Tekoäly on yhä vahvemmin osa työelämää. Yritykset hyödyntävät tekoälyä esimerkiksi rekrytoinnissa, työvuorosuunnittelussa, asiakaspalvelussa ja sisällöntuotannossa. Samalla tekoälyn käyttö tuo mukanaan uusia vastuita, joista työnantajien on syytä olla tietoisia.
Euroopan unionin uusi tekoälyasetus (AI Act) astui voimaan 1. elokuuta 2024, ja sen velvoitteiden soveltaminen on alkanut porrastetusti vuoden 2025 aikana. Tekoälyasetuksen vaikutukset ulottuvat nyt myös organisaatioihin, jotka eivät itse kehitä tai myy tekoälytuotteita.
Tekoälyasetuksen soveltaminen ei rajoitu teknologia-alan toimijoihin. Asetus koskee kaikkia työnantajia, jotka ottavat tekoälyjärjestelmiä käyttöön työpaikalla. Tämä tarkoittaa käytännössä sitä, että jos organisaatiossa käytetään tekoälyä esimerkiksi hakemusten seulontaan, työntekijöiden suorituksen arviointiin tai työtehtävien jakamiseen, työnantajalla on velvollisuus varmistaa, että käyttö tapahtuu asetuksen mukaisesti.
Asetuksen noudattaminen alkaa käytössä olevien tekoälyjärjestelmien tunnistamisesta. Työnantajan tulee selvittää, mitä tekoälyä hyödyntäviä työkaluja työpaikalla käytetään ja mihin tarkoituksiin. Kun käytössä olevat järjestelmät on tunnistettu, työnantajan on arvioitava, mitä velvoitteita niihin liittyy.
Tekoälyasetus luokittelee järjestelmät neljään riskiluokkaan, jotka tuovat mukanaan erilaisia velvoitteita:
Kielletyt järjestelmät: Esimerkiksi tunteiden tunnistaminen tai työntekijöiden profilointi arkaluontoisten tietojen perusteella. Näiden käyttö on kokonaan kielletty. Kieltojen soveltuminen astui voimaan 2. helmikuuta 2025, ja työnantajien on tärkeä varmistaa, ettei tällaisia järjestelmiä ole käytössä työpaikalla.
Korkean riskin järjestelmät: Työkalut, jotka vaikuttavat työsuhteen ehtoihin tai rekrytointiin. Käyttö edellyttää muun muassa valvontaa, datan laadun arviointia, lokitietojen säilyttämistä, tietosuojavaikutusten arviointia ja työntekijöiden informointia. Näihin järjestelmiin liittyvät vaatimukset astuvat täysimääräisesti voimaan 2. elokuuta 2026, mutta työnantajien kannattaa aloittaa valmistautuminen jo nyt. Viranomaisilla tai viranomaisille palveluita tarjoavilla yrityksillä on kuitenkin aikaa täyttää vaatimukset 2. elokuuta 2030 mennessä.
Rajallisen riskin järjestelmät: Chatbotit ja muut vuorovaikutustyökalut, joiden käytössä on korostettava läpinäkyvyyttä – käyttäjälle on kerrottava, että hän asioi tekoälyn kanssa. Vaatimukset astuvat voimaan 2. elokuuta 2026.
Vähäisen riskin järjestelmät: Esimerkiksi roskapostisuodattimet, joihin ei kohdistu erityisiä sääntelyvaatimuksia.
Tekoälyasetuksen myötä työnantajille syntyy myös uusi velvoite huolehtia henkilöstön tekoälyosaamisesta. Tekoälylukutaitoa koskevat velvoitteet astuivat voimaan 2. helmikuuta 2025. Tämä tarkoittaa, että työntekijöiden on ymmärrettävä, miten tekoälyjärjestelmät toimivat ja miten niitä käytetään vastuullisesti. Koulutuksen tulisi olla roolikohtaista ja huomioida käytössä olevien järjestelmien riskitaso. Esimerkiksi HR-järjestelmiä käyttävät työntekijät tarvitsevat erilaista koulutusta kuin tekoälyavusteisia kirjoitustyökaluja hyödyntävät.
Asetuksen noudattaminen on tärkeää myös taloudellisesta näkökulmasta. Sääntöjen rikkomisesta voi seurata merkittäviä sakkoja. Kiellettyjen käytäntöjen rikkomisesta voi seurata jopa 35 miljoonan euron tai 7 %:n sakko yrityksen maailmanlaajuisesta liikevaihdosta. Velvoitteiden, kuten käyttöohjeiden noudattamisen tai läpinäkyvyyden laiminlyönnistä, voi seurata jopa 15 miljoonan euron tai 3 %:n sakko.
Tekoälyasetuksen lisäksi työnantajien on huomioitava myös muu lainsäädäntö, erityisesti yleinen tietosuoja-asetus (GDPR). GDPR:n 22 artikla rajoittaa täysin automatisoituja päätöksiä, kuten rekrytointia tai työsuhteen päättämistä, ellei päätös ole sopimuksen kannalta välttämätön, lailla sallittu tai perustuu henkilön nimenomaiseen suostumukseen. Lisäksi, jos tekoälypalveluntarjoaja sijaitsee Euroopan talousalueen ulkopuolella, työnantajan on noudatettava GDPR:n sääntöjä henkilötietojen siirroista.
Tekoäly voi tuoda merkittäviä hyötyjä työpaikalle, mutta sen käyttö edellyttää vastuullisuutta ja sääntelyn tuntemusta. Työnantajien kannattaa ryhtyä toimiin nyt, jotta tekoälyjärjestelmien käyttö on linjassa uusien vaatimusten kanssa. Seuraava tärkeä määräaika, elokuu 2026, lähestyy nopeasti. Tällöin suurin osa jäljellä olevista velvoitteista astuu voimaan.
Bird & Bird tarjoaa asiantuntevaa tukea ja käytännön resursseja, kuten kattavan AI-oppaan, joka auttaa sinua navigoimaan uusien sääntöjen keskellä. Mikäli sinulla on kysyttävää aiheesta, ole yhteydessä asiantuntijoihimme.