Siirry sisältöön
31-08-2026

Tekoälyavusteisten tietokoneiden käyttöönotto vaatii suunnittelua ja tietoturvan huomioimista – näin Atea onnistui

Copilot+ PC -työasemien myötä tekoäly on siirtynyt pilvestä työntekijöiden omille laitteille. Tämä kasvattaa tietoturvariskejä merkittävästi. Miten tekoäly voidaan ottaa käyttöön paikallisesti ilman, että kontrolli menetetään? Atealla käyttöönotto hoidettiin vaiheittain ja liiketoimintokohtaisesti sekä niin, että turvallisuus, hallintamallit ja liiketoimintahyödyt huomioitiin alusta alkaen.

Sara Amini, Group CIO, Atea
Sara Amini, CIO, Atea Group

Kun Microsoft esitteli vuonna 2024 Copilot+ PC -laitteet, kävi nopeasti selväksi, että kyse oli paljon muustakin kuin uusista tuottavuustyökaluista. Uusien NPU-yksiköiden ansiosta dataa voidaan käsitellä suoraan työntekijöiden laitteilla pilvilaskennan sijaan.

Kun tekoäly siirtyy lähemmäs sekä käyttäjää että dataa, avautuu paljon uusia mahdollisuuksia, mutta samalla myös uusia riskejä, jotka on otettava huomioon.

Atealla uusien toimintojen hyödyt tunnistettiin, mutta siitä huolimatta organisaatiossa haluttiin arvioida jokainen toiminto itsenäisesti sekä riskien että liiketoiminnallisen arvon näkökulmasta.

”Kun tekoäly siirtyy suoraan päätelaitteelle, muuttaa se paitsi käyttökokemusta, myös tietoturvan näkökulmia, jotka meidän on organisaationa otettava huomioon.”

— Sara Amini, CIO, Atea Group

 

Arvioi, analysoi, testaa ja toteuta

Atea lähestyi käyttöönottoa systemaattisesti ja vaiheittain prosessilla, jossa eri tekoälytoiminnot arvioitiin ja analysoitiin yksitellen. Tavoitteena oli selvittää, miten kukin toiminto käytännössä vaikuttaa dataan, käyttöoikeuksiin ja tietoturvariskeihin.

 

Arvioinnissa tarkasteltiin muun muassa:

  • arkaluonteisen datan altistumista esimerkiksi kuvakaappausten kautta
  • GDPR-näkökulmia ja compliance-riskejä
  • haittaohjelmia ja datan paikallista saavutettavuutta
  • pääsynhallintaa
  • datan säilytystä ja datamääriä
  • uusia hyökkäyspintoja, kuten tekoälykomentoja hyödyntämällä tehtäviä hyökkäyksiä

 

Erityisesti Recall-toimintoon perehtyminen paljasti, että suoraan laitteella toimiva tekoäly muuttaa datan luonnetta merkittävästi. Siinä missä aiemmin on käsitelty pääasiassa tiedostoja ja lokeja, Recall tuottaa jatkuvasti historiatietoa käyttäjän toiminnasta ja sen kontekstista. Sen tuottama data voi sisältää sekä sisäisiä tietoja että asiakasdataa.

”Päätimme pysähtyä pohtimaan ennen Recallin käyttöönottoa. Ei siksi, etteikö teknologia olisi ollut kiinnostavaa, vaan koska halusimme ymmärtää tarkasti, mitä sen tuomat riskit meille käytännössä tarkoittivat.”

— Claus Fonnesbech Christensen, VP, Architecture & Operational Excellence, Atea Group

Amini tarkentaa:

”Minun ja meidän IT-organisaatiomme tehtävänä on luoda ympäristö, jossa työntekijämme eri puolilla Pohjoismaita voivat turvallisesti kokeilla Copilot+ PC:n uusia, arvoa tuottavia toimintoja. Kyse ei ollut siitä, pitäisikö meidän ottaa toiminnot käyttöön – tekoälyn paikallisesta käytöstä on niin paljon hyötyä, ettemme halunneet jättää sitä hyödyntämättä. Halusimme kuitenkin edetä rauhassa ja tehdä hyvän pohjatyön, jotta tietoturva olisi kunnossa ennen laajaa käyttöönottoa.”

 

Jatkuvaa seurantaa ja mukauttamista

Alustavan arvioinnin jälkeen seurasi toinen vaihe, jossa Atea alkoi ottaa teknologiaa vähitellen käyttöön. Ennen laajempaa käyttöönottoa oikeudet annettiin joukolle pilottikäyttäjiä. Samalla IT seurasi jatkuvasti ratkaisuiden käyttöä, arvioi niiden toimivuutta käytännössä sekä jatkoi tietoturvariskien arviointia.

”Emme halunneet ottaa teknologiaa laajasti käyttöön heti ensimmäisestä päivästä lähtien. Siksi valitsimme hallitun lähestymistavan, jossa yksittäiset työntekijät saivat käyttöoikeudet ensin. Näin pystyimme seuraamaan käyttöä tiiviisti ja varmistamaan, että sekä hallintamalli, tietoturva että todellinen käyttäjäkokemus kehittyivät teknologian mukana”, kertoo Amini.

Jos tavoitteena on ottaa tekoäly käyttöön kontrolloidusti, suosittele Amini pilottikäyttäjillä AI-hallintamallin testaamista ennen laajaa skaalaamista. Rajattuun käyttäjäjoukkoon perustuva testausympäristö mahdollistaa jatkuvan riskien arvioimisen. Lähestymistavassa on myös se etu, että testiryhmä pystyy antamaan samanaikaisesti palautetta käyttäjäkokemuksesta ja työkalujen tuomasta arvosta:

”Ymmärrän erittäin hyvin halun pysyä kehityksen tahdissa. Joskus kannattaa kuitenkin käyttää aikaa ymmärtämiseen ja toimintatapojen määrittämiseen ennen nopeaa skaalaamista. Me uskomme vahvasti siihen, että tietoturvan tulee olla kaiken tekoälyn käyttöönoton perusta. Kun siitä pidetään kiinni ja varmistetaan sen toteutuminen, tulee samalla luonnostaan keskusteltua siitä, mitä arvoa tekoälyn käyttöönotolla oikeastaan halutaan saavuttaa”, Amini kertoo.

 

Mikä on yrityksenne ’miksi’?

Kun Amini ja Fonnesbech Christensen katsovat nyt taaksepäin, ovat molemmat tyytyväisiä Atealle valittuun lähestymistapaan, vaikka se tarkoitti, että koko henkilökunnan Copilot + PC -käyttöönotto kestikin hiukan pidempään.

”Onnistunut käyttöönotto ei tarkoita sitä, että pääsisimme ensimmäisenä liikkeelle hinnalla millä hyvänsä – päinvastoin Atealle kyse on ennen kaikkea ollut luotettavan perustan luomisesta turvalliselle käytölle ja mitattavalle arvolle tinkimättä tietoturvavalmiudesta.”

— Claus Fonnesbech Christensen, VP, Architecture & Operational Excellence

Aminin mukaan juuri arvon luominen on olennaista, kun puhutaan tekoälyn käyttöönotosta. Atean CIO Analytics 2026 -raportti kerto, että 97 prosenttia yrityksistä ja organisaatioista on ottamassa tekoälyä käyttöön, mutta tällä hetkellä vain 20 prosenttia saa siitä todellista arvoa.

”Yrityksen on tehtävä itselleen selväksi, miksi Copilot+ PC:t halutaan ottaa käyttöön ja millaista liiketoiminnallista arvoa niillä halutaan saavuttaa. Jos arvoa ei pystytä sanoittamaan, ei myöskään voida mitata, onko se saavutettu. Tärkeää on myös ajatella käyttöönoton jälkeistä toimintaa eli sitä, miten ratkaisun pitäisi toimia arjessa”, Amini sanoo.

 

Merkittävää taloudellista hyötyä

Sara Aminin mukaan Atean varovaista lähestymistapaa ei pidä tulkita skeptisyydeksi Copilot+ PC:tä tai paikallisen tekoälyn tuomia uusia mahdollisuuksia kohtaan. Päinvastoin uusien mahdollisuuksien hyödyntämättä jättäminen ei ollut missään vaiheessa vaihtoehto.

”Yksi tärkeä syy Copilot+ PC:n toimintojen hyödyntämiseen liittyi myös talouteen. Pilvimallien käytön hinta on tällä hetkellä keskeinen tekijä. Monet ovat siirtyneet token-pohjaiseen laskutukseen, mikä tarkoittaa käytännössä sitä, että kustannukset voivat kasvaa suuriksi esimerkiksi silloin, jos promptaaminen ei ole kovin hyvin hallussa. Kun tekoäly toimii suoraan laitteilla, voimme sekä vähentää kulutusta että ajatella skaalautuvuutta aivan eri tavalla”, Fonnesbech Christensen tiivistää.

 

Lue aiheesta lisää: Copilot+PC -ratkaisut organisaatioille