AI-agentin turvallisuus ja GDPR: mitä suomalaisen yrityksen pitää tietää
Kolme kysymystä joka AI-toimittajalta
Ennen kuin päästät agentin koskemaan yhtään asiakas-sähköpostia, kysy:
- Mihin dataani menee? (Maa, toimittaja, alue)
- Käytetäänkö sitä tulevien mallien kouluttamiseen? (Kyllä = punainen lippu)
- Kenellä on pääsy siihen organisaatiossanne? (Vastauksen pitäisi olla "ei kenelläkään")
Jos toimittaja ei osaa vastata näihin selkokielellä, kävele pois.
GDPR-yhteensopivat mallitoimittajat
Kaikki kielimallit eivät ole samanlaisia eurooppalaiselle datalle. Käytämme näitä GDPR-herkässä työssä:
- Azure OpenAI, EU-alue: GPT-4o ja o-sarja Ruotsissa tai Alankomaissa isännöitynä, ei kouluta datallasi, vakio-EU-DPA
- Mistral: ranskalainen toimittaja, EU-isännöity, vahva tietosopimus
- Anthropic Claude AWS Bedrock EU:n kautta: US-malli, EU-alueen inferointi, DPA saatavilla
- Itse isännöidyt avoimen lähdekoodin mallit (Llama, Mistral): täysi hallinta, korkeampi kustannus, joskus heikompi laatu
Vältämme kuluttajaluokan päätepisteitä (tavalliset ChatGPT-tilit, ilmais-Claude) missään mikä sisältää henkilötietoa. Ne voivat käyttää promptit koulutukseen.

Rajat jotka asetamme jokaiselle agentille
Jokainen tuotantoon menevä agentti saa nämä oletuksena:
Vähimmät oikeudet
Agentti näkee vain sen minkä ehdottomasti tarvitsee. "Myynti"-inboxia lukevalla sähköpostiagentilla ei ole pääsyä HR- tai talouskansioihin. Asiakaspalveluagentti voi lukea tilaukset mutta ei voi tehdä palautuksia ilman ihmisen hyväksyntää.
Ihmisen hyväksyntä peruuttamattomille toimille
Mikä tahansa toimenpide jota ei voi helposti perua - rahan lähetys, tietueen poisto, ensimmäinen yhteydenotto asiakkaaseen - vaatii ihmisen napautuksen.
Täysi toimenpideloki
Jokainen luku, päätös ja kirjoitus lokitetaan aikaleimalla. Kun jotain menee vikaan, voimme rekonstruoida täsmälleen mitä tapahtui. Lokit säilytetään tietopolitiikkasi mukaan (yleensä 90 - 365 päivää).
Salaisuudet holvissa
API-avaimet, tunnisteet ja salasanat eivät koskaan asu prompteissa tai koodissa. Ne ovat salatussa salaisuusvarastossa ja injektoidaan vain pyyntöhetkellä.
Datan minimointi
Ennen sisällön lähettämistä kielimallille poistamme kentät joita agentti ei tarvitse. Koko nimet lyhennetään alkukirjaimiksi mahdollisuuksien mukaan. Arkaluontoiset tunnisteet (henkilötunnus, pankkitili) eivät koskaan lähde järjestelmistäsi.
DPA-kysymys
Tarvitset tietojenkäsittelysopimuksen (Data Processing Agreement) kolmen osapuolen kanssa: meidän (Bluefour), mallitoimittajan (Azure/Mistral/jne) ja integraatiotoimittajien (sähköposti, CRM, kirjanpito). Hoidamme koordinoinnin ja tarjoamme vakio-EU-yhteensopivat mallit.
::: callout Yhden lauseen auditointi
Agentti on GDPR-turvallinen kun tietosuojavastaava voi katsoa lokia, nähdä mikä henkilötieto kosketti mitä järjestelmää mihinkin tarkoitukseen ja ymmärtää sen yhdellä lukemisella.
:::
Toimialakohtaisia huomioita
- Terveydenhuollon data: vaatii erillisen riskikeskustelun. Emme yleensä ota näitä valmiin mallitoimittajan päälle.
- EBA:n alaiset rahoituspalvelut: agentin voi joutua pyörittämään hallitussa tenantissa lisävahvistuksin. Lisää 4 - 6 viikkoa aikatauluun.
- Julkinen sektori: hankinta vaatii usein lisäsertifiointeja (kuten ISO 27001 toimittajilta). Onnistuu, mutta suunnittele.
Mitä kysyä meiltä
- Näytä data-flow-diagrammi ennen allekirjoitusta
- Anna DPA-mallit tarkasteluun
- Selitä mitä tapahtuu virheessä - kenelle ilmoitetaan, mikä pysähtyy
- Näytä lokiformaatti niin että tietosuojavastaava voi auditoida sen
Vastaamme näihin kaikkiin ensimmäisessä ehdotuksessa, ei allekirjoituksen jälkeen. Jos AI-toimittaja ei tee niin, ota se vastaukseksi.
Aiheeseen liittyvää luettavaa: [AI-agentin integraatiot](/blogi/ai-agentti-integraatiot-pk-yritykselle) ja [mikä on AI-agentti](/blogi/mika-on-ai-agentti).
Julkaistu · Kaspar Eevald
Bluefour – Digitoimisto Helsinki | hello@bluefour.fi | +358 45 850 4236