Val­tuus­toa­loi­te: Sel­vi­tys IT-riip­pu­vuuk­sis­ta

Antero Eerolan aloite: Vantaan kaupungin tulee selvittää, kuinka riippuvainen se on ulkomaisista IT-yrityksistä ja pilvipalveluista. Selvityksessä tarkasteltaisiin tietoturvaa, tietojen sijaintia, mahdollisia riskejä sekä ohjelmistojen kustannuksia. Lisäksi arvioitaisiin vaihtoehtoja, kuten avoimen lähdekoodin ratkaisuja. Tavoitteena on varmistaa tietojen turvallinen käsittely, hallita kustannuksia ja vähentää liiallista teknologiariippuvuutta.

Suomessa julkisen sektorin tietohallinto on lähes kokonaan riippuvainen ulkomaisista, etenkin yhdysvaltalaisista ohjelmistoista, palvelimista ja muusta informaatioteknologiasta. Esimerkiksi valtion asiointiportaali suomi.fi sijaitsee yhdysvaltalaisen Amazon Web Servicesin pilvipalvelussa.

Kuten Yle uutisoi ”pilvipalvelu on hienompi nimi jonkun muun tietokoneelle”. Tämä tarkoittaa, että datan hallinta ei ole Suomessa eikä Suomen lainsäädännön piirissä. Kaikkiaan kaksi kolmasosaa Suomen julkisista palveluista – esimerkiksi Kela, verohallinto, Traficom ja Omakanta – toimii yhdysvaltalaisissa pilvipalveluissa (lähde: yle.fi)

Samat riippuvuudet koskevat myös Vantaan kaupunkia.

Amazonin palvelimien ohella ohjelmistopuolta hallitsevat lähes täysin amerikkalaisjätit Microsoft ja Google, jotka ovat maailmanlaajuisia monopoleja.

Julkisuudessa olleet tiedot ovat kertoneet jo pitkään, että Yhdysvaltojen viranomaisilla – etenkin tiedustelu- ja turvallisuusviranomaisilla – on lähes rajoittamaton pääsy amerikkalaisten ohjelmistoyhtiöiden hallussa olevaan tietoon ja niiden kautta kulkevaan tietoliikenteeseen.

Erityisesti tietojen sijoittaminen ulkomaisiin pilvipalveluihin muodostaa vakavan tietoturvariskin. Kyse on myös merkittävistä kustannuksista kaupungille, sillä Microsoftin lisenssit tulevat hyvin kalliiksi.

Viime aikoina maailmanpoliittinen tilanne on kiristynyt huomattavasti. Yhdysvallat on ryhtynyt avoimesti uhkailemaan eurooppalaisia liittolaisia ja jopa niiden alueellista koskemattomuutta. Erilaisista tullitariffiuhkailuista on tullut arkipäivää. Todennäköisesti Yhdysvaltojen tulehtuneet välit eri Euroopan maihin ja vähintään maan ulkopolitiikan syvä arvaamattomuus jatkuvat pitkään.

Toisenlaisetkin valinnat ovat mahdollisia. Esimerkiksi oikeusministeriö on ilmoittanut, että se harkitsee uudelleen vaalitietojärjestelmän siirtoa yhdysvaltalaiseen pilvipalveluun. Mediatietojen mukaan syynä on maailmanpoliittisen tilanteen muuttuminen.

Myös Ranska aikoo kieltää julkishallinnossa yhdysvaltalaiset Zoomin, Google Meetsin ja Microsoft Teamsin videokokouspalvelut sekä amerikkalaisia sähköpostipalveluita. Lisäksi Tanska ja sen muutamat kaupungit luopuvat useista Microsoftin palveluista. Vastaavaa suunnittelee myös muutama Saksan osavaltio.

Vaihtoehtona voisivat olla avoimen lähdekoodin ratkaisut. Lisää informaatiota teknologiariippuvuuksista löytyy esimerkiksi tästä Helsingin Sanomien artikkelista (maksullinen).

Edellä olevan perusteella, me allekirjoittaneet valtuutetut teemme seuraavan valtuustoaloitteen:

Vantaan kaupunki tekee selvityksen siitä, kuinka riippuvainen kaupunki on ulkomaisista, erityisesti yhdysvaltalaisista it-yrityksistä, kuinka niiden tietoturva on järjestetty, missä konesalit sijaitsevat, miten estetään ulkomaisten viranomaisten pääsy arkaluontoisiin tietoihin, mitkä ovat ohjelmistolisenssien kustannukset Vantaalla ja millaisia, esimerkiksi avoimiin tietojärjestelmiin perustuvia vaihtoehtoisia ratkaisuja on tarjolla.