FIBS & Sitra tilaisuus: Kuka vastaa datan vastuullisuudesta?
30.10.2019 Sitran auditorio
Jaana Sinipuro, Sitra
Sameli Mäenpää, OP
Antti Poikola, Teknologiateollisuus
Tiina Härkönen, Sitra
Jyrki Suokas, Sitra
9. Perustettu
v. 1967
Peruspääoman
markkina-arvo
Sitra numeroina
Vuosibudjetti
miljoonaa euroa
30-40
31.12.2018
179
työntekijää 89 % korkeakoulutus
11 % muu koulutus
69 % naisia
31 % miehiä
tulevaisuustyötä
50vuotta
Peruspääoman
12/2017 12/2018
840 776
markkina-arvo
M€
Peruspääoman
7,7% -3,9%
tuotto
2017 2018
Valtion panostukset
peruspääomaan
1967: 16,8 M€
1972: 16,8 M€
1981: 16,8 M€
1992: 16,8 M€
84,1 M€
1977: 16,8 M€
10. Art & photo Dima Yarovinsky
Fair data is using data with an
individual’s consent, based on joint
agreement, trust and shared ethical
principles.
People can decide the terms which define
ways a company can use a person’s data. It
has been made easy for the individual
to understand the ways the data is used
and to manage his/her data.
As new fair data-based innovations and
services emerge, all players – the
individual, the company and the
society – profit from them.
Fair Data Economy
12. Source: Gartner 2018 ” 2018 Hype Cycles: Riding the Innovation Wave, A Gartner Trend Insight Report”
Gartner’s view on Technology Driven Innovations
13. “Some say China has
all the data, and the
U.S. has all the
money.
But in Europe we
have purpose”
Margrethe Vestager
M A I N TA I N I N G T R U S T – E U R O P E ’ S B I G G E S T O P P O R T U N I T Y
15. IHAN® Framework as an
enabler of Paradigm Shift
Our project aims to build the
framework for a fair and functioning
post-GDPR data economy.
The main objectives are to test and
create a common concept for data
sharing and to set up European-level
rules and guidelines for the human-
driven use of data.
INDIVIDUAL | PERMIT | DATA
Making it happen – together.
IHAN® FAIR DATA ECONOMY RAINMAKERS
IHAN® Project facilitating
the move towards Fair Data
Economy
Creating Capabilities for Consent-based
Data Sharing Ecosystems.
COMMON RULEBOOK |
DEVELOPMENT PROGRAMME |
ENABLING ARCHITECTURE
M A I N TA I N I N G T R U S T – E U R O P E ’ S B I G G E S T O P P O R T U N I T Y
FACT-BASED RECOMMENDATIONS
FOR CITIZENS & POLICY MAKERS
16. IHAN® as a project
- We define principles and guidelines as well as the necessary
components for the fair data economy
- We pilot new concepts based on personal data in collaboration
with pioneering businesses across corporate, industrial and
national borders
- We develop an easy way for individuals to identify reliable
services that use their data in a fair way
17. IHAN® enabled innovation and new services
Example
FINANCE
Insurance
tailored to
your life
situation
and
lifestyle.
SIGN
IN
SIGN
IN
SIGN
IN
Example TRANSPORT
A service that optimises your
travel time, route and carbon footprint.
Example MEDICAL
A child’s diabetes monitoring service
enables parents to exchange care info
with people involved in the child’s
care at home, at school and at care
facilities.
18.
19. Most businesses see
possibilities in the data
economy now or in the
future.
Nojaa... Finland 42%
59%
Source: https://www.sitra.fi/en/publications/the-future-
of-european-companies-in-data-economy/
20. Over one third of businesses
felt that GDPR has had a
positive effect in their
ability to work in the data
economy.
37%
Oui, tres bon! France 49%
Source: https://www.sitra.fi/en/publications/the-future-
of-european-companies-in-data-economy/
21. Over a third of companies
thought that a Fair Data
label would be beneficial.
37% 66 % of consumers
thought a label would be
important for services that
use data fairly.
Source: https://www.sitra.fi/en/publications/the-future-
of-european-companies-in-data-economy/
22. 2019 | 2020 -
IHAN® testbed
Common rulebook for
data sharing
ecosystem
New Data
Economy
Rainmakers
Corporate
Responsibility
Focus Group
The Digitrail Survey
The DigiProfile Test
Call for collaboration
24. Building Components
of Trust
Standardisation
IHAN® FAIR DATA ECONOMY RAINMAKERS
Corporate Responsibility Focus Group
COMMON RULEBOOK
for Data Sharing Ecosystems
DEVELOPMENT PROGRAMME
For Small and Medium sized Companies
ENABLING ARCHITECTURE
IHAN® Blueprint
Regulation
Self-Regulation
25. Common Rulebook template
Business What is the vision and mission for the ecosystem. What are
the business models for all participants in the ecosystem? Entry criterias?
Technical What technical means are used?
Legal How different legislations enable or inhibit the activities?
Data What kind of laws and regulations are valid for data usage?
Ethical How ecosystems thrive from sustainable and fair use of data?
What kind of values ecosystems have?
26. Data Network – Rulebook
General Part
- ”sales brochure”
Check List
- Control Questions
Code of Conduct
Agreement
Glossary
Specific Terms
General Terms
Accession Agreement
Business
Annex
Tech
Annex
Legal system
Ethics
Technology
Business
Parties - members
Externals: Individuals,
legal entities, others…
Terms
Data
Sets
Parties - membersParties - members
RolesRolesRoles
Data Network – Rulebook
Ecosystem Rulebook is the founding document that members of a data
ecosystem sign and adhere to. It helps the ecosystem orchestrator to
create the rulebook together with its ecosystem partners
28. Cōnscientia
knowledge shared with others, being in the know or privy to, joint knowledge;
complicity
knowledge within oneself, consciousness, feeling
knowledge within oneself of right or wrong; conscience; remorse
29. Corporate Citizenship -
principles
1. Accountability
2. Transparency
3. Ethical behaviour
4. Respect for stakeholder interests
5. Respect for the rule of law
6. Respect for international norms of
behavior
7. Respect for human rights
8. Sustainable Data Governance?
Source: ISO 26000:2010 Social Responsibility
The 7 Principles
Ask yourself: would you
be comfortable if your
actions were to become
public knowledge?
ISO 26000:2010 Clause 2.7
about Ethical Behaviour
41. Antti 'Jogi' Poikola
Kuka vastaa datan vastuullisuudesta? Yritysvastuun uusi dimensio
FIBS / Sitra Helsinki 30.10.2019
Yksilön data ja
oikeudet
Organisaatioiden
luotettu datan
hallinta
45. Vahvistaa yksilöiden
oikeuksia ja tietosuojaa;
yhdenmukaistaa
lainsäädäntöä
Mahdollistaa uusia
henkilödataan
pohjautuvia palveluja
Vahvistaa yksilön
oikeuksia ja parantaa
luottamusta dataa
käsitteleviin
organisaatioihin
46. saada tietoa henkilötietojensa käsittelystä
saada pääsy tietoihin
oikaista tietoja
poistaa tiedot ja tulla unohdetuksi
rajoittaa tietojen käsittelyä
siirtää tiedot järjestelmästä toiseen
vastustaa tietojen käsittelyä
olla joutumatta automaattisen päätöksenteon kohteeksi
47. saada tietoa henkilötietojensa käsittelystä
saada pääsy tietoihin
oikaista tietoja
poistaa tiedot ja tulla unohdetuksi
rajoittaa tietojen käsittelyä
siirtää tiedot järjestelmästä toiseen
vastustaa tietojen käsittelyä
olla joutumatta automaattisen päätöksenteon kohteeksi
63. Sitran yrityskysely: datan käyttö yritysvastuun
ulottuvuutena
24.10.2019 Tiina Härkönen @tiharkonen
#yritysvastuu #reiludata
64. 4,12*
IMP ORTA N C E OF
E T H IC A L R U LE S
*On a scale of 1 to 5.
C OMMIT ME N T TO
E T H IC A L R U LE S
3,99*
65. Yli kolmannes
suomalaisyrityksistä piti
reilun datan merkkiä
hyödyllisenä37%
71 % suomalaisista
kuluttajista piti dataa
reilulla tavalla käyttävien
palveluiden merkkiä
tärkeänä
Lähde: https://www.sitra.fi/en/publications/the-future-
of-european-companies-in-data-economy/
Kehitämme ihmisille helpon tavan tunnistaa reilun datan palvelut.
Maiden keskiarvo 45%
Maiden keskiarvo 66%
67. Keskustelun tavoitteita
- Merkitä rajat ja tehdä määrittely vastuulliselle datankäytölle
- Löytää yrityksistä roolit ja yhteistyökumppanit
- Laatia parhaita käytäntöjä (esim. datan reilun käytön raportointi)
- Ideoida, kuinka organisaatiot ottavat datan strategiseksi osaksi omaa yritysvastuutaan
ja uudenlaista liiketoimintaa
- Ymmärtää tulevaisuutta – millä tavoin vastuullinen datan käyttö luo yrityksille
kilpailuetua tulevaisuudessa
- Luoda Suomesta edelläkävijä ja suunnannäyttäjä datan yritysvastuussa
Sääntökirja sisältää yritysvastuun ohjeet
68. Miksi kannattaisi osallistua?
- Luot lisäarvoa liiketoiminnalle: vastuullinen datankäyttö kilpailuetuna
- Vastuullinen yritys, vastuullinen brändi
- Vaikutat ennakolta, etua muihin toimijoihin
- Pääset lähemmäs asiakasta: tukee asiakaskokemuksen kehittämistä ja asiakaslojaliteetin
kasvattamista
- Ymmärrätte yrityksenne datavarantoja ja niiden kanssa työskentelyä paremmin
- Saat työkaluja ja osaamista tulevaisuutta varten, minimoit riskejä
- Opi enemmän verkostossa: mahdollisuus oppia toisilta, mahdollisuus luoda hyviä
käytäntöjä
70. Eteneminen ja aikataulu
Julkistus 30.10. yritysvastuutilaisuudessa
Call-to-action ja lyhyt kysely
Helmikuun alku, aloitustilaisuus
Huhtikuun tilaisuus
Kesäkuun tilaisuus
1
2
3
4
5
Työskentely ja välitavoitteet
Työskentely ja välitavoitteet
Väliarviointi ja suunnitelma
loppuvuodelle (kv-laajennus)
Työskentely ja välitavoitteet
71. “THE EUROPEAN DATA ECONOMY PROVIDES
FOR THE WELLBEING OF PEOPLE, AND
FOSTERS A CULTURE OF INNOVATIONS AND
MEANINGFUL WORK BASED ON THE
RESPONSIBLE USE OF DATA AND A HUMAN-
CENTRIC APPROACH. “
#yritysvastuu #reiludata
74. • Tarkastelemme datataloutta IT-etiikan näkökulmasta ja tarkoituksena on
edistää datatalouden ihmislähtöisyyttä ja eettistä toteuttamista
• IHAN Etiikka on Sitran IHAN-hankkeen rahoittama tutkimushanke
• Turun Yliopisto, Turun Kauppakorkeakoulu, Tietojärjestelmätiede
• Future Ethics-tutkimusryhmä http://future-ethics.utu.fi/
• Tutkimusryhmän jäsenet
• FT Jani Koskinen
• FM Minna Rantanen
• FM Sari Knaapi-Junnila
IHAN-Etiikka
75. Arvotutkimus
Sitran Kantar TNS Oy:llä teettämän
Kansalaiskyselyn avointen kysymyksien
analyysissä nousivat selkeästi esiin
suraavat teemat reilun datan käytön
suhteen:
1. Käyttäjän kontrolli tietojensa
käytöstä
2. Läpinäkyvyys ja informointi
3. Turvallisuus
4. Luottamus ja reiluus
5. Kompensaatio ja hyöty käyttäjälle
6. Valvonta ja säännöt
7. Negatiivinen suhtautuminen data
käytöön
79. Suostumus
Suostumuksen merkitys ihmisille
on keskeinen, vaikka myös
muita laillisia perusteita tiedon
käyttöön on.
à
Ihmislähtöisyys tulee olla
implementoituna toimintaan,
jotta yksilö nähdään aktiivisena
toimijana ei vain datasubjektina
jonka pitää rastittaa jokin
hyväksyntälomake
85. Dataverkostojen sääntökirja
- Dataverkostojen sääntökirja on perustamisasiakirja, jonka dataverkoston
jäsenet allekirjoittavat ja johon he sitoutuvat
- Kunkin dataverkoston oma sääntökirja polveutuu dataverkostojen yleisestä
sääntökirjapohjasta ja se sisältää kysymyksiä, jotka ohjaavat sääntökirjan
sisältöä
1. Liiketoiminnallinen – mitkä ovat jäsenten datan jakamisen liiketoimintamallit ja millä
ehdoin uusia jäseniä otetaan mukaan
2. Tekninen – mitä teknisiä elementtejä esim. tiedostomuodot, luvitus, lokitus käytetään
3. Oikeudellinen – koska kyseessä on oikeudellisesti sitova sopimus, tämä vaatii
erityishuomiota
4. Data – eri lait ja säännöt, jotka koskevat erityyppistä dataa
5. Eettinen – miten tietoja hankitaan ja miten palvelut käyttävät tietoja
86. Tavoite
- Luoda malli eri dataverkostojen sääntökirjoille niin , että
– Yritysten on helpompi liittyä uusiin dataverkostoihin
– Dataverkostopohjaisen sääntökirjan laatiminen helpottuu ja on kustannustehokasta
– Markkinalla syntyy osaamista, luottamusta dataverkostojen sääntökirjoihin liittyen ja yhtenäisiä
markkinakäytäntöjä
– Dataverkostojen kautta syntyy kestävää, reiluun datatalouteen pohjautuvaa liiketoimintaa.
– Dataverkostojen yhteenliittyminen on mahdollista
- kun kaikilla sääntökirjoilla on yhteinen pohjarakenne
- Tavoite saavutetaan luomalla työkalu, joka perustuu kahteen komponenttiin
– Sääntökirjan mallirunkoon, joka toimii oletettavasti lähtökohta, jonka täydentämistä ja muokkaamista
tapauskohtaisesti kysymyslistat auttavat
– modulaariseen kontrollirakenteeseen, jossa määrämuotoisiin kysymyksiin vastaamalla muodostuu
dataverkoston Sääntökirjain raakaversio, joka sitten asiantuntijoiden avulla viimeistellään
87. Nykytila
- Sääntökirjat ovat käsityötä, jossa lakimiehet, liiketoiminnan kehittäjät ja teknologia-
asiantuntijat luovat Sääntökirjain tyhjästä aloittaen aina joka kerta uudestaan.
- Hyvin vähän tiedon ja osaamisen uusiokäyttöä
- Lisäiteraatiot maksavat maltaita, koska kalliit asiantuntijat tekevät sekä valmistelua että
viimeistelyä
Valmistelu Viimeistely
88. Lähitulevaisuuden tavoitetila
- Valmistelu eriytetään viimeistelystä luomalla alustava lista kontrolleista eli
kysymyslistoista joihin vastaamalla ja vastaukset sääntökirjan runkoon yhdistämällä
luodaan raakaversio sääntökirjalle , jonka asiantuntijat viimeistelevät
- Iteraatioiden määrää pyritään viimeistelyvaiheessa vähentämään
Valmistelu Viimeistely
89. Lopullinen tavoitetila
- Sääntökirjain täyttämistä ohjaava työkalu, jossa tarvittavat kontrollikysymykset ovat
tallennettu tietokantaan ja kysymyksien vastauksien mukaan yhdistettävät tekstit on
talletettu ja työkalu ohjaa käyttäjää tuottamaan raakaversion mahdollisimman
automaattisesti
- Iteraatioiden määrä viimeistelyvaiheessa pyritään minimoimaan
Valmistelu Viimeistely
91. Technology
Business
Ethics
Legal System
General Part
- ”sales brochure”
Check List
- Control Questions
Parties
PartiesParties
- members
Roles
Externals:
- Individuals
- Legal entities
- others Terms
Data
Sets
Code of Conduct
Agreement
Glossary
Specific Terms
General Terms
Accession Agmt
Business
Annex
Tech
Annex
Sääntökirjan rakenne
92. Lähestymistavan validointi
Jo toteutuneet Sääntökirjat
RETRO
Työn alla olevat Sääntökirjat
TARPEET
Tulevaisuuden Sääntökirjat
SUUNTA
DV7
DV8
DV5
DV6
DV1
DV2
DV3
DV4
• Sääntökirja mallin käyttämisen hyötyjä testataan sekä jo tehtyjä
että tulevia Sääntökirjoja vastaan – olisiko ja onko mallista
80/20 mallin mukaan riittävästi hyötyä?
93. Sääntökirja julkaistaan marraskuussa ja tämän jälkeen
kehitystyö jatkuu laajennetun tiimin voimin
- Nykyinen työryhmä julkaisee Sääntökirja-mallin ja kontrollikysymysluettelon
ensimmäisen version marraskuun alussa
- Tätä versiota koestetaan käynnissäolevien dataverkostojen tarpeita vasten
- Tiimiä vahvistetaan uusilla vapaaehtoisilla
- Työkaluistaminen aloitetaan vuoden 2020 alkupuolella
93