Käytännön tarkistuslista GDPR-velvoitteita vastaan tekoälyhankkeissa — käyttötarkoitus, informointi, turvallisuus, säilytys ja rajat ylittävä siirto.

dgm on riippumaton osFoundry-integraatiokumppani — ei sidoksissa osFoundryn valmistajaan, eikä dgm:llä ole vielä valmiita asiakasintegraatioita.

Käytännön GDPR-tarkistuslista tekoälyhankkeisiin Suomessa. Käy nämä läpi ennen tuotantoa.

Tarkistuslista

  1. Käsitteleekö tekoäly henkilötietoja? 2) Mikä on käsittelyn oikeusperuste ja käyttötarkoitus? 3) Onko informointi ja läpinäkyvyys kunnossa? 4) Onko tekniset ja organisatoriset suojatoimet määritetty? 5) Onko säilytysaika ja minimointi mietitty? 6) Siirtyykö dataa EU:n ulkopuolelle ja millä mekanismilla? 7) Onko automaattisia päätöksiä (artikla 22)? 8) Tarvitaanko DPIA?

Datan sijainti

Datan sijainnin hallinta helpottaa monta kohtaa tarkistuslistalla. osFoundryn hallittu pilvi kiinnittää datan Yhdysvaltoihin, EU:hun tai Japaniin — eli aito EU-alue on olemassa, mikä mahdollistaa suomalaisyrityksille rehellisen EU-dataresidenssin. Jos data halutaan pitää nimenomaan Suomessa, vaihtoehtoja on aitoja: Google Cloudin europe-north1-alue sijaitsee fyysisesti Haminassa, ja Microsoft Azuren oma Suomen alue (Finland Central) on vuonna 2026 yhä rakenteilla — ei vielä yleisesti saatavilla (ei GA-tilassa). AWS:llä ei ole Suomen aluetta; lähin on Tukholma (eu-north-1). Kotimaisena suvereenina vaihtoehtona CSC tarjoaa ePouta-privaattipilveä (konesalit Kajaanissa ja Espoossa). osFoundryn voi siis ajaa EU-alueella, itse-isännöidä suomalaisessa tai EU-pilvialueella (BYO Cloud) tai paikallisesti — sen sijaan että väitettäisiin suomalaista hallittua aluetta, jota ei ole. Saatavilla olevat alueet kannattaa tarkistaa kultakin palveluntarjoajalta.

Miten dgm voi auttaa

dgm on riippumaton integraatiokumppani ja auttaa suomalaisia yrityksiä ottamaan osFoundry-alustan käyttöön — ensimmäisen järkevän käyttötapauksen valinnasta konkreettiseen toteutukseen ja olemassa olevien järjestelmien liittämiseen. dgm ei ole sidoksissa osFoundryn valmistajaan eikä sillä ole vielä valmiita asiakasintegraatioita — siksi kuvataan tarjottuja palveluja, ei aiempia tuloksia. Jos haluat rajata realistisen aloitusprojektin, dgm auttaa suunnittelussa.

Aiheeseen liittyvät oppaat