Senast publicerat 08-09-2025 15:06

Punkt i protokollet PR 74/2025 rd Plenum Fredag 5.9.2025 kl. 13.00—13.23

8. Verksamhetsberättelse 2024 dataombudsmannens byrå

BerättelseB 11/2025 rd
Remissdebatt
Talman Jussi Halla-aho
:

Ärende 8 på dagordningen presenteras för remissdebatt. Talmanskonferensen föreslår att ärendet remitteras till förvaltningsutskottet. — Debatt. Ledamot Hänninen, varsågod. 

Debatt
13.01 
Juha Hänninen kok :

Arvoisa puhemies! Tietoturva ei ole enää vain tekninen kysymys. Se on tärkeä ja merkittävä osa meidän jokaisen arjen turvallisuutta. Se on läsnä arjessamme niin päiväkodista palvelutaloon, saattohoitoon kuin harrastuksista työelämään, halusimme tai emme.  

Vuoden 2024 tietosuojavaltuutetun toimiston toimintakertomus osoittaa selkeästi, että tietosuoja- ja tietoturva-asiat ovat kasvaneet yhteiskunnallisena kysymyksenä. Vireille tulleiden asioiden määrä kasvoi jälleen, kaikkiaan yli 13 000 tapausta. Tämä ei ole pikkuluku eikä pieni asia vaan hälyttävä. Kysynkin, kun tehtävien raju lisääntyminen ei ole lisännyt resurssien määrää samassa suhteessa: miten yhtälö toimii? Toisin sanoen olen huolissani tästä yhtälöstä ja riittävästä resurssien määrästä.  

Haluan kiittää tietosuojavaltuutetun toimiston henkilökuntaa siitä, että kasvaneessa työmäärässä on vastattu ripeästi ja ammattitaidolla. Toimisto ratkaisi viime vuonna enemmän tapauksia kuin uusia asioita tuli käsiteltäväksi. Juuri näin turvataan kansalaisten oikeudet nykypäivän arjessa.  

Erityisesti haluan nostaa esille lasten tietoturvan ja tietosuojan. Päiväkodeissa, kouluissa ja harrastuksissa käsitellään lasten henkilötietoja. Siksi on tärkeää, että myös näissä ympäristöissä ymmärretään tietosuojan merkitys. Tämän eteen on tehty tärkeää työtä tuottamalla opasmateriaalia.  

Arvoisa puhemies! Yksi huolestuttava kehityssuunta on sosiaali- ja terveydenhuollosta tulevien ilmoitusten määrän kasvu. Kyseessä on sektori, jossa käsitellään kaikkein arkaluontoisimpia henkilötietoja. Jokaisella suomalaisella on oikeus luottaa siihen, että terveyttä hoidetaan turvallisesti ja että omat tiedot pysyvät hyvin suojattuina. Tämä on erityisen tärkeää myös luottamuksen näkökulmasta. Jos kansalainen ei voi luottaa siihen, että hänen terveystietonsa ovat turvassa, ei voida puhua toimivasta hoitosuhteesta. Tähän meidän on kiinnitettävä lisää huomiota myös jatkossa.  

Toimintakertomuksessa sanotaan myös, että lainsäädännön muuttuessa tietosuojavaltuutetun toimistolle tulee jatkuvasti uusia tehtäviä. Tästä ajankohtainen esimerkki on tekoälyn ja digitaalisten palveluiden jatkuva kehittyminen. Tarvitsemme myös tulevaisuudessa riittävät resurssit, jotta viranomaiset voivat valvoa kansalaisten oikeuksia tehokkaasti.  

Arvoisa puhemies! Tietoturva on yhteiskuntarauhan tärkeä osa. On meidän yhteinen tehtävämme varmistaa, että oikeus henkilötietojen suojaan toteutuu ei vain paperilla vaan jokaisen arjessa. Haluan kiittää tietosuojavaltuutetun toimiston henkilöstöä tärkeästä, arvokkaasta ja merkittävästä työstä suomalaisen tietoturvan ja luottamuksen eteen — kiitos.  

Tämän pohjalta olemme taas valmiimpia tekemään työtä turvallisemman Suomen puolesta. — Kiitos, arvoisa puhemies.  

Puhemies Jussi Halla-aho
:

Kiitoksia. — Ledamot Löfström, varsågod. 

13.06 
Mats Löfström :

Tack så mycket, ärade herr talman! Dataombudets berättelse ger oss en tydlig bild av det viktiga arbete som görs för att trygga medborgarnas rättigheter i en tid där dataskyddsfrågor blir alltmer centrala. Under året har myndigheten behandlat ett stort antal fall, vilket visar på både en ökad medvetenhet hos medborgarna och den växande betydelsen av integritetsskydd i vårt digitaliserade samhälle. 

Yksi merkittävä tapaus vuoden aikana oli keväällä Helsingin kaupunkiin kohdistunut vakava tietomurto. Kuten aiempinakin vuosina, näitä tapauksia kohdistui eniten sosiaali- ja terveydenhuollon alalle — alalle, jossa yksilön arkaluontoisten tietojen suojaaminen on ratkaisevan tärkeää. 

Ärade talman! Berättelsen visar också på den stora arbetsmängden: 2 300 rådgivningssamtal, 1 200 skriftliga svar och över 180 framträdanden och mediekontakter. Utlåtandena till åklagare och förundersökningsmyndigheter ökade från 54 till 110 stycken, där de flesta rör dataskyddsbrott, dataintrång och kränkningar av kommunikationshemligheten. 

Särskilt oroväckande är de många fallen av olovligt snokande. Under året anmäldes också 7 152 personuppgiftsincidenter, över 250 fler än året innan. Dessa ärenden utgör den största enskilda gruppen i byråns arbete och visar på vikten av stark tillsyn. 

Arvoisa herra puhemies! Yksi erityisen ajankohtainen kysymys on tekoäly, sillä jo viime vuonna korostettiin, että samalla kun tekoäly luo uusia mahdollisuuksia, siitä seuraa myös uusia riskejä. Kertomuksessa tuodaan esiin, kuinka tärkeää on, että huolehdimme kehityksen tapahtuvan vastuullisesti ja perusoikeuksia kunnioittaen niin Suomessa kuin EU-tasolla. 

Haluan myös nostaa esiin Suojelupoliisin kanssa tehdyn ensimmäisen yhteisen tarkastuksen. Se osoittaa, etteivät yksityisyydensuoja ja turvallisuus ole ristiriidassa keskenään, vaan niiden tulee kulkea käsi kädessä. Lisäksi olemme kuluneen viikon aikana kuulleet tietosuojavaltuutettua asiantuntijana tiedusteluvalvontavaliokunnassa. 

Ärade talman! Berättelsen visar även hur snabbt området utvecklas och hur byrån hela tiden får nya uppgifter genom lagstiftningsreformer. Det är viktigt att säkerställa att byrån också har tillräcklig möjlighet att utföra sitt arbete i praktiken. — Kiitos, tack. 

Puhemies Jussi Halla-aho
:

Tack, kiitos. — Edustaja Viitala, olkaa hyvä. 

13.10 
Juha Viitala sd :

Arvoisa puhemies! Muutama nosto tietosuojavaltuutetun toimiston toimintakertomuksesta vuodelta 24.  

Tietosuojavaltuutetun toimiston yhteiskunnallisia tavoitteita on muun muassa edistää ihmisten, yritysten ja yhteisöjen toimintamahdollisuuksia digitalisoituvassa yhteiskunnassa. Tämä on erittäin keskeinen tehtäväkokonaisuus, koska tekoälyn tuomat mahdollisuudet ja tuottavuuden nostaminen sitä kautta tulevat olemaan tulevaisuudessa erittäin merkittävässä roolissa. Myös raportissa viitataan tähän asiaan, ja siinä todetaan, että tekoälykeskustelu on noussut merkittäväksi teemaksi tietosuojaseminaareissa sekä julkisessa keskustelussa.  

EU:ssa hyväksytty tekoälyasetus tuli voimaan elokuussa 24, ja tämä on erittäin merkittävä asia, koska tekoälymallit rakentuvat usein henkilötietojen käsittelylle tai tekoälyratkaisut jollain tavalla käsittelevät henkilötietoja.  

Itselläni on huoli kansalaisten tietoturva-asioista sekä tietosuojasta, siitä, miten kansalaiset pysyvät ajan tasalla riittävästä turvan tasosta. Varsinkin finanssiasioissa tulee olla erittäin tarkkana, koska siellä käsitellään paljon ihmisten yksityiselämän piiriin kuuluvaa tietoa. Tässä korostan palveluntarjoajien vastuuta ja laadukasta työtä tietosuojaan liittyvissä asioissa. Myös finanssialalla sähköisten palvelujen tietoturvan ja tietosuojan säännöllisten auditointien ja arviointien merkitys on kriittisen tärkeä.  

Esimerkkinä raportissa on maininta varoittavasta esimerkistä, jossa lainavertailupalveluja tarjoavalle yritykselle määrättiin seuraamusmaksu henkilötietojen suojaamisvelvoitteen rikkomisesta. Saman asian yhteydessä käytettiin harvoin hyödynnettyä toimivaltuutta, kun apulaistietosuojavaltuutettu kielsi yritystä käsittelemästä lainanhakijoiden tietoja palvelussa tietoturvapuutteiden tultua ilmi.  

Raportin mukaan tietoturvaloukkausilmoitukset ovat suurin asiaryhmä, ja tämän vuoksi on erittäin hyvä, että ilmoitusten käsittelyprosessiin on kiinnitetty erityistä huomiota ja ilmoitusten käsittelyjen nopeuttamiseksi on käynnistetty tietoturvaloukkauksiin keskittyvä kehittämisprojekti. Tämän projektin tavoitteena on selvittää, kuinka automaatiota voitaisiin hyödyntää ilmoitusten käsittelyssä. Uskon ja toivon, että ilmoitusten käsittelyjen tehokkuutta ja tietosuojaa saadaan parannettua uuden teknologian käyttöönoton myötä.  

Ja vielä kiitos hyvästä työstä tietosuojavaltuutetulle. — Kiitos.  

Puhemies Jussi Halla-aho
:

Kiitoksia. — Edustaja Hamari, olkaa hyvä. 

13.13 
Lotta Hamari sd :

Kiitos, arvoisa puhemies! Tästä toimintakertomuksesta selviää, että sote-toimialaan liittyvät yhteydenotot ovat suurin yksittäinen ryhmä, eli noin 25 prosenttia vireille tulleista asioista koski tätä toimialaa, ja näiden määrä on kasvanut viime vuosina. Sotessa käsitellään ihmisten kaikkein arkaluonteisimpia tietoja, ja ihmiset ovat ymmärrettävästi kiinnostuneita heidän yksityisten asiakas- ja potilastietojensa käsittelystä. Jokaisella kansalaisella on oikeus luottaa siihen, että hänen tietonsa ovat turvassa ja että hän saa tarvittaessa selvityksen tietojensa käytöstä.  

On tosiaan hyvä, että tietosuojavaltuutetun toimisto on tehostanut tietoturvaloukkausten käsittelyä ja sujuvoittanut asiakas- ja potilastietojen tarkastamiseen liittyviä prosesseja, mutta samalla on selvää, että hyvinvointialueilla ja muilla toimijoilla on yhä tehtävää tietosuojan varmistamisessa. Mielestäni keskeistä on, että kansalaisten oikeudet eivät saa jäädä järjestelmien tai resurssien puutteiden varjoon. Sanoisin myös, että toki lähes yhtä tärkeitä ovat kuitenkin myös tutkimuksen edellytykset, mutta uskon vahvasti, että nämä kaksi asiaa eivät tee toisistaan mahdotonta, joskin joskus vaikeaa — näin olen kuullut — mutta sotessahan tarvitsemme innovaatioita, teknologiaa ja tekoälyä entistä enemmän, joten varmasti tietyllä tavalla on haasteita näiden kahden asian yhdistämisessä.  

Varhaiskasvatukseen ja opetusalaan liittyen kiinnostavia asioita tietosuojanäkökulmasta ovat tekoälysovellukset sekä opiskeluhuollon monialainen yhteistyö. Tässä opiskeluhuollon monialaisessa yhteistyössä on ollut ongelmia erityisesti tietojenkulussa, mikä mielestäni on hankaloittanut oppilaiden tilanteen auttamista. Näihin olisi löydettävä ratkaisuita tietosuojaa vaarantamatta.  

Kiitos tietosuojavaltuutetun toimistolle selkeästä kertomuksesta.  

Puhemies Jussi Halla-aho
:

Kiitoksia. — Edustaja Pauli Kiuru, olkaa hyvä. 

13.15 
Pauli Kiuru kok :

Arvoisa herra puhemies! Tietosuojavaltuutetun toimisto on kansallinen valvontaviranomainen, joka valvoo tietosuojalainsäädännön noudattamista. Toimisto tekee kansainvälistä yhteistyötä EU:n jäsenvaltioiden kanssa tietosuoja-asioissa.  

Tiesitkö, että eurooppalaiset tietosuojaviranomaiset ovat todenneet, että TikTok on siirtänyt käyttäjiensä henkilötietoja Kiinaan EU:n tietosuojasäännösten vastaisesti? Tiesitkö, että yhtiön työntekijöillä Kiinassa on ollut etäyhteydellä pääsy eurooppalaisten käyttäjien tietoihin? Tiesitkö, että TikTok on siirtänyt eurooppalaisten käyttäjien henkilötietoja Kiinaan EU:n tietosuojasäännösten vastaisesti?  

Puhemies! TikTokin käyttö on monessa maassa estetty. Näin on esimerkiksi Intiassa. Kiinan ja Intian väliset suhteet eivät ole olleet parhaat mahdolliset, ja päätöksen taustalla oli huoli kansallisesta turvallisuudesta Intiassa.  

TikTok antaa mahdollisuuden kognitiiviseen sodankäyntiin. Sen avulla voidaan vaikuttaa ihmisen ajatteluun, havaintoihin, tunteisiin ja käyttäytymiseen. Algoritmilla viestejä voidaan kohdistaa haluttuihin kohderyhmiin ja luoda jännitteitä eri ryhmien välille. Vihaa ja vastakkainasettelua synnyttävä sisältö leviää parhaiten. Algoritmi on avain tunteisiin, ajatteluun ja käyttäytymiseen. Algoritmit ovat vallankäytön väline.  

Kiina ei tarjoa TikTokia omille kansalaisilleen vastaavalla tavalla kuin muissa maissa. Jokainen kiinalainen yritys ja henkilö joutuu lain määräyksellä avustamaan maan tiedusteluviranomaisia. Kiinan tiedusteluviranomaisilla on siis pääsy TikTokin käyttäjien tietoihin.  

Kannustan tietosuojavaltuutettua jatkamaan vaikuttamista eurooppalaisessa yhteistyössä. — Kiitos.  

Puhemies Jussi Halla-aho
:

Kiitoksia. — Edustaja Joona Räsänen, olkaa hyvä. 

13.17 
Joona Räsänen sd :

Arvoisa puhemies! Tämä tietosuojavaltuutetun toimiston toimintakertomus viime vuodelta on erittäin kattava, ja se antaa hyvän kuvan siitä, mikä meidän kansallisen valvontaviranomaisen vastuulle kuuluu ja minkälaisia kysymyksiä tietosuojaan liittyen viime vuonnakin on käsitelty. Ihan jokaiselle maallikollekin sen lukeminen kyllä tässä talossa tekee ihan hyvää. Tässä on edellä käytetty erittäin ansiokkaita puheenvuoroja siitä, että tietosuoja on alati digitalisoituvassa maailmassa entistä tärkeämpi meille jokaiselle, ja on syytä, että me pystymme erilaisin toimenpitein niin kansallisella tasolla kuin sitten kansainväliselläkin tasolla huolehtimaan siitä, että kansalaisten tiedot ovat turvassa. 

Mutta sitten, arvoisa puhemies, tähän totta kai liittyy myös se toinen puoli, mitä erinomaisesti myös edustaja Hamari omassa puheenvuorossaan kävi läpi. Tietosuoja ei tietenkään saa estää sitä, ettemmekö me pystyisi yhteiskuntana hyödyntämään niitä moninaisia tietoja erilaisista rekistereistä, joita varsinkin Suomessa on valtavan paljon, sitten uusien sovellusten ja ratkaisujen kehittämiseen. Näitähän on paljon sosiaali- ja terveysalalla mutta hyvin paljon muutenkin. Olen monta kertaa ihmetellyt, että kun me kuitenkin täällä Euroopan unionissa elämme kaikki saman tietosuoja-asetuksen alaisuudessa, niin silti joissakin maissa erilaiset digitaaliset ratkaisut uusien palvelumuotojen kehittämisessä esimerkiksi sosiaali- ja terveydenhuollon sektorilla ovat huomattavasti helpompia kuin meillä. Meillä taas on tyypillistä, että sen sijaan, että pohtisimme, miten yhdyspintoja voidaan hyödyntää siten, että kuitenkin kansalaisten yksityisyydensuojasta huolehditaan, meillä enemmänkin rakennetaan aina raja-aitoja, mikä sitten totta kai vaikeuttaa myös uusien ratkaisujen kehittämistä. Senpä takia toivon, että kun tietosuojasta keskustellaan, niin myös pohtisimme entistä enemmän sitä, millä tavalla yksityisyydensuojaa kunnioittaen me pystyisimme myös hyödyntämään niitä valtavia tietovarantoja, joita meillä on erilaisten palveluiden kehittämiseksi, koska siihen aivan varmasti meillä on huutava tarve — se on jo tällä hetkellä, ja se tarve vaan lisääntyy — ja tässä nimenomaan uudet digitaaliset ratkaisut nousevat keskeiseen rooliin. Senpä takia toivon, että tätä kokonaisuutta pohdittaisiin molemmilta kanteilta. 

Tähän loppuun vielä on todettava se, mikä ehkä itselleni tuosta kertomuksesta jäi päällimmäisenä myöskin mieleen, ja se on tämä valvontaviranomaisten toimivalta ja se, millä tavalla se istuu yhteen niin Euroopan unionin tasolla kuin sitten kansallisella tasolla, niin kuin tietosuojavaltuutettukin omassa kertomuksessaan tähän puuttui. On varmaan hyvä, että tätä voidaan sitten valiokunnassa entisestään tutkia. 

Puhemies Jussi Halla-aho
:

Kiitoksia. — Edustaja Niemi, olkaa hyvä. 

13.20 
Veijo Niemi ps :

Arvoisa herra puhemies! On todella tärkeä tehtävä tällainen tietosuojeluvaltuutetun tehtävä tämmöisinä aikoina. Tämä varsin paljon heijastuu myöskin tuohon poliisipuolelle. Poliisi pyrkii koko ajan varoittamaan kansalaisia erilaisista huijauksista ynnä muista.  

Yksi asia, mihin olen kiinnittänyt hyvinvointialueen aluevaltuutettuna huomiota, ovat nämä tiedot, mitä on olemassa esimerkiksi OmaKanta-verkossa. Sinne on todella koko ajan lähes oikean näköisiä sivuja tarjolla, ja jos sinä sellaisille menet esimerkiksi pankkitunnuksilla — ihan sama kuin jos menet OmaVero-sivuille — niin voi olla, että sinulta lähtee tililtä kaikki. Minä toivon, että tästä koko ajan kansalaisia tiedotetaan ja varoitetaan. Esimerkiksi tällä hetkellä tämä OmaKanta-sivu on jatkuvasti uudistumassa. Siellä on sekä vanhat tiedostot että uudet tiedostot, joten on syytä kansalaisten olla varovaisia. Toivon, että tietosuojeluvaltuutettu tiedottaa näistä asioista kansalaisia riittävässä määrin. — Kiitos.  

Puhemies Jussi Halla-aho
:

Kiitoksia. — Edustaja Pauli Kiuru, olkaa hyvä. 

13.21 
Pauli Kiuru kok :

Arvoisa herra puhemies! Jokaisella kansalaisella on tässä asiassa itsellään iso vastuu siitä, miten tietoja luovuttaa, mutta joihinkin paikkoihin niitä on kerta kaikkiaan pakko luovuttaa, muuten asiat eivät etene. On joitakin palveluita, joiden avulla voi pienentää riskiä esimerkiksi identiteettivarkaudesta. Otan esimerkiksi sen, että Postiin voi laittaa osoitteenmuutoskiellon. Itse asiassa sellaisen väärinkäyttö on aika helppoa: toisen puolesta voi tehdä osoitteenmuutoksen kohtuullisen vaivattomasti, ja se aiheuttaa paljon ongelmia. Tällainen osoitteenmuutoksen kieltomahdollisuus on olemassa.  

Patentti- ja rekisterihallitukseen kannattaa tehdä kielto siitä, että ei voida nimetä ilman tarkistusta esimerkiksi jonkun perustettavan yhtiön hallitukseen, josta voi syntyä sitten merkittäviä haittoja. Perustetaan yritys, joka tekee huijauksia, ja siellä sitten kun olet tietämättäsi hallituksen jäsen, olet melkoisessa pulassa. Auton rekisterikilven numeron voi salata ja näin poispäin.  

Sitten voi tehdä näitä tarkastuspyyntöjä, että mihin omia tietoja on käytetty. Olen esimerkiksi Kelasta tämmöisen tarkastuksen kerran koemielessä tehnyt, ja sen mukaan tietoja ei oltu käytetty väärin. Mutta näitä väärinkäyttötapauksiahan aina silloin tällöin ilmenee, ja kun niihin on mahdollisuus, niin ihmisillä tahtoo olla tarve mennä urkkimaan asioita, jotka eivät heille kuulu.  

Riksdagen avslutade debatten. 

Riksdagen remitterade ärendet till förvaltningsutskottet.