Generatiivinen tekoäly pelastaa meidät EU-byrokratialta - Osa 2 ISO27001 matkaamme
Edellisessä artikkelissani kerroin, kuinka toteutimme ISO 27001 -sertifioinnin tekoälyavusteisesti. Mutta se ei ollut ainoa arviointi, jonka läpäisimme talvella 2025: Sotender-ohjelmisto arvioitiin myös Fincchta DIGI-HTA:n (Health Technology Assessment) mukaisesti – ja jälleen täydet pisteet. Myös tässä tekoälyllä oli merkittävä rooli.
Standardiviidakosta suoraviivaiseen analyysiin
DIGI-HTA opetti meille tärkeän asian: generatiivinen tekoäly säästää valtavasti aikaa uusien standardien tulkinnassa.
Aikaisemmin ohjelmistojen saavutettavuutta tarkasteltiin WCAG 2.1ohjeistusten mukaan. Arvioinnin aikana meille kuitenkin ilmoitettiin, että nyt täytyy noudattaa uusia EN 301 549 -standardin mukaisia arviointikriteereitä.
Saimme tiedon tästä eräänä perjantaina, juuri kun viikonloppu alkoi häämöttää. Edessä oli 407 sivua byrokraattista standarditekstiä – kaukana siitä arjesta, jossa teemme töitä. Miten päästä alkuun? Mitkä kolme sivua ovat olennaisimmat? Tarvitaanko verkkokurssi? Pitääkö palkata konsultti?
ChatGPT lukee 407 sivua puolestasi
Onneksi PDF-asiakirjan voi syöttää ChatGPT:lle. Vaikka se tuntee standardin koulutusaineistonsa kautta, kontekstin syöttäminen takaa parhaan tuloksen. Toinen osa kontekstia on tietenkin yrityksemme ja ohjelmistomme luonne – ammattilaisille tarkoitettu mobiilisovellus.
Syötimme molemmat: standardin ja ohjelmiston kuvauksen. Muutaman tunnin keskustelun jälkeen syntyi 30 kohdan itsearviointi, joka pohjautui standardin liitteeseen 2 (160 kohtaa yhteensä). Mikä helpotus!
Pienten yritysten näkökulmasta – tekoäly on pelastusrengas
EU:n sääntelyjunan nopeus ei ole hidastumassa. Uusia direktiivejä, asetuksia ja standardeja tulvii kentälle jatkuvasti. Isot yritykset voivat palkata konsulttiarmeijoita tätä hoitamaan, mutta me pienemmät joudumme selviytymään omin voimin.
Vaikka lait on kohdistettu suurille toimijoille, vaikutus ulottuu alihankintaketjujen kautta myös pieniin. Kun kilpailutuksessa kysytään: ”Täytättekö NIS2-vaatimukset?”, ei vaihtoehtoja jää.
EU:n "omnibus" – eli byrokratian keventämisohjelma – ei ole pelastamassa ketään. Mutta generatiivinen tekoäly on. Ja sen pitäisi olla EU:n ensisijainen keino tukea pk-yrityksiä: jokaisen uuden lainsäädännön mukana tulisi tulla valmis tekoälybotti, joka osaa kertoa, mitä vaatimukset tarkoittavat käytännössä pienelle yritykselle.
Kohti skaalautuvaa sääntelyä – tekoälyllä
OpenAI on juuri julkaissut mahdollisuuden rakentaa maakohtaisia viranomaisbotteja, ja odotamme innolla, että myös EU tarttuu tähän. Siihen asti ChatGPT, Gemini, Grok ja Claude ovat pk-yritysten pelastusrenkaita.
Näitä prosesseja tulee jatkossa vastaan yhä useammin. Oikein käytettynä generatiivinen tekoäly ei ole vain ajan- tai kustannussäästö, vaan edellytys sille, että pienet yritykset voivat ylipäänsä osallistua sääntelyyn ja markkinoille.
Kommentit
Lähetä kommentti