EU:n disinformaatiokoodi, DSA ja se hiljainen hetki, jolloin opt-in vaihtui “totta kai noudatat”
- marraskuuta 2025
Konrad K / Publication-X
Eurooppa rakastaa vapaaehtoisuutta — kunnes on aika valvoa sen toteutumista. Vuonna 2018 syntynyt EU:n disinformaation käytännesääntö (Code of Practice) lanseerattiin kevyenä “tehdään yhdessä parempaa nettiä” -hengessä. Sitten tuli pandemia, sota, tekoäly, vaalit ja yksi pieni laki nimeltä Digital Services Act (DSA). Ja jossain siinä välissä “vapaaehtoinen” siirtyi huomaamatta kategoriaan “auditoitava”. (Euroopan digitaalinen tulevaisuus)
Lyhyt historia “pehmeästä ohjauksesta”
2018: ensimmäinen koodi — kauniita periaatteita, kepeitä sitoumuksia, raportointia “läpinäkyvyyden” nimissä.
2022: “vahvistettu koodi” — enemmän konkreettisia sitoumuksia, mainosrahoituksen katkaisemista disinformaatiolta, fact check -yhteistyön laajentamista, mittareita ja mittauskeskuksia (Transparency Centre). “Vapaaehtoisuutta”, mutta nyt jo selvästi runko, johon valvontaa on helppo ruuvata kiinni. (Euroopan digitaalinen tulevaisuus)
2025: Integraatio DSA:han — vapaaehtoinen benchmark, pakollinen todellisuus
13.2.2025 komissio ja European Board for Digital Services siunasivat koodin virallisen integraation DSA-kehykseen. Tulkkaus suomeksi: tästä eteenpäin koodin sitoumukset toimivat vertailukohtana DSA-vaatimusten noudattamiselle, etenkin VLOP/VLOSE-alustoille (Meta, Google, TikTok, YouTube, LinkedIn, Bing, jne.). Pyynnöstä konversio tuli voimaan 1.7.2025, ja sitoumuksista tuli auditoitavia. Vapaaehtoista — kuten hengityskin. (Euroopan digitaalinen tulevaisuus)
Komission oma muotoilu on elegantti: koodi “täysin kunnioittaa sananvapautta” ja “parantaa läpinäkyvyyttä” DSA:n alla. Käytännössä tämä tarkoittaa, että koodi toimii säännöstönä, jolla mitataan riskienhallintaa ja joka siten vaikuttaa suoraan siihen, miten DSA:n valvonta kohdistuu alustoihin. (Euroopan digitaalinen tulevaisuus)
“Voit juosta, mutta et piiloutua”
Kun Twitter/X ilmoitti irtautuvansa koodista (2023), sisämarkkinakomissaari Thierry Breton twiittasi lakonisen muistutuksen: “Voit juosta, mutta et piiloutua. DSA:n velvoitteet pysyvät.” Siinä se: koodista voi poistua, mutta DSA:n riskienhallinta- ja läpinäkyvyysvelvoitteet jäävät — eikä niiden arvioinnissa koodin sitoumuksia unohdeta. (TechCrunch)
Ja jos viesti ei mennyt perille, komissio avasi muodolliset menettelyt X:ää vastaan joulukuussa 2023 (riskienhallinta, laittoman sisällön käsittely, mainosläpinäkyvyys, tutkijoiden data-pääsy). Kesällä 2024 komissio julkaisi X:lle myös ennakkohavainnot mahdollisista rikkomuksista. Koodi on “vapaaehtoinen”; DSA ei ole. (Euroopan digitaalinen tulevaisuus)
Ohjeet muuttuvat velvoitteiksi: vaalien “riskien lieventäminen”
DSA:n alla komissio julkaisee ohjeita VLOP/VLOSE-toimijoille, kuten vaaleihin liittyvien järjestelmäriskien lieventämisestä: politiikkamainonnan valvonta, koordinoidun vaikuttamisen torjunta, generatiivisten mallien synnyttämien deepfake-riskien hallinta, datayhteistyö tutkijoiden kanssa. Kun ohjeessa listataan “hyviä käytäntöjä”, seuraa käytännössä testilista, jonka mukaan arvioidaan, onko riittävät toimet tehty. Ja jos eivät riittäneet, alkaa valvonnallinen dialogi — jonka seuraava pysäkki on menettely. (Euroopan digitaalinen tulevaisuus)
“Vapaaehtoinen” valikko, pakollinen jälkiruoka
Koodin sanotaan olevan vapaaehtoinen kehys. Silti sen sitoumuksia käytetään nyt DSA-yhteensopivuuden mittatikkuina. Jos allekirjoitat koodin, sitoumuksistasi tulee auditoitavia. Jos et allekirjoita, DSA-tulkinta nojaa samaan “parhaita käytäntöjä” kuvaavaan kehykseen. Tuloksena on malli, jossa opt-in tarkoittaa “toit itsesi lähemmäs mikroskooppia” ja opt-out tarkoittaa “komissio katsoo, teitkö silti saman muun lainsäädännön nojalla”.
Käytännöllinen seuraus alustoille:
- Resurssit siirtyvät sisältövalvonnan industrialisointiin (riskikartoitukset, KPI:t, audit trailit, ulkoiset arvioinnit).
- Oikeudellinen riski nojaa siihen, miten “riittävänä” toimia pidetään kulloisessakin poliittisessa ja mediaympäristössä.
- Kynnys poistaa laskee: jos epäilyttää, poistetaan — koska “liian vähän” on valvonnallinen riski, mutta “liian paljon” harvemmin.
Kuka päättää, mikä on disinformaatiota?
DSA ei määritä “disinformaatiota” rikoksena (eikä sen pidäkään), vaan puhuu järjestelmäriskeistä (vaaleihin, kansanterveyteen, turvallisuuteen ja perusoikeuksiin kohdistuvat vaikutukset). Koodi puolestaan kerää yhteen operationaaliset toimenpiteet: demonetisointi, alasajo koordinoidulta vaikutukselta, fact check -yhteistyö, poliittisen mainonnan läpinäkyvyys, käyttäjille tarjottavat kontekstittavat infokortit. Kaunis lista — ja erittäin altis käyttövirheille, koska automatisoitu luokittelu erehtyy ja konteksti on usein kaikki. (Euroopan digitaalinen tulevaisuus)
Kansalaisjärjestöt ovat muistuttaneet jo vuosia, että automaattinen moderointi osuu usein väärin: harhaanluokittelua, biasia, heikkoa selitettävyyttä, valituskanavien tehottomuutta. “Läpinäkyvyys” on kaunis sana, kunnes koetat selvittää, miksi poliittinen postauksesi hiljeni juuri ennen vaaleja — ja huomaat, ettei kukaan oikein tiedä, kuka painoi mitäkin. (European Digital Rights (EDRi))
Menettelyt kertovat, mikä on totta
X ei ole ainoa keissi. Komissio on avannut formaalit menettelyt myös Metaa vastaan (Facebook & Instagram) epäillyistä DSA-rikkomuksista: mm. ulkoiseen vaikuttamiseen varautuminen, mainosläpinäkyvyys, tutkijadata, “rabbit-hole”-efektit ja alaikäisten suoja. Kun valvonta kiristyy, koodi toimii samalla vertailunäyttämönä: kuka raportoi mitäkin, miten riskit on “mitigated”, ja millä mittarilla se osoitettiin. (European Commission)
“Disinformation Code” vai “DSA Code of Conduct”?
Komissio päivitti alkuvuodesta 2025 koodin aseman: “Code of Conduct on Disinformation” DSA-kehyksen alla, EBDS:n (viranomaisten yhteiselin) siunauksella. Koodin signatäärit toimittivat paperit tammikuussa; helmikuussa tuli vihreä valo; 1.7.2025 lähtien sitoumukset ovat auditoitavia. Tämä on se hetki, jolloin vapaaehtoisuudesta tulee käytännön ohjausjärjestelmä. (Euroopan digitaalinen tulevaisuus)
Pieni kielioppi: “vapaaehtoisuus” tarkoittaa “noudatat joka tapauksessa”
On kaksi tapaa noudattaa koodia:
- Allekirjoitat sen — ja sitoudut auditoitaviin prosesseihin.
- Et allekirjoita — ja todistat DSA-menettelyissä, että teit saman muutenkin.
Tulos on koko ekosysteemiin vaikuttava normatiivinen painovoima: mainosverkostot demonetisoivat herkemmin, alustat suosivat entistä konservatiivisempia poistokynnyksiä, ja poliittisen puheen reuna-alueet (satiiri, ironia, agitaatio, ylikärjekäs polemiikki) jäävät useammin koneen hampaisiin. Niin syntyy “varovaisen kielen internet” — turvallinen, steriili ja kummallisen hiljainen.
Mitä tästä pitäisi ajatella?
On helppo kannattaa “toimia disinformaatiota vastaan”. On vaikeampaa huomata, että toimien arkkitehtuuri määrittää, mitä “oikea” puhe on. Koodi antaa toimenpidekartan, DSA antaa hampaat. Kun nämä pannaan yhteen, syntyy hallintamalli, jossa parhaat käytännöt muuttuvat oikeudelliseksi realiteetiksi — ilman että kenenkään tarvitsee äänestää varsinaisesta sensuurilaista.
Eikä tässä vielä kaikki: rinnalla etenee tutkijoiden datapääsyn sääntely, jonka myötä alustoilta voi vaatia sisäistä dataa, jotta voidaan arvioida “mitigaatioiden” tehoa. Ajatuksena erinomaista — kunnes muistat, että mitä mitataan, sitä johdetaan. Ja jos mittari sanoo “liikaa haittaa”, nappi käy herkemmin. (Digital Services Act)
Lopputulema: valitse vapaasti — mutta valitse oikein
EU:n disinformaatiokoodin tarina on oppikirjaesimerkki siitä, miten pehmeä sääntely muuttuu kovaksi ohjaukseksi: ensin periaatteet, sitten suositukset, sitten auditointi ja menettelyt. Kukaan ei pakota sinua allekirjoittamaan — mutta valvonta on joka tapauksessa täällä, ja mittarit on valittu jo etukäteen.
Sananvapaus ei ole kadonnut, se vain punnitaan uusilla vaaoilla. Jos olet erimieltä, voit aina valittaa — järjestelmälle, joka itse asetti säännöt. Vapaaehtoista, tietenkin.
📚 Lähteet
- European Commission / DG CONNECT – The Code of Conduct on Disinformation (13.2.2025): integraatio DSA-kehykseen, EBDS:n hyväksyntä, auditointi 1.7.2025 alkaen. (Euroopan digitaalinen tulevaisuus)
- European Commission – 2022 Strengthened Code of Practice on Disinformation: demonetisointi, laajemmat sitoumukset, Transparency-kehys. (Euroopan digitaalinen tulevaisuus)
- Thierry Breton (Twitter/X) – “You can run but you can’t hide”: X jätti koodin, DSA-velvoitteet säilyvät. (TechCrunch)
- European Commission – Formal proceedings against X under DSA (18.12.2023); Preliminary findings X:lle (11.7.2024). (Euroopan digitaalinen tulevaisuus)
- European Commission – Guidelines for VLOPs/VLOSEs on mitigating electoral risks: best practices → DSA-velvoitteiden tulkinta. (Euroopan digitaalinen tulevaisuus)
- EDRi – A Policy Guide for Protecting Human Rights: automatisoidun moderoinnin riskit. (European Digital Rights (EDRi))
- TechPolicy.Press – Understanding DSA enforcement against X: riskienhallinta, laiton sisältö, mainosläpinäkyvyys, tutkijadata. (Tech Policy Press)
