Tekoäly sosiaali- ja terveydenhuollossa
Lupa- ja valvontavirasto ohjaa ja valvoo EU:n tekoälyasetuksen perusteella sosiaali- ja terveydenhuollossa sekä sosiaaliturvaetuuksien käsittelyssä käytettäviä suuririskisiä tekoälyjärjestelmiä.
Tekoälyasetus tuli voimaan 1.8.2024 ja sitä aletaan soveltaa vaiheittain. Asetuksessa ja komission täytäntöönpanosäädöksissä säädetään suoraan Suomen markkinoille saatettavien tekoälyjärjestelmien pakollisista vaatimuksista. Tekoälyasetuksen soveltamista ohjaa säädösten lisäksi muun muassa EU:n tekoälytoimiston ohjeet. Löydät linkin Tekoälytoimiston verkkosivustolle tämän sivun lopusta.
-
1.8.2024
Tekoälyasetus tuli voimaan.
-
2.2.2025
Tekoälyasetuksesta alettiin soveltaa lukua 1 ja 2, jotka sisältävät
- tekoälyasetuksen käsitteiden määrittelyn sekä sen tavoitteen ja soveltamisalan kuvauksen
- tekoälyä käyttäville organisaatioille asetetun velvoitteen tehdä toimenpiteitä, jotta niiden henkilöstöllä on riittävä tekoälylukutaito
- tekoälyn käyttökiellon haitallisiin tarkoituksiin (kielletyt käytännöt).
-
1.8.2025
Tekoälyasetuksesta alettiin soveltaa luvun 3 jaksoja 1–4 sekä artiklaa 78, jotka sisältävät
- suuririskisen tekoälyjärjestelmän luokitussäännöt ja sitä koskevat vaatimukset
- suuririskisen tekoälyjärjestelmän tarjoajan ja käyttöönottajan sekä muiden osapuolten velvollisuudet
- ilmoittamisesta vastaavan viranomaisen nimeämisen sekä vaatimustenmukaisuuden arviointilaitoksia eli ilmoitettuja laitoksia koskevat vaatimukset
- markkinavalvontaviranomaisen sekä muiden asetusta toimeenpanevien tahojen tiedon saantia, sen käsittelyä ja vaihtoa koskevat vaatimukset.
Lisäksi asetuksesta alettiin soveltaa yleiskäyttöisiä tekoälymalleja koskevaa lukua 5, tekoälyasetuksen hallinnointia Euroopan unionissa koskevaa lukua 7 sekä seuraamuksia koskevaa lukua 12. Luvusta ei kuitenkaan sovelleta artiklaa, jossa säädetään yleiskäyttöisten tekoälymallien tarjoajille määrättävistä sakoista.
-
1.1.2026
Tekoälyasetuksen kansallista toimeenpanoa säätelevä laki eräiden tekoälyjärjestelmien valvonnasta (1377/2025) tuli voimaan. Tekoälyasetuksen markkinavalvonta on hajautettu Suomessa 15 eri viranomaiselle. Liikenne- ja viestintävirasto Traficom koordinoi tekoälyasetuksen toimeenpanoa Suomessa ja toimii kansallisena yhteyspisteenä.
Lupa- ja valvontavirastolla on toimivalta ohjata ja valvoa markkinavalvontaviranomaisena sosiaali- ja terveydenhuollossa sekä sosiaaliturvaetuuksien käsittelyssä käytettäviä suuririskisiä tekoälyjärjestelmiä.
-
2.8.2026
Tekoälyasetusta aletaan soveltaa.
-
2.8.2027
Tekoälyasetuksen 6 artiklan 1 kohtaa aletaan soveltaa, joka tarkoittaa, että suuririskiselle tekoälyjärjestelmälle on tehtävä kolmannen osapuolen suorittama vaatimustenmukaisuuden arviointi kyseisen tuotteen käyttöön ottamiseksi tai markkinoille saattamiseksi.
Tekoälyjärjestelmän käyttötarkoitus
Tekoälyasetuksessa tekoälyjärjestelmät luokitellaan sen käyttötarkoituksen ja riskin perusteella, ja velvoitteet kohdistuvat järjestelmiin riskiperusteisesti.
Tekoälyjärjestelmällä tarkoitetaan konepohjaista järjestelmää, joka on suunniteltu toimimaan käyttöönoton jälkeen vaihtelevilla autonomian tasoilla ja jossa voi ilmetä mukautuvuutta käyttöönoton jälkeen ja joka päättelee vastaanottamastaan syötteestä eksplisiittisiä tai implisiittisiä tavoitteita varten, miten tuottaa tuotoksia, kuten ennusteita, sisältöä, suosituksia tai päätöksiä, jotka voivat vaikuttaa fyysisiin tai virtuaalisiin ympäristöihin.
Käyttötarkoituksella tarkoitetaan tarjoajan tekoälyjärjestelmälle määrittelemää käyttöä. Tarjoaja määrittelee tekoälyjärjestelmän käyttötarkoituksen muun muassa käyttöohjeissa, markkinointi- tai myyntimateriaaleissa sekä teknisessä dokumentaatiossa.
Riskillä tarkoitetaan haitan esiintymisen todennäköisyyden ja sen vakavuuden yhdistelmää.
Tekoälyjärjestelmän tarjoaja, joka voi olla myös sen valmistaja, vastaa lähtökohtaisesti järjestelmän luokittelusta. Jos tekoälyjärjestelmää on tarkoitus käyttää korkean riskin käyttötarkoituksessa, se määritellään suuririskiseksi ja sen on täytettävä muita tekoälyjärjestelmiä tiukemmat vaatimukset ennen, kun se saatetaan markkinoille.
Tarjoajalla tarkoitetaan luonnollista tai oikeushenkilöä, viranomaista, virastoa tai muuta elintä, joka kehittää tai kehityttää tekoälyjärjestelmän tai yleiskäyttöisen tekoälymallin ja saattaa sen markkinoille tai ottaa tekoälyjärjestelmän käyttöön omalla nimellään tai tavaramerkillään joko maksua vastaan tai maksutta.
Markkinoille saattamisella tarkoitetaan tekoälyjärjestelmän tai yleiskäyttöisen tekoälymallin asettamista ensimmäistä kertaa saataville unionin markkinoilla.
Tekoälyjärjestelmän luokittelu
Suuririskisille tekoälyjärjestelmille asetetaan laajasti velvollisuuksia, ennen kuin ne voidaan asettaa markkinoille. Tekoälyjärjestelmän tarjoajan on muun muassa varmistettava, että tekoälyjärjestelmä on vaatimustenmukainen ja sille on tehty vaatimustenmukaisuuden arviointimenettely ennen sen käyttöönottoa tai markkinoille saattamista. Tarjoajalla on oltava myös laadunhallintajärjestelmä, jolla se varmistaa tekoälyasetuksen noudattamisen.
Suuririskisellä tekoälyjärjestelmällä tarkoitetaan tekoälyjärjestelmiä, joilla voi olla merkittävä haitallinen vaikutus kansalaisten terveyteen, turvallisuuteen ja perusoikeuksiin. Tekoälyjärjestelmä voi olla itsessään tekoälyasetuksessa määritetty tuote tai sitä voidaan käyttää turvakomponenttina esimerkiksi asiakastietojärjestelmässä tai etuusjärjestelmässä. Tekoälyjärjestelmä on suuririskinen esimerkiksi silloin, kun se suorittaa luonnollisen henkilön profilointia.
Profiloinnilla tarkoitetaan mitä tahansa henkilötietojen automaattista käsittelyä, jossa tietoja käyttämällä arvioidaan luonnollisen henkilön henkilökohtaisia ominaisuuksia, jotka liittyvät esimerkiksi henkilön taloudelliseen tilanteeseen, terveyteen, luotettavuuteen tai käyttäytymiseen.
Vaatimustenmukaisuuden arvioinnilla tarkoitetaan prosessia, jolla osoitetaan, täyttyvätkö tekoälyasetuksen suuririskistä tekoälyjärjestelmää koskevat vaatimukset.
Matalariskinen tekoälyjärjestelmä ei täytä yleiskäyttöisen eikä suuririskisen tekoälyjärjestelmän kriteerejä. Tietyille matalariskisille tekoälyjärjestelmille on asetettu avoimuusvelvoitteita.
Yleiskäyttöinen tekoälyjärjestelmä perustuu yleiskäyttöisiin tekoälymalleihin, joita ovat esimerkiksi niin sanotut suuret kielimallit. Yleiskäyttöistä tekoälyjärjestelmää voi käyttää erilaisiin käyttötarkoituksiin itsenäisesti sekä liitettynä muihin tekoälyjärjestelmiin.
Yleiskäyttöisellä tekoälymallilla tarkoitetaan tekoälymallia, joka on hyvin yleisluonteinen ja pystyy suorittamaan pätevästi monenlaisia erillisiä tehtäviä. Yleiskäyttöinen tekoälymalli on voitu kouluttaa suurella määrällä dataa, ja se voidaan liittää muihin järjestelmiin tai sovelluksiin.
Käyttötarkoituksensa perusteella kiellettyjä tekoälyjärjestelmiä ovat esimerkiksi tekoälyjärjestelmät, jotka ovat manipuloivia tai hyödyntävät ihmisten haavoittuvuuksia sekä vääristävät olennaisesti käyttäytymistä ja aiheuttavat merkittävää vahinkoa.
Suuririskinen tekoälyjärjestelmä sosiaali- ja terveydenhuollossa
Suuririskinen tekoälyjärjestelmä tarkoittaa sosiaali- ja terveydenhuollossa sekä sosiaaliturvaetuuksien käsittelyssä tekoälyjärjestelmää, joka on tarkoitettu käytettäviksi viranomaisten toimesta tai viranomaisten puolesta sen arviointiin, ovatko luonnolliset henkilöt oikeutettuja välttämättömiin julkisen avun etuuksiin ja palveluihin, kuten terveydenhuollon palveluihin, sekä tällaisten etuuksien ja palvelujen myöntämiseen, vähentämiseen, peruuttamiseen tai takaisin perimiseen.
Sosiaali- ja terveydenhuollossa sekä sosiaaliturvaetuuksien käsittelyssä tekoälyjärjestelmän suuririskisyyden arviointi kohdistuu erityisesti siihen, käytetäänkö tekoälyjärjestelmää viranomaisen tai sen puolesta toimivan tahon toimesta sen arviointiin, onko henkilö oikeutettu julkisiin:
- sosiaali- tai terveydenhuollon palveluihin tai
- sosiaaliturvaetuuksiin.
Tekoäly asiakas- ja potilastietojärjestelmässä
Sosiaalihuollon asiakastietojärjestelmä ja terveydenhuollon potilastietojärjestelmä voi itsessään olla suuririskinen tekoälyjärjestelmä. Suuririskinen tekoälyjärjestelmä voi olla myös erillinen osa tai komponentti asiakas- tai potilastietojärjestelmässä.
Jos sosiaali- tai terveydenhuollossa käytettävä suuririskinen tekoälyjärjestelmä on myös asiakastietolain mukainen tietojärjestelmä, siihen sovelletaan sekä asiakastietolain että tekoälyasetuksen säännöksiä. Tällöin järjestelmä täyttää:
- tekoälyasetuksen suuririskisen tekoälyjärjestelmän määritelmän ja
- asiakastietolain mukaisen tietojärjestelmän määritelmän.
Yhteystiedot
Sosiaali- ja terveysasioiden asiakaspalvelu
Kysy asiakaspalvelusta yhteydenottolomakkeella
Sähköpostilla: [email protected]
Soittamalla: 0295 256 930 (maanantai–perjantai kello 9–15)