EL AI seaduse vastavuse kontrollnimekiri küsimuste ja vastuste vormis: kohaldamisala, järelejäänud tähtajad, riskiklassifikatsioon, keelatud tavad, GPAI, suure riskiga süsteemide vastavus ning kohustuste jagunemine pakkuja ja kasutuselevõtja vahel.
See juhend vastab vastavusküsimustele järjekorras, milles need tegelikult tekivad: kas määrus ulatub minuni, mis mind juba täna seob, millised mu süsteemidest on suure riskiga, mida pean koostama ja mis maksab viga. Iga vastus toetub õiguslikule alusele, mida saab tsiteerida sisemises märgukirjas.
Kes peab selle nimekirja läbi töötama?
Iga organisatsioon, kes arendab, võtab kasutusele, impordib või turustab ELis kasutatavat AI-süsteemi — sõltumata asukohast. Artikkel 2 ulatub kolmandate riikide pakkujate ja kasutuselevõtjateni niipea, kui süsteemi loodud väljundit kasutatakse liidus: Euroopa klientidega USA SaaS-tarnija kuulub kohaldamisalasse samadel alustel nagu Eesti pank.
Neli küsimust määravad teie kohustuste kogumi ja kõiki nelja on vaja, enne kui nimekiri midagi tähendab:
| Küsimus | Mida see määrab |
|---|---|
| Kas ehitasite ise või kasutate teise oma? | Pakkuja või kasutuselevõtja (artiklid 3 ja 25) |
| AI-süsteem või üldotstarbeline AI-mudel? | III peatükk või V peatükk |
| Milline III või I lisa kategooria? | Suure riskiga või mitte (artikkel 6) |
| Kas see suhtleb inimestega või loob sisu? | Artikli 50 läbipaistvus, sõltumata riskitasemest |
Viimane rida on see, mis enamikul inventuuridel kahe silma vahele jääb. Läbipaistvuskohustused puudutavad süsteeme, mis ei ole üldse suure riskiga: klienditeeninduse vestlusrobot kannab täna kohustust, kandmata midagi sellest vastavuskoormast, millele on pühendatud ülejäänud nimekiri.
Mis teid juba seob ja mis on veel ees?
Viis kohaldamiskuupäeva on möödas; põhiline vastavustöö langeb 2027. aasta detsembrisse. Alljärgnevad kuupäevad järgivad selle veebilehe avaldatud tähtaegade andmestikku, mis kajastab määrusega (EL) 2026/1744 tehtud edasilükkamisi.
| Kohustus | Kohaldub alates | Olek |
|---|---|---|
| Keelatud tavad (artikkel 5) | 2. veebruar 2025 | Kehtib |
| AI-kirjaoskus (artikkel 4) | 2. veebruar 2025 | Kehtib |
| Üldotstarbelised mudelid (V peatükk) | 2. august 2025 | Kehtib |
| Läbipaistvuskohustused (artikkel 50) | 2. august 2026 | Kehtib |
| Komisjoni pädevus GPAI üle (artikkel 101) | 2. august 2026 | Kehtib |
| Olemasolevate generatiivsete süsteemide märgistamine | 2. detsember 2026 | Tulemas |
| Genereeritud kuritarvitusmaterjali keeld | 2. detsember 2026 | Tulemas |
| Toimivad regulatiivsed liivakastid | 2. august 2027 | Tulemas |
| Suur risk — III lisa iseseisvad süsteemid | 2. detsember 2027 | Tulemas |
| Suur risk — I lisa sisseehitatud süsteemid | 2. august 2028 | Tulemas |
Digitaalne omnibus nihutas neli neist kuupäevadest ja kirjutas ümber artikli 4; täielik enne-ja-pärast register on avaldatud aadressil /changes/. See ei kaotanud ühtegi kohustust ega loonud erandeid, seega algsetele kuupäevadele ehitatud programm on endiselt õige programm — sellel on lihtsalt pikem hoovõtt.
1. samm — kas teie AI-inventuur on täielik?
Ilma täieliku inventuurita ei ole miski järgnevast kaitstav. Looge register kõigist AI-süsteemidest, mida organisatsioon puudutab:
- Süsteemid, mida arendate ja müüte või litsentsite (olete pakkuja)
- Süsteemid, mida ostate või litsentsite ja kasutate sisemiselt (olete kasutuselevõtja)
- Süsteemid, mis on toodetesse sisse ehitatud, mida valmistate või impordite
- Süsteemid, millele pääsete ligi kolmandate isikute API-de kaudu (pilve-AI, alusmudelite API-d)
Iga süsteemi kohta: nimi, funktsioon, sisend- ja väljundandmed, kasutuskontekst, otsuse mõju ja mõjutatud isikud. Märkige ebaselge klassifikatsiooniga süsteemid — need vajavad õiguslikku, mitte inseneri hinnangut.
Kaks kategooriat jäävad süstemaatiliselt alaarvestatuks: AI-funktsioonid SaaS-tööriistades, mille eest ettevõte juba maksab, ja mudelid, mille üksikud meeskonnad on ehitanud hankeprotsessist mööda. Küsige rahandusosakonnalt tarnijate nimekirja ja arendusosakonnalt mudeliregistrit; nende kahe ühend on tõele lähemal kui kumbki eraldi.
2. samm — kas käitate juba midagi ebaseaduslikku?
Läbige artikkel 5 enne igasugust riskiklassifitseerimist, sest keelatud süsteemi ei saa vastavusse parandada. Kõrvutage iga süsteem nimekirjaga:
- Alalävised, manipuleerivad või eksitavad võtted, mis oluliselt moonutavad käitumist
- Vanusest, puudest või sotsiaalsest ja majanduslikust olukorrast tuleneva haavatavuse ärakasutamine
- Sotsiaalne skoorimine, mis viib ebasoodsa kohtlemiseni seosetutes kontekstides
- Näokujutiste sihipäratu kogumine tuvastusandmebaaside loomiseks
- Emotsioonide tuletamine töökohal või hariduses
- Biomeetriline kategoriseerimine tundlike tunnuste tuletamiseks
- Reaalajas kaugbiomeetriline tuvastamine avalikes kohtades õiguskaitse eesmärgil
→ Kõrvaldada kasutusest või põhjalikult ümber kavandada. Need keelud kehtivad alates 2. veebruarist 2025 ja kuuluvad 35 miljoni euro / 7 % trahvitasemele. Keelatud tavade juhend käsitleb iga keelu kitsaid erandeid.
Alates 2. detsembrist 2026 lisandub keeld süsteemidele, mis genereerivad laste seksuaalset kuritarvitamist kujutavat materjali või nõusolekuta intiimkujutisi.
3. samm — kas olete üldotstarbelise mudeli pakkuja?
Kui organisatsioon arendab ja avaldab alusmudeli, kehtivad V peatüki kohustused alates 2. augustist 2025. Kolm kontrolli:
- Kas mudelit treenitakse isejuhitud õppega märkimisväärses mahus?
- Kas see suudab pädevalt täita laia valikut erinevaid ülesandeid?
- Kas see tehakse kättesaadavaks teistele, mitte ei kasutata üksnes sisemiselt?
Kui jah: mudeli dokumentatsioon AI-ametile ja järgnevatele pakkujatele, autoriõiguse poliitika ja piisavalt üksikasjalik avalik kokkuvõte treeningsisust. Üle 10²⁵ FLOPsi treeningarvutuse eeldatakse süsteemset riski, mis lisab mudeli hindamise, vastandtestimise, intsidentidest teatamise ja küberturvalisuse. Vt GPAI-juhendit.
Alates 2. augustist 2026 kohaldab seda peatükki otse komisjon — mitte riiklikud asutused — trahvidega kuni 15 miljonit eurot või 3 %.
4. samm — millised teie süsteemidest on suure riskiga?
Klassifitseerige III ja I lisa alusel, kohaldage artikli 6 lõike 3 filtrit ja pange tulemus kirja. III lisa loetleb kaheksa iseseisvat kategooriat: biomeetria, elutähtis taristu, haridus ja kutseõpe, tööhõive ja töötajate juhtimine, juurdepääs olulistele era- ja avalikele teenustele, õiguskaitse, ränne ja piirikontroll ning õigusemõistmine. I lisa hõlmab AI-d, mis toimib sellise toote ohutuskomponendina, mida ELi tooteohutusõigus juba reguleerib.
Artikli 6 lõike 3 erand vabastab süsteemi, mis küll kuulub III lisa kategooriasse, kuid ei kujuta olulist riski: kitsas menetlusülesanne, lõpetatud inimtegevuse tulemuse parandamine, otsustusmustrite tuvastamine inimhinnangut asendamata või puhtalt ettevalmistav töö. See ei kohaldu kunagi füüsiliste isikute profiilianalüüsi korral. Hinnang tuleb dokumenteerida enne turule laskmist ja registreerimiskohustus jääb kehtima.
Klassifitseerimisotsused on selle nimekirja kõige rohkem auditeeritav artefakt. Pange kirja kaalutud kategooria, põhjendus, tõendid, kuupäev ja vastutav isik.
5. samm — olete pakkuja või kasutuselevõtja?
Roll määrab umbes 80 % koormusest ja hankeleping seda ei fikseeri. Artikkel 25 teeb teist sellise suure riskiga süsteemi pakkuja, mida te ei ehitanud, kui panete sellele oma nime või kaubamärgi, muudate seda oluliselt või suunate ümber nii, et see muutub suure riskiga süsteemiks. Tarnija mudeli peenhäälestamine oma andmetel ja tarnimine oma kaubamärgi all on tavapärane viis pärida eelarvestamata pakkujakohustusi.
| Pakkuja | Kasutuselevõtja | |
|---|---|---|
| Riskijuhtimine (artikkel 9) | Nõutav | — |
| Andmehaldus (artikkel 10) | Nõutav | Ainult sisendandmete asjakohasus |
| Tehniline dokumentatsioon (IV lisa) | Nõutav | — |
| Vastavushindamine + CE-märgis | Nõutav | — |
| Registreerimine ELi andmebaasis | Nõutav | Avaliku sektori asutused registreerivad oma kasutuse |
| Inimjärelevalve | Kavandada (artikkel 14) | Teostada (artikkel 26) |
| Logid | Võimaldada (artikkel 12) | Säilitada ≥ 6 kuud (artikkel 26) |
| Mõjuhinnang (artikkel 27) | — | Avalik sektor, krediit, kindlustus |
| Intsidentidest teatamine | Artikkel 73 | Pakkuja + asutus |
Pakkuja ja kasutuselevõtja juhend käsitleb piirijuhtumeid, sealhulgas importijaid ja turustajaid, kes kannavad kontrolli-, mitte vastavuskohustusi.
Sammud 6–10 — mida suure riskiga programm tegelikult loob?
Kuus artefakti sõltuvuse järjekorras. Igaüks on järgmise sisend, mistõttu programm, mis alustab dokumentatsioonist ja liigub tagasi juhtimise poole, jääb toppama.
- Kvaliteedijuhtimissüsteem (artikkel 17) — poliitikad, vastutused, muudatuste haldus, andmehaldus, turustamisjärgne seire ja intsidendimenetlused. Just seda küsib turujärelevalveasutus esimesena.
- Riskijuhtimise kirjed (artikkel 9) — iteratiivne tuvastamise, hindamise ja maandamise tsükkel, mida peetakse kogu elutsükli vältel, mitte ei kinnitata korra.
- Andmehalduse tõendid (artikkel 10) — päritolu, esinduslikkus, kallutatuse uurimine ja maandamine treening-, valideerimis- ja testandmestikes.
- IV lisa tehniline toimik — kogum, mida kirjeldab tehnilise dokumentatsiooni juhend, sealhulgas katsed artikli 15 täpsus-, töökindlus- ja küberturvalisusnõuete vastu.
- Vastavushindamine ja deklaratsioon — enesehindamine VI lisa alusel või teavitatud asutus seal, kus seda nõuab biomeetria või I lisa tooteõigus. Vt vastavushindamise juhendit.
- Registreerimine, CE-märgis ja seire — kanne ELi andmebaasi enne turule laskmist, CE-märgis dokumentatsioonil, seejärel turustamisjärgse seire kava ja tõsistest intsidentidest teatamine artikli 73 alusel.
Seadke sihiks 2. detsember 2027 III lisa iseseisvatele süsteemidele ja 2. august 2028 I lisa sisseehitatud süsteemidele. Realistlik programm ühe suure riskiga süsteemi jaoks kestab 12–24 kuud: algus 2026. aasta lõpus mahub aknasse varuta ning teavitatud asutuste võimekus kitseneb, mida lähemale kuupäev jõuab.
Mis siis, kui kasutate ainult teiste AI-d?
Olete kasutuselevõtja ja teie nimekiri on lühike, kuid mitte tühi. Siin asub enamik organisatsioone: ühtki oma mudelit, tosin AI-funktsiooni SaaSi ja API-de kaudu.
- Kirjaoskus (artikkel 4) kehtib praegu, igale kasutuselevõtjale ja igal riskitasemel.
- Läbipaistvus (artikkel 50) kehtib praegu sellele, mida teie kasutajad näevad: teave vestlusroboti kohta, süvavõltsingute märgistamine, avalikkuse teavitamiseks avaldatud genereeritud tekstide märgistamine.
- Kasutuselevõtja kohustused (artikkel 26) kehtivad alates 2. detsembrist 2027 kõikjal, kus kasutusjuht kuulub III lisa kategooriasse — kandidaatide sõelumine, krediidiotsused, töötajate juhtimine.
- Artikkel 25 on lõks: hetkel, mil ümber märgistate või oluliselt muudate, pärite pakkuja komplekti.
Praktiline kontrollmeede on tarnija kontroll: hankige vastavusdeklaratsioon, kasutusjuhend ja teave, mille esitamise artikkel 13 pakkujale paneb. Kolmandate isikute AI juhend täpsustab, mida lepingus nõuda.
Mis muutub sektoriti?
Kohustused on samad; klassifitseerimise tulemused ja kattuvad režiimid mitte.
- Finantsteenused — krediidiskoorimine ja kindlustuse hinnastamine kuuluvad III lisasse ning seal võlgneb kasutuselevõtja mõjuhinnangu artikli 27 alusel. DORA IKT-riskijuhtimine täidab osaliselt riskijuhtimise artikli, kuid ei kata AI-spetsiifilist andmehaldust ega inimjärelevalvet. Kavandage üks teavitusvoog, mis täidab korraga DORA artikli 19 ja AI seaduse artikli 73. Vt finantssektori juhendit ja DORA / NIS2 lähenemise juhendit.
- Tervishoid ja meditsiiniseadmed — AI kui MDR/IVDR seadme ohutuskomponent kuulub I lisasse, mis kohaldub alates 2. augustist 2028. Olemasolev tehniline toimik ja ISO 13485 kvaliteedisüsteem on alus ning neid tuleb laiendada III peatüki nõuetele; teie teavitatud asutus vajab AI seaduse alusel eraldi määramist.
- Personal ja värbamine — III lisa tööhõive kategooria. Kallutatuse uurimine artikli 10 alusel on peamine riskikoht, läbipaistvus kandidaatide suhtes on kasutuselevõtja kohustus ning ükski lõplik tööalane otsus ei tohi tugineda süsteemile ilma inimeseta, kes saab selle tühistada.
- Avalik sektor — mõjuhinnang on kohustuslik ja kasutuselevõtjad registreerivad oma III lisa süsteemide kasutuse ELi andmebaasis.
Sektorijuhendid käsitlevad üheksat tööstusharu samas struktuuris.
Mis maksab nõuete rikkumine?
Kolm taset ja tavalise ettevõtte jaoks loeb enim keskmine. Artikkel 99 seab 35 miljonit eurot või 7 % ülemaailmsest käibest artikli 5 keeldude eest, 15 miljonit või 3 % enamiku muude kohustuste eest — sealhulgas artikli 50 läbipaistvus ja kogu suure riskiga plokk — ning 7,5 miljonit või 1 % ametiasutustele antud eksitava teabe eest. VKEsid piirab väiksem summa.
Kolmas tase väärib oma suurusega võrreldes ebaproportsionaalset tähelepanu: see karistab halva vastuse eest järelevalveasutusele sõltumata igasugusest alusrikkumisest. Just dokumentatsioon muudab kaitstava seisukoha tõendatavaks. Trahvide juhend avab riskipositsiooni arvutuse.
Mida teha järgmise 90 päeva jooksul
- Sulgege inventuurilünk — rahanduse tarnijate nimekiri ∪ arenduse mudeliregister.
- Laske kogu portfell läbi artikli 5 filtri. See on ainus samm, mille külge on seotud juba kehtiv 7 % tase.
- Viige artikli 50 teated kõigele, mis on kasutaja poole pööratud; kohustus kehtib, mitte ei ole tulemas.
- Tõendage artikli 4 kirjaoskust: kes, mille kohta ja millal on koolitatud. AI-kirjaoskuse juhend täpsustab, mida ümberkirjutatud artikkel nõuab.
- Klassifitseerige III lisa kandidaadid ja pange kirja põhjendus, sealhulgas artikli 6 lõike 3 alusel tehtud otsused.
- Käivitage iga kinnitatud suure riskiga süsteemi jaoks kvaliteedijuhtimissüsteem. 2027. aasta detsember on piirang ja järjekord teavitatud asutustes on teie ees, mitte taga.
Töömallid inventuuriks, riskiregistriks, tehniliseks toimikuks ja tarnijate kontrolliks on vastavuse tööriistakomplektides; AI seaduse akadeemia katab sama välja struktureeritud koolitusena koos sertifitseerimisega.
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
See kohaldub AI-süsteemide pakkujatele, kasutuselevõtjatele, importijatele, turustajatele ja volitatud esindajatele, kui süsteem lastakse EL turule või seda kasutatakse ELis, samuti üldotstarbeliste AI-mudelite pakkujatele. Asukoht väljaspool ELi ei vabasta: artikli 2 lõike 1 punkt c hõlmab kolmandate riikide pakkujaid ja kasutuselevõtjaid alati, kui süsteemi väljundit kasutatakse liidus.
Süsteem kuulub kohaldamisalasse, kui see on AI-süsteem artikli 3 lõike 1 tähenduses — masinapõhine süsteem, mis tuletab väljundeid nagu prognoosid, soovitused, otsused või sisu — ja see lastakse EL turule või seda kasutatakse ELis. Puhtalt teadusotstarbelised mudelid, mida väljapoole ei juurutata, jäävad kohaldamisalast välja.
Esimene samm on AI-süsteemide inventuur: kataloogida kõik süsteemid, mida organisatsioon arendab, kasutusele võtab, impordib või turustab. Iga süsteemi kohta dokumenteerige funktsioon, pakkuja, kasutuskontekst ja mõjutatud isikud. Ilma täieliku inventuurita ei saa riskiklassifikatsioon alata.
Neli plokki kehtivad juba: artikli 5 keelatud tavad alates 2. veebruarist 2025, artikli 4 AI-kirjaoskuse kohustus alates 2. veebruarist 2025, V peatüki kohustused üldotstarbeliste mudelite pakkujatele alates 2. augustist 2025 ning artikli 50 läbipaistvuskohustused — teave vestlusroboti kohta, süvavõltsingute märgistamine, sünteetilise sisu masinloetav märgistamine — alates 2. augustist 2026.
See lükkas edasi neli kohaldamiskuupäeva ja kirjutas ümber artikli 4; see ei loonud ühtegi uut kohustust ega andnud sektori- või suuruspõhist erandit. III lisa iseseisvad suure riskiga süsteemid kohalduvad nüüd alates 2. detsembrist 2027 senise 2. augusti 2026 asemel, I lisa toodetesse sisseehitatud AI alates 2. augustist 2028, regulatiivsed liivakastid alates 2. augustist 2027 ning turul juba olevate generatiivsete süsteemide üleminekuaegne märgistuskohustus alates 2. detsembrist 2026.
Pakkuja arendab AI-süsteemi ja laseb selle EL turule või võtab kasutusele. Kasutuselevõtja kasutab AI-süsteemi oma vastutusel kutsetegevuse raames. Krediidiskoorimise tööriista ostev pank on kasutuselevõtja; tarkvara tootja on pakkuja. Pakkuja kannab vastavuse põhikoormat; kasutuselevõtja kannab inimjärelevalvet, seiret ja läbipaistvust.
Jah, ja see on kõige sagedamini kahe silma vahele jääv punkt. Artikli 25 kohaselt saab kasutuselevõtjast suure riskiga süsteemi pakkuja, kui ta paneb sellele oma nime või kaubamärgi, muudab seda oluliselt või muudab selle sihtotstarvet nii, et süsteem muutub suure riskiga süsteemiks. Ostetud mudeli peenhäälestamine oma andmetel ja tarnimine oma kaubamärgi all vallandab selle ülemineku peaaegu alati.
Jah, osaliselt. Kasutuselevõtt hõlmab ka sisemist juurutamist niipea, kui süsteem mõjutab inimesi — personaliotsused, töötajate jälgimine, sisemine krediidivõimelisuse hindamine. Puhtalt tehniliseks arvutuseks kasutatav AI, mille väljund ei ole suunatud isikutele, võib jääda kohaldamisalast välja, kuid see nõuab dokumenteeritud õiguslikku analüüsi. Artikkel 4 (kirjaoskus) kohaldub kõigile sõltumata riskitasemest.
Artikkel 5 keelab alalävised ja manipuleerivad võtted, haavatavuste ärakasutamise, avaliku sektori asutuste sotsiaalse skoorimise, näokujutiste sihipäratu kogumise, emotsioonide tuletamise töökohal ja hariduses, biomeetrilise kategoriseerimise tundlike tunnuste tuletamiseks ning suurema osa reaalajas kaugbiomeetrilisest tuvastamisest avalikes kohtades õiguskaitse eesmärgil. Kehtib alates 2. veebruarist 2025. Täiendav keeld laste seksuaalset kuritarvitamist kujutava materjali ja nõusolekuta intiimkujutiste genereerimise kohta kohaldub alates 2. detsembrist 2026.
Kahte teed pidi. III lisa loetleb kaheksa iseseisvat kategooriat: biomeetria, elutähtis taristu, haridus, tööhõive, juurdepääs olulistele avalikele ja erateenustele, õiguskaitse, ränne ja piirikontroll ning õigusemõistmine. I lisa hõlmab AI-d, mida kasutatakse sellise toote ohutuskomponendina, millele juba kohalduvad ELi tooteohutusõigusaktid. Väljaspool neid kahte teed ei ole süsteem suure riskiga: alles jäävad ülimalt läbipaistvus ja kirjaoskus.
Artikli 6 lõige 3 võimaldab III lisa kategooriasse kuuluval süsteemil vältida suure riskiga kvalifitseerimist, kui see ei kujuta olulist ohtu tervisele, ohutusele ega põhiõigustele — näiteks kui see täidab kitsast menetlusülesannet, parandab juba lõpetatud inimtegevuse tulemust või on puhtalt ettevalmistav. Erand ei kohaldu kunagi füüsiliste isikute profiilianalüüsi korral. Hinnang tuleb dokumenteerida enne turule laskmist ja süsteem tuleb siiski registreerida.
IV lisa tehnilist dokumentatsiooni: süsteemi kirjeldus, projekteerimisspetsifikatsioonid, riskijuhtimine (artikkel 9), andmehaldus (artikkel 10), katsetulemused, inimjärelevalve meetmed (artikkel 14), täpsus ja küberturvalisus (artikkel 15) ning turustamisjärgse seire kava. Lisanduvad kvaliteedijuhtimissüsteem (artikkel 17), automaatsed logid (artikkel 12), kasutusjuhend (artikkel 13), ELi vastavusdeklaratsioon (artikkel 47) ja CE-märgis (artikkel 48).
Enamiku III lisa süsteemide puhul ei ole: pakkuja teeb enesehindamise VI lisa alusel. Teavitatud asutus on vajalik biomeetriliste süsteemide puhul, kui harmoneeritud standardit ei ole kohaldatud, ning I lisa sisseehitatud AI puhul kõikjal, kus aluseks olev tooteõigus juba nõuab kolmanda isiku hindamist. Kuna võimekus on piiratud, broneerige aeg tublisti enne 2. detsembrit 2027.
Artikkel 26 nõuab süsteemi kasutamist vastavalt juhendile, pädeva inimjärelevalve määramist ülekaalumisõigusega, sisendandmete asjakohasuse tagamist, logide säilitamist vähemalt kuus kuud, töötajate esindajate teavitamist enne töökohal juurutamist ning tõsistest intsidentidest teatamist pakkujale ja turujärelevalveasutusele.
Põhiõiguste mõjuhinnang (artikkel 27) dokumenteerib juurutamise konteksti, mõjutatud isikud, põhiõigustega seotud riskid, inimjärelevalve korralduse ja kättesaadavad õiguskaitsevahendid. See on kohustuslik avaliku sektori asutustele ja avalikke teenuseid osutavatele eraõiguslikele üksustele ning igale III lisa süsteemide kasutuselevõtjale, kui süsteeme kasutatakse krediidivõimelisuse hindamiseks või elu- ja tervisekindlustuse hinnastamiseks. See eelneb esimesele kasutamisele.
Olete kasutuselevõtja, mitte pakkuja, seni kuni kasutate tööriista sellisena, nagu see on tarnitud, ja selle sihtotstarbel. Teie kohustused on artikli 4 kirjaoskus, artikli 50 läbipaistvus nende suhtes, kes süsteemiga suhtlevad või saavad selle väljundeid, ja — kui kasutusjuht kuulub III lisasse — kogu artikli 26 komplekt alates 2. detsembrist 2027. Tarnija kontroll ei ole iseseisev õiguslik kohustus, kuid see on ainus viis tõendada, et eelnev lüli täitis omad.
Artikkel 4 kohaldub alates 2. veebruarist 2025 igale pakkujale ja igale kasutuselevõtjale kõigil riskitasemetel. Digitaalne omnibus muutis selle tulemuskohustusest hoolsuskohustuseks: tuleb võtta meetmeid süsteeme käitava personali piisava AI-kirjaoskuse taseme arendamise toetamiseks, kusjuures ühelegi üksikisikule ei pea kindlat taset tagama. Järelevalveasutus küsib tõendeid koolituse kavandamise, läbiviimise ja hõlmatuse kohta.
Artikkel 50 kehtib alates 2. augustist 2026. Pakkujad peavad süsteemid kavandama nii, et inimesed teaksid suhtlevat AI-ga, ning märgistama masinloetavas vormingus sünteetilise heli, pildi, video ja teksti. Kasutuselevõtjad peavad avalikustama emotsioonituvastuse ja biomeetrilise kategoriseerimise ning märgistama süvavõltsingud ja avalikkuse teavitamiseks avaldatud genereeritud tekstid. Enne 2. augustit 2026 turul olnud generatiivsetel süsteemidel on märgistuskohustuse täitmiseks aega 2. detsembrini 2026.
Kolm taset artiklis 99: 35 miljonit eurot või 7 % ülemaailmsest aastakäibest artikli 5 keeldude rikkumise eest, 15 miljonit või 3 % enamiku muude kohustuste eest, sealhulgas artikli 50 läbipaistvus, ning 7,5 miljonit või 1 % ebaõige või eksitava teabe esitamise eest ametiasutustele. VKEde ja idufirmade puhul on ülemmääraks väiksem kahest summast, mitte suurem.
III lisa iseseisva süsteemi puhul kestab realistlik programm 12–24 kuud: 3–6 kuud lünkade analüüsi ja kvaliteedijuhtimissüsteemi kavandamist, 6–12 kuud tehnilist dokumentatsiooni, andmehaldust ja vastavushindamist ning 3–6 kuud ELi andmebaasi registreerimist ja CE-märgistamist. Tähtajaga 2. detsember 2027 mahub praegu alustatav programm aknasse, kuid ilma varuta.
Ei. Digitaalne omnibus ei kehtestanud suurusel põhinevat erandit. VKEd saavad kolm leevendust: lihtsustatud tehnilise dokumentatsiooni artikli 11 lõike 1 alusel, eelisjuurdepääsu regulatiivsetele liivakastidele ja väiksema summa järgi määratud trahvi ülemmäära. Kõik sisulised kohustused kohalduvad täies ulatuses.
Ei. Nimekiri piiritleb töö ja tõendab, et hindamine toimus; vastavust tõendatakse artefaktidega — IV lisa tehniline dokumentatsioon, kvaliteedijuhtimissüsteem, riskijuhtimise kirjed, katsetulemused, vastavusdeklaratsioon ja turustamisjärgse seire aruanded. Nimekiri on sisukord dokumendikogumile, mis peab olemas olema.
Take compliance further with the AI Act Academy
A free course, a server-graded exam, a verifiable certificate — and the working templates.