EL AI seadus (määrus 2024/1689) on maailma esimene terviklik tehisintellekti seadus. See kohaldub etapiviisiliselt: keelatud tavad alates veebruarist 2025, GPAI reeglid alates augustist 2025 ja kõrge riskiga AI kohustused alates detsembrist 2027 (III lisa) ja augustist 2028 (I lisa) pärast 2026. aasta omnibuse muudatusi.

Mis on EL AI seadus?

EL AI seadus (määrus (EL) 2024/1689) on maailma esimene terviklik horisontaalne õigusraamistik tehisintellekti jaoks. See jõustus 1. augustil 2024 ja kohaldub progressiivselt nelja riskitaseme alusel.

Seadus kasutab riskipõhist lähenemist: mida suurem potentsiaalne kahju, seda rangemad kohustused. See ei reguleeri kõiki tarkvara — ainult süsteeme, mis kvalifitseeruvad AI-na Art. 3(1) ja I lisa all oleva definitsiooni alusel, mis hõlmab masinõpet, loogika- ja teadmispõhiseid lähenemisi ning statistilisi mudeleid.

Kes peab vastama?

AI seadus kohaldub nelja kategooria toimijate suhtes:

Geograafiline ulatus: seadus kohaldub alati, kui AI-süsteemi väljundit kasutatakse EL-is, olenemata pakkuja asukohast. USA-s asuv pakkuja, kelle AI-d kasutavad Euroopa ettevõtted, kuulub kohaldamisalasse.

Neli riskitaset

Riskitase Ulatus Põhireegel
Lubamatu risk Manipuleeriv AI, sotsiaalne skooritamine, reaalajas biomeetriline tuvastamine, emotsioonide tuvastamine tööl Keelatud — Art. 5
Kõrge risk III lisa (iseseisev) ja I lisa (reguleeritud toodetesse integreeritud) Vastavushindamine, KJS, CE-märgis, registreerimine
Piiratud risk Vestlusrobotid, süvavõltsingud, AI-loodud sisu Läbipaistvuskohustused — kasutajad peavad teadma
Minimaalne risk Rämpsposti filtrid, AI videomängudes, soovitussüsteemid Kohustuslikud kohustused puuduvad

Rakendusgraafik

Kohustus Kehtib alates
Keelatud tavad (Art. 5) 2. veebruar 2025
GPAI reeglid — 5. peatükk 2. august 2025
GPAI tegevusjuhendid 2. august 2025
Kõrge riskiga AI — III lisa iseseisev 2. detsember 2027 (pikendatud 2026. aasta omnibusega)
Kõrge riskiga AI — I lisa integreeritud 2. august 2028 (pikendatud 2026. aasta omnibusega)
  1. aasta digitaalne omnibus AI kohta pikendas kahte kõrge riskiga AI tähtaega vastavalt 16 ja 24 kuu võrra, muutmata kohustusi ise.

Kõrge riskiga AI-süsteemid: mis käivitab täielikud kohustused?

AI-süsteem on III lisa alusel kõrge riskiga, kui see kuulub ühte järgmistest kaheksast valdkonnast:

  1. Biomeetriline tuvastamine ja kategoriseerimine
  2. Elutähtsa taristu haldamine (energia, vesi, transport)
  3. Haridus ja kutseõpe (juurdepääsuotsused, hindamine)
  4. Tööhõive — värbamine, tulemuslikkuse hindamine, edutamisotsused
  5. Põhilised era- ja avalikud teenused (krediidihindamine, kindlustus, erakorralised teenused)
  6. Õiguskaitse (riskianalüüs, tõendite hindamine)
  7. Ränne, varjupaik, piirihaldus
  8. Õigusemõistmise ja demokraatlike protsesside haldamine

Kehtib täiendav filter (Art. 6(3)): III lisa süsteemid peavad kujutama märkimisväärset ohtu tervisele, ohutusele või põhiõigustele. Nende sektorite madala riskiga AI-tööriistad võivad olla vabastatud.

Põhilised vastavuskohustused kõrge riskiga AI pakkujatele

  1. Riskijuhtimissüsteem (Art. 9) — pidev protsess kogu elutsükli jooksul
  2. Andmehaldus (Art. 10) — treenimis-, valideerimis- ja testimisandmekogumid peavad olema asjakohased
  3. Tehniline dokumentatsioon (Art. 11 + IV lisa) — enne turule laskmist
  4. Läbipaistvus ja logimine (Art. 12–13) — automaatne logimine, kasutajajuhised
  5. Inimjärelevalve (Art. 14) — meetmed, mis võimaldavad inimestel jälgida ja sekkuda
  6. Täpsus, vastupidavus, küberturvalisus (Art. 15)
  7. Kvaliteedijuhtimissüsteem (Art. 17)
  8. Vastavushindamine (Art. 43) — kolmanda osapoole hindamine mõne kategooria puhul
  9. EL andmebaasiregistreerimine (Art. 71)
  10. CE-märgis (Art. 48) enne turule laskmist

Kattuvus DORA ja NIS2-ga

Finantsasutused seisavad silmitsi kattuvate kohustustega AI seaduse, DORA ja NIS2 üleselt. AI seaduse riskijuhtimissüsteem (Art. 9) vastab täpselt DORA IKT riskijuhtimise raamistikule (Art. 5–16). Kahekordse kaardistamise dokumentatsioon vähendab vastavuskoormust. Vt meie kattuvuse analüüs →.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

AI seadus kohaldub etapiviisiliselt. Keelatud tavad (Art. 5): 2. veebruar 2025. GPAI reeglid: 2. august 2025. Kõrge riskiga AI iseseisvad süsteemid (III lisa): 2. detsember 2027 (pikendatud 2026. aasta omnibusega). Kõrge riskiga AI, mis on integreeritud reguleeritud toodetesse (I lisa): 2. august 2028.

AI seadus kohaldub pakkujatele (kes arendavad või lasevad AI-d EL turule), kasutuselevõtjatele (kes kasutavad AI-d professionaalses kontekstis), importijatele ja turustajatele. See kohaldub alati, kui AI-süsteemi väljundit kasutatakse EL-is, olenemata pakkuja asukohast.

Trahvid sõltuvad rikkumisest: kuni 35 miljonit eurot või 7% ülemaailmsest aastakäibest keelatud tavade rikkumiste puhul; kuni 15 miljonit eurot või 3% enamiku muude rikkumiste puhul; kuni 7,5 miljonit eurot või 1,5% vale teabe esitamise puhul.

AI seadus ja GDPR on eraldiseisvad määrused, mis omavahel suhtlevad. GDPR reguleerib isikuandmete töötlemist; AI seadus reguleerib AI-süsteeme olenemata sellest, kas need töötlevad isikuandmeid. Paljud kõrge riskiga AI-süsteemid, mis töötlevad isikuandmeid, peavad vastama mõlemale.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.