Henkilöstön IT-käyttösäännöt kertovat, miten työvälineitä käytetään, mihin tietoja saa tallentaa ja mitä poikkeaman havaitsevan työntekijän pitää tehdä. Hyvä ohje sisältää myös toimivan vaihtoehdon: jos henkilökohtainen pilvipalvelu on kielletty, työnantajan on kerrottava, millä välineellä suuri asiakastiedosto toimitetaan. Pelkkä kieltojen luettelo jättää tavallisen työtehtävän ratkaisematta.
Tässä on täytetty esimerkki kuvitteelliselle 18 työntekijän Piirtoapu Oy:lle. Yritys tekee suunnittelupalveluja työnantajan kannettavilla tietokoneilla. Malli on organisaation toimintavalinta, joka on sovitettava todellisiin palveluihin, työtehtäviin ja sovellettaviin työelämän sääntöihin. Se ei anna työnantajalle uusia oikeuksia lukea viestejä tai seurata työntekijöitä, eikä jokainen mallin tekninen valinta ole itsenäinen lakisääteinen vaatimus.
Käyttösäännön asema Suomessa
GDPR:n 24 ja 32 artiklat edellyttävät asianmukaisia organisatorisia ja teknisiä toimia. Käyttöohje voi toteuttaa osaa näistä toimista, kun henkilöstö tuntee sen ja järjestelmät tukevat sitä. Asiakirjan otsikko tai allekirjoitus ei yksin osoita, että käyttöoikeudet, koulutus ja poikkeamien käsittely toimivat.
Suomen työelämän tietosuojalain 3 § rajoittaa työnantajan käsiteltävät henkilötiedot välittömästi työsuhteen kannalta tarpeellisiin tietoihin laissa kuvatuin edellytyksin. Tarpeellisuusvaatimuksesta ei voi poiketa työntekijän suostumuksella. Siksi ohjeeseen lisätty yleinen hyväksyntä ”kaikelle seurannalle” ei tee tarpeettomasta valvonnasta sallittua.
Lain 21 § kattaa teknisen valvonnan tarkoituksen, käyttöönoton ja menetelmät sekä sähköpostin ja tietoverkon käytön ja sähköistä viestintää koskevien tietojen käsittelyn. Asia käsitellään soveltuvassa vuoropuhelussa tai yhteistoimintamenettelyssä. Muissa lainkohdassa tarkoitetuissa organisaatioissa työntekijöille tai heidän edustajilleen varataan tilaisuus tulla kuulluiksi ennen päätöstä. Menettelyn jälkeen työnantaja määrittelee valvonnan tarkoituksen ja menetelmät sekä tiedottaa laissa tarkoitetuista käytännöistä.
Kamerajärjestelmä edellyttää lisäksi työpaikan kameravalvonnan tarkoitusten ja kuvausalueen arviointia. IT-käyttösäännöt tai henkilöstön kuuleminen eivät korvaa kameravalvonnan aineellisten edellytysten tarkistusta.
Tammikuussa 2026 voimaan tullut muutos 945/2025 päivitti 4 ja 21 §:n menettelyviittauksia. Ulkomaisesta mallista ei pidä kopioida Suomen ohjeeseen esimerkiksi ranskalaista yrityksen työjärjestyksen liittämismenettelyä tai oletusta, että merkitsemätön viesti olisi automaattisesti työnantajan vapaasti luettavissa. Työelämän tarpeellisuusvaatimus auttaa rajaamaan myös käyttösääntöihin liittyvät henkilötietokentät.
Täytetty malli: Piirtoapu Oy:n IT-käyttösäännöt
1. Soveltamisala ja yhteinen vastuu
Ohje koskee Piirtoavun henkilöstöä sekä niitä ulkopuolisia käyttäjiä, joille annetaan pääsy yhtiön työympäristöön. Työssä käytetään yhtiön luovuttamia kannettavia, hyväksyttyä projektipalvelua ja yhtiön sähköpostia. IT-vastuuhenkilö ylläpitää luetteloa hyväksytyistä palveluista, ja esihenkilö varmistaa työtehtävään tarvittavat käyttöoikeudet. Työntekijä ei joudu itse päättämään, onko uusi pilvipalvelu sopiva asiakasaineistolle.
Ohjeen omistaja on hallintopäällikkö, tekninen toteuttaja IT-vastuuhenkilö ja henkilötietopyyntöjen vastaanottaja tietosuojan yhteyshenkilö. Nämä ovat tehtäviä, eivät automaattinen tietosuojavastaavan nimittäminen. Varsinainen tietosuojavastaavan nimeämisvelvollisuus arvioidaan erikseen. Johto vastaa siitä, että henkilöstölle annettuja ohjeita voidaan noudattaa käytettävillä välineillä.
2. Henkilökohtaiset tunnukset ja palauttaminen
Jokainen käyttää omaa tunnustaan. Salasanaa tai monivaiheisen todennuksen hyväksyntää ei anneta kollegalle eikä tukipuhelussa tuntemattomalle soittajalle. Piirtoapu ottaa käyttöön hyväksytyn salasanojen hallinnan ja monivaiheisen todennuksen etäkäyttöön, sähköpostiin sekä ylläpitoon. Työntekijä ilmoittaa odottamattomasta kirjautumisen hyväksyntäpyynnöstä IT-tukeen eikä hyväksy sitä vain päästäkseen ilmoituksesta eroon.
Kadonneen todennusvälineen palautus tehdään IT-tuen dokumentoidulla tunnistamismenettelyllä. Esihenkilön kiireellinen pyyntö ei yksin riitä antamaan toisen henkilön tiliä käyttöön. Salasanapolitiikka ja palautuminen määrittelevät tarkemmat asetukset. Ohjeen lukijalle näytetään perehdytyksessä, mistä apua saa myös silloin, kun työtilille ei enää pääse kirjautumaan.
3. Laitteen suojaus ja ohjelmistot
Työasema lukitaan aina, kun käyttäjä poistuu sen luota. Yhtiön hallitsemaa salausta, haittaohjelmasuojausta tai päivityksiä ei poisteta käytöstä oma-aloitteisesti. Jos päivitys haittaa määräaikaista asiakastyötä, asia ratkaistaan IT-tuen kanssa ja mahdollinen siirto kirjataan määräajaksi. Suojauksen pysyvä ohittaminen kiireen vuoksi ei ole sallittu toimintatapa.
Uuden ohjelman asentaminen pyydetään hyväksytyn palvelupyynnön kautta. Pyyntö kertoo ohjelman nimen, työtehtävän ja käsiteltävän tiedon. Tuki tarkistaa toimittajan, käyttöehdot ja teknisen riskin ennen asennusta. Löydettyä USB-muistia ei liitetä työasemaan. Asiakkaan välttämätön tallennusväline käsitellään IT-tuen osoittamalla tarkistusmenettelyllä.
4. Tietojen tallentaminen ja jakaminen
Asiakasprojektit tallennetaan projektikohtaisiin kansioihin yhtiön hyväksytyssä palvelussa. Ulkoinen jakaminen tehdään nimetylle vastaanottajalle rajatulla linkillä, jonka käyttöoikeus ja voimassaolo vastaavat tehtävää. Julkista ”kuka tahansa linkillä” -jakoa ei käytetä luottamukselliseen aineistoon. Vastaanottajan osoite ja liitettävä tiedosto tarkistetaan ennen lähettämistä.
Piirtoavun työssä iso tiedosto toimitetaan hyväksytyn projektipalvelun vieraskäytöllä. Jos asiakkaan järjestelmä estää sen, työntekijä pyytää IT-tuelta vaihtoehtoisen suojatun toimitustavan. Aineistoa ei siirretä tämän vuoksi omaan sähköpostiin tai henkilökohtaiseen pilveen. Teknisten ja organisatoristen turvatoimien malli auttaa kuvaamaan näiden järjestelyjen vastuut sopimuksissa.
5. Henkilötiedot ja tekoälypalvelut
Henkilötietoja käytetään vain annettuun työtehtävään. Asiakkaan yhteystietoja, työntekijöiden asiakirjoja tai keskusteluhistoriaa ei kopioida hyväksymättömään tekoälypalveluun. Piirtoapu sallii julkisen tekstin luonnostelun nimetyssä palvelussa hyväksytyillä käyttöehdoilla, mutta asiakasprojektien henkilötiedot on rajattu tämän käyttötavan ulkopuolelle. Pelkkä nimien poistaminen ei osoita, että pitkä kuvaus olisi anonyymi.
Uusi käyttötapa arvioidaan ennen aineiston lataamista: tarkoitus, tarpeelliset tiedot, vastaanottaja, palvelun oma käyttö ja mahdolliset siirrot. Käyttötarkoitussidonnaisuuden arvio estää sen, että asiakastyön aineisto muuttuisi huomaamatta toimittajan koulutusaineistoksi. Jos työntekijä saa tietopyynnön, se välitetään heti tietosuojan yhteyshenkilölle; työntekijä ei poista asian aineistoa omin päin.
6. Sähköposti ja rajattu yksityinen käyttö
Piirtoapu sallii työvälineillä vähäisen yksityisen verkkokäytön, kun se ei vaaranna turvallisuutta tai haittaa työtä. Yksityisiä arkistoja ei säilytetä projektikansioissa. Työntekijää ohjeistetaan pitämään henkilökohtainen viestintä erillään työasioista. Tämä organisaation käyttölinjaus ei poista viestinnän luottamuksellisuutta eikä anna työnantajalle yleistä lupaa avata sisältöä.
Työasioiden jatkuvuus järjestetään ensisijaisesti yhteisillä tehtäväjonoilla, projektikansioilla ja sovituilla sijaisjärjestelyillä. Työntekijän sähköpostin hakeminen ja avaaminen arvioidaan erikseen työelämän tietosuojalain 18–20 §:n mukaan. Esihenkilö ei voi ohittaa edellytyksiä merkitsemällä asian kiireelliseksi. Työntekijän sähköpostin hakemisen ja avaamisen ohje kuuluu vastuuhenkilöiden menettelyyn.
7. Lokit ja työntekijän yksityisyys
Piirtoapu käyttää kirjautumis- ja ylläpitotapahtumien lokeja luvattoman käytön selvittämiseen ja järjestelmien turvallisuuden ylläpitämiseen. Ohjeeseen liitetään täsmällinen kuvaus kerättävistä tapahtumista, käyttöoikeuksista, säilytysperusteesta ja henkilöstölle annettavista tiedoista. Esimerkin turvallisuuslokeja ei käytetä automaattisesti työntekijöiden päivittäisen tehokkuuden pisteyttämiseen.
Ylläpitäjä voi teknisesti päästä tietoon, mutta tekninen mahdollisuus ei ole käsittelyoikeus. Yksilöä koskeva selvitys rajataan todelliseen tarpeeseen ja soveltuviin oikeudellisiin edellytyksiin. Lokien tarkoituksen muuttaminen vaatii oman arvioinnin sekä asianmukaisen menettelyn ja informoinnin. Lokituksen suunnittelu auttaa erottamaan tarpeelliset turvallisuustapahtumat tarpeettomasta viestisisällön keräämisestä.
8. Etätyö, mobiililaitteet ja matkustaminen
Etätyössä käytetään hallittua työkonetta ja yhtiön hyväksymää yhteystapaa. Luottamuksellisia asiakaskeskusteluja ei käydä niin, että sivulliset kuulevat ne, eikä näyttöä jätetä avoimeksi yhteiseen tilaan. Laitetta ei anneta perheenjäsenen käyttöön. Asiakasaineistoa tulostetaan kotiin vain sovitun tarpeen perusteella, ja hävittäminen järjestetään luottamuksellisesti.
Piirtoapu ei tässä mallissa salli asiakastietojen lataamista henkilökohtaiselle puhelimelle. Jos myöhemmin hyväksytään oma laite, siitä laaditaan erillinen rajaus, joka kertoo työnantajan näkyvyyden, työprofiilin poistamisen ja yksityisen tiedon suojan. Mobiililaitteiden hallinta ei tarkoita jokaisessa laitteessa samanlaista koko laitteen etätyhjennystä. Matkalle otetaan vain työssä tarvittava aineisto.
9. Poikkeaman ilmoittaminen
Kadonneesta laitteesta, väärälle vastaanottajalle lähetetystä tiedosta, epäillystä tunnusvuodosta tai oudosta hyväksyntäpyynnöstä ilmoitetaan heti IT-tuen poikkeamakanavaan. Jos se ei toimi, käytetään perehdytyskortin päivystysnumeroa. Ilmoittaja kertoo, mitä tapahtui, milloin ja mihin laitteeseen tai aineistoon havainto liittyy. Hän ei lähetä salasanaa tai tarpeetonta henkilötietoa avoimeen ryhmään.
Työntekijän ei tarvitse ensin ratkaista, onko kyse viranomaiselle ilmoitettavasta tietoturvaloukkauksesta. Nimetyt vastuuhenkilöt selvittävät asian ja arvioivat ilmoitusvelvollisuudet. Henkilökohtainen ilmoitusviive ei ole sama asia kuin GDPR:n viranomaisilmoituksen määräaika. Loukkausten käsittelyprosessi yhdistää sisäisen havainnon dokumentointiin ja tarvittaviin jatkotoimiin.
10. Tehtävän päättyminen ja käyttöoikeuksien muutos
Esihenkilö ilmoittaa päättyvästä tehtävästä IT-vastuuhenkilölle ennen viimeistä käyttöpäivää. Asiakasprojektien vastuu siirretään nimetyille jatkajille. Laitteet palautetaan, tarpeettomat oikeudet suljetaan ja yhteisten aineistojen hallinta varmistetaan. Työntekijältä ei pyydetä oman salasanansa luovuttamista seuraajalle. Henkilökohtaisen sähköpostilaatikon sisältöä ei kopioida automaattisesti esihenkilölle.
Palautusmerkintään kirjataan laite, palautuspäivä ja tarkistaja. Mahdollisten yksityisten tiedostojen käsittely järjestetään ennakolta kerrottujen ja lainmukaisten käytäntöjen mukaisesti. Myös määräaikaisen toimittajatunnuksen päättymistä seurataan. Työntekijän tehtävän vaihtuessa oikeudet arvioidaan uudelleen, vaikka työsuhde jatkuisi samassa yhtiössä.
11. Poikkeukset ja ohjeen päivittäminen
Ohjeesta tarvittava toiminnallinen poikkeus pyydetään IT-vastuuhenkilöltä ennen käyttöä. Hakemus nimeää tiedon, työtehtävän, vaihtoehtojen puutteen ja tarvittavan ajan. Hyväksyntä sisältää korvaavat suojatoimet ja päättymispäivän. Kukaan ei voi myöntää poikkeusta lain pakottavista vaatimuksista sisäisellä sähköpostilla.
Ohjeen rikkomista selvitetään tosiasioiden, työntekijälle annettujen ohjeiden ja sovellettavan työoikeuden perusteella. Malli ei määrää automaattista seuraamusta jokaiselle virheelle. Käyttäjälle kerrotaan, miten hän voi ilmoittaa epäselvästä tai mahdottomasta ohjeesta. Hallintopäällikkö tarkistaa ohjeen, kun palvelut tai tehtävät muuttuvat, ja suunnitellusti vuosittain tämän yrityksen valitsemana käytäntönä.
Täytetty poikkeuspyyntö ja varajärjestely
Projektipäällikkö tarvitsee asiakkaan vanhaa suunnittelutiedostoa varten ohjelman, jota hyväksyttyjen sovellusten luettelossa ei ole. Hän pyytää lupaa asentaa sen omalle työasemalleen kahdeksi päiväksi. IT selvittää, ettei ohjelma enää saa turvallisuuspäivityksiä. Asennusta tavalliseen työympäristöön ei hyväksytä. Tiedosto muunnetaan sen sijaan eristetyssä ympäristössä, johon ei anneta pääsyä asiakasrekisteriin tai yhtiön sähköpostiin.
Päätökseen kirjataan tehtäväksi yhden suunnittelutiedoston muuntaminen, toteuttajaksi IT-vastuuhenkilö ja päättymiseksi muunnetun tiedoston tarkistus. Alkuperäisestä aineistosta poistetaan muuntamiseen tarpeettomat yhteystietoliitteet. Ympäristö suljetaan työn jälkeen, eikä siitä tehdä uutta pysyvää työvälinettä seuraavaa mahdollista asiakasta varten. Poikkeus koskee tätä rajattua teknistä toteutusta, eikä se anna yleistä lupaa käyttää päivittämättömiä ohjelmia.
Toisessa harjoituksessa sähköpostipalvelu ei toimi, mutta asiakkaalle pitäisi toimittaa aineisto iltapäivällä. Työntekijä löytää perehdytyskortista päivystysnumeron ja ilmoittaa esteestä. Vastuuhenkilö vahvistaa asiakkaan kanssa vaihtoehtoisen toimituskanavan tunnetun yhteystiedon kautta. Henkilökohtaista pilvipalvelua tai tuntemattoman viestin tarjoamaa korvaavaa latauslinkkiä ei oteta käyttöön kiireessä.
Harjoituksen palaute osoittaa, että kaksi työntekijää oli tallentanut ainoan poikkeamayhteystiedon työtilin sisäiseen muistioon. Piirtoapu jakaa tämän vuoksi yhteystiedot myös erilliseen perehdytyskorttiin. Korjaus on pieni, mutta se tekee ilmoitusohjeesta käyttökelpoisen juuri silloin, kun tavalliset järjestelmät ovat poissa käytöstä. Liiketoiminnan jatkuvuussuunnitelma kuvaa, mitkä työt voidaan tehdä tällaisessa häiriössä ja mitkä keskeytetään.
Mallin käyttöönotto: täytetty muutos ja perehdytys
Piirtoavun luonnoksen alkuperäinen kohta olisi sallinut ”kaikkien tiedostojen tarkastamisen tarvittaessa”. Henkilöstön kuulemisessa havaitaan, ettei tarvetta tai menettelyä ole rajattu. Kohta poistetaan ja tilalle laaditaan erillinen kuvaus turvallisuusselvityksen tarkoituksesta, pääsystä ja oikeudellisista edellytyksistä. Ohjeen lukukuittaus dokumentoi perehdytyksen, mutta sitä ei esitetä yleisenä suostumuksena valvontaan.
Perehdytyksessä uusi työntekijä tekee harjoituksen: hän jakaa keinotekoisen asiakastiedoston ulkopuoliselle testivastaanottajalle ja peruuttaa tämän pääsyn. Tarkistuksessa selviää, että oletuslinkki on avoin. IT muuttaa oletuksen nimetyksi vastaanottajaksi ennen asiakasaineiston käyttöä. Harjoitus osoittaa, miten tietoturvapolitiikan tavoitteet muutetaan toimiviksi asetuksiksi ja teoiksi.
Traficomin henkilöstön tietoturvakoulutuksen ohje suosittelee käsittelemään työvälineitä, etätyötä, suojattavaa tietoa ja poikkeamien ilmoittamista käytännön tilanteissa. Piirtoapu säilyttää ajantasaisen ohjeen henkilöstön saatavilla ja pitää poikkeamayhteystiedot myös työtilistä riippumattomassa perehdytyskortissa. Sääntö toimii vasta, kun käyttäjä löytää oikean toiminnan myös kiireessä ja häiriössä.