Kahtiajako syvenee, keskikenttä katoaa
AI Finlandin ja Business Finlandin tuore selvitys piirtää kuvan, jossa suomalaisyritysten välinen ero kasvaa nopeasti. Tekoälyä edistyneesti hyödyntävien organisaatioiden määrä on nelinkertaistunut kahdessa vuodessa. Samaan aikaan yli puolet vastaajista istuu yhä arviointi- ja valmisteluvaiheessa. Niin sanottu laaja keskikenttä on käytännössä hävinnyt.
Edelläkävijöistä lähes puolet joko tuotteistaa tekoälyä asiakkailleen tai sulauttaa sen omiin palveluihinsa. Investoinnit ovat silti pieniä mittakaavassa: tyypillinen projekti maksaa alle 100 000 euroa, ja miljoonaluokan satsaukset ovat yhä harvinaisia. Vahvinta panostus on terveysteknologiassa ja teollisuudessa, jossa konenäkö, ennakoiva analytiikka ja digitaaliset kaksoset nousevat esiin.
Vain neljännes tunnistaa AI Actin
Raportin huolestuttavin löytö koskee EU:n tekoälyasetusta. Alle 25 prosenttia kyselyyn vastanneista yrityksistä tunnistaa AI Actin pääpiirteet. Soveltamisaika korkean riskin järjestelmille ja yleiskäyttöisten mallien velvoitteille käynnistyy 2. elokuuta 2026. Tämän jutun julkaisuhetkellä takaraja on 79 päivän päässä. Vauhti ei riitä, jos asetuksen tunnistamiseen kuluu yritykseltä neljäsosa kesästä ja vaatimustenmukaisuus jää viime hetkeen.
Käytännössä asetus tarkoittaa, että monen yrityksen on dokumentoitava käyttämiensä järjestelmien koulutusdata, riskit ja käyttötarkoitukset. Sakot voivat nousta 35 miljoonaan euroon tai seitsemään prosenttiin yhtiön globaalista liikevaihdosta. Suurin osa pk-yrityksistä ei kuitenkaan tiedä, kumpaan riskiluokkaan oma käyttötapaus asettuu.
Mitä elokuun 2. päivänä tapahtuu?
Yleiskäyttöisten tekoälymallien dokumentointi- ja läpinäkyvyysvelvoitteet astuvat voimaan. Korkean riskin järjestelmien sääntely tiukentuu. Kansalliset valvontaviranomaiset saavat täydet toimivaltuudet, joita on Suomessa jaettu 15 eri viranomaiselle.
Traficom koordinoi, mutta resurssit puhuttavat
Suomessa AI Actin valvonta on pirstottu 15 eri viranomaiselle. Traficom toimii kansallisena yhteyspisteenä ja koordinoi täytäntöönpanoa, kun taas yleiskäyttöisten mallien valvonta kuuluu Euroopan komissiolle. Viranomaisten toimivaltuudet tulivat voimaan jo 1. tammikuuta 2026, mutta varsinaiset velvoitteet aktivoituvat elokuussa. Vertailun vuoksi: ranskalainen CNIL ja saksalaiset osavaltioviranomaiset ovat jo julkaisseet ennakko-ohjeita, kun taas Suomessa konkreettista soveltamisohjeistusta odotetaan yhä.
Edellisen kerran vastaavaa pirstaleisuutta nähtiin tietosuoja-asetuksen GDPR:n voimaantulossa 2018, jolloin yritysten suurin epävarmuus koski sitä, kenelle ilmoittaa rikkomuksesta. AI Actin yhteydessä tilanne on monimutkaisempi: Finanssivalvonta valvoo luotonantoa, Valvira terveysteknologiaa, Tukes tuoteturvallisuutta. Yksi yritys voi olla samanaikaisesti usean valvojan asiakas.
Liikenne- ja viestintäministeriö ja Traficom eivät ehtineet vastata AI Suomen kommenttipyyntöön ennen jutun julkaisua. Kysymykset koskivat valvonnan henkilöstöresursseja ja sitä, miten viranomaiset käytännössä ohjeistavat yrityksiä siirtymäajan loppuvaiheessa.



