EU:n tekoälyasetuksen liite III määrittelee 8 itsenäisen korkeariskisen tekoälyjärjestelmän luokkaa. Tarjoajien ja käyttäjien on noudatettava vaatimuksia 2. joulukuuta 2027 mennessä (pidennetty elokuusta 2026 2026:n omnibuksella). Tämä kattaa rekrytoinnin tekoälyn, luottoluokituksen, biometrisen luokittelun, kriittisen infrastruktuurin tekoälyn ja paljon muuta.
Mitä liite III kattaa — 8 korkeariskisen tekoälyn luokkaa
EU:n tekoälyasetuksen liite III määrittelee itsenäiset korkeariskiset tekoälyjärjestelmät 8 alueella. Vaatimustenmukaisuuden määräaika on 2. joulukuuta 2027 (pidennetty Digital Omnibus 2026:lla alkuperäisestä 2. elokuuta 2026).
"Itsenäinen" tarkoittaa, että tekoälyjärjestelmä ei ole liitteen I mukaisen säännellyn tuotteen turvakomponentti — se itse saatetaan markkinoille tai otetaan käyttöön ensisijaisena tuotteena tai palveluna.
8 liitteen III luokkaa
1. Biometrinen tunnistaminen ja luokittelu Reaaliaikaiset ja jälkikäteiset etäbiometriset tunnistamisjärjestelmät, tekoälypohjaiset järjestelmät, jotka luokittelevat henkilöitä biometristen tietojen perusteella arkaluonteisten ominaisuuksien (etninen alkuperä, poliittiset näkemykset, uskonto jne.) mukaisiin ryhmiin.
Huom.: Luonnollisten henkilöiden reaaliaikainen biometrinen tunnistaminen julkisesti saavutettavissa tiloissa lainvalvontatarkoituksiin on kielletty Art. 5:n mukaisesti, eikä vain korkeariskinen.
2. Kriittinen infrastruktuuri Tekoälyjärjestelmät, joita käytetään turvakomponentteina kriittisen infrastruktuurin — tieliikenteen, vedenjakelun, kaasun, lämmityksen, sähköverkon — hallinnassa ja käytössä.
3. Koulutus ja ammatillinen koulutus Tekoäly, joka määrittää pääsyn oppilaitoksiin, jakaa opiskelijat, arvioi tenttisuorituksia, valvoo opiskelijoita tenttien aikana tai arvioi oppimistuloksia, jotka vaikuttavat mahdollisuuksiin.
4. Työllistyminen, työntekijöiden hallinta, itsenäinen ammatinharjoittaminen Tekoäly, jota käytetään rekrytoinnissa ja valinnassa (ansioluetteloiden seulonta, persoonallisuustestit, hakemuksien suodatus), ylennys-, irtisanomis- ja suoritusarviointipäätöksissä, tehtävien jakamisessa keikkataloudessa sekä työntekijöiden käyttäytymisen valvonnassa.
5. Olennaiset yksityiset ja julkiset palvelut Tekoäly, jota käytetään luottokelpoisuuden arviointiin, luottoluokitukseen, vakuutusriskien arviointiin ja hinnoitteluun, vakuutuksen terveysriskien pisteyttämiseen, julkisten etuuksien ja palveluiden saamisen arviointiin, hätäkeskuspäätöksiin.
6. Lainvalvonta Tekoäly yksilöiden riskiarviointiin (uusintarikollisuusriski, rikoksentekotodennäköisyys), valheen havaitsemiseen, todisteiden luotettavuuden arviointiin, profilointiin rikostutkimuksissa, rikoksen ennustamiseen maantieteellisillä alueilla.
7. Maahanmuutto, turvapaikka, rajavalvonta Tekoäly turvapaikanhakijoiden riskiarviointiin, matkustusasiakirjojen varmentamiseen, turvapaikkahakemusten, viisumihakemusten tai oleskelulupien käsittelyyn, luvattoman maahanmuuton kuvioiden havaitsemiseen.
8. Oikeudenhoidon ja demokraattisten prosessien hallinto Tekoäly tosiseikkojen ja oikeuden tutkimiseen ja tulkintaan oikeudenkäynneissä, tekoäly, joka vaikuttaa vaaleihin, tekoäly, jota käytetään äänestyssekstissä.
Tarjoajan velvoitteet 2. joulukuuta 2027 mennessä
| Velvoite | Artikla | Kuvaus |
|---|---|---|
| Riskienhallinta | Art. 9 | Jatkuva prosessi tekoälyn elinkaaren ajan |
| Tietojen hallinto | Art. 10 | Koulutus-/validointi-/testidatan laadun vaatimukset |
| Tekninen dokumentaatio | Art. 11 | Kattava dokumentaatio ennen markkinoille saattamista |
| Avoimuus | Art. 13 | Ohjeet käyttäjille; automaattinen lokikirjauskyky |
| Ihmisten valvonta | Art. 14 | Suunnittelee toimenpiteet, jotka mahdollistavat ihmisten valvonnan ja puuttumisen tilanteeseen |
| Tarkkuus ja kestävyys | Art. 15 | Asianmukaiset suoritustasot; virheensietokyky |
| Laadunhallinta | Art. 17 | Laadunhallintajärjestelmä suunnittelusta markkinoille saattamisen jälkeiseen valvontaan |
| Vaatimustenmukaisuuden arviointi | Art. 43 | Oma arviointi (useimmat järjestelmät) tai kolmas osapuoli (biometriikka, kriittinen infrastruktuuri) |
| Rekisteröityminen | Art. 71 | EU:n tekoälytietokantaan rekisteröityminen ennen markkinoille saattamista |
| CE-merkintä | Art. 48 | Vaaditaan ennen EU:n markkinoille saattamista |
Käyttäjän velvoitteet 2. joulukuuta 2027 mennessä
Liitteen III tekoälyjärjestelmiä käyttävien (käyttöönottavien) organisaatioiden — vaikka ne eivät olisi rakentaneet niitä — on:
- Käytettävä järjestelmää tarjoajan ohjeiden mukaisesti
- Toteutettava ihmisten valvontatoimenpiteet
- Valvottava järjestelmän suorituskykyä ja ilmoitettava vakavista tapahtumista
- Julkisten elinten osalta: suoritettava perusoikeusvaikutusten arviointi (FRIA)
- Tiedotettava työntekijöille tai heidän edustajilleen, kun tekoäly vaikuttaa työsuhteisiin
- Ei käytettävä järjestelmää muihin tarkoituksiin kuin korkeariskisiksi arvioituihin
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
EU:n tekoälyasetuksen liite III luettelee 8 itsenäisen korkeariskisen tekoälyjärjestelmän aluetta. Nämä ovat tekoälyjärjestelmiä, jotka käytettäessä tarkoitetulla tavalla aiheuttavat merkittäviä riskejä terveydelle, turvallisuudelle tai perusoikeuksille. Liitteen III mukaisten järjestelmien tarjoajien on suoritettava vaatimustenmukaisuuden arvioinnit ja noudatettava kaikkia velvoitteita 2. joulukuuta 2027 mennessä.
Kyllä. Rekrytointipäätöksiin käytettävät tekoälyjärjestelmät — mukaan lukien ansioluetteloiden seulonta, ehdokkaiden rankkaus, haastatteluvideoiden analyysi ja työsopimuspäätökset — kuuluvat liitteen III kohdan 4 soveltamisalaan (työllistyminen, työntekijöiden hallinta ja pääsy itsenäiseen ammatinharjoittamiseen). Art. 6(3) poikkeus soveltuu kuitenkin: järjestelmän on aiheutettava merkittävä vahingon riski ollakseen korkeariskinen.
Useimmat liitteen III järjestelmät käyttävät sisäistä vaatimustenmukaisuuden arviointia (tarjoajan oma arviointi harmonisoituja standardeja vasten). Biometrinen luokittelu ja kriittinen infrastruktuurin tekoäly vaativat kolmannen osapuolen arviointia. Arviointi on dokumentoitava ja järjestelmä rekisteröitävä EU:n tekoälytietokantaan ennen markkinoille saattamista.
Kyllä, Art. 6(3):n nojalla. Liitteen III alueeseen kuuluva tekoälyjärjestelmä ei ole korkeariskinen, jos se ei aiheuta merkittävää vahingon riskiä terveydelle, turvallisuudelle tai perusoikeuksille. Tarjoajien on dokumentoitava tämä arviointi. Kapeasti rajatut päätöksentukityökalut, joita käytetään ihmisen valvonnan alaisena ja joilla on vähäinen vaikutus yksilöihin, voivat täyttää poissulkemisen edellytykset.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.