• 28.07.25, 15:47

5 olulist küsimust, mida küsida oma ettevõttes AI-lahenduste kasutamise kohta

Tehisintellekt on saanud igapäevatöö loomulikuks osaks, ent kuivõrd on Eesti ettevõtted valmis sellega kaasnevateks riskideks?
Oluline on täpselt teada, mis AI-lahendusi organisatsioon kasutab ja millisesse riskikategooriasse need kuuluvad (pilt on illustratiivne).
  • Oluline on täpselt teada, mis AI-lahendusi organisatsioon kasutab ja millisesse riskikategooriasse need kuuluvad (pilt on illustratiivne).
  • Foto: Austin Distel / Unsplash
AI-ga puutume kokku iga päev – personaliseeritud reklaamid, Copiloti loodud koosolekukokkuvõtted või ChatGPT abil koostatud turundustekstid. Kõik need tegevused tähendavad, et andmeid töödeldakse AI-lahendustes või nende abil.
Ettevõtte vastutus on seejuures suur: tuleb arvestada intellektuaalomandi kaitse, eetilise kasutuse ning privaatsusnõuetega. Selleks on vaja läbi mõelda, kuidas andmeid töödeldakse, millised on riskid ning kuidas neid riske ennetada ja juhtida.
Siin on viis olulist küsimust, mis aitavad oma organisatsiooni valmisolekut tehisaru teemal hinnata.

Artikkel jätkub pärast reklaami

1. Millised tehisintellekti lahendused on meie organisatsioonis kasutusel?
Euroopa Liidu tehisintellekti määrus (AI Act) jagab tehisintellekti rakendused nelja riskikategooriasse, mille alusel määratakse, millised kohustused nende kasutamisega kaasnevad. Enamik igapäevaseid AI abil tehtavaid töid ja tööriistu, mida ettevõtetes kasutatakse, kuuluvad madala või spetsiifilise läbipaistvusriskiga kategooriatesse. Näiteks juturobotid, turundustekstide genereerimine, piltide loomine või koosolekute kokkuvõtete koostamine.
See tähendab, et näiteks ChatGPT ja juturobotite puhul tuleb kasutajat selgelt teavitada, et ta suhtleb tehisintellektiga. AI poolt loodud tekstid, pildid või videod tuleks vajadusel märgistada tehisintellekti loodud sisuna.
Suurte riskidega AI-lahendused, nagu näiteks meditsiinitarkvara või värbamises kasutatavad süsteemid, peavad aga vastama oluliselt karmimatele nõuetele. Neile kehtivad täiendavad andmete kvaliteedikontrolli, selge kasutajateabe ja inimjärelevalve nõuded.
Seetõttu on oluline täpselt teada, milliseid AI-lahendusi teie organisatsioon kasutab ja millisesse riskikategooriasse need kuuluvad, et tagada nende kasutamise läbipaistvus, vastutustundlikkus ja vastavus kehtivatele õigusaktidele.
2. Milliseid andmeid me AI-süsteemides töötleme?
Tööriista riskitase ei pruugi alati peegeldada andmete tundlikkust, mida AI-süsteemis töödeldakse. Näiteks võib töötaja kasutada kliendi dokumentide analüüsimiseks isiklikku ChatGPT kontot, kuigi kliendileping nõuab andmete konfidentsiaalsust ja kehtestab kahjutasu andmelekke korral.
Sellised olukorrad toovad esile vajaduse selgelt määratleda, milliseid andmeid AI- lahendustes töödeldakse ning tagada nende turvalisus ja konfidentsiaalsus vastavalt seadustele ja ettevõtte poliitikatele.

Artikkel jätkub pärast reklaami

3. Kas AI-lahenduste kasutamine on kooskõlas andmekaitse ja privaatsusnõuetega?
AI tööriistade kasutuselevõtu eel on vaja veenduda, et need vastavad isikuandemete töötlemise nõuetele, sh andmesubjektide õiguste kaitsele, andmete säilitamise ajapiirangutele ning turvalisuse ja läbipaistvuse põhimõtetele.
Näiteks võib juhtuda, et kliendikoosolekul ei küsita nõusolekut selle AI abil salvestamiseks, mis hiljem võib tekitada konflikte nii klientidega kui ka organisatsiooni sees.
4. Kas AI-süsteemides töötleme ka oma lepingupartnerite andmeid?
Kui ettevõte teeb koostööd väliste teenusepakkujate või partneritega, on oluline tagada, et nendega seotud andmetöötlus vastab lepingus sätestatud andmetöötluse ja turvanõuetele. Selleks on vaja lepingutes selgelt fikseerida turvameetmed ja andmekaitsenõuded, mis reguleerivad, kuidas partnerid töötlevad ja kaitsevad lepingu osapoolte ning nende klientide andmeid.
5. Kas AI-süsteemide tulemused on inimese poolt valideeritud ja kontrollitud?
Kuigi AI võib pakkuda soovitusi või aidata otsuste tegemisel, on hädavajalik tagada nende tulemuste usaldusväärsus inimese järelevalve kaudu. Tehisintellekt võib olla abiks laenuvõimekuse hindamise analüüsil või värbamisprotsessis, kuid oluline on, et need protsessid oleks inimeste poolt valideeritud ja kontrollitud. Kontrollitud ja testitud AI-põhised otsused aitavad vältida masinõppemudelite võimalikku kallutatust või vigu ning tagada, et lõppotsused on usaldusväärsed ja kooskõlas ettevõtte väärtuste ning rakendatavate standarditega.
Tehisintellekti kasutamine loob uusi võimalusi, kuid toob kaasa ka väga reaalsed riskid. Nende paremaks mõistmiseks ja juhtimiseks tule kuula Thea Sogenbitsi ettekannet AI praktikute aastakonverentsil 26. augustil Tallinnas. Süvitsi käsitleb ta teemat koolitusel „Tehisintellekti riskijuhtimine“, kus saad praktilised tööriistad ja teadmised vastutustundlikuks tegutsemiseks.

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi ITuudised esilehele