Otamme Oulun yliopistossa ja Oamkissa käyttöön Suomen korkeakoulujen yhteisen kansallisen tiedonluokittelumallin vuoden 2026 loppuun mennessä. Tiedonluokittelumalli on yleiskäyttöinen malli, joka soveltuu kaikelle tiedolle riippumatta muodosta tai järjestelmästä.
Malli on jo käytössä joissakin Suomen korkeakouluissa, ja sen käyttöönotto on suunnitteilla lähes koko korkeakoulukentässä. Malli perustuu tietoon kohdistuviin riskeihin. Riski tarkoittaa sitä mahdollisuutta, että jokin uhka toteutuu ja aiheuttaa haittaa. Tietoa arvioidaan sen perusteella, kuinka arvokasta se on korkeakoulun toiminnalle ja millaisia vaikutuksia tiedon luvattomalla käytöllä voisi olla.
Tiedonluokittelumallin luokat
- Salainen (1R)
- Alaluokat: Rajoitettu pääsy, henkilötieto tai muu tieto
- Tiedon leviämisestä aiheutuu vakavaa vahinkoa korkeakoululle, asiakkaalle, opiskelijalle, tutkittavalle tai korkeakoulun työntekijälle.
- Tekoäly kielletty. (Poikkeus: tekoälyn käyttö mahdollista, jos erillisessä riskiarviossa niin katsotaan). Sähköpostit ja liitteet salattava. Edelleen lähetys, tulostus ja kopiointi kielletty. Anonyymilinkit kielletty, eli suorat linkit, jotka toimivat vastaanottajalle ilman tunnistautumista. Ulosjakaminen kielletty. Tiedostot suojattava käyttöoikeuksilla (rajoitettu pääsy).
- Erikseen rajoitettu luottamuksellinen (2A)
- Alaluokat: Henkilötieto tai muu tieto
- Tiedon leviämisestä aiheutuu vahinkoa korkeakoululle, asiakkaalle, opiskelijalle, tutkittavalle tai korkeakoulun työntekijälle.
- Tieto vaatii erityisiä suojaustoimia.
- Tekoäly kielletty. (Poikkeus: Tekoälyn käyttö mahdollista, jos erillisessä riskiarviossa niin katsotaan.) Sähköpostit ja liitteet salattava. Anonyymilinkit kielletty, eli suorat linkit, jotka toimivat vastaanottajalle ilman tunnistautumista.
- Luottamuksellinen (3Y)
- Alaluokat: Henkilötieto tai muu tieto
- Tiedon leviämisestä aiheutuu vahinkoa korkeakoululle, asiakkaalle, opiskelijalle, tutkittavalle tai korkeakoulun työntekijälle.
- M365 Copilot -tekoälyn käyttö sallittu kirjautuneena. Myös muun tekoälyn käyttö mahdollista, jos erillisessä riskiarviossa niin katsotaan. Anonyymilinkit kielletty, eli suorat linkit, jotka toimivat vastaanottajalle ilman tunnistautumista.
- Sisäinen (4G)
- Alaluokat: Henkilötieto tai muu tieto
- Tieto on tarkoitettu vain korkeakoulun sisäiseen käyttöön.
- M365 Copilot -tekoälyn käyttö sallittu kirjautuneena. Myös muun tekoälyn käyttö mahdollista, jos erillisessä riskiarviossa niin katsotaan. Anonyymilinkit kielletty, eli suorat linkit, jotka toimivat vastaanottajalle ilman tunnistautumista. Ulosjakaminen kielletty.
- Avoin (5W)
- Alaluokat: Henkilötieto tai muu tieto
- Tiedon jakamisesta on hyötyä korkeakoululle.
- Tekoälyn käyttö sallittu. Anonyymilinkit sallittu.
- Yksityinen
- Henkilökohtainen materiaali omaan käyttöön.
- M365 Copilot -tekoälyn käyttö estetty.
Tiedonluokittelumallin käyttöönoton yhteydessä otamme henkilöstölle käyttöön myös M365‑pilvipalveluun sisäänrakennetun tiedonluokittelutyökalun. Sen avulla voit lisätä luokittelumerkinnät Office‑asiakirjoihin ja Outlook‑sähköposteihin. Työkalu estää tiedon leviämistä vääriin käsiin, sillä se rajoittaa tiedon edelleen jakamista luokittelun perusteella.
Huomaa, että tiedonluokittelu työkalu M365:ssa on jo käytössä ICT-palveluiden henkilöstöllä: Sinunkin tiedostosi voi tulla luokitelluksi, jos jaat tiedostosi M365:ssa ICT-palveluiden henkilölle.
Tiedonluokittelumalli: sama tieto taulukkomuodossa
| Luokka | Alaluokat | Selite | Rajoitukset |
|---|---|---|---|
| 1R Salainen | Rajoitettu pääsy; Henkilötieto; Muu tieto | Tiedon leviämisestä aiheutuu vakavaa vahinkoa korkeakoululle, asiakkaalle, opiskelijalle, tutkittavalle tai korkeakoulun työntekijöille. |
|
| 2A Luottamuksellinen (erikseen rajoitettu) | Henkilötieto; Muu tieto | Tiedon leviämisestä aiheutuu vahinkoa korkeakoululle, asiakkaalle, opiskelijalle, tutkittavalle tai korkeakoulun työntekijöille. Tieto vaatii erityisiä suojaustoimia. |
|
| 3Y Luottamuksellinen (Oletusleima) | Henkilötieto; Muu tieto | Tiedon leviämisestä aiheutuu vahinkoa korkeakoululle, asiakkaalle, opiskelijalle, tutkittavalle tai korkeakoulun työntekijöille. |
|
| 4G Sisäinen | Henkilötieto; Muu tieto | Tiedon leviämisestä ei ole hyötyä korkeakoululle. |
|
| 5W Avoin | Henkilötieto; Muu tieto | Tiedon jakamisesta on hyötyä korkeakoululle. | Ei rajoituksia |
| Yksityinen (henkilökohtainen) | Ei alaluokkia | Henkilökohtainen materiaali omaan käyttöön. | Copilot estetty |