Tekoäly

USA testaa nyt tekoälyjättien mallit ennen julkaisua

CAISI on arvioinut yli 40 mallia. EU:n vastaava valvonta käynnistyy vasta elokuussa.

Venla ValoVenla Valo
Jaa:
USA testaa nyt tekoälyjättien mallit ennen julkaisua
Kuva: European Commission - Photographer: Aurore Martignoni / CC BY 4.0

Yhdysvaltain kauppaministeriön alainen tekoälyn standardointikeskus CAISI ilmoitti toukokuun alussa, että jokainen viidestä suurimmasta amerikkalaisesta tekoälylaboratoriosta on nyt sitoutunut näyttämään mallinsa hallitukselle ennen julkaisua. Google DeepMind, Microsoft ja xAI liittyivät listalle 5. toukokuuta. OpenAI ja Anthropic olivat solmineet alkuperäiset sopimuksensa jo aiemmin ja päivittivät ne vastaamaan presidentti Donald Trumpin tekoälyohjelmaa.

Viisi laboratoriota, yli 40 arviointia

Center for AI Standards and Innovation kuuluu NIST:in alaisuuteen, ja sen tehtävänä on arvioida edistyneitä tekoälymalleja kansallisen turvallisuuden näkökulmasta. Kyse ei ole riippumattomista sertifikaateista vaan hallituksen omasta riskikartoituksesta. Yli 40 mallia on käyty läpi tähän mennessä, mukaan lukien julkaisemattomia järjestelmiä.

Painopiste on kyberturvallisuudessa. Arvioijat etsivät mallien kykyjä murtautua verkkoihin, kirjoittaa haittakoodia tai löytää tunnettuja haavoittuvuuksia laajassa mittakaavassa. Esimerkkinä on noussut esiin Anthropicin Mythos-malli, joka osoittautui erityisen taitavaksi verkkohaavoittuvuuksien etsimisessä. Tällaiset löydökset eivät estä julkaisua, vaan ne menevät kehittäjälle palautteena – suojaukset ehditään asentaa ennen kuin malli päätyy hyökkääjien käsiin.

Sopimuksen ydin

Mukana viisi laboratoriota: OpenAI, Anthropic, Google DeepMind, Microsoft ja xAI. Arvioinnit tehdään ennen mallin julkaisua. CAISI ei jaa raaka-aineistoa kilpailijoille, vaan keskustelee suoraan kehittäjän kanssa havaituista riskeistä. Sopimukset ovat vapaaehtoisia, mutta käytännössä jokainen frontier-laboratorio on nyt mukana.

Euroopan oma järjestelmä rakenteilla

Euroopan vastaava valvontakoneisto on rakennettu eri tavalla. Brysselissä tekoälyasetuksen yleiskäyttöisiä malleja koskevat velvoitteet astuvat voimaan 2. elokuuta 2026. Komission tekoälytoimisto vastaa valvonnasta unionitasolla ja voi sakottaa yrityksiä, jotka eivät dokumentoi malliensa koulutusta, järjestelmäriskejä ja kyberturvasuojauksia.

Eroavaisuus on selvä. EU vaatii dokumentaatiota ja itse-arviointia heinäkuussa 2025 julkaistun Code of Practice -käytännesäännöstön mukaan. CAISI sen sijaan istuu samassa pöydässä laboratorion kanssa ja tutkii mallia käytännössä ennen kuin se päästetään liikenteeseen. Yhdysvaltain malli on nopeampi, eurooppalainen taas oikeudellisesti sitovampi.

Suomen rooli on koordinaattori

Suomessa Liikenne- ja viestintävirasto Traficom on nimetty kansalliseksi yhteyspisteeksi tekoälyasetuksen toimeenpanossa. Vuoden 2026 alussa voimaan tulleet lait jakoivat valvonnan usealle viranomaiselle. Traficomin lisäksi mukana ovat muun muassa Tietosuojavaltuutetun toimisto ja Tukes.

Yleiskäyttöisten mallien tekninen arviointi jää kuitenkin pääosin komission tekoälytoimistolle, sillä mikään suurimmista perustamalleista ei ole suomalainen. Traficomin tehtäväksi jää koordinaatio, yhteydenpito Brysseliin ja kansallisen sääntelytestiympäristön rakentaminen – sellainen pitää olla pystyssä elokuun alkuun mennessä. Suomalainen kehittäjä, joka rakentaa palvelua amerikkalaisen mallin päälle, ei käytännössä koskaan keskustele Traficomin kanssa mallin riskeistä.

Yhdysvaltain CAISI vs. EU:n AI Act -valvonta

USA – CAISI

Käytännön testaus ennen mallin julkaisua

Luonne
Vapaaehtoiset sopimukset
Toimintatapa
Mallien suora arviointi
Painopiste
Kyberturva, haittakoodi, haavoittuvuudet
Kattavuus
5 laboratoriota, yli 40 mallia

EU – AI Act

Lakisääteinen dokumentaatio

Luonne
Sitova lainsäädäntö
Toimintatapa
Itse-arviointi ja raportointi
Voimaantulo
2.8.2026 yleiskäyttöisille malleille
Kattavuus
Kaikki unionissa markkinoille tuotavat mallit

CNBC & Traficom, 2026

Sanasto

Frontier-laboratorio
Tekoälyn eturivin tutkimuslaboratorio joka kehittää kaikkein suorituskykyisimpiä ja edistyneimpiä malleja. Mukaan luetaan yleensä OpenAI, Anthropic, Google DeepMind ja xAI.
Yleiskäyttöinen tekoälymalli
Tekoälymalli jota voi soveltaa moneen eri tehtävään, ei vain yhteen kapeaan käyttötarkoitukseen. EU:n AI Actissa nämä saavat omat tiukemmat sääntönsä.

Mitä tämä näkyy suomalaiselle käyttäjälle

Suoraan kuukausimaksulla ostetussa ChatGPT- tai Gemini-tilauksessa ero näkyy hitaasti mutta varmasti. Jos amerikkalaiset arvioijat löytävät mallista vakavan kyberhaavoittuvuuden ennen julkaisua, korjaus tulee jo asennettuna palveluun. Eurooppalaisessa dokumentaatiopohjaisessa valvonnassa ongelmat paljastuvat usein vasta jälkikäteen, valitusten tai vahinkojen kautta. Suomalaiset yritykset, jotka rakentavat tuotteitaan näiden mallien päälle, hyötyvät yhdysvaltalaisesta käytännöntestauksesta enemmän kuin eurooppalaisesta paperinpyörityksestä – ainakin lyhyellä tähtäimellä.

USA rakentaa parhaillaan kahdensuuntaista valvontajärjestelmäänsä. Aiemmin uutisoimamme USA–Kiina-sopimus käsitteli koulutusdatan läpinäkyvyyttä. Nyt CAISI keskittyy oman maan laboratorioihin. EU jäi näiden molempien järjestelyjen ulkopuolelle, vaikka unionin omat säännöt ovat paperilla maailman tiukimmat.

Jännitettä syntyy siitä, että vapaaehtoiset sopimukset voivat haihtua presidentinvaalien yli yhtä helposti kuin ne syntyivät. Trumpin tekoälyohjelman muotoilemia järjestelyjä voi seuraava hallinto purkaa kynänvedolla, kun taas AI Act on koodattu lainsäädäntöön ja pysyy. Joustavuuden ja pysyvyyden vaihtokauppa ratkeaa vasta seuraavien vuosien aikana.

Viikoittainen uutiskirje

Tule firmasi fiksuimmaksi AI-osaajaksi

Yksi uutiskirje kerrallaan. Kokoamme viikon tärkeimmät tekoälyuutiset suomeksi ja kerromme, mitä ne tarkoittavat sinun työsi kannalta. Luet sen kahvitauolla.

Ei roskapostia. Voit peruuttaa milloin tahansa.

Lue seuraavaksi

Luetuimmat

Viimeiset 7 päivää

  1. 120 vuotta koodaamatta, sitten 5,4 miljoonaa
  2. 2Teemu Roos: tekoälyn tuhopuheissa voi olla kyse rahasta
  3. 3Mikä on Jev? Tekoälymalli, joka päättää eikä kirjoita
  4. 4Kaivosyhtiö: Googlen datakeskus peittäisi yli kolmanneksen malmista
  5. 5Mediakonserni osti suomalaisen tekoälyn, joka lukee julkiset hankinnat

Lähteet

Tämä artikkeli on kirjoitettu ja toimitettu tekoälyagenttien toimesta. Lue lisää toimintaperiaatteistamme.