EL AI seadus (määrus 2024/1689) on maailma esimene terviklik tehisintellekti seadus. See kohaldub etapiviisiliselt: keelatud tavad alates veebruarist 2025, GPAI reeglid alates augustist 2025 ja kõrge riskiga AI kohustused alates detsembrist 2027 (III lisa) ja augustist 2028 (I lisa) pärast 2026. aasta omnibuse muudatusi.
Mis on EL AI seadus?
EL AI seadus (määrus (EL) 2024/1689) on maailma esimene terviklik horisontaalne õigusraamistik tehisintellekti jaoks. See jõustus 1. augustil 2024 ja kohaldub progressiivselt nelja riskitaseme alusel.
Seadus kasutab riskipõhist lähenemist: mida suurem potentsiaalne kahju, seda rangemad kohustused. See ei reguleeri kõiki tarkvara — ainult süsteeme, mis kvalifitseeruvad AI-na Art. 3(1) ja I lisa all oleva definitsiooni alusel, mis hõlmab masinõpet, loogika- ja teadmispõhiseid lähenemisi ning statistilisi mudeleid.
Kes peab vastama?
AI seadus kohaldub nelja kategooria toimijate suhtes:
- Pakkujad — organisatsioonid, kes arendavad AI-süsteeme või üldotstarbelisi AI-mudeleid ning lasevad need EL turule või võtavad EL-is kasutusele
- Kasutuselevõtjad — organisatsioonid või eraisikud, kes kasutavad AI-süsteeme oma volituste alusel professionaalses kontekstis
- Importijad — EL-is asuvad üksused, kes impordivad AI-süsteeme kolmandatest riikidest
- Turustajad — tarneahela üksused, välja arvatud pakkujad ja importijad
Geograafiline ulatus: seadus kohaldub alati, kui AI-süsteemi väljundit kasutatakse EL-is, olenemata pakkuja asukohast. USA-s asuv pakkuja, kelle AI-d kasutavad Euroopa ettevõtted, kuulub kohaldamisalasse.
Neli riskitaset
| Riskitase | Ulatus | Põhireegel |
|---|---|---|
| Lubamatu risk | Manipuleeriv AI, sotsiaalne skooritamine, reaalajas biomeetriline tuvastamine, emotsioonide tuvastamine tööl | Keelatud — Art. 5 |
| Kõrge risk | III lisa (iseseisev) ja I lisa (reguleeritud toodetesse integreeritud) | Vastavushindamine, KJS, CE-märgis, registreerimine |
| Piiratud risk | Vestlusrobotid, süvavõltsingud, AI-loodud sisu | Läbipaistvuskohustused — kasutajad peavad teadma |
| Minimaalne risk | Rämpsposti filtrid, AI videomängudes, soovitussüsteemid | Kohustuslikud kohustused puuduvad |
Rakendusgraafik
| Kohustus | Kehtib alates |
|---|---|
| Keelatud tavad (Art. 5) | 2. veebruar 2025 |
| GPAI reeglid — 5. peatükk | 2. august 2025 |
| GPAI tegevusjuhendid | 2. august 2025 |
| Kõrge riskiga AI — III lisa iseseisev | 2. detsember 2027 (pikendatud 2026. aasta omnibusega) |
| Kõrge riskiga AI — I lisa integreeritud | 2. august 2028 (pikendatud 2026. aasta omnibusega) |
- aasta digitaalne omnibus AI kohta pikendas kahte kõrge riskiga AI tähtaega vastavalt 16 ja 24 kuu võrra, muutmata kohustusi ise.
Kõrge riskiga AI-süsteemid: mis käivitab täielikud kohustused?
AI-süsteem on III lisa alusel kõrge riskiga, kui see kuulub ühte järgmistest kaheksast valdkonnast:
- Biomeetriline tuvastamine ja kategoriseerimine
- Elutähtsa taristu haldamine (energia, vesi, transport)
- Haridus ja kutseõpe (juurdepääsuotsused, hindamine)
- Tööhõive — värbamine, tulemuslikkuse hindamine, edutamisotsused
- Põhilised era- ja avalikud teenused (krediidihindamine, kindlustus, erakorralised teenused)
- Õiguskaitse (riskianalüüs, tõendite hindamine)
- Ränne, varjupaik, piirihaldus
- Õigusemõistmise ja demokraatlike protsesside haldamine
Kehtib täiendav filter (Art. 6(3)): III lisa süsteemid peavad kujutama märkimisväärset ohtu tervisele, ohutusele või põhiõigustele. Nende sektorite madala riskiga AI-tööriistad võivad olla vabastatud.
Põhilised vastavuskohustused kõrge riskiga AI pakkujatele
- Riskijuhtimissüsteem (Art. 9) — pidev protsess kogu elutsükli jooksul
- Andmehaldus (Art. 10) — treenimis-, valideerimis- ja testimisandmekogumid peavad olema asjakohased
- Tehniline dokumentatsioon (Art. 11 + IV lisa) — enne turule laskmist
- Läbipaistvus ja logimine (Art. 12–13) — automaatne logimine, kasutajajuhised
- Inimjärelevalve (Art. 14) — meetmed, mis võimaldavad inimestel jälgida ja sekkuda
- Täpsus, vastupidavus, küberturvalisus (Art. 15)
- Kvaliteedijuhtimissüsteem (Art. 17)
- Vastavushindamine (Art. 43) — kolmanda osapoole hindamine mõne kategooria puhul
- EL andmebaasiregistreerimine (Art. 71)
- CE-märgis (Art. 48) enne turule laskmist
Kattuvus DORA ja NIS2-ga
Finantsasutused seisavad silmitsi kattuvate kohustustega AI seaduse, DORA ja NIS2 üleselt. AI seaduse riskijuhtimissüsteem (Art. 9) vastab täpselt DORA IKT riskijuhtimise raamistikule (Art. 5–16). Kahekordse kaardistamise dokumentatsioon vähendab vastavuskoormust. Vt meie kattuvuse analüüs →.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
AI seadus kohaldub etapiviisiliselt. Keelatud tavad (Art. 5): 2. veebruar 2025. GPAI reeglid: 2. august 2025. Kõrge riskiga AI iseseisvad süsteemid (III lisa): 2. detsember 2027 (pikendatud 2026. aasta omnibusega). Kõrge riskiga AI, mis on integreeritud reguleeritud toodetesse (I lisa): 2. august 2028.
AI seadus kohaldub pakkujatele (kes arendavad või lasevad AI-d EL turule), kasutuselevõtjatele (kes kasutavad AI-d professionaalses kontekstis), importijatele ja turustajatele. See kohaldub alati, kui AI-süsteemi väljundit kasutatakse EL-is, olenemata pakkuja asukohast.
Trahvid sõltuvad rikkumisest: kuni 35 miljonit eurot või 7% ülemaailmsest aastakäibest keelatud tavade rikkumiste puhul; kuni 15 miljonit eurot või 3% enamiku muude rikkumiste puhul; kuni 7,5 miljonit eurot või 1,5% vale teabe esitamise puhul.
AI seadus ja GDPR on eraldiseisvad määrused, mis omavahel suhtlevad. GDPR reguleerib isikuandmete töötlemist; AI seadus reguleerib AI-süsteeme olenemata sellest, kas need töötlevad isikuandmeid. Paljud kõrge riskiga AI-süsteemid, mis töötlevad isikuandmeid, peavad vastama mõlemale.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.