Asetuksen (EU) 2024/1689 artikla 86 — Oikeus selitykseen yksilöllisessä päätöksenteossa. Virallinen teksti, käytännön tulkinta, keskeiset velvoitteet ja vaatimustenmukaisuuden vaikutukset.
Virallisen tekstin yhteenveto
Asetuksen (EU) 2024/1689 — EU:n tekoälysäädöksen — artikla 86 vahvistaa selitysoikeuden luonnollisille henkilöille, jotka ovat liitteessä III lueteltujen korkean riskin tekoälyjärjestelmien osallistumisella tehtyjen päätösten kohteena. Jos tällainen päätös tuottaa henkilölle oikeudellisia vaikutuksia tai vaikuttaa häneen vastaavalla tavalla merkittävästi, kyseisellä henkilöllä on oikeus saada käyttöönottajalta merkityksellinen selitys tekoälyjärjestelmän roolista päätöksentekomenettelyssä.
Selityksen on katettava vähintään järjestelmän huomioon ottamat tärkeimmät parametrit ja paino, jonka nämä parametrit kantoivat yksittäistä henkilöä koskevan lopputuloksen saavuttamisessa. Tämä velvoite on asetettu käyttöönottajalle — eli taholle, joka ottaa korkean riskin tekoälyjärjestelmän käyttöön — eikä järjestelmän kehittäneelle ja markkinoille saattaneelle tarjoajalle.
Oikeus ei ole ehdoton. Artikla 86 sulkee pois tilanteet, joissa päätös on välttämätön sopimuksen solmimiseksi tai täyttämiseksi, joissa se vaaditaan tai sallitaan unionin tai jäsenvaltion lainsäädännön nojalla, tai jotka perustuvat rekisteröidyn nimenomaiseen ennakkoon annettuun suostumukseen. Myös näissä poikkeustapauksissa käyttöönottajat ovat yleensä velvollisia toteuttamaan asianmukaisia suojatoimia, mukaan lukien tekemään ihmisten suorittaman tarkastelun saataville ja tiedottamaan henkilöille heidän mahdollisuudestaan pyytää tällaista tarkastelua. Artikla toimii siten täydentävänä välineenä GDPR:n, erityisesti asetuksen (EU) 2016/679 13–15 artiklojen ja 22 artiklan, mukaisen yksilöllisten oikeuksien kehyksen rinnalla, samalla kun se on räätälöity tekoälyavusteisen päätöksenteon erityiseen asiayhteyteen.
Mitä tämä tarkoittaa käytännössä
Artiklalla 86 on suoria toiminnallisia vaikutuksia kaikille organisaatioille, jotka ottavat käyttöön korkean riskin tekoälyjärjestelmiä tilanteissa, joissa yksilölliset lopputulokset ovat kyseessä. Tyypillisiä skenaarioita ovat rahoituslaitosten tekoälyavusteinen luottoluokitus, tekoälytuetut rekrytointi- tai ehdokkaiden seulontatyökalut, julkisviranomaisten etuuksien myöntämistä koskevissa päätöksissä käytettävät tekoälyjärjestelmät ja vakuutuksen merkinnässä käytettävä tekoälypohjainen riskijaottelu.
Kussakin näistä tapauksista käyttöönottajan on pystyttävä tuottamaan pyynnöstä riittävän yksityiskohtainen selvitys siitä, miksi tietty päätös tuli tietynlaiseksi tietylle henkilölle. Yleinen kuvaus siitä, miten malli luokkana toimii, ei riitä. Selityksen on oltava yksilöllinen: sen on heijastettava kyseisen henkilön osalta arvioituja todellisia parametreja ja sitä, miten kukin parametri vaikutti lopputulokseen.
Käytännössä tämä edellyttää käyttöönottajilta lokikirjaus- ja auditointipolkuvalmiuksien ylläpitämistä yksittäisen päättelyn tasolla, ei pelkästään mallin tasolla. Tilanteissa, joissa tekoälyjärjestelmä on hankittu kolmannen osapuolen tarjoajalta, käyttöönottajan on varmistettava, että käytössä olevat sopimusjärjestelyt ja tekniset järjestelyt mahdollistavat tarvittavien tietojen hankkimisen ja välittämisen. Tarjoajat ovat vastaavasti velvollisia artiklan 13 (avoimuus) ja artiklan 16 (tarjoajien velvoitteet) nojalla toimittamaan käyttöönottajille asiakirjat, joita tarvitaan tämän velvoitteen täyttämiseksi.
Organisaatioiden tulisi myös tarkistaa, miten artikla 86 on yhteydessä niiden nykyisiin GDPR:n 22 artiklan mukaisiin prosesseihin. Tilanteissa, joissa automatisoitu päätöksenteko laukaisee GDPR:n 22 artiklan mukaiset oikeudet, EU:n tekoälysäädöksen selitysoikeus saattaa soveltua samanaikaisesti, ja molempien kehysten kattava konsolidoitu vastausmekanismi vähentää vaatimustenmukaisuuden taakkaa ja parantaa asianosaisten henkilöiden kokemusta.
Keskeiset velvoitteet
- Liitteessä III lueteltujen korkean riskin tekoälyjärjestelmien käyttöönottajien on toimitettava pyynnöstä yksilöllinen selitys tekoälyn osallistumisella tuotetun päätöksen tärkeimmistä parametreista ja näiden parametrien suhteellisesta painoarvosta kyseisessä lopputuloksessa.
- Selitysten on oltava kyseiselle yksilölle kohdistettuja, ei yleinen kuvaus järjestelmän kokonaislogiikasta tai koulutusmenetelmästä.
- Käyttöönottajien on ylläpidettävä teknistä ja asiakirjallista infrastruktuuria — mukaan lukien päättelytason lokeja — joka riittää asianmukaisten päätösparametrien jälkikäteiseen rekonstruoimiseen ja viestimiseen.
- Käyttöönottajien on tiedotettava asianomaisille henkilöille heidän oikeudestaan pyytää selitystä sekä tarvittaessa oikeudestaan pyytää ihmisen suorittamaa päätöksen tarkastelua selkeällä ja helposti ymmärrettävällä tavalla.
- Tilanteissa, joissa poikkeukset soveltuvat (sopimusvelvoite, lakisääteinen velvoite, nimenomainen suostumus), käyttöönottajien on silti varmistettava, että käytössä on asianmukaiset suojatoimet, mukaan lukien aito ihmisen suorittama tarkastelujärjestelmä.
- Korkean riskin tekoälyjärjestelmiä käyttöönottajille toimittavien tarjoajien on toimitettava riittävä tekninen dokumentaatio ja ohjeet artiklojen 13 ja 16 nojalla, jotta käyttöönottajat voivat täyttää artiklan 86 mukaiset velvoitteensa.
Suhde muihin artikloihin
Artikla 86 ei toimi erillään, ja sitä on luettava yhdessä useiden toisiinsa kytkeytyvien EU:n tekoälysäädöksen säännösten ja ulkoisten välineiden kanssa.
Asetuksen sisällä artikla 86 riippuu suoraan liitteen III mukaisten korkean riskin tekoälyjärjestelmien luokittelusta; oikeus laukeaa vain, kun järjestelmä kuuluu kyseiseen soveltamisalaan. Se liittyy läheisesti artiklaan 13 (avoimuus ja tietojen toimittaminen käyttöönottajille), artiklaan 14 (ihmisen valvontavaatimukset), artiklaan 26 (käyttöönottajien velvoitteet) ja artiklaan 72 (tiettyihin julkisiin käyttöönottajiin kohdistuvat perusoikeusvaikutusten arviointivelvoitteet).
Ulkoisesti artikla 86 on nimenomaisesti suunniteltu täydentämään GDPR:n 22 artiklaa, joka rajoittaa yksinomaan automatisoituja päätöksiä, joilla on merkittäviä vaikutuksia henkilöihin, sekä GDPR:n 13–15 artikloja, jotka koskevat tiedonsaantioikeuksia. Kun molempia välineitä sovelletaan, tekoälysäädöksen selitysoikeus lisää GDPR:n nykyiseen läpinäkyvyyskehykseen tekoälylle ominaisen yksityiskohtaisuuden tason. Ammattilaisten tulisi myös harkita vuorovaikutusta ehdotetun tekoälyvastuudirektiivin kanssa, jossa selitysasiakirjat saattavat olla olennaisia syy-yhteyden osoittamisessa tekoälyavusteisista päätöksistä johtuvissa vahingonkorvausvaateissa.
Vaatimustenmukaisuuden aikataulu
EU:n tekoälysäädös tuli voimaan 1. elokuuta 2024, kaksikymmentä päivää sen jälkeen, kun se julkaistiin Euroopan unionin virallisessa lehdessä. Soveltaminen on vaiheistettu:
- Helmikuu 2025: Kiellettyä tekoälykäytäntöä koskevat säännökset (5 artikla) tulivat sovellettaviksi.
- Elokuu 2025: Yleiskäyttöisiä tekoälymalleja koskevat säännöt (VIII osasto, artiklat 51–56) ja hallintarakenteet tulivat sovellettaviksi.
- Elokuu 2026: Olemassa olevan unionin yhdenmukaistamislainsäädännön (liite I) piiriin kuuluvia korkean riskin tekoälyjärjestelmiä koskevat säännöt alkoivat soveltua.
- Joulukuu 2026 / Elokuu 2027: III osaston mukaiset täydet korkean riskin tekoälyjärjestelmien velvoitteet — mukaan lukien käyttöönottajien velvoitteet 26 artiklan nojalla ja selitysoikeus 86 artiklan nojalla — sovelletaan 2. elokuuta 2026 alkaen liitteessä III lueteltuihin järjestelmiin, siirtymäajalla tietyille jo käytössä oleville korkean riskin järjestelmille, joka ulottuu 2. elokuuta 2027 saakka.
Organisaatioiden, jotka ottavat käyttöön liitteen III korkean riskin tekoälyjärjestelmiä eivätkä vielä ole artiklan 86 vaatimusten mukaisia, tulisi pitää joulukuuta 2026 ehdottomana määräaikana ja priorisoida selitysinfrastruktuurin sekä yksilöllisten oikeuksien pyyntötyönkulkujen rakentaminen hyvissä ajoin ennen kyseistä päivämäärää.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Artikla 86 antaa asianomaisille henkilöille oikeuden saada käyttöönottajalta selitys, kun korkean riskin tekoälyjärjestelmä on tehnyt tai myötävaikuttanut päätökseen, jolla on merkittäviä vaikutuksia heihin. Selityksen on katettava päätöksen tärkeimmät parametrit ja niiden suhteellinen painoarvo lopputuloksessa.
Jokainen luonnollinen henkilö, joka on korkean riskin tekoälyjärjestelmän avustuksella tehdyn päätöksen kohteena — ja jossa kyseisellä päätöksellä on oikeudellisia tai vastaavasti merkittäviä vaikutuksia kyseiseen henkilöön — voi pyytää selitystä järjestelmän käyttöönottajalta.
Artikla 86 koskee yksinomaan asetuksen (EU) 2024/1689 liitteessä III lueteltuja korkean riskin tekoälyjärjestelmiä. Yleiskäyttöiset tekoälyjärjestelmät tai matalan riskin tekoälyjärjestelmät eivät kuulu suoraan tämän säännöksen soveltamisalaan, vaikka muita avoimuusvelvoitteita saattaa koskea niitä eri artiklojen nojalla.
Selityksen on katettava korkean riskin tekoälyjärjestelmän tuella tehdyssä päätöksessä huomioon otetut tärkeimmät parametrit, mukaan lukien se, miten nämä parametrit vaikuttivat kyseiseen lopputulokseen. Sen ei tarvitse paljastaa liikesalaisuuksia tai tietoja, jotka vaarantaisivat kolmansien osapuolten oikeudet, edellyttäen, ettei tämä rajoitus tyhjennä oikeutta käytännöllisestä merkityksestä.
Kyllä. Artikla 86 ei sovelleta tilanteissa, joissa päätös on välttämätön sellaisen sopimuksen täyttämiseksi, johon asianomainen henkilö on osapuolena, joka on unionin tai jäsenvaltion lainsäädännön nojalla sallittu, tai joka perustuu asianomaisen henkilön nimenomaiseen suostumukseen. Käyttöönottajien on kuitenkin tiedotettava henkilöille heidän oikeudestaan pyytää ihmisen suorittamaa tarkastelua soveltuvissa tapauksissa.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.