Helsinkiläinen HR-teknologiayritys TalentAdore on kehittänyt ratkaisun, jonka tavoitteena on estää tunnistettavien henkilötietojen siirtyminen EU:n ulkopuolelle tekoälypalveluita käytettäessä.
Yhtiö on rakentanut tekoälyinfrastruktuurinsa ja ulkopuolisten palveluiden väliin niin kutsutun turvaportin. TalentAdoren mukaan ratkaisu käsittelee arkaluonteiset ja tunnistettavat henkilötiedot ennen aineiston välittämistä esimerkiksi suurille kielimalleille.
Yhtiön mukaan ratkaisu vastaa eurooppalaisten organisaatioiden riippuvuuteen yhdysvaltalaisista ja muista EU:n ulkopuolisista pilvi- ja tekoälypalveluista. TalentAdore nostaa esiin erityisesti Yhdysvaltain Cloud Act -lain, joka voi tietyissä tilanteissa velvoittaa yhdysvaltalaiset palveluntarjoajat luovuttamaan hallussaan olevaa dataa viranomaisille.
TalentAdoren mukaan järjestelmän tarkoitus on estää tunnistettavien henkilötietojen päätyminen ulkopuolisille kielimalleille. Ratkaisua voidaan yhtiön mukaan hyödyntää myös asiakkaiden omissa tekoälytyökaluissa, jotka käyttävät esimerkiksi OpenAI:n, Anthropicin tai Googlen malleja.

”Olemme alusta lähtien keskittyneet tietoturvallisuuteen ja yrittäneet keksiä ratkaisuja, joilla henkilödata ei siirtyisi hallitsemattomasti globaalien teknologiayhtiöiden haltuun”, TalentAdoren perustaja ja toimitusjohtaja Saku Valkama sanoo tiedotteessa.
Valkaman mukaan riski korostuu, kun työntekijät ottavat käyttöön organisaation hyväksymien järjestelmien ulkopuolisia tekoälypalveluita. Ilmiöstä käytetään nimitystä Shadow AI.
TalentAdore pitää ratkaisuaan välivaiheena tilanteessa, jossa eurooppalaiset kielimallit eivät vielä kaikissa käyttötarkoituksissa yllä suurimpien kansainvälisten toimijoiden mallien tasolle. Yhtiön tavoitteena on mahdollistaa eri kielimallien käyttö siten, että tunnistettavat henkilötiedot käsitellään ennen datan siirtämistä ulkopuoliseen palveluun.
Ratkaisun todellinen tietosuojataso riippuu käytännössä muun muassa siitä, mitkä tiedot järjestelmä tunnistaa ja poistaa sekä miten tekninen toteutus on järjestetty. TalentAdore ei kerro tiedotteessaan, onko ratkaisulle tehty ulkopuolista tietoturva-arviointia.




Keskustelu
Jätä kommentti
Kommentit
Ei vielä kommentteja. Ole ensimmäinen.