Tapahtuma
Data Privacy Day 2026
Ajankohta
28.10.2026
hybrid
Keilaranta 1 Business Park, Espoo
Tapahtuma
Data Privacy Day 2026
Ajankohta
28.10.2026
hybrid
Keilaranta 1 Business Park, Espoo
Miten hallitaan AI-riskit ilman, että innovaatio pysähtyy?
Data Privacy Day 2026 kokoaa vuosittain Suomen huiput ratkomaan tietosuojan ajankohtaisimpia kysymyksiä.
Tänä vuonna tarkastellaan erityisesti sitä, miten AI Act ja GDPR kohtaavat käytännön tilanteissa sekä millaisia vaatimuksia tekoälyn hyödyntäminen asettaa governance-malleille, sopimuksille ja riskienhallinnalle.
Luvassa on käytännön case-esimerkit algoritmiseen päätöksentekoon, AI-palveluihin liittyviin toimittaja- ja roolikysymyksiin sekä DPIA- ja TIA-arviointien hyödyntämiseen osana organisaation arkea.
Ilmoittaudu mukaan kuulemaan, miten organisaatiot rakentavat käytännön ratkaisuja AI-ajan tietosuojahaasteisiin ja valmistautuvat seuraaviin sääntelyn ja teknologian muutoksiin.
Osta liput
Lavalla Suomen eturivin asiantuntijat.
Hannes Saarinen
Director, Privacy & AI Governance, RELEX Solutions
Miia Kataja
Head of Data Privacy, Group DPO, CIPP/E, CIPM, CIPT, FIP, SSAB
Jalmari Sasi
Chief Legal Officer, Sanoma
Jukka Lång
partner, asianajaja, CIPP/E, DITTMAR & INDRENIUS
Sofia Reenkola
(CIPP/E), Group Data Protection & AI Officer, Fortum
Christine Bejerasco
Former Chief Information Security Officer, WithSecure
Markus Salminen
Group DPO, Veikkaus
Mika Juuti
AI Applications Lead, Kela
Jussi Leppälä
Data Privacy Officer, AIGP, CISSP, CIPP/E, CIPT, CIPM, FIP, Valmet
Lotta Niskala
Legal Counsel, Metso
Director, Privacy & AI Governance, RELEX Solutions
Hannes Saarinen
Head of Data Privacy, Group DPO, CIPP/E, CIPM, CIPT, FIP, SSAB
Miia Kataja
Miia Katajalla on yli kahdenkymmenen vuoden vankka kokemus tietosuojajohtamisen parissa kansainvälisissä organisaatioissa. Tällä hetkellä hän johtaa SSAB-konsernin tietosuoja-asioita ja toimii konsernin tietosuojavastaavana. Miian osaaminen kattaa niin tietosuojan käytännön toteutukset kuin laajojen tietosuojaohjelmien kehittämisen ja koordinoinnin. Hän on myös ollut yhteiskirjoittajana teoksessa ”Tietosuojajohtaminen” (julkaisu toukokuussa 2026).
Chief Legal Officer, Sanoma
Jalmari Sasi
Jalmari Sasi toimii Sanoman lakiasiainjohtajana (CLO) ja vastaa konsernin Legal, Privacy & Compliance -toiminnoista. Hän toimii johdon ja hallituksen neuvonantajana erityisesti strategisiin riskeihin ja sääntely-ympäristöön liittyvissä kysymyksissä. Hän edustaa näkemystä, jossa compliance on liiketoiminnan mahdollistaja, ei valvontafunktio.
partner, asianajaja, CIPP/E, DITTMAR & INDRENIUS
Jukka Lång
Jukka Lång on asianajaja ja Dittmar & Indrenius Asianajotoimisto Oy:n osakas. Jukka vastaa Dittmar & Indreniuksen Innovation Powerhouse -palvelukokonaisuudesta. Hän on ollut suunnittelemassa ja toteuttamassa kansainvälisten yritysten ja keskeisten viranomaistahojen strategisen tason tietosuojahankkeita, ja hänellä on monialaista kokemusta lainsäädännön kehittämistyöhön osallistumisesta ministeriön selvitysmiehenä, työryhmien jäsenenä sekä eduskunnan valiokuntien kuulemana asiantuntijana.
Hän toimii Suomen Asianajajaliiton Teknologia, viestintä ja tietosuoja -asiantuntijaryhmän puheenjohtajana ja opettaa tietosuojajuridiikkaa Helsingin yliopiston oikeustieteellisessä tiedekunnassa.
Tutustu kaikkiin Profession koulutuksiin ja tapahtumiin, joihin valitsemme aina parhaat kouluttajat ja puhujat.
(CIPP/E), Group Data Protection & AI Officer, Fortum
Sofia Reenkola
Sofia Reenkola (CIPP/E) toimii Fortumilla Group Data Protection & AI Officerina ja vastaa konsernitason tietosuoja- ja AI compliance -kehikon kehittämisestä ja toimeenpanosta. Hänellä on laaja kokemus GDPR:n, EU:n AI Actin sekä muiden sääntelyjen käytännön soveltamisesta erityisesti monikansallisessa ympäristössä. Sofia työskentelee tiiviissä yhteistyössä liiketoiminnan, IT:n ja toimittajien kanssa varmistaakseen, että uudet digitaaliset ja tekoälyratkaisut täyttävät sekä lainsäädännön että hyvän hallintotavan vaatimukset.
Former Chief Information Security Officer, WithSecure
Christine Bejerasco
Christine Bejerasco is former Chief Information Security Officer at WithSecure (August 2026), based in Helsinki, Finland. She has over 20 years of experience at the intersection of cybersecurity, technology adoption, risk management, and regulation. Throughout her career, she has held technical and executive leadership roles spanning threat research, cybersecurity engineering, and large-scale security operations. Previously, she served as CTO and led threat research labs. Christine has also contributed to cybersecurity governance and resilience through board and advisory roles across commercial, government, and non-profit organizations. She is a frequent speaker on cybersecurity topics.
Group DPO, Veikkaus
Markus Salminen
Markus Salminen on kokenut tietosuoja-asiantuntija, ekonomi ja juristi, joka on erikoistunut tietosuojaan sekä data-, tekoäly- ja kyberjuridiikkaan. Markuksella on yli kahdenkymmenen vuoden kokemus yritysten liiketoimintalähtöisestä tietosuojatyöstä, tietosuojan johtamisesta ja juridisten vaatimusten käytännönläheisestä soveltamisesta liiketoiminnan tarpeisiin.
AI Applications Lead, Kela
Mika Juuti
Mika Juuti on Kelassa Johtava tekoälysovellusten asiantuntija, AI Applications Lead. Hän vastaa tekoälyn käyttöönoton ja kehittämisen tuesta jolla varmistetaan tekoälyn skaalautuminen ja tekninen laatu, ml. tekoälylukutaito.
Mika Juuti (TkT) ja väitellyt 2019 Aalto -yliopistossa tietotekniikan laitoksella aiheesta: ”Access Control and Machine Learning: Evasion and Defenses”. Hän on työskennellyt University of Waterloossa Kanadassa Cryptography, Security and Privacy -ryhmässä Postdoctoral Fellowina ennen tuloaan Kelaan.
Mikalla on laaja kokemus erilaisista koneoppimisratkaisuista ja niiden tuotantokäytön edellytyksistä ja hän on kehittänyt sekä käytännön ratkaisuja että toimintamalleja Kelassa. Mikalla on vuodesta 2022 voimassa CIPP/E -sertifiointi.
Data Privacy Officer, AIGP, CISSP, CIPP/E, CIPT, CIPM, FIP, Valmet
Jussi Leppälä
Jussi Leppälä johtaa Valmetin Data Privacy Officerina Valmetin globaalia tietosuojaohjelmaa. Hänen alaansa ovat myös dataan ja tekoälyyn liittyvä säätely ja sopimukset. Hän on työskennellyt tietosuojan parissa useissa globaaleissa yrityksissä. Tietosuojan ja tietoturvan alueelle hän on siirtynyt IT-hankkeiden ja ohjelmistokehityksen parista. Koulutukseltaan Jussi on systeemi- ja operaatiotutkimuksen diplomi-insinööri.
Tutustu kaikkiin Profession koulutuksiin ja tapahtumiin, joihin valitsemme aina parhaat kouluttajat ja puhujat.
Legal Counsel, Metso
Lotta Niskala
Lotta Niskala kokenut tietosuojajuristi ja hän Metsolla globaalisti tietosuojasta sekä sen kehittämisestä. Hänen työn keskiössä ovat tietosuojasääntelyn vaatimukset, ja tuen organisaatiota tekoälyn käyttöönotossa sekä AI governancen rakentamisessa. Edellä mainitun lisäksi hänellä on lisäksi vahva kokemus tietojenkäsittelysopimuksista ja niiden hallinnasta kansainvälisessä liiketoimintaympäristössä.
-
Päivä 1
Juontajan lähtölaukaus – tervetuloa tapahtumaan!
Jukka Lång partner, asianajaja, CIPP/E, DITTMAR & INDRENIUSadd_2 closeCASE SanomaDigitaalinen regulaatio strategisena kysymyksenä
Jalmari Sasi Chief Legal Officer, Sanoma- Miksi tietosuoja ja AI-sääntely kuuluvat johdon agendalle
Miten regulaatiosta rakennetaan kilpailuetu ja luottamuspääomaa
Strateginen priorisointi epävarmuuden keskellä: mistä hyväksyä riski, mihin investoida?
add_2 closeCASE SSABJohto, vastuut ja governance – kuka omistaa tietosuojan?
Miia Kataja Head of Data Privacy, Group DPO, CIPP/E, CIPM, CIPT, FIP, SSAB- Miten tietosuoja saadaan johdon agendalle?
- Kenen vastuulla tietosuoja on eri organisaatiotasoilla?
- Millainen governance-malli tukee sekä vaatimustenmukaisuutta että ketteryyttä?
TAUKOTauko ja verkostoitumista
add_2 closeCASE MetsoGDPR, AI Act ja muuttuva sääntely-ympäristö
Lotta Niskala Legal Counsel, Metso• Mitä organisaation pitää ymmärtää GDPR, AI Actin ja muun datasääntelyn suhteesta?
• Missä kohtaa sääntelyn tulkinta vaikeutuu käytännön kehitys- ja käyttötilanteissa?
• Mitkä muutokset näkyvät ensimmäisenä organisaation arjessa?add_2 closeCASE FortumAI governance käytännössä – miten organisaatio arvioi, hyväksyy ja valvoo tekoälyn käyttöä?
Sofia Reenkola (CIPP/E), Group Data Protection & AI Officer, Fortum- Millä kriteereillä tekoälyn käyttötapauksia pitäisi arvioida ennen käyttöönottoa?
- Kuka hyväksyy AI-ratkaisut, kuka kantaa riskin ja kuka valvoo käyttöä?
- Miten organisaatio rakentaa mallin, joka mahdollistaa tekoälyn hyödyntämisen hallitusti?
LOUNASLounas ja verkostoitumista
add_2 closeCASE KelaTekoälyn hallintaa Kelassa
Mika Juuti AI Applications Lead, Kela- Miten tekoälyhallintaa kehitetään julkishallinnossa regulaatio huomioiden
- Miten tekoäly tulee esille julkisessa tekoälyrekisterissä
- Miten tekoälyn käyttöönottoa tuetaan otetaan käyttöön
add_2 closeCASE ValmetLäpinäkyvyys, rekisteröidyn oikeudet ja automatisoitu päätöksenteko
Jussi Leppälä Data Privacy Officer, AIGP, CISSP, CIPP/E, CIPT, CIPM, FIP, Valmet- Miten rekisteröidyn oikeudet turvataan algoritmisessa päätöksenteossa?
- Kuinka paljon organisaation tulee kertoa datan käytöstä ja vaikutuksista?
- Miten poistamisoikeus ja luottamus toteutetaan käytännössä?
add_2 closeCASE WithSecureLessons from Security and Privacy Governance in AI-Augmented Software Development Lifecycles
Christine Bejerasco Former Chief Information Security Officer, WithSecure- Trust Boundaries in AI-Augmented Development: Where governance, security, and privacy considerations emerge across the SDLC
- Human vs. AI Decision-Making: When to rely on human judgment, deterministic systems, or non-deterministic AI models
- Accountability and Oversight: Ensuring transparency, traceability, and responsibility for AI-assisted development outcomes
TAUKOTauko ja verkostoitumista
add_2 closeCASE VeikkausTietosuojavastaavan compliancen ja riskien monitorointi
Markus Salminen Group DPO, VeikkausMiten riskilähtöisyyden velvoite konkretisoituu tietosuojavastaavan tehtävissä?
Millainen on tietosuojavastaavan työkalupakki tietosuojan monitorointiin?
Kuinka havaitut poikkeamat ja korkeat riskit mitigoidaan?add_2 closeCASE RELEX SolutionsTietosuoja, tietoturva ja kontrollit – miten suojaus toimii käytännössä?
Hannes Saarinen Director, Privacy & AI Governance, RELEX Solutions- Miten privacy ja security rakennetaan tukemaan toisiaan?
Millä käytännön kontrollikeinoilla henkilötietoja suojataan?
Miten organisaatio varautuu poikkeamiin ja uusiin uhkiin?
Kiitos! Tapahtuma päättyy
- Miksi tietosuoja ja AI-sääntely kuuluvat johdon agendalle
Sinua saattaisi kiinnostaa myös
-
OWASP Top 10 LLM – tietoturvariskit kielimallipohjaisissa sovelluksissa
Kun kielimallit tulevat osaksi ohjelmistoja, myös riskit muuttuvat. Ymmärrä, mitä tietoturva ja tietosuoja tarkoittavat LLM-ratkaisuissa ja miten OWASP Top 10 auttaa hallinnassa.
calendar_month 6.10.2026 , EspooLue lisää -
NIS2-kyberturvavaatimusten toteuttaminen
NIS2 teoriasta toiminnaksi. Tunnista, mitä organisaatioltasi vaaditaan, rakenna oma GAP-analyysi ja priorisoi seuraavat toimenpiteet. Koulutuksen jälkeen tiedät, mitä teihin sovelletaan, missä olette nyt ja mitä pitää tehdä seuraavaksi.
calendar_month 29.10.2026 , EtäkoulutusLue lisää -
UusiNIS2 & CRA käytäntöön – GAP-analyysistä Cyber Compliance Roadmapiin
NIS2 ja CRA tuovat kyberturvallisuusvaatimukset suoraan organisaatioiden arkeen. Tässä käytännönläheisessä koulutuksessa opit tunnistamaan, mitä vaatimuksia organisaatioosi sovelletaan, missä ovat olennaisimmat puutteet ja mitä niiden korjaaminen edellyttää.
calendar_month 29.10.–8.12.2026 , EtäkoulutusLue lisää -
IAM 2026
calendar_month 18.11.2026 , EspooLue lisää -
Tehokkaampi DPIA tekoälyn avulla
Opi hyödyntämään tekoälyä DPIA laatimisessa, riskien tunnistamisessa ja arvioinnin tarkistamisessa. Tehosta tietosuojatyötä ja säästä aikaa laadusta tinkimättä.
calendar_month 26.11.2026 , EtäkoulutusLue lisää -
SuosittuSote Tietosuoja
Sote-tietojen käsittely vaatii varmoja ratkaisuja. Koulutus antaa modernit toimintamallit, joilla varmistat lainmukaisuuden ja potilasturvallisuuden myös monimutkaisissa tilanteissa.
calendar_month 8.12.2026 , EspooLue lisää -
Kyberkestävyyssäädös (CRA)
CRA vaatimuksista tuotekehityksen käytännöiksi. Tunnista tuotteitanne koskevat velvoitteet, löydä puutteet ja rakenna konkreettinen etenemissuunnitelma. Koulutuksen jälkeen tiedät, mitä tuotteiltanne vaaditaan ja miten viet vaatimukset hallitusti käytäntöön.
calendar_month 8.12.2026 , EtäkoulutusLue lisää -
Cyber Security Executive
calendar_month 11.3.2027 , EspooLue lisää -
Tietoturvaloukkaus – simulaatioharjoitus tositilanteeseen
Harjoittele tietoturvaloukkauksen hallintaa realistisessa simulaatiossa ja opi toimimaan tehokkaasti paineen alla. Koulutus antaa käytännön valmiudet tietoturvaloukkausten tunnistamiseen, hallintaan, viestintään ja GDPR:n mukaisten vastuiden toteuttamiseen.
Lue lisää -
SuosittuAI Act – Tekoälyasetuksen vaatimukset, riskit ja soveltaminen
Opi, miten EU:n AI Act vaikuttaa organisaatioosi. Selkeät vastaukset riskienhallintaan, IPR-kysymyksiin ja AI Governanceen.
Lue lisää
Tapahtumainfo.
Jäikö jokin muu asia mietityttämään? Vastauksia usein kysyttyihin kysymyksiin löydät täältä.
ETU 3+ HENGEN RYHMILLE
Ryhmäliput aina -10 % edullisemmin.
Onnea! Olet tekemässä oikeaa päätöstä, kun tuot kollegasi myös oppimaan. Ryhmäliput on ostettavissa 3 hengen tiimeistä ylöspäin. Osta ryhmäliput suoraan verkkokaupasta tai kysy tarjousta ryhmatarjous@professio.fi tai p. 0400 949 099 (Johanna Niittula, Head of Sales).
UUTTA: PROFESSIO+
Tämäkin kuuluu Professio+ -tilaukseen.
Osallistu tähän – ja moneen muuhun koulutukseen ja tapahtumaan – yhdellä Professio+ -tilauksella. Saat käyttöösi myös verkkokurssit, digisisällöt ja 24/7 apunasi olevan AI Learning Coachin.
Helppo tulla vaikka veneellä. ⚓️
Keilaranta 1 Business Park sijaitsee meren rannalla Espoon Keilaniemessä, lähellä Helsingin ydinkeskustaa. Länsimetron pysäkki ja taksiasema ovat kiinteistöä vastapäätä sekä autoille löytyy paljon parkkipaikkoja. Espoolaisille myös purjevene on mahdollinen. 😊
Professio Match – tapahtuma taskussasi.
Verkostoidu ja sovi tapaamisia sinulle osuvimpien osallistujien ja yhteistyökumppaneiden kanssa kiinnostuksen kohteittesi perusteella.
Lisäksi pääset kommentoimaan lavalla käytävää keskustelua sekä antamaan äänesti äänestyksissä, paikasta riippumatta. Tätä on helppo käyttää joko mobiilisti tai läppäriltäsi! Lisätietoja saat ilmoittautumisen yhteydessä.
Lotta Niskala
Legal Counsel, Metso
Legal Counsel, Metso
Lotta Niskala
Lotta Niskala kokenut tietosuojajuristi ja hän Metsolla globaalisti tietosuojasta sekä sen kehittämisestä. Hänen työn keskiössä ovat tietosuojasääntelyn vaatimukset, ja tuen organisaatiota tekoälyn käyttöönotossa sekä AI governancen rakentamisessa. Edellä mainitun lisäksi hänellä on lisäksi vahva kokemus tietojenkäsittelysopimuksista ja niiden hallinnasta kansainvälisessä liiketoimintaympäristössä.