Käytännön esimerkki

On-premise-tekoäly luottamuksellisuutta arvostavalle toimistolle: tapaustutkimus

Turvallisuusalan konsulttitoimisto halusi modernin tekoälyn tuottavuuden ilman, että yksikään asiakirja poistuisi rakennuksesta. Näin rakensimme yksityisen avustajan, joka toimii kokonaan heidän omalla laitteistollaan — ja mitä se todella vaati.

Have a nice dayHave a nice day10 min lukuaika
On-premise-tekoäly luottamuksellisuutta arvostavalle toimistolle: tapaustutkimus

Kaikki yritykset eivät voi sijoittaa dataansa jonkun toisen pilveen — eivät siksi, että olisivat vainoharhaisia, vaan siksi, että luottamuksellisuus on se varsinainen tuote, jota he myyvät. Tämä on tarina yhdestä tällaisesta toimistosta ja siitä, kuinka annoimme heille modernin tekoälyavustajan nopeuden ilman, että yksikään asiakastiedosto koskaan poistui heidän omien seiniensä sisältä. Ei markkinointikiiltoa. Vain se, mitä kokeilimme, mikä hajosi ja mikä lopulta toimi.

Saamme tietynlaisen tiedustelun muutaman kerran vuodessa. Se alkaa yleensä lauseella: ”Haluaisimme mielellämme käyttää tekoälyä, mutta emme lain mukaan voi lähettää dataamme minnekään.” Toisessa päässä oleva henkilö on jo katsonut, kun kollegat ovat liittäneet arkaluontoista materiaalia julkiseen chatbottiin, tuntenut vatsanpohjassa väristyksen ja hiljaa kieltänyt koko kategorian. He eivät ole teknologiavastaisia. He ovat jumissa todellisen tuottavuusmahdollisuuden ja tinkimättömän salassapitovelvollisuuden välissä.

Tämä tapaustutkimus kertoo juuri tällaisesta toimistosta. Kunnioittaaksemme sitä samaa luottamuksellisuutta, joka määritti koko projektin, olemme anonymisoineet kaiken — nimen, ihmiset, heidän asiakkaidensa yksityiskohdat. Luvut ovat havainnollistavia ja pyöristettyjä, eivät tarkastettuja lukuja. Mutta ongelman muoto ja tapa, jolla ratkaisimme sen, on täsmälleen sellainen kuin se tapahtui.

Tilanne: tuottavuus lukittuna salassapitomuurin taakse

Asiakas oli keskikokoinen neuvontatoimisto alalla, jossa harkinta ei ole mukava lisä — se on koko syy, miksi asiakkaat palkkaavat heidät. Ajattele toimistoa, joka käsittelee arkaluontoista yritys-, oikeus- tai turvallisuuslähtöistä työtä, jossa vuoto ei olisi vain nolo; se lopettaisi liiketoiminnan. Noin kolmekymmentä henkilöä, vakava tapauskuorma ja vuori pitkiä, tiiviitä asiakirjoja, jotka jonkun on luettava, tiivistettävä ja ristiviitattava joka ikinen viikko.

Heidän tiiminsä oli seurannut, kuinka muu maailma kiihdytti tekoälyavustajilla, ja tuntenut kuilun leventyvän. Juniori saattoi käyttää puoli päivää poimiakseen olennaiset kohdat 90-sivuisesta raportista. Tapaustiedoston ensimmäisen version tiivistelmän laatiminen söi tunteja, joita kukaan ei laskuttanut. Työ oli juuri sellaista tiivistä, kielipainotteista raadantaa, jossa moderni tekoäly on aidosti hyvä — eivätkä he saaneet koskea siihen.

Este oli yksinkertainen ja ehdoton. Heidän asiakassopimuksensa ja oma sisäinen politiikkansa kielsivät asiakasmateriaalin lähettämisen mihinkään kolmannen osapuolen palveluun. Ei anonymisoituna, ei siirron aikana salattuna, ei ”toimittaja lupaa, ettei kouluta sillä”. Data ei saanut poistua heidän tiloistaan, piste. Jokainen markkinoilla oleva pilvitekoälytyökalu oli määritelmällisesti poissuljettu, riippumatta siitä, kuinka hyvältä sen tietosuojakäytäntö näytti paperilla.

“He eivät halunneet toimittajan lupausta siitä, että data oli turvassa. He halusivat, ettei data koskaan ollut tilanteessa, jossa lupausta olisi tarvittu.”
— mitä hallituksen puheenjohtaja kertoi meille ensimmäisessä tapaamisessa

Tuo viimeinen erottelu on koko projekti yhdessä lauseessa. Monet ”yksityisen tekoälyn” tarjoukset ovat todellisuudessa jonkun toisen pilvi tiukemmalla sopimuksella. Tälle asiakkaalle se ei riittänyt. Ainoa hyväksyttävä vastaus oli järjestelmä, jossa arkaluontoinen data ei fyysisesti koskaan matkustanut — jossa voisi periaatteessa irrottaa verkkokaapelin ja avustaja toimisi silti.

Lukittu palvelinkaappi pienessä toimistohuoneessa, hehkuen pehmeästi, ethernet-kaapeli näkyvästi irrotettuna lattialla sen vieressä, symboloiden täysin offline-tilassa toimivaa tekoälyä
Mielikuva, johon palasimme jatkuvasti: jos verkkokaapelin irrottaisi, avustajan pitäisi silti vastata.

Miksi ilmeiset pilviratkaisut eivät sopineet

Ennen kuin rakensimme mitään, teimme huolellisen selvityksen helpommista poluista — koska on-premise on enemmän työtä, emmekä suosittele sitä, jos yksinkertaisempi vaihtoehto aidosti sopii. Tälle asiakkaalle jokainen oikotie kaatui samaan muuriin.

Suuret palveluntarjoajat kaikki tarjoavat yritystasoja lupauksella ”emme kouluta datallasi” ja alueellisella hostauksella. Rauhoittavaa, ja monille yrityksille täysin riittävää. Mutta se tarkoittaa silti, että asiakastiedostot poistuvat rakennuksesta ja sijaitsevat, vaikka lyhyestikin, infrastruktuurissa, jota toimisto ei hallitse. Toimistolle, jonka sopimukset nimenomaisesti kieltävät sen, vahva lupaus on silti lupaus — eivätkä lupaukset kestä auditointikysymystä, joka alkaa sanoilla ”voitteko taata…”.

Sulkimme pois myös yksityisen pilvi-instanssin — omistetun, eristetyn ympäristön, jota palveluntarjoaja isännöi. Teknisesti vahvempi ja täysin hyvä ratkaisu joillekin toimistoille. Mutta se sijoitti datan silti vuokratulle laitteistolle rakennukseen, jota asiakas ei omistanut, ja se säilytti riippuvuuden ulkopuolisesta toimittajasta asiassa, jonka asiakas halusi täysin oman kattonsa alle. He olivat valmiita luopumaan hieman mukavuudesta saadakseen tuon hallinnan. Joten on-premise se oli.

Mitä todella rakensimme

Ratkaisu, olennaisimpaansa tiivistettynä, oli yksityinen tekoälyavustaja, joka toimi yhdellä tehokkaalla palvelimella asiakkaan omassa toimistossa. Tiimi tavoittaa sen tavallisen selaimessa olevan verkkosivun kautta — se näyttää ja tuntuu chat-työkaluilta, jotka kaikki jo tuntevat. Tuon tutun ikkunan takana mikään ei koskaan poistu paikallisverkosta.

Pidimme arkkitehtuurin tarkoituksella tylsänä. Tylsä on luotettava, ja luotettavuutta tietosuojakriittinen järjestelmä tarvitsee. Kolme liikkuvaa osaa on mainitsemisen arvoisia.

Avoimien painojen malli paikallisesti ajettuna

Sen sijaan, että olisimme kutsuneet isännöityä mallia, ajoimme tehokkaan avoimien painojen kielimallin suoraan palvelimen näytönohjaimella. Avoimet painot ovat tässä olennaisia: mallitiedostot sijaitsevat asiakkaan levyllä, toimivat asiakkaan laitteistolla ja vastaavat kysymyksiin ilman internet-edestakaisliikennettä. Heidän työkuormaansa varten — tiivistäminen, poiminta, luonnostelu, kysymyksiin vastaaminen heidän omista asiakirjoistaan — hyvin valittu keskikokoinen malli oli enemmän kuin riittävän hyvä. He eivät tarvinneet ehdotonta huippua; he tarvitsivat pätevän ja yksityisen.

Yksityinen tietokerros heidän omien tiedostojensa päällä

Todellinen arvo ei ollut geneerinen chatbotti — se oli avustaja, joka pystyi vastaamaan kysymyksiin heidän omista tapaustiedostoistaan. Rakensimme hakukerroksen, joka indeksoi heidän asiakirjansa paikallisesti, joten kun joku kysyy ”mihin päädyimme asiassa X Müllerin tapauksessa”, järjestelmä löytää olennaiset kohdat ja vastaa niiden pohjalta. Tuo indeksi, kuten kaikki muukin, sijaitsee kokonaan paikallisella koneella. Mitään asiakirjaa, ei sen palastakaan, ladata koskaan mihinkään.

Käyttöoikeuksien hallinta, joka vastasi heidän olemassa olevia sääntöjään

Tällaisella toimistolla on jo tiukat säännöt siitä, kuka saa nähdä mitkä tiedostot. Avustajan piti kunnioittaa niitä, ei kiertää niitä. Joten pääsy peilasi heidän olemassa olevia oikeuksiaan: voit kysyä tekoälyltä vain materiaalista, jonka saat jo avata. Tämä kuulostaa itsestäänselvyydeltä, mutta juuri se muuttaa nokkelan demon joksikin, jonka compliance-vastaava todella hyväksyy.

Selkeä toimituksellinen kaavio suljetusta silmukasta kokonaan rakennuksen ääriviivan sisällä: henkilö kannettavalla, nuoli paikalliseen palvelimeen näytönohjaimella, nuoli asiakirjapinoon ja takaisin — katkoviiva yliviivattuun pilvikuvakkeeseen
Kaikki rakennuksen sisällä, ei mitään sen ulkopuolella. Yliviivattu pilvi oli koko pointti.

Kuinka otimme sen käyttöön häiritsemättä työtä

Luottamuksellisuutta arvostava toimisto on ymmärrettävästi varovainen uusien järjestelmien suhteen. Emme aikoneet voittaa luottamusta kääntämällä kytkintä ja julistamalla voittoa. Joten ajoimme projektin sarjana pieniä, peruutettavia askelia, jokainen todistettavissa ennen seuraavaa.

  1. 1
    Rajasimme ensin yhden kivuliaan tehtävän
    Emme yrittäneet 'lisätä tekoälyä toimistoon.' Valitsimme yhden suurivolyymisen työn — pitkien saapuvien asiakirjojen tiivistämisen — ja rakensimme sitä varten. Yksi selkeä tavoite, helppo arvioida onnistumiseksi tai epäonnistumiseksi.
  2. 2
    Rakensimme testikoneella tekaistulla datalla
    Kaikki pystytettiin ensin eristetylle koneelle keksityillä asiakirjoilla, joten mitään todellista asiakasdataa ei ollut mukana ennen kuin järjestelmä oli todistettu ja tietoturvamalli tarkastettu.
  3. 3
    Ajoimme suljetun pilotin muutaman tehokäyttäjän kanssa
    Kourallinen kokeneita työntekijöitä käytti sitä todellisessa työssä useita viikkoja normaalin prosessinsa rinnalla. He löysivät karkeat reunat — oudot muotoilut, muutamat asiakirjat, joita indeksi käsitteli huonosti — ja korjasimme ne.
  4. 4
    Tarkastimme sen heidän omaa politiikkaansa vastaan
    Ennen laajempaa käyttöönottoa heidän compliance-vastaavansa auditoi täsmälleen, missä data sijaitsi ja liikkui. Koska vastaus oli 'ei missään muualla kuin täällä', tuo tarkastus oli lyhyt — mikä oli koko suunnittelun tavoite.
  5. 5
    Avasimme sen tiimille yhden sivun oppaan kera
    Vasta kun siihen luotettiin, otimme sen käyttöön koko toimiston laajuisesti selkeäkielisellä muistiolla siitä, missä se on hyvä, missä ei, ja muistutuksella, ettei se koskaan keksi — se viittaa lähteisiin.

Tulos: tunteja takaisin, eikä mikään poistunut talosta

Parin kuukauden sisällä täydestä käyttöönotosta avustajasta oli hiljaa tullut osa päivittäistä rutiinia. Otsikkotulos oli se, josta he välittivät eniten: yksikään tavu asiakasdataa ei koskaan poistunut heidän tiloistaan, ja he pystyivät todistamaan sen kenelle tahansa kysyjälle. Järjestelmä toimii heidän palvelimellaan, heidän toimistossaan, heidän hallinnassaan. Jo se yksin oikeutti projektin heille.

Tuottavuuspuoli oli bonus, joka teki siitä kannattavan. Pitkän asiakirjan ensimmäisen version tiivistelmä — aiemmin juniorille monituntinen työ — putosi minuuttien tarkistus- ja muokkaustyöksi. Työntekijät lakkasivat lukemasta kokonaisia tiedostoja uudelleen vastatakseen yhteen faktakysymykseen; he kysyivät avustajalta, saivat viitatun kohdan ja varmistivat sen sekunneissa. Koko tiimissä vapautunut aika lisääntyi merkittäväksi osaksi jokaista viikkoa, ohjattuna asiakirjojen raatamisesta korkeamman arvon analyysiin, josta asiakkaat todella maksavat.

Yhtä puhutteleva oli pehmeämpi muutos. Ihmiset, jotka olivat olleet hiljaa hermostuneita tekoälystä — huolissaan, että se oli odottava vuoto — tulivat mukavaksi käyttää sitä, juuri siksi, että he ymmärsivät miksi se oli turvallista. Luottamus ei tullut siitä, että me rauhoittelimme heitä. Se tuli arkkitehtuurista, jonka he pystyivät selittämään asiakkaalle yhdellä lauseella: se ei koskaan poistu rakennuksesta.

NäkökulmaEnnenJälkeen
Pitkän asiakirjan tiivistäminenPuoli päivää käsinMinuuttien luonnoksen tarkistus
Tiedostoa koskevaan kysymykseen vastaaminenKoko tiedoston lukeminen uudelleenKysy, saa viitattu kohta
Minne asiakasdata meneePysyy sisällä, mutta tekoäly kiellettyPysyy sisällä, ja tekoäly käytettävissä
Työkalun compliance-tarkastusKaatuisi ensimmäisenä päivänäLyhyt — mikään ei poistu
Tiimin luottamus tekoälyn käyttöönAhdistunut, enimmäkseen välteltyMukava, ymmärretty
Ennen ja jälkeen, karkein ja havainnollistavin termein.
Konsultti työpöydän ääressä tarkastelemassa ytimekästä tekoälyn tuottamaa tiivistelmää näytöllä paksun paperiasiakirjapinon vieressä, näkyvästi helpottuneena, lämpimässä luonnonvalossa
Arjen hyöty: puolen päivän lukutyöstä tuli muutaman minuutin tarkistus ja varmistus.
“Voitto ei ollut se, että tekoäly oli nokkela. Se oli se, että ensimmäistä kertaa compliance-vastaus ja tuottavuusvastaus olivat sama vastaus.”
— projektipäällikkömme siitä, mikä sai tämän loksahtamaan paikoilleen

Mitä se maksoi, rehellisesti

On-premise-tekoäly ei ole halpa vaihtoehto, ja tekisimme sinulle karhunpalveluksen teeskennellessämme toisin. On ostettava oikea palvelin oikealla näytönohjaimella, rahoitettava käyttöönottoprojekti ja budjetoitava jatkuvaa ylläpitoa varten — päivitykset, mallipäivitykset, satunnainen viritys. Toimistolle, jonka luottamuksellisuus on sopimuksellista, tuo kustannus on helppo perustella. Toimistolle, joka vain pitää yksityisyyden ajatuksesta, se ei usein ole, ja sanomme sen.

Rehellinen kompromissi näyttää tältä: korkeampi alkukustannus ja hieman enemmän vastuuta vastineeksi täydestä hallinnasta ja siitä, ettei ole viestikohtaisia pilvimaksuja, jotka kasvavat käytön mukana. Paljon käyttävälle tiimille, joka käsittelee arkaluontoista materiaalia, talous itse asiassa paranee ajan myötä — olet ostanut kapasiteetin sen sijaan, että vuokraisit sitä kyselyltä. Kevyeen tai satunnaiseen käyttöön pilvi­työkalu olisi lähes varmasti halvempi. Sen tietäminen, kummalla puolella tuota rajaa olet, on suurin osa päätöksestä.

  • Tehokas palvelin sopivalla näytönohjaimella — kertaluonteinen investointi, ei tilaus.
  • Käyttöönottoprojekti: mallin asennus ja viritys, asiakirjaindeksin rakentaminen, käyttöoikeuksien hallinnan kytkeminen.
  • Jatkuva ylläpito: tietoturvapäivitykset, mallipäivitykset, satunnainen uudelleenviritys tarpeiden muuttuessa.
  • Sisäinen omistajuus: yksi nimetty henkilö, joka pitää siihen silmällä, aivan kuten pyörittäisit mitä tahansa ydinjärjestelmää.
  • Ei kyselykohtaista pilvilaskua — käyttö, joka tulisi pilvessä kalliiksi, on käytännössä ilmaista, kun laitteisto on maksettu.

Sopisiko tämä yrityksellesi?

Tämä ei ollut kertaluonteinen. Sama malli sopii mihin tahansa toimistoon, jossa rajoite on datan arkaluontoisuus eikä budjetti: lakiasiaintoimistot, terveydenhuollon ja lääketieteen läheiset palveluntarjoajat, turvallisuus- ja puolustuslähtöinen työ, taloudelliset neuvonantajat, liikesalaisuuksien päällä istuvat tuotekehitystiimit. Jos olet huomannut kaipaavasi tekoälyn apua mutta säpsähtäneesi ajatusta siitä, minne data menisi, olet juuri se yleisö, jolle tämä lähestymistapa rakennettiin.

Yhtä lailla, jos datasi ei ole erityisen arkaluontoista ja maksaisit vain lisähinnan tunteesta, ohjaamme sinut hyvään pilvivaihtoehtoon ja säästämme rahasi. Oikea vastaus riippuu täysin velvoitteistasi, ei siitä, mikä teknologia kuulostaa vaikuttavammalta. Hyödyllisin ensiaskel ei ole mallin valitseminen — se on rehellisyys sen suhteen, mitä salassapitovelvollisuutesi todella vaativat.

Estääkö luottamuksellisuus sinua käyttämästä tekoälyä?

Jos datasi ei lain mukaan voi poistua rakennuksesta, sinulla on silti vaihtoehtoja — ja ne ovat käytännöllisempiä kuin useimmat olettavat. Katsotaan, onko on-premise-ratkaisu järkevä velvoitteillesi, ilman velvoitetta rakentaa mitään.

Tutustu on-premise-tekoälyyn

Yleisiä kysymyksiä

Tarkoittaako on-premise-tekoäly, ettei dataani koskaan poistu rakennuksesta?
Juuri se on sen tarkoitus. Malli toimii omistamallasi palvelimella, oman verkkosi sisällä, ja vastaa kysymyksiin ilman internet-edestakaisliikennettä. Kuvaamassamme kokoonpanossa voisit irrottaa verkkokaapelin ja avustaja toimisi silti. Mitään asiakirjaa, ei sen palastakaan, ladata mihinkään ulkopuoliseen palveluun.
Onko paikallisesti ajettava malli yhtä hyvä kuin suuret pilvimallit?
Ei ehdottomassa huipussa — mutta useimpien toimistojen tarvitsemaan arkityöhön, tiivistämiseen, faktojen poimintaan, luonnosteluun ja omia asiakirjoja koskeviin kysymyksiin vastaamiseen, hyvin valittu avoimien painojen malli on enemmän kuin pätevä. Harvoin tarvitset suurinta mahdollista mallia; tarvitset pätevän, jota hallitset täysin.
Eikö on-premise-tekoäly ole hyvin kallista?
Se maksaa enemmän alussa kuin pilvitilaus, koska ostat oikean laitteiston ja rahoitat käyttöönottoprojektin. Mutta kyselykohtaisia pilvimaksuja ei ole, joten raskaassa käytössä talous paranee ajan myötä. Se on oikea valinta, kun luottamuksellisuus on sopimuksellista tai lakisääteistä — ja väärä, ylihinnoiteltu valinta, kun se ei ole. Kerromme rehellisesti, kummalla puolella olet.
Kuinka kauan tällaisen projektin käyttöönotto kestää?
Vähemmän aikaa kuin ihmiset pelkäävät, jos se on rajattu tiukasti. Aloitamme yhdestä tehtävästä, todistamme sen testikoneella tekaistulla datalla, ajamme lyhyen pilotin todellisessa työssä, ja vasta sitten otamme käyttöön. Keskittynyt ensimmäinen käyttöönotto on tyypillisesti viikkojen, ei kuukausien asia, koska vastustamme tarkoituksella ylirakentamista.
Kuka ylläpitää järjestelmää, kun se on käytössä?
Se tarvitsee saman kevyen omistajuuden kuin mikä tahansa ydinjärjestelmä: tietoturvapäivitykset, satunnaiset mallipäivitykset ja nimetyn sisäisen henkilön, joka pitää siihen silmällä. Voimme hoitaa teknisen ylläpidon tai luovuttaa sen dokumentaation kera — mutta data ja laitteisto pysyvät täysin sinun omanasi.
Have a nice day
Have a nice day
Toimitus

Have a nice day on ohjelmistostudio, joka auttaa pieniä ja keskisuuria yrityksiä digitalisoitumaan — automaatiota, tekoälyä ja räätälöityjä ohjelmistoja, jotka toimivat arjessa, eivät vain kalvoilla.

Sopivat palvelut