Mikä on tekoälyagentti?

Tekoälyagentti on tekoälyyn perustuva ohjelma, joka tekee tehtäviä annettujen ohjeiden mukaan: se suunnittelee vaiheet, käyttää työkaluja ja järjestelmiä ja vie työn loppuun annetun tavoitteen mukaan. Se voi esimerkiksi lukea saapuneet tarjouspyynnöt, poimia niistä tiedot, lisätä ne asiakasrekisteriin ja kirjoittaa vastausluonnokset. Pienessä yrityksessä agentti voi säästää paljon rutiinityötä, mutta koska se toimii oikeissa järjestelmissä, myös sen virheet tapahtuvat oikeissa järjestelmissä.

Agentin ytimessä on sama kielimalli kuin tutuissa tekoälyavustajissa. Ero on siinä, mitä mallin ympärille on rakennettu. Agentilla on pääsy työkaluihin, kuten sähköpostiin, kalenteriin, tiedostoihin, verkkokauppaan tai kirjanpito-ohjelmaan, ja lupa käyttää niitä.

Agentti on myös markkinointisana. Moni työkalu, jota kutsutaan agentiksi, on käytännössä avustaja, joka osaa tehdä yhden asian. Siksi kannattaa aina kysyä, mitä ohjelma oikeasti tekee ja mihin sillä on pääsy.

Mitä eroa on agentilla ja chatbotilla?

Chatbot vastaa, agentti toimii. Chatbot käy keskustelua ja antaa tietoa, esimerkiksi kertoo verkkosivuilla aukioloajat tai toimitusehdot. Agentti tekee muutoksia järjestelmissä: varaa ajan, päivittää tilauksen, lähettää viestin tai siirtää tiedon ohjelmasta toiseen.

Ero näkyy siinä, mitä virhe tarkoittaa. Chatbotin virhe on väärä vastaus, jonka lukija voi huomata. Agentin virhe on tehty toimenpide: lähetetty sähköposti, peruttu varaus tai poistettu tiedosto. Se huomataan usein vasta, kun seuraukset näkyvät.

Raja ei ole aina jyrkkä. Tavallisen verkkosivujen chatbotin tehtävä on vastata, mutta jos se saa oikeuden tehdä varauksia, siitä tulee osittain agentti, ja samat varotoimet koskevat silloin myös sitä.

Agentti vai tavallinen automaatio?

Kaikkiin toistuviin tehtäviin ei tarvita tekoälyä. Tavallinen automaatio tekee aina saman asian samassa järjestyksessä: kun lomake lähetetään, tiedot tallennetaan rekisteriin ja asiakkaalle lähtee vahvistus. Se on ennustettava, edullinen ja helppo tarkistaa.

Agentista on hyötyä, kun syöte on vapaamuotoista eikä tehtävää voi kirjoittaa sääntöinä. Sähköposti, jossa asiakas kertoo omin sanoin, mitä tarvitsee, ja liittää mukaan kuvan ja kaksi kysymystä, on tällainen tilanne. Agentti osaa tulkita viestin, tavallinen automaatio ei.

Nyrkkisääntö on, että sääntöihin taipuva tehtävä hoidetaan automaatiolla ja tulkintaa vaativa agentilla. Usein paras ratkaisu yhdistää molemmat: agentti tulkitsee viestin, ja tavallinen automaatio hoitaa tallennuksen. Jos tehtävä on kokonaan sääntöpohjainen, aloita tavallisesta automaatiosta ja palaa agenttiin vasta, kun säännöt eivät riitä.

Kolme tasoa: ehdottaa, tekee luvalla, tekee itse

Agentin itsenäisyyttä kannattaa ajatella portaina. Jokaisella portaalla hyöty kasvaa, ja niin kasvaa myös riski.

  • Ehdottaa. Agentti valmistelee työn, mutta ihminen tekee jokaisen toimenpiteen. Se kirjoittaa vastausluonnoksen, jonka sinä lähetät.
  • Tekee luvalla. Agentti valmistelee ja pyytää vahvistuksen ennen toimenpidettä. Se näyttää, mitä aikoo tehdä, ja tekee sen vasta, kun hyväksyt.
  • Tekee itse. Agentti toimii ilman vahvistusta ja raportoi jälkikäteen. Tämä sopii vain tehtäviin, joissa virheen voi perua helposti.

Käyttöönotto aloitetaan aina alimmalta portaalta. Kun agentti on toiminut viikkoja ilman virheitä, osa tehtävistä voidaan siirtää ylemmälle portaalle. Päinvastainen järjestys on se, josta ikävät yllätykset syntyvät.

Mitä tehtäviä agentille voi antaa?

Agentille voi antaa tehtäviä, jotka toistuvat, joiden lopputulos on selvästi määriteltävissä ja joissa virhe on korjattavissa. Tyypillisiä ovat saapuvien viestien lajittelu ja vastausluonnokset, tietojen siirto lomakkeilta ja sähköposteista järjestelmiin, laskujen ja kuittien tietojen poiminta, ajanvarausten muutokset sekä tiedon kokoaminen useasta lähteestä raportiksi.

Hyvän tehtävän tunnistaa siitä, että sen voi selittää uudelle työntekijälle yhdellä sivulla. Jos tehtävää ei pysty kuvaamaan kirjallisesti, agenttikaan ei tiedä, milloin se on tehty oikein.

Toinen tunnusmerkki on, että tehtävää tehdään nyt käsin niin paljon, että ajansäästö on merkittävä. Kerran kuukaudessa tehtävä puolen tunnin työ ei yleensä maksa agentin rakentamista ja valvontaa takaisin.

Esimerkkejä pienestä yrityksestä

Taulukko näyttää, miltä järkevä työnjako voi näyttää eri aloilla:

Yritys ja tehtäväMitä agentti tekeeMihin ihminen osallistuu
LVI-yritys, tarjouspyynnötLukee viestit, poimii kohteen tiedot ja kirjaa ne asiakasrekisteriinTarkistaa kirjaukset ja tekee tarjouksen
Verkkokauppa, asiakaspalveluTunnistaa tilauksen tilaa koskevat kysymykset ja kirjoittaa vastausluonnokset tilaustietojen pohjaltaHyväksyy luonnokset ja hoitaa palautukset
Tilitoimisto, tositteetPoimii kuittien tiedot ja ehdottaa kirjauksiaTarkistaa ja hyväksyy kirjaukset
Kampaamo, ajanvarauksetEhdottaa peruutetuille ajoille jonossa olevia asiakkaitaVahvistaa, kenelle aika tarjotaan
Tapahtumayritys, raportitKokoaa myyntiluvut ja palautteet viikkoraportiksiLukee raportin ja tekee päätökset

Kaikissa esimerkeissä agentti valmistelee ja ihminen päättää. Se on hyvä lähtökohta, vaikka tavoitteena olisi myöhemmin antaa agentille enemmän itsenäisyyttä.

Mitä agentille ei kannata antaa

Agentille ei kannata antaa tehtäviä, joissa virhettä ei voi perua tai joissa virhe maksaa heti rahaa tai luottamusta. Tällaisia ovat maksujen hyväksyminen, tietojen pysyvä poistaminen, sopimusten lähettäminen, henkilöstöä koskevat päätökset ja kaikki, mikä julkaistaan suoraan asiakkaille ilman tarkistusta.

Näissäkin agentti voi valmistella. Se voi koota maksettavat laskut listaksi, merkitä poistettavat tiedot tai kirjoittaa sopimusluonnoksen. Viimeinen napin painallus jätetään ihmiselle.

Varovaisuutta vaativat myös tehtävät, joissa käsitellään henkilötietoja. Agentti, joka käy läpi asiakasrekisteriä, käsittelee henkilötietoja, ja sen käytön on oltava tietosuojan kannalta yhtä hallittua kuin minkä tahansa muun järjestelmän. Samat periaatteet, joilla tekoälyn käyttö sovitetaan tietosuojaan, koskevat agenttia sellaisenaan.

Mikä voi mennä pieleen, kun agentilla on pääsy järjestelmiin?

Kun agentilla on pääsy järjestelmiin, pieleen voi mennä kaikki se, mitä agentilla on oikeus tehdä: se voi poistaa tai muuttaa tietoja, lähettää viestejä väärille vastaanottajille, toistaa virhettä satoja kertoja tai noudattaa ohjetta, jonka joku ulkopuolinen on piilottanut sen lukemaan tekstiin. Virheen laajuuden ratkaisee se, mihin agentilla on pääsy, eikä se, kuinka taitava malli on.

Tyypillisimmät virhetilanteet ovat nämä:

  • Väärin ymmärretty ohje. Pyyntö siivota vanhat tarjoukset voi tarkoittaa arkistointia, mutta agentti voi tulkita sen poistamiseksi.
  • Toisto. Automaattinen virhe ei tapahdu kerran. Väärä viesti lähtee koko asiakaslistalle ennen kuin kukaan huomaa.
  • Keksitty onnistuminen. Agentti voi raportoida tehneensä tehtävän, vaikka jokin vaihe epäonnistui.
  • Liian laajat oikeudet. Agentti käyttää omistajan pääkäyttäjätunnuksia, joilla voi tehdä mitä tahansa.
  • Hallitsematon kulutus. Silmukkaan jäänyt agentti voi kerryttää käyttömaksuja tai lähettää pyyntöjä taukoamatta.

Kaikki nämä ovat estettävissä, ja estäminen tehdään ennen käyttöönottoa eikä vasta sen jälkeen.

Poistetut tiedot ovat pahin skenaario

Julkisuudessa on ollut tapauksia, joissa tekoälyagentti on poistanut yrityksen tietoja, vaikka sen tehtävä oli jotain aivan muuta. Ne opettavat saman asian: jos agentilla on oikeus poistaa eikä poisto vaadi ihmisen vahvistusta, poisto on aina mahdollinen.

Pienessä yrityksessä vastaava tilanne voi olla agentti, jonka piti päivittää verkkokaupan tuotetiedot ja joka ylikirjoitti kuvaukset tyhjillä kentillä, tai agentti, joka siivosi sähköpostilaatikkoa ja poisti kansion, jossa oli asiakassopimuksia. Kumpikaan ei vaadi pahantahtoisuutta, vain väärin tulkitun ohjeen ja liian laajat oikeudet.

Siksi kaksi asiaa on ehdottomia ennen kuin agentti saa kirjoitusoikeuden mihinkään: toimiva varmuuskopio, jonka palauttaminen on kokeiltu, ja oikeuksien rajaus niin, ettei agentti voi poistaa mitään ilman ihmisen vahvistusta. Tässä pätee sama sääntö kuin verkkosivujen varmuuskopioissa: kopio, jota ei ole koskaan palautettu, on vasta oletus.

Piilotetut ohjeet: agentti lukee myös sen, mitä muut kirjoittavat

Agentin erityinen riski on, että se lukee tekstiä, jota joku muu on kirjoittanut: sähköposteja, verkkosivuja, liitteitä ja lomakkeiden kenttiä. Jos tekstiin on piilotettu agentille tarkoitettu käsky, agentti voi noudattaa sitä kuin omistajan ohjetta.

Esimerkki on sähköposti, jonka lopussa lukee pienellä valkoisella tekstillä ohje lähettää asiakasluettelo tiettyyn osoitteeseen. Ihminen ei näe tekstiä lainkaan, mutta sähköpostia lukeva agentti näkee sen. Jos agentilla on oikeus lähettää viestejä ja liitteitä, se voi tehdä juuri niin.

Tätä ei voi estää pelkillä ohjeilla, koska agentin ohjeet ja sen lukema teksti kulkevat samaa reittiä. Varmin suoja on rajata, mitä agentti voi tehdä ulkopuolisen sisällön lukemisen jälkeen. Agentti, joka lukee saapuneet viestit, ei saa samalla voida lähettää tietoja ulos ilman ihmisen hyväksyntää.

Miten agentin käyttöönotto aloitetaan turvallisesti?

Agentin käyttöönotto aloitetaan turvallisesti antamalla sille vain pienimmät tarpeelliset oikeudet, vaatimalla ihmisen vahvistus ennen jokaista peruuttamatonta toimenpidettä, kirjaamalla kaikki sen tekemiset lokiin ja varmistamalla varmuuskopiot ennen kuin se saa muuttaa mitään. Lisäksi aloitetaan yhdestä prosessista ja pelkillä lukuoikeuksilla.

Järjestys käytännössä:

  1. Valitse yksi prosessi, joka toistuu usein ja jonka virheet ovat korjattavissa.
  2. Kuvaa tehtävä kirjallisesti, myös se, mitä agentti ei saa tehdä.
  3. Anna agentille oma käyttäjätunnus ja aluksi vain lukuoikeudet.
  4. Aja agenttia rinnakkain käsin tehdyn työn kanssa ja vertaa tuloksia.
  5. Tarkista varmuuskopiot ja kokeile palautusta.
  6. Anna kirjoitusoikeus rajattuun kohteeseen ja vaadi vahvistus peruuttamattomille toimenpiteille.
  7. Seuraa lokia ja laajenna vasta, kun virheitä ei enää ilmene.

Vaiheet kuulostavat hitailta, mutta pienessä prosessissa ne vievät yhteensä muutaman viikon. Se on lyhyt aika verrattuna siihen, mitä yksi kadonnut asiakasrekisteri maksaa.

Pienimmät mahdolliset oikeudet

Agentin ei pidä koskaan käyttää omistajan tai pääkäyttäjän tunnuksia. Sille luodaan oma käyttäjä, jolla on pääsy vain siihen, mitä tehtävä vaatii: yksi postilaatikko, yksi kansio, yksi taulukko tai rajattu osa verkkokaupan hallinnasta.

Oikeudet kannattaa jakaa vielä lukemiseen ja kirjoittamiseen. Agentti, joka kokoaa raportteja, tarvitsee vain lukuoikeuden. Agentti, joka kirjaa tarjouspyyntöjä, tarvitsee oikeuden lisätä tietoja mutta ei oikeutta poistaa niitä.

Myös agentin käyttämät avaimet ja salasanat ovat tunnistetietoja, joita pitää suojata kuten muitakin. Ne eivät kuulu jaettuihin dokumentteihin eivätkä sähköposteihin, ja ne vaihdetaan heti, jos on syytä epäillä niiden päätyneen vääriin käsiin. Yrityksen omien salasanojen ja kaksivaiheisen tunnistautumisen pitää olla kunnossa ennen kuin agentti saa omat tunnuksensa.

Ihmisen vahvistus ennen peruuttamatonta

Vahvistusvaihe on agentin tärkein turvamekanismi. Agentti valmistelee toimenpiteen ja näyttää sen, ja ihminen hyväksyy tai hylkää. Vahvistus vaaditaan aina ennen kuin agentti lähettää jotain ulos, poistaa tietoja, maksaa, julkaisee tai muuttaa asiakkaan tilausta.

Vahvistus toimii vain, jos se on helppo tehdä oikein. Kun agentti näyttää yhdellä silmäyksellä, mitä se aikoo tehdä ja mihin tietoon ehdotus perustuu, tarkistus vie sekunteja. Jos vahvistuspyynnöt ovat epämääräisiä, niitä aletaan hyväksyä lukematta, ja silloin vahvistuksesta ei ole hyötyä.

Vahvistuksia voi vähentää sitä mukaa kuin luottamus kasvaa. Rutiinivastaus tilauksen tilasta voi myöhemmin lähteä ilman hyväksyntää, mutta hyvitystä koskeva viesti vaatii sen edelleen.

Lokit ja varmuuskopiot

Loki on luettelo kaikesta, mitä agentti on tehnyt: mitä, milloin, mihin kohteeseen ja minkä tiedon perusteella. Ilman lokia et pysty selvittämään, miksi asiakas sai oudon viestin tai mihin tuotetiedot katosivat.

Lokin pitää olla paikassa, jota agentti ei itse voi muokata tai poistaa. Sitä ei tarvitse lukea joka päivä, mutta alkuvaiheessa se kannattaa käydä läpi viikoittain. Silloin virheet löytyvät ennen kuin niistä tulee toistuvia.

Varmuuskopio on lokin pari. Loki kertoo, mitä tapahtui, ja varmuuskopio antaa mahdollisuuden palata tilanteeseen ennen sitä. Varmuuskopio on olemassa vasta, kun sen palauttaminen on kokeiltu.

Pilotti yhdellä prosessilla

Ensimmäinen agentti kannattaa rakentaa yhteen prosessiin ja mitata. Ennen aloitusta kirjataan, kauanko tehtävä nyt vie ja kuinka usein siinä sattuu virheitä. Pilotin jälkeen samat luvut katsotaan uudelleen.

Pilotin ajaksi agentille asetetaan rajat: montako viestiä se saa käsitellä päivässä, paljonko käyttömaksuja saa kertyä ja kuka voi pysäyttää sen heti. Pysäytyskeino on tärkeä, koska ongelmatilanteessa ei ole aikaa etsiä, mistä asetuksesta agentti sammutetaan.

Kun pilotti onnistuu, laajentaminen on helppoa, koska säännöt, oikeudet ja seuranta ovat jo olemassa. Kun se epäonnistuu, oppi maksaa vähän, koska vahinko rajautui yhteen prosessiin.

Valmis agentti vai räätälöity ratkaisu

Valmiita agenttitoimintoja on nykyään monessa työkalussa, esimerkiksi Microsoftin Copilotissa ja erillisissä tekoälypalveluissa. Ne on nopea ottaa käyttöön, ja ne sopivat hyvin tehtäviin, jotka tapahtuvat kokonaan saman palvelun sisällä.

Räätälöity ratkaisu kannattaa, kun agentin pitää toimia yrityksen omien järjestelmien välillä, noudattaa alan omia sääntöjä tai kun lokien, oikeuksien ja vahvistusten pitää olla tarkasti yrityksen määrittelemiä. Silloin agentti rakennetaan osaksi räätälöityä ohjelmistoa, joka keskustelee yrityksen järjestelmien kanssa niiden rajapintojen kautta.

Kummassakin tapauksessa samat kysymykset esitetään ennen käyttöönottoa: mihin agentilla on pääsy, mitä se saa tehdä ilman vahvistusta, missä loki on ja miten tilanne palautetaan. Jos palveluntarjoaja ei osaa vastata niihin, agenttia ei kannata päästää yrityksen järjestelmiin.

Yhteenveto

Tekoälyagentti on ohjelma, joka toimii yrityksen järjestelmissä: se käyttää työkaluja ja tekee tehtäviä annetun tavoitteen mukaan. Chatbotista se eroaa siinä, että sen virheet ovat tehtyjä toimenpiteitä eivätkä vääriä vastauksia.

Agentille sopivat toistuvat, selvästi määriteltävät ja korjattavissa olevat tehtävät, kuten viestien lajittelu, tietojen siirto ja raporttien kokoaminen. Maksut, poistot, sopimukset ja henkilöstöpäätökset jäävät ihmiselle, vaikka agentti voi valmistella nekin.

Turvallinen käyttöönotto alkaa oikeuksista: oma tunnus, pienimmät tarpeelliset oikeudet, ihmisen vahvistus ennen peruuttamatonta, loki ja kokeiltu varmuuskopio. Kun ne ovat kunnossa ennen ensimmäistä ajoa, agentista tulee työkalu eikä riski.