EU:n tekoälyasetuksen (EU AI Act) läpinäkyvyysvelvoitteet tulivat sovellettaviksi 2. elokuuta 2026 – ja ne koskevat myös aivan tavallista asiakaspalveluchatbottia. Hyvä uutinen on, että chatbottia käyttävälle yritykselle vaatimukset ovat kevyempiä kuin moni pelkää. Huono uutinen on, että ne on silti tarkistettava, eikä ”meillähän on vain chatbotti” ole peruste jättää asia huomiotta.
Tässä artikkelissa käymme läpi, mitä EU AI Act eli tekoälyasetus tarkoittaa chatbottia käyttävälle yritykselle, mitkä velvoitteet ovat jo sovellettavissa, mistä lykkäyskeskustelussa on kyse ja mitä käytännössä kannattaa tehdä.
Huomio: tämä artikkeli on yleistajuinen katsaus eikä oikeudellista neuvontaa. Oman tilanteen arviointiin kannattaa käyttää juristia, erityisesti jos tekoälyä käytetään päätöksenteossa.
Koskeeko EU AI Act tavallista chatbottia?
Kyllä, mutta kevyimmän kategorian kautta. Asiakaspalveluchatbot ei lähtökohtaisesti ole asetuksen tarkoittama korkean riskin tekoälyjärjestelmä, vaan siihen sovelletaan ennen kaikkea läpinäkyvyysvelvoitteita.
Asetus jakaa tekoälyjärjestelmät riskin mukaan: kielletyt käytännöt, korkean riskin järjestelmät, läpinäkyvyysvelvoitteiden piiriin kuuluvat järjestelmät ja vähäriskiset. Verkkosivun chatbot, joka vastaa kysymyksiin ja kerää yhteydenottoja, kuuluu tavallisesti kolmanteen ryhmään.
Korkean riskin luokkaan päädytään käyttötarkoituksen kautta – esimerkiksi rekrytoinnissa, luotonannossa tai koulutukseen pääsyn arvioinnissa. Jos chatbot vain vastaa kysymyksiin, ohjaa oikealle sivulle ja välittää yhteydenoton ihmiselle, se ei tee näitä.
Mikä velvoite on sovellettavissa 2.8.2026 alkaen?
Läpinäkyvyys: asetuksen 50 artiklan mukaan ihmisen on tiedettävä olevansa vuorovaikutuksessa tekoälyjärjestelmän kanssa, ellei se ole olosuhteista ilmeistä. Tätä velvoitetta sovelletaan 2. elokuuta 2026 alkaen, eli se on nyt voimassa.
Artikla on kirjoitettu ensisijaisesti järjestelmän tarjoajalle, eli sille, joka kehittää chatbotin. Käytännössä vaatimus toteutuu kuitenkin vasta siinä, miten botti on nimetty ja esitelty yrityksen omalla sivulla – siksi se kannattaa tarkistaa yhdessä toimittajan kanssa. Ydin on se, ettei chatbottia esitetä ihmisenä. Vaatimus täyttyy yleensä helposti:
- Kerro heti, että kyseessä on tekoälyavustaja. Tervehdysviestissä tai chatin otsikossa.
- Älä anna botille ihmisen roolia. ”Olen Maija asiakaspalvelusta” on ongelmallinen, ”olen tekoälyavustaja” ei.
- Kerro, miten pääsee ihmisen puheille. Tämä ei ole vain velvoite vaan myös hyvää palvelua.
Lisäksi asetus edellyttää, että tekoälyjärjestelmien tuottama synteettinen sisältö – kuvat, ääni, video ja teksti – merkitään koneluettavasti. Tekstipohjaisessa asiakaspalvelubotissa tämä tulee harvoin vastaan, mutta se on hyvä tietää, jos tekoälyä käytetään markkinointimateriaalin tuottamiseen.
Eikö tekoälyasetuksen velvoitteita lykätty?
Lykkäyskeskustelu on koskenut ennen kaikkea korkean riskin järjestelmien velvoitteita, ei chatbotin velvollisuutta kertoa olevansa tekoäly. EU:n niin sanotussa digital omnibus -paketissa on käsitelty korkean riskin vaatimusten aikataulun siirtämistä.
Tavalliselle asiakaspalvelubotille tällä ei ole juuri merkitystä, koska se ei lähtökohtaisesti ole korkean riskin järjestelmä. Moni yritys on lukenut uutisen lykkäyksestä ja päätellyt, ettei mitään tarvitse tehdä – se on väärä johtopäätös, jos käytössä on asiakkaiden kanssa keskusteleva chatbot. Aikataulumuutosten ajantasainen tilanne kannattaa tarkistaa EU:n virallisista lähteistä, jos tekoälyä käytetään muuhunkin kuin asiakaspalveluun.
Entä tekoälylukutaito?
Asetus edellyttää, että tekoälyä käyttävien organisaatioiden henkilöstöllä on riittävä ymmärrys käyttämästään tekoälystä. Tämä velvoite on ollut sovellettavissa jo helmikuusta 2025.
Pienessä yrityksessä tämä ei tarkoita koulutusohjelmaa vaan sitä, että chatbottia käyttävät ihmiset tietävät perusasiat:
- Mihin tietoon botin vastaukset perustuvat.
- Millaisissa tilanteissa se voi vastata väärin ja mitä silloin tehdään.
- Miten kävijä pääsee ihmisen puheille – esimerkiksi lomakkeella, puhelimella tai WhatsAppissa.
- Mitä tietoa keskusteluista tallentuu ja kuinka kauan.
Käytännössä tämä on sama asia kuin hyvä käyttöönotto: kun botti otetaan käyttöön huolella, henkilöstö tietää nämä joka tapauksessa. Vaiheet käymme läpi oppaassa chatbotin käyttöönotto verkkosivulle.
Miten tämä suhtautuu tietosuojaan?
Tekoälyasetus ei korvaa tietosuoja-asetusta vaan tulee sen rinnalle. Molempia sovelletaan yhtä aikaa.
Chatbotin osalta tietosuojan peruskysymykset ovat samat kuin ennenkin: mitä henkilötietoja kerätään, millä perusteella, kuinka kauan niitä säilytetään ja kenelle ne siirtyvät. Käytännön tarkistuslista:
- Tietosuojaseloste on ajan tasalla ja kattaa myös chatbotin.
- Keskusteluista ei kerätä enempää kuin tarvitaan. Chatbotin ei tarvitse kysyä henkilötunnusta.
- Säilytysajat on määritelty ja niitä myös noudatetaan. Selvitä toimittajalta, poistuuko data automaattisesti vai pitääkö poisto hoitaa erikseen – kaikki palvelut eivät poista keskusteluja tai yhteydenottoja itsestään.
- Käyttäjää ohjeistetaan olemaan kirjoittamatta arkaluonteisia tietoja chattiin.
- Alihankkijat ja tietojen sijainti on selvitetty.
Aihetta käsittelemme laajemmin artikkelissa AI-chatbot ja tietoturva.
Mitä yrityksen kannattaa tehdä nyt?
Viisi asiaa, jotka useimmilta hoituvat yhdessä iltapäivässä:
- Tarkista, että chatbot kertoo olevansa tekoäly. Katso tervehdysviesti ja botin nimi.
- Varmista reitti ihmiselle. Kävijän pitää päästä ihmisen puheille, kun hän sitä pyytää – esimerkiksi yhteydenottolomakkeella, puhelinnumerolla tai WhatsApp-painikkeella. Myös reunaan kiinnitetty yhteydenottopainike pitää yhteydenoton aina yhden klikkauksen päässä.
- Päivitä tietosuojaseloste kattamaan chatbotin ja kerro säilytysajat.
- Käy botin ohjeistus läpi. Botti ei saa esiintyä ihmisenä eikä antaa esimerkiksi terveys- tai lakineuvontaa, jos siihen ei ole tarkoitus.
- Kirjaa ylös, mihin tietoon botti perustuu ja kuka vastaa sen ylläpidosta.
Jos tekoälyä käytetään muuhunkin kuin asiakaspalveluun – esimerkiksi hakemusten seulontaan tai luottopäätösten tukena – tilanne on toinen ja se kannattaa arvioida erikseen asiantuntijan kanssa.
Esimerkki: chatbot, joka esiintyi ihmisenä
Kuvitellaan yritys, joka on nimennyt chatbottinsa etunimellä ja antanut sille profiilikuvan. Tervehdysviesti kuului: ”Hei, olen Sanna asiakaspalvelusta – miten voin auttaa?”
Asetelma oli rakennettu hyvässä tarkoituksessa: tavoitteena oli lämmin ja henkilökohtainen tunnelma. Läpinäkyvyysvelvoitteen kannalta se on kuitenkin juuri se tilanne, jota halutaan välttää – kävijä ei tiedä keskustelevansa tekoälyn kanssa.
Korjaus oli pieni: nimi säilyi, mutta tervehdys muutettiin muotoon ”Hei, olen Sanna, yrityksen tekoälyavustaja. Vastaan kysymyksiin ympäri vuorokauden, ja saat halutessasi yhteyden asiantuntijaamme.” Persoonallisuus ei kadonnut mihinkään, ja kävijälle oli nyt heti selvää, että hän keskustelee tekoälyn kanssa. Avoimuus parantaa usein myös kokemusta: kun kävijä tietää puhuvansa botille, hän kysyy suoremmin eikä pety.
Usein kysytyt kysymykset
Onko asiakaspalveluchatbot korkean riskin tekoälyjärjestelmä?
Ei lähtökohtaisesti. Korkean riskin luokka syntyy käyttötarkoituksesta, kuten rekrytoinnista tai luotonannosta – ei siitä, että järjestelmä keskustelee asiakkaan kanssa.
Riittääkö, että chatbotin nimessä lukee ”botti”?
Ratkaisevaa on, onko kävijälle selvää, ettei hän puhu ihmiselle. Pelkkä nimi voi jäädä huomaamatta, joten selkein tapa on kertoa asia myös tervehdysviestissä.
Koskeeko asetus myös pieniä yrityksiä?
Koskee. Asetuksessa on joitakin kevennyksiä pk-yrityksille, mutta velvollisuus kertoa kävijälle tekoälystä ei riipu yrityksen koosta.
Mitä jos chatbot vastaa väärin?
Vastuu palvelusta on yrityksellä, joten botin pitää olla rakennettu myöntämään epävarmuus ja ohjaamaan ihmiselle. Tätä käsittelemme artikkelissa erikoistunut AI-chatbot vs. perinteiset chatbotit.
Pitääkö tekoälystä ilmoittaa jollekin viranomaiselle?
Tavallisen asiakaspalvelubotin osalta ei lähtökohtaisesti. Asetuksen rekisteröintivelvoitteet liittyvät korkean riskin järjestelmiin.
Tarkistetaan chatbottisi yhdessä
Läpinäkyvyys on helppo täyttää, kun sen tekee tietoisesti – ja se myös parantaa asiakaskokemusta. Varaa maksuton demo, niin käydään läpi, miten Booostedin AI-chatbotin tervehdysviestillä ja nimellä kerrotaan kävijälle, että hän keskustelee tekoälyn kanssa, miten kävijä saa yhteyden ihmiseen lomakkeen, puhelin- tai WhatsApp-painikkeen kautta ja mitä keskusteluista tallentuu.
