Sep 27, 2026
Whistleblowing-ohjelmiston valinta: 7 kriteeriä, joilla erotat toimittajat

Whistleblowing-ohjelmiston vertailu — miten erottaa riskikumppanit luotettavista toimittajista
Whistleblowing-ohjelmisto vertailu ei ole hintavertailu, vaan riskivertailu: anonymiteetin taso, lokien eheys ja määräaikaseuranta ratkaisevat, kestääkö järjestelmä tarkastajan edessä. Pelkkä kuukausimaksu tai markkinointilupaus "GDPR-yhteensopiva" ei takaa, että kanava todella suojaa ilmoittajaa tai että saat tarvittavan todistusaineiston ulos kolmen kuukauden kuluessa. Seitsemän kriteeriä alla auttavat erottamaan toimittajat, jotka on rakennettu EU:n ilmoittajansuojeludirektiivin vaatimuksiin, niistä, jotka vain lisäävät ilmoituslomakkeen olemassa olevaan ticketing-järjestelmään.
Sisällysluettelo
- Keskeiset havainnot
- Mitä whistleblowing-ohjelmistolta oikeasti tarvitaan?
- Aito anonymiteetti vai pelkkä markkinointilupaus?
- Miten auditointivalmis lokitus ja dokumentaatio toimivat?
- Määräaikojen automaattinen seuranta – miksi se on kriittistä?
- Monikielisyys ja brändättävyys: kuinka tärkeitä ne ovat?
- Hinnoittelumallit: per käyttäjä, per ilmoitus vai kiinteä?
- Tietoturva ja isännöinti: mitä kysyä toimittajalta?
- Ostopäätöksen tarkistuslista ennen sopimusta
- Usein kysytyt kysymykset
- Lähteet
Keskeiset havainnot
- Aito anonymiteetti tarkoittaa sitä, ettei palvelin kerää IP-osoitetta, evästeitä tai selaimen sormenjälkeä, ja että ilmoituksen sisältö salataan ilmoittajan selaimessa ennen lähetystä.
- Ilmoittajansuojeludirektiivin 7 päivän kuittaus- ja 3 kuukauden seurantamääräajat on automatisoitava; manuaalinen seuranta pettää lomakausina ja viikonloppuisin.
- Lokituksen täytyy olla muuttumaton ja vietävissä vakiomuotoihin, jotta tarkastajalle voidaan näyttää täydellinen käsittelyketju yhdellä vientitoiminnolla.
- Kiinteä organisaatiokohtainen hinnoittelu poistaa skaalausansan: käyttäjä- tai ilmoituskohtainen laskutus kasvaa silloin, kun kanavaa käytetään eniten.
- Isännöinnin on pysyttävä EU:ssa tai Sveitsissä, ja toimittajan on pystyttävä osoittamaan zero-access-arkkitehtuuri, jossa edes ylläpitäjä ei voi lukea ilmoituksia.
Mitä whistleblowing-ohjelmistolta oikeasti tarvitaan?
Compliance-päällikön ensimmäinen kysymys ei ole "mitä ominaisuuksia listaatte", vaan "selviääkö tällä järjestelmällä tarkastuksesta". Käytännössä whistleblowing-järjestelmän on hoidettava neljä asiaa yhtä aikaa: suojattava ilmoittajan henkilöllisyys, varmistettava kaksisuuntainen viestintä ilmoittajan ja käsittelijän välillä, seurattava EU:n ilmoittajansuojeludirektiivin asettamia määräaikoja automaattisesti sekä tuotettava tarkastajalle kelpaava lokijälki.
Jos jokin näistä neljästä lohkosta on heikko, koko järjestelmä on riski. Esimerkiksi hyvä anonymiteetti ilman automaattista määräaikaseurantaa tarkoittaa, että 7 päivän kuittaus voi unohtua, ja dokumentointi on tällöin palautettava manuaalisesti sähköposteista. Vastaavasti vahva lokitus ilman anonymiteettia on ongelma: jos ilmoittaja tunnistetaan, koko kanavan tarkoitus murenee.
Tämä nelikenttä on samalla otsikko seuraaville kriteereille: anonymiteetti, lokitus, määräajat ja tietoturva. Kolme muuta kriteeriä — monikielisyys, hinnoittelu ja brändättävyys — eivät ole säädösvaatimuksia, mutta ne vaikuttavat siihen, kuinka hyvin kanava otetaan käyttöön organisaatiossa.
Aito anonymiteetti vai pelkkä markkinointilupaus?
Aito anonymiteetti whistleblowing-työkalussa tarkoittaa, että ilmoittajan selaimesta lähtevä pyyntö ei sisällä tunnisteita, joista henkilö voitaisiin myöhemmin jäljittää. Tämä tarkoittaa konkreettisesti neljää asiaa: ei IP-osoitteen keräystä, ei evästeitä, ei selaimen sormenjälkeä eikä vaatimusta sähköpostista tai kirjautumisesta. Jos jokin näistä neljästä jää voimaan, ilmoittaja ei ole anonyymi, vaikka järjestelmän markkinointi sanoisi muuta.
Anonymiteetin tekninen ydin on päästä päähän -salaus: ilmoituksen sisältö salataan ilmoittajan selaimessa ennen kuin se lähtee verkon yli, eikä palvelin pysty lukemaan selväkielistä tekstiä missään vaiheessa. Tällöin edes toimittajan ylläpitäjä ei voi kurkistaa ilmoituksen sisään — tämä on niin kutsuttu zero-access-arkkitehtuuri, ja se on eri asia kuin "salattu levytallennus". Ashion anonymous reporting -sivu esittelee anonymiteetin teknisen toteutuksen.
Mikä ero on anonyymillä ja luottamuksellisella ilmoittamisella?
Anonyymi ilmoittaminen tarkoittaa, ettei ilmoittajan henkilöllisyyttä voida selvittää edes järjestelmän ylläpitäjän toimesta. Luottamuksellinen ilmoittaminen sen sijaan tarkoittaa, että henkilöllisyys tiedetään mutta sitä käsitellään salassapitosäännösten alaisena. EU-direktiivi ja kansallinen ilmoittajansuojelulaki suosivat anonyymiä kanavaa, koska se madaltaa kynnystä: työntekijä uskaltaa ilmoittaa väärinkäytöksestä, jos hän tietää, ettei häntä voida tunnistaa. Luottamuksellinen kanava suojaa tietoa, mutta ei ihmistä samalla tavalla.
Miten auditointivalmis lokitus ja dokumentaatio toimivat?
Auditointivalmis lokitus whistleblowing-järjestelmässä tarkoittaa, että jokaisesta ilmoituksesta tallentuu muuttumaton toimintaloki: milloin ilmoitus saapui, kuka vastaanotti, mitä toimenpiteitä tehtiin, milloin ilmoittajalle vastattiin ja milloin tapaus suljettiin. Lokin on oltava immuuni jälkikäteisille muutoksille, muuten tarkastaja ei voi luottaa siihen, että näkemänsä aikajana on totuudenmukainen. Lokin aikaleimojen on oltava yhtenäisiä koko käsittelyketjun ajan, jotta viiveet ja vastuuketjut voidaan jäljittää ilman erillistä selvitystyötä.
Käytännössä tämä tarkoittaa kahta asiaa: lokit on allekirjoitettava tai muuten suojattava peukaloinnilta, ja niiden on oltava vietävissä vakiomuotoihin, kuten PDF:ään tai CSV:hen, ilman että käsittelijä voi valita mitä mukaan otetaan. Jos vienti tehdään manuaalisesti, tarkastaja kysyy aina, mitä jätettiin pois.
Hyvä lokitus näyttää myös automaattisesti 7 päivän kuittauksen ja 3 kuukauden seurantamääräajan toteutumisen. Tämä on konkreettinen etu verrattuna tilanteeseen, jossa määräajat kirjataan ylös taulukkoon — taulukkoa voi muokata, automaattista lokia ei.
Määräaikojen automaattinen seuranta – miksi se on kriittistä?
Määräaikojen automaattinen seuranta on kriittistä, koska EU:n ilmoittajansuojeludirektiivi ja kansallinen ilmoittajansuojelulaki asettavat kovat takarajat: ilmoitus on kuitattava seitsemän päivän kuluessa ja käsittelystä on vastattava kolmen kuukauden kuluessa. Jos määräaika ylittyy, se on yksinään säädösrikkomus, vaikka itse käsittely olisi ollut asianmukaista.
Manuaalinen seuranta — Excel-taulukko, Slack-muistutukset tai sähköposti — pettää käytännössä aina. Lomakaudet, sairastumiset ja viikonloput jättävät ilmoituksia ilman kuittausta, ja tarkastajalle tämä näyttää siltä, ettei prosessi ole hallinnassa. Automaattinen järjestelmä lähettää hälytyksen ennen määräajan umpeutumista ja kirjaa ylös, kuka hälytyksen vastaanotti.
Compliance-ammattilaisille suunnattu for compliance officers -sivu käsittelee 7 päivän kuittauskelloa, muuttumatonta aikajanaa ja sisäänrakennettua määräaikaseurantaa. Kun määräaikoja seurataan järjestelmässä, koko tiimi näkää reaaliajassa, mitkä tapaukset ovat vaarassa myöhästyä.
Monikielisyys ja brändättävyys: kuinka tärkeitä ne ovat?
Monikielisyys ja brändättävyys eivät ole säädösvaatimuksia, mutta ne ratkaisevat sen, käyttävätkö työntekijät kanavaa ollenkaan. Jos ilmoituslomake on vain englanniksi, monikansallisessa organisaatiossa iso osa henkilöstöstä jättää ilmoittamatta. Käytännön raja on yleensä 5–10 kieltä, ja direktiivi edellyttää, että ilmoittaja voi tehdä ilmoituksen kielellä, jota hän ymmärtää.
Brändättävyys puolestaan vaikuttaa luottamukseen. Jos ilmoituskanava näyttää visuaalisesti erilaiselta kuin yrityksen muut järjestelmät — eri logo, eri värit, eri verkkotunnus — työntekijä epäilee, onko kyseessä oikea kanava vai huijaus. Whitelabel-ratkaisu, jossa ilmoittaja näkee oman yrityksen logon ja brändin, nostaa ilmoitusaktiivisuutta merkittävästi.
Hinnoittelumallit: per käyttäjä, per ilmoitus vai kiinteä?
Hinnoittelumallit whistleblowing-järjestelmissä jakautuvat kolmeen päätyyppiin, ja niiden erot ovat liiketoiminnallisesti ratkaisevia. Per-käyttäjä-malli laskuttaa jokaisesta työntekijästä tai käsittelijästä, mikä tarkoittaa, että hinta kasvaa aina kun organisaatio palkkaa uusia ihmisiä. Per-ilmoitus-malli laskuttaa jokaisesta saapuvasta ilmoituksesta, mikä luo nurinkurisen kannustimen: mitä enemmän kanava toimii, sitä enemmän maksat.
Kiinteä organisaatiokohtainen hinnoittelu poistaa molemmat ongelmat. Hinta on sovittu etukäteen koko organisaation laajuudelle, eikä se muutu käyttäjämäärän tai ilmoitusvolyymin mukana. Tämä sopii erityisesti pk-yrityksille, joille ennustettavuus on tärkeämpää kuin yksittäisen kuukauden optimointi.
Paljonko whistleblowing-ohjelmisto oikeasti maksaa?
Whistleblowing-ohjelmiston hinta ei kerro mitään laadusta, mutta kiinteä organisaatiokohtainen malli antaa yhden keskeisen hyödyn: tiedät vuosibudjetin etukäteen. Kun hinta on 23 € kuukaudessa kiinteänä organisaatiokohtaisena summana, ei tarvitse arvioida käyttäjämäärää tai ilmoitusvolyymiä erikseen. Suuret kansainväliset toimijat hinnoittelevat tyypillisesti käyttäjäperusteisesti ja skaalaavat hintaa ylöspäin, mikä tekee budjetoinnista vaikeampaa kasvaville organisaatioille.
Tietoturva ja isännöinti: mitä kysyä toimittajalta?
Tietoturva ja isännöinti ovat kysymyksiä, joihin myyjän on voitava vastata yksiselitteisesti, ei markkinointipuheilla. Kolme konkreettista kysymystä, jotka kannattaa esittää ennen sopimusta:
- Missä datakeskuksessa tiedot fyysisesti sijaitsevat? EU:n tai Sveitsin sisällä pysyvä isännöinti tarkoittaa, että tiedot eivät joudu Yhdysvaltain pilvipalveluiden lainkäyttövaltaan. Ashion security -sivulla kerrotaan suoraan sveitsiläisistä ISO 27001 -sertifioiduista datakeskuksista.
- Onko kyseessä zero-access-arkkitehtuuri vai vain salattu levytallennus? Ero on merkittävä: zero-access tarkoittaa, ettei edes toimittajan ylläpitäjä voi lukea ilmoituksia, koska salausavaimet eivät ole palvelimella.
- Miten lokit on suojattu jälkikäteisiltä muutoksilta? Muuttumaton toimintaloki tarkoittaa, että audit trailia ei voi muokata jälkeenpäin — tämä on keskeinen vaatimus tarkastajalle.
EU:n ilmoittajansuojeludirektiivin (Direktiivi (EU) 2019/1937) keskeiset vaatimukset on koottu direktiiviä käsittelevälle sivulle.
Ostopäätöksen tarkistuslista ennen sopimusta
Ostopäätöksen tarkistuslista tiivistää seitsemän kriteeriä yhdeksi arviointipohjaksi, jonka voi viedä suoraan hankintaneuvotteluun. Jokainen kohta on kyllä-ei -kysymys, ja yksikin "ei" tarkoittaa, että toimittaja ei täytä EU:n ilmoittajansuojeludirektiivin ydintä.
| Kriteeri | Tarkistuskysymys |
|---|---|
| Anonymiteetti | Kerätäänkö IP-osoitteita, evästeitä tai selaimen sormenjälkeä? |
| Lokitus | Onko toimintaloki muuttumaton ja vietävissä vakiomuotoihin? |
| Määräajat | Seuraako järjestelmä automaattisesti 7 päivän ja 3 kuukauden takarajoja? |
| Monikielisyys | Kuinka monella kielellä ilmoituslomake on saatavilla? |
| Hinnoittelu | Onko hinta kiinteä organisaatiokohtainen vai skaalautuva? |
| Tietoturva | Onko käytössä zero-access-arkkitehtuuri ja EU-/Sveitsi-isännöinti? |
| Brändättävyys | Voiko ilmoituskanavan brändätä omalla logolla ja domaineilla? |
Kun kaikki seitsemän kohtaa saavat "kyllä", toimittaja täyttää sekä direktiivin että käytännön compliance-vaatimukset. Jos yksikin kohta jää "ei":ksi, riski on konkreettinen: tarkastuksessa se muuttuu löydökseksi, josta syntyy korjausvelvoite.
Pidetäänkö määräajat itse vai annetaanko järjestelmän hoitaa ne?
Määräaikojen pitäminen käsin on mahdollista, mutta se vaatii kurinalaisuutta, jota harva organisaatio ylläpitää vuodesta toiseen. Yksikin lipsahdus 7 päivän kuitauksessa on säädösrikkomus, eikä tarkastaja hyväksy selitystä "käsittelijä oli lomalla". Järjestelmä, joka seuraa määräaikoja automaattisesti ja lähettää hälytyksen ennen umpeutumista, poistaa inhimillisen virheen kokonaan — ja vapauttaa compliance-tiimin keskittymään varsinaiseen työhön eli tapausten käsittelyyn ilmoittajien kanssa.
Ashio vastaa tähän päätökseen konkreettisesti: yksi kiinteä 23 € kuukaudessa organisaatiokohtainen hinta kattaa anonymit ilmoitustyönkulut, kaksisuuntaisen viestinnän ilmoittajien kanssa, automaattisen määräaikaseurannan, muuttumattoman toimintalokin ja 17 kielen tuen ilman erillistä käyttäjä- tai ilmoituskohtaista laskutusta. Ratkaisu on suunniteltu pk-yritysten compliance-ammattilaisille, ei suurille monikansallisille konserneille. Käytännön hinnoittelun ja kokeilun ehdot löytyvät pricing -sivulta.
Usein kysytyt kysymykset
Mitä eroa on anonyymillä ja luottamuksellisella ilmoituskanavalla?
Anonyymi ilmoituskanava tarkoittaa, ettei ilmoittajan henkilöllisyyttä voida selvittää edes järjestelmän ylläpitäjän toimesta, koska IP-osoitteita, evästeitä ja selaimen tunnisteita ei kerätä ja viestit salataan päästä päähän. Luottamuksellinen kanava sen sijaan tunnistaa ilmoittajan, mutta käsittelee henkilötietoja salassapitosäännösten alaisena. EU:n ilmoittajansuojeludirektiivi suosii anonyymiä vaihtoehtoa, koska se madaltaa ilmoittamiskynnystä ja suojaa ilmoittajaa kostotoimilta.
Kuinka kauan ilmoittajansuojelulain mukaan ilmoitus on käsiteltävä?
EU:n ilmoittajansuojeludirektiivin (2019/1937) ja kansallisen ilmoittajansuojelulain mukaan ilmoitus on kuitattava seitsemän päivän kuluessa sen saapumisesta ja ilmoittajalle on annettava palaute käsittelyn etenemisestä kolmen kuukauden kuluessa. Määräajat ovat ehdottomia, ja niiden ylittyminen on säädösrikkomus, vaikka itse käsittely olisi muuten asianmukaista. Siksi automaattinen määräaikaseuranta on käytännössä välttämätön, ei pelkkä lisäominaisuus.
Voiko pk-yritys hoitaa whistleblowing-kanavan ilman erillistä ohjelmistoa?
Periaatteessa kyllä, esimerkiksi sähköpostilla tai jaetuilla asiakirjoilla, mutta käytännössä tämä ei täytä lain vaatimuksia. Direktiivi edellyttää, että kanava on suojattu ulkopuolisilta ja että ilmoittajan henkilöllisyys pysyy salassa — sähköposti ei tarjoa kumpaakaan. Lisäksi manuaalinen prosessi pettää määräaikojen seurannassa: yksikin unohdettu kuittaus on auditoitava löydös. Erillinen ohjelmisto, joka on rakennettu direktiivin vaatimuksiin, on pienellekin organisaatiolle kustannustehokkaampi kuin manuaalinen virheriski.
Paljonko whistleblowing-ohjelmisto maksaa suomalaiselle pk-yritykselle?
Hinta vaihtelee toimittajittain, mutta kiinteä organisaatiokohtainen malli asettuu tyypillisesti noin 20–30 euron kuukausihintaan pienille ja keskisuurille organisaatioille. Käyttäjä- tai ilmoitusperusteinen hinnoittelu on yleensä kalliimpi, kun organisaatio kasvaa tai kanavaa käytetään aktiivisesti. Kiinteän mallin etu on ennustettavuus: tiedät vuosibudjetin etukäteen riippumatta työntekijämäärästä tai ilmoitusvolyymistä.
Tarvitseeko whistleblowing-ohjelmisto olla suomenkielinen?
Kyllä, koska ilmoittajan on voitava tehdä ilmoitus kielellä, jota hän ymmärtää. Suomenkielinen käyttöliittymä on vähimmäisvaatimus Suomessa toimivalle organisaatiolle. Monikansallisissa organisaatioissa tarvitaan lisäksi muita kieliä — tyypillisesti vähintään 5–10 kieltä, jotta kaikki toimipisteet voivat käyttää kanavaa.
