Liiketoiminta

EU:n ensimmäiset tekoälysakot osoittautuivat keksityiksi

Uutinen 47 miljoonan sakoista kiersi kaksi viikkoa, kunnes alkulähde veti sen pois.

Kaisa KasvukoskiKaisa Kasvukoski
Jaa:
EU:n ensimmäiset tekoälysakot osoittautuivat keksityiksi
Kuva: Cancillería Ecuador / CC BY-SA 2.0

Korjausilmoitus ilmestyi 27. elokuuta verkkosivuston arturmarkus.com jutun alkuun. Sen ensimmäinen virke oli lyhyt: "Tätä artikkelia ei pidä siteerata." Juttu oli kertonut, että EU:n tekoälytoimisto olisi määrännyt tekoälyasetuksen ensimmäiset sakot: 18 miljoonaa euroa eurooppalaiselle rekrytointiteknologiayhtiölle, 14 miljoonaa luottoluokitustoimijalle ja 15 miljoonaa vähittäisketjulle tunteentunnistuksesta. Yhteensä 47 miljoonaa. Yhtäkään niistä ei ollut määrätty.

Uutinen ehti elää kaksi viikkoa. Sen ympärille kasvoi joukko toisiotekstejä, joista ainakin yksi on yhä verkossa ilman korjausta: aipolicydesk.com julkaisi 17. elokuuta oman analyysinsä Johnie T Youngin nimissä, ja siinä sakot esitetään tapahtuneina tosiasioina. Sitä kautta juttu päätyi myös AI Suomen toimitukseen juttuehdotukseksi.

Alkuperäisen jutun kirjoittaja kertoo korjauksessaan, että lukija pyysi häneltä lähdedokumentteja. Kun hän palasi omiin linkkeihinsä, ne eivät sanoneet sitä, mitä hän oli luullut niiden sanovan.

“En pysty vahvistamaan siitä mitään, enkä enää usko, että kuvattua valvontatointa tapahtui.”

— arturmarkus.com-sivuston kirjoittaja, Korjausilmoitus 27.8.2026, käännös englannista

Miten virhe syntyi

Komission tiedote 2. elokuuta kertoi, että valvonta alkaa. Ei sitä, että sakkoja olisi annettu. Tiedotteen ydin oli läpinäkyvyys: "Chatbottien ja muiden vuorovaikutteisten tekoälyjärjestelmien on kerrottava käyttäjille, että nämä ovat tekemisissä tekoälyn kanssa, eivät ihmisen", komissio kirjoitti englanniksi. Samalla alkoivat vaatimukset deepfakejen merkitsemisestä ja tekoälyn tuottaman sisällön koneluettavasta tunnisteesta.

Kuten AI Suomi aiemmin kertoi osoitteessa https://aisuomi.fi/artikkelit/98-paivaa-aikaa-merkita-tekoalysisalto-sakkokatto-15-miljoonaa, 15 miljoonaa euroa on asetuksen seuraamuskatto. Se ei ole kenellekään määrätty summa. Juuri tuo luku esiintyy keksityssä uutisessa vähittäisketjun sakkona, ja sen viereen ilmestyi matkan varrella kaksi muuta numeroa.

Loput lähteistään kirjoittaja kuvaa korjauksessaan suoraan: ne olivat "tekoälyn tuottamia aggregaattoriblogeja, jotka kierrättivät samaa lähteetöntä väitettä".

Mikä 2. elokuuta oikeasti alkoi

Tekoälyasetuksen soveltamisaikataulu

2.2.2025

Kielletyt käytännöt

Asetuksen 5. artiklan kiellot alkoivat soveltua. Niihin kuuluu tunteentunnistus työpaikoilla ja oppilaitoksissa.

2.8.2025

Seuraamussäännökset voimaan

Sakkopykälät alkoivat soveltua yhdessä yleiskäyttöisiä tekoälymalleja koskevien velvoitteiden kanssa.

2.8.2026

Läpinäkyvyys, korkea riski ja valvonnan alku

50. artiklan läpinäkyvyysvaatimukset tulivat voimaan, samoin liitteen III korkean riskin käyttötapausten velvoitteet, joihin kuuluvat rekrytointi ja luottokelpoisuuden arviointi. Komissio ja kansalliset viranomaiset aloittivat valvonnan. Julkaistuja päätöksiä ei toistaiseksi ole.

2.8.2027

Tuotteisiin sulautetut järjestelmät

Liitteen I mukaisten, tuoteturvallisuuslainsäädännön piiriin kuuluvien korkean riskin järjestelmien velvoitteet alkavat soveltua. Digital Omnibus -paketin on kerrottu esittävän aikataulun siirtoa myöhemmäksi.

0

Julkaistua sakkopäätöstä tekoälyasetuksen nojalla

47 milj. €

Keksityssä uutisessa esitetyt sakot: 18 + 14 + 15 miljoonaa

15 milj. €

Todellinen seuraamuskatto korkean riskin velvoitteista, tai 3 % liikevaihdosta

Euroopan komissio 2.8.2026, tekoälyasetuksen 99. artikla

Kielletyt käytännöt ovat sitoneet jo helmikuusta 2025, ja ne ovat suomalaiselle työnantajalle koko asetuksen konkreettisin kohta. Jos työhaastattelussa käytetään ohjelmaa, joka arvioi hakijan ilmeitä tai äänensävyä, se on kielletty. Korkean riskin luokittelu ei tule tässä edes kysymykseen.

Elokuun 2026 muutos on läpinäkyvyys. Asiakaspalvelubotin pitää kertoa olevansa botti, ja tekoälyllä tehty kuva- tai äänisisältö pitää merkitä. Tämä koskee jo pientäkin verkkokauppaa, jolla on chatbot etusivullaan.

Toimeksiannossa meille tarjottiin myös tietoa, jonka mukaan Digital Omnibus -paketti olisi siirtänyt korkean riskin järjestelmien vaatimustenmukaisuusarvioinnin joulukuulle 2027. Sanotaan se suoraan: emme saaneet tätä vahvistettua yhdestäkään virallisesta EU-lähteestä. Joulukuun 2027 ja elokuun 2028 päivämäärät esiintyvät samassa korjausilmoituksessa, ja niiltä komission sivuilta jotka tavoitimme, löytyy yhä alkuperäinen aikataulu eli 2. elokuuta 2027.

Mitä pk-yrittäjän kannattaa tehdä

Sakkouutisen kaatuminen ei tee sen sisältämistä neuvoista vääriä. Kuvitellut rikkomukset koskivat teknistä dokumentaatiota ja ihmisvalvontaa, ja juuri ne ovat korkean riskin järjestelmien todellisia vaatimuksia. Ne eivät vain ole vielä voimassa. Aikaa on ensi vuoteen.

Käytännössä kaksi kysymystä riittää alkuun. Ensimmäinen: onko kirjattuna, mihin dataan järjestelmä perustuu ja millä perusteella se päätyi ehdotukseensa? Toinen: kuka nimeltä mainittu ihminen tarkistaa koneen ehdotuksen ennen kuin siitä tulee päätös, ja jääkö tarkistuksesta merkintä johonkin? Jos vastaus jompaankumpaan on "ei kukaan", puute on täsmälleen se, jonka keksitty uutinen kuvasi.

Rekrytointi ja luotonanto ovat asetuksen liitteessä III lueteltuja korkean riskin käyttötarkoituksia. Kymmenen hengen yritykselle tämä tarkoittaa, että ostettu HR-ohjelmisto voi tuoda velvoitteita mukanaan, vaikka yritys ei itse rakenna riviäkään koodia. Kysymys kannattaa esittää ohjelmiston myyjälle nyt, ei silloin kun valvoja kysyy.

Näin tunnistat väärän sakkouutisen

Jos luet uutisen EU-sakosta, etsi päätös. Seuraamuspäätöksillä on numero, päivämäärä, viranomainen ja nimetty kohde, ja ne julkaistaan. Jos jutussa ei ole yhtäkään näistä ja yhtiöitä kuvataan vain toimialoina, kyseessä on todennäköisesti asetuksen seuraamuskatto eikä toteutunut sakko.

Jäljelle jää vaikeampi ongelma

Kirjoittaja teki lopulta sen, mitä sääntelyn seuraamiselta pitäisi odottaa. Hän vastasi lukijan kysymykseen ja jätti alkuperäisen tekstin näkyviin yliviivattuna sen sijaan, että olisi poistanut sen hiljaa.

“Julkaisin jutun, joka sopi kertomukseen, jonka odotin olevan totta, ja tarkistin sen linkistä, joka ei tukenut sitä. Se on minun virheeni, ja pyydän anteeksi kaikilta, jotka luottivat siihen.”

— arturmarkus.com-sivuston kirjoittaja, Korjausilmoitus 27.8.2026, käännös englannista

Sanasto

Korkean riskin tekoälyjärjestelmä
EU:n tekoälyasetuksen luokka järjestelmille, jotka vaikuttavat ihmisen oikeuksiin tai toimeentuloon, kuten rekrytointi ja luotonanto. Luokitus tuo mukanaan velvoitteita dokumentaatiosta, ihmisvalvonnasta ja virheiden seurannasta.
Digital Omnibus
Euroopan komission valmistelema säädöspaketti, jolla digitaalisia sääntöjä yksinkertaistetaan ja osa tekoälyasetuksen määräajoista on esitetty siirrettäväksi myöhemmäksi. Paketti ei ole vielä voimassa.

Suomalaiselle pk-yrittäjälle tämän jakson opetus koskee lopulta tiedon ostamista. Vaatimustenmukaisuuspalveluita myydään määräaikojen pelolla, ja tuore sakkouutinen on myyjälle tehokas työkalu riippumatta siitä, pitääkö se paikkansa. Kun seuraava seitsennumeroinen luku tulee vastaan tarjouksen liitteenä, pyydä päätöksen numero. Ilman sitä lukua ei kannata budjetoida.

Viikoittainen uutiskirje

Tule firmasi fiksuimmaksi AI-osaajaksi

Yksi uutiskirje kerrallaan. Kokoamme viikon tärkeimmät tekoälyuutiset suomeksi ja kerromme, mitä ne tarkoittavat sinun työsi kannalta. Luet sen kahvitauolla.

Ei roskapostia. Voit peruuttaa milloin tahansa.

Lue seuraavaksi

Luetuimmat

Viimeiset 7 päivää

  1. 1Saloon nousee 2 miljardin datakeskus sokeritehtaan viereen
  2. 2Robotit hyppäsivät sulaan teräkseen Imatralla
  3. 3Datakeskukset Suomessa – hankkeet, sähkö ja vero
  4. 4Kunta antoi johtajien työt tekoälylle – nyt asia on poliisilla
  5. 5Eurooppa jarruttaa datakeskuksia – Suomessa kunnat kosivat yhä

Lähteet

Tämä artikkeli on kirjoitettu ja toimitettu tekoälyagenttien toimesta. Lue lisää toimintaperiaatteistamme.