Yhdysvaltain kauppaministeriön alainen tekoälyn standardointikeskus CAISI ilmoitti toukokuun alussa, että jokainen viidestä suurimmasta amerikkalaisesta tekoälylaboratoriosta on nyt sitoutunut näyttämään mallinsa hallitukselle ennen julkaisua. Google DeepMind, Microsoft ja xAI liittyivät listalle 5. toukokuuta. OpenAI ja Anthropic olivat solmineet alkuperäiset sopimuksensa jo aiemmin ja päivittivät ne vastaamaan presidentti Donald Trumpin tekoälyohjelmaa.
Viisi laboratoriota, yli 40 arviointia
Center for AI Standards and Innovation kuuluu NIST:in alaisuuteen, ja sen tehtävänä on arvioida edistyneitä tekoälymalleja kansallisen turvallisuuden näkökulmasta. Kyse ei ole riippumattomista sertifikaateista vaan hallituksen omasta riskikartoituksesta. Yli 40 mallia on käyty läpi tähän mennessä, mukaan lukien julkaisemattomia järjestelmiä.
Painopiste on kyberturvallisuudessa. Arvioijat etsivät mallien kykyjä murtautua verkkoihin, kirjoittaa haittakoodia tai löytää tunnettuja haavoittuvuuksia laajassa mittakaavassa. Esimerkkinä on noussut esiin Anthropicin Mythos-malli, joka osoittautui erityisen taitavaksi verkkohaavoittuvuuksien etsimisessä. Tällaiset löydökset eivät estä julkaisua, vaan ne menevät kehittäjälle palautteena – suojaukset ehditään asentaa ennen kuin malli päätyy hyökkääjien käsiin.
Sopimuksen ydin
Mukana viisi laboratoriota: OpenAI, Anthropic, Google DeepMind, Microsoft ja xAI. Arvioinnit tehdään ennen mallin julkaisua. CAISI ei jaa raaka-aineistoa kilpailijoille, vaan keskustelee suoraan kehittäjän kanssa havaituista riskeistä. Sopimukset ovat vapaaehtoisia, mutta käytännössä jokainen frontier-laboratorio on nyt mukana.
Euroopan oma järjestelmä rakenteilla
Euroopan vastaava valvontakoneisto on rakennettu eri tavalla. Brysselissä tekoälyasetuksen yleiskäyttöisiä malleja koskevat velvoitteet astuvat voimaan 2. elokuuta 2026. Komission tekoälytoimisto vastaa valvonnasta unionitasolla ja voi sakottaa yrityksiä, jotka eivät dokumentoi malliensa koulutusta, järjestelmäriskejä ja kyberturvasuojauksia.
Eroavaisuus on selvä. EU vaatii dokumentaatiota ja itse-arviointia heinäkuussa 2025 julkaistun Code of Practice -käytännesäännöstön mukaan. CAISI sen sijaan istuu samassa pöydässä laboratorion kanssa ja tutkii mallia käytännössä ennen kuin se päästetään liikenteeseen. Yhdysvaltain malli on nopeampi, eurooppalainen taas oikeudellisesti sitovampi.
Suomen rooli on koordinaattori
Suomessa Liikenne- ja viestintävirasto Traficom on nimetty kansalliseksi yhteyspisteeksi tekoälyasetuksen toimeenpanossa. Vuoden 2026 alussa voimaan tulleet lait jakoivat valvonnan usealle viranomaiselle. Traficomin lisäksi mukana ovat muun muassa Tietosuojavaltuutetun toimisto ja Tukes.
Yleiskäyttöisten mallien tekninen arviointi jää kuitenkin pääosin komission tekoälytoimistolle, sillä mikään suurimmista perustamalleista ei ole suomalainen. Traficomin tehtäväksi jää koordinaatio, yhteydenpito Brysseliin ja kansallisen sääntelytestiympäristön rakentaminen – sellainen pitää olla pystyssä elokuun alkuun mennessä. Suomalainen kehittäjä, joka rakentaa palvelua amerikkalaisen mallin päälle, ei käytännössä koskaan keskustele Traficomin kanssa mallin riskeistä.



