Oulun yliopisto tukee tekoälyn hyödyntämistä opetuksessa, tutkimuksessa ja työssä. Tekoälyä tulee käyttää vastuullisesti, eettisesti ja tietoturva huomioiden. Tekoäly voi helpottaa ideointia, kirjoittamista ja tiedon käsittelyä, mutta vastuu sisällön oikeellisuudesta säilyy aina käyttäjällä.
Käytä ensisijaisesti yliopiston tarjoamia tai hyväksymiä tekoälypalveluja ja varmista uuden palvelun hyväksyntä ennen käyttöönottoa.
Miksi rajoituksia tekoälyn käyttöön on olemassa?
Rajoitusten ei ole tarkoitus toimia hidasteena, vaan niiden on tarkoitus mahdollistaa tekoälyn käyttö turvallisesti, lainmukaisesti ja hallitusti. Keskeisiä syitä rajoituksille ovat:
- Lainsäädäntö ja velvoitteet: henkilötietojen käsittelyyn liittyvät vaatimukset (esim. GDPR) ja tietoturva- ja tietosuojavelvoitteet.
- Tietoturva: ulkoiset pilvipalvelut voivat käsitellä dataa yliopiston infrastruktuurin ulkopuolella, mikä kasvattaa tietovuoto- ja väärinkäyttöriskejä.
- Sopimukset ja datan hallinta: erityisesti agenttipohjaiset ratkaisut voivat tehdä toimintoja itsenäisesti, kuten kutsua eri rajapintoja tai lukea käyttäjän tiedostoja, jolloin vaatimustaso on korkeampi.
Lisätietoa henkilötietojen käsittelystä ja tietosuojavelvoitteista löydät Oulun yliopiston tietosuojapolitiikasta ja tietojenkäsittelysäännöstä.
Tärkeimmät ohjeet lyhyesti
- Käytä ensisijaisesti yliopiston tarjoamia tai hyväksymiä tekoälypalveluja. ICT-palvelut ylläpitävät listaa sallituista tekoälytyökaluista ja niiden sallituista käyttötarkoituksista.
- Älä syötä ulkoisiin ja hyväksymättömiin tekoälypalveluihin henkilötietoja, terveystietoja tai muuta luottamuksellista dataa, ellei palvelua ole erikseen hyväksytty siihen käyttöön.
- Tarkista, mitä dataa ja sisältöä kullakin palvelulla saa käsitellä.
- Tarkista aina tekoälyn tuottama sisältö ennen sen käyttöä.
- Jos tarvitset uuden tekoälypalvelun käyttöön, katso erillinen käyttöönotto-ohje.
Yliopiston tarjoamat tekoälypalvelut
Oulun yliopiston tarjoamista ja hyväksymistä tekoälypalveluista on erillinen ylläpidetty palvelulista.
Listasta näet, mitä palveluja on saatavilla, mitkä niistä ovat lisensoituja tai muuten sallittuja paikallisia ratkaisuja, sekä mihin käyttötarkoituksiin ja millaiselle datalle kutakin palvelua saa käyttää.
Tekoälypalveluiden tyypit ja käyttöympäristöt
Tekoälypalveluita voi hahmottaa kahdesta näkökulmasta: mitä ne tekevät ja missä ympäristössä ne toimivat. Tämä auttaa arvioimaan, millainen palvelu sopii käyttötarkoitukseen ja mitä riskejä sen käyttöön liittyy.
Käyttötarkoituksen mukaan
- Sisältöä tuottavat tekoälytyökalut tukevat esimerkiksi kirjoittamista, ideointia, analyysia ja koodin tuottamista.
- Agenttipohjaiset työkalut voivat hakea tietoa, kutsua rajapintoja, lukea tiedostoja tai tehdä toimintoja automaattisesti. Näihin liittyy tavallista korkeampi riskitaso.
Käyttöympäristön mukaan
- SaaS-palvelut: palvelu toimii palveluntarjoajan ympäristössä, ja käyttäjän syöttämä sisältö siirtyy yliopiston infrastruktuurin ulkopuolelle käsiteltäväksi. Näissä korostuvat sopimus-, tietosuoja- ja tietoturvavaatimukset. Vaikka palvelua käytetään selaimessa tai työasemalla, käsittely ei yleensä tapahdu paikallisesti. Esimerkkejä: ChatGPT, Microsoft Copilot ja Gemini.
- On-prem-palvelut: palvelu toimii organisaation omassa tai hallitussa ympäristössä, esimerkiksi ICT-palveluiden tai tiedekunnan hallinnoimalla palvelimella. On-prem-ratkaisut tarjoavat yleensä paremman hallinnan datan sijaintiin, käyttöoikeuksiin ja tekniseen ympäristöön.
Esimerkki: Lehmus AI yliopiston hallitussa ympäristössä.
- Päätelaitteella ajettavat palvelut: palvelu ajetaan fyysisellä työasemalla tai palvelimella. Tässä on hyvä erottaa toisistaan normaali työasema ja tutkimuslaite, koska käyttöoikeudet, eristys, hallinta ja riskitaso voivat poiketa merkittävästi. Päätelaitteella ajettava ratkaisu voi joissain tapauksissa olla kevyemmin arvioitava, jos käytössä on yksi data, yksi työkalu ja riskit ovat vähäiset, mutta arviointi tehdään aina käyttötapauksen perusteella. Esimerkkejä: paikallisesti työasemalla ajettava kielimalli tai tutkimuslaitteella käytettävä erillinen tekoälysovellus.
Käyttöympäristö vaikuttaa suoraan siihen, millaisia selvityksiä ja suojatoimia työkalulta edellytetään. Tämä ajattelutapa on linjassa CIS Controls-viitekehyksen kanssa, jossa korostuvat omaisuuden hallinta, turvallinen konfigurointi ja datan suojaaminen eri ympäristöissä. Mitä enemmän ratkaisu käsittelee luottamuksellista dataa, käyttää ulkoisia palveluita tai sisältää agenttiominaisuuksia, sitä laajempi arviointi tarvitaan ennen käyttöönottoa.
Muiden tekoälypalveluiden käyttöönotto
Jos harkitset uuden, yliopiston ulkopuolisen tekoälypalvelun käyttöönottoa, tutustu erilliseen käyttöönotto-ohjeeseen. Tältä sivulta löytyvät tarkemmat ohjeet uuden tekoälypalvelun arviointiin, hyväksyntään ja hallittuun käyttöönottoon Oulun yliopistossa. Uutta palvelua ei tule ottaa käyttöön ennen tarvittavan arvioinnin valmistumista ja palvelun hyväksyntää.
Tekoälyn turvallinen käyttö
Tekoälypalveluiden käytössä on huomioitava käsiteltävä data, palvelun toimintatapa ja käyttöympäristö. Käytä tekoälyä ensisijaisesti julkiseen tai matalan riskin dataan ja valitse käyttötarkoitukseen sopiva, yliopiston hyväksymä palvelu.
Käsittele dataa oikein
Poista tai anonymisoi henkilötiedot, luottamuksellinen tutkimusdata ja muut tunnisteelliset tiedot aina, kun se on mahdollista. Älä syötä ulkoisiin palveluihin tarpeettomia henkilötietoja, salassa pidettäviä aineistoja tai sopimuksellisesti rajoitettua dataa. Lue lisää tiedon luokitteluun ja luokkiin liittyvistä rajoituksista Tiedon luokittelu Oulun yliopistossa ja Oamkissa -ohjeesta.
Käytä hyväksyttyjä palveluita
Käytä ensisijaisesti yliopiston tarjoamia tai hyväksymiä tekoälypalveluja. Näissä palveluissa datan käsittely ja käyttöehdot on arvioitu paremmin kuin hyväksymättömissä ulkoisissa palveluissa.
Ymmärrä mitä työkalu tekee
Selvitä ennen käyttöä, tallentaako palvelu syötteitä, käytetäänkö dataa mallin koulutukseen, missä data sijaitsee ja mitä käyttöoikeuksia työkalu tarvitsee. Tarkista myös, soveltuuko palvelu aiottuun käyttötarkoitukseen.
Varmista tekoälyn tuotosten luotettavuus
Tarkista aina tekoälyn tuottama sisältö ennen sen käyttöä, julkaisemista tai soveltamista. Tekoäly voi tuottaa virheellistä, puutteellista tai harhaanjohtavaa sisältöä, joten sitä tulee käyttää apuna, ei alkuperäisenä lähteenä.
Suojaa tunnukset ja käyttöoikeudet
Käytä henkilökohtaisia tunnuksia vain virallisissa palveluissa. Rajaa käyttöoikeudet minimiin. Älä jaa API-avaimia tai tunnuksia tai anna AI-työkaluille laajempia käyttöoikeuksia kuin tarpeen.
Lisävarovaisuutta agenttipohjaisiin ratkaisuihin
Agenttipohjaiset työkalut voivat esimerkiksi lukea tiedostoja, kutsua rajapintoja ja tehdä toimintoja automaattisesti. Siksi niille tulee antaa vain välttämättömät oikeudet ja rajata pääsy tietoaineistoihin. Hyväksymättömiä tai kokeellisia ratkaisuja tulee testata vain eristetyssä ympäristössä, kuten hiekkalaatikossa tai erillisellä laitteella, jolloin tietoaineistoon pääsy on rajattu.
Lisätietoa ja ohjeita
- ICT-palvelut tavoitat: ict@oulu.fi