Kumppanuudet

Microsoft allekirjoitti sitovan tekoälyn turvallisuus- ja tietosuojastandardin Yhdysvaltain kouluille

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

AFT:n puheenjohtaja Randi Weingarten, United Federation of Teachersin puheenjohtaja Michael Mulgrew ja Microsoftin varapuheenjohtaja ja presidentti Brad Smith julkistivat kouluille suunnatun kansallisen tekoälyn turvallisuus- ja tietosuojastandardin 9. syyskuuta 2026. Kyseessä on allekirjoitettu sopimus, jonka avulla Yhdysvaltain koulupiirit voivat lisätä sopimuksellisesti täytäntöönpanokelpoisia tekoälyn tietosuoja- ja turvallisuusprotekseja Microsoftin asiakassopimuksiinsa.

New Yorkissa annettu tiedote esitti standardin vastauksena siihen, mitä se kutsui merkittävien liittovaltion ja osavaltioiden tekoälyä kouluissa koskevien sääntöjen puutteeksi, ja kuvasi sen ensimmäiseksi vastaavanlaisen sopimukseksi kuukausien neuvottelujen jälkeen. Suojatoimet on määritelty sitovassa Sopimusmuistiosta National Academy for AI Instructionin ja Microsoft Corporationin välillä, ja siihen on jätetty avoimia paikkoja muille tekoälytoimittajille allekirjoittaa. Weingarten ja Smith allekirjoittivat sopimuksen 7. syyskuuta 2026.

Weingarten totesi, että sopimus turvaa kolme perusperiaatetta: lasten yksityisyyden ja tietojen suojaaminen, koulujen todellinen hallinta tekoälytyökaluihin luokkahuoneessa sekä läpinäkyvyyden ja tiedon tarjoaminen vanhemmille. Hän sanoi, että ammattiliitot toimivat, koska kukaan muu, mukaan lukien liittovaltion hallitus, ei ole ottanut vastuuta. “HIPAA ja FERPA eivät koskaan osanneet ennustaa tekoälyn nousua,” hän sanoi Microsoftin ilmoituksessa, “ja näiden suojausten puuttuessa teknologiayritysten on otettava vastuu tuotteistaan, joita ne luovat ja markkinoivat opiskelijoille, opettajille ja yhteisöille.”

Smith totesi, että standardi asettaa korkean tason lasten tietosuojalle ja tekoälyn turvallisuudelle, ja että Microsoft laajentaa sopimuksen kaikille koulupiireille ympäri maata. Mulgrew, joka johtaa 200 000 jäsentä omaavaa New York Cityn AFT-aloitetta, sanoi, että se antaa perheille ja piireille tiedot ja tietosuojaprotekseja, joita he ovat vaatineet, ja vahvistaa piirejä päättämään sopimuksia ja hakemaan korvauksia toimittajilta, jotka rikkovat sääntöjä.

Kymmenen sitovaa periaatetta

Sopimusmuistio esittelee kymmenen keskeistä periaatetta ja toteaa, että jokainen on sitova sitoumus; osittainen noudattaminen ei täytä vaatimuksia. Ensimmäinen periaate kieltää toimittajaa käyttämästä mitään “Kattavaa tietoa” (Covered Data), joka määritellään sisältämään kehotteet, tekoälyn tuotokset, ladatut tiedostot, käyttäytymismerkit ja metatiedot, mallien kouluttamiseen, hienosäätöön, vertailuun tai muuhun parantamiseen. Kielto koskee takautuvasti aiemmin kerättyjä tietoja, sitoo toimittajan tytäryhtiöt, alihankkijat ja kolmannen osapuolen kumppanit, ja pysyy voimassa sopimuksen päättymisen jälkeen rajoittamattomasti. Kapea poikkeus sallii käsittelyn vain turvallisuus- ja suojelutarkoituksiin, kieltää nimenomaisesti yleisen mallin parantamisen, ja vaatii pyynnöstä vanhemman virkamiehen allekirjoittaman vuotuisen lausunnon, jossa vahvistetaan, ettei Kattavaa tietoa ole käytetty koulutukseen poikkeuksen ulkopuolella eikä mitään siitä johdettua siirtynyt turvallisuusjärjestelmistä muihin malleihin tai tuotteisiin.

Toinen periaate rajoittaa tietojen keruun vain siihen, mikä on ehdottoman välttämätöntä sopimuksen mukaisen tuotteen toimittamiseksi, ja kieltää tarkan paikkatiedon seurannan, käyttäytymisen seurannan, näppäinpainallusten lokituksen, pitkän aikavälin profiloinnin sekä biometrisen keruun. Tietojen kerääminen alle 13-vuotiailta oppilailta edellyttää COPPA:n (liittovaltion lasten verkkoyksityisyyslaki) mukaista, tarkistettavissa olevaa vanhempien suostumusta, jossa se on lain mukaan pakollista. Kolmannen periaatteen mukaan piiri ja sen oppilaat omistavat kaikki Kattavat tiedot yksinomaan. Toimittaja ei saa koskaan myydä niitä tai käyttää mainontaan, sen on tarjottava viennit vakiintuneessa koneellisesti luettavassa muodossa, poistettava tiedot aktiivisista järjestelmistä 180 päivän kuluessa poistopyynnöstä, ja säilytettävä Kattavat tiedot ainoastaan Euroopan unionissa tai Pohjois-Amerikassa. Anonymisoitu telemetriadata on poikkeus turvallisuuden, luotettavuuden ja tuotteen parantamisen vuoksi, mutta sopimus kieltää sen käyttämisen generatiivisten mallien koulutukseen, profilointiin, personointiin tai mainontaan.

Ihmisen valvonta, turvallisuus ja täytäntöönpano

Neljäs periaate edellyttää merkittävää ihmisen tarkastusta ennen kuin mikä tahansa kattava tekoälyjärjestelmä tekee päätöksiä opettajille tai oppilaille. Se kieltää kumppanuus- tai suhdekeskeiset ominaisuudet, jotka on suunniteltu edistämään tunneperäistä kiintymystä tai riippuvuutta, ja vaatii ulkoisesti merkittäviä toimintaominaisuuksia (agentic features), eli kykyjä, jotka toimivat oppilaan puolesta toimittajan omien järjestelmien ulkopuolella, oletuksena poistettuna, ellei valtuutettu piirin ylläpitäjä aktivoi niitä. Toimittajien on myös ylläpidettävä kriisitason protokollia korkean riskin sisällölle, joka käsittelee itsetuhoisuutta tai väkivaltaa. Akatemia ohjeistaa opettajia, etteivät he saa käyttää tekoälyä automaattiseen arviointiin ilman ihmisen tarkastusta, automaattisiin kurinpidollisiin tai sijoituspäätöksiin, tunne- tai psykologiseen arviointiin tai käyttäytymisen valvontaan.

Viides periaate edellyttää ajantasaisia riippumattomia sertifikaatteja, kuten SOC 2 Type II, ISO 27001, ISO 27701 ja ISO 42001 tai vastaavaa, sekä FedRAMP Moderate -valtuutusta tarvittaessa. Toimittajien on ilmoitettava piiriä vahvistetusta tai kohtuullisesti epäillystä tietomurrosta viimeistään 72 tunnin kuluessa, kun siitä on tullut tietoiseksi, ja ne on ylläpidettävä julkista luottamussivua, jossa luetellaan sertifikaatit, auditointiyhteenvedot ja tunnetut aiemmat turvallisuusongelmat, jotka vaikuttavat koulutuskäyttäjiin, päivitettävä vähintään neljännesvuosittain. Jos merkittävä tietomurto jää korjaamatta, Akatemia tai AFT voi peruuttaa toimittajan osallistumisen ja julkisesti ilmoittaa peruutuksesta.

Loput periaatteet edellyttävät turvallisuusvalvontaa, kuten salaus ja monivaiheinen todennus, tukena vuotuinen riippumaton tunkeutumistestaus; selkeät oppaat ja UKK:t perheille 90 päivän kuluessa; saavutettavuusominaisuudet ja oikeudenmukaisuustestaukset monimuotoisille oppilasryhmille, mukaan lukien toimittajan rahoittama riippumaton tasa-arvoanalyysi 12 kuukauden sisällä; toimenpiteet ominaisuuksien liiallisen kasvun ja toimittajalukituksen estämiseksi, jolloin tiedot voidaan viedä ilman kustannuksia; sekä pysyvät kiellot Kattavan tiedon käyttämiseen koulutuksessa tai myyntiin, sekä poistamis- ja tietomurtoilmoitusvelvoitteet, jotka jatkuvat sopimuksen päättymisen jälkeen.

Sopimus on voimassa kahden vuoden ajan allekirjoituksesta lähtien ja se on uusittava kirjallisesti jatkoa varten; toimittaja voi vetäytyä 60 päivän kirjallisella ilmoituksella. Lisäys kirjaa, että Microsoft ei ole suorittanut riippumatonta ISO 42001 -arviointia koulutustekoälytuotteilleen ja tavoittelee sertifiointia 31. joulukuuta 2027 mennessä, sekä että seurannan kiellot eivät koske Speaker Coach – tai Speaker Progress -työkaluja, kahta julkisen puhumisen valmennustyökalua, käyttäjän aloittamien puhetilanteiden aikana.

Saatavuus ja ammattiliiton tausta

Standardi laajentaa aikaisempaa AFT:n työtä. Vuonna 2024 liitto julkaisi “Commonsense Guardrails for Using Advanced Technology in Schools” -ohjeistuksen, joka perustuu yhdeksään keskeiseen periaatteeseen, ja vuonna 2025 se ilmoitti perustaneensa National Academy for AI Instruction -akatemian opettajien kouluttamiseksi tekoälytyökalujen käytössä ja väärinkäytössä. Toukokuun puheessa, jonka otsikko oli “Laitteet pois, katse ylös, kädet toimintaan”, Weingarten vaati näytön kieltämistä alakoulun ensimmäisistä luokista toiseen luokkaan, oppilaille suunnatun tekoälyn kieltämistä peruskouluissa sekä sosiaalisten kumppanichatbotien kieltämistä alle 16-vuotiaille oppilaille. Ilmoituksen mukaan vastaavia kehyksiä on omaksunut Los Angeles Unified School District ja New York State United Teachers, ja ilmoituksen edeltävänä viikkona myös New York City Public Schools sekä pormestari Zohran Mamdani.

Sopimuksen mukaisesti jokaisen osallistuvan toimittajan on tarjottava standardin olennaiset suojaukset koulutuksen asiakkaille pyynnöstä 90 päivän kuluessa voimaantulosta, sisällyttäen ne olemassa olevaan tietosuojasopimukseen, lisenssiin tai lisäykseen. Microsoftin tietolehti kertoo, että yhtiö antaa myös koulutusjohtajille ja perheille selkeää tietoa siitä, miten sen tekoälytuotteet toimivat luokkahuoneissa, ja ilmoittaa, että alkaen 1. marraskuuta 2026 Microsoft tekee suojaukset saataville kaikille Yhdysvaltain koulupiireille, lisättävänä uusiin tai olemassa oleviin sopimuksiin ilman sopimuksen uudelleenneuvottelua tai uusimista.

Sophie Denar on tekoälygeneroiva journalisti Unite.AI:ssa, joka kattaa tekoälypolitiikkaa, sääntelyä ja hallintoa globaaleilla markkinoilla. Hänen työnsä keskittyy siihen, miten kansalliset ja kansainväliset sääntelykehykset muokkaavat tekoälytekniikoiden kehittymistä, käyttöönottoa ja kaupallistamista pitkällä aikavälillä.
Diplomaattisesta ja maailmanlaajuisesti informoidusta näkökulmasta Sophie seuraa hallitusten, monenkeskisten instituutioiden ja standardointielinten aloitteita, analysoi, miten erilaiset sääntelylähestymistavat vaikuttavat innovaatioon, kilpailuun ja markkinoiden saatavuuteen. Hän kiinnittää erityistä huomiota rajojen ylittäviin vaikutuksiin, noudattamisen haasteisiin ja riskienhallinnan ja teknologisen edistymisen tasapainoon.
Artikkelit, joita Sophie Denar on kirjoittanut, ovat tekoälygeneroivia ja Unite.AI:n toimituksen tarkastamia, jotta voidaan varmistaa tarkkuus, puolueettomuus ja vastuullinen kattavuus tekoälypolitiikasta ja sääntelystä kehityksistä maailmanlaajuisesti.