Asetuksen (EU) 2024/1689 artikla 49 — Rekisteröinti. Virallinen teksti, käytännön tulkinta, keskeiset velvoitteet ja vaatimustenmukaisuuden vaikutukset.
Virallisen tekstin tiivistelmä
Asetuksen (EU) 2024/1689 artikla 49 luo pakollisen rekisteröintijärjestelmän korkean riskin tekoälyjärjestelmille ennen kuin ne voidaan saattaa unionin markkinoille tai ottaa käyttöön. Artiklassa asetetaan ensisijainen velvoite tarjoajille: ennen markkinoille saattamista niiden on rekisteröitävä itsensä ja korkean riskin tekoälyjärjestelmänsä artiklan 71 nojalla perustettuun EU:n tietokantaan. Tarjoajien, jotka ovat sijoittautuneet unionin ulkopuolelle, on varmistettava, että heidän valtuutettu edustajansa suorittaa tämän rekisteröinnin heidän puolestaan.
Liitteen III kohdan 8 kattamien korkean riskin tekoälyjärjestelmien — lainvalvonnassa, rajavalvonnassa, maahanmuutossa ja turvapaikkaa koskevissa asioissa biometriseen luokitteluun ja tunteiden tunnistukseen käytettävien järjestelmien — osalta velvoite ulottuu myös käyttöönottajiin. Näiden käyttöönottajien on rekisteröitävä tällaisten järjestelmien käyttöä koskeva aikomuksensa ennen käyttöönottoa.
Rekisteröinnin yhteydessä toimitettavat tiedot on määritelty liitteessä VIII, osissa I ja II, ja ne on pidettävä täsmällisinä ja ajan tasalla. Jos päivityksiä tapahtuu — esimerkiksi olennaisen muutoksen jälkeen — rekisterimerkintää on vastaavasti tarkistettava. Yksinomaan unionin toimielinten, elinten, toimistojen tai virastojen käyttämät järjestelmät rekisteröidään tietokannan erilliseen, rajoitettuun osioon, mikä varmistaa, että arkaluonteisia toiminnallisia tietoja suojataan asianmukaisesti samalla kun vastuullisuus säilyy. Artiklalla luodaan siten jäsennelty, elinkaaritietoinen avoimuusmekanismi, jonka avulla markkinavalvontaviranomaiset ja yleisö voivat tunnistaa ja seurata korkean riskin tekoälykäyttöönottoja sisämarkkinoilla.
Käytännön merkitys
Artikla 49 edellyttää, että jokainen yritys, joka kehittää tai saattaa markkinoille korkean riskin tekoälyjärjestelmän liitteen III soveltamisalaan, suorittaa rekisteröintivaiheen, joka vastaa toiminnallisesti tuoteilmoitusta viranomaiselle. Käytännössä tämä tarkoittaa, että ennen lanseerausta tarjoajan oikeudellisen tai vaatimustenmukaisuudesta vastaavan tiimin on:
- Luotava tai päivitettävä tili EU:n tekoälysäädöksen tietokantaportaaliin (jonka Euroopan komissio ylläpitää artiklan 71 nojalla).
- Toimitettava jäsennellyt tiedot liitteen VIII mukaisesti — kattaen yrityksen henkilöllisyyden, järjestelmän kuvauksen, aiotun käyttötarkoituksen, riskienhallintaa koskevan yhteenvedon, vaatimustenmukaisuusvakuutuksen viitteen sekä tarvittaessa ilmoitetun laitoksen sertifikaatin numeron.
- Saatava rekisteröintinumero, jonka on myöhemmin näyttävä EU-vaatimustenmukaisuusvakuutuksessa ja liitettävä järjestelmän asiakirjoihin.
EU:n ulkopuolisille tarjoajille unioniin sijoittautunut valtuutettu edustaja on yhteyshenkilö, joka vastaa rekisteröinnin toimittamisesta. Tämä vastaa muissa EU:n tuoteturvallisuuskehyksissä käytettyä mallia.
Käyttöönottajille, jotka käyttävät korkean riskin biometri- tai tunteiden tunnistusjärjestelmiä lainvalvonnassa tai rajavalvonnan yhteydessä (liite III, kohta 8), erillinen käyttöönottajapuolen rekisteröinti on pakollinen ennen järjestelmän aktivointia toimintaympäristössä.
Käytännön esimerkki: yrityksen, joka tarjoaa tekoälypohjaista luottokelpoisuuden arviointityökalua (liite III, kohta 5b), on rekisteröitävä järjestelmä EU:n tietokantaan, saatava rekisteröintinumeronsa, sisällytettävä kyseinen numero vaatimustenmukaisuusvakuutukseen ja päivitettävä merkintä, jos malli käy läpi olennaisen muutoksen — kuten merkittävän muutoksen opetustiedoissa tai tulostuslogiikassa — joka vahvistetaan vaatimustenmukaisuuden arviointiprosessin kautta.
Rekisteröinti ei ole kertaluonteinen hallinnollinen vaihe; se on elävä kirjaus, joka seuraa järjestelmää sen kaupallisen elinkaaren läpi.
Keskeiset velvoitteet
- Rekisteröinti ennen markkinoille saattamista: Tarjoajien on rekisteröitävä itsensä ja korkean riskin tekoälyjärjestelmänsä artiklan 71 mukaiseen EU:n tietokantaan ennen kuin järjestelmä saatetaan markkinoille tai otetaan käyttöön unionissa.
- Valtuutettu edustaja rekisteröijänä: Jos tarjoaja on sijoittautunut EU:n ulkopuolelle, jäsenvaltioon sijoittautuneen valtuutetun edustajan on täytettävä ja toimitettava rekisteröinti.
- Käyttöönottajan rekisteröinti kohdan 8 järjestelmille: Liitteen III, kohdan 8 mukaisten korkean riskin tekoälyjärjestelmien (biometrinen luokittelu, tunteiden tunnistus) käyttöönottajien lainvalvonnassa ja rajavalvonnassa on rekisteröitävä aiottu käyttönsä ennen käyttöönottoa.
- Liitteen VIII tietovaatimukset: Rekisteröinnin on sisällettävä kaikki liitteessä VIII, osissa I ja II, täsmennetyt tiedot, mukaan lukien järjestelmän henkilöllisyys, kyvyt, rajoitukset, vaatimustenmukaisuusasiakirjat ja sertifikaattiviitteet.
- Jatkuva tarkkuusvelvoite: Rekisteröidyt tiedot on pidettävä ajan tasalla; jokainen olennainen muutos, joka käynnistää uuden vaatimustenmukaisuuden arvioinnin, edellyttää vastaavaa päivitystä rekisterimerkintään.
- Rajoitetut merkinnät arkaluonteiselle julkiselle viranomaiselle tarkoitetulle käytölle: Järjestelmät, joita käyttävät yksinomaan lainvalvonta-, rajavalvonta-, maahanmuutto- ja turvapaikkaviranomaiset liitteen III kohtien 1–7 nojalla, rekisteröidään tietokannan ei-julkiseen osioon avoimuuden tasapainottamiseksi toiminnallisen turvallisuuden kanssa.
Suhde muihin artikloihin
Artikla 49 on useiden keskeisten velvoitteiden leikkauspisteessä, eikä sitä voida lukea erillään.
Artikla 71 perustaa ja hallinnoi EU:n tietokantaa, johon rekisteröinnit kirjataan; siinä määritellään komission vastuut ylläpitäjänä ja artiklan 49 ristiviittaamat julkisen saatavuuden säännöt.
Liite VIII täsmentää tarkat tietokentät, jotka on toimitettava, joten se on toiminnallisesti erottamaton rekisteröintiprosessista.
Artikla 47 (EU-vaatimustenmukaisuusvakuutus) ja artikla 48 (CE-merkintä) edeltävät rekisteröintiä loogisesti: vaatimustenmukaisuusvakuutuksen viitenumeron on oltava saatavilla rekisteröinnin hetkellä, ja rekisteröintinumero syötetään takaisin vakuutukseen. Yhdessä artiklat 47, 48 ja 49 muodostavat lopullisen vaatimustenmukaisuusportaalin ennen markkinoillepääsyä.
Artikla 43 (vaatimustenmukaisuuden arviointi) syöttää rekisteröintiin, koska siellä saatu ilmoitetun laitoksen sertifikaatti on pakollinen tietokenttä liitteessä VIII, jos kolmannen osapuolen arviointi vaaditaan.
Artikla 111 (siirtymäsäännökset) säätelee sitä, miten rekisteröinnin aikataulut liittyvät järjestelmiin, jotka ovat jo markkinoilla ennen velvoitteiden voimaantuloa, ja se on otettava huomioon artiklan 49 rinnalla kaikissa perintöjärjestelmäanalyyseissä.
Vaatimustenmukaisuuden aikataulu
EU:n tekoälysäädös tuli voimaan 1. elokuuta 2024, kaksikymmentä päivää sen jälkeen, kun se julkaistiin virallisessa lehdessä. Artiklan 49 rekisteröintivelvoitteet eivät kuitenkaan sovellu heti voimaantulon jälkeen; ne noudattavat säädöksen vaiheistettua soveltamisaikataulua:
- 2. helmikuuta 2025 — Kielletyt tekoälykäytännöt (artikla 5) tulivat täytäntöönpanokelpoisiksi. Artiklaan 49 ei ole suoraa vaikutusta, mutta ne ovat merkityksellisiä soveltamisalan kartoittamisen kannalta.
- 2. elokuuta 2025 — GPAI-mallien velvoitteet (osasto VIII) ja hallintokehys tulivat sovellettaviksi. Artiklan 49 mukainen rekisteröinti ei käynnisty tässä vaiheessa GPAI-malleille, joita ei ole erikseen luokiteltu korkean riskin malleiksi.
- 2. elokuuta 2026 — Artiklan 49 mukaiset rekisteröintivelvoitteet soveltuvat liitteen III, kohtien 1–7 kattamiin korkean riskin tekoälyjärjestelmiin. Tämä on ensisijainen vaatimustenmukaisuuden määräaika useimmille yrityksen tekoälytarjoajille.
- 2. elokuuta 2027 — Rekisteröintivelvoitteet laajenevat liitteen II (yhdenmukaistettu tuoteturvallisuuslainsäädäntö) kattamiin korkean riskin tekoälyjärjestelmiin, kuten lääkinnällisiin laitteisiin ja koneisiin.
Tarjoajien ja käyttöönottajien tulisi suunnitella rekisteröintityönkulut — mukaan lukien liitteen VIII tietojen kerääminen, EU:n tietokantaportaalin käyttöoikeus ja valtuutetun edustajan järjestelyt — hyvissä ajoin ennen elokuun 2026 määräaikaa pullonkaulojen välttämiseksi. Järjestelmät, jotka on saatettu markkinoille ennen näitä päiviä aiempien kehysten nojalla, hyötyvät artiklan 111 mukaisista siirtymäjärjestelyistä, mutta tarjoajia kehotetaan vahvasti arvioimaan, soveltuvatko nämä järjestelyt heidän tuoteluokkansa erityisiin olosuhteisiin.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Liitteessä III lueteltujen korkean riskin tekoälyjärjestelmien tarjoajien on rekisteröidyttävä EU:n tietokantaan ennen järjestelmänsä saattamista markkinoille tai käyttöönottoa. Myös tietyissä liitteen III kohtien 1–7 kattamissa korkean riskin tekoälyjärjestelmissä ja kohdan 8 (lainvalvonnassa käytettävä biometrinen luokittelu ja tunteiden tunnistus) piirissä olevien järjestelmien käyttöönottajilla on rekisteröintivelvoitteita.
EU:n tietokanta on koko EU:n kattava julkinen rekisteri, jonka Euroopan komissio on perustanut ja ylläpitää artiklan 71 nojalla. Se kirjaa tietoja korkean riskin tekoälyjärjestelmistä sekä niihin liittyvistä tarjoajista ja soveltuvin osin käyttöönottajista. Rekisterimerkinnät on pidettävä ajan tasalla koko järjestelmän elinkaaren ajan.
Kyllä. Korkean riskin tekoälyjärjestelmiä, jotka on tarkoitettu käytettäväksi yksinomaan liitteen III kohtien 1–7 mukaisissa lainvalvonnan, rajavalvonnan, maahanmuuton tai turvapaikka-asioiden viranomaisten alueilla, ei kirjata tietokannan julkiseen osaan. Rekisteröinti tapahtuu edelleen, mutta pääsy on rajoitettu. Lisäksi unionin toimielinten käyttämät tekoälyjärjestelmät rekisteröidään tietokannan erilliseen osioon.
Liitteen III mukaisten korkean riskin tekoälyjärjestelmien rekisteröintivelvoitteet soveltuvat kohtien 1–7 järjestelmiin 2. elokuuta 2026 alkaen ja liitteen II (tuoteturvallisuuslainsäädäntö) mukaisiin korkean riskin järjestelmiin 2. elokuuta 2027 alkaen. Järjestelmät, jotka on jo saatettu markkinoille ennen näitä päivämääriä, hyötyvät artiklan 111 mukaisista siirtymäjärjestelyistä.
Rekisteröijien on toimitettava liitteessä VIII vahvistetut tiedot, mukaan lukien tarjoajan henkilöllisyys, järjestelmän nimi ja versio, aiottu käyttötarkoitus, yhteenveto kyvyistä ja rajoituksista, EU-vaatimustenmukaisuusvakuutuksen viite sekä soveltuvin osin ilmoitetun laitoksen sertifikaatin numero.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.