Osa 5
Vaatimustenmukaisuus ja hankinta-aineisto
Saavutettavuus, arkistointi, tietosuoja ja allekirjoitukset — sekä aineisto, jonka hankintapäätös tarvitsee liitteikseen.
Päivitetty 12.8.2026
Lyhyt vastaus
Hankintapäätöstä varten on koottu viiden dokumentin aineisto, ja jokainen keskeinen väite on ostajan itse tarkistettavissa.
Aineisto vastaa neljään kysymykseen, joita kunnat ja valtio esittävät PDF-työkalua hankkiessaan: täyttääkö tuotos saavutettavuusvaatimukset, säilyykö asiakirja arkistokelpoisena, käsitelläänkö tietoa turvallisesti ja millä ehdoilla tuote lisensoidaan. Aineisto erottelee sen, minkä kone voi todentaa, ja sen, mikä vaatii ihmisen tai juristin arvion. Pyydä paketti osoitteesta myynti@koukku.ai.
Tällä sivulla kerrotaan mitä aineisto sisältää, mihin sen väitteet perustuvat ja mikä siinä on vielä auki. Viimeinen kohta on tarkoituksella mukana: liioittelu kostautuu auditoinnissa, ja auki olevien kohtien kertominen etukäteen on halvempaa kuin niiden löytyminen jälkikäteen.
Hankintapaketin viisi dokumenttia
Viisi dokumenttia, joista jokainen on tarkoitettu eri lukijalle organisaatiossa.
1. Vaatimustenmukaisuuslauselma — PDF/UA ja EN 301 549 luku 10
Kohdittainen taulukko siitä, miten ohjelman tuottama PDF vastaa saavutettavuusstandardin EN 301 549 luvun 10 vaatimuksia, sekä erillinen PDF/UA-lauseke. Jokainen kohta on merkitty neljällä tasolla sen mukaan, täyttyykö vaatimus automaattisesti, osittain, lähdesisällöstä riippuen vai ei lainkaan sovellu.
Dokumentti sanoo itse mitä se on: valmistajan oma vakuutus, joka nojaa koneelliseen tarkistukseen. Se ei ole riippumaton kolmannen osapuolen auditointi eikä saavutettavuussertifikaatti. Annetaan hankinnan valmistelijalle ja saavutettavuudesta vastaavalle.
2. Julkri TEK -itsearvio
Julkisen hallinnon tietoturvallisuuden arviointikriteeristön teknisen osa-alueen 23 kohdan läpikäynti. Jokaisessa kohdassa on eroteltu, mikä on tuotteen ja mikä ostajan oman käyttöympäristön vastuulla — verkot, palvelimet ja pääsynhallinta ovat ostajan, työkalun ominaisuudet toimittajan.
Rajaus on kirjoitettu auki: kyseessä on työkalun itsearvio, ei ostajan ympäristön arvio, eikä se korvaa organisaation omaa Julkri-arviointia. Annetaan tietoturvavastaavalle vastauspohjaksi, jottei jokaista kohtaa tarvitse selvittää erikseen.
3. Tietosuoja, DPA-malli, lisenssiehdot ja saavutettavuusselosteen mallipohja
Perusteltu kanta siihen, miksi toimittaja ei käsittele ostajan henkilötietoja, sekä mallipohjat sopimusliitteiksi ja organisaation omaa saavutettavuusselostetta varten. Perustelu nojaa siihen, että toimittajalla ei ole pääsyä käsiteltävään aineistoon eikä yhteyttä siihen.
Kaikki tämän dokumentin osat ovat malleja, jotka on tarkistutettava juristilla ennen käyttöä tai allekirjoitusta — dokumentti korostaa sitä itse. Annetaan tietosuojavastaavalle ja hankintajuristille.
4. veraPDF-vaatimustenmukaisuusraportti
Koneellinen PDF/UA-validointi riippumattomalla veraPDF-tarkistimella viidellä eri tuotantopolulla: natiivi asiakirja, skannattu ja tekstintunnistettu asiakirja, taulukkorakenne, fonttikorjaus sekä kuvat, linkit ja lomakekentät. Tulos: 4 685 konetarkistusta, 0 virhettä (mitattu 9.8.2026).
Mukana toimitetaan näyte-PDF:t ja tarkistimen omat XML-raportit, joten ostaja voi ajaa saman tarkistuksen itse samalla julkisella työkalulla. Tämä on aineiston kovin koneellinen näyttö. Annetaan saavutettavuudesta vastaavalle ja tekniselle arvioijalle.
5. Offline-verkkoliikennetodiste
Käy läpi jokaisen ohjelman ulkoisen yhteyden ja luokittelee sen: mikä yhteys on, sisältääkö se asiakirjadataa ja voiko sen estää tai ohjata sisäverkkoon. Mukana on toistettava testiprotokolla, jolla ostaja todentaa väitteen omassa ympäristössään.
Dokumentti tukee sekä tietosuojaperustelua että suljetun verkon käyttöönottoa. Käytännön ohjeet ovat sivulla Ilmaväli ja suljettu verkko. Annetaan tietoturvavastaavalle.
Saavutettavuus
PDF/UA-tuotanto on todennettu riippumattomalla tarkistimella, ja jos ehdot eivät täyty, ohjelma kieltäytyy väittämästä.
PDF/UA (ISO 14289-1) tarkoittaa saavutettavaa PDF:ää: asiakirjan rakenne on merkitty niin, että ruudunlukija osaa lukea otsikot, taulukot, listat ja kuvatekstit oikeassa järjestyksessä ja oikeina asioina. Pelkkä silmällä hyvältä näyttävä PDF ei riitä — merkintöjen on oltava tiedostossa.
veraPDF on riippumaton, avoimen lähdekoodin tarkistin, jota käytetään saavutettavuusvalvonnassa vertailukohtana. Kun sanomme että konformanssi on riippumattomasti todennettu, tarkoitamme täsmälleen tätä: julkinen tarkistin ajettiin tuotoksia vasten ja se ei löytänyt virheitä. Se ei ole sertifiointi eikä kolmannen osapuolen auditointi. Ero on olennainen, koska sertifikaatista vastaa sertifioija ja koneellisesta tarkistuksesta vastaa mittaus, jonka kuka tahansa voi toistaa.
Ohjelma ei väitä konformanssia, jos ehdot eivät täyty
Tämä on käyttäjälle näkyvä ominaisuus. Jos asiakirja ei täytä saavutettavan tai arkistokelpoisen PDF:n edellytyksiä, muunnos keskeytyy ja kertoo syyn — se ei tuota tiedostoa, joka väittää olevansa standardin mukainen mutta ei ole. Tyypillisiä keskeytyksen syitä:
- asiakirjassa on fontteja, joita ei ole upotettu tiedostoon (ohjelma nimeää fontit ja kertoo, millä valinnalla ne voi upottaa);
- kuvalta puuttuu vaihtoehtoteksti, eikä sitä ole merkitty koristeeksi;
- asiakirjalta puuttuu otsikko, jonka PDF/UA vaatii;
- tiedosto on salasanasuojattu, jolloin sisältöä ei voi lukea eikä siitä voi väittää mitään.
Keskeytys ei ole umpikuja: viesti kertoo mitä pitää tehdä ja millä toiminnolla. Vaihtoehto olisi tuottaa tiedosto, joka läpäisee silmämääräisen tarkistuksen mutta hylätään auditoinnissa — ja se maksaa enemmän kuin uudelleenajo.
Rehellinen rajaus: koneellinen tarkistus todentaa PDF/UA:n konetarkistettavat vaatimukset — rakenteen, roolit, kielimerkinnät, metatiedot. Se ei arvioi, onko vaihtoehtoteksti merkityksellinen, onko lukujärjestys ihmiselle looginen tai riittääkö värikontrasti. Nämä vaativat ihmisarvion, ja aineisto sanoo sen jokaisen tällaisen kohdan yhteydessä.
Arkistointi
Arkistomuoto PDF/A tuetaan kahdella tasolla, ja raportti kertoo aina kumpi taso oikeasti toteutui.
PDF/A on PDF:n pitkäaikaissäilytysmuoto: tiedosto sisältää kaiken tarvitsemansa, jotta se avautuu samannäköisenä vuosikymmenten päästä. Ohjelma tuottaa kaksi tasoa:
- PDF/A-2b — ulkoasu säilyy. Tämä on oletus ja riittää useimpaan arkistointiin.
- PDF/A-2a — ulkoasun lisäksi rakenne ja tekstin luettavuus koneellisesti. Sama merkitty rakenne palvelee sekä arkistointia että saavutettavuutta.
Jos tason 2a edellytykset eivät täyty, ohjelma ei valehtele lopputuloksesta: se tuottaa tason 2b ja raportti kertoo kumpi taso toteutui. Myös PDF/A-muunnos keskeytyy, jos edellytykset eivät täyty — esimerkiksi upottamattomien fonttien, väriprofiilittoman painovärimäärittelyn tai vanhentuneen pakkaustavan takia.
Molemmat tasot todennetaan samalla riippumattomalla tarkistimella kuin saavutettavuus, ja tarkistus ajetaan jokaisen ohjelmistomuutoksen yhteydessä. Mukana on myös näyte, joka on samanaikaisesti sekä PDF/A-2a että PDF/UA — eli arkistokelpoinen ja saavutettava samassa tiedostossa. Yhdistelmä on juuri se, mitä asianhallinnassa yleensä tarvitaan.
GDPR ja käsittelykirjanpito
Ohjelma pitää paikallista kirjanpitoa siitä mitä tehtiin ja milloin, ja kertoo suoraan mitä se ei ole.
Osoitusvelvollisuus tarkoittaa, että organisaation on pystyttävä näyttämään mitä henkilötiedoille tehtiin. Ohjelma tukee tätä kahdella lokilla.
Selainversion ja käyttöliittymän loki
Kirjaa operaation, ajankohdan sekä käsiteltyjen tiedostojen nimet ja koot. Loki jää laitteelle, sitä ei lähetetä mihinkään eikä toimittaja näe sitä. Käyttäjä voi viedä sen CSV-tiedostona tietosuojavastaavalle ja tyhjentää sen itse. Historian pituus on rajattu, joten se ei kasva rajatta.
Komentorivityökalun loki eräajoille
Palvelimella tai ajastettuna ajettavat erät kirjataan konekohtaiseen lokiin, oletussijainti %ProgramData%\KoukkuPDF\audit\. Muoto on rivipohjaista JSON:ia, joka on helppo lukea koneellisesti. Merkintään tallennetaan käyttäjätunnus ja konenimi, jotta konekohtaisessa lokissa tietää kuka teki mitäkin.
Merkintään ei kirjata tiedostopolkuja vaan lukumäärät. Syy on käytännöllinen: loki viedään IT:lle, ja 200 tiedoston erä vuotaisi 200 polkua yhteen vientitiedostoon. Mustausajoista kirjataan poistettujen kohtien lukumäärä, ei poistettuja arvoja. Sijainnin voi vaihtaa komentorivivalinnalla tai ympäristömuuttujalla, jos lokit kerätään keskitetysti.
Rehellinen rajaus, sama jonka ohjelma kertoo käyttäjälle itselleen: loki on paikallinen eikä sitä ole allekirjoitettu, ja käyttäjä voi tyhjentää sen. Se ei siis yksin ole muuttumaton todiste. Se on läpinäkyvyys- ja osoitusvelvollisuuden tuki, ei turvaloki. Jos organisaatio tarvitsee muuttumatonta lokia, se kerätään organisaation omaan lokijärjestelmään, jossa on siihen tarvittavat suojaukset.
Sähköiset allekirjoitukset
Ohjelma raportoi allekirjoituksen tason sen perusteella mitä asiakirjasta oikeasti luettiin — eikä koskaan väitä enempää.
PAdES on PDF-allekirjoituksen eurooppalainen muotostandardi. Ohjelma raportoi allekirjoituksesta kaksi eri asiaa erikseen, ja ero on tärkeä:
- Muototaso (B-B, B-T, B-LT, B-LTA) kertoo, mitä aineistoa asiakirjaan on liitetty: pelkkä allekirjoitus, aikaleima, varmenteen sulkutieto tai asiakirjan oma aikaleima.
- Luottamustila kertoo erikseen, saatiinko liitetty aineisto myös todennettua. "Aikaleima on liitetty" ja "aikaleima on todennettu" ovat kaksi eri asiaa, eikä niitä yhdistetä.
Lisäksi ohjelma tuottaa eIDAS-tasoraportin, joka luokittelee allekirjoituksen yksinkertaiseksi (SES) tai kehittyneeksi (AdES) ja perustelee jokaisen päätelmän sillä, mikä kenttä asiakirjasta luettiin ja mikä arvo sieltä löytyi. Raportissa on kolme tilaa, ei kahta: täyttyy, ei täyty ja ei voitu todentaa. Kolmas ei ole kielteinen tulos vaan rehellinen merkintä siitä, ettei asiaa voi asiakirjasta katsoa.
Kaksi rajaa, jotka eivät koskaan liiku:
- Hyväksyttyä tasoa (QES) ei koskaan väitetä paikallisesti. Sen toteaminen vaatii EU:n luottamuslistan tarkistuksen, eikä täysin paikallinen ohjelma hae listaa verkosta. Raportti kertoo mitä varmenne väittää itsestään ja ohjaa ulkoiseen validaattoriin, kun taso on aidosti todistettava.
- Allekirjoitusavaimen yksinomaista hallintaa ei voi lukea asiakirjasta. Tiedostolla ja sirukortilla tehty allekirjoitus näyttävät PDF:ssä samalta. Tämä ehto kulkee raportissa aina mukana, myös silloin kun kaikki muu täyttyy.
Lakiviittaukset ovat osin tarkistettavia. Tasoraportissa on säädös- ja artiklaviittauksia, joita ei ole varmennettu säädöstekstistä asti, ja ne on merkitty raportissa tarkistettaviksi. Siksi tällä sivulla ei esitetä väitettä siitä, minkä tasoisen allekirjoituksen laki mihinkin tilanteeseen vaatii. Se on hankinnassa juristin arvioitava kysymys, ja raportti kertoo mistä kohdista tarkistus kannattaa aloittaa.
Vaatimus, täyttyminen ja todiste
Yhteenvetotaulukko hankintaesitykseen: mitä vaaditaan, miten se täyttyy ja mistä todiste löytyy.
| Vaatimus | Miten se täyttyy | Mistä todiste |
|---|---|---|
| Saavutettava PDF (digipalvelulaki, EN 301 549 luku 10) | PDF/UA-muunnos; muunnos keskeytyy, jos ehdot eivät täyty | Dokumentti 4 (veraPDF-raportti, näyte-PDF:t ja XML-raportit) ja dokumentti 1 |
| Arkistokelpoisuus | PDF/A-2b ja -2a; raportti kertoo toteutuneen tason | Ohjelman oma muunnosraportti; sama tarkistin kuin saavutettavuudessa |
| Asiakirjat eivät päädy toimittajalle | Käsittely työasemalla; ei telemetriaa; ei tiliä eikä pilveä | Dokumentti 5 sekä ostajan oma palomuuriloki tai verkkokaappaus |
| Toiminta suljetussa verkossa | Päivityksenesto ryhmäkäytännöllä, mallit sisäverkkopeilistä | Ilmaväli-sivu, dokumentti 5, oma palomuuriloki |
| GDPR-osoitusvelvollisuus | Paikallinen käsittelykirjanpito ja CSV-vienti | Ohjelmasta vietävä loki; rajaukset dokumentissa 3 |
| Tietoturvallisuuden arviointi (Julkri TEK) | 23 kohdan itsearvio, tuotteen ja ostajan vastuut eroteltuina | Dokumentti 2 |
| Sopimusliitteet (DPA, lisenssiehdot) | Valmiit mallipohjat täydennettäviksi | Dokumentti 3 — juristin tarkistettava ennen allekirjoitusta |
| Asennuspaketin aitous | Allekirjoitettu ja aikaleimattu asennuspaketti | Ostajan oma tarkistus työasemalla, ks. komento alla |
| Keskitetty hallinta | Hallintamallit (ADMX) ja asennuspaketti; ei aktivointipalvelinta | Lisensointi ja Jakelu; mallit ohjelmiston mukana |
Asennuspaketin allekirjoituksen voi tarkistaa työasemalla ilman erityisiä työkaluja:
Get-AuthenticodeSignature .\Koukku.Taituri_<versio>_x64_en-US.msi | Format-List Status, SignerCertificate, TimeStamperCertificate
Odotettu tulos: Status: Valid, julkaisijana Koukku Kapital Oy ja aikaleima mukana. Aikaleima merkitsee sitä, että allekirjoitus pysyy todennettavana senkin jälkeen kun allekirjoitusvarmenne on vanhentunut.
Mikä on vielä auki
Neljä kohtaa, joita ei voi esittää valmiina — ne on parempi tietää etukäteen kuin löytää auditoinnissa.
Aineisto erottelee todennetun näytön ja avoimet kohdat, eikä esitä jälkimmäisiä ensimmäisinä. Tässä ne ovat suoraan:
- Aidon asiakirjan ihmisvarmennus on kesken. Vaatimustenmukaisuuslauselma on siksi luonnos, kunnes tuotos on ristiintarkistettu ruudunlukijalla ja saavutettavuustarkistusohjelmalla oikealla kunta-asiakirjalla.
- Sopimusmallit odottavat juristin tarkistusta. Tietosuojakanta, DPA-malli ja lisenssiehdot ovat perusteltuja tulkintoja, eivät oikeudellista neuvontaa.
- Osa allekirjoitusraportin lakiviittauksista on merkitty tarkistettaviksi. Emme esitä niitä varmoina, ennen kuin ne on tarkistettu säädöstekstistä.
- Sisällöllistä saavutettavuutta ei voi todentaa koneellisesti. Värikontrasti, vaihtoehtotekstien laatu ja lukujärjestyksen loogisuus ihmiselle vaativat asiantuntija-arvion — sen tekee joko organisaatio itse tai ulkopuolinen arvioija.
Kaikki keskeiset koneellisesti todennettavat väitteet ovat ostajan itsenäisesti toistettavissa: saavutettavuus- ja arkistotarkistus julkisella tarkistimella, verkkoliikenne omalla kaappauksella tai palomuurilokista, ja asennuspaketin allekirjoitus yhdellä komennolla työasemalla.
Seuraavat askeleet
Mistä jatkaa, kun aineisto on käyty läpi.
- Käyttöönoton yleiskuva — mistä aloitetaan ja missä järjestyksessä
- Jakelu ja asennus — asennuspaketti, hiljainen asennus, Intune
- Lisensointi 100–1000 työasemalle — avain ryhmäkäytännöllä, ei aktivointipalvelinta
- Ilmaväli ja suljettu verkko — nollaverkkovaatimus ja tekoäly sisäverkosta
- Julkishallinnolle — lakisääteiset tehtävät ja niitä vastaavat työkalut
- Tietojenkäsittelysopimus (DPA) ja saavutettavuusseloste
Koko hankintapaketin (vaatimustenmukaisuuslauselma, Julkri-itsearvio, tietosuoja- ja sopimusmallit, veraPDF-raportti näytetiedostoineen sekä verkkoliikennetodiste) saa pyytämällä osoitteesta myynti@koukku.ai.
Koukku Kapital Oy · myynti@koukku.ai
Jos jokin ohje ei toimi ympäristössänne, kertokaa meille — korjaamme ohjeen.