Tekoäly ja tietosuoja-asetuksen täsmällisyysperiaate
Ouninkorpi, Atte (2024-05-02)
Tekoäly ja tietosuoja-asetuksen täsmällisyysperiaate
Ouninkorpi, Atte
(02.05.2024)
Julkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty.
suljettu
Julkaisun pysyvä osoite on:
https://urn.fi/URN:NBN:fi-fe2024060747484
https://urn.fi/URN:NBN:fi-fe2024060747484
Tiivistelmä
Tämän tutkielman aiheena on tutkia tietosuoja-asetuksen (EU) 2016/679 täsmällisyysperiaatetta tekoälyjärjestelmien kontekstissa. Tarkemmin ottaen tutkielman tutkimuskysymykseksi muodostui ”mitä tietosuoja-asetuksen (EU) 2016/679 mukainen täsmällisyysperiaate edellyttää - erityisesti tekoälyjärjestelmien näkökulmasta?”
Tutkielma keskittyi tähän kysymykseen muutamasta syystä. Tekoälyä käytetään nykypäivänä monipuolisesti yhteiskunnassa, yhtenä hiljattain tapahtuneena käänteenä ollen esimerkiksi generatiivista tekoälyä hyödyntävät ratkaisut. Lisäksi tekoälyjärjestelmiin liittyy monesti se, ettei niiden vastaukset välttämättä ole täysin totuudenmukaisia. Muun muassa näiden seikkojen kautta syntyy tietosuoja-asetuksen täsmällisyysperiaatteen kannalta mielenkiintoinen kysymys esimerkiksi siitä, että mitä tietosuoja-asetuksen täsmällisyysperiaate ylipäätänsä vaatii tekoälyltä esimerkiksi tilanteissa, joissa tekoälyn tuottamat tulosteet eivät vastaa täysin todellisuutta. Lisäksi suoraan täsmällisyysperiaatteeseen kohdistuvaa tutkimusta oli olemassa jokseenkin rajoitettu määrä, luoden tilaa omalle tutkimukselleni.
Tutkimus on luonteeltaan ennen kaikkea oikeusdogmaattinen, sisältäen myös de lege ferenda-tutkimusta sekä rajoitetusti esimerkiksi puhtaasti teknistä tekoälyn perusteiden läpikäyntiä.
Kaiken kaikkiaan tällä hetkellä vaikuttaa siltä, että tietosuoja-asetuksen mukainen täsmällisyysperiaate ei esimerkiksi aina edellytä täydellistä virheettömyyttä henkilötiedoilta. Täsmällisyys ja sen asettamat vaatimukset riippuvat vahvasti kontekstista, käsittelytarkoituksesta. Tutkimuksessa on muun muassa todettu, että tekoälyjärjestelmän elinkaaren aikana ei oikeastaan ole selvää kohtaa, johon täsmällisyysperiaate ei vaikuttaisi, enemmän tai vähemmän suorasti. Tämä pätee siitä huolimatta, että kaikkia tekoälyjärjestelmän osia ei voida edes välttämättä pitää henkilötietoina. Tulevaisuudessa on mielenkiintoista nähdä, miten täsmällisyyttä tullaan soveltamaan tekoälyratkaisuihin. Täsmällisyysperiaate vaikuttaa olevan valmis ottamaan tekoälyjärjestelmien tuomat kysymykset varsin hyvin huomioon, vaikkei toki nykytila täysin ongelmaton olekaan. Silti, kovinkaan selvää, laajaa muutostarvetta ei mielestäni ole olemassa tietosuoja-asetuksen täsmällisyysperiaatteen osalta.
Tutkielma keskittyi tähän kysymykseen muutamasta syystä. Tekoälyä käytetään nykypäivänä monipuolisesti yhteiskunnassa, yhtenä hiljattain tapahtuneena käänteenä ollen esimerkiksi generatiivista tekoälyä hyödyntävät ratkaisut. Lisäksi tekoälyjärjestelmiin liittyy monesti se, ettei niiden vastaukset välttämättä ole täysin totuudenmukaisia. Muun muassa näiden seikkojen kautta syntyy tietosuoja-asetuksen täsmällisyysperiaatteen kannalta mielenkiintoinen kysymys esimerkiksi siitä, että mitä tietosuoja-asetuksen täsmällisyysperiaate ylipäätänsä vaatii tekoälyltä esimerkiksi tilanteissa, joissa tekoälyn tuottamat tulosteet eivät vastaa täysin todellisuutta. Lisäksi suoraan täsmällisyysperiaatteeseen kohdistuvaa tutkimusta oli olemassa jokseenkin rajoitettu määrä, luoden tilaa omalle tutkimukselleni.
Tutkimus on luonteeltaan ennen kaikkea oikeusdogmaattinen, sisältäen myös de lege ferenda-tutkimusta sekä rajoitetusti esimerkiksi puhtaasti teknistä tekoälyn perusteiden läpikäyntiä.
Kaiken kaikkiaan tällä hetkellä vaikuttaa siltä, että tietosuoja-asetuksen mukainen täsmällisyysperiaate ei esimerkiksi aina edellytä täydellistä virheettömyyttä henkilötiedoilta. Täsmällisyys ja sen asettamat vaatimukset riippuvat vahvasti kontekstista, käsittelytarkoituksesta. Tutkimuksessa on muun muassa todettu, että tekoälyjärjestelmän elinkaaren aikana ei oikeastaan ole selvää kohtaa, johon täsmällisyysperiaate ei vaikuttaisi, enemmän tai vähemmän suorasti. Tämä pätee siitä huolimatta, että kaikkia tekoälyjärjestelmän osia ei voida edes välttämättä pitää henkilötietoina. Tulevaisuudessa on mielenkiintoista nähdä, miten täsmällisyyttä tullaan soveltamaan tekoälyratkaisuihin. Täsmällisyysperiaate vaikuttaa olevan valmis ottamaan tekoälyjärjestelmien tuomat kysymykset varsin hyvin huomioon, vaikkei toki nykytila täysin ongelmaton olekaan. Silti, kovinkaan selvää, laajaa muutostarvetta ei mielestäni ole olemassa tietosuoja-asetuksen täsmällisyysperiaatteen osalta.