Miksi juuri nyt
Bryssel sai omnibus-neuvottelut maaliin toukokuun 7. päivän pikkutunneilla. Aikataulu on poikkeuksellisen tiukka EU:n mittapuulla, ja syyn löytää suoraan otsikoista. Yle paljasti maaliskuussa, että pornosivustolle oli ladattu lähes 1 500 tekoälyllä tuotettua kuvaa suomalaisista julkisuuden naisista. Uhreja oli 75, ja joukossa oli poliitikkoja, urheilijoita ja taiteilijoita.
Suomessa annettiin tammikuussa 2026 ensimmäinen tuomio deepfake-alastonkuvien levittämisestä. Pelastakaa Lapset ja MLL ovat varoittaneet jo parin vuoden ajan siitä, että nudifier-sovellukset ovat lipuneet alaikäisten väliseen kiusaamiseen. Ilmiön ydin ei ole pelkkä levittäminen vaan tekninen helppous: sovellus maksaa muutaman euron, ja kuvan saa minuutissa.
Miten kielto eroaa aiemmasta sääntelystä
Suomen rikoslaki ja EU:n yleinen tietosuoja-asetus pureutuvat jo nyt kuvien levittämiseen ja henkilön kunnian loukkaamiseen. AI Act:n uusi kielto liikkuu eri kohdassa ketjua: se kieltää työkalun saattamisen markkinoille ja palvelun tarjoamisen, ei pelkkää väärinkäyttöä loppukäyttäjän kädessä.
Ero on lainvalvonnan kannalta merkittävä. Tähän asti viranomaiset ovat jahdanneet anonyymejä levittäjiä, jotka piiloutuvat ulkomaisten palvelinten taakse. Joulukuun jälkeen ne sovelluskaupat ja pilvipalvelut, jotka jakelevat nudifier-työkaluja EU-alueella, joutuvat itse vastuuseen. Markkinatie suomalaisen Google Playn tai App Storen kautta loppuu.
Tavalliselle suomalaiselle tämä näkyy konkreettisesti kahdessa paikassa: kouluissa ja sovelluskaupoissa. Yläkouluissa kiertäneet halvat nudify-appsit muuttuvat juridisesti yhtä tervetulleiksi kuin laittomat tupakkamerkit, ja vanhempien on helpompi vaatia alustoja poistamaan ne nopeasti. Henkilön, jonka kuva päätyy generaattoriin, kynnys päästä oikeuteen alenee, koska väärinkäyttö siirtyy myös palveluntarjoajan vastuulle.
Kuka Suomessa valvoo
Suomalainen valvontaketju on hajanainen. Tekoälyasetuksen kansallinen toimeenpano on jaettu viidelletoista viranomaiselle, joiden toimivaltuudet tulivat voimaan tammikuun alussa. Traficom toimii koordinaattorina ja kansallisena yhteyspisteenä komission AI-toimistoon päin, mutta itse kieltojen markkinavalvonta lankeaa todennäköisesti Tukesille ja kilpailu- ja kuluttajavirastolle. Lapsiin kohdistuvissa rikoksissa poliisi ja syyttäjälaitos pitävät oman roolinsa.
Käytännön ohjeistus puuttuu vielä. Komission AI-toimiston odotetaan julkaisevan tulkintaohjeen kesän aikana, ja suomalaisten valvojien on tarkoitus täsmentää oma linjansa ennen joulukuuta. Yritysjuristien kannalta auki on muun muassa se, mitä "kohtuulliset suojatoimet" käytännössä tarkoittavat. Riittääkö sisältösuodatin ja prompti-tason rajoitus, vai vaaditaanko mallien hienosäätövaiheessa tehtyjä rakenteellisia rajoituksia?
Ja sitten avoimen lähdekoodin kysymys
Kielto puree sovelluskauppoihin ja pilvipalveluihin, mutta jättää yhden ison kysymyksen avoimeksi. Vapaasti ladattavat kuvageneraatiomallit, joita käyttäjä ajaa omalla koneellaan, eivät katoa joulukuun 2. päivänä. Sama koskee Telegramissa kiertäviä yksityisiä botteja. Lain hampaat purevat siellä, missä on tunnistettava markkinointitapahtuma ja vastuuhenkilö – yksityisillä lataussivustoilla niitä on harvemmin.
Tästä syystä Pelastakaa Lapset on jo signaloinut, että pelkkä kielto ei riitä. Järjestöjen mukaan tarvitaan rinnalle koulujen mediakasvatusta, vanhempien valistusta ja some-alustojen velvoite poistaa raportoitua sisältöä nopeammin. EU-tason kielto tekee asian helpommaksi rajan tällä puolella, mutta ratkaisee siitä ehkä kolmanneksen. Loput on Suomen oma läksy.