteenä on tietojenkäsittelysopimus. Siinä sovitaan, että tarjoaja käsittelee tietoja vain organisaation ohjeiden mukaan, ei omiin tarkoituksiinsa. Opetuskäyttö on yleensä suljettu pois sopimustasolla, ei vain valintaruudulla.

Rajapinta eli API. Kehittäjäsopimus, jossa opetuskäyttö on tyypillisesti oletuksena pois, mutta säilytysajat ja lokitus määräytyvät sopimusehdoista. API-avaimen takana toimiva kolmannen osapuolen sovellus tuo mukaan yhden välikäden lisää.

Riskialtein vaihtoehto on neljäs: ilmainen selainlaajennus, mobiilisovellus tai verkkosivu, joka lupaa "ilmaisen tekoälyn". Silloin et yleensä tiedä, kenen palvelimen kautta teksti kulkee ja mitä välikäsi tallentaa.

GDPR: kuka vastaa ja millä perusteella

Henkilötieto on mikä tahansa tieto, josta luonnollinen henkilö on tunnistettavissa suoraan tai välillisesti. Nimi ei ole ainoa tunniste: tehtävänimike, paikkakunta ja päivämäärä yhdessä riittävät usein tunnistamiseen.

Kun käsittelet henkilötietoja työtehtävissä, tarvitset käsittelylle perusteen. Työsuhteessa suostumus on harvoin pätevä peruste, koska työntekijän ja työnantajan välillä ei ole tasavertaista asemaa. Käytännössä peruste on yleensä sopimus, lakisääteinen velvoite tai oikeutettu etu, ja sen pitää olla mietitty ennen kuin uusi työkalu otetaan käyttöön.

Toinen tärkeä käsitepari on rekisterinpitäjä ja henkilötietojen käsittelijä. Rekisterinpitäjä päättää käsittelyn tarkoituksista ja keinoista, käsittelijä toimii rekisterinpitäjän lukuun. Kuluttajaversiossa palveluntarjoaja on yleensä rekisterinpitäjä omiin tarkoituksiinsa. Yritysversiossa se on tyypillisesti käsittelijä, ja rekisterinpitäjä on organisaatio.

Tästä seuraa työelämän kannalta olennainen kohta. Jos liität asiakkaan tietoja henkilökohtaiselle ilmaistilillesi, työnantaja on silti rekisterinpitäjä ja vastuussa siirrosta, jota se ei tiennyt tapahtuvan eikä ole dokumentoinut. Sinä olet se, joka teki päätöksen. Kumpikaan asema ei ole mukava.

Erityiset henkilötietoryhmät ovat oma lukunsa. Terveystiedot, etninen alkuperä, uskonnollinen tai poliittinen vakaumus, ammattiliiton jäsenyys, seksuaalinen suuntautuminen sekä biometriset ja geneettiset tiedot ovat lähtökohtaisesti kiellettyjä käsitellä ilman erikseen säädettyä poikkeusta. Rikostuomioita koskevat tiedot ovat oma erillinen ryhmänsä. Näitä ei kuulu liittää kuluttajapalveluun missään tilanteessa.

Liikesalaisuudet eivät ole henkilötietoja, mutta niitä koskee sopimusvastuu. Hinnoittelumalli, sopimusluonnos, julkaisematon tuotesuunnitelma tai lähdekoodi voivat olla salassapitosopimuksen piirissä, jolloin niiden lähettäminen ulkopuoliselle palvelulle voi olla sopimusrikkomus riippumatta siitä, vuotaako mitään.

Kolmen kysymyksen testi ennen liittämistä

Tämä on nopea päätössääntö, jonka voi tehdä muutamassa sekunnissa ennen kuin painat lähetä. Jos yksikin kysymys tuottaa väärän vastauksen, älä liitä.

  1. Voisitko lähettää tämän saman tekstin sähköpostilla alihankkijalle, jota et ole koskaan tavannut? Tekoälypalvelu on juuri sitä: ulkopuolinen toimija, joka saa tekstin haltuunsa. Jos et lähettäisi sitä tuntemattomalle yritykselle sähköpostissa, älä liitä sitä chattiin.
  2. Tunnistaako tekstistä yksittäisen ihmisen? Poista nimet, henkilötunnukset ja yhteystiedot, mutta tarkista myös yhdistelmät. "Erityisopettaja pienessä pohjoiskarjalaisessa kunnassa, sairauslomalla helmikuusta" on tunnistetieto, vaikka nimeä ei ole.
  3. Kuka joutuu vastuuseen, jos tämä vuotaa? Jos vastaus on joku muu kuin sinä itse, päätös ei ole yksin sinun tehtävissäsi. Silloin asia kuuluu esihenkilölle, tietosuojavastaavalle tai organisaation hyväksymälle työkalulistalle.

Testin idea on siirtää arviointi tunnetusta kysymyksestä ("onko tekoäly turvallinen") sellaiseen, johon osaat vastata. Osaat arvioida, kenelle lähettäisit tekstin sähköpostilla.

Taulukko: mitä voi syöttää, mitä pitää anonymisoida ja mitä ei koskaan.

Tietotyyppi Luokka Miksi
Julkinen aineisto: lakiteksti, lehtijuttu, tuote-esite Voi syöttää Ei henkilötietoa eikä salassa pidettävää sisältöä
Oma teksti, jossa ei ole muiden tietoja Voi syöttää Päätät itse omista tiedoistasi
Yleinen ammatillinen kysymys ilman tapaustietoja Voi syöttää Kysymys ei paljasta ketään
Asiakaspalautteet nimineen ja yhteystietoineen Anonymisoi ensin Sisältö on käyttökelpoinen ilman tunnisteita
Kokouspöytäkirja, jossa on nimiä ja mielipiteitä Anonymisoi ensin Mielipide yhdistettynä nimeen on henkilötieto
Työhakemukset ja ansioluettelot Vain organisaation hyväksymässä palvelussa Rekrytointidata on laaja henkilörekisteri
Terveystiedot, diagnoosit, potilasasiakirjat Ei koskaan kuluttajapalveluun Erityinen henkilötietoryhmä
Henkilötunnus, tilinumero, salasanat, API-avaimet Ei koskaan Suora väärinkäyttöriski, ei mitään hyötyä mallille
Lasten ja oppilaiden tiedot Ei koskaan kuluttajapalveluun Korostettu suoja, usein myös erityisiä tietoryhmiä
Liikesalaisuudet ja salassapitosopimuksen alainen aineisto Vain organisaation hyväksymässä palvelussa Sopimusrikkomus mahdollinen ilman vuotoakin

Anonymisointi tarkoittaa, että tunnistaminen ei ole enää kohtuullisin keinoin mahdollista. Pelkkä nimen korvaaminen kirjaimella on pseudonymisointi, ja pseudonymisoitu tieto on yhä henkilötietoa.

Asetukset, jotka kannattaa käydä läpi

Käy nämä läpi kerran jokaisessa käyttämässäsi palvelussa. Asetusten nimet vaihtelevat, mutta toiminnot ovat samat.

  1. Opetuskäyttö. Etsi valinta, jolla keskustelujen käyttö mallin kehittämiseen kytketään pois.
  2. Keskusteluhistoria ja muisti. Erillinen muistiominaisuus voi säilyttää tietoja keskustelujen välillä. Tarkista mitä siellä on ja tyhjennä tarvittaessa.
  3. Säilytysaika ja poisto. Katso, kuinka kauan poistetut keskustelut säilyvät lokeissa.
  4. Jaetut linkit. Jaettu keskustelu voi olla avoimessa verkossa kenen tahansa löydettävissä. Käy vanhat jaot läpi.
  5. Yhdistetyt tilit ja liitteet. Jos olet antanut palvelulle pääsyn sähköpostiin, kalenteriin tai pilvilevyyn, laajuus on paljon suurempi kuin yksittäinen viesti.
  6. Tilin tyyppi. Varmista, käytätkö työtehtävissä organisaation tiliä vai henkilökohtaista. Ero on juuri se sopimusero, joka ratkaisee vastuut.

Oikeus poistoon ja miksi mallista ei voi poistaa opittua

Rekisteröidyllä on oikeus pyytää tietojensa poistamista tietyin edellytyksin. Palvelun tallentaman datan osalta tämä on suoraviivaista: tili, keskusteluhistoria ja varmuuskopiot voidaan poistaa.

Mallin parametrit ovat toinen asia. Opetuksessa tieto ei tallennu tietueeksi, jonka voi hakea ja poistaa, vaan se hajautuu miljardeihin painokertoimiin yhdessä kaiken muun aineiston kanssa. Yksittäisen tiedon poistaminen edellyttäisi käytännössä mallin opettamista uudelleen ilman kyseistä aineistoa, mikä on erittäin kallista. Kohdennettuja poismenetelmiä tutkitaan, mutta ne eivät ole vakiintunut ratkaisu.

Käytännössä tarjoajat toteuttavat poistopyyntöjä poistamalla datan tulevista opetusajoista ja suodattamalla tulosteita. Euroopan tietosuojaneuvosto on käsitellyt kysymystä siitä, milloin mallia itseään voidaan pitää anonyymina, ja katsonut, että sitä ei voi olettaa vaan se pitää arvioida tapauskohtaisesti.

Tästä seuraa käytännön sääntö.

Liittäminen on peruuttamaton päätös. Voit poistaa keskustelun, mutta et voi palauttaa tietoa, joka on jo lähtenyt hallustasi.

Jos huomaat liittäneesi arkaluontoista aineistoa, toimi kuten muissakin vuototilanteissa: poista keskustelu, ilmoita organisaatiossa eteenpäin ja arvioi, tarvitaanko muita toimia. Ohjeet löytyvät artikkelista tietovuoto ja mitä tehdä.

Sijainti, siirrot ja paikallisesti ajettavat mallit

Henkilötietojen siirtoon Euroopan talousalueen ulkopuolelle tarvitaan oma perusteensa, esimerkiksi komission tietosuojan riittävyyttä koskeva päätös tai vakiolausekkeet. Moni tarjoaja tarjoaa yritysasiakkaille mahdollisuuden pitää käsittely EU-alueen konesaleissa.

Pelkkä konesalin sijainti ei kuitenkaan ratkaise kaikkea. Merkitystä on myös sillä, kuka pääsee tietoihin käsiksi: ylläpito- tai tukihenkilöstö kolmannessa maassa on pääsy, vaikka levy sijaitsisi Suomessa.

Kolmas vaihtoehto on ajaa malli itse. Avoimin painoin julkaistuja malleja voi ajaa omalla tietokoneella tai organisaation omalla palvelimella, jolloin syöte ei poistu laitteelta lainkaan. Vaihtokauppa on selvä: paikalliset mallit ovat yleensä heikompia kuin suurimmat pilvimallit, ne vaativat tehokkaan laitteen ja ylläpito jää sinulle. Arkaluontoisiin aineistoihin tämä on silti usein ainoa mielekäs tapa. Perusteet siitä, mitä eri mallityypit ylipäätään ovat, löytyvät artikkelista mitä tekoäly oikeasti on.

Sääntely tuo tähän oman kerroksensa. Tietosuoja-asetus koskee henkilötietoja, ja EU:n tekoälyasetus koskee tekoälyjärjestelmien riskejä ja läpinäkyvyyttä. Ne ovat rinnakkaisia, eivät toistensa vaihtoehtoja.

Usein kysytyt kysymykset

Näkeekö joku ihminen, mitä kirjoitan tekoälylle?

Mahdollisesti. Palveluntarjoajat käyttävät automaattista suodatusta väärinkäytösten havaitsemiseen, ja merkityt tai satunnaisotannalla valitut keskustelut voidaan antaa ihmisarvioijalle. Käytäntö kerrotaan palvelun tietosuojaselosteessa. Oletuksena kannattaa pitää, että keskustelu voi päätyä ihmisen luettavaksi.

Voiko tekoäly vuotaa kirjoittamani tiedon toiselle käyttäjälle?

Suoraan saman keskustelun sisältö ei siirry toiselle käyttäjälle, koska mallin parametrit eivät päivity käytön aikana. Riski syntyy toista kautta: jos keskustelusi päätyy opetusaineistoon, sen sisältöä voi tulevassa mallissa esiintyä tulosteissa. Lisäksi tavalliset ohjelmistovirheet ja palveluntarjoajan tietomurrot ovat mahdollisia, kuten missä tahansa pilvipalvelussa.

Saako työpaikan tietoja syöttää tekoälypalveluun?

Se riippuu organisaation ohjeesta ja siitä, mikä palvelu on käytössä. Pääsääntö on, että työnantajan hyväksymää palvelua saa käyttää sen ohjeen mukaisesti ja henkilökohtaista kuluttajatiliä ei kannata käyttää työaineistoihin lainkaan. Jos ohjetta ei ole, sen puuttuminen ei ole lupa vaan syy kysyä.

Riittääkö nimen poistaminen anonymisoinniksi?

Ei riitä yksinään. Anonymisointi tarkoittaa, ettei henkilöä voi enää tunnistaa kohtuullisin keinoin edes muita tietoja yhdistämällä. Nimen korvaaminen tunnisteella on pseudonymisointi, ja pseudonymisoitu aineisto on edelleen henkilötietoa. Tarkista myös harvinaiset roolit, päivämäärät, paikkakunnat ja tapahtumaketjut.

Onko kirjautumatta käyttäminen turvallisempaa?

Se vähentää tietojen yhdistämistä tiliisi, mutta ei estä tallennusta. Palvelin näkee silti tekstin, IP-osoitteen ja selaimen tiedot, ja liikenne voi tallentua lokeihin. Kirjautumaton käyttö ei siis tee arkaluontoisen aineiston liittämisestä turvallista.

Miten tunnistan, mitä palvelu tekee tiedoillani?

Lue tietosuojaseloste ja etsi kolme kohtaa: mihin tarkoituksiin tietoja käytetään, kuinka kauan niitä säilytetään ja siirretäänkö niitä ETA-alueen ulkopuolelle. Jos näitä ei kerrota selkeästi, se on itsessään tulos. Sama logiikka pätee kuin evästesuostumuksissa: oletusasetus on tehty palveluntarjoajan eduksi, ei sinun.

Takaisin ylös