Asetuksen (EU) 2024/1689 13 artikla — Läpinäkyvyys ja tietojen toimittaminen käyttöönottajille. Virallinen teksti, käytännön tulkinta, keskeiset velvollisuudet ja vaatimustenmukaisuuden vaikutukset.
Virallisen tekstin tiivistelmä
Asetuksen (EU) 2024/1689 (EU:n tekoälysäädös) 13 artikla vahvistaa avoimuusvelvoitteet, joita sovelletaan III osastossa määriteltyihin korkean riskin tekoälyjärjestelmiin. Se edellyttää, että tarjoajat suunnittelevat ja kehittävät korkean riskin tekoälyjärjestelmät tavalla, joka mahdollistaa käyttöönottajien ymmärtää ja tulkita oikein tällaisten järjestelmien tuotoksia ja käyttää niitä asianmukaisesti.
Artiklan keskeinen mekanismi on käyttöohjeiden pakollinen toimittaminen — jäsennelty asiakirja, jonka on oltava jokaisen markkinoille saatetun tai käyttöön otetun korkean riskin tekoälyjärjestelmän mukana. 13 artiklan 3 kohdassa säädetään yksityiskohtaisesti tämän asiakirjan vähimmäissisällöstä. Sen on sisällettävä: tarjoajan henkilöllisyys ja yhteystiedot; järjestelmän ominaisuudet, kyvyt ja rajoitukset, mukaan lukien sen käyttötarkoitus ja erityiset asiayhteydet, joita varten se on validoitu; tarkkuuden, luotettavuuden ja kyberturvallisuuden taso, jonka suhteen järjestelmä on testattu, sekä kaikki tunnetut ja ennakoitavissa olevat olosuhteet, jotka voivat vaikuttaa tähän suorituskykyyn; tarvittaessa ihmisen valvontaan liittyvät tekniset kyvyt, mukaan lukien tuotosten tulkitsemista helpottavat toimenpiteet; sekä ohjeistus syöttötiedoista ja laite- ja ohjelmistoympäristöstä, jossa järjestelmän on tarkoitus toimia.
13 artiklalla edellytetty avoimuus ei ole pelkästään tiedottavaa: se on 14 artiklassa edellytetyn merkityksellisen ihmisvalvonnan ennakkoedellytys. Tarjoajat eivät voi täyttää 14 artiklan velvoitteita, jos käyttöönottajilta puuttuu ymmärrys, jonka 13 artiklan on tarkoitus välittää.
Mitä tämä tarkoittaa käytännössä
Korkean riskin tekoälyjärjestelmiä kehittäville tai markkinoiville organisaatioille 13 artikla tarkoittaa konkreettista dokumentointivelvoitetta, joka on sisällytettävä tuotekehityksen elinkaareen eikä sitä pidä käsitellä jälkikäteen lisättävänä asiana.
Tarjoajille tämä tarkoittaa käyttöohjeiden tuottamista, jotka ylittävät reilusti tavanomaisen teknisen käsikirjan. Asiakirja on kalibroitava käyttöönottajayleisölle — tyypillisesti organisaatiolle, joka hankkii tekoälyjärjestelmän tiettyä toiminnallista asiayhteyttä varten, ei välttämättä tekoälyinsinöörille. Konkreettisia esimerkkejä siitä, mitä on katettava, ovat: validoinnin aikana saavutetut tarkkuusprosentit eriteltynä asiaankuuluvien väestöryhmien alaryhmittäin tarvittaessa (tärkeää rekrytoinnissa tai luottokelpoisuusarvioinneissa käytettäville järjestelmille); syöttötietojen tyypit, joilla järjestelmä on koulutettu, ja mitkä poikkeamat tästä jakaumasta voivat aiheuttaa heikentynyttä suorituskykyä; sekä erityiset ohjeet siitä, miten ihmistarkastajan tulisi tulkita järjestelmän tuottamaa luottamuspisteytyistä tai riskimerkintää.
Käyttöönottajille 13 artikla on ennen käyttöönottoa tehtävän due diligence -prosessin perusta. Korkean riskin tekoälyjärjestelmää hankkivan käyttöönottajan tulisi varmistaa, että käyttöohjeet ovat olemassa ja sisällöltään merkittävät. Riittävien ohjeiden puuttuminen on sinällään vaatimustenmukaisuussignaali tarjoajasta. Säännellyillä toimialoilla toimivien käyttöönottajien — luottolaitosten, terveydenhuollon palveluntarjoajien, julkisviranomaisten — tulisi sisällyttää 13 artiklan dokumentaation tarkastelu toimittaja-arviointiinsa ja hankintamenettelyihinsä.
Käytännön esimerkkejä: Tekoälypohjaisen CV-seulontatyökalun tarjoajan (korkea riski liitteen III kohdan 4 nojalla) on dokumentoitava tarkkuutensa väestöryhmittäin ja olosuhteet, joissa järjestelmän tuotoksiin ei pitäisi nojautua ilman ihmisen tekemää tarkastusta. Luottoluokitukseen käytettävän tekoälyjärjestelmän tarjoajan on yksilöitävä tarvitsemansa syöttötiedot ja riskijaottelujensa tilastollinen luotettavuus.
Keskeiset velvoitteet
- Suunnittelu tulkittavuuden näkökulmasta: Korkean riskin tekoälyjärjestelmät on suunniteltava ja kehitettävä siten, että niiden toiminta on käyttöönottajille riittävän läpinäkyvää tuotosten tulkitsemiseksi ja järjestelmän asianmukaisen käyttämiseksi (13 artiklan 1 kohta).
- Käyttöohjeiden toimittaminen: Tarjoajien on toimitettava käyttöohjeet digitaalisessa tai fyysisessä muodossa jokaisen markkinoille saatetun tai käyttöön otetun korkean riskin tekoälyjärjestelmän mukana (13 artiklan 2 kohta).
- Henkilöllisyyden ja yhteystietojen ilmoittaminen: Ohjeiden on yksilöitävä tarjoaja ja ilmoitettava yhteystiedot, joiden avulla käyttöönottaja voi esittää vaatimustenmukaisuuteen liittyviä kysymyksiä (13 artiklan 3 kohdan a alakohta).
- Kykyjen ja rajoitusten dokumentointi: Ohjeiden on kuvattava järjestelmän käyttötarkoitus, sen validoidut suorituskykytasot, tunnetut tai ennakoitavissa olevat olosuhteet, joissa suorituskyky voi laskea dokumentoitujen tasojen alapuolelle, sekä kaikki tunnetut harhat (13 artiklan 3 kohdan b alakohta).
- Syöttötietovaatimusten täsmentäminen: Suorituskyvyn kannalta tarkoituksenmukaisessa laajuudessa ohjeiden on kuvattava järjestelmän syötteenä tarvitsemien tietojen luonne, muoto ja alkuperä (13 artiklan 3 kohdan c alakohta).
- Ihmisen valvonnan mahdollistaminen: Ohjeiden on sisällettävä tietoa järjestelmään sisällytetyistä toimenpiteistä, joilla tuetaan 14 artiklan mukaisia ihmisen valvontavelvoitteita, mukaan lukien ohjeistus järjestelmän tuotosten tulkitsemisesta ja niiden perusteella toimimisesta (13 artiklan 3 kohdan d ja e alakohdat).
Suhde muihin artikloihin
13 artikla sijaitsee III osaston 2 luvun useiden toisiinsa kytkeytyvien velvoitteiden risteyksessä. Se on toiminnallisesti erottamaton 14 artiklasta (Ihmisen valvonta): 13 artiklan 3 kohdan d alakohdassa kuvatut ihmisen valvonnan mahdollistavat toimenpiteet ovat välitön tiedollinen ennakkoedellytys sille, että käyttöönottajat voivat harjoittaa 14 artiklan heille asettamia valvontavelvoitteita. Ilman riittäviä 13 artiklan ohjeita 14 artiklan noudattaminen on rakenteellisesti mahdotonta.
13 artikla perustuu 11 artiklan nojalla tuotettuun tekniseen dokumentaatioon, joka edellyttää tarjoajilta kattavan dokumentaation ylläpitämistä korkean riskin tekoälyjärjestelmistään. Käyttöohjeet ovat käyttöönottajille suunnattu ote tästä laajemmasta dokumentaatiokokonaisuudesta.
Velvoitteet ovat vuorovaikutuksessa 16 artiklan (tarjoajien velvoitteet) ja 26 artiklan (käyttöönottajien velvoitteet) kanssa, jotka rajaavat kunkin osapuolen roolin täyttämistä järjestelmän oltua markkinoilla. 43 artiklan mukaisen vaatimustenmukaisuuden arvioinnin läpikäyvien järjestelmien osalta käyttöohjeet muodostavat ilmoitettujen laitosten tarkastaman vaatimustenmukaisuuden arviointitiedoston pakollisen osan.
Lopuksi 13 artikla liittyy 50 artiklaan (avoimuusvelvoitteet tietyille tekoälyjärjestelmille) siinä mielessä, että molemmat käsittelevät avoimuutta, mutta 50 artikla kohdistuu eri asiayhteyteen — tekoälyjärjestelmiin, jotka ovat vuorovaikutuksessa luonnollisten henkilöiden eikä ammatillisten käyttöönottajien kanssa.
Vaatimustenmukaisuuden aikataulu
EU:n tekoälysäädös tuli voimaan 1. elokuuta 2024, kaksikymmentä päivää sen julkaisemisen jälkeen Euroopan unionin virallisessa lehdessä. Soveltaminen on vaiheistettu:
- 2. helmikuuta 2025: Kiellot hyväksymättömän riskin tekoälykäytäntöihin (5 artikla) tulivat sovellettaviksi.
- 2. elokuuta 2025: Yleiskäyttöisiä tekoälymalleja koskevat säännöt (VIII osasto, 51–56 artiklat) ja hallintavelvoitteet tulivat sovellettaviksi.
- 2. elokuuta 2026: 13 artikla tulee sovellettavaksi liitteessä III lueteltuihin korkean riskin tekoälyjärjestelmiin (itsenäiset korkean riskin järjestelmät, mukaan lukien biometriseen tunnistamiseen, kriittiseen infrastruktuuriin, koulutukseen, työllistämiseen, keskeisiin palveluihin, lainvalvontaan, maahanmuuttoon ja oikeudenhallintoon käytetyt).
- 2. elokuuta 2027: 13 artikla tulee sovellettavaksi liitteen I kattamiin korkean riskin tekoälyjärjestelmiin (tekoälyjärjestelmät, jotka ovat nykyisen EU:n tuoteturvallisuuslainsäädännön alaisten tuotteiden turvakomponentteja, kuten koneet, lääkinnälliset laitteet ja siviili-ilmailun laitteet).
Elokuun 2026 määräaikaan tähtäävien tarjoajien tulisi pitää nykyistä ajanjaksoa aktiivisena valmistautumisaikana. Käyttöohjeet on viimeisteltävä ja validoitava 13 artiklan 3 kohdan vaatimusten suhteen ennen järjestelmän markkinoille saattamista, ei sen jälkeen. Korkean riskin tekoälyjärjestelmiä hankkivien organisaatioiden tulisi alkaa sisällyttää 13 artiklan mukainen tarkistus toimittajan due diligence -prosesseihinsa nyt, ennen sovellettavia päivämääriä.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
13 artikla edellyttää, että korkean riskin tekoälyjärjestelmien tarjoajat varmistavat, että heidän järjestelmänsä ovat riittävän läpinäkyviä, jotta käyttöönottajat voivat ymmärtää järjestelmän kyvykkyydet ja rajoitukset, tulkita sen tuotoksia ja käyttää sitä asianmukaisesti. Tämä saavutetaan pääasiassa velvollisuudella toimittaa kattava käyttöohje jokaisen korkean riskin tekoälyjärjestelmän mukana.
Ensisijainen velvollisuus on tarjoajilla — luonnollisilla henkilöillä tai oikeushenkilöillä, jotka kehittävät tai saattavat korkean riskin tekoälyjärjestelmän markkinoille tai ottavat sen käyttöön. Käyttöönottajat (organisaatiot tai henkilöt, jotka käyttävät korkean riskin tekoälyjärjestelmää omalla vastuullaan) ovat tiedon tarkoitettuja vastaanottajia, ja heidän on saatava se ennen käyttöönottoa tai käyttöönottovaiheessa.
Ohjeiden on sisällettävä tarjoajan henkilöllisyys- ja yhteystiedot, järjestelmän kyvykkyydet, rajoitukset ja käyttötarkoitus, suorituskykyä koskevat mittarit (mukaan lukien tarkkuustasot ja tunnetut vinoumat), tunnetut olosuhteet, jotka voivat vaikuttaa suorituskykyyn, syötedatavaatimukset, laite- ja ohjelmistoympäristö sekä tarvittaessa toimenpiteet tekoälyn tuotoksen tulkitsemiseksi. Myös ihmisvalvonnan toimenpiteet on kuvattava.
13 artikla kuuluu osastoon III (korkean riskin tekoälyjärjestelmät) eikä suoraan säätele yleiskäyttöisiä tekoälymalleja, joita sääntelee osasto VIII (51–56 artikla). Jos kuitenkin yleiskäyttöinen tekoälymalli on integroitu korkean riskin tekoälyjärjestelmään, kyseisen järjestelmän tarjoaja on edelleen vastuussa 13 artiklan velvollisuuksien täyttämisestä.
13 artiklaa sovelletaan liitteessä III lueteltuihin korkean riskin tekoälyjärjestelmiin 2. elokuuta 2026 alkaen ja liitteessä I tarkoitettuihin korkean riskin tekoälyjärjestelmiin (tuoteturvallisuuslainsäädäntö) 2. elokuuta 2027 alkaen. Tarjoajien tulisi alkaa valmistella teknistä dokumentaatiota ja käyttöohjeita hyvissä ajoin ennen näitä päivämääriä.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.