Tekoäly työssä ja opiskelussa
Tekoälyn käyttöohje työpaikalle: mitä siihen pitää kirjata
Tekoälyohje epäonnistuu yleensä samasta syystä: se kertoo mikä on kiellettyä muttei sitä, miten työ tehdään sallitusti. Tässä on ne kohdat, jotka ohjeessa pitää olla, jotta sitä voi noudattaa.
Lyhyt vastaus
Toimiva tekoälyohje vastaa seitsemään kysymykseen: mitkä työkalut ovat sallittuja, mitä tietoa niihin saa syöttää, kuka tarkistaa tuloksen, milloin käytöstä kerrotaan asiakkaalle, mitä osaamista käyttäjältä edellytetään, kuka ohjetta ylläpitää ja miten poikkeuksesta sovitaan. Jokaisen kohdan pitää olla niin konkreettinen, että työntekijä osaa toimia sen mukaan ilman että kysyy keneltäkään. Pelkkä kielto ei ohjaa mitään, koska se siirtää käytön näkymättömiin eikä poista sitä.
Sisällys
- Miksi kielto ei toimi ohjeena
- Ohjeen rakenne: seitsemän kohtaa yhdellä sivulla
- Työkalulista ja sen ylläpito
- Tietoluokat, joita voi oikeasti soveltaa
- Kuka vastaa tuloksesta
- Milloin asiakkaalle kerrotaan
- Osaamisvaatimus tulee laista
- Omistaja, päivitysväli ja poikkeuslupa
- Näin kirjoitat ensimmäisen version
- Usein kysytyt kysymykset
- Lähteet ja lisälukemista
Moni organisaatio on kirjoittanut tekoälyohjeen, jota kukaan ei noudata. Vika ei ole yleensä työntekijöissä. Vika on siinä, että ohje kertoo mitä ei saa tehdä muttei sitä, miten tavallinen työtehtävä tehdään sallitusti. Kun ohje ei tarjoa reittiä eteenpäin, työ tehdään joka tapauksessa, mutta se tehdään omilla tunnuksilla ja kertomatta.
Tämä artikkeli käsittelee ohjeen rakennetta ja sisältöä: mitä siihen kirjataan ja missä muodossa. Se ei ole tietosuojan perusteiden oppitunti. Sitä, mitä aineistoa tekoälypalveluun ylipäänsä saa syöttää, käsitellään artikkelissa tekoäly työpaikalla, ja sopimusteknisiä kysymyksiä artikkelissa tekoäly yrityksessä: sopimukset ja käsittelijän vastuu.
Miksi kielto ei toimi ohjeena
Kielto on houkutteleva, koska se on nopea kirjoittaa ja tuntuu turvalliselta. Käytännössä se tuottaa kolme ongelmaa.
Ensinnäkin kielto siirtää käytön näkymättömiin. Työntekijä, jolla on kiire, avaa palvelun omalla puhelimellaan, ja organisaatio menettää samalla kaiken näkyvyyden siihen, mitä aineistoa liikkuu minne. Tätä ilmiötä käsitellään laajemmin artikkelissa varjo-IT ja omat laitteet työssä.
Toiseksi kielto ei erottele. Asiakkaan sopimusluonnoksen syöttäminen kuluttajapalveluun ja englanninkielisen tiedotteen kielenhuolto ovat täysin eri riskitasoja, mutta yksi kielto kohtelee niitä samoin. Työntekijä huomaa tämän, ja koko ohjeen uskottavuus kärsii.
Kolmanneksi kielto ei kestä. Tekoälytoiminnot ilmestyvät joka tapauksessa työkaluihin, joita organisaatio jo käyttää: tekstinkäsittelyyn, sähköpostiin, kokousohjelmaan ja hakuun. Ohje, joka kieltää "tekoälyn käytön", on vanhentunut sinä päivänä, kun toimisto-ohjelmisto päivittyy.
Ohjeen tehtävä ei ole estää tekoälyn käyttöä vaan tehdä siitä näkyvää ja tarkistettavaa.
Ohjeen rakenne: seitsemän kohtaa yhdellä sivulla
Käyttökelpoinen ohje vastaa seitsemään kysymykseen tässä järjestyksessä. Järjestys on tarkoituksellinen: se etenee samassa järjestyksessä kuin työntekijän oma päätöksenteko.
| Kohta | Kysymys, johon se vastaa | Muoto, jossa se toimii |
|---|---|---|
| 1. Työkalut | Millä palvelulla ja millä tilillä tämän saa tehdä | Nimetty lista, ei periaate |
| 2. Tieto | Mitä saa syöttää ja mitä ei | Luokat ja esimerkit |
| 3. Tarkistus | Kuka vastaa tuloksesta ja miten se todennetaan | Nimetty rooli, ei "kaikki" |
| 4. Kertominen | Milloin käytöstä kerrotaan asiakkaalle tai lukijalle | Selkeät kynnykset |
| 5. Osaaminen | Mitä käyttäjän pitää tietää ennen käyttöä | Perehdytys ja sen laajuus |
| 6. Ylläpito | Kuka omistaa ohjeen ja milloin se katsotaan | Nimi ja päivämäärä |
| 7. Poikkeus | Miten sallitusta poiketaan | Kenelle esitetään, kuka päättää |
Loput ovat perusteluja ja esimerkkejä, ja ne voivat olla erillisessä liitteessä. Itse ohjeen pitää mahtua yhdelle sivulle, koska sen luetaan silloin kun jokin on epäselvää eikä silloin kun on aikaa.
Työkalulista ja sen ylläpito
Työkalulista on ohjeen konkreettisin osa ja samalla se, joka vanhenee ensimmäisenä. Kolme saraketta riittää: palvelun nimi, millä tilillä sitä käytetään ja mihin käyttöön se on hyväksytty.
Ero yritystilin ja henkilökohtaisen tilin välillä on tärkein yksittäinen kohta koko listassa. Sama palvelu voi olla hyväksytty organisaation omalla sopimuksella ja kielletty ilmaisversiona, koska ehdot aineiston käytöstä ja säilytyksestä ovat eri. Kirjaa siis aina, millä tilillä palvelua käytetään, ei vain palvelun nimeä.
Listan ylläpito ratkaistaan kolmella päätöksellä:
- Nimeä omistaja. Yksi henkilö tai rooli, joka päättää lisäyksistä. Jos omistajaa ei ole, listaa ei päivitä kukaan.
- Sovi päivitysväli. Neljännesvuosittainen katselmus riittää useimmille, ja se kannattaa kalenteroida etukäteen.
- Tee lisäyspyynnöstä helppo. Yksi lomake tai yksi sähköpostiosoite. Jos uuden työkalun hyväksyttäminen kestää kuukausia, ohitustie löytyy nopeammin.
Kirjaa listaan myös se, mitä tapahtuu tekoälytoiminnoille, jotka ilmestyvät jo käytössä oleviin ohjelmiin. Yleensä järkevin linja on, että organisaation omalla tilillä käytetyn ohjelmiston sisäinen toiminto on hyväksytty samoin ehdoin kuin ohjelmisto itse, ja poikkeukset kirjataan erikseen. Kokousten automaattiset muistiinpanijat ovat oma tapauksensa, koska ne tallentavat ihmisten puhetta: niitä käsitellään artikkelissa tekoäly kokouksissa.
Tietoluokat, joita voi oikeasti soveltaa
Tietoluokitus epäonnistuu, jos se on abstrakti. "Luottamuksellista tietoa ei saa syöttää" ei auta ketään, koska kiireinen ihminen ei luokittele aineistoa kesken työn. Toimiva taulukko on lyhyt ja sisältää esimerkkejä siitä työstä, jota teillä tehdään.
| Luokka | Esimerkkejä | Sääntö |
|---|---|---|
| Julkinen | Verkkosivun teksti, julkaistu tiedote, yleinen ohje | Saa syöttää vapaasti hyväksyttyyn työkaluun |
| Sisäinen | Palaverimuistio ilman henkilöarvioita, prosessikuvaus | Vain organisaation omalla tilillä |
| Salassa pidettävä | Asiakassopimus, hinnoittelu, julkaisematon suunnitelma | Vain erikseen hyväksytyssä ympäristössä |
| Henkilötiedot | Nimet, yhteystiedot, arviot työntekijöistä ja hakijoista | Vain jos käsittelylle on peruste ja se on dokumentoitu |
| Erityiset ryhmät | Terveys, ammattiliitto, vakaumus, biometriset tiedot | Ei syötetä, ellei erikseen arvioitu ja hyväksytty |
Neljä käytännön ohjetta tekee taulukosta toimivan. Käytä oman alanne sanoja esimerkeissä. Pidä luokkia korkeintaan viisi. Kerro jokaisen luokan kohdalla, mitä työntekijä tekee sen sijaan että syöttäisi aineiston, esimerkiksi karsii tunnistetiedot tai käyttää hyväksyttyä ympäristöä. Ja lisää yksi virke siitä, mihin epäselvässä tilanteessa otetaan yhteyttä.
Asiakassopimukset voivat asettaa tiukempia rajoja kuin oma ohjeenne. Jos sopimuksessa on kielto siirtää aineistoa alihankkijoille ilman hyväksyntää, tekoälypalvelu on käytännössä alihankkija.
Kuka vastaa tuloksesta
Tämä on ohjeen tärkein virke, ja se kannattaa kirjoittaa suoraan: vastuu tekoälyn avulla tuotetusta työstä on sillä ihmisellä, joka sen julkaisee tai lähettää eteenpäin. Työkalu ei ole tekijä eikä lähde.
Periaate kannattaa purkaa kolmeksi konkreettiseksi säännöksi. Julkaistavassa tai asiakkaalle lähtevässä työssä jokainen väite, luku, nimi ja lähdeviite tarkistetaan alkuperäisestä lähteestä. Koodi, jota ei ymmärrä, ei mene tuotantoon. Päätöstä ihmisestä, esimerkiksi rekrytoinnista tai palkasta, ei perusteta koneen ehdotukseen ilman että ihminen arvioi asian itse.
Tarkistuksen taso kannattaa suhteuttaa siihen, mitä virheestä seuraa. Sisäinen muistiinpano ei tarvitse samaa käsittelyä kuin viranomaiselle lähtevä selvitys. Kirjaa ohjeeseen kaksi tai kolme tasoa ja esimerkki kustakin. Menettelytapa käydään läpi artikkelissa näin tarkistat tekoälyn vastauksen, ja siihen kannattaa viitata ohjeessa sen sijaan että selittäisi saman uudelleen.
Kirjaa myös virhetilanne. Kun jotain on mennyt pieleen, ohjeen pitää kertoa kenelle ilmoitetaan ja missä ajassa. Ilman tätä kohtaa virheet jäävät kertomatta, ja juuri niistä organisaatio oppisi eniten.
Milloin asiakkaalle kerrotaan
Kertomisessa on kaksi eri asiaa, jotka menevät helposti sekaisin. Toinen tulee laista, toinen luottamuksesta.
Laista tulee se, että ihmisen on tiedettävä keskustelevansa koneen kanssa, ja että tietyt keinotekoisesti tuotetut sisällöt on merkittävä. Näitä läpinäkyvyysvelvoitteita käsitellään artikkelissa tekoälysisällön merkintä, ja ohjeeseen riittää lyhyt viittaus sekä maininta siitä, kuka teillä vastaa merkinnöistä.
Luottamuksesta tulee kaikki muu. Hyvä kynnys on tämä: kerro silloin, kun asiakas voisi perustellusti olettaa toisin. Jos asiakas ostaa asiantuntijan arvion, hän olettaa arvion olevan asiantuntijan tekemä. Jos hän ostaa käännöksen, koneavusteisuus on alalla odotettavaa. Kirjaa ohjeeseen kaksi tai kolme tyypillistä tilannetta omasta työstänne ja se, kuka päättää rajatapauksista.
Kolmas kohta on asiakkaan oma kielto. Jos asiakas on sopimuksessa tai muuten kieltänyt tekoälyn käytön työssään, tieto pitää päästä siihen ihmiseen asti, joka työtä tekee. Yleensä tämä tarkoittaa merkintää projektin tai asiakkuuden tietoihin, ei erillistä muistilistaa jossain kansiossa.
Osaamisvaatimus tulee laista
EU:n tekoälyasetus edellyttää, että tekoälyjärjestelmiä käyttävät organisaatiot huolehtivat henkilöstönsä riittävästä tekoälyosaamisesta. Vaatimus koskee myös tavallista käyttäjäorganisaatiota, ei vain järjestelmien kehittäjiä, ja se on suhteutettu siihen, mihin tekoälyä käytetään ja millaisia riskejä käyttöön liittyy. Asetuksen rakennetta ja aikataulua käsitellään artikkelissa EU:n tekoälyasetus selitettynä.
Käytännössä velvoite täyttyy kolmella asialla, jotka kaikki kannattaa kirjata ohjeeseen. Perehdytys uusille käyttäjille: mitä työkalu tekee, mihin se ei sovi ja mitä ohje vaatii. Roolikohtainen syventävä osuus niille, jotka käyttävät tekoälyä asiakastyössä tai päätöksenteon tukena. Dokumentointi siitä, kuka on koulutettu ja milloin, koska osaamisvelvoitteen täyttäminen pitää pystyä osoittamaan.
Sisällössä kaksi asiaa painaa eniten: se, että malli tuottaa virheellistä tietoa vakuuttavassa muodossa, ja se, mitä aineistoa palveluun ei saa syöttää. Nämä kannattaa opettaa esimerkeillä omasta työstä. Koulutuksen järjestämisen käytäntöjä käsitellään artikkelissa tietoturvakoulutus henkilöstölle.
Omistaja, päivitysväli ja poikkeuslupa
Ohje, jolla ei ole omistajaa, on luonnos. Kirjaa ohjeen loppuun kolme tietoa: kuka omistaa, milloin se on viimeksi päivitetty ja milloin se katsotaan seuraavan kerran. Nämä kolme riviä erottavat elävän ohjeen kuolleesta.
Poikkeuslupa on se kohta, joka useimmiten puuttuu, ja sen puuttuminen tekee muusta ohjeesta merkityksettömän. Työssä tulee vastaan tilanteita, joita ohje ei tunne: uusi työkalu, kertaluontoinen tehtävä, asiakkaan oma järjestelmä. Jos näihin ei ole reittiä, ihmiset ratkaisevat ne itse ja kertomatta.
Toimiva poikkeusmenettely on kevyt. Kirjaa kenelle pyyntö esitetään, mitä tietoja siinä annetaan, missä ajassa vastaus tulee ja kuinka kauan lupa on voimassa. Kirjaa myös se, että myönnetyt poikkeukset katsotaan läpi ohjeen päivityksen yhteydessä. Toistuva poikkeuspyyntö on aina viesti: ohjeesta puuttuu jotain, jota työ oikeasti vaatii.
Näin kirjoitat ensimmäisen version
Ensimmäisen version ei pidä olla hyvä. Sen pitää olla olemassa, jotta sitä voi korjata.
- Kysy ensin, mitä jo käytetään. Kartoita nykytila ilman seuraamuksia. Ohje, joka ei tunne todellista käyttöä, ohjaa väärään suuntaan.
- Valitse kolme tavallisinta käyttötapausta. Kirjoita ohje niiden kautta, ei abstraktien periaatteiden kautta.
- Täytä seitsemän kohtaa. Työkalut, tieto, tarkistus, kertominen, osaaminen, ylläpito, poikkeus. Jätä tyhjäksi se, mitä ette vielä tiedä, ja merkitse se avoimeksi.
- Testaa ohje kolmella ihmisellä. Anna heille todellinen työtehtävä ja katso, osaavatko he toimia ohjeen perusteella ilman lisäkysymyksiä.
- Julkaise ja kalenteroi seuraava katselmus. Päivämäärä kalenterissa on ainoa asia, joka saa ohjeen päivittymään.
Jos ohje jää yhtä sivua lyhyemmäksi, se on todennäköisesti liian yleinen. Jos se venyy yli kolmen sivun, siirrä perustelut liitteeksi ja jätä ohjeeseen vain se, mitä työntekijän pitää tietää tehdäkseen työnsä oikein.
Usein kysytyt kysymykset
Mitä tekoälyn käyttöohjeeseen pitää vähintään kirjata?
Vähintään sallitut työkalut ja tilit, mitä tietoa niihin saa syöttää, kuka vastaa tuloksen tarkistamisesta ja miten poikkeuksesta sovitaan. Näillä neljällä kohdalla työntekijä osaa toimia useimmissa tilanteissa. Loput voi lisätä myöhemmin.
Kannattaako tekoälyn käyttö kieltää työpaikalla kokonaan?
Yleensä ei. Kielto ei poista käyttöä vaan siirtää sen henkilökohtaisille tunnuksille, jolloin organisaatio menettää näkyvyyden aineistoon. Rajattu sallittu reitti ja selkeä lista kiellettyjä tietoluokkia tuottaa käytännössä paremman lopputuloksen.
Kuka ohjeen pitäisi omistaa?
Yksi nimetty henkilö tai rooli, jolla on valtuus päättää työkalulistan lisäyksistä. Käytännössä se on usein tietohallinto, lakiasiat tai laatuvastaava yhdessä, mutta päätösvalta pitää olla yhdellä. Omistaja ja päivityspäivä kannattaa kirjata ohjeeseen näkyviin.
Kuinka usein ohje pitää päivittää?
Kalenteroitu katselmus muutaman kuukauden välein riittää useimmille, ja sen lisäksi aina kun työkaluvalikoima tai sääntely muuttuu olennaisesti. Tärkeintä on, että seuraava tarkistuspäivä on merkitty etukäteen. Ilman päivämäärää päivitys ei tapahdu.
Vaatiiko laki henkilöstön kouluttamista tekoälyn käyttöön?
EU:n tekoälyasetus edellyttää, että tekoälyjärjestelmiä käyttävät organisaatiot huolehtivat henkilöstönsä riittävästä tekoälyosaamisesta suhteessa käyttötarkoitukseen ja riskeihin. Vaatimus koskee myös tavallisia käyttäjäorganisaatioita. Käytännössä se tarkoittaa perehdytystä, roolikohtaista syventämistä ja kirjausta siitä, kuka on koulutettu.
Pitääkö asiakkaalle kertoa, että työssä on käytetty tekoälyä?
Osa kertomisesta tulee suoraan laista, esimerkiksi velvollisuus kertoa ihmiselle, että hän keskustelee koneen kanssa. Muuten hyvä kynnys on se, olettaisiko asiakas perustellusti toisin. Asiantuntijan arviossa kannattaa kertoa, rutiininomaisessa käännöksessä yleensä ei tarvitse.
Miten uusi tekoälytyökalu saadaan sallittujen listalle?
Ohjeessa pitää olla nimetty vastaanottaja, kevyt pyyntölomake ja luvattu vastausaika. Jos hyväksyntä kestää kuukausia, työkalua käytetään joka tapauksessa mutta ilman lupaa. Määräaikainen kokeilulupa on usein toimivin ratkaisu.