Täydellinen EU:n tekoälyasetuksen vaatimustenmukaisuuden aikataulu päivitettynä Digital Omnibus 2026:n muutoksilla. Kielletyt käytännöt: 2. helmikuuta 2025. GPAI: 2. elokuuta 2025. Liite III itsenäinen: 2. joulukuuta 2027. Liite I integroitu: 2. elokuuta 2028.
Tekoälyasetuksen vaatimustenmukaisuuden aikataulu: mikä soveltuu milloin
EU:n tekoälyasetus tuli voimaan 1. elokuuta 2024. Soveltaminen on vaiheistettu: kiellettyjen käytäntöjen kiellot tulivat ensin, sitten GPAI-säännöt ja korkeariskisen tekoälyn velvoitteet viimeisenä. Digital Omnibus 2026 pidensi korkeariskisten määräaikoja mutta jätti kaiken muun muuttumattomaksi.
Taulukon lukuohjeet: "Alkuperäinen päivämäärä" = mitä vuoden 2024 asetuksessa oli. "Uusi päivämäärä" = omnibuksen jälkeinen. Jos ne ovat samat, pidennystä ei myönnetty.
Jo voimassa — toimi nyt
Nämä velvoitteet eivät ole lykättyjä ja täytäntöönpano on käynnissä:
Kielletyt käytännöt (Art. 5) — 2. helmikuusta 2025 alkaen. Tekoälyjärjestelmät, jotka manipuloivat käyttäjiä alitajuisesti, hyödyntävät haavoittuvuuksia, suorittavat sosiaalista pisteytystä julkisille viranomaisille, harjoittavat reaaliaikaista biometrista tunnistamista julkisissa tiloissa (suppein lainvalvontapoikkeuksin) tai tuottavat NCII/CSAM-materiaalia, ovat kiellettyjä. Sakot: jopa 35 miljoonaa euroa tai 7 % globaalista vuosiliikeVaihdosta.
GPAI-mallisäännöt (luku 5) — 2. elokuusta 2025 alkaen. Kaikkien yleiskäyttöisten tekoälymallien tarjoajien (myös avoimen lähdekoodin mallien kynnyksen ylittäessä) on ylläpidettävä teknistä dokumentaatiota, annettava yhteenvetoja koulutusdatasta ja noudatettava tekijänoikeuslakia. Systeemisen riskin malleja (>10²⁵ FLOPin koulutuksen laskentamäärä) koskevat lisäksi vastustajatestaus ja tapahtumailmoitusvelvoitteet.
Avoimuus tekoälyn tuottamalle sisällölle — 2. elokuusta 2025 alkaen. Synteettistä ääntä, videota, kuvaa tai tekstisisältöä tuottavien GPAI-järjestelmien tarjoajien on merkittävä sisältö tekoälyn tuottamaksi. Tämä koskee chatbotteja (on ilmoitettava tekoälyluonteesta), syväväärennösgeneraattoreita ja synteettisiä mediatyökaluja.
Tulevat määräajat: valmistaudu nyt
2. joulukuuta 2027 — Korkeariskinen tekoäly, liitteen III itsenäiset järjestelmät. Tarjoajien on suoritettava vaatimustenmukaisuuden arvioinnit, toteutettava laadunhallintajärjestelmä, koottava tekninen dokumentaatio, rekisteröidyttävä EU:n tekoälytietokantaan ja kiinnitettävä CE-merkintä. Käyttäjien on toteutettava ihmisten valvonta ja (julkisten elinten osalta) suoritettava perusoikeusvaikutusten arvioinnit.
2. elokuuta 2028 — Korkeariskinen tekoäly, liite I integroitu. Olemassa olevan EU:n tuoteturvallisuuslainsäädännön (lääkinnälliset laitteet, koneet, ilmailu, lelut) mukaisten tuotteiden tekoälyn turvakomponenttien on noudatettava vaatimuksia kyseisen tuotteen olemassa olevan vaatimustenmukaisuuden arviointipolun kautta.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Jos organisaatiosi käyttää liitteen III kattamia tekoälyjärjestelmiä (itsenäinen korkeariskinen tekoäly, kuten rekrytointitekoäly, luottoluokitus tai biometrinen luokittelu), määräaika on 2. joulukuuta 2027. Art. 5:n mukaiset kielletyt käytännöt ovat kuitenkin olleet sovellettavissa 2. helmikuuta 2025 alkaen — noudattamatta jättäminen on jo sanktioitavissa.
Ei. Digital Omnibus 2026 pidensi vain kahta määräaikaa: liitteen III itsenäisiä järjestelmiä (2. joulukuuhun 2027) ja liitteen I integroituja järjestelmiä (2. elokuuhun 2028). Kaikki muut määräajat — kielletyt käytännöt, GPAI-säännöt, avoimuusvelvoitteet — pysyvät alkuperäisillä päivämäärillään.
Nyt. Korkeariskisen tekoälyn vaatimustenmukaisuuden arviointi, laadunhallintajärjestelmä, tekninen dokumentaatio ja EU:n tietokantaan rekisteröityminen vaativat 12–24 kuukauden valmistelua. Joulukuun 2027 määräaikaan tähtäävien organisaatioiden tulisi aloittaa soveltamisalan määrittely ja puuteanalyysi vuonna 2026.