-
Notifications
You must be signed in to change notification settings - Fork 10
/
Copy pathmydata_selvitys_plain.html
1331 lines (1328 loc) · 220 KB
/
mydata_selvitys_plain.html
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
376
377
378
379
380
381
382
383
384
385
386
387
388
389
390
391
392
393
394
395
396
397
398
399
400
401
402
403
404
405
406
407
408
409
410
411
412
413
414
415
416
417
418
419
420
421
422
423
424
425
426
427
428
429
430
431
432
433
434
435
436
437
438
439
440
441
442
443
444
445
446
447
448
449
450
451
452
453
454
455
456
457
458
459
460
461
462
463
464
465
466
467
468
469
470
471
472
473
474
475
476
477
478
479
480
481
482
483
484
485
486
487
488
489
490
491
492
493
494
495
496
497
498
499
500
501
502
503
504
505
506
507
508
509
510
511
512
513
514
515
516
517
518
519
520
521
522
523
524
525
526
527
528
529
530
531
532
533
534
535
536
537
538
539
540
541
542
543
544
545
546
547
548
549
550
551
552
553
554
555
556
557
558
559
560
561
562
563
564
565
566
567
568
569
570
571
572
573
574
575
576
577
578
579
580
581
582
583
584
585
586
587
588
589
590
591
592
593
594
595
596
597
598
599
600
601
602
603
604
605
606
607
608
609
610
611
612
613
614
615
616
617
618
619
620
621
622
623
624
625
626
627
628
629
630
631
632
633
634
635
636
637
638
639
640
641
642
643
644
645
646
647
648
649
650
651
652
653
654
655
656
657
658
659
660
661
662
663
664
665
666
667
668
669
670
671
672
673
674
675
676
677
678
679
680
681
682
683
684
685
686
687
688
689
690
691
692
693
694
695
696
697
698
699
700
701
702
703
704
705
706
707
708
709
710
711
712
713
714
715
716
717
718
719
720
721
722
723
724
725
726
727
728
729
730
731
732
733
734
735
736
737
738
739
740
741
742
743
744
745
746
747
748
749
750
751
752
753
754
755
756
757
758
759
760
761
762
763
764
765
766
767
768
769
770
771
772
773
774
775
776
777
778
779
780
781
782
783
784
785
786
787
788
789
790
791
792
793
794
795
796
797
798
799
800
801
802
803
804
805
806
807
808
809
810
811
812
813
814
815
816
817
818
819
820
821
822
823
824
825
826
827
828
829
830
831
832
833
834
835
836
837
838
839
840
841
842
843
844
845
846
847
848
849
850
851
852
853
854
855
856
857
858
859
860
861
862
863
864
865
866
867
868
869
870
871
872
873
874
875
876
877
878
879
880
881
882
883
884
885
886
887
888
889
890
891
892
893
894
895
896
897
898
899
900
901
902
903
904
905
906
907
908
909
910
911
912
913
914
915
916
917
918
919
920
921
922
923
924
925
926
927
928
929
930
931
932
933
934
935
936
937
938
939
940
941
942
943
944
945
946
947
948
949
950
951
952
953
954
955
956
957
958
959
960
961
962
963
964
965
966
967
968
969
970
971
972
973
974
975
976
977
978
979
980
981
982
983
984
985
986
987
988
989
990
991
992
993
994
995
996
997
998
999
1000
<p><strong>MyData - johdatus ihmiskeskeiseen henkilötiedon hyödyntämiseen (86 sivua)</strong> <br>
<em>2. uudistettu painos 2018</em></p>
<p>Kuvia ja tekstejä saa vapaasti uudelleenkäyttää mainitsemalla käytön yhteydessä kirjoittajat sekä julkaisijan (Liikenne- ja viestintäministeriö). Selvitys on julkaistu <a href="http://creativecommons.org/licenses/by/4.0">Creative Commons Nimeä 4.0 lisenssillä</a>.</p>
<p>Poikola, Antti, Kai Kuikkaniemi, Ossi Kuittinen, Harri Honko and Aleksi Knuutila. 2018. “<em>MyData - johdatus ihmiskeskeiseen henkilötiedon hyödyntämiseen</em>.” Liikenne- ja viestintäministeriö.</p>
<p><strong>Lataa selvitys PDF-muodossa (86 sivua) osoitteesta: <a href="http://urn.fi/URN:ISBN:978-952-243-554-5">http://urn.fi/URN:ISBN:978-952-243-554-5</a></strong></p>
<p><strong>Englannin kielinen versio vuodelta 2015 (12 sivua): <a href="http://urn.fi/URN:ISBN:978-952-243-455-5">http://urn.fi/URN:ISBN:978-952-243-455-5</a></strong></p>
<hr>
<p><img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kansi.png" alt=""></p>
<p><img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kansi_sisa.png" alt=""></p>
<p>MyDatalla (myös omadata) tarkoitetaan yhtäältä ihmiskeskeisiä henkilötiedon hallinta- ja hyödyntämismalleja, joissa ihmisille annetaan oikeus omaan dataansa ja toisaalta tällaisten mallien mukaisesti hallinnoitua henkilötietoa. Lähtökohtana on, että ihmiset itse voivat hyödyntää, hallita ja luvittaa eteenpäin heistä kerättyä dataa kuten ostos-, liikkumis-, talous- tai terveystietoja. Ihmiskeskeisellä datan hallinnalla luodaan yhteentoimivuutta ja minimoidaan palvelulukkojen syntymistä dataa hyödyntävien alustojen kehittyessä. Malli sovittaa yksilön oikeudet ja korkeat tietosuojavaatimukset yhteen datan saatavuuden edistämisen ja liiketoiminnan kanssa.</p>
<p>MyData on kansainvälinen kehitysvaiheessa oleva ilmiö, malli ja tulevaisuusskenaario, jonka ympärille on kertymässä kasvavaa vauhtia teknologiaa ja liiketoimintaa. Mallin yleistyminen voi merkittävästi nopeuttaa datatalouden kehitystä ja avointen ekosysteemien syntymistä erityisesti vahvan tietosuojan ympäristöissä.</p>
<p>Kansainvälinen MyData-toimijoiden yhteisö julkaisi vuonna 2017 tavoitteet ja periaatteet, joiden pääkohdat on suomennettu alla.</p>
<p><img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-periaatteet.png" alt=""></p>
<p><a></a></p>
<h1 id="tiivistelmä">Tiivistelmä</h1>
<p>Tiivistelmään on koottu selvityksen kaikki kuvat pienoiskoossa ja kerrottu lyhyesti kunkin kuvan ydinviesti. Kuvamateriaali on julkaistu myös uudelleenkäytön sallivalla Creative Commons -lisenssillä osoitteessa <a href="https://www.google.com/url?q=http://okf.fi/mydata-selvitys-2018&sa=D&ust=1530645623460000">okf.fi/mydata-selvitys-2018</a></p>
<table>
<thead>
<tr>
<th align="left">____________________________</th>
<th align="left">____________________________________________________________________________</th>
</tr>
</thead>
<tbody>
<tr>
<td align="left"><strong><a href="#kuva01">Johdanto / Kuva 0.1</a></strong><img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva01.png" width="400px"></td>
<td align="left">Termillä MyData viitataan ensinnäkin ilmiöön ja ajattelutavan muutokseen, jossa henkilötiedon hallintaa ja käsittelyä pyritään viemään nykyisestä organisaaatiokeskeisestä mallista ihmiskeskeiseksi. Toisaalta MyDatalla viitataan henkilötietoon resurssina, jota ihmiset voivat itse hyödyntää. Mikäli ihmisellä ei ole mahdollisuutta hyödyntää itse jonkun muun hänestä keräämää henkilötietoa, niin sitä ei voida kutsua MyDataksi.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva02">Johdanto / Kuva 0.2</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva02.png" width="400px"></td>
<td align="left">MyData-ajattelu tuo datan hyödyntämisnäkökulman tasavertaisena yksityisyydensuojan rinnalle niin, että hyödyt maksimoidaan ja yksityisyydensuojan heikkeneminen minimoidaan. Tähän pyritään tarjoamalla ihmisille mahdollisuuksia hyödyntää itse omaa dataansa sekä keinoja hallita, kuinka dataa kerätään, jalostetaan, hyödynnetään ja jaetaan edelleen.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva11">Luku 1. / Kuva 1.1</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva11.png" width="400px"></td>
<td align="left">MyData on henkilötiedon osajoukko. Kaikki MyData on henkilötietoa, mutta kaikki henkilötieto ei ole MyDataa. Oikeudet ja hallinnan taso, jotka ihmisillä on omiin tietoihinsa, voivat vaihdella eri tilanteissa. MyDatasta voidaan puhua silloin, kun ihmisillä on oikeus ja käytännön mahdollisuus saada omat tietonsa itselleen, käyttää niitä vapaasti ja siirtää halutessaan kolmansille osapuolille.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva12">Luku 1. / Kuva 1.2</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva12.png" width="400px"></td>
<td align="left">EU:n tietosuoja-asetuksen (EU General Data Protection Regulation, GDPR) ja MyDatan tavoitteet ovat osin yhteneviä. MyData-käytännöillä pyritään siihen, että ihmisten oikeuksista tulee käytännössä helppoja ja hyödyllisiä ja että määräysten toteuttaminen on joustavaa ja helppoa organisaatioille.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva13">Luku 1. / Kuva 1.3</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva13.png" width="400px"></td>
<td align="left">Tietosuoja-asetuksen 20. artikla tuo ihmisille uuden oikeuden ladata omia tietojaan joko itselleen tai siirtää suoraan palvelujen välillä. Tällä oikeudella pyritään varmistamaan, ettei datan keruusta tule palvelujen välistä kilpailua rajoittava tekijä, vaan että ihmisillä on mahdollisuus vapaasti valita kilpailevien palveluntarjoajien välillä ja siirtää myös tietonsa mukanaan, mikäli päättävät vaihtaa palvelua.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva14">Luku 1. / Kuva 1.4</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva14.png" width="400px"></td>
<td align="left">Merkittävä seuraus MyData-periaatteiden toteuttamisesta on henkilötiedon arvoketjujen pilkkoutuminen ja tiedon hallinnan keskittyminen sen ihmisen ympärille, jonka tiedoista on kysymys. Tämä avaa mahdollisuuksia uusille toimijoille ja rikkoo perinteisiä sektoreiden ja toimialojen rajoja. Avoimissa arvoverkostoissa eri vaiheisiin voi syntyä erikoistuneita toimijoita.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva21">Luku 2. / Kuva 2.1</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva21.png" width="400px"></td>
<td align="left">MyDatassa ei ole kyse yksittäisestä teknologiasta vaan kokonaisvaltaisesta viitekehyksestä, joka koostuu toisiaan täydentävistä ja tukevista kerroksista. Eri kerroksilla on kullakin itsenäinen arvo ja niitä kehitetään joka tapauksessa MyData -infrastruktuurista riippumatta.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva22">Luku 2. / Kuva 2.2</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva22.png" width="400px"></td>
<td align="left">Nykykehitys on vienyt niin sanotun API-ekosysteemin suuntaan. Toisaalla taas on syntynyt alustoja, joissa yksittäinen toimija kerää ja harmonisoi dataa useasta lähteestä ja jakelee sitä eteenpäin. MyData-mallissa henkilötiedon hallinnan palveluja tarjoavat toimijat ovat keskenään kilpailevia, mutta muodostavat yhteentoimivan verkoston ja yhdessä tarjoavat infrastruktuurin henkilötiedon välittämiseen.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva23">Luku 2. / Kuva 2.3</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva23.png" width="400px"></td>
<td align="left">Henkilötiedon jakamisen ekosysteemissä on neljä roolia: ihminen, datan lähde, dataa käyttävä palvelu sekä operaattori. Toimijat voivat samanaikaisesti olla monessa roolissa. Esimerkiksi yritykset ovat tyypillisesti sekä datan lähteitä että dataa hyödyntävien palvelujen tarjoajia. Muissa rooleissa olevat toimijat voivat lisäksi ottaa operaattorin roolin.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva24">Luku 2. / Kuva 2.4</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva24.png" width="400px"></td>
<td align="left">Sekä ihmisillä, datan lähteillä että dataa hyödyntävillä palveluilla tulee olla tiedonvaihdannan verkostoon kytketty digitaalinen identiteetti, jotta tiedon välittäminen eri toimijoiden välillä on mahdollista. Digitaalisia identiteettejä hallinnoidaan MyData-tilien kautta. Tili on metaforana tuttu pankkitileistä, sähköpostitileistä ja asiakastileistä. MyData-tilit tarjoavat keskitetyn näkymän omiin tietoihin sekä siihen, kuka näitä tietoja tällä hetkellä käyttää.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva25">Luku 2. / Kuva 2.5</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva25.png" width="400px"></td>
<td align="left">Operaattorimallissa ihmiset [1] voivat hallinnoida yksityisyysasetuksiaan, sopimussuhteitaan ja tiedon käyttölupia etänä MyData-operaattorikäytööliittymän [2] kautta. Tapa, jolla tieto käyttöluvista liikkuu verkostossa, on erillään itse datan siirrosta: kun lupa datan luovuttamiseen [3a] ja hyödyntämiseen [3b] on varmennettu, niin data voi virrata [4] datan lähteiden [5a] ja dataa käyttävien palvelujen [5b] välillä suoraan (ei operaattorin kautta).</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva26">Luku 2. / Kuva 2.6</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva26.png" width="400px"></td>
<td align="left">Jotta palvelujen käyttäjien olisi helppo ymmärtää henkilötiedon jakamiseen liittyviä ehtoja, niiden pitäisi olla mahdollisimman selkeät ja rakenteeltaan yhtenäiset eri palveluissa. Jatkossa voisimme kehittää yhtenäisiä standardeja rakenteisessa muodossa julkaistaville käyttöehdoille. Vakiomuotoiset käyttöehdot voitaisiin visualisoida vaihtoehtoja kuvaavilla ikoneilla.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva31">Luku 3. / Kuva 3.1</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva31.png" width="400px"></td>
<td align="left">Markkinat toimivat, jos datan lähteillä, dataa hyödyntävillä palveluilla, ihmisillä itsellään ja infrastruktuurin tarjoajilla (operaattorit) on kullakin pitkässä juoksussa omia kustannuksiaan suuremmat hyödyt. Mikäli jokin osapuoli ei ole mukana, ei data liiku eikä kukaan hyödy. Jos kannustimet saadaan kohdalleen ja ekosysteemi syntyy, niin verkostovaikutukset voivat kiihdyttää sen kasvua nopeastikin.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva32">Luku 3. / Kuva 3.2</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva32.png" width="400px"></td>
<td align="left">Ihmisille MyData lupaa muun muassa parempaa käyttökokemusta digitaalisissa palveluissa. Samoja tietoja ei tarvitse syöttää ja päivittää moneen paikkaan, palvelut ovat automaattisempia ja yksilöidympiä jne. Tämä riippuu toteutuksien käytettävyydestä. Ei ole vaikea kuvitella päinvastaista skenaariota, missä MyData ei toisi helppoutta, vaan vaatisi ihmisiltä nykyistä enemmän ajankäyttöä ja viitseliäisyyttä oman datansa hallinnoinnissa.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva33">Luku 3. / Kuva 3.3</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva33.png" width="400px"></td>
<td align="left">Ihmisen itse hallitsema profiilitieto mahdollistaisi tiedon koostamisen useista lähteistä ja saman profiilin hyödyntämisen eri palveluissa. Esimerkiksi liikkumisprofiili voisi olla jaettu niin sanottujen liikkuminen palveluna (Mobility as a Service, MaaS) tarjoajien kanssa ja terveysprofiili helpottaisi vuorovaikutusta erilaisten terveyden ja hyvinvoinnin palveluntarjoajien kanssa. Muita mahdollisia omia profiileja olisivat esimerkiksi kontaktiprofiili ja yksityisyysasetusten profiili.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva34">Luku 3. / Kuva 3.4</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva34.png" width="400px"></td>
<td align="left">Esimerkiksi tulevaisuuden rekrytointipalvelut ja työnantajien henkilöstöhallinnon palvelut voisivat toimia ihmisten MyDatana välittämien osaamisprofiilien avulla. Osaamisprofiilia on luontevaa ajatella uudenlaisena digitaalisena CV:nä, jossa oma osaaminen on paitsi kuvattu koneluettavassa muodossa niin myös opinto- ja tutkintotiedot sekä muut pätevyydet olisi mahdollista tarvittaessa varmistaa sähköisesti.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva35">Luku 3. / Kuva 3.5</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva35.png" width="400px"></td>
<td align="left">Käyttäjän suostumuksella yritykset voivat saada käyttäjästä rikasta profiilitietoa, jonka pohjalta ja vastineeksi yritys pystyy tuottamaan käyttäjälle parempaa palvelua ja palveluun liittyvää viestintää.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva36">Luku 3. / Kuva 3.6</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva36.png" width="400px"></td>
<td align="left">Yhteiskunnallisesti merkittävä tutkimus edellyttää usein tietojen keräämistä suuresta joukosta ihmisiä ja usein myös monesta tietolähteestä. Suomen lainsäädäntö on verrattain salliva sen suhteen, että julkisia rekistereitä on saatavilla tutkimuskäyttöön. Keinot tiedon hankkimiseen ovat kuitenkin tarkkaan säädeltyjä. Tulevaisuudessa tutkimus ja muu yhteisten ongelmien ratkaiseminen vaatii uudenlaisia keinoja tiedonkeruuseen. Esimerkissä ihmiset ovat aktiivisia biopankkinäytteen luovuttajia ja henkilökohtainen terveystili toimii tiedon hallinnan alustana ja mahdollistaa analysoidun tiedon palauttamisen luovuttajalle.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva37">Luku 3. / Kuva 3.7</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva37.png" width="400px"></td>
<td align="left">Perinteisesti data on organisaatioiden taustajärjestelmissä, jonka vuoksi asiakkaan ja asiakaspalvelijan näkymät tietoihin poikkeavat toisistaan. Tiedon määrän ja näkyvyyden epäsymmetrisyyden takia asiakkaan voi olla hankala ymmärtää häntä koskevia päätöksiä ja niiden perusteita (esim. pankin lainapäätös). MyData-lähestymisessä data on osa henkilön ja organisaation välistä vuorovaikutusta. Ihmisellä on yhtäläinen pääsy häntä koskeviin tietoihin kuin organisaatiollakin.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva41">Luku 4. / Kuva 4.1</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva41.png" width="400px"></td>
<td align="left">Helsingissä järjestetyn MyData-konferenssin ja sittemmin kansainvälisen MyData-verkoston slogan “make it happen make it right” (toteutetaan se ja tehdään se oikein) kuvaa kehityksen kahta puolta. Yhtäältä pitää huolehtia, että kehityssykli kohti todellista ja toimivaa MyDataa pysyy vauhdissa eikä kuihdu kasaan. Toisaalta pitää ymmärtää, että kehitys voi eri toimijoiden ja toiminnan tuloksena muuttaa suuntaa ja pahimmillaan lukittua joltain osin ei toivottuun tilaan.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva51">Luku 5. / Kuva 5.1</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva51.png" width="400px"></td>
<td align="left">Vaikka erilaiset MyData-toteutukset pyrkisivätkin noudattamaan samoja korkean tason periaatteita ihmiskeskeisestä henkilötiedon hallinnasta, niin toteutusten välistä yhteentoimivuutta ei synny ilman erityistä panostusta. Kevyt ja mahdollisimman paljon käytännön toteutuksia tukeva malli yhteentoimivuuden kehittämiseen on eri MyData-toteutusten yhteinen suosituksia antava toimielin. Toimielin antaisi teknisiä suosituksia, joita MyData-toteutuksia tekevät tahot asteittain sitoutuvat noudattamaan, ja suosituksia tarkennettaisiin saatujen käytännön kokemusten myötä.</td>
</tr>
<tr>
<td align="left"><strong><a href="#kuva52">Luku 5. / Kuva 5.2</a></strong> <img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva52.png" width="400px"></td>
<td align="left">Tekesin strateginen avaus Digital Health Revolution (2014-2018) oli edelläkävijä ihmiskeskeisen tiedonhallinnan tutkimuksessa. Hanke edesauttoi MyDatan integroitumista valtakunnantason toimenpiteisiin ja oli osaltaan tukemassa kehitystä, jonka ansiosta Suomi tunnistetaan kansainvälisissä verkostoissa MyDatan ja yksilökeskeisen datan hallinnan edelläkävijänä. Hanke on tukenut myös tämän suomenkielisen MyData-selvityksen päivitystyötä.</td>
</tr>
</tbody>
</table><p><a></a></p>
<h1 id="esipuhe">Esipuhe</h1>
<p>Liikenne- ja viestintäministeriön vuonna 2014 julkaisema MyData-selvitys oli keskustelunavaus, jolla kannustettiin yrityksiä, hallintoa ja kansalaisia pohtimaan uudenlaisen henkilötietomallin mahdollisuuksia ja vaikutuksia. Neljässä vuodessa on tapahtunut paljon ja MyData on kehittynyt eteenpäin. Henkilötiedon hallintamallit ovat murroksessa muun muassa toukokuussa 2018 täysimääräisenä voimaan tulleen EU:n tietosuoja-asetuksen myötä. Suomessa MyData-periaatteisiin on tartuttu yhteistyössä yritysten, tutkijoiden ja julkishallinnon kesken.</p>
<p>Nykyisessä hallitusohjelmassa linjataan, että kansalaisten oikeutta valvoa ja päättää itseään koskevien tietojen käytöstä vahvistetaan. MyData-lähestymistapa on huomioitu hallituksen kärkihankkeissa"Digitaalisen liiketoiminnan kasvuympäristön rakentaminen" ja “Yhteisen tiedon hallinta”. Väestörekisterikeskus on käynnistänyt MyData-pilotin osana kansallista palveluväylää, jossa Suomi.fi-palvelut muodostavat jatkossa alustan digitaalisen yhteiskunnan palveluille.</p>
<p>Yritysten yhteistyöfoorumina toimii MyData-Allianssi (<a href="http://mydata.fi">mydata.fi</a>), jossa on mukana suomalaisia suuryrityksiä, startup-yrityksiä, tutkimuslaitoksia ja julkishallintoa. Kansainvälisesti vertailtuna Allianssi on yhteistyöfoorumina edistyksellinen erityisesti siinä, miten se hakee toimijoiden välistä pilotointia organisaatiorajat ylittäviin MyData-ratkaisuihin. Suomalainen MyData-kehitys on saanut paljon positiivista huomiota kansainvälisesti ja vastaavia vuoropuhelua edistäviä verkostoja perustetaan muuallakin. Myös EU on nostanut MyDatan esille hyvänä esimerkkinä osana datatalous-tiedonannon valmistelutyötä.</p>
<p>Tämän päivän päätöksillä on suuri vaikutus siihen, syntyykö oman datan jakamiseen ja hallintaan yhteisiä standardeja kuten aiemmin matkapuheluihin ja sähköpostiin vai hallitsevatko markkinoita jatkossakin yksittäisten yritysten tarjoamat keskenään kilpailevat alustaratkaisut. Isot kansainväliset data-alustat toteuttanevat tiukentuvan tietosuojasääntelyn vaatimukset, mutta ainakaan vielä ne eivät aktiivisesti pyri alustojen väliseen yhteentoimivuuteen.</p>
<p>Henkilötiedon välittämisen helppous sekä alustojen ihmiskeskeisyys, avoimuus ja yhteentoimivuus ovat Suomelle ja Euroopalle mahdollisuus erottua kilpailussa ja vaikuttaa merkittävästi kansainvälisten toimintamallien muotoutumiseen. Suomen vahvuutena voidaan nähdä myös käyttäjien luottamus palveluntarjoajiin datan käsittelyssä ja valmiudet digitaalisten palvelujen käyttöön, joiden hyvästä tasosta on huolehdittava myös tulevaisuudessa.</p>
<p>Tämä päivitetty versio aiemmasta MyData-selvityksestä vastaa tarpeeseen ajantasaisesta suomenkielisestä johdatuksesta MyData-malliin. Selvitys valottaa, mitä hyötyä MyDatasta on, ketkä sen parissa toimivat ja millainen on näkyvissä oleva polku käytännön toteutuksiin ja kohti yhteentoimivaa ja ihmiskeskeistä henkilötiedon jakamisen ekosysteemiä. Päivitystyö on tehty osana Digital Health Revolution -tutkimushanketta ja selvityksen julkaisijana toimii liikenne- ja viestintäministeriö. Selvityksessä esitetyt näkemykset ovat selvityksen toteuttajien, eivätkä välttämättä heijasta liikenne- ja viestintäministeriön näkemyksiä.</p>
<p><strong>Taru Rastas</strong> ja <strong>Maritta Perälä-Heape</strong></p>
<p>Liikenne- ja viestintäministeriö</p>
<p><a></a></p>
<h1 id="kiitokset">Kiitokset</h1>
<p>Selvittääksemme henkilötiedon käsittelyn tulevaisuutta ja MyDatan teknisiä, juridisia ja liiketoiminnallisia piirteitä haastattelimme tämän selvityksen ensimmäistä julkaisua varten vuonna 2014 seuraavia asiantuntijoita:</p>
<p>Jari Manninen, Anssi Mikola, Jussi Muurikainen, Juha Kenraali, Ville Peltola, Jouni Sintonen, Anu Talus, Tuomas Teuri, Eero Toivanen ja Sakari Vaelma.</p>
<p>Sen jälkeen ja lisäksi suuri joukko muita aiheesta kiinnostuneita on yhteisönä kasvattanut ymmärrystä henkilötiedon ihmiskeskeisen käsittelyn mahdollisuuksista. Erityisesti haluamme mainita seuraavat henkilöt, jotka ovat eri vaiheissa kommenteillaan auttaneet tämän selvityksen ja sitä edeltäneen vuoden 2014 version syntymistä:</p>
<p>Jouni Alanen, Emil Asp, Reuben Binns, Leif Beilinson, Myles Byrne, Antti Eskola, Konsta Hansson, Bo Harald, William Heath, Kari A. Hintikka, Emilia Hjelm, Mika Honkanen, Nina Honkela, Markus Kalliola, Antti Kettunen, Eija Kalliala, Matti Kinnunen, Otso Kivekäs, Miska Knapek, Jaakko Korhonen, Ismo Kosonen, Johanna Kotipelto, Krista Lagus, Alpo Lahtinen, Tuukka Lehtiniemi, Risto Linturi, Mark Lizar, Markus Petteri Laine, Aimo Maanavilja, Sami Majaniemi, Kiti Müller, Ville Oksanen (Ville Oksasen muistoa lämpimästi kunnioittaen), Mika Pantzar, Juuso Parkkinen, Maritta Perälä-Heape, Olli Pitkänen, Olli-Pekka Pohjola, Elias Pöyry, Taru Rastas, Mikael Rinnetmäki, Samuel Rinnetmäki, Aleksi Rossi, Minna Ruckenstein, Daniel Schildt, Molly Schwartz, Jaakko Talvitie, Laura Tarhonen, Marko Turpeinen ja Veera Virta.</p>
<p>Foorumeina MyData-ajattelun ja toiminnan kehittämisessä Suomessa toimivat kaikille kiinnostuneille avoin Open Knowledge Finlandin MyData-työryhmä sekä yritysten, julkishallinnon ja tutkimuslaitosten edustajille suunnattu MyData-allianssi, jota fasilitoivat liikenne- ja viestintäministeriö ja Aalto-yliopisto. Avoimen työryhmän ja Allianssin tiedot löytyvät osoitteesta <a href="https://www.google.com/url?q=http://mydata.fi&sa=D&ust=1530645623497000">mydata.fi</a>. Samassa osoitteessa on myös tämän julkaisun verkkoversio.</p>
<p><a></a></p>
<h1 id="sisällysluettelo">Sisällysluettelo</h1>
<p><a href="#tiivistelma">Tiivistelmä</a></p>
<p><a href="#esipuhe">Esipuhe</a></p>
<p><a href="#johdanto">Johdanto</a></p>
<p><a href="#johdanto-1">Onko tämä MyDataa?</a></p>
<p><a href="#johdanto-2">Tietosuoja ja tiedon hyödyntäminen</a></p>
<p><a href="#1">1. Mitä MyData muuttaisi?</a></p>
<p><a href="#1-1">1.1 Käytännölliset oikeudet ja käytettävä data</a></p>
<p><a href="#1-2">1.2 MyData ja lainsäädäntö</a></p>
<p><a href="#1-3">1.3 Avoin liiketoimintaympäristö</a></p>
<p><a href="#1-4">1.4 MyDatan hyötyjä</a></p>
<p><a href="#1-4-1">1.4.1 Ihmisille</a></p>
<p><a href="#1-4-2">1.4.2 Yrityksille ja muille organisaatioille</a></p>
<p><a href="#1-4-3">1.4.3 Yhteiskunnalle laajemmin</a></p>
<p><a href="#2">2. MyData-infrastruktuuri</a></p>
<p><a href="#2-1">2.1 Alustoista verkostoihin</a></p>
<p><a href="#2-1-1">2.1.1 API-ekosysteemi</a></p>
<p><a href="#2-1-2">2.1.2 Organisaatiokeskeiset alustat</a></p>
<p><a href="#2-1-3">2.1.3 MyData-malli</a></p>
<p><a href="#2-2">2.2 Ihmislähtöinen tiedonvaihdannan ekosysteemi</a></p>
<p><a href="#2-2-1">2.2.1 Pääsy verkostoon MyData-tilin kautta</a></p>
<p><a href="#2-2-2">2.2.2 Ekosysteemin roolit</a></p>
<p><a href="#2-2-3">2.2.3 Erikoistuneet dataoperaattorit</a></p>
<p><a href="#2-3">2.3 MyDataan liittyvien teknologioiden kerrokset</a></p>
<p><a href="#2-3-1">2.3.1 Identiteetti- ja luottamusverkostot</a></p>
<p><a href="#2-3-2">2.3.2 Yksityisyysasetusten, sopimussuhteiden ja käyttölupien hallinta</a></p>
<p><a href="#2-3-3">2.3.3 Henkilökohtaiset data-alustat</a></p>
<p><a href="#2-3-4">2.3.4 Henkilötiedon tietomallit ja semanttinen standardointi</a></p>
<p><a href="#3">3. Esimerkkejä MyDatan sovellusalueista</a></p>
<p><a href="#3-1">3.1 Itse kootut profiilit: Siirrettävä mediaprofiili</a></p>
<p><a href="#3-2">3.2 Varmennettu tieto: CV 2.0</a></p>
<p><a href="#3-3">3.3 Käyttäjätietojen hajautettu hyödyntäminen: Tiedot kanta-asiakaskortilta</a></p>
<p><a href="#3-4">3.4 Yhteiskunnallinen tiedonkeruu: MyData tutkimuskäytössä</a></p>
<p><a href="#3-5">3.5. Data osaksi vuorovaikutusta: Julkisten palvelujen läpinäkyvyys</a></p>
<p><a href="#3-6">3.6 Esineiden keräämä data: Ovatko autoni tiedot minun?</a></p>
<p><a href="#4">4. Uhat, esteet ja hidasteet</a></p>
<p><a href="#4-1">4.1. Hidasteet tai esteet</a></p>
<p><a href="#4-1-1">4.1.1 Mitä voimme tehdä nyt heti käytännössä?</a></p>
<p><a href="#4-1-2">4.1.2 Data on keino pitää asiakas</a></p>
<p><a href="#4-1-3">4.1.3 Yritykset näkevät itsensä mieluiten kaiken keskellä</a></p>
<p><a href="#4-1-4">4.1.4 Meidän datasta ei ole muille iloa</a></p>
<p><a href="#4-1-5">4.1.5 Suojellaan tietoa ihmiseltä itseltään</a></p>
<p><a href="#4-1-6">4.1.6 Keskustelujen vaikeus</a></p>
<p><a href="#4-2">4.2 Uhkakuvat</a></p>
<p><a href="#4-2-1">4.2.1 Frankensteinin MyData</a></p>
<p><a href="#4-2-2">4.2.2 Laki ja teknologia tohtori Jekyllin ja Mr. Hyden käsissä</a></p>
<p><a href="#4-2-3">4.2.3 Taistelu valtasormuksesta</a></p>
<p><a href="#4-2-4">4.2.4 Datavastuu lyyhistää ihmisiä</a></p>
<p><a href="#5">5. MyData Suomessa</a></p>
<p><a href="#5-1">5.1 MyDatan toteutunut kehitys Suomessa</a></p>
<p><a href="#5-2">5.2 MyData-visio seuraaville vuosille</a></p>
<p><a href="#5-2-1">5.2.1 Toimintasuunnat vision toteuttamiseksi</a></p>
<p><a href="#5-2-2">5.2.2 Suomesta MyDatan kokeilumarkkina</a></p>
<p><a href="#5-3">5.3 MyDataan liittyvää toimintaa Suomessa</a></p>
<p><a href="#lahteet">Lähteet</a></p>
<p><a href="#lisenssi">Avoimesti lisensoitu opas</a></p>
<h2 id="infoboksit">Infoboksit</h2>
<p><a href="#infobox01">Voiko dataa omistaa</a></p>
<p><a href="#infobox02">Julkishallinto ja MyData</a></p>
<p><a href="#infobox03">eKuitti yrityksille ja kuluttaja-asiakkaille</a></p>
<p><a href="#infobox04">Datan siirrettävyys käytännössä</a></p>
<p><a href="#infobox05">Avoin data, big data ja MyData</a></p>
<p><a href="#infobox06">MyData-operaattorin referenssiarkkitehtuuri</a></p>
<p><a href="#infobox07">Keskittäminen tuo etuja, mitä vikaa siinä on?</a></p>
<p><a href="#infobox08">Itsehallittava identiteetti ja lohkoketjuteknologiat</a></p>
<p><a href="#infobox09">Paikalliset sovellukset</a></p>
<p><a href="#infobox10">Customer Commons - yhdenmukainen malli käyttöehtoihin</a></p>
<p><a href="#infobox11">Avoimet standardit ja yhteentoimivuus</a></p>
<p><a href="#infobox12">Yritysten ja asiakkaiden tieto toisistaan</a></p>
<p><a href="#infobox13">Dataa useilta henkilöiltä, yrityksiltä ja laitteilta</a></p>
<p><a href="#infobox14">Digital Health Revolution -hanke</a></p>
<hr>
<p><img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva00.png" alt=""><br>
<a></a></p>
<h1 id="johdanto">Johdanto</h1>
<p>Digitaalinen jalanjälkemme kasvaa vauhdilla. Meidän on vaikea hahmottaa, mitä meistä kerättyä tietoa eri organisaatioilla on, emmekä useinkaan ymmärrä tapoja, joilla näitä tietoja hyödynnetään esimerkiksi sosiaalisen median palveluissa tai verkkomainonnassa. Tämä herättää huolestuneisuutta, jota vahvistavat paljastukset valtioiden massiivisista tiedonkeräysjärjestelmistä sekä uutisoinnit yksityisyydensuojaa heikentävistä lainsäädäntöuudistuksista ja tietomurroista. Kyselytutkimuksissa näkyy selvästi suuntaus, että ihmiset luottavat entistä vähemmän siihen, että organisaatiot käyttävät heidän henkilötietojaan asianmukaisesti <a href="https://www.google.com/url?q=https://paperpile.com/c/B6Iw3l/Ut7A&sa=D&ust=1530651025525000">(Sirkkunen & Haara, 2017)</a>. Mitä meidän tiedoillemme ja yksityisyydellemme on tapahtumassa ja miten tämä vaikuttaa elämäämme?</p>
<p>Tallennetun tiedon määrä lisääntyy digitalisaation seurauksena jatkuvasti ja samalla lisääntyy sen liiketaloudellinen ja muu hyödyntäminen. Suuri osa tästä tiedosta on henkilötietoa. World Economic Forum on arvioinut henkilötiedon yhdeksi merkittävimmistä tulevaisuuden liiketoimintakenttää muokkaavista voimista <a href="https://www.google.com/url?q=https://paperpile.com/c/B6Iw3l/MPva&sa=D&ust=1530651025525000">(World Economic Forum, 2013)</a>. Henkilötiedon avulla voidaan kehittää muun muassa ennakoivaa terveydenhoitoa sekä sovelluksia oman elämän hallintaan ja itsestä oppimiseen. Henkilötiedon avulla yritykset ja muut organisaatiot voivat räätälöidä palvelujaan vastaamaan paremmin ihmisten tarpeisiin. Yhteiskunnan tasolla henkilötietoa voidaan käyttää päätöksenteon pohjana tai esimerkiksi julkisten palvelujen tarkemmassa kohdentamisessa.</p>
<p>Saumattomat organisaatiorajat ylittävät digitaaliset palvelut tulevat mahdollisiksi, jos henkilötietoa voidaan liikutella sujuvasti ja turvallisesti. Sama datan siirrettävyys tukee myös avointa kilpailua markkinoilla, koska ihmisten on helpompi halutessaan vaihtaa palvelusta toiseen.</p>
<p>Henkilötiedon laajempaan hyödyntämiseen liittyy siis paljon mahdollisuuksia, mutta samalla sitä varjostavat yksityisyyden katoamiseen liittyvät uhkakuvat. MyData-ajattelussa henkilötiedon hyödynnettävyyttä lähestytään asettamalla ihminen itseään koskevan tiedon käytön keskiöön. Näin tietosuoja ja tiedon hyödynnettävyys eivät ole ristiriidassa keskenään, vaan ne päinvastoin tukevat toisiaan. Vahva tietosuoja ja läpinäkyvyys henkilötietojen käytössä lisää ihmisten ja organisaatioiden välistä luottamusta ja avaa sitä kautta mahdollisuuksia innovatiivisten henkilötietoon pohjautuvien palvelujen kehittämiseen. Tavoitteena on, että eettisesti kestävä ihmiskeskeinen tapa hallita henkilötietoa olisi tulevaisuudessa kaikkien kannalta aina käytännöllisin ja myös taloudellisesti kannattavin tapa toimia.</p>
<p>MyDataan liittyvän ajattelun lähtökohta on ihmiskeskeisyys, jossa yhteiskunnan toimintaa rakennetaan ihmisten ympärille. Se on vastapaino suuntaukselle, jossa keskitytään pelkästään organisaatioiden toimintaedellytyksiin. Yhteiskunnan toiminta perustuu kasvavassa määrin tiedon keräämiseen ja hyödyntämiseen. Kansalaiset eivät ole muutoksen kohde vaan muutoksen tekijöitä. Ratkaiseva ero on siinä, suunnitellaanko tiedon keräämisen ja hyödyntämisen mekanismit ensisijaisesti ihmisten vai organisaatioiden näkökulmasta.</p>
<p><a></a></p>
<h2 id="onko-tämä-mydataa">Onko tämä MyDataa?</h2>
<p>Alun perin Britanniasta lähtenyt MyData ei ole käsitteenä vielä kansainvälisesti täysin vakiintunut. MyData-termin käyttö on kuitenkin yleistynyt huomattavasti tämän selvityksen ensimmäisen version <a href="https://www.google.com/url?q=https://paperpile.com/c/B6Iw3l/uOrO&sa=D&ust=1530651025526000">(Poikola, Kuikkaniemi, & Kuittinen, 2014)</a> julkaisemisen jälkeen. Kotimaisten kielten keskus on ehdottanut suomennokseksi termiä omadata. Tässä selvityksessä käytetään englanninkielistä termiä, koska ilmiö on kansainvälinen ja pyrkimyksenä on, että kehitys Suomessa ja maailmalla yhdistyvät toisiinsa.</p>
<p>Termillä MyData viitataan ensinnäkin ilmiöön ja ajattelutavan muutokseen, jossa henkilötiedon hallintaa ja käsittelyä pyritään viemään nykyisestä organisaaatiokeskeisestä mallista ihmiskeskeiseksi. Toisaalta MyDatalla viitataan henkilötietoon resurssina, jota ihmiset voivat itse hyödyntää. Mikäli ihmisellä ei ole mahdollisuutta hyödyntää itse jonkun muun hänestä keräämää henkilötietoa, niin sitä ei voida kutsua MyDataksi.</p>
<p><a></a><br>
<img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva01.png" alt=""></p>
<p><em>Kuva 0.1: Ihmisen elämän eri alueilla syntyy paljon henkilötietoa. MyData-periaatteet edesauttavat erityisesti toimialarajat ylittävää tiedonsiirtoa. MyDatan kannalta keskeisiä ja paljon henkilötietoa tuottavia aloja ovat muiden muassa liikkuminen, terveys- ja hyvinvointiala sekä pankki- ja vakuutustoiminta.</em></p>
<p>Henkilötieto ei tarkoita vain kaikkein yksilöivimpiä tietoja, kuten nimeä ja osoitetta, vaan laajasti kaikkia tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyviä tietoja <a href="https://www.google.com/url?q=https://paperpile.com/c/B6Iw3l/yIhi&sa=D&ust=1530651025527000">(EU, 2016)</a>. Esimerkiksi kauppaketjuilla on ostostietoa, verkkopalvelut keräävät käyttäjädataa, teleoperaattorille jää tietoa puheluista ja puhelimen liikkeistä. Myös julkishallinnolla on paljon henkilötietoa aina kirjastojen lainaustiedoista ja terveystiedoista rikosrekistereihin. MyData on henkilötiedon osajoukko. Kaikki MyData on henkilötietoa, mutta kaikki henkilötieto ei ole MyDataa.</p>
<p><a></a></p>
<h2 id="tietosuoja-ja-tiedon-hyödyntäminen">Tietosuoja ja tiedon hyödyntäminen</h2>
<p>Sääntelyn haasteena on tasapainottaa tietosuojaan ja henkilötiedon hyödyntämiseen liittyvät toimet. Kaikki henkilötiedon kerääminen ja käyttö saattaa heikentää yksityisyydensuojaa. Eurooppalaisen vahvan tietosuojalainsäädännön yksi lähtökohta on tietojen keräämisen minimoinnin (data minimization) periaate, jonka mukaan tallennetaan vain sellaisia henkilötietoja, jotka ovat organisaation ennalta määrittämän käyttötarkoituksen mukaan tarpeellisia - “mitä vähemmän henkilötietoa kerätään ja jaetaan, sen pienempi riski”. Tämä jättää kuitenkin huomiotta datasta ihmisille itselleen kertyvän arvon ja on vastakkainen henkilötiedon määrän ja käytön lisääntymisen megatrendille.</p>
<p>Yhdysvalloissa vallitseva lainsäädäntö ja käytännöt sallivat organisaatioille varsin vapaan henkilötiedon hyödyntämisen, jos käyttäjä on vain rastittanut lukeneensa ja hyväksyvänsä käyttöehdot. Tämä korostaa henkilötiedon laajaa uudelleenkäyttöä, mutta se tapahtuu yksityisyydensuojan kustannuksella ja yksinomaan yritysten asettamista lähtökohdista. Myös hyödyt tulevat ensisijaisesti yrityksille. Yhdysvaltain kuluttajasuojaviranomaisen mukaan kuluttajatietoa keräävillä ja myyvillä yrityksillä on hallussaan lähes jokaisen yhdysvaltalaisen kattavat tarkat tietovarannot, jotka on kerätty kuluttajien tietämättä <a href="https://www.google.com/url?q=https://paperpile.com/c/B6Iw3l/XV2H&sa=D&ust=1530651025528000">(FTC, 2014)</a>.</p>
<p>MyData-ajattelu tuo datan hyödyntämisnäkökulman tasavertaisena yksityisyydensuojan rinnalle. Tähän pyritään tarjoamalla ihmisille mahdollisuuksia hyödyntää itse omaa dataansa sekä keinoja hallita, kuinka dataa kerätään, jalostetaan, hyödynnetään ja jaetaan edelleen. Olisi toivottavaa, että yrityksiä ja organisaatioita kannustetaan ja ohjataan avaamaan henkilötietorajapintoja.</p>
<p><a></a><br>
<img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva02.png" alt=""></p>
<p><em>Kuva 0.2: MyData mahdollistaisi henkilötiedon jouhevan käytön niin, että hyödyt maksimoidaan ja yksityisyydensuojan heikkeneminen minimoidaan.</em></p>
<hr>
<p><a></a></p>
<h4 id="infobox-voiko-dataa-omistaa">INFOBOX: Voiko dataa omistaa?</h4>
<p>MyDataan liitetään usein mielikuva tiedon omistajuudesta. Arkikielisesti on luontevaa sanoa, että “ihmisillä pitäisi olla oikeus omistaa omat tietonsa”. Datan omistajuuden käsite on kuitenkin hankala ja sen sijaan puhumme oikeuksista henkilötietoon. MyDatalla tavoitellaan sitä, että ihmisillä on oikeus ja käytännöllinen mahdollisuus hyödyntää omia tietojaan ja hallita sitä, kuka niitä käyttää. Tämä ei kuitenkaan tarkoita, etteikö myös tietoa tuottavilla organisaatioilla voisi olla oikeuksia samaan tietoon.</p>
<p>Omistaminen on helppo ymmärtää irtaimiston tai kiinteän omaisuuden kohdalla. Omistaja voi määrätä omistuksesta muut poissulkevasti. Tuolin omistaja voi yleensä päättää, kuka tuolilla saa istua tai minkä väriseksi tuoli maalataan. Toisen maalle ei saa rakentaa eikä toisen metsästä kaataa puita ilman lupaa.</p>
<p>Tiedon omistaminen ei ole näin suoraviivaista. Monet ihmiset voivat tietää samoja asioita. Taloustieteellisin termein: tieto on kilpailematon hyödyke. Se, että yksi ihminen tietää jotain ja käyttää sitä hyödykseen, ei sinällään estä muita samanaikaisesti tietämästä ja hyödyntämästä samaa tietoa. Vastaavasti, kun dataa kopioidaan, ei yhden kopion käyttö estä muiden kopioiden käyttöä. Datan saatavuutta ja hallintaa voidaan toki rajoittaa niin, että käytännöllisesti vain harvoilla on mahdollisuus sitä hyödyntää.</p>
<p>Pääsääntöisesti tietoon tai dataan ei kohdistu yksinoikeuksia, kukaan ei omista tietoa. Sen sijaan joihinkin tietoihin voi kohdistua esimerkiksi tekijänoikeuksien, liikesalaisuuden tai yksityisyydensuojan takia rajoitetumpia oikeuksia. Tietoon kohdistuvat oikeudet ovat yleensä kielto-oikeuksia: ne antavat oikeudenhaltijalle mahdollisuuden kieltää muita hyödyntämästä tietoa.</p>
<p>Moniin tietoihin voi useilla osapuolilla olla perusteltu intressi. Esimerkiksi kaupalla on asiakassuhteessa hyvä syy saada käyttää keräämiään asiakastietoja, vaikka asiakkailla olisikin samoihin tietoihin oikeuksia, kuten mahdollisuus saada data itselleen tai poistaa data asiakassuhteen päättyessä. <a href="https://www.google.com/url?q=https://paperpile.com/c/B6Iw3l/lpB6&sa=D&ust=1530651025530000">(Pitkänen, 2014)</a></p>
<hr>
<hr>
<p><a></a></p>
<blockquote>
<h4 id="infobox-julkishallinto-ja-mydata">INFOBOX: Julkishallinto ja MyData</h4>
<p>Julkisella sektorilla on runsaasti lakisääteistä henkilötiedon<br>
käsittelyä, joka ei pohjaudu ihmisten itsensä antamaan suostumukseen.<br>
Lakisääteinen käsittelyperuste ei kuitenkaan estä MyData-periaatteiden<br>
vähimmäisvaatimusten toteuttamista.</p>
<p>Oikeudet ja hallinnan mahdollisuudet omaan dataan vaihtelevat eri<br>
tapauksissa. Minimivaatimus MyData-periaatteiden toteuttamiselle on,<br>
että ihmiset saavat pääsyn omaan dataansa ja voivat käyttää sitä myös<br>
muualla ja muihin tarkoituksiin. Täysi kontrolli, joka mahdollistaisi<br>
mm. oman datan muuttamisen tai poistamisen alkuperäislähteestä ei ole<br>
edellytys MyDatalle. Keskeistä on, että henkilötieto on teknisesti<br>
helposti käytettävissä ihmisille ja niille palveluille ja toimijoille,<br>
joille ihminen haluaa sallia oman datansa käytön.</p>
<p>Henkilötietojen käsittely on välttämätöntä viranomaistehtävissä, esim.<br>
verottaja tarvitsee henkilötietoja verotusta varten, eivätkä ihmiset<br>
voi poistaa itseään verottajan rekistereistä. Julkishallinnon toimijat<br>
voivat noudattaa MyData-periaatteita tekemällä henkilötiedon<br>
käsittelystä läpinäkyvää ja tarjoamalla ihmisille koneluettavassa ja<br>
uudelleenkäytön mahdollistavassa muodossa pääsyn tasapuolisesti<br>
kaikkiin tietoihin, joihin heillä on pääsy perinteisessä<br>
verkkopalvelussa.</p>
<p>Henkilötietorajapintojen kehittämisessä julkisen sektorin toimijat<br>
voivat jopa näyttää esimerkkiä. MyData-periaatteiden mukainen<br>
henkilötiedon hallinta voisi helpottaa julkisten ja yksityisten<br>
palvelujen yhteentoimivuutta, kun ihminen saisi itse siirtää datan<br>
palvelusta toiseen. Julkisella sektorilla on useita ainutlaatuisia<br>
tietovarantoja, joita ei ole saatavilla muualla. Esimerkiksi<br>
perusrekisterien sisältämä tieto on keskeistä perustietoa,<br>
luonteeltaan virallista ja luotettavaa ja siksi erityisen arvokasta.</p>
</blockquote>
<hr>
<p><img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva10.png" alt=""></p>
<p><a></a></p>
<h1 id="mitä-mydata-muuttaisi">1. Mitä MyData muuttaisi?</h1>
<p>MyData pyrkii tarjoamaan ihmisille mahdollisuuden käyttää henkilötietojaan omiin tarkoituksiinsa ja jakaa niitä turvallisesti omilla ehdoillaan. Uudistuva eurooppalainen lainsäädäntö antaa tähän periaatteessa hyvän pohjan, mutta toisaalta aiempikin tietosuojalainsäädäntö on tarjonnut ihmisille oikeuksia, jotka ovat usein jääneet lähinnä nimellisiksi, koska niitä ei tunneta ja niitä on vaikea valvoa. Kansainvälisessä MyData-periaatteiden julistuksessa (<a href="https://www.google.com/url?q=http://mydata.org/declaration&sa=D&ust=1530645623511000">mydata.org/declaration</a>) tavoitteeksi on kirjattu: “pääsy omiin tietoihin, tietojen oikaiseminen ja siirrettävyys, sekä oikeus tulla unohdetuksi kehittyvät yhden klikkauksen oikeuksiksi, jotka ovat yhtä yksinkertaisia ja tehokkaita käyttää kuin tämän päivän ja huomisen parhaat verkkopalvelut”.</p>
<p>Datatalouden nopea kasvu perustuu verkostovaikutuksiin. Niiden tehokkaimpia hyödyntäjiä ovat alustatoimijat, joilla on mahdollisuus kerätä ja käsitellä suurimmat määrät henkilötietoja. Nämä alustat sulkevat markkinoita paitsi kilpailijoiltaan myös monilta muilta yrityksiltä, jotka ovat nyt vaarassa menettää suoran yhteyden omiin asiakkaisiinsa. Yksilön oikeuksien vahvistaminen ja käytännöllistäminen nähdään merkittävänä yritysten kilpailua edistävänä muutosvoimana.</p>
<p><a></a></p>
<h2 id="käytännölliset-oikeudet-ja-käytettävä-data">1.1 Käytännölliset oikeudet ja käytettävä data</h2>
<p>Oikeus omaan dataan ja sen hallintaan nähdään digitaalisen ajan ihmisoikeutena. MyData-periaatteiden mukaan ihmisillä on paitsi oikeuksia myös käytännön työkaluja, joiden avulla he hallitsevat omia tietojaan, yksityisyyttään ja omaa elämäänsä verkossa. Lähtökohtana on, että ihminen saa tietää, mitä tietoja hänestä on kerätty ja millä tavalla niitä hyödynnetään. Lisäksi omat tiedot voi helposti siirtää itselleen uudelleenkäytettävässä muodossa ja niitä voi jakaa edelleen muiden käyttöön, ja tiedon jakamisen voi myös lopettaa yhtä helposti.</p>
<p><a></a><br>
<img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva11.png" alt=""></p>
<p><em>Kuva 1.1: Oikeudet ja hallinnan taso, jotka ihmisillä on omiin tietoihinsa, voivat vaihdella eri tilanteissa. MyDatasta voidaan puhua silloin, kun ihmisillä on oikeus ja käytännön mahdollisuus saada omat tietonsa itselleen, käyttää niitä vapaasti ja siirtää halutessaan kolmansille osapuolille.</em></p>
<p>Laista tulevat oikeudet tukevat MyDatan periaatteiden toteutumista. Silti pelkkä lain vaatimusten seuraaminen ei yksin riittää ihmiskeskeisen henkilötiedon ekosysteemin synnyttämiseksi. Esimerkiksi henkilörekistereihin liitetyn tarkastusoikeuden nojalla ihmisillä on nykyisinkin muodollinen mahdollisuus saada itseään koskevat tiedot. Nykyisin yritykset toteuttavat tarkastusoikeuden velvoitteen usein niin, että tarkastusoikeuden nojalla pyydetty tieto lähetetään sitä pyytävälle henkilölle postitse. Esimerkiksi teleoperaattorilta saa oman puhelinliittymän puhelu- ja paikkatiedot paperitulosteena maksamalla noin 10 euron toimitusmaksun. Tietojen joustavan jatkohyödyntämisen kannalta tällainen paperinen ja kallis datatuloste on hyödytön.</p>
<p>MyData pyrkii antamaan ihmisille lainsäädännön minimivaatimuksia laajemmat mahdollisuudet hallita omia tietojaan ja sen myötä tekemään henkilötiedosta uudelleenkäytettävän resurssin niin, että yksityisyydensuoja otetaan huomioon. Lain mukaisesti rekisterinpitäjät saavat kerätä, tallentaa, käsitellä ja hyödyntää henkilötietoja vain ennalta määriteltyihin käyttötarkoituksiin. Henkilöitä, joiden datasta on kyse, nämä rajoitukset eivät koske. Ihminen itse voi hyötyä datastaan käyttämällä sitä joustavasti itse määrittämiinsä tarkoituksiin. Käytännössä tämä tarkoittaisi myös, että yksilöt voivat antaa suostumuksen oman tietonsa uudelleenkäyttöön ja jakaa dataansa palveluiden välillä omien tarpeidensa mukaan.</p>
<p>MyDatan minimitoteutus on, että ihmiset voivat ladata omat tiedot koneluettavassa muodossa itselleen. Innovatiivisten sovellusten kannalta olisi kuitenkin parempi, että ajantasaiseen dataan olisi jatkuva pääsy standaroitujen ohjelmointirajapintojen (API) kautta. Näin tiedon päivittäminen ei vaatisi vierailuja tiedon tarjoajan sivustolla, vaan palveluja voitaisiin automatisoida. Esimerkiksi ostosdata on hyödyllisintä, jos sähköisen eKuitin saa automaattisesti heti ostoksen maksettuaan kuten paperikuitin nykyään.</p>
<hr>
<p><a></a></p>
<blockquote>
<h4 id="infobox-ekuitti-yrityksille-ja-kuluttaja-asiakkaille">INFOBOX: eKuitti yrityksille ja kuluttaja-asiakkaille</h4>
<p>Monille niin sanottu “kuittirumba” on tuttua. Paperikuitteja pyörii<br>
taskuissa ja lompakossa, osa on henkilökohtaisista pikkuostoksista,<br>
mutta joukossa on myös tärkeitä tositteita, jotka tulisi säilyttää<br>
takuuta varten tai liittää esimerkiksi työnantajalle tehtävään<br>
kululaskuun.</p>
<p>Suomessa tehdään vuosittain 1,3 miljardia korttimaksua, joista<br>
kymmenen prosenttia yrityskorteilla. Kuluttajien korttimaksujen osalta<br>
jotkut pankit lähettävät jo lähes reaaliaikaisesti sähköisen kuitin<br>
pankin tarjoamaan mobiilisovellukseen. Laajemmin ajatus digitaalisista<br>
niin sanotuista eKuiteista tarkoittaisi, että ostaja saisi<br>
maksutavasta riippumatta kattavan myös ostosten rivitiedot sisältävän<br>
datakuitin haluamaansa paikkaan ilman, että ostotilanteessa tarvitsisi<br>
sitä erikseen ilmoittaa. Yritykset tarvitsevat kuittitietoa<br>
kirjanpitojärjestelmissä ja kuluttaja-asiakkailla voisi olla oma<br>
datalompakko, mihin eKuitit tallentuvat automaattisesti.</p>
<p>Ero paperikuitteja pursuavan nahkalompakon ja datalompakon välillä on<br>
se, että jälkimmäiseen voidaan asentaa hyödyllisiä ohjelmia, jotka<br>
käsittelevät ja havainnollistavat tietoa. Datalompakossa voi toimia<br>
vaikkapa reaaliaikainen talousseurantaohjelma, takuukuittiarkisto ja<br>
muita ostokäyttäytymiseen liittyviä henkilökohtaisia palveluja.<br>
Käyttäjä voi itse valita, mitä ohjelmia datalompakkoonsa asentaa,<br>
mutta kauppias voi myös suositella ohjelmia, jotka erityisesti ottavat<br>
huomioon heidän lähettämänsä kuittidatan.</p>
<p>Taloushallinnon automatisointi on yritysten tuottavuuskehityksen<br>
kannalta keskeisimpiä alueita. Sen onnistuminen vaatii sekä<br>
standardoitua rakenteista dataa että avoimia rajapintoja. Sähköisenä<br>
saatavan kirjanpitokelpoisen eKuitin säästöpotentiaalin on arvioitu<br>
olevan lähes 800 miljoonaa euroa vuodessa. Suomalaisessa<br>
Taltio-hankkeessa on määritelty verkkolaskustandardia käyttävä<br>
ekosysteemi eKuittien välitykseen. Jatkohankkeissa pyritään<br>
käynnistämään kuitinvälitys laajasti ja yhteistyössä mm. Viron kanssa<br>
sekä lisäämään yritysten verkkolaskuihin koneluettavaa tietoa, jolla<br>
voidaan mm. syventää tilitoimistojen analyysipalveluita.</p>
<p>Vaikka yritysten taloushallinnon automatisointi on nyt veturina<br>
eKuittien kehityksessä, niin samoja mekanismeja kannattaa hyödyntää<br>
myös kuluttajapuolella, jolloin ei tarvitse rakentaa erillistä<br>
toimintatapaa kuluttajien kuitinvälitykseen myöhemmin. Kuluttajille<br>
eKuitti toimisi rivikohtaisena takuutodistuksena sekä takaisinkutsu-,<br>
huoltomuistutus- jne. välineenä.</p>
</blockquote>
<hr>
<p><a></a></p>
<h2 id="mydata-ja-lainsäädäntö">1.2 MyData ja lainsäädäntö</h2>
<p>Lainsäädäntö, säätely sekä teknologiset muutokset voivat osaltaan tukea MyDatan toteutumista. Sääntelyllä voi olla kiihdyttävä tai hidastava vaikutus, mutta lainsäädäntö yksin ei saa aikaan muutosta. Haasteena on datatalouden kansainvälistyminen ja sääntelyn soveltaminen maailmanlaajuisesti toimiviin palveluihin.</p>
<p>Eurooppalaisen tietosuojalainsäädännön lähtökohtana on yksityisyyden suojaaminen ja henkilörekisterin tietosisällön oikeellisuus, ei niinkään henkilötiedon mahdollisten hyötyjen toteutuminen. Laki antaa muun muassa ihmisille oikeuden tarkistaa omat tietonsa henkilörekisterin pitäjältä ja pyytää korjaamaan tai tietyissä tilanteissa myös poistamaan tiedot. EU:n perusoikeuskirjaan on kirjattu, että “jokaisella on oikeus tutustua niihin tietoihin, joita hänestä on kerätty, ja saada ne oikaistuksi”.</p>
<p>Henkilötietoa saa lain mukaan käyttää lähtökohtaisesti vain siihen tarkoitukseen, mihin se on alun perin kerätty. Esimerkkejä laissa erikseen määritellyistä sallituista jatkokäyttötarkoituksista ovat tieteellinen tutkimus ja tilastointi. Yksityisyyden suojan kannalta on perusteltua, etteivät organisaatiot voi noin vain, varsinkaan ihmisten tietämättä, käyttää henkilötietoa uusiin tarkoituksiin. Toisaalta taas datan järkevät käyttötarkoitukset saattavat nousta esiin vasta jälkikäteen. Suostumuksen pyytäminen jälkikäteen on usein käytännössä vaikeaa, vaikka uusi käyttötarkoitus olisikin rekisteröityjen mielestä hyväksyttävä. Lain hengen ja tarkoituksen mukaisesti henkilötietojen käyttötarkoituksen tulisi aina olla mahdollisimman tarkasti määritelty.</p>
<p>MyData-lähestymistavassa tasapainoa haetaan sitä kautta, että ihminen toimii kontrollipisteenä oman datansa käytön suhteen. Silloin kaikkia tulevaisuuden hyödyntämismahdollisuuksia ei tarvitse etukäteen luetella, sillä ihminen itse saa käsitellä omaa dataansa vapaasti. Ihminen saa oman datansa itselleen, jolloin hän voi antaa sen eteenpäin niihin tarkoituksiin, joihin itse haluaa. On kuitenkin huomioitava, että suostumus ei syrjäytä tarpeellisuutta, eli vaikka ihminen antaisi oman suostumuksensa datan keräämiseen ja käyttöön, niin sen lisäksi rekisterinpitäjän on pystyttävä osoittamaan, että kyseinen henkilötiedon käsittely todella on perusteltua.</p>
<p>Euroopan unionin uusi tietosuoja-asetus <a href="https://www.google.com/url?q=https://paperpile.com/c/jOsu3R/4uLg&sa=D&ust=1530645623515000">(EU 2016)</a> tuli täysimääräisenä voimaan siirtymäajan päätyttyä toukokuussa 2018. Asetus on kaikissa jäsenvaltioissa suoraan sovellettavaa lainsäädäntöä. Tietosuojaan liittyvien sääntöjen muutoksesta johtuen miltei kaikkien henkilötietoa käsittelevien toimijoiden on täytynyt suunnitella uudelleen omien järjestelmiensä toimintaa. Tämä on samalla myös merkittävä mahdollisuus muuttaa tietojärjestelmiä kohti MyDatan kaltaisia avoimempia käytäntöjä. Asetus vahvistaa jo pitkään voimassa olleita tietosuojaperiaatteita muun muassa taloudellisesti merkittävien sanktioiden myötä. Samalla ihmisten oikeudet heitä itseään koskevaan tietoon lisääntyvät ja esimerkiksi kriteerit sille, mikä on hyväksyttävä suostumus tiukentuvat aikaisempaan verrattuna.</p>
<p>Henkilötiedon hyödynnettävyyden kannalta merkittävä muutos on, että uuden lainsäädännön myötä rekisteröidyllä on mahdollisuus tarkastusoikeuden nojalla pyytää rekisterinpitäjältä kopioita omista tiedoistaan ja saada ne yleisesti käytetyssä sähköisessä muodossa (Tietosuoja-asetus, Artikla 15). Aiemmin käytäntönä on usein ollut, että rekisterinpitäjä pyydettäessä lähettää paperitulosteena tai PDF-tiedostona otteen, josta tiedot käyvät ilmi. Tällainen toimintatapa ei edesauta henkilötiedon hyödyntämistä.</p>
<p>Tarkastusoikeuden lisäksi asetuksessa määritellään uusi oikeus, nimittäin oikeus siirtää tiedot järjestelmästä toiseen (Tietosuoja-asetus, Artikla 20). Tällä oikeudella pyritään varmistamaan, ettei datan keruusta tule palvelujen välistä kilpailua rajoittava tekijä, vaan että ihmisillä on mahdollisuus vapaasti valita kilpailevien palveluntarjoajien välillä ja siirtää myös tietonsa mukanaan, mikäli päättävät vaihtaa palvelua. Artiklan mukaan ihmisillä on oikeus saada tiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa.</p>
<p><a></a><br>
<img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva12.png" alt=""><br>
<em>Kuva 1.2: EU:n tietosuoja-asetuksen (EU General Data Protection Regulation, GDPR) ja MyDatan tavoitteet ovat osin yhteneviä.</em></p>
<p>Tietosuoja-asetuksen lisäksi muita Euroopan tason digitaaliseen identiteettiin ja henkilötiedon liikkuvuuteen liittyviä keskeisiä lainsäädäntöuudistuksia ovat Sähköisen viestinnän tietosuoja-asetus (ePrivacy), Sähköisen tunnistamisen eIDAS-asetus sekä Maksupalveludirektiivi (PSD2). Osaltaan nämä kaikki pyrkivät luomaan Eurooppaan yhtenäistä digitaalista markkina-aluetta avaamalla pääsyä tietoon ja helpottamalla tiedon siirtymistä organisaatioiden ja maiden rajojen yli. MyData-käytännöillä pyritään siihen, että ihmisten oikeuksista tulee käytännössä helppoja ja hyödyllisiä ja että määräysten toteuttaminen on joustavaa ja helppoa organisaatioille.</p>
<p>Sähköisen viestinnän tietosuoja-asetus (ePrivacy): Euroopan komissio antoi tammikuussa 2017 ehdotuksensa asetukseksi yksityiselämän ja henkilötietojen suojaamisesta sähköisessä viestinnässä. Asetus koskee erilaisia sähköisten viestintäpalvelujen tarjoajia kuten teleoperaattoreita ja esimerkiksi WhatsAppin kaltaisia palveluja. Kyse on yleisen tietosuoja-asetuksen tavoin asetuksesta, joka voimaan tullessaan on suoraan sovellettavaa sääntelyä eikä edellytä jäsenvaltioilta erillistä voimaansaattamista direktiivien tavoin.</p>
<p>Sähköisen tunnistamisen eIDAS-asetus: Vuonna 2016 voimaan tulleen eIDAS-asetuksen (Electronic identification and trust services for electronic transactions in the internal market) tavoitteena on tarjota sähköisiä tunnistusvälineitä, joilla on mahdollista tunnistautua julkishallinnon palveluissa koko EU:ssa viimeistään 2018 syksyllä. Asetus määrää, että jäsenvaltioiden viranomaisten on tunnustettava toisen jäsenvaltion komissiolle ilmoittamat sähköisen tunnistamisen menetelmät. Esimerkiksi ruotsalaiset vahvat sähköiset tunnisteet kelpaavat suomalaisiin julkishallinnon palveluihin ja toisin päin.</p>
<p>Maksupalveludirektiivi (PSD2): Euroopan unioni pyrkii myös muuttamaan pankkialan kilpailuympäristöä helpottamalla uusien toimijoiden pääsyä markkinoille. Keinona tähän on tiedon liikkumisen helpottaminen. Tällä hetkellä keskeisenä rajoitteena uusien maksupalvelujen syntymiselle on se, että henkilöasiakkaiden tilejä ja maksuja koskevat tiedot pysyvät visusti heitä palvelevien pankkien hallussa. Uusi maksupalveludirektiivin (Payment Service Directive, PSD2) velvoittaa pankit avaamaan maksupalveluihin liittyviä rajapintojaan, jolloin ihmiset voivat ottaa uusia palveluja käyttöön riippumatta siitä, minkä pankin asiakkaina he ovat. Jäsenvaltioiden oli pantava toimeen direktiivi tammikuussa 2018.</p>
<hr>
<p><a></a></p>
<blockquote>
<h4 id="infobox-datan-siirrettävyys-käytännössä">INFOBOX: Datan siirrettävyys käytännössä</h4>
<p>Tietosuoja-asetuksen 20. artikla tuo uuden oikeuden ihmisille ladata<br>
omia tietojaan joko itselleen tai siirtää suoraan palvelujen välillä.<br>
Tämä on yksi asetuksen kohdista, mihin yritykset ovat kaikkein<br>
heikoimmin valmistautuneita. Jotkut yritykset tarjoavat jo<br>
asiakkailleen mahdollisuutta ladata omat tietonsa verkkosivuilta,<br>
mutta suurimmalle osalle tämä on kokonaan uutta ja etenkin<br>
mahdollisuus välittää tietoja suoraan kahden organisaation välillä<br>
asiakkaan pyynnöstä vaatii kehitystoimia.</p>
<p><a></a><img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva13.png" alt=""><br>
<em>Kuva 1.3: Tietosuoja-asetuksen tietojen siirrettävyyttä koskeva artikla.</em></p>
<p>Tietojen siirto-oikeus (data portability) kattaa kaikki tiedot, jotka<br>
syntyvät asiakkaan toiminnan seurauksena. Tietojen pitää olla tarjolla<br>
käyttökelpoisessa koneluettavassa muodossa ja lähtökohtaisesti<br>
maksutta. Tämä oikeus ei liity oikeuteen tulla unohdetuksi, eikä datan<br>
siirtäminen automaattisesti käynnistä datan poistamista<br>
alkuperäislähteestä. Euroopan tietosuojaviranomaisten työryhmä on<br>
antanut selkeät ohjeistukset tietojen siirto-oikeuden tulkinnasta<br>
<a href="https://www.google.com/url?q=https://paperpile.com/c/jOsu3R/K7fa0&sa=D&ust=1530645623518000">(European Commission<br>
2017)</a>,<br>
mutta tästä on kuitenkin vielä matkaa käytännön toteutuksiin<br>
organisaatioissa.</p>
<p>Ranskalaisessan Dataccess -projektissa teleoperaattori on koonnut<br>
avoimen työryhmän kehittämään määrittelyjä, ohjeistuksia, avoimesti<br>
lisensoituja design-elementtejä ja avoimen lähdekoodin toteutuksia,<br>
joilla pyritään tarjoamaan yhteinen helposti käytettävä malli<br>
henkilötiedon siirrettävyyden käytännön toteutukseen organisaatioissa.<br>
Työryhmässä on mukana Ranskan tietosuojavaltuutettu (CNIL) sekä<br>
energiayhtiöitä, pankki- ja vakuutusalan toimijoita ja kaupunkeja.</p>
<p>Dataccess on ottanut mallia Yhdysvaltalaisista Green- ja Blue Button<br>
-käytännöistä, jotka edistävät kuluttajien mahdollisuutta saada energiankulutus- (green button) ja terveysdataansa (blue button)<br>
itselleen. Toimialakohtaisten ratkaisujen sijaan Dataccess pyrkii<br>
vähentämään datan siirrettävyyteen liittyviä haasteita kaikissa<br>
organisaatioissa ja sen myötä mahdollistamaan käyttäjille eri<br>
palveluissa yhteneväisen ja helpon käyttökokemuksen omien tietojen<br>
siirtämiseen. Tavoitteena on, että käytännöllisen toteutusmallin myötä<br>
lain vaatimus muuttuu pakollisesta pahasta mahdollisuudeksi kehittää<br>
luottamukseen perustuvia asiakassuhteita ja edistää innovaatioita.</p>
<p>Ensimmäisessä vaiheessa Dataccess on julkaissut määrittelyjä kolmesta<br>
toisiaan täydentävästä käyttötapauksesta: 1) tietojen lataaminen<br>
omalle koneelle 2) tietojen siirtäminen sovellusten välillä ja 3)<br>
tietojen siirtäminen omaan datalompakkoon (personal cloud). Lisäksi<br>
Dataccess-julkaisussa on hahmoteltu tyypillinen tiedon siirrettävyyden<br>
toteutusprojekti ja jaettu se helposti hallittaviin osiin.</p>
</blockquote>
<hr>
<p><a></a></p>
<h2 id="avoin-liiketoimintaympäristö">1.3 Avoin liiketoimintaympäristö</h2>
<p>Merkittävä seuraus MyData-periaatteiden toteuttamisesta on henkilötiedon arvoketjujen pilkkoutuminen ja tiedon hallinnan keskittyminen sen ihmisen ympärille, jonka tiedoista on kysymys. Tämä avaa mahdollisuuksia uusille toimijoille ja rikkoo perinteisiä sektoreiden ja toimialojen rajoja.</p>
<p>Yhtenä MyData-ajatteluun sisältyvänä tavoitteena on henkilötietoon liittyvän liiketoiminnan avautuminen kehitykselle, kilpailulle ja yhteistoiminnalle niin, etteivät monopolistiset skenaariot <a href="https://www.google.com/url?q=https://paperpile.com/c/jOsu3R/iVoHj&sa=D&ust=1530645623520000">(Newman 2013)</a> tietoyhteiskunnan tulevaisuudesta toteutuisi. Toimivassa palvelujen kokonaisuudessa halutaan välttää sitä, että mikään yksittäinen organisaatio olisi infrastruktuurin tarjoajana monopoliasemassa, että kaikki henkilötieto sijaitsisi yhdessä palvelussa tai että palveluja voisi toteuttaa vain yhdellä teknologialla.</p>
<p><a></a><br>
<img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva14.png" alt=""><br>
<em>Kuva 1.4: MyData-mallissa henkilötiedon arvoketjut pilkkoutuvat ja muodostavat arvoverkostoja. Avoimissa arvoverkostoissa eri vaiheisiin voi syntyä erikoistuneita toimijoita. MyData-operaattorit olisivat hallinnointiin erikoistuneita toimijoita, jotka tarjoavat tietosuoja-asetuksen mukaista henkilötiedon hallinnointia ja luvittamiseen liittyviä toimintoja palveluna.</em></p>
<p>Henkilötiedon jalostuksen arvoketju koostuu henkilötiedon lähteistä (luominen, kerääminen), välittämisestä (hallinta) ja hyödyntämisestä. Perinteisesti koko arvoketju on yhden organisaation sisällä. Esimerkiksi kun pankin järjestelmiin syntyy tieto henkilön kaikista tilitapahtumista, pankki jalostaa ja välittää tietoa ja tuottaa tiliotteet ja verkkopankkinäkymät asiakkailleen. MyDatan myötä siirrytään yksittäisten organisaatioiden toteuttamista arvoketjusta kohti avointa ja hajautettua arvoverkostoa, jossa syntyy eri vaiheisiin erikoistuneita toimijoita. Esimerkiksi yhdysvaltalainen <a href="https://www.google.com/url?q=https://www.mint.com&sa=D&ust=1530645623521000">mint.com</a>-palvelu hyödyntää pankkisektorilla henkilötietoa arvoketjun loppupäässä ja tarjoaa käyttäjille tavallista verkkopankkia kattavamman oman talouden näkymän.</p>
<p>Perinteisessä datan jalostusketjussa yritys tai palvelu, jossa data syntyy, on portinvartija. Esimerkiksi kauppaketjun kanta-asiakaskortilla tehdyistä ostoksista syntyy dataa, jonka käytöstä päättää kanta-asiakasjärjestelmän ylläpitäjä. Mikäli palvelulla on MyData-periaatteiden mukainen henkilötietorajapinta, niin portinvartijana toimiikin palvelun käyttäjä; hän päättää itse, mille tahoille hänen tietojaan saa luovuttaa.</p>
<p>Henkilötiedon arvoketjun pilkkominen on strategisesti merkittävä muutos. Se murentaa joitain nykyisin tyypillisiä liiketoimintamalleja. Esimerkiksi käyttäjistä kerättyyn tietoon ja ilmaisen palvelun avulla käyttäjämäärien kasvattamiseen perustuva liiketoiminta ei toimi ympäristössä, jossa asiakkaat voivat halutessaan nopeasti siirtää tietonsa toisiin palveluihin. Toisaalta arvoketjun pilkkoutuminen luo puitteet uudenlaiselle liiketoiminnalle ja palveluyritysten pitäisikin nähdä se mahdollisuutena solmia entistä läpinäkyvämpiä ja syvempään luottamukseen perustuvia asiakkuuksia. Yritykset voisivat myös kehittää liiketoimintamallejaan vahvemman asiakasymmärryksen perusteella ja hyödyntää asiakkaita palvelujen osatuotannossa ja suunnittelussa.</p>
<p>Tärkeä rooli hajautetussa arvoverkostossa on henkilötiedon välittämisen ja hallinnan palveluja tuottavilla tahoilla. Näitä voidaan kutsua MyData-operaattoreiksi (ks. luku 2). Pitkällä tähtäimellä datan välittämisen infrastruktuurin tarjonta tulisi hajauttaa samalla tavalla kuin pankki- tai teleoperaattoripalvelut. Joku voi luottaa talousdatansa pankille ja terveysdatansa terveysalan MyData-operaattorille, kun taas toinen ei luota muuhun kuin omalla koneellaan olevaan avoimen lähdekoodin ohjelmistoon. Hajautettujen peruspalvelujen pitäisi toimia kuitenkin yhteen - vastaavasti kuin pankkikortilla maksaminen toimii pankista riippumatta ja kännykkäpuhelut yhdistyvät eri teleoperaattorien verkosta toiseen. Asiakkaan kannalta tämä tarkoittaisi, että palveluja on helppo vaihtaa myös niin, että henkilön omat tiedot kulkevat mukana. Vaihtamisen mahdollisuus lisää kilpailua sekä luottamusta palveluihin ja siten kiihdyttää palvelujen kehitystä.</p>
<p><a></a></p>
<h2 id="mydatan-hyötyjä">1.4 MyDatan hyötyjä</h2>
<p>Mihin MyDatalla pyritään ja mitä hyötyä siitä on? Tässä luvussa on kuvattu MyDatan myönteisiä vaikutuksia ihmisten, yritysten ja yhteiskunnan kannalta. Hyödyt ihmisille ja organisaatioille ovat käyttövoima muutoksessa, joita ilman mitään ei tapahtuisi. Alusta alkaen on tärkeää löytää MyData-sovelluksia, jotka palvelevat konkreettisesti ihmisiä heidän arjessaan. Oikeuksien toteutuminen tai kestävämmät datatalouden periaatteet saattavat kiinnostaa joitakuita, mutta jokapäiväiset hyödyt saavat suuret joukot liikkeelle. Positiivisia yhteiskunnallisia vaikutuksia taas voidaan pitää suuntaa määrittävinä tavoitteina. Henkilötiedon infrastruktuuriin ja sääntelyyn tehtävien ratkaisujen pitää olla sellaisia, että ne lisäävät käyttövoimaa, mutta samalla ohjaavat suuntaan, joka mahdollistaa kollektiivisten hyötyjen toteutumisen pitkälle tulevaisuuteen.</p>
<p><a></a></p>
<h3 id="ihmisille">1.4.1 Ihmisille</h3>
<p>Suurinta osaa ihmisistä ei kiinnosta data itsessään, eivätkä he jaksa nähdä vaivaa oman datansa hallinnoinnissa. Myöskään oikeuksien vahvistuminen tai parempi tietosuoja ja yksityisyys eivät ole ensisijaisia motiiveja uudenlaisten palvelujen tai toimintamallien käyttöönottoon. Tarvitaan loppuun asti tuotteistettuja ja helppokäyttöisiä palveluja, jotka datan avulla auttavat ihmisten arkea.</p>
<p>Datan siirrettävyyden ansiosta palvelujen tarjoajia voi vaihtaa ketterästi ja oman tiedon hallinnoinnin taakka pienenee. Kun tiedon saatavuus helpottuu, voivat yritykset erikoistua tarjoamaan tuotteita monipuolisesti pienillekin asiakasryhmille.</p>
<p>Mahdollisuus jakaa hallitusti ja vaivattomasti omia tietoja eri organisaatioiden kanssa vaikuttaa ihmisten ja organisaatioiden välisiin suhteisiin, olivat ne sitten asiakassuhteita tai muita vuorovaikutussuhteita. Jos esimerkiksi työntekijät jakavat omasta hyvinvoinnista keräämäänsä tietoa työnantajansa kanssa, voi yrityksillä olla parempia keinoja työympäristön parantamiseen.</p>
<ul>
<li>
<p>Uudenlaiset palvelut: Kokonaan uudenlaisten palvelujen tuottamiselle avautuu mahdollisuuksia, kun eri lähteistä tulevaa tietoa voi hyödyntää ja yhdistää nykyistä helpommin. Ihmisten arkea helpottaisivat esimerkiksi entistä osuvammat suositusjärjestelmät, kohdistetut terveysneuvot ja oman talouden seurantaa ja kulutusvalintojen ymmärtämistä tukevat sovellukset.</p>
</li>
<li>
<p>Valinnanvapaus ja palvelujen vaihdettavuus: Datan helppo siirrettävyys suojaa asiakkaita yksittäiseen palveluun lukittumiselta. Ihmiset voivat vaihtaa palveluntarjoajaa ja samalla siirtää omat tietonsa uuteen paikkaan. Tilanne on verrattavissa siihen, että teleoperaattorin vaihtaminen helpottui, kun asiakas sai säilyttää vanhan puhelinnumeronsa.</p>
</li>
<li>
<p>Informaation tasapuolisuus: Ihmisten asema suhteessa organisaatioihin vahvistuu, kun heille on tarjolla paremmat keinot ymmärtää ja hallita organisaatioiden heistä keräämää tietoa. Lisääntyvän läpinäkyvyyden myötä kansalaisjärjestöjen ja viranomaisten on helpompi puuttua yksityisyyttä loukkaaviin väärinkäytöksiin</p>
</li>
</ul>
<p><a></a></p>
<h3 id="yrityksille-ja-muille-organisaatioille">1.4.2 Yrityksille ja muille organisaatioille</h3>
<p>MyData vastaa liiketoimintamallien tasolla muutokseen, jossa siirrytään nyt vauhdilla siiloista arvoverkostoihin muun muassa datan jakamisen, rajapintojen ja hajautetun luottamuksen mahdollistavien lohkoketjuteknologioiden avulla. Sääntely, kuten tietosuoja-asetus ja PSD2 ohjaavat samaan suuntaan. Ihmiskeskeinen henkilötiedon hallinta ja uudentyyppiset hajautetut digitaalisen identiteetin ratkaisut ovat välttämättömiä verkostomaisten digitaalisen talouden liiketoimintamallien mahdollistajia.</p>
<p>Kaikki henkilötietoa käsittelevät organisaatiot edistävät MyDataa avaamalla henkilötietorajapintoja. Ensi näkemällä motivaatio tämän tekemiseen voi olla epäselvä, ovathan asiakastiedot monelle yritykselle merkittävä kilpailutekijä. Tiettyyn rajaan asti lainsäädäntö edellyttää datan siirrettävyyttä kaikilta, ja tässä uudessa sääntely-ympäristössä proaktiivinen tietojen vaihtoon osallistuminen voi tarjota edelläkävijän aseman. Tietovarantoja keräävät tahot hyötyvät, jos muut tuottavat heidän tarjontaansa täydentäviä palveluja saman tiedon pohjalta. Esimerkiksi jos kanta-asiakaskortilla kerättyä dataa voi käyttää laajasti eri palveluissa, niin kortista tulee asiakkaille arvokkaampi ja sillä on positiivinen vaikutus kortin käyttöön ja asiakastyytyväisyyteen. Avoimiin toimintatapoihin sitoutuneille toimijoille voi myös kertyä näkyvyyttä ja brändin parantumista, jos ne erottautuvat eettisinä ja reiluina toimijoina.</p>
<ul>
<li>
<p>Verkostomaiset liiketoimintamallit: Ihmiskeskeinen henkilötiedon hallinta mahdollistaa saumattomien palvelukokonaisuuksien tuottamisen useiden organisaatioiden verkostoissa ilman keskitettyä alustatoimijaa. Ihmisten mahdollisuus itse päättää, ketkä heidän dataansa voivat käyttää, tarjoaa myös kotimaisille ja pienille toimijoille tasavertaisen pääsyn tietoon, johon nyt pääsevät käsiksi vain suuret kansainväliset toimijat.</p>
</li>
<li>
<p>Kuluttajien luottamus: Luottamuksella on yhä merkittävämpi arvo yrityksille. Asiakkaat haluavat tietää, mitä heidän datallaan tehdään. MyData lisää organisaation läpinäkyvyyttä, auttaa luottamuksen rakentamisessa ja tuottaa mainehyötyjä.</p>
</li>
<li>
<p>Pienempi käyttäjämäärä riittää: Nykyään verkkopalvelujen menestystä määrittää usein niin sanottu voittaja saa kaiken -ilmiö (winner takes all) ja moni hyvä palvelu kuolee, koska ei saavuta kriittistä käyttäjämäärää. MyData-palvelut ovat yhteentoimivia ja keskenään vaihdettavia datan helpon siirrettävyyden ansioista. Tämän ansiosta myös pienet niche-palvelut hyötyvät verkostovaikutuksista.</p>
</li>
</ul>
<p><a></a></p>
<h3 id="yhteiskunnalle-laajemmin">1.4.3 Yhteiskunnalle laajemmin</h3>
<p>Henkilötietojen käytöstä puhutaan useimmiten vain joko yksilöiden tai organisaatioiden näkökulmasta. Yhteiskunnallinen vaikutus voi olla kuitenkin muutakin kuin vain summa yksittäisille toimijoille koituvista hyödyistä ja haitoista.</p>
<p>Ihmisoikeuksien ja tietotekniikan kehitys ovat kulkeneet pitkälti toisistaan erillään. MyData on ihmiselle keino ottaa digitaaliset oikeudet haltuunsa. Ihmisellä on oltava oikeus ja mahdollisuus hallita omaa digitaalista identiteettiään siinä missä hänellä on oikeus ajattelun ja ilmaisun vapauteen kansalaisena. MyData tarjoaa henkilötiedon organisoinnille pitkäjänteisen mallin, joka toimii kestävänä pohjana tietoyhteiskunnalle.</p>
<p>Ihmiskeskeiset henkilötiedon hallintamallit voivat parhaimmillaan tukea esimerkiksi yhteiskunnallista tiedonkeruuta, sosiaalista oikeudenmukaisuutta, osallistumista ja kollektiivista vastuullista toimintaa. Lisäksi ihmiset saisivat arkea helpottavia palveluja ja yrityksille avautuisi uusia liiketoimintamahdollisuuksia. Tärkeitä kysymyksiä ovat mm. kuinka kollektiivista toimintaa voitaisiin käyttää datatalouden tasapainottamiseen ja kuinka ihmiset voivat henkilötietojaan jakamalla luoda yhteiskunnallista ja yhteisöllistä arvoa sen lisäksi, että osallistuvat taloudellisen arvon tuotantoon?</p>
<ul>
<li>
<p>Yhteiskunnallinen tiedon käyttö: Vaikeiden ongelmien ratkaiseminen helpottuu, kun tutkijat ja päätöksentekijät saavat työkaluja kattavampaan tiedonkeruuseen. Ihmiset voivat esimerkiksi antaa lupia omien tietojensa hyödyntämiseen tutkimuskäytössä.</p>
</li>
<li>
<p>Lainsäädäntö yksinkertaistuu: Tarve säätää lailla käyttötapauskohtaisia tiedonsaantioikeuksia eri tarkoituksiin vähenee, kun henkilö voi luvittaa tietojensa luovuttamisen julkishallinnon tietovarannoista yksityisten palveluiden käyttöön.</p>
</li>
<li>
<p>Valinnan vapaus ja datan vapaa liikkuminen: Ihmiset käyttävät yhä enemmän digitaalisia palveluja normaalissa arjessaan. Datan siirrettävyys mahdollistaa palvelujen vapaan vaihtamisen ja ihmisten ja palvelujen liikkumisen globaalisti ilman rajoja.</p>
</li>
</ul>
<hr>
<p><a></a></p>
<blockquote>
<h4 id="infobox-avoin-data-big-data-ja-mydata">INFOBOX: Avoin data, big data ja MyData</h4>
<p>Viime vuosina erityisesti julkishallinnon toimijat ovat julkaisseet<br>
tietovarantojaan avoimena datana niiden hyötykäytön lisäämiseksi. Myös<br>
henkilötiedon alueella selkeillä datan hallinnan periaatteilla,<br>
paremmalla yhteentoimivuudella ja datan siirrettävyydellä voidaan<br>
saavuttaa mittavia hyötyjä. Tällä hetkellä henkilötieto on rajusti<br>
alikäytetty raaka-aine uusille palveluille.</p>
<p>MyData on avoimen tiedon kanssa rinnakkainen ideologia, joka korostaa<br>
tiedon hyödynnettävyyttä esimerkiksi tietojen helpon siirrettävyyden<br>
ja koneluettavuuden kautta. Molemmissa tarvitaan yhteisistä<br>
periaatteista sopimista, viisasta sääntelyä sekä rajapintoja,<br>
standardeja ja palveluja tiedon hallittuun siirtämiseen,<br>
varastointiin, käsittelyyn ja analysointiin.</p>
<p><a href="https://www.google.com/url?q=http://opendefinition.org&sa=D&ust=1530645623527000">Opendefinition.org</a><br>
määritelmän mukaan avoin aineisto on teknisesti ja juridisesti kenen<br>
tahansa vapaasti ja uudelleen käytettävissä ja jaettavissa.<br>
Vastaavasti MyData voitaisiin määritellä niin, että se on teknisesti<br>
ja juridisesti datan kohteen itsensä vapaasti ja uudelleen<br>
käytettävissä ja jaettavissa.</p>
<p>Massadatalla (big data) viitataan suureen ja nopeasti karttuvaan<br>
tiedon määrään, jonka kerääminen, tallennus ja analyysi vaativat uusia<br>
käsittelymenetelmiä. Toisaalta massadatan voi käsittää myös tiedon<br>
paradigman muutoksena. Sen myötä yrityksissä ja hallinnossa voidaan<br>
yhä useammin tehdä päätöksiä, jotka perustuvat suoraan kerättyyn<br>
tietoon. Tutkimuksessa on mahdollista muodostaa teoriaa uusilla<br>
tavoilla, kun datamassojen analysointi ja yhdistely on entistä<br>
helpompaa. (LVM, 2014)</p>
<p>Suuria datamääriä syntyy mm. internetiin kytketyistä laitteista,<br>
anturijärjestelmistä, sosiaalisesta mediasta, verkon yli tehtävistä<br>
transaktioista, yritysten liiketoimintaan liittyvistä ohjaus- ja<br>
raportointijärjestelmistä jne. Suuri osa massadatasta on ihmisten<br>
käyttäytymisdataa. Massadata-keskustelussa korostetaan henkilötietojen<br>
analysoinnin ja hyödyntämisen mahdollisuuksia organisaatioiden<br>
näkökulmasta. Ihmisten näkökulma on supistettu usein vain vaatimukseen<br>
siitä, että yksityisyydensuoja säilytetään. Asiakkaan kiinnostusta<br>
saati oikeutta omiin tietoihinsa ei massadata-keskustelussa juurikaan<br>
ole tuotu esille.</p>
<p>Henkilöihin liittyvässä tiedossa MyData ja massadata ovat kaksi<br>
toisiaan täydentävää näkökulmaa, “ihmisnäkökulma” ja<br>
"yritysnäkökulma". MyData tuo läpinäkyvyyttä ja sitä kautta<br>
hyväksyttävyyttä henkilöihin liittyvien datamassojen käsittelyyn ja<br>
antaa konkreettisia keinoja yksityisyydensuojan toteuttamiseen. Ilman<br>
tätä ihmisnäkökulmaa monet massadatan hyödyntämismahdollisuudet<br>
katoavat, koska ne eivät ole yksityisyyden suojan kannalta<br>
hyväksyttäviä.</p>
</blockquote>
<hr>
<p><img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva20.png" alt=""></p>
<p><a></a></p>
<h1 id="mydata-infrastruktuuri">2. MyData-infrastruktuuri</h1>
<p>Tässä luvussa kuvataan teknologinen visio globaalista ihmiskeskeisen henkilötiedon jakamisen infrastruktuurista, joka pohjautuu alustojen sijaan verkostoihin. Organisoitumistapa vaikuttaa siihen, kuinka helposti hyödynnettävää henkilötieto on, kuinka läpinäkyvää tiedon käyttö on, kuinka hyvin rakenteet tukevat avointa kilpailua sekä kuinka ihmiskeskeistä henkilötiedon hyödyntäminen tulevaisuudessa on. Olennaista on, että kontrolli omaan dataan on ihmisillä itsellään, infrastruktuuripalvelujen tarjoajia on useita ja palvelut ovat yhteentoimivia ja vaihdettavissa.</p>
<p>Tämä on yksi näkemys siitä, millaisilla teknisillä ja organisatorisilla ratkaisuilla MyData-periaatteet voitaisiin toteuttaa laajassa mittakaavassa ja kestävästi. Tavoitteena on luotettava ja pelkistetty palveluinfrastruktuuri, joka on avoin uusille toimijoille ja uusille innovaatioille. Palvelut olisivat laajennettavissa, ja niitä voisi helposti vaihtaa, koska data liikkuisi sujuvasti rajapintojen ja operaattorien välisen yhteentoimivuuden ansiosta. Ihmisille tämä tarkoittaisi muun muassa helppokäyttöisiä palveluja yksityisyysasetusten etähallinnointiin, oman tiedon säilytyspalveluja ja omien profiilien ylläpitopalveluja.</p>
<p>Visio on synteesi maailmalla tapahtuvasta kehityksestä. Sellaisenaan visio ei tule toteutumaan, koska kehitys on vielä varhaisessa vaiheessa. Jotkut ajatukset kuten ekosysteemin roolit ja hajautettujen tunnisteiden merkitys ovat laajasti tuettuja. Kehitykseen vaikuttavat uudistuva lainsäädäntö, teknologian ja standardien kehitys, henkilötiedon hallinnan alalla toimivat yritykset liiketoimintamalleineen sekä muuttuva yleinen mielipideilmasto ja datatalouden nykyisiin rakenteisiin kohdistuva kritiikki.</p>
<p>Kuvattua visiota ei kannata ajatella yhtenä suurena kokonaisuutena, joka pitäisi rakentaa kerralla valmiiksi. Luvun lopussa on esitetty, miten eri kerroksia MyData-infrastruktuurista ollaan jo kehittämässä.</p>
<p><a></a><br>
<img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva21.png" alt=""><br>
<em>Kuva 2.1: MyData-infrastruktuurin eri kerrokset täydentävät toisiaan. Kunkin kerroksen teknologioita kehitetään itsenäisesti myös MyDatasta riippumatta.</em></p>
<p><a></a></p>
<h2 id="alustoista-verkostoihin">2.1 Alustoista verkostoihin</h2>
<p>Tarvitaanko henkilötiedon organisointiin infrastruktuuria ylipäänsä? Eikö olisi helpompaa, jos rajapinnat ja sovellukset keskustelisivat suoraan keskenään ilman välissä olevaa tiedonvälittämisen infrastruktuuria? Monin paikoin kehitys on vienyt tällaisen orgaanisesti laajentuvan infrastruktuurittoman, niin sanotun API-ekosysteemin suuntaan. Toisaalla taas on syntynyt alustoja, joissa yksittäinen toimija kerää ja harmonisoi dataa useasta lähteestä ja jakelee sitä eteenpäin. MyData-mallissa henkilötiedon hallinnan palveluja tarjoavat toimijat ovat keskenään kilpailevia, mutta muodostavat yhteentoimivan verkoston ja yhdessä tarjoavat infrastruktuurin henkilötiedon välittämiseen. Nykykehityksessä näkyy viitteitä näistä eri organisointitavoista, jotka tulevaisuudessa eivät välttämättä sulje pois toisiaan.</p>
<p><a></a><br>
<img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva22.png" alt=""><br>
<em>Kuva 2.2: Nykyisessä infrastruktuurittomassa API-ekosysteemissä, jos palvelujen määrä kasvaa, niin yhteyksien määrä kasvaa vielä nopeammin (vasen). Datan hallinnan keskittäminen helpottaa sovellusten kehittämistä, mutta eri alustatoimijoilla ei ole lähtökohtaisesti motiivia pyrkiä alustojen väliseen yhteentoimivuuteen (keskellä). Alustamalliin verrattuna MyData-infrastruktuuri on kestävä ja joustava, koska se ei ole riippuvainen yksittäisestä organisaatiosta (oikealla).</em></p>
<p><a></a></p>
<h3 id="api-ekosysteemi">2.1.1 API-ekosysteemi</h3>
<p>Ohjelmointirajapintojen eli APIen avulla yhteyksiä eri palvelujen välille voidaan luoda ketterästi. Näin syntyvä API-ekosysteemi edistää tiedon virtaamista, luo uutta liiketoimintaa ja nopeuttaa digitaalista palvelukehitystä. Yleensä APIn kehittämisen motiivi on tehdä omasta palvelusta mahdollisimman keskeinen osa laajempaa palvelukokonaisuutta. Toteutettujen rajapintojen ominaisuudet vaihtelevat kuitenkin merkittävästi, mikä tekee eri palveluntarjoajien APIen yhdistämisestä työlästä.</p>
<p>Rajapintojen tekninen yhdisteltävyys varmasti paranee ajan myötä. Henkilötiedon ihmiskeskeisen hallittavuuden kannalta API-ekosysteemin ongelma on palvelujen ja niiden välisten yhteyksien suuri määrä ja ylläpidon monimutkaisuus. Ainoa tapa saada kokonaiskuva omien tietojen liikkumisesta palvelujen välillä on kirjautua jokaiseen palveluun erikseen, ja etsiä paikka, jossa näytetään, mille kaikille muille palveluille on myönnetty lupa lukea dataa rajapinnan kautta. Muutaman palvelun erillinen hallinta on vielä mahdollista, mutta digitalisaatio myötä jokainen brändi ja palvelu haluaa muodostaa kuluttajan kanssa oman digitaalisen asiakkuussuhteen, johon liittyy datan keruuta ja jakamista. Hallittavia suhteita voi tulevaisuudessa olla kymmenien sijaan satoja tai tuhansia, ja silloin tiedon ja digitaalisten vuorovaikutussuhteiden hallintaa helpottavan infrastruktuurin tarve on jo ilmeinen.</p>
<p><a></a></p>
<h3 id="organisaatiokeskeiset-alustat">2.1.2 Organisaatiokeskeiset alustat</h3>
<p>Avoimiin standardeihin perustuvan henkilötiedon hallinnan ja välittämisen infrastruktuurin puuttuessa yksittäiset globaalisti toimivat yritykset laajentavat kukin omaa henkilötiedon ekosysteemiään ja pyrkivät suuren käyttäjämäärän voimalla de facto -standardin asemaan. Yhteistä näiden alustatalouden jättiläisten luomissa organisaatiokeskeisissä ekosysteemeissä on, että tieto siirtyy saumattomasti keskusyrityksen tarjoaman alustan ja käyttäjäidentiteetin ympärille rakentuneen ekosysteemin sisällä, mutta vain rajoitetusti sen ulkopuolelle. Riskinä on, että uusien toimijoiden tulo markkinoille estyy tai ne joutuvat alihankkijan asemaan ilman valinnan tai vaikuttamisen mahdollisuuksia.</p>
<p>Alustamallia hyödynnetään myös eri sektoreilla mahdollistamaan useiden toimijoiden keräämän tiedon yhteiskäyttöä. Terveyssektorilla on tästä useita esimerkkejä eri maissa, kuten sveitsiläinen Health bank, brittiläinen Patients Know Best ja Suomen valtion Kanta-palvelu. Tällaisessa rakenteessa yritykset tai julkishallinnon toimijat perustavat yhteisen alustapalvelun tiedon välittämiseen. Keskittäminen edistää tiedon yhdistämistä ja uusien käyttötapojen kehittämistä, mutta samalla järjestelmä tulee riippuvaiseksi yksittäisestä toimijasta, joka määrittää toiminnan tavoitteet ja tekemisen tavat.</p>
<p>Ihmisten mahdollisuudet omien tietojensa käyttöön ja hallintaan eivät välttämättä toteudu alustoissa, jotka on ensisijaisesti toteutettu joko tukemaan keskusyritysten liiketoimintamalleja tai ekosysteemissä mukana olevien organisaatioiden välistä tietojen vaihtoa. Esimerkiksi verkkomainonnan yritykset toimivat verkostoissa, joissa muutamat aggregaattoriyritykset edesauttavat henkilötiedon liikkumista, mutta eivät ihmisten omien tarpeiden vaan verkostossa mukana olevien yritysten tarpeiden täyttämiseksi.</p>
<p><a></a></p>
<h3 id="mydata-malli">2.1.3 MyData-malli</h3>
<p>Ihmiskeskeisessä mallissa ihminen voi itse toimia oman datan yhdistävänä tekijänä. MyData-tilin kautta ihminen voi hallinnoida omien tietojensa käyttöä eri palveluissa antamalla tai eväämällä tiedon käyttölupia tai antamalla palveluille toimeksiantoja omien tietojensa suhteen. Osa ihmisistä voisi ylläpitää MyData-tiliään tietoturvallisesti itsekin, mutta todennäköisesti suurin osa haluaa nojautua ulkopuolisiin palveluntarjoajiin. Palveluntarjoajat tarjoavat ihmisille ja myös organisaatioille henkilötietojen hallintaan yleiskäyttöisiä sovelluksia ja työkaluja, jotka toimivat useamman tiedon tyypin ja tietolähteen kohdalla.</p>
<p>Keskeinen ero alustamalliin on, että MyData-mallissa henkilötiedon hallinnan palveluja tarjoavat toimijat muodostavat verkoston, jossa henkilötietoa jaetaan luotettavalla tavalla. Infrastruktuuri ei perustu siihen, että käyttäjien tietoja keskitettäisiin yksittäiseen palveluun kuten alustamallissa. Sen sijaan verkostoon osallistuvilla on yhteiset standardit ja toimintatavat, jotka mahdollistavat yhteentoimivuuden. Tätä voisi verrata vaikkapa pankkien verkostoon. Sen sijaan, että pankki pystyisi välittämään maksuja vain omien asiakkaittensa välillä (alustamallinen pankki) pankit muodostavat kansainvälisen verkoston, missä maksuja voidaan välittää eri pankkien asiakkaiden välillä.</p>
<p><a></a></p>
<h2 id="ihmislähtöinen-tiedonvaihdannan-ekosysteemi">2.2 Ihmislähtöinen tiedonvaihdannan ekosysteemi</h2>
<p>MyDatan kilpailua ja avointa ekosysteemiä korostava visio pohjautuu oletukseen siitä, että henkilötiedon välittämisen ja hallinnan palveluja tarjoavia toimijoita tulee olla lukuisia ja niiden tulee olla keskenään yhteensopivia ja vaihdettavissa. Kilpailevat palveluntarjoajat yhdessä luovat globaalin verkoston ihmiskeskeiseen henkilötiedon välittämiseen vastaavalla tavalla kuin pankit luovat verkoston maksujen välittämiseen, puhelinoperaattorit puhelujen välittämiseen ja sähköpostipavelimet sähköpostien välittämiseen.</p>
<p><a></a></p>
<h3 id="pääsy-verkostoon-mydata-tilin-kautta">2.2.1 Pääsy verkostoon MyData-tilin kautta</h3>
<p>Sekä ihmisillä, datan lähteillä että dataa hyödyntävillä palveluilla tulee olla tiedonvaihdannan verkostoon kytketty digitaalinen identiteetti, jotta tiedon välittäminen eri toimijoiden välillä on mahdollista. Digitaalisia identiteettejä hallinnoidaan MyData-tilien kautta. Tili on metaforana tuttu pankkitileistä, sähköpostitileistä ja asiakastileistä. MyData-tilit tarjoavat keskitetyn näkymän omiin tietoihin sekä siihen, kuka näitä tietoja tällä hetkellä käyttää. Tilien kautta voidaan hallita annettuja tiedon käyttölupia ja tiedon käsittelyn toimeksiantoja.</p>
<p>Keskitetty näkymä ja hallinnointipaikka omiin tietoihin ja eri sovellusten ja palveluntarjoajien kanssa muodostettuihin yhteyksiin on tarpeellinen, vaikka jokapäiväinen asiointi pääosin tapahtuukin muualla. Päätöksiä tiedon käytöstä tehdään esimerkiksi sovellusten käyttöönoton yhteydessä tai myöhemmin yksityisyysasetuksia vaihtamalla. MyData-mallissa kaikki annetut luvat ja erilaiset yksityisyysasetukset kuitenkin tallentuvat käyttäjän MyData-tilille riippumatta siitä, missä ne on tehty. Samalla tavalla esimerkiksi verkkopankki on keskitetty näkymä omiin raha-asioihin ja maksutapahtumiin, vaikka suurin osa maksuista tehdään pankkikortilla aivan muualla kuin verkkopankin käyttöliittymässä.</p>
<p>Teknisesti MyData-tili on tiedonvaihdannan verkostoon kytkeytynyt ohjelmistoagentti (software agent), joka voi olla asennettuna käyttäjän päätelaitteelle tai pilvipalveluun. MyData-tiliä käytetään yhdessä identiteetilompakon kanssa, joka puolestaan on turvattu moduuli (tyypillisesti laitteiston ja ohjelmiston yhdistelmä), missä on tallennettuna identiteetin haltijan yksityiset kryptoavaimet. Tavoitteena on sellainen MyData-infrastruktuuri, missä jaetut standardit mahdollistavat erilaisten MyData-tilien ja identiteettilompakkojen keskinäisen yhteentoimivuuden.</p>
<p>Kuten aiemmin mainittiin, niin ei ole teknistä estettä sille, etteikö käyttäjä voisi itse ylläpitää omaa MyData-tiliään (siihen vaadittavaa ohjelmistoa) ja siten itsenäisesti kytkeytyä verkostoon. MyData-mallin skaalautuessa suurille käyttäjämäärille on kuitenkin oletuksena, että suurin osa turvautuu palveluntarjoajiin, jotka ylläpitävät MyData-tilejä loppukäyttäjien puolesta. Yhtenä keskeisenä suunnitteluperiaatteena MyData-infrastruktuurissa on, että MyData-tilin tulisi olla siirrettävissä palveluntarjoajalta toiselle vaivattomasti ilman, että tilin sisältö katoaa tai tilin kautta annetut luvat ja kytkennät lakkaavat toimimasta. Tilin siirrettävyys lisää luottamusta verkostoon ja avaa markkinoita kilpailulle. Luonnollisesti tietosuoja ja yhteensopivuus eri toimijoiden välillä on haaste siirrettävyyden toteuttamisessa.</p>
<p>MyData-tilien ominaisuuksia:</p>
<ul>
<li>
<p>“Tiliotteet” oman tiedon käytöstä: selkeät näkymät tiedon käytön kokonaisuudesta.</p>
</li>
<li>
<p>Ihmisillä voi olla useita MyData-tilejä ja osa niistä voi olla usean henkilön yhteisiä.</p>
</li>
<li>
<p>Tileillä on erilaisia tunnistautumisen tasoja. Jotkut niistä on vahvasti kytketty ihmisen henkilöllisyyteen, osa on pseudonyymitilejä, joihin tunnistaudutaan esimerkiksi vain sähköpostiosoitteen perusteella.</p>
</li>
<li>
<p>MyData-tili osaa hallita tiedon luovuttamista ja pitää automaattisesti rekisteriä siitä, mitä tietoa on luovutettu minnekin.</p>
</li>
<li>
<p>MyData-tilejä ja niihin linkitettyjä identiteettejä voi yhdistää ja linkittää toisiinsa.</p>
</li>
<li>
<p>Tilejä voi hallinnoida suoraan tai erillisten käyttöliittymien kautta (vertaa sähköpostiohjelmat, joilla voi hallita useita sähköpostitilejä).</p>
</li>
</ul>
<p>Muita toimintoja, joita palveluntarjoajat voivat tarjota:</p>
<ul>
<li>
<p>Yksityisyysasetusten etähallinta</p>
</li>
<li>
<p>Oman suostumuksen kumoaminen ja tiedon poistaminen sitä käyttävistä palveluista (huom. lakisääteisistä rekistereistä ihmisellä ei ole oikeutta poistaa omia tietojaan)</p>
</li>
<li>
<p>Erilaisten datan lähteiden ja palvelujen löytäminen ja yhdistäminen</p>
</li>
<li>
<p>Rajapintoihin liittyminen ja sen vaatima tunnistautuminen sekä yksilöille että organisaatioille</p>
</li>
<li>
<p>Henkilötiedon tallennus käyttäjän niin halutessa (ks. 2.3.3 Henkilökohtaiset data-alustat)</p>
</li>
<li>
<p>Työkaluja datan muuntamiseen, yhteensopivuuden varmistamiseen ja omien tietojen hyödyntämiseen</p>
</li>
</ul>
<hr>
<p><a></a></p>
<blockquote>
<h4 id="infobox-mydata-operaattorin-referenssiarkkitehtuuri">INFOBOX: MyData-operaattorin referenssiarkkitehtuuri</h4>
<p>Yksi käyttäjäkeskeisen pääsynhallinnan malli on kuvattu<br>
Aalto-yliopiston, Tampereen yliopiston ja Oulun yliopiston yhteistyönä<br>
tuottamassa ns. MyDatan referenssiarkkitehtuurissa, joka hahmottelee<br>
MyData-tilin ja suostumustenhallinnan toteutusmalleja. Tämä<br>
arkkitehtuuri ja siihen liittyvä kehitys- ja kokeiluympäristö on<br>
avattu ja saatavilla osoitteesta<br>
<a href="https://www.google.com/url?q=http://sandbox.mydata.fi&sa=D&ust=1530645623535000">sandbox.mydata.fi</a>.</p>
<p>Malli vastaa pitkälle tietosuoja-asetuksen asettamia vaatimuksia<br>
henkilötiedon käytön läpinäkyvyydestä ja henkilötiedon käsittelyn<br>
hallintamahdollisuuksien kirjosta. Se ei ota infrastruktuuritasolla<br>
kantaa identiteetinhallintaan eikä tilien siirrettävyyteen.<br>
Arkkitehtuuri kuvaa yksittäisen MyData-operaattorin toteuttamisen ja<br>
palvelujen liittämisen operaattorilla ylläpidettävään käyttäjän<br>
tiliin, joka sisältää käyttäjän antamat luvat, tiedonsiirtoilmoitukset<br>
ja käsittelykiellot.</p>
<p>Referenssiarkkitehtuuri on teorian mutta ei käytännön tasolla<br>
yhteensopiva IT-järjestelmissä vakiintumassa olevien<br>
käyttövaltuushallinnan teknologioiden kanssa, ja tämä on yksi sen<br>
suurimpia haasteita. Lähes sama rajapintojen luvittamiseen liittyvä<br>
toiminnallisuus voidaan saavuttaa yhdistelemällä väljästi<br>
standardipohjaisia toteutuksia kuten OAuth 2.0:n eri profiileja<br>
(erityisesti UMA 2.0) luvittamiseen, XACML (eXtensible Access Control<br>
Markup Language) käyttäjän hallintapolitiikkojen kuvaukseen ja<br>
Kantaran suostumuskuittia dokumentointiin.</p>
<p>Luodun mallin eduksi voi katsoa sen luvitusmekanismien sitomisen<br>
vahvasti tietosuojatun ja pääsyoikeudet dokumentoivan<br>
suostumustenhallinnan alle. Teoriassa suostumukset ovat myös<br>
siirrettävissä operaattorilta toiselle. Käytännössä tarvittava<br>
käyttäjien PKI-avainten luotettava siirtäminen olisi kuitenkin<br>
haastavaa - kuten on käyttäjien avainten hallinta osana operaattorin<br>
palvelua jo itsessään.</p>
</blockquote>
<hr>
<p><a></a></p>
<h3 id="ekosysteemin-roolit">2.2.2 Ekosysteemin roolit</h3>
<p>Henkilötiedon jakamisen ekosysteemissä on neljä roolia: ihminen, datan lähde, dataa käyttävä palvelu sekä operaattori. Toimijat voivat olla samanaikaisesti useammissa rooleissa. Esimerkiksi yritykset ovat tyypillisesti sekä datan lähteitä että dataa hyödyntävien palvelujen tarjoajia. Myös muissa rooleissa olevat toimijat voivat ottaa lisäksi operaattorin roolin ja ylläpitää itse MyData-tiliä, jota kautta ne kytkeytyvät verkostoon.</p>
<p><a></a><br>
<img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva23.png" alt=""><br>
<em>Kuva 2.3: Roolit henkilötiedon jakamisen ekosysteemissä. Huom. sama toimija voi olla useammassa roolissa.</em></p>
<p>Datan välittämisen verkostossa voidaan henkilötiedon lisäksi välittää myös esimerkiksi yrityksiin tai esineisiin liittyvää tietoa. Teknisesti ei ole merkittävää eroa, onko dataa hallinnoiva taho ihminen vai esimerkiksi organisaatio, mutta lainsäädäntö on erilainen silloin, jos käsitellään henkilötietietoa.</p>
<p>Luonnollisesti ekosysteemin toimintaan vaikuttavat muutkin toimijat kuten sääntelevät viranomaiset, standardointiorganisaatiot, rahoittajat, media jne. Nämä yhdessä luovat toimintaympäristön ja reunaehdot, missä henkilötiedon jakamisen ekosysteemi ja markkinat kehittyvät.</p>
<p><a></a></p>
<h3 id="erikoistuneet-dataoperaattorit">2.2.3 Erikoistuneet dataoperaattorit</h3>
<p>Operaattorin roolin voi ekosysteemissä ottaa mikä tahansa toimija ja ainakin ensimmäisissä käyttötapauksissa tämän roolin toteuttaa useimmiten joko datan lähde tai dataa hyödyntävä palvelu. Liiketoiminnallisesti henkilötiedon hallinnoinnin ja välittämisen ja siihen liittyvien palvelujen tulisi olla erotettu tai ainakin erotettavissa datan hyödyntämiseen liittyvästä liiketoiminnasta. Erottelu mahdollistaa datan hyödyntämistapojen suhteen neutraalin ja erilaisille toimijoille avoimen tiedonvaihdannan ekosysteemin kehittymisen. Myös ihmislähtöisten periaatteiden toteuttaminen on helpompaa liiketoiminnallisessa ympäristössä, jossa datan hyödyntäjäorganisaatioiden motiivit eivät ohjaa datan välittämiseen liittyvän infrastruktuurin kehittymistä.</p>
<p>Tämä nostaa keskusteluun mahdollisuuden erikoistuneista MyData-operaattoreista, jotka lähtökohtaisesti pyrkivät rakentamaan henkilötiedon välittämisestä kestävää ja kannattavaa liiketoimintaa. Jokaisella voisi olla luotettuja MyData-operaattoreita eri tiedoilleen: terveystiedot, omaisuustiedot, kuluttajaprofiilitiedot, liikkumisprofiilitiedot jne. Jotkut operaattoreista voivat erikoistua tiettyihin toimialoihin ja toiset voivat olla yleisluontoisia. Halutessaan ihminen voisi hallita kaikkia tietojaan myös vain yhden operaattorin kautta.</p>
<p>MyData-malli helpottaa myös henkilödataa hyödyntävien palvelujen toteuttamista, kun sovellusten kehittäjien ei tarvitse toteuttaa yleisiä ominaisuuksia, kuten vaikkapa henkilötiedon käyttölupien hallintaa erikseen palveluihinsa. Sovelluskehittäjille operaattorien muodostama verkosto tarjoaa riittävän suuren asiakaspotentiaalin, eikä yksilöitä palvelevilla operaattoreilla ole intressiä sulkea markkinoita esimerkiksi tukemalla vain tiettyjä sovelluksia.</p>
<hr>
<p><a></a></p>
<blockquote>
<h4 id="infobox-keskittäminen-tuo-etuja-mitä-vikaa-siinä-on">INFOBOX: Keskittäminen tuo etuja, mitä vikaa siinä on?</h4>
<p>MyDatan tavoitteisiin kuuluu henkilötiedon hallinnointi- ja<br>
hyödyntämispalvelujen organisointi ihmiskeskeisesti ja käytettävästi.<br>
Operaattorimalli jossain määrin monimutkaistaa asioita. Ei olekaan<br>
enää yhtä pistettä, jonka kautta kaikki tieto yhdistyy, vaan on useita<br>
rinnakkain toimivia operaattoreita.</p>
<p>Tällaisen avoimen yhteentoimivuutta korostavan operaattorikentän<br>
synnyttäminen on kova urakka. Miksi ei vain tyydyttäisi<br>
kansainvälisten, keskenään kilpailevien, mobiiliviestintää tai<br>
sosiaalisen median palveluja tarjoavien yhtiöiden walled-garden<br>
tyyppisiin ekosysteemeihin MyData-tiedon säilytys- ja kehityspaikkoina tai tavoiteltaisi yhtä, vaikkapa kansallista, alustatoimijaa henkilötiedon välittämiseen?</p>
<p>Yhden organisaation mallissa koko järjestelmän riippuvuus tästä<br>
yhdestä toimijasta tekee järjestelmästä haavoittuvaisen (single point<br>
of failure). Jos on vain yksi taho, niin ongelmat syntyessään koskevat<br>
kaikkia, jolloin seuraukset voivat olla katastrofaalisia.</p>
<p>Useampi operaattori mahdollistaisi myös ketterän ja monipuolisen<br>
palvelukehityksen ja vaihtoehtoisten kilpailevien<br>
infrastruktuuripalvelujen rinnakkaisen kehittymisen. Toiset kaipaavat<br>
enemmän suojaa, kun taas toiset arvostavat järjestelmän keveyttä ja<br>
vapautta tehdä asioita itsenäisesti. Yhden organisaation malli saattaa<br>
helposti muuttua jäykäksi ja hitaaksi eikä sovellu kevyiden<br>
käyttötapausten ketterään toteuttamiseen.</p>
<p>Monessa muussa maassa kansalaisilla on huomattavasti vähemmän<br>
luottamusta hallintoon kuin Suomessa. Näissä maissa kansallisesti<br>
organisoitu tietojärjestelmä ei soveltuisi arkielämää ja<br>
yksilönvapautta korostavien sovellusten alustaksi. On verrattain<br>
poikkeuksellista, että Suomessa osa alan asiantuntijoista uskoo<br>
kansallisesti keskitetyn mallin mahdollisuuksiin. MyDatan kannalta on<br>
keskeistä, että toimintamalleilla on mahdollisuus kansainvälisesti<br>
laajamittaiseen vaikuttavuuteen.</p>
</blockquote>
<hr>
<p><a></a></p>
<h2 id="mydataan-liittyvien-teknologioiden-kerrokset">2.3 MyDataan liittyvien teknologioiden kerrokset</h2>
<p>MyDatassa ei ole kyse yksittäisestä teknologiasta vaan viitekehyksestä, joka koostuu toisiaan täydentävistä ja tukevista kerroksista (kuva 2.1 luvun alussa). Eri kerroksilla on kullakin itsenäinen arvo ja omat kehityspolkunsa. Esimerkiksi hajautettujen tunnisteiden identiteettiratkaisut, luottamusverkostot, henkilökohtaiset datavarastot, koneluettava datan jakamisen kirjanpito (ehdot, suostumukset, toimeksiannot, sopimukset, lokitiedot, jne.), ihmiskeskeinen profilointi, ihmisten, organisaatioiden ja esineiden välisten suhteiden hallinta jne. ovat kaikki asioita, joita kehitetään joka tapauksessa MyData-infrastruktuurista riippumatta.</p>
<p><a></a></p>
<h3 id="identiteetti--ja-luottamusverkostot">2.3.1 Identiteetti- ja luottamusverkostot</h3>
<p>Sähköinen luotettava ja helposti käytettävä identiteetti on tärkeä mahdollistaja toimivalle henkilötiedon ekosysteemille. Yksittäisistä identiteetintarjoajasta riippumattomat hajautetut identiteettiratkaisut mahdollistavat MyData-mallissa palvelujen vaihdettavuuden sekä tunnistautumis- ja käyttöoikeusratkaisujen yhteentoimivuuden eri palvelujen välillä.</p>
<p>Tiedon luovutus rajapintojen kautta edellyttää, että ihmiset ja organisaatiot pystyvät tunnistautumaan ja antamaan lupia tietojensa siirtoon. Mikäli luottamus toisen osapuolen sähköiseen identiteettiin puuttuu, organisaatiot eivät uskalla luovuttaa mitään tietoja rajapintojen kautta. Tämä ei kuitenkaan tarkoita, että kaikissa tapauksissa pitäisi käyttää esimerkiksi pankki- ja mobiilitunnisteisiin pohjautuvaa vahvaa tunnistautumista. Toisiin tarkoituksiin riittää tavanomainen käyttäjätunnus-salasana-tunnistautuminen, joka voi toimia vahvaa tunnistautumista joustavammin ilman että käyttäjän henkilöllisyys paljastuu. MyData-ekosysteemin tulee ehdottomasti tukea useita tunnistautumisen tapoja ja tasoja.</p>
<p><a></a><br>
<img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva24.png" alt=""><br>
<em>Kuva 2.4: MyData-malli on verkostopohjainen, eikä siinä oleteta, että kaikki ihmiset, datan lähteet ja dataa käyttävät palvelut kytkeytyisivät yhteen datan jakamisen alustaan.</em></p>
<p>MyData-mallin yksi keskeinen ajatus on, että ihmisille on tarjolla useita yhteentoimivia, mutta kilpailevia tilipalveluja. Tämä edellyttää, että identiteetinhallinnan, tunnistautumisen ja tilitietoon liittyvän tietoturvan kysymykset ratkaistaan tiettyyn tasoon saakka yhteisen mekanismin mukaisesti, muutoin MyData-tilin vaihtaminen palveluntarjoajalta toiselle ja yhteentoimivuus ei ole mahdollista. Yhteinen perusta voi kuitenkin olla ohut, mikäli se mahdollistaa tarkemmin määriteltyjen luottamuspalvelujen rakentamisen perustan päälle.</p>
<hr>
<p><a></a></p>
<blockquote>
<h4 id="infobox-itsehallittava-identiteetti-ja-lohkoketjuteknologiat">INFOBOX: Itsehallittava identiteetti ja lohkoketjuteknologiat</h4>
<p>Lohkoketjut ja laajemmin ns. hajautettujen tilikirjojen teknologiat<br>
(distributed ledger technologies) ovat olleet viime aikoina erittäin<br>
aktiivisia teknologian kehitysalueita. Tunnetuimpia esimerkkejä<br>
lohkoketjuteknologioista ovat virtuaalivaluutta Bitcoin ja niin<br>
sanottuja ohjelmoitavia älysopimuksia (smart contracts) tukeva<br>
Ethereum.</p>
<p>Lohkoketjuteknologialla on toteutettu myös hajautettuja sähköisen<br>
identiteetin järjestelmiä, joissa identiteetin omistaja voi hallita<br>
omaa digitaalista identiteettiään itsenäisesti ulkoisista<br>
identiteetintarjoajista riippumatta. Itsehallittavan identiteetin<br>
(self sovereign identity) mallissa luonnollinen henkilö tai<br>
organisaatio hallinnoi itse omia tietojaan ja niiden jakamista.</p>
<p>Itsehallittavan identiteetin kehittäjiä ovat muiden muassa Sovrin,<br>
uPort, Veres One ja Blockstack. Eri kehittäjien toteutukset poikkeavat<br>
toisistaan, mutta yhteistä kaikille on, että luotettavuus<br>
itsehallittaviin henkilötietoihin toteutetaan lohkoketjuteknologialla.<br>
Henkilötietoja ei talleta lohkoketjuun, vaan lohkoketjua ja<br>
krytografisia tunnisteita käytetään siihen, että tiedon vastaanottaja<br>
voi varmistaa muuta kautta lähetetyn tiedon paikkansapitävyyden ja<br>
voimassaolon.</p>
<p>Itsehallittavan identiteetin malli nähdään keskeisenä teknisenä<br>
mahdollistajana tulevaisuuden MyData-infrastruktuurissa, mutta<br>
toistaiseksi (kesällä 2018) tarjolla olevat teknologiat eivät ole<br>
vielä kypsiä laajamittaisiin toteutuksiin.</p>
<p>Lohkoketjuteknologioihin pohjautuvien hajautettujen<br>
identiteettiratkaisujen yhteensopivuutta EU:n tietosuoja-asetuksen<br>
kanssa on joissain keskusteluissa kyseenalaistettu, mutta ainakin<br>
Sovrin-teknologiaan keskittyneen tutkimuksen <a href="https://www.google.com/url?q=https://paperpile.com/c/LoGxYh/4Jbk&sa=D&ust=1530645623547000">(Pitkänen<br>
2018)</a><br>
perusteella näyttäisi siltä, että itsehallittava identiteetti on<br>
yhteensopiva myös EU:n yleisen tietosuoja-asetuksen kanssa.</p>
</blockquote>
<hr>
<p><a></a></p>
<h3 id="yksityisyysasetusten-sopimussuhteiden-ja-käyttölupien-hallinta">2.3.2 Yksityisyysasetusten, sopimussuhteiden ja käyttölupien hallinta</h3>
<p>Ihmiset kokevat käyttöehtoihin perehtymisen ja yksityisyysasetusten hallinnan työläänä. Jos ihmisten pitää tulevaisuudessa hallita yhä enemmän myös omien tietojensa luovutusta ja käyttölupia, niin yksityisyysasetusten, sopimussuhteiden ja henkilötiedon käyttölupien hallittavuutta on kehitettävä merkittävästi.</p>
<p>Parhaiten tämä toteutuisi, jos palvelujen käyttöehdot ja henkilödatan käyttöselosteet olisivat koneluettavia ja yksityisyysasetuksia voisi muuttaa rajapintojen kautta. Tämä mahdollistaisi ratkaisut, missä käyttäjää ei välttämättä tarvitse rasittaa kaikilla valinnoilla. Sopimisen yhdenmukaistaminen ja hallittavuus lisäisi henkilökohtaisten digitaalisten palvelujen kokonaisuuden ymmärrettävyyttä ja käytettävyyttä.</p>
<p>Kehitteillä on standardeja, jotka pyrkivät tarjoamaan yleisesti tunnistettuja ja avoimia tapoja käyttöehtojen ja käyttäjien antamien suostumusten <a href="https://www.google.com/url?q=https://paperpile.com/c/LoGxYh/6j69&sa=D&ust=1530645623550000">(Kantara 2017)</a> esittämiseen. Puhelinsovellusten yksityisyysasetusten lista on konkreettinen esimerkki siitä, miten henkilötiedon keräämiseen ja käyttöön voidaan muodostaa yhteinen malli, jonka mukaan eri sovellukset toimivat.</p>
<p>Ideaalitapauksessa eri palvelujen yksityisyysasetuksia voisi muuttaa myös rajapintojen kautta etänä kirjautumatta itse palveluun. Käyttäjällä olisi yksi paikka, josta hän voi kerralla määritellä yksityisyyteen ja datan käyttöön liittyvät asetukset useassa käyttämässään palvelussa. Nykyiset palvelut eivät vielä mahdollista yksityisyysasetusten hallintaa rajapintojen kautta, vaan asetukset tehdään kunkin yksittäisen palvelun sisällä. Sujuva palvelujen etähallinta edellyttää yhteisiä käytäntöjä siitä, millaisia yksityisyysasetuksia ja -valintoja eri palveluissa on.</p>
<p>Tyypillisesti yksityisyysasetuksissa voi hallita muun muassa sitä, mitä tietoa palvelu:</p>
<ul>
<li>
<p>saa käyttöönsä: esimerkiksi mobiililaitteesta sijainti- tai yhteystiedot</p>
</li>
<li>
<p>voi näyttää muille käyttäjille: esimerkiksi sosiaalisen median viestien näkyvyys</p>
</li>
<li>
<p>voi hyödyntää kaupallisesti: esimerkiksi kohdennettuun markkinointiin</p>
</li>
<li>
<p>voi hyödyntää vain reaaliaikaisesti: esimerkiksi sijaintitiedon hyödyntäminen hetkellisesti ilman sijaintihistorian tallentamista</p>
</li>
<li>
<p>voi tarjota rajapinnan kautta muille sovelluksille: esimerkiksi sykemittarin tietojen jakaminen ulkopuoliseen liikuntasovellukseen.</p>
</li>
</ul>
<p>Yksi tulevaisuuden malli on, että osan omasta valintojen taakasta voisi siirtää jollekin sovellukselle tai tekoälylle, joka ymmärtää kunkin ihmisen omia mieltymyksiä ja elämäntapoja. Carnegie Mellon -yliopisto on kehittänyt Android-sovelluksen, joka kysyy joukon kysymyksiä siitä, millaisen tiedon jakamiseen käyttäjä on valmis, ja muokkaa sovellusten yksityisyysasetuksia vastaavasti <a href="https://www.google.com/url?q=https://paperpile.com/c/LoGxYh/cY1F&sa=D&ust=1530645623553000">(Goode 2017)</a>.</p>
<p><a></a><br>
<img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva25.png" alt=""><br>
<em>Kuva 2.5: Operaattorimallissa ihmiset voivat hallinnoida yksityisyysasetuksiaan, sopimussuhteitaan ja tiedon käyttölupia etänä MyData-operaattorikäytööliittymän kautta.</em></p>
<p><a></a></p>
<h3 id="henkilökohtaiset-data-alustat">2.3.3 Henkilökohtaiset data-alustat</h3>
<p>Vaikka käyttölupien hallinnan avulla tieto voisi, yksilön luvalla, siirtyä suoraan palvelusta toiseen ilman, että sitä tallennetaan välillä, niin on myös monia käyttötapauksia, missä on hyödyllistä, jos ihminen voi tallentaa ja arkistoida tietoa itselleen ja toimia itse sen jakelijana edelleen muille palveluille.</p>
<p>Palveluja tiedon tallentamiseen kutsutaan henkilökohtaisiksi data-alustoiksi (personal data storage PDS). Nämä data-alustat ovat tyypillisesti käyttäjän omassa laitteessa toimivia tai yksilön hallinnassa olevia pilvipalveluja, joissa hänen henkilötietonsa ovat tallennettuna ja erilaiset sovellukset voivat paikallisesti ja hallitusti päästä käsiksi dataan ilman, että dataa tarvitsee siirtää muualle. Tämä malli kääntää tiedon hallinnoinnin organisaatio-keskeisestä ihmiskeskeiseksi.</p>
<p>Mikäli henkilökohtaisessa tietovarastossa on rajapinta, jota kautta sieltä voi jakaa dataa muille sovelluksille, niin tällaista rajapintaa voidaan kutsua omaksi APIksi (API of Me) erotuksena muiden organisaatioiden ylläpitämistä rajapinnoista. Tämä erottelu oman APIn ja muiden henkilötietorajapintojen välillä on merkityksellinen sopimussuhteiden kannalta. Mikäli ihminen esimerkiksi lehtitilausta tehdessään antaa pääsyn omaan kontaktiprofiiliinsa, jota hän ylläpitää omassa tietovarastossaan, on kyseessä kahden välinen transaktio lehtitalon ja tilaajan välillä. Vastaavat osoitetiedot voisivat hypoteettisesti olla tarjolla myös esimerkiksi väestötietojärjestelmästä ja tilaaja voisi antaa lehtitalolle luvan niiden käyttöön. Tällöin kyseessä olisi kuitenkin kolmen keskinen transaktio, jossa osapuolina olisi lehtitalon ja tilaajan lisäksi myös väestötietojärjestelmän ylläpitäjä. Lehtitalolle varmasti kelpaa ihmisen itse ylläpitämä kontaktitieto, mutta joissain tapauksissa tiedon käyttäjä saattaa edellyttää virallisen rekisteristä löytyvän osoitetiedon käyttämistä.</p>
<p>Henkilökohtaisten alustojen ominaisuuksia:</p>
<ul>
<li>
<p>Alustalle voi kerätä ja tallentaa omat tiedot eri lähteistä ja rajapinnoista.</p>
</li>
<li>
<p>Varastossa voi olla oma API (API of Me), jonka kautta ihminen voi jakaa sovelluksille pääsyn joihinkin osiin omista tiedoistaan.</p>
</li>
<li>
<p>Varaston yhteyteen voi asentaa ja siellä voi käyttää sovelluksia (vrt. appsit puhelimessa) datan muokkaamiseen, kuvaamiseen ja analysointiin.</p>
</li>
<li>
<p>Varaston yhteydessä toimivat sovellukset voivat jalostaa dataa ja tuottaa esimerkiksi profilointeja ilman raakadatan eteenpäin luovutusta.</p>
</li>
<li>
<p>Varasto voi sijaita omassa laitteessa (puhelin, tietokone tai erityinen tarkoitusta varten tehty laite) tai palveluntarjoajan tarjoamassa ns. henkilökohtaisessa pilvessä (personal cloud).</p>
</li>
<li>
<p>Varasto voi olla kryptattu, jolloin tallennuspalvelun tuottajalla ei ole pääsyä informaatiosisältöön.</p>
</li>
</ul>
<hr>
<p><a></a></p>
<blockquote>
<h4 id="infobox-paikalliset-sovellukset">INFOBOX: Paikalliset sovellukset</h4>
<p>Paikallisilla sovelluksilla tarkoitetaan ohjelmia, jotka eivät lähetä<br>
käyttäjän dataa eteenpäin toiselle verkkopalvelimelle vaan toimivat<br>
siten, että sovellus tai dataa käsittelevä koodi ladataan verkosta<br>
datan luo. Paikalliset sovellukset voivat toimia esimerkiksi käyttäjän<br>
päätelaitteella tai henkilökohtaisessa pilvessä olevan oman<br>
tietovaraston yhteydessä. Esimerkiksi ranskalainen Cozy Cloud tarjoaa<br>
avoimen lähdekoodin alustaa henkilökohtaisen pilvipalvelun<br>
toteuttamiseen ja tämä alusta mahdollistaa erilaisten paikallisten<br>
sovellusten käyttämisen.</p>
<p>Paikallisten sovellusten toimintalogiikka on käänteinen verrattuna<br>
sovelluksiin, joiden luo data lähetetään. Paikallista sovellusta<br>
käytetään selaimella tai mobiililaitteella kuten mitä tahansa muuta<br>
sovellusta, eikä käyttökokemus eroa perinteisistä verkkopalvelimilla<br>
toimivista palveluista. Päätelaitteiden ja selaimien ominaisuudet ovat<br>
kehittyneet niin paljon, että moni toiminnallisuus, jonka<br>
toteuttaminen aiemmin oli mahdollista vain palvelimella, voidaan<br>
nykyisin tehdä päätelaitteessa.</p>
<p>Yksityisyydensuojan kannalta on merkittävästi parempi yhdistellä ja<br>
analysoida tietoja paikallisesti, kuin lähettää laajat henkilötiedot<br>
piilaakson startupien pilvipalveluihin. Myös silloin, kun datan määrä<br>
on suuri, niin on käytännöllisempää tuoda ohjelmakoodi datan luokse.</p>
</blockquote>
<hr>
<p><a></a></p>
<h3 id="henkilötiedon-tietomallit-ja-semanttinen-standardointi">2.3.4 Henkilötiedon tietomallit ja semanttinen standardointi</h3>
<p>Semanttisella standardoinnilla tarkoitetaan tietosisällön merkitysten kuvaamista niin, että eri lähteistä tuleva samaa asiaa koskeva tieto on yhdistettävissä ja ymmärrettävissä helposti. Usein käytettyjen henkilötiedon tyyppien semanttinen yhtenäistäminen on tärkeää sekä loppukäyttäjien että tietojärjestelemien kehittäjien kannalta. Se tukee tiedon siirrettävyyttä eri palvelujen välillä ja luo pohjan käyttäjien kannalta ymmärrettävälle henkilötiedon hallinnalle.</p>
<p>Henkilötiedon ihmiskeskeinen hallinta ei voi toteutua, jos kaikki organisaatiot kysyvät samoja tietoja, kuten vaikkapa yhteystietoja hieman eri muodossa. Jos jokaisella palvelulla on hieman toisistaan eroavat tietomallit ja käsitteet, niin organisaatiorajat ylittävän tiedon jakamisen ja siihen liittyvä tiedon käyttölupien hallinnan toteuttaminen on kömpelöä ja kallista.</p>
<p>Yhteisten tietomallien kehittäminen ja kansainvälisesti laajaan käyttöön saaminen on hidasta. MyData-ekosysteemin kannalta on tärkeää tunnistaa yläkategoriat, joissa yhteiset tietomallit ovat kaikkein tärkeimpiä. Jos voidaan kuvata keskeiset tietomallit muutamille hyvin tunnistetuille yläkategorioille, niin silloin tiedon hallinnan käyttöliittymiä ja yhteisiä toimintamalleja esimerkiksi datan löydettävyyteen ja käyttölupien hallintaan voidaan tehokkaasti kehittää juuri näiden tietomallien ympärille. Palvelut voivat ilmoittaa selkeämmin omat tietotarpeensa ja käsittelyn perusteensa standardeihin tietomalleihin nojautuen.</p>
<p>MyDatan kannalta keskeisiä henkilötiedon yläkategorioita:</p>
<ul>
<li>
<p>Vahvistettavissa olevat identiteetti-attribuutit ja muut suhteellisen staattiset identiteettiin liittyvät tiedot kuten täysi-ikäisyys, opintosuoritukset, kansalaisuus jne.</p>
</li>
<li>
<p>Jatkuvat aikasarjat kuten osto- ja maksutapahtumat, palvelujen käyttö ja verkkojalanjälki, fysiologiset aikasarjat, sijaintitietovirta, kalenteritapahtumat jne.</p>
</li>
<li>
<p>Tiedon hallintaan liittyvät lokitiedot kuten luvitustapahtumat, käyttölupien perumiset, sopimukset jne.</p>
</li>
<li>
<p>Monikäyttöiset profiilit kuten kontaktiprofiili (yhteystiedot), preferenssiprofiili (kiinnostustiedot) ja sovellusalakohtaiset profiilit (esim. esteettömyys-, sijainti- ja terveysprofiili)</p>
</li>
</ul>
<p>Standardointi eri alueilla tapahtuu erilaisten prosessien kautta. On olemassa toimialakohtaisia organisaatioita, jotka edistävät standardointia, ja toisissa tapauksissa standardointi tapahtuu de facto -prosessin kautta. Usean erilaisen ja samaan aihepiiriin liittyvän semanttisen standardin tukeminen ei ole tavoiteltavaa, mutta joissain tapauksissa välttämätöntä. Tulevaisuudessa koneoppimista voitaneen hyödyntää semanttisen yhteentoimivuuden luomiseen eri toimijoiden välille. Edellytys tälle on tietomäärittelyjen (keskenään yhteensopimattomienkin) tarjoaminen avoimesti esimerkiksi Open API -dokumentaatioformaatissa.</p>
<hr>
<p><a></a></p>
<blockquote>
<h4 id="infobox-customer-commons---yhdenmukainen-malli-käyttöehtoihin">INFOBOX: Customer Commons - yhdenmukainen malli käyttöehtoihin</h4>
<p>Jotta palvelujen käyttäjien olisi helppo ymmärtää henkilötiedon<br>
jakamiseen liittyviä ehtoja, niiden pitäisi olla mahdollisimman<br>
selkeät ja rakenteeltaan yhtenäiset eri palveluissa. Nykyisin<br>
palvelujen ehdot poikkeavat toisistaan rakenteellisesti, joten niitä<br>
on mahdotonta esittää yksinkertaisina valintoina tai visualisointeina.<br>
Jatkossa voisimme kehittää yhtenäisiä standardeja rakenteisessa<br>
muodossa julkaistaville käyttöehdoille.</p>
<p><a href="https://www.google.com/url?q=http://customercommons.org&sa=D&ust=1530645623564000">Customercommons.org</a>-projekti<br>
pyrkii yhdenmukaistamaan ja yksinkertaistamaan kuluttajien ja<br>
yritysten väliset sopimusmallit vastaavalla tavalla kuin Creative<br>
Commons yksinkertaisti teosten ja julkaisujen lisensoinnin. Creative<br>
Commons -lisenssiä valitessaan tekijänoikeuksien haltijan tarvitsee<br>
vastata vain muutamaan kysymykseen, kuten saavatko muut muokata<br>
sisältöä tai käyttää ja levittää sitä kaupallisesti. Henkilötiedon<br>
käyttöehdoissa voitaisiin kysyä esimerkiksi, saako dataa myydä tai<br>
luovuttaa eteenpäin, miten kauan dataa säilytetään jne. Vakiomuotoiset<br>
käyttöehdot voitaisiin visualisoida vaihtoehtoja kuvaavilla ikoneilla.<br>
Suomessa Digital Health Revolution -hanke on luonut “Consent Commons”<br>
-kuvakkeet keinoksi selkeyttää tiedon jakamiseen liittyviä lupia ja sopimuksia ihmisille. Toistaiseksi mikään joukko kuvakkeita ei ole<br>
tarttunut laajempaan käyttöön.</p>
<p><a></a><img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva26.png" alt=""><br>
<em>Kuva 2.6: Digital Health Revolution -hankkeessa luodut “Consent Commons” -kuvakkeet, joilla kuvataantietosuoja-asetuksesta löytyviä<br>
kuutta lainmukaista henkilötiedon käsittelyperustetta, sekä neljää<br>
tyypillistä henkilötiedon käyttötarkoitusta. Kuvakkeiden avulla tiedon<br>
jakamiseen liittyvät luvat ja sopimukset voidaan visualisoida<br>
käyttöliittymissä.</em></p>
</blockquote>
<hr>
<hr>
<p><a></a></p>
<blockquote>
<h4 id="infobox-avoimet-standardit-ja-yhteentoimivuus">INFOBOX: Avoimet standardit ja yhteentoimivuus</h4>
<p>Datasta saatavien hyötyjen toteutuminen vaatii avoimia kansainvälisiä<br>
standardeja, joita useat toimijat tukevat. Standardien välillä<br>
vallitsee jatkuva kilpailu. Esimerkiksi yritykset pyrkivät edistämään<br>
omia tai itselleen edullisia standardeja.</p>
<p>MyDatan suunnittelussa on olennaista, että toiminnan ytimessä olevat<br>
standardit ovat selkeitä ja yksinkertaisia ja että niiden kehitystyö<br>
ja käyttö on avointa ja maksutonta. On hyvä ymmärtää standardien<br>
kehityksen tila ja tehdä olemassa olevia standardeja silloittavia<br>
kokeiluja, joiden avulla selviävät eri standardien mahdollisuudet ja<br>
yhteensopivuuden ydinongelmat. Uusien standardien kehityksessä on<br>
pyrittävä laajennettavuuteen, jotta vältytään tilanteelta, jossa<br>
vanhanaikainen ja jäykkä standardi estää innovaation.</p>
<p>Yhteentoimivuudesta puhuttaessa usein keskitytään ensisijaisesti<br>
tietomallien harmonisointiin niin, että eri järjestelmät pystyvät<br>
käsittelemään ja ymmärtämään tietosisältöä samalla tavalla. Toinen<br>
keskeinen näkökulma on järjestelmien välinen yhteentoimivuus<br>
tiedonsiirrossa niin, että data ylipäätään saadaan siirtymään paikasta<br>
toiseen. Mitä sujuvampaa on henkilötietojen siirtäminen ja jakaminen,<br>
sitä suurempi merkitys tulee olemaan myös uudelleenkäyttöä<br>
helpottavilla yleisillä tietomalleilla.</p>
<p>Tiedon rakenteen pitää olla riittävän kattavasti ja selkeästi kuvattu,<br>
jotta esimerkiksi eri lähteistä saatavat aikasarjat voidaan<br>
vaivattomasti yhdistää toisiinsa. Toinen edellytys yhteentoimivuudelle<br>
on, että datan mukana siirtyvät myös kuvailutiedot siitä, mitä datassa<br>
olevat eri käsitteet merkitsevät. Esimerkiksi käsite “palkka” voi<br>
järjestelmästä riippuen tarkoittaa bruttopalkkaa, nettopalkkaa tai<br>
jotakin muuta.</p>
<p>Nykyisin organisaatioiden käyttämät henkilötiedon tietomallit on<br>
suunniteltu suurelta osin niiden omien tarpeiden ympärille.<br>
Tietomallit eivät ole yhtenäisiä kilpailijoiden saatikka muiden<br>
toimialojen organisaatioiden kanssa. Tarvelähtöisesti organisaatiot<br>
siirtyvät käyttämään standardeja itse kehittämiensä tietomallien<br>
sijaan. Tämä voi hyödyttää organisaatiota tulevien tietojärjestelmien<br>
määrittelyssä ja toteuttamisessa.</p>
</blockquote>
<hr>
<p><img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva30.png" alt=""></p>
<p><a></a></p>
<h1 id="esimerkkejä-mydatan-sovellusalueista">3. Esimerkkejä MyDatan sovellusalueista</h1>
<p>MyDatan toteuttaminen ja ylläpito vaatii investointeja ja muuttaa henkilötiedon hyödyntämiseen liittyvää liiketoimintaa. Kuka maksaa kustannukset ja kenelle menevät hyödyt? Ovatko ihmiset oikeasti kiinnostuneita MyData-palveluista?</p>
<p>Kypsän MyData-markkinan kokonaishyödyt on melko laajasti tunnistettu ja tunnustettu. Esimerkiksi päällekkäisen tiedonkeruun vähentyminen, saumattomasti toimivien digitaalisten palvelujen syntyminen, avoin kilpailuympäristö ja ihmisten vahvempi oikeudellinen asema kannustavat MyDatan kehittämiseen organisaatioissa ympäri maailmaa.</p>
<p>Puolikkaalla MyDatalla ei kuitenkaan saa puolta hyödyistä. Markkinat toimivat, jos datan lähteillä, dataa hyödyntävillä palveluilla, ihmisillä itsellään ja infrastruktuurin tarjoajilla on kullakin pitkässä juoksussa omia kustannuksiaan suuremmat hyödyt. Mikäli jokin osapuoli ei ole mukana, ei data liiku eikä kukaan hyödy. Jos kannustimet saadaan kohdalleen ja ekosysteemi syntyy, niin verkostovaikutukset voivat kiihdyttää sen kasvua nopeastikin.</p>
<p><a></a><br>
<img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva31.png" alt=""><br>
<em>Kuva 3.1: Elinvoimaisessa MyData-käyttötapauksessa kaikki osapuolet saavat enemmän hyötyjä, kuin niille koituu kustannuksia pitkässä juoksussa. Vaikka käyttötapauksen kokonaishyödyt olisivat kokonaiskustannuksia suuremmat, niin se ei vielä riitä, mikäli hyödyt ja kustannukset jakautuvat niin, ettei mukaan lähteminen ole kaikille osapuolille kannattavaa. MyData-operaattorien verkosto voi toimia arvon välittämisen verkostona ja jakaa hyötyjä esimerkiksi, niin, että datan lähteille korvataan niille syntyvät kustannukset.</em></p>
<p>Kustannukset ja hyödyt eivät luonnostaan jakaudu tasaisesti eri roolien ja toimijoiden kesken. Vahva oletus on, että henkilötiedolle ylipäätään on kysyntää, eli henkilötietoa hyödyntäviä palveluja on ja syntyisi lisääkin, jos dataa olisi vaivattomammin saatavilla. Sen sijaan datan lähteille MyDataan siirtyminen voi merkitä kustannuksia ja riskejä. Esimerkiksi julkisen rekisterin sisältämä tieto voi olla erittäin kysyttyä, mikä vaatisi panostuksia tietovarantojen laadun ja rajapintojen ylläpitoon, mutta kyseinen virasto ei välttämättä merkittävästi hyötyisi henkilötietojen tarjoamisesta MyDatana tai saattaisi jopa menettää datasta saamiaan myyntituloja.</p>
<p>Esitetty MyData-infrastruktuuri on paitsi datan välittämisen, niin myös arvon tuotannon ja arvon välittämisen verkosto. MyData-operaattorit voisivat ylläpitää datan välittämiseen liittyviä älysopimuksia, joilla hyötyjä ja kustannuksia verkostossa voidaan tasata automaattisesti. Esimerkiksi jos datan hyödyntäjä maksaa datasta, niin verkoston kautta tulot voitaisiin jyvittää MyData-operaattorien ja rajapintaa ylläpitävän datan lähteen kesken. Näitä operaattoriverkoston maksumalleja ei vielä ole kokeiltu MyDatassa, mutta muista verkostoista kuten vaikkapa pankki- ja telealalta voidaan ottaa mallia.</p>
<p>Ihmisille MyData lupaa muun muassa parempaa käyttökokemusta digitaalisissa palveluissa. Samoja tietoja ei tarvitse syöttää ja päivittää moneen paikkaan, palvelut ovat automaattisempia ja yksilöidympiä jne. Tämä riippuu toteutuksien käytettävyydestä. Ei ole vaikea kuvitella päinvastaista skenaariota, missä MyData ei toisi helppoutta, vaan vaatisi ihmisiltä nykyistä enemmän ajankäyttöä ja viitseliäisyyttä oman datansa hallinnoinnissa. Operaattoriverkoston maksumallien pitäisi myös toimia kannustimena datan hallinnan käytettävyyden kehittämiseen. Operaattorit, joilla on helpot palvelut, saavat asiakkaita ja suuremman markkinaosuuden. Edellytyksenä tietenkin on, että operaattorin vaihtaminen itsessään on riittävän vaivatonta, eikä siitä tule kilpailun estettä.</p>
<p><a></a><br>
<img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva32.png" alt=""><br>
<em>Kuva 3.2: Tyypillisiä tarpeita, joita henkilötiedon ekosysteemissä eri rooleissa olevilla toimijoilla voi olla.</em></p>
<p>Seuraavaksi kuusi esimerkkiä tavoista, joilla MyData voi muuttaa käyttäjien, datan tuottajien ja palveluntarjoajien välisiä suhteita ja tarjota hyötyjä eri osapuolille. Esimerkit on valittu ajatuksen herättelijöiksi MyDatan erilaisista hyödyntämismahdollisuuksista.</p>
<p><a></a></p>
<h2 id="itse-kootut-profiilit-siirrettävä-mediaprofiili">3.1 Itse kootut profiilit: Siirrettävä mediaprofiili</h2>
<p>Heikosti kohdennetut suositukset ja verkkomainokset ovat arkipäivää, mutta joskus suositukset osuvat hämmästyttävän hyvin. Sama hyvin osuva suositus voi olla asiakkaan näkökulmasta loistavaa digitaalista palvelua tai sitten se voi olla luottamusta heikentävää pelottavaa seurantaa. Tätä kutsutaan niin sanotuksi puistattava-siisti-rajaksi (creepy-cool line). Kummalle puolelle rajaa profiloinnin pohjalta tehty palvelu sijoittuu riippuu siitä, onko asiakkaalle ymmärrettävää, mihin suositus perustuu ja miten yritys tietää hänestä niin paljon.</p>
<p>Ihmisten itse hallinnoimat profiilit mahdollistaisivat tarkempia suosittelujärjestelmiä ja läpinäkyvyys lisäisi luottamusta yrityksiä kohtaan. MyData-profiilit voivat olla yhden yrityksen tuottamia profiileja monipuolisempia ja kuvaavampia, koska niihin voidaan yhdistää tietoa eri lähteistä. MyDatan myötä ihminen voisi myös käyttää samoja rikkaampia profiilitietoja eri palveluissa sen sijaan, että jokainen palvelu tekisi erillisen profiloinnin hänestä asiakkaana.</p>
<p>Esimerkiksi siirrettävä mediaprofiili mahdollistaisi omien mediamieltymysten välittämisen ja hyödyntämisen useissa palveluissa. Parhaimmillaan käyttäjä voisi esimerkiksi jatkaa yhdessä mediapalvelussa kesken jääneen ohjelman katselua samasta kohdasta toisessa palvelussa ja näiden molempien palvelujen kerryttämä tieto rikastaisi samaa mediaprofiilia, jonka avulla molemmat palvelut voisivat tarjota jatkossa paremmin sopivia suosituksia. Vastaavasti liikkumisprofiili voisi olla jaettu niin sanottujen liikkuminen palveluna (Mobility as a Service, MaaS) -tarjoajien kanssa ja terveysprofiili helpottaisi vuorovaikutusta erilaisten terveyden ja hyvinvoinnin palveluntarjoajien kanssa. Muita mahdollisia omia profiileja olisivat esimerkiksi kontaktiprofiili ja yksityisyysasetusten profiili.</p>
<p><a></a><br>
<img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva33.png" alt=""><br>
<em>Kuva 3.3: Perinteisesti käyttäjädatan keruuseen ja analysointiin pohjautuva profilointi ja palvelun personointi tapahtuvat yksittäisen palvelun sisällä (siniset nuolet), eikä kertynyttä profiilitietoa voi tällöin hyödyntää muualla, eikä toisaalta profiilin muodostamiseen ole käytettävissä muissa palveluissa syntynyttä käyttäjädataa. MyData-mallin mukainen ihmisen itse hallitsema profiilitieto (oranssi) mahdollistaisi tiedon koostamisen useista lähteistä ja saman profiilin hyödyntämisen eri palveluissa.</em></p>
<p><a></a></p>
<h2 id="varmennettu-tieto-cv-2.0">3.2 Varmennettu tieto: CV 2.0</h2>
<p>MyData antaa ihmisille mahdollisuuden päästä käsiksi omiin tietoihinsa ja käyttää niitä toisaalla alkuperäisestä datan tuottajasta riippumatta. Tämä lisää joustavuutta, kun dataa hyödyntävien palvelujen ei tarvitse olla suorassa yhteydessä tai sopimussuhteessa datan lähteiden kanssa. Monissa käyttötapauksissa pelkästään tiedon joustava siirtyminen ei riitä, vaan on tarpeen myös varmistaa tiedon alkuperä ja oikeellisuus. Tällainen tiedon sertifiointi on mahdollista sähköisten allekirjoitusten avulla.</p>
<p>Esimerkiksi tulevaisuuden rekrytointipalvelut ja työnantajien henkilöstöhallinnon palvelut voisivat toimia ihmisten MyDatana välittämien osaamisprofiilien avulla. Osaamisprofiilia on luontevaa ajatella uudenlaisena digitaalisena CV:nä, jossa oma osaaminen on paitsi kuvattu koneluettavassa muodossa, niin myös opinto- ja tutkintotiedot sekä muut pätevyydet olisi mahdollista tarvittaessa varmistaa sähköisesti. Esimerkiksi rekrytointipalvelu voisi vahvistaa, että tieto suoritetusta tutkinnosta todella on peräisin oppilaitosten rekistereistä eikä sitä ole peukaloitu. Opintohistorian ja tutkintotietojen lisäksi myös vaikkapa ajokortti, kielitodistukset, hygieniapassit, tulityöluvat, erilaiset kurssit ja vastaavat olisi mahdollista varmistaa sähköisesti, jos siihen soveltuva MyData-infrastruktuuri on tietoa tuottaville organisaatioille riittävän helppo ottaa käyttöön.</p>
<p><a></a><br>
<img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva34.png" alt=""><br>
<em>Kuva 3.4: Esimerkkitapauksessa työnhakija [A] täydentää osaamisprofiiliaan (esimerkiksi CV-tiedot) rekrytointiportaalissa [B], johon on mahdollisuus tuoda koneluettavassa muodossa kansallisesta rekisteristä [C] varmennettu tieto omasta opintohistoriasta. Keskitetyn alustaratkaisun sijaan verkostomaisen MyData-mallin mukaisesti tämän voisi toteuttaa niin, että sekä datan lähde, dataa käyttävä palvelu että ihminen itse kytkeytyvät verkostoon eri palveluntarjoajien kautta.</em></p>
<p><a></a></p>
<h2 id="käyttäjätietojen-hajautettu-hyödyntäminen-tiedot-kanta-asiakaskortilta">3.3 Käyttäjätietojen hajautettu hyödyntäminen: Tiedot kanta-asiakaskortilta</h2>
<p>Neljällä viidestä suomalaisesta kotitaloudesta on kanta-asiakaskortti. Ihmiset hyötyvät niiden käytöstä ennen kaikkea bonusten ja alennusten muodossa, mutta mahdollisesti myös osuvampien palvelujen muodossa. Kauppaketjut, kuten monet muutkin palvelut, käyttävät keräämäänsä tietoa logistiikan optimoinnissa, tarjonnan kohdentamisessa ja markkinoinnissa. Kauppaketjut kehittävät uutta sähköistä palveluntarjontaa, joka nojaa myös ostostietoihin, mutta samalla ne toimivat portinvartijoina sen suhteen, kuka voi hyödyntää niiden keräämää tietoa. Kanta-asiakasohjelmien tieto on käytettävissä vain yritysten omissa palveluissa.</p>
<p>MyDataan kuuluu ajatus palveluketjujen hajautumisesta, missä eri toimijat erikoistuvat palveluketjun eri osiin. Mikäli ihmiset voisivat helposti siirtää omat ostotietonsa kanta-asiakasjärjestelmistä muidenkin sovellusten käyttöön, mahdollistaisi se nykyistä ketterämpää palvelukehitystä. Joku yritys voisi esimerkiksi luoda sovelluksia, jotka opastavat allergioista tai kroonisista sairauksista kärsiviä asiakasryhmiä heidän ruokaostoksissaan ja toinen yritys voisi koota asiakkaan ostodataa laajasti henkilökohtaisen taloushallinnan näkymiin. Näiden yksityiskohtaisten asiakastarpeiden palveleminen ei välttämättä ole kauppaketjun kanta-asiakasohjelman prioriteeteissa kovin korkealla, mutta näiden palvelujen toteutuminen lisäisi kuitenkin kanta-asiakaskortin hyödyllisyyttä asiakkaille ja olisi siten myös kauppaketjun edun mukaista.</p>
<p><a></a><br>
<img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva35.png" alt=""><br>
<em>Kuva 3.5: Käyttäjän suostumuksella yritykset voivat saada käyttäjästä rikasta profiilitietoa, jonka pohjalta ja vastineeksi yritys pystyy tuottamaan käyttäjälle parempaa palvelua ja palveluun liittyvää viestintää.</em></p>
<hr>
<p><a></a></p>
<blockquote>
<h4 id="infobox-yritysten-ja-asiakkaiden-tieto-toisistaan">INFOBOX: Yritysten ja asiakkaiden tieto toisistaan</h4>
<p>Asiakastiedon hallinta on osa yritystoimintaa. Yritysasiakkaiden<br>
tiedot ovat yleensä jollain tavoin hallittavissa ja asiakastietoa voi<br>
ostaa muun muassa hakemistoyrityksistä. Mitä pienemmistä ja<br>
monilukuisemmista asiakkaista asiakaskunta koostuu, sitä haastavampaa<br>
on asiakastiedon hallinta. Kuluttajakaupassa ajantasaisen<br>
asiakasrekisterin ylläpito lähestyy jo mahdottomuutta. Monet yritykset<br>
haluaisivat ehkä päästä eroon oman asiakasrekisterin jatkuvasta<br>
ylläpidosta. Niille riittäisi, että asiakaskontaktin syntyessä ne<br>
saisivat ajantasaiset tiedot suoraan sähköisesti asiakkaalta omaan<br>
järjestelmäänsä tai jopa niin, ettei asiakastietoa edes<br>
tallennettaisi, sitä vain käytettäisi sillä hetkellä, kun sitä<br>
tarvitaan.</p>
<p>Kuten nykyisin kuluttajasta on tietoja useiden yritysten<br>
asiakastietojärjestelmissä (Customer relationship management CRM),<br>
niin vastaavasti ihmisellä itsellään voisi olla työkalut omien<br>
yrityskontaktien hallintaan aina autokorjaamoista parturi-kampaamoihin<br>
(Vendor Relationship Management VRM). Tällainen oma tavaroiden ja<br>
palvelujen toimittajarekisteri voisi sisältää sopimuksia,<br>
takuukuitteja ja historian yhteydenpidosta kunkin yrityksen kanssa.<br>
Esimerkiksi kun ihminen muuttaa asunnosta toiseen, hän voisi jakaa<br>
automaattisesti uudet yhteystiedot kerralla kaikille niille<br>
yrityksille, joiden kanssa haluaa jatkaa yhteydenpitoa. Asiakkaiden<br>
hallitsema VRM ja yrityksen CRM-järjestelmä voisivat täydentää<br>
toisiaan ja vaihtaa tietoa tarpeen mukaan.</p>
<p>Omassa hallinnassa olevan asiakasprofiilin ja toimittajarekisterin<br>
avulla kuluttaja-asiakkaatkin voivat nykyistä helpommin kilpailuttaa<br>
yrityksiä. Sen sijaan, että asiakas käyttää aikaa parhaiden tarjousten<br>
metsästämiseen, hän voikin ilmaista aikomuksensa liittämällä julkiseen<br>
profiiliinsa ostotarjouksen. Nykyisin asiakkaan ostotarjouksiin<br>
pohjautuvia järjestelmiä on joillain yksittäisillä toimialoilla.<br>
Esimerkiksi<a href="https://www.google.com/url?q=http://tilausajot.net&sa=D&ust=1530645623584000">tilausajot.net</a>-palvelussa<br>
asiakas täyttää tiedot tarvitsemansa kyydin ajankohdasta ja reitistä,<br>
ja saa sen jälkeen kuljetusyrityksiltä tarjouksia sähköpostiinsa.<br>
Tällaista käänteistä mallia kutsutaan nimellä aikomustalous <a href="https://www.google.com/url?q=https://paperpile.com/c/yvXld0/4vae&sa=D&ust=1530645623584000">(Searls<br>
2012)</a>.</p>
</blockquote>
<hr>
<p><a></a></p>
<h2 id="yhteiskunnallinen-tiedonkeruu-mydata-tutkimuskäytössä">3.4 Yhteiskunnallinen tiedonkeruu: MyData tutkimuskäytössä</h2>
<p>Yhteiskunnallisesti merkittävä tutkimus edellyttää usein tietojen keräämistä suuresta joukosta ihmisiä ja usein myös useammasta tietolähteestä. Suomen lainsäädäntö on verrattain salliva sen suhteen että julkisia rekistereitä on saatavilla tutkimuskäyttöön. Keinot tiedon hankkimiseen ovat kuitenkin tarkkaan säädeltyjä. Tutkimukselle hyödyllisiä tietovarantoja, kuten esimerkiksi teleoperaattorien tietoja ihmisten liikkeistä ja sijainneista, kertyy myös yksityisen sektorin pitämiin rekistereihin. Tulevaisuudessa tutkimus ja muu yhteisten ongelmien ratkaiseminen vaatii uudenlaisia keinoja tiedonkeruuseen.</p>
<p>Näihin keinoihin kuuluu myös ihmisten osallistuminen niin, että he antavat suostumuksensa tietojensa käyttöön tai vaikuttavat tiedon käyttöön liittyviin yhteisiin päätöksiin. Esimerkiksi suomalainen Biopankki kokoaa näytteitä ja tietoja ihmisten antamien lupien pohjalta terveystutkimukseen. Tietoa välittäviin organisaatioihin voi myös liittyä useita erilaisia tapoja jakaa tutkimuksen kautta syntyvää arvoa. Esimerkiksi sveitsiläinen <a href="http://Midata.Coop">Midata.Coop</a> on osuuskunta, jonka jäsenet yhdessä päättävät datan jakamisesta syntyvien tulojen käytöstä esimerkiksi lisätutkimukseen tai koulutukseen.</p>
<p><a></a><br>
<img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva36.png" alt=""><br>
<em>Kuva 3.6: Suomalaisten biopankkitoimijoiden kanssa tehty biopankkiluovuttajan MyData-kuvaus. Esimerkissä ihmiset ovat aktiivisia biopankkinäytteen luovuttajia ja henkilökohtainen terveystili toimii tiedon hallinnan alustana ja mahdollistaa analysoidun tiedon palauttamisen luovuttajalle. (Kuva: Digital Health Revolution <a href="https://www.google.com/url?q=http://www.digitalhealthrevolution.fi&sa=D&ust=1530645623586000">digitalhealthrevolution.fi</a>)</em></p>
<p><a></a></p>
<h2 id="data-osaksi-vuorovaikutusta-julkisten-palvelujen-läpinäkyvyys">3.5. Data osaksi vuorovaikutusta: Julkisten palvelujen läpinäkyvyys</h2>
<p>Ihmisten omaa dataa hyödyntämällä palveluja voidaan automatisoida ja tarjota oikeaan aikaan niitä tarvitseville. Palveluja automatisoitaessa on tärkeää tehdä niistä läpinäkyviä. Käyttäjillä pitää olla tehokkaat keinot korjata mahdollisia taustatiedoissa olevia virheitä tai puutteita, jotka voisivat johtaa automatisoidussa prosessissa vääriin johtopäätöksiin.</p>
<p>Perinteisesti data on organisaatioiden taustajärjestelmissä, jonka vuoksi asiakkaan ja asiakaspalvelijan näkymät tietoihin poikkeavat toisistaan. Tiedon määrän ja näkyvyyden epäsymmetrisyyden takia asiakkaan voi olla hankala ymmärtää häntä koskevia päätöksiä ja niiden perusteita (esim. pankin lainapäätös). MyData-lähestymisessä data on osa henkilön ja organisaation välistä vuorovaikutusta. Ihmisellä on yhtäläinen pääsy häntä koskeviin tietoihin kuin organisaatiollakin. Tällöin ihmiset voisivat helposti tarkistaa tietojensa oikeellisuuden, mutta myös MyData-periaatteiden mukaan siirtää omat tiedot muihin sovelluksiin. Julkisten palvelujen tapauksessa kansalaisella voisi olla sama näkymä tietoihin kuin heistä päätöksiä tekevällä virastolla. Opintotukea hakeva voisi esimerkiksi suoraan viraston verkkopalvelusta nähdä, mihin tulotietoihin nykyinen opintotukipäätös perustuu ja kuinka lisätienestit vaikuttaisivat tilanteeseen.</p>
<p>Yksi MyDatan hyödyntämismahdollisuus on niin sanottu proaktiivinen palvelutarjonta, jossa henkilödataa hyödyntämällä palveluja kohdennetaan, muutetaan ennakoivammiksi ja automatisoidaan. Palvelun tuottajan näkökulmasta proaktiivisella palvelutarjonnalla voidaan lisätä asiakastyytyväisyyttä ja tehostaa prosesseja muun muassa tasaamalla ruuhkahuippuja. Siirtyminen veroilmoituksista verottajan automaattisesti tuottamiin veroehdotuksiin on hyvä esimerkki proaktiivisesta palvelutarjonnasta. Siinä hyödynnetään verottajan hallussa olevaa ihmisten omaa dataa. Veroehdotus toimintamallina sekä helpottaa ihmisten arkea että tehostaa verottajan toimintaa. Vastaavasti ihmisille, joiden passi on vanhentumassa voitaisiin aktiivisesti tarjota sähköistä palvelua passin uusimiseen. Tämä tasoittaisi lomakausia edeltäviin aikoihin kohdistuvia ruuhkahuippuja passin uusimisissa.</p>
<p><a></a><br>
<img src="https://github.com/okffi/mydata/raw/gh-pages/fi_2018/images/MyData-kuva37.png" alt=""><br>
<em>Kuva 3.7: MyData-mallissa henkilötieto on jaettu resurssi ja osa yksilön ja organisaation välistä vuorovaikutusta.</em></p>
<p><a></a></p>
<h2 id="esineiden-keräämä-data-ovatko-autoni-tiedot-minun">3.6 Esineiden keräämä data: Ovatko autoni tiedot minun?</h2>
<p>Dataa ei kerry pelkästään verkkopalveluihin ja matkapuhelinten sovelluksiin. Yhä useammat arjessa käyttämämme laitteet myös tallentavat tietoja, ovat kytkeytyneet internetiin ja viestivät keskenään. Tätä trendiä kutsutaan esineiden internetiksi (Internet of Things tai IoT). IoT-laitteet synnyttävät runsaasti reaaliaikaista dataa, josta osa on luokiteltavissa henkilötiedoksi. Sensorien ja datan virtaan perustuvien toiminnallisuuksien yleistyminen kuluttajatuotteissa nostaa kysymykset datan hallinnoinnista ja käytöstä ajankohtaisiksi. Onko hyväksyttävää, että kerätyt tiedot ovat käytettävissä vain valmistajan alustalla?</p>
<p>Esimerkiksi uudet autot tallentavat ja jakavat runsaasti tietoa ajoneuvon sijainnista ja toiminnasta sekä kuljettajan ajotavasta. Tällä hetkellä tämä tieto on autonvalmistajien hallussa, jotka määrittelevät, kenellä on pääsy tietoon. Rajoituksilla on käytännön merkityksiä muun muassa sen kannalta, kuka pystyy huoltamaan autoa. MyData-periaatteiden toteutuminen ajoneuvojen kohdalla tarkoittaisi, että ihmisille olisi selvää, mitä tietoa ajoneuvo kerää ja mihin tarkoituksiin sitä jaetaan. Kun tieto siirtyisi palveluntarjoajille ihmisten valinnan mukaan, pystyisivät nämä itse valitsemaan, miten huoltavat omaa autoansa.</p>
<hr>
<p><a></a></p>
<blockquote>
<h4 id="infobox-dataa-useilta-henkilöiltä-yrityksiltä-ja-laitteilta">INFOBOX: Dataa useilta henkilöiltä, yrityksiltä ja laitteilta</h4>
<p>MyData-ajattelu rajautuu helposti luonnollisiin henkilöihin. Tietoa<br>
syntyy ja hyödynnetään kuitenkin yleensä kahden tai useamman tahon<br>
vuorovaikutuksessa. Mukana voi olla ihmisiä, organisaatioita ja yhä<br>
enemmän myös esineitä ja fyysisiä tiloja. Tällöin samaan tietoon tulee<br>
olla pääsy erilaisin oikeuksin useilla eri ihmisillä ja tahoilla.<br>