Tekoälyjärjestelmien rekisteri — ADM-merkittyjen tietosuojakohteiden käyttöönottotila, riskiluokitus, ihmisen osallistuminen ja johdettu hyväksyntäasema.
Last updated: August 06, 2026 by Steve
Tekoälyjärjestelmien rekisteriraportti
Tekoälyjärjestelmien rekisteriraportti on koko vuokraajan kattava luettelo automaattisesta päätöksenteosta: jokainen tietosuojakohde, jonka tyyppi on merkitty tekoäly-/ADM-järjestelmäksi — käyttöönottotila, riskiluokitus, ihmisen osallistuminen, pakollisten kontrollien puutteet ja se, onko järjestelmä tällä hetkellä hyväksytty. Se vastaa, avaamatta yhtäkään yksittäistä kohdetta, kysymykseen "mitkä tekoälyjärjestelmistämme voivat toimia juuri nyt, ja mitkä eivät?".

Mitä tämä raportti näyttää
Jokaiselle kohteelle, jonka kohdetyyppi on merkitty automaattisen päätöksenteon (ADM) järjestelmäksi:
- Käyttöönottotila — missä kohdassa elinkaartaan järjestelmä on (ennen tuotantoa, käytössä, käytöstä poistettu ja näiden väliset tilat).
- Riskiluokitus — paketin alustama taso, joka järjestelmälle on annettu, joko yleisestä neljäportaisesta asteikosta tai lainkäyttöaluepakettiesi lakisääteisestä luokasta.
- Ihmisen osallistuminen — kirjattu taso sille, kuinka paljon ihminen valvoo järjestelmän päätöksiä.
- Pakollisten kontrollien puutteet — kohteeseen Pakollisena linkitetyt kontrollit, joita ei ole vielä merkitty Toteutetuksi Kontrollikirjastossa.
- Johdettu hyväksyntäasema — katso alla.
Johdettu hyväksyntäasema
Järjestelmän hyväksyntätilaa ei koskaan syötetä käsin — se on johdettu: järjestelmä on "hyväksytty" täsmälleen silloin, kun sen kohteeseen kohdistuva arviointi on Voimassa-tilassa, eikä muulloin. Sillä hetkellä, kun ohjaava arviointi vanhenee, korvataan tai jää koskaan viimeistelemättä, järjestelmä putoaa hyväksynnän ulkopuolelle automaattisesti. Tämä pitää rekisterin rehellisenä — hyväksyntä ei voi ajautua pois synkassa arviointitietueesta, koska mitään ei ole erikseen muokattavissa; arvioinnin uudelleensuorittaminen tai päivittäminen on ainoa tapa muuttaa sitä.
Ajantasabannerin lukeminen
Kuten muutkin rekisteriraportit, Tekoälyjärjestelmien rekisteri kuvaa nykytilaa, ei paneelin yläreunassa valitun jakson sisäistä toimintaa — järjestelmä, jonka arviointi vanheni viime vuosineljänneksellä, ei ole hyväksytty tänään riippumatta siitä, mikä päivämääräväli on näkyvissä.
Kuka käyttää tätä raporttia
Tämä raportti on rakennettu tekoälyn hallinnointityötä varten: yksikölle (tietosuoja, tietoturva tai erillinen tekoälyn hallinnointitoiminto), joka tarvitsee yhden puolustettavan vastauksen kysymykseen "mikä automaattinen päätöksenteko on käynnissä, minkä valvonnan alaisena, ja onko se valtuutettu". Se on myös luonnollinen lähde ADM-direktiiviraportointiin — sellaisiin inventaariovelvoitteisiin, joita esimerkiksi Kanadan Directive on Automated Decision-Making tai EU:n tekoälyasetuksen järjestelmäinventaario edellyttävät organisaation pystyvän tuottamaan pyynnöstä.
Aiheeseen liittyvää
- Tietosuojakohteen tiedot — yksittäisen kohteen tekoäly-/ADM-järjestelmärekisteri-osio, mukaan lukien sen tietolähdeinventaario.
- Tietosuojakohteet ja kontrollit — kohdehakemisto ja paikka, jossa tyyppi merkitään ADM-järjestelmäksi.
- Kontrollikirjasto — jaettu kontrollikatalogi, johon pakollisten kontrollien puutteita verrataan.
- Raportit — raporttivalikko, josta tämä raportti avataan.