EU:n tekoälyasetuksen liite III määrittelee 8 itsenäisen korkeariskisen tekoälyjärjestelmän luokkaa. Tarjoajien ja käyttäjien on noudatettava vaatimuksia 2. joulukuuta 2027 mennessä (pidennetty elokuusta 2026 2026:n omnibuksella). Tämä kattaa rekrytoinnin tekoälyn, luottoluokituksen, biometrisen luokittelun, kriittisen infrastruktuurin tekoälyn ja paljon muuta.

Mitä liite III kattaa — 8 korkeariskisen tekoälyn luokkaa

EU:n tekoälyasetuksen liite III määrittelee itsenäiset korkeariskiset tekoälyjärjestelmät 8 alueella. Vaatimustenmukaisuuden määräaika on 2. joulukuuta 2027 (pidennetty Digital Omnibus 2026:lla alkuperäisestä 2. elokuuta 2026).

"Itsenäinen" tarkoittaa, että tekoälyjärjestelmä ei ole liitteen I mukaisen säännellyn tuotteen turvakomponentti — se itse saatetaan markkinoille tai otetaan käyttöön ensisijaisena tuotteena tai palveluna.

8 liitteen III luokkaa

1. Biometrinen tunnistaminen ja luokittelu Reaaliaikaiset ja jälkikäteiset etäbiometriset tunnistamisjärjestelmät, tekoälypohjaiset järjestelmät, jotka luokittelevat henkilöitä biometristen tietojen perusteella arkaluonteisten ominaisuuksien (etninen alkuperä, poliittiset näkemykset, uskonto jne.) mukaisiin ryhmiin.

Huom.: Luonnollisten henkilöiden reaaliaikainen biometrinen tunnistaminen julkisesti saavutettavissa tiloissa lainvalvontatarkoituksiin on kielletty Art. 5:n mukaisesti, eikä vain korkeariskinen.

2. Kriittinen infrastruktuuri Tekoälyjärjestelmät, joita käytetään turvakomponentteina kriittisen infrastruktuurin — tieliikenteen, vedenjakelun, kaasun, lämmityksen, sähköverkon — hallinnassa ja käytössä.

3. Koulutus ja ammatillinen koulutus Tekoäly, joka määrittää pääsyn oppilaitoksiin, jakaa opiskelijat, arvioi tenttisuorituksia, valvoo opiskelijoita tenttien aikana tai arvioi oppimistuloksia, jotka vaikuttavat mahdollisuuksiin.

4. Työllistyminen, työntekijöiden hallinta, itsenäinen ammatinharjoittaminen Tekoäly, jota käytetään rekrytoinnissa ja valinnassa (ansioluetteloiden seulonta, persoonallisuustestit, hakemuksien suodatus), ylennys-, irtisanomis- ja suoritusarviointipäätöksissä, tehtävien jakamisessa keikkataloudessa sekä työntekijöiden käyttäytymisen valvonnassa.

5. Olennaiset yksityiset ja julkiset palvelut Tekoäly, jota käytetään luottokelpoisuuden arviointiin, luottoluokitukseen, vakuutusriskien arviointiin ja hinnoitteluun, vakuutuksen terveysriskien pisteyttämiseen, julkisten etuuksien ja palveluiden saamisen arviointiin, hätäkeskuspäätöksiin.

6. Lainvalvonta Tekoäly yksilöiden riskiarviointiin (uusintarikollisuusriski, rikoksentekotodennäköisyys), valheen havaitsemiseen, todisteiden luotettavuuden arviointiin, profilointiin rikostutkimuksissa, rikoksen ennustamiseen maantieteellisillä alueilla.

7. Maahanmuutto, turvapaikka, rajavalvonta Tekoäly turvapaikanhakijoiden riskiarviointiin, matkustusasiakirjojen varmentamiseen, turvapaikkahakemusten, viisumihakemusten tai oleskelulupien käsittelyyn, luvattoman maahanmuuton kuvioiden havaitsemiseen.

8. Oikeudenhoidon ja demokraattisten prosessien hallinto Tekoäly tosiseikkojen ja oikeuden tutkimiseen ja tulkintaan oikeudenkäynneissä, tekoäly, joka vaikuttaa vaaleihin, tekoäly, jota käytetään äänestyssekstissä.

Tarjoajan velvoitteet 2. joulukuuta 2027 mennessä

Velvoite Artikla Kuvaus
Riskienhallinta Art. 9 Jatkuva prosessi tekoälyn elinkaaren ajan
Tietojen hallinto Art. 10 Koulutus-/validointi-/testidatan laadun vaatimukset
Tekninen dokumentaatio Art. 11 Kattava dokumentaatio ennen markkinoille saattamista
Avoimuus Art. 13 Ohjeet käyttäjille; automaattinen lokikirjauskyky
Ihmisten valvonta Art. 14 Suunnittelee toimenpiteet, jotka mahdollistavat ihmisten valvonnan ja puuttumisen tilanteeseen
Tarkkuus ja kestävyys Art. 15 Asianmukaiset suoritustasot; virheensietokyky
Laadunhallinta Art. 17 Laadunhallintajärjestelmä suunnittelusta markkinoille saattamisen jälkeiseen valvontaan
Vaatimustenmukaisuuden arviointi Art. 43 Oma arviointi (useimmat järjestelmät) tai kolmas osapuoli (biometriikka, kriittinen infrastruktuuri)
Rekisteröityminen Art. 71 EU:n tekoälytietokantaan rekisteröityminen ennen markkinoille saattamista
CE-merkintä Art. 48 Vaaditaan ennen EU:n markkinoille saattamista

Käyttäjän velvoitteet 2. joulukuuta 2027 mennessä

Liitteen III tekoälyjärjestelmiä käyttävien (käyttöönottavien) organisaatioiden — vaikka ne eivät olisi rakentaneet niitä — on:

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

EU:n tekoälyasetuksen liite III luettelee 8 itsenäisen korkeariskisen tekoälyjärjestelmän aluetta. Nämä ovat tekoälyjärjestelmiä, jotka käytettäessä tarkoitetulla tavalla aiheuttavat merkittäviä riskejä terveydelle, turvallisuudelle tai perusoikeuksille. Liitteen III mukaisten järjestelmien tarjoajien on suoritettava vaatimustenmukaisuuden arvioinnit ja noudatettava kaikkia velvoitteita 2. joulukuuta 2027 mennessä.

Kyllä. Rekrytointipäätöksiin käytettävät tekoälyjärjestelmät — mukaan lukien ansioluetteloiden seulonta, ehdokkaiden rankkaus, haastatteluvideoiden analyysi ja työsopimuspäätökset — kuuluvat liitteen III kohdan 4 soveltamisalaan (työllistyminen, työntekijöiden hallinta ja pääsy itsenäiseen ammatinharjoittamiseen). Art. 6(3) poikkeus soveltuu kuitenkin: järjestelmän on aiheutettava merkittävä vahingon riski ollakseen korkeariskinen.

Useimmat liitteen III järjestelmät käyttävät sisäistä vaatimustenmukaisuuden arviointia (tarjoajan oma arviointi harmonisoituja standardeja vasten). Biometrinen luokittelu ja kriittinen infrastruktuurin tekoäly vaativat kolmannen osapuolen arviointia. Arviointi on dokumentoitava ja järjestelmä rekisteröitävä EU:n tekoälytietokantaan ennen markkinoille saattamista.

Kyllä, Art. 6(3):n nojalla. Liitteen III alueeseen kuuluva tekoälyjärjestelmä ei ole korkeariskinen, jos se ei aiheuta merkittävää vahingon riskiä terveydelle, turvallisuudelle tai perusoikeuksille. Tarjoajien on dokumentoitava tämä arviointi. Kapeasti rajatut päätöksentukityökalut, joita käytetään ihmisen valvonnan alaisena ja joilla on vähäinen vaikutus yksilöihin, voivat täyttää poissulkemisen edellytykset.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.