Hallittu AI-kerros
Kaikki tekoälyn käyttö
yhdessä valvotussa pisteessä.
Todenta on AI-governance. Kuka käyttää tekoälyä, mitä sallitaan, mitä tietoja saa lähteä ulos ja paljonko se maksaa — ja jokaisesta kutsusta jää jälki.
Sovellukset eivät enää puhu suoraan tekoälypalveluille. Kutsut kulkevat Todentan kautta, jossa jokainen pyyntö tarkistetaan ennen kuin se jatkaa matkaa.
Miksi tämä on olemassa
Kun tekoälyn käyttö hajaantuu, kukaan ei näe kokonaisuutta.
Jokainen tiimi ottaa oman tunnuksensa ja juttelee tekoälypalveluille suoraan. Kukaan ei tiedä, mitä tietoja lähti matkaan, mitä se maksoi tai kuka sen teki — ennen kuin jokin menee pieleen.
Mitä lähti ulos
Arkaluonteiset tiedot voivat päätyä ulkopuoliselle palvelulle, koska kukaan ei katso sisältöä matkan varrella.
Paljonko maksoi
Kulut hajaantuvat kymmeniin tunnuksiin. Budjetti ylittyy huomaamatta, ja lasku tulee jälkijunassa.
Kuka teki ja milloin
Ei jälkeä, ei vastuuta. Kun jokin pitää selvittää, kukaan ei pysty näyttämään, mitä tapahtui.
Pelkkä kutsujen välittäminen ei ole ratkaisu — sitä tekevät monet ilmaiseksi. Todentan arvo on päätöksissä: mitä päästettiin läpi, mitä ei, ja miksi.
Näin se toimii
Neljä tarkistusta, jotka jokainen pyyntö läpäisee.
Jokainen tekoälypyyntö kulkee saman portin läpi. Mikään ei mene ohi, eikä mikään lähde ulos ilman että se on ensin tarkistettu.
- 1 Kuka käyttää Jokainen pyyntö on jäljitettävissä käyttäjään ja sovellukseen. Ei nimetöntä käyttöä, ei jaettuja tunnuksia.
- 2 Mitä sallitaan Jokaiselle käyttäjälle ja sovellukselle omat rajat: mitä tekoälymalleja saa käyttää ja kuinka paljon. Kielletty käyttö pysähtyy ennen kuin se etenee mihinkään.
- 3 Mitä saa lähteä ulos Arkaluonteiset tiedot — henkilötiedot, yhteystiedot, tilinumerot — suodatetaan pois ennen kuin sisältö lähtee eteenpäin. Suodatus näkyy lokissa, ei jää piiloon.
- 4 Paljonko maksoi Kulut näkyvät reaaliajassa käyttäjittäin ja sovelluksittain. Kuukausi- ja päiväbudjetti on kova raja — kun se täyttyy, käyttö pysähtyy.
Cache
Sama kysymys, sama vastaus — ilman että tieto lähtee uudelleen.
Jos sama kysymys on esitetty ennenkin, vastaus on jo talossa. Silloin uutta pyyntöä ei lähetetä mihinkään — ja jokainen tällainen kerta on yksi kerta, jolloin tieto ei lähtenyt ulos lainkaan.
Mitä cache tarkoittaa
- Mitään ei lähde. Osuma tarkoittaa, että vastaus löytyi jo — ei uutta kutsua, ei uutta siirtoa ulos.
- Säästöä. Sama vastaus, ei uutta laskua. Mitä useammin samaa kysytään, sitä vähemmän kuluu.
- Sovelluskohtainen valinta. Jokainen sovellus voi itse päättää, käytetäänkö tallennusta.
Kolme asiaa, joista ei tingitä
- Henkilötietoja ei koskaan tallenneta. Jos kysymyksessä tai vastauksessa on henkilötietoja, sitä ei jää muistiin — riippumatta asetuksista.
- Eristys on rakenteellinen. Yhden asiakkuuden vastaus ei voi näkyä toiselle.
- Poisto jää merkinnäksi. Kun tallennettu vastaus poistetaan, poisto kirjataan — se on todiste, ei lupaus.
Osuma on vahvempi kuin suodatus: suodatuksessa tieto silti matkustaa muokattuna, osumassa se ei lähde lainkaan. Myös sääntöjen muutos mitätöi vanhat tallennukset, jotta vanha vastaus ei jää elämään uusien sääntöjen alle.
Jälki
Jokaisesta kutsusta jää pysyvä merkintä.
Todenta ei tallenna vain sitä, että jotain tapahtui. Se tallentaa mitä tapahtui, kenen toimesta ja millä perusteella — ja niin, että jälkikäteen tehty muutos havaitaan.
Mitä jälki kertoo
- Kuka pyynnön teki — käyttäjä ja sovellus
- Mitä pyydettiin ja mille tekoälymallille
- Mitä suodatettiin pois ennen lähtöä
- Mitä se maksoi ja kauanko se kesti
- Päätettiinkö pyyntö päästää läpi vai estää
Miksi se kestää tarkastelun
- Merkintöjä ei voi muuttaa jälkeenpäin. Jokainen kirjaus tehdään pysyvästi, ei päällekkäin kirjoittaen.
- Muutokset havaitaan. Jos merkintää yritetään muokata, se huomataan — ja kerrotaan missä kohtaa.
- Todennettavissa milloin vain. Jäljen voi tarkistaa koska tahansa, myös ulkopuolinen taho.
- Myös estetyt pyynnöt jäävät jäljelle. Se mikä ei mennyt läpi, on yhtä tärkeää tietää kuin se mikä meni.
Jälki on peukaloinnin havaitsema, ei peukaloinnin estävä. Se on uskottava vasta kun se viedään sovelluksen ulkopuolelle — ja se ero kerrotaan suoraan, ei piiloteta.
EU-säännöt
Rakennettu EU:n vaatimusten mukaan — ei lisätty jälkeenpäin.
Todenta vastaa samoihin kysymyksiin, joita EU:n yleinen tietosuoja-asetus ja EU:n tekoälyasetus vaativat: mitä sai lähteä, mitä on kirjattu ja mitä on poistettu. Vastaus on todiste, ei väite.
Tiedon minimointi
Vain tarpeellinen saa lähteä eteenpäin. Arkaluonteiset tiedot suodatetaan, ja se mitä ei tarvitse lähettää, ei lähde — cache vähentää lähtevää tietoa entisestään.
Oikeus tulla unohdetuksi
Kun tieto poistetaan, poisto kirjataan. Poisto-oikeus on todiste eikä lupaus — myös tallennettujen vastausten kohdalla.
Jäljitettävyys
Tekoälyn käyttö on voitava jäljittää. Todenta kirjaa kuka, mitä, milloin ja millä perusteella — myös estetyt pyynnöt.
Valvonta ja rajat
Järjestelmän käyttö on tunnettava ja rajattava. Käyttö on tunnistettua ja rajattua, ja jokainen estetty pyyntö jää näkyviin.
Todenta antaa ne todisteet, joita säännöt vaativat — se ei ole juridiikkaa eikä tee yrityksestä automaattisesti vaatimustenmukaista. Se tekee vaatimustenmukaisuudesta näytettävän.
Yleiskuva
Mitä tapahtui, miksi, ja paljonko se maksoi.
Yleiskuva
Käyttö, kustannus, virheet, budjetin kulutus ja viimeisimmät tapahtumat — yhdellä silmäyksellä.
Kutsulogi
Jokainen pyyntö suodattimineen: kuka, mikä malli, mitä suodatettiin, kauanko kesti ja mitä maksoi.
Governance
Estot, suodatukset, budjetit ja käyttöoikeudet yhdessä näkymässä.
Cache ja välttetty lähtö
Montako kertaa tieto ei lähtenyt talosta — ja onko luku todennettavissa.
Jälki
Jäljen tila ja viimeisin varmistus. Tarkistettavissa uudelleen milloin vain.
Virheet ja varareitit
Epäonnistuneet yritykset ja niiden varareitit — näkyvät, eivät katoa.
Sovellukset ja palvelut
Sovellukset, käyttöoikeudet ja mallit. Mallin vaihto onnistuu ilman ohjelmointia.
Käyttäjät
Kuka pääsee kirjautumaan ja mitä kukin näkee.
Kenelle
Kehittäjälle, johdolle ja tarkastajalle.
Yksi yhteinen tapa
Kaikki sovellukset käyttävät samaa reittiä. Mallin vaihto ei vaadi koodimuutoksia, ja tunnus kertoo aina kuka ja mikä sovellus kutsui.
Rajat jotka pitävät
Budjetti pysäyttää, arkaluonteiset tiedot eivät lähde ulos ilman suodatusta, ja eri asiakkuudet pysyvät erillään. Ei toiveita vaan sääntöjä.
Jälki joka kestää
Jokainen päätös ja kustannus on jäljitettävissä ja jälki todennettavissa. Kysymykseen ”miksi tämä lähti ulos” on vastaus.
Aloita
Otetaan käyttöön.
Sovellukset ohjataan Todentan kautta ja jatkavat muuten samalla tavalla. Käyttö kirjautuu, kulkee tarkistusten läpi ja on hallittavissa yhdestä paikasta.
Mitä saat heti
- Näkyvyys koko tekoälyn käyttöön — kuka, mitä, milloin
- Kulut ja budjetti yhdessä näkymässä
- Arkaluonteisten tietojen suodatus ennen lähtöä
- Vastauscache: sama kysymys ei lähde toistamiseen
- Jälki, joka kestää tarkastelun — ja EU:n vaatimat todisteet
Käyttöönotto sovitaan tapauskohtaisesti. Aloitetaan kartoituksesta, ei sitoutumisesta.