Regulation (EU) 2024/1689:n 95 artikla — Käytännesäännöt tiettyjen vaatimusten vapaaehtoiseen soveltamiseen. Virallinen teksti, käytännön tulkinta, keskeiset velvoitteet ja vaatimustenmukaisuuden vaikutukset.
Virallisen tekstin yhteenveto
Regulation (EU) 2024/1689:n (EU:n tekoälysäädöksen) 95 artikla, joka sijaitsee Title X:ssä (Käytännesäännöt ja ohjeet), luo vapaaehtoisen kehyksen, jonka avulla muina kuin korkean riskin tekoälyjärjestelminä luokittelemattomien järjestelmien tarjoajat voivat valita sitoutumisen lakisääteistä perustasoa ylittäviin vaatimuksiin.
Erityisesti Article 95 kutsuu muiden kuin korkean riskin tekoälyjärjestelmien tarjoajia laadimaan käytännesääntöjä, joiden tarkoituksena on vapaaehtoisesti laajentaa Title III:n Chapter 2:ssa — korkean riskin tekoälyjärjestelmiin sovellettavat pakolliset velvoitteet — asetettujen vaatimusten soveltaminen. Nämä vaatimukset sisältävät riskienhallintajärjestelmät, tiedon hallinnan ja johtamisen käytännöt, teknisen dokumentaation, kirjanpidon, läpinäkyvyyden ja tietojen toimittamisen käyttöönottajille, inhimillisen valvonnan toimenpiteet, tarkkuuden, kestävyyden ja kyberturvallisuuden. Article 95 kannustaa myös nimenomaisesti käytännesääntöjä käsittelemään tekoälyjärjestelmien ympäristön kestävyyttä.
Tällaisten käytännesääntöjen kehittämiseen voivat osallistua tarjoajat, käyttöönottajat, edustavat organisaatiot ja muut asiaankuuluvat sidosryhmät, mukaan lukien kansalaisyhteiskunta ja akateemiset tahot. Tekoälytoimiston ja kansallisten toimivaltaisten viranomaisten tehtävänä on helpottaa tätä prosessia. Komissiolle on annettu valtuudet antaa ohjeita kyseisen artiklan mukaisten käytännesääntöjen muodosta, sisällöstä ja prosesseista. Olemassa olevia vapaaehtoisia sitoumuksia ja alan itsesääntelykehyksiä voidaan ottaa huomioon laadittaessa käytännesääntöjä Article 95:n nojalla, mikä välttää tarpeetonta päällekkäistä työtä.
Mitä tämä tarkoittaa käytännössä
Article 95 luo tilan vastuullisille tekoälytoimijoille osoittaa luotettavuutensa vapaaehtoisesti yhdenmukaistumalla korkean riskin tekoälyyn sovellettavien korkeampien standardien kanssa — vaikka heihin ei lakisääteisesti vaadita sitä.
Rajallisen riskin tai vähäisen riskin tekoälyjärjestelmien tarjoajille tämä tarkoittaa, että sen sijaan että he yksinkertaisesti täyttäisivät tuotteilleen sovellettavat kevyemmät velvoitteet (esimerkiksi Article 50:n mukaiset läpinäkyvyysilmoitukset chatboteille), he voivat valita täysimääräisen riskienhallintajärjestelmän toteuttamisen, tiedonhallintatarkastusten suorittamisen, teknisen dokumentaation ylläpitämisen ja inhimillisen valvonnan mekanismien rakentamisen — ja virallistaa tämän sitoumuksen julkisesti ilmoitetun käytännesäännön kautta.
Käytännössä osallistuminen Article 95:n mukaiseen käytännesääntöön voi palvella useita strategisia tarkoituksia. Se voi erottaa tuotteen kilpailullisilla markkinoilla, joilla yritysasiakkaat tai julkisen sektorin hankintatiimit vaativat osoitettavaa luotettavuutta. Se voi rakentaa sisäisiä prosesseja ja dokumentointirutiineja, jotka helpottavat tulevaa vaatimustenmukaisuutta, jos tuote myöhemmin luokitellaan uudelleen korkean riskin tuotteeksi. Se voi myös vahvistaa organisaation asemaa vuoropuhelussa sääntelyviranomaisten kanssa ja tapahtumien tutkinnan yhteydessä.
Käytännön esimerkki: tekoälypohjaisen rekrytointiseulontatyökalun tarjoaja, joka juuri alittaa korkean riskin kynnyksen Annex III:ssa, voi silti omaksua käytännesäännön, jossa sitoudutaan vinouman testaukseen, avoimeen mallien dokumentointiin ja algoritmisten päätösten säännölliseen ihmisarviointiin — toimenpiteet, jotka rakentavat käyttäjien luottamusta ja ennakoivat sääntelyn kehittymistä.
Käytännesääntöjen odotetaan olevan erityisiä, mitattavia ja julkisesti saatavilla. Organisaatioiden tulisi kohdella niitä ei markkinointivälineinä vaan operatiivisina sitoumuksina, joille on asetettu aito sisäinen hallinto.
Keskeiset velvoitteet
- Vapaaehtoinen omaksuminen: Muiden kuin korkean riskin tekoälyjärjestelmien tarjoajia kutsutaan mutta ei velvoiteta laadimaan ja soveltamaan käytännesääntöjä, jotka laajentavat Title III Chapter 2:n vaatimukset heidän järjestelmiinsä.
- Vapaaehtoisten vaatimusten laajuus: Käytännesäännöt voivat kattaa riskienhallinnan, tiedonhallinnan, teknisen dokumentaation, läpinäkyvyyden, inhimillisen valvonnan, tarkkuuden, kestävyyden, kyberturvallisuuden ja tekoälyjärjestelmien ympäristön kestävyyden.
- Osallistava laadintaprosessi: Käytännesäännöt tulee kehittää tarjoajien, käyttöönottajien, edustavien organisaatioiden ja asiaankuuluvien sidosryhmien panoksen avulla, mukaan lukien kansalaisyhteiskunta ja akateemiset tahot, tekoälytoimiston ja kansallisten toimivaltaisten viranomaisten helpottaessa prosessia.
- Yhteensopivuus olemassa olevien kehysten kanssa: Käytännesäännöt voivat rakentua olemassa olevien vapaaehtoisten sitoumusten tai alan itsesääntelyaloitteiden päälle päällekkäisyyden välttämiseksi, edellyttäen että nämä kehykset ovat yhteensopivat asetuksen tavoitteiden kanssa.
- Komission ohjeet: Euroopan komissio voi antaa ohjeita, joissa täsmennetään odotettu muoto, sisältö ja prosessit kyseisen artiklan mukaisia käytännesääntöjä varten, tarjoten viitekehyksen kiinnostuneille osapuolille.
- Ympäristön kestävyys: Käytännesääntöjä nimenomaisesti kannustetaan sisältämään säännöksiä, jotka edistävät tekoälyjärjestelmien ympäristön kestävyyttä koko niiden elinkaaren ajan, mikä heijastaa asetuksen laajempia poliittisia tavoitteita.
Suhde muihin artikloihin
Article 95 tulee lukea yhdessä Article 50:n pakollisten läpinäkyvyysvelvoitteiden kanssa, jotka muodostavat monien muiden kuin korkean riskin tekoälyjärjestelmien todellisen lakisääteisen minimitason. Se ammentaa aineellisen sisältönsä viitaten Title III:n Chapter 2:een (Articles 9–15), joka asettaa vaatimukset — riskienhallinta, tiedonhallinta, tekninen dokumentaatio, kirjanpito, läpinäkyvyys, inhimillinen valvonta, tarkkuus, kestävyys ja kyberturvallisuus — joita korkean riskin tekoälyjärjestelmien tarjoajien on täytettävä ja joita muiden kuin korkean riskin tarjoajat voivat vapaaehtoisesti omaksua.
Article 95 täydentyy Article 96:lla, joka valtuuttaa komission antamaan ohjeita tämän artiklan käytännön täytäntöönpanosta. Se kytkeytyy myös Article 56:een, joka perustaa tekoälytoimiston helpottavana elimenä, sekä laajempaan Article 55:n järjestelmään, joka koskee yleiskäyttöisten tekoälymallien käytännesääntöjä ja toimii rinnakkaisena mutta erillisenä vapaaehtoisena kehyksenä eri toimijakategorialle. Nämä säännökset yhdessä heijastavat asetuksen kerrostettua lähestymistapaa: pakolliset minimitasot, vapaaehtoiset enimmäisrajat ja institutionaalinen helpottaminen.
Vaatimustenmukaisuuden aikataulu
Article 95 tuli sovellettavaksi osana EU:n tekoälysäädöksen yleistä soveltamispäivää. Asetus tuli voimaan 1. elokuuta 2024, kaksikymmentä päivää sen jälkeen, kun se julkaistiin virallisessa lehdessä. Asetuksen säännösten soveltaminen on vaiheistettu:
- 1. helmikuuta 2025: Hyväksymättömistä tekoälykäytännöistä (Title II) kohdistuvat kiellot tulivat sovellettaviksi.
- 2. elokuuta 2025: Yleiskäyttöisiä tekoälymalleja (Title VIII) ja hallintarakenteita (hallintoluvun Title III) koskevat säännökset tulivat sovellettaviksi.
- 2. elokuuta 2026: Suurin osa asetuksen säännöksistä, mukaan lukien Annex I:n (tuoteturvallisuuslainsäädäntö) mukaisten korkean riskin tekoälyjärjestelmien velvoitteet, tuli sovellettaviksi.
- 2. elokuuta 2027: Annex III:ssa listattujen korkean riskin tekoälyjärjestelmien velvoitteet tulivat täysimääräisesti sovellettaviksi.
Title X:ään kuuluva Article 95 tuli sovellettavaksi 2. elokuuta 2026 osana asetuksen yleistä soveltamista. Sen vapaaehtoisen luonteen vuoksi tarjoajia, jotka haluavat käyttää käytännesääntöjä vaatimustenmukaisuus- ja luottamuksenrakennusvälineenä, kannustetaan kuitenkin sitoutumaan prosessiin mahdollisimman varhaisessa vaiheessa — erityisesti koska tekoälytoimisto voi alkaa helpottaa sääntöjen kehittämistä hyvissä ajoin ennen virallisia määräaikoja, ja aikaisessa vaiheessa toimivat hyötyvät näiden sääntöjen sisällön muokkaamisesta.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Article 95 kannustaa muiden kuin korkean riskin tekoälyjärjestelmien tarjoajia vapaaehtoisesti laatimaan ja soveltamaan käytännesääntöjä, joiden tarkoituksena on laajentaa vaatimusten noudattaminen — kuten läpinäkyvyys, kestävyys ja inhimillinen valvonta — pakollisena vain korkean riskin tekoälyjärjestelmiin sovellettavista vaatimuksista niihin järjestelmiin, jotka jäävät kyseisen pakollisen soveltamisalan ulkopuolelle.
Ei. Article 95 on täysin vapaaehtoinen. Tarjoajia kutsutaan mutta ei velvoiteta laatimaan tai noudattamaan käytännesääntöjä. Säännös on suunniteltu nostamaan luotettavuuden yleistä tasoa koko tekoälyekosysteemissä lakisääteisen minimitason yläpuolelle.
Muiksi kuin korkean riskin tekoälyjärjestelmiksi luokittelemattomien tekoälyjärjestelmien tarjoajat sekä muut asiaankuuluvat sidosryhmät, kuten käyttöönottajat, toimialajärjestöt, kansalaisyhteiskunnan organisaatiot ja akateemiset tahot, voivat vapaaehtoisesti osallistua näiden sääntöjen laadintaan ja soveltamiseen.
Käytännesäännöt voivat vapaaehtoisesti soveltaa Title III Chapter 2:ssa säädettyjä vaatimuksia — jotka kattavat riskienhallinnan, tiedonhallinnan, teknisen dokumentaation, läpinäkyvyyden, inhimillisen valvonnan, tarkkuuden, kestävyyden ja kyberturvallisuuden — sekä ympäristön kestävyyteen liittyviä vaatimuksia.
Tekoälytoimisto ja kansalliset toimivaltaiset viranomaiset voivat helpottaa ja edistää käytännesääntöjen kehittämistä. Komissio voi myös antaa ohjeita, joissa täsmennetään muoto ja sisältö, jonka tällaisten sääntöjen tulisi saada.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.