Ajakava

EU AI Act tähtajad

EU AI Act ei jõustu kõik korraga, vaid selgelt piiritletud etappides. Kaks olulist kohustust kehtivad juba täna, ja järgmine suur tähtaeg on lähemal, kui paljud arvavad.

EU AI Act ajakava

ELi seadusandja andis EU AI Act-ile astmelise jõustumise, teadlik otsus, et anda ettevõtetele kohanemiseks aega. Kuid kes ootab, kuni kõik tähtajad on möödas, on juba liiga kaua oodanud. Järgnev ajakava näitab, millised kohustused millal kehtivad:

  • 1. august 2024: EU AI Act (määrus (EL) 2024/1689) jõustub ja on ELi määrusena vahetult kohaldatav kõigis liikmesriikides, ilma riikliku rakendusseaduseta. Enamiku kohustuste üleminekuperioodid hakkavad kulgema.
  • 2. veebruar 2025: Artiklis 5 sätestatud keelatud tehisintellekti praktikad keelustatakse. Samal ajal jõustub artikli 4 kohane tehisintellekti pädevuse kohustus: ettevõtted peavad tagama, et kõigil isikutel, kes kasutavad tehisintellekti tööalaselt, on piisavad teadmised tehisintellektist.
  • 2. august 2025: Jõustuvad üldotstarbeliste tehisintellekti mudelite (GPAI) kohustused. Samal ajal muutub kohaldatavaks juhtimisstruktuur: ELi tehisintellekti büroo, riiklikud turujärelevalveasutused ja sanktsioonisätted hakkavad kehtima.
  • 2. august 2026: Jõustub suurem osa kõrge riskiga tehisintellektisüsteemide kohta käivatest sätetest. See on keskne kuupäev ettevõtetele, kes kasutavad või arendavad tehisintellekti tundlikes valdkondades , nagu personalivalik, laenuandmine või kriitiline infrastruktuur.
  • 2. august 2027: Lõpevad viimased üleminekuperioodid, teatud kõrge riskiga tehisintellektisüsteemide jaoks, mida kasutatakse juba reguleeritud toodete (nt meditsiiniseadmed, masinad) ohutuskomponentidena.

Mis kehtib juba täna?

Kui EU AI Act jõustus 1. augustil 2024, hakkasid kellad tööle. Alates 2. veebruarist 2025 kehtivad esimesed ranged kohustused, ja seda peaaegu iga ettevõtte suhtes, kes kasutab tehisintellekti tööalaselt.

Keelatud praktikad (art. 5): Teatud tehisintellektirakendused on sellest hetkest täielikult keelatud. Nende hulka kuuluvad süsteemid, mis mõjutavad inimesi manipulatiivselt ilma nende teadmata, riiklike asutuste teostatav sotsiaalne skoreerimine ning kontrollimatu biomeetriline reaalajas massiline tuvastamine avalikus ruumis. Kes selliseid süsteeme käitab või arendab, tegutseb alates 2025. aasta veebruarist ebaseaduslikult.

Tehisintellekti pädevuse kohustus (art. 4): Samal ajal kehtib artikkel 4, mis kohustab pakkujaid ja kasutajaid tagama, et kõigil kaasatud isikutel on piisaval tasemel tehisintellekti alaseid teadmisi. See kohustus on suunatud selgesõnaliselt ka kasutajatele, st ettevõtetele, kes kasutavad valmis tehisintellekti tooteid nagu juturobotid, analüüsivahendid või tehisintellektipõhine personalivaliku tarkvara, ilma neid ise arendamata. Valdav enamus ettevõtteid kuulub just sellesse kategooriasse.

Tehisintellekti pädevuse kohustus art. 4 alusel kehtib alates 2. veebruarist 2025, sõltumata ettevõtte suurusest ja kasutatava tehisintellekti riskiklassist. Kes pole töötajaid veel koolitanud, peaks seda tegema kohe. Dokumenteeritud koolituse tõend on kõige olulisem vastavusinstrument.

Mis tuleb järgmisena?

Järgmine suur tähtaeg on 2. august 2026. Sellest kuupäevast muutuvad EU AI Act-i põhisätted kõrge riskiga tehisintellektisüsteemide suhtes täielikult kohaldatavaks, ja sellega koos ka vastavad trahvikoosseisud. Ettevõtted, kes selleks ajaks ei suuda esitada usaldusväärseid vastavustõendeid, riskivad tõsiste sanktsioonidega.

Mis loetakse kõrge riskiga süsteemiks? EU AI Act määratleb III lisas konkreetsed rakendusevaldkonnad: tehisintellekt personalivaliku ja -juhtimise, haridus- ja kutseõppeasutuste, laenuandmise, kriitilise infrastruktuuri ning õiguskaitse valdkonnas. Ka tehisintellektisüsteemid, mis valmistavad ette või mõjutavad otsuseid oluliste avalike või eraõiguslike teenuste kättesaadavuse üle, võidakse liigitada kõrge riskiga süsteemideks.

Kõrge riskiga süsteemide suhtes kehtivad alates 2026. aasta augustist muu hulgas: dokumenteeritud riskijuhtimissüsteem, tehniline dokumentatsioon, inimlik järelevalve, kvaliteedijuhtimissüsteem, ning tõend kaasatud isikute piisava tehisintellekti pädevuse kohta. Riskipõhist lähenemist ja nelja riskiklassi selgitab meie leht EU AI Act ülevaade.

Sanktsioonid on juba kohaldatavad: EU AI Act-i sanktsioonisätted kehtivad alates 2. augustist 2025. Keelatud praktikate rikkumise eest ähvardab kuni 35 miljonit eurot või 7 % ülemaailmsest aastakäibest. Tehisintellekti pädevuse kohustuse ja muude kasutajakohustuste rikkumine võib tuua kaasa kuni 15 miljonit eurot või 3 %. Kõik üksikasjad leiad lehelt Trahvid.

Mida ettevõtted ja millal tegema peaksid

  • Kohe: Koostage tehisintellekti inventuur, kus kasutab teie ettevõte tehisintellektisüsteeme ja milline riskiklass nendele rakendustele vastab?
  • Kohe (kui seda pole veel tehtud): Korraldage tehisintellekti pädevuskoolitused kõigile töötajatele, kes kasutavad tehisintellekti tööalaselt, ning dokumenteerige osalemine kontrollitavalt, ametiasutused võivad tõendeid nõuda.
  • Kuni 2026. aasta augustini: Kõrge riskiga tehisintellekti puhul kontrollida ja tagada, et riskijuhtimine, tehniline dokumentatsioon ja inimlik järelevalve vastavad EU AI Act-i nõuetele ning on tõestatavad.
  • Jooksvalt: Uute tehisintellektivahendite ja GPAI mudelite kasutuselevõtmisel kontrollida nende riskiklassi ja võimalikke läbipaistvuskohustusi enne tootmiskeskkonda paigutamist.
  • Jooksvalt: Säilitada koolitustõendeid turvaliselt ja uuendada neid regulaarselt, tehisintellekt areneb kiiresti ja seadus eeldab ajakohast teadlikkust.

Korduma kippuvad küsimused tähtaegade kohta

Tehisintellekti pädevuse kohustus juba kehtib aga mida see täpselt tähendab?

EU AI Act-i artikkel 4 kohustab pakkujaid ja kasutajaid tagama, et kõigil isikutel, kes tehisintellekti kasutavad või jälgivad, on piisavad teadmised tehisintellektist. Seadus jätab täpse sisu meelega tehnoloogianeutraalseks, küsimus pole selles, et kõik töötajad oskaksid programmeerida. Küsimus on selles, et nad mõistaksid, kuidas kasutatavad süsteemid toimivad, milliseid riske need kannavad ja millal on vajalik inimlik sekkumine. Struktureeritud EU AI Act-i koolitus on otseseim viis selle kohustuse täitmiseks ja dokumenteerimiseks. Täpsemalt selgitab leht art. 4, tehisintellekti pädevuse kohustus.

Kasutame ainult lihtsaid tehisintellektivahendeid kas see meid tõesti puudutab?

Jah. Artikli 4 kohane tehisintellekti pädevuse kohustus kehtib sõltumata sellest, kas ettevõte arendab tehisintellekti või kasutab seda ainult. Kes kasutab tööalaselt tehisintellekti juturobotit, tehisintellektipõhist tõlkevahendit või automatiseeritud analüüsitarkvara, on EU AI Act-i tähenduses kasutaja ja seega kohustuste täitja. Kasutatava tehisintellekti riskiklass määrab edasiste kohustuste ulatuse, kuid pädevuse kohustus kehtib kõigile. Täiendavaid vastuseid leiab meie KKK-lehelt.

Koolita meeskond kohe Mõista pädevuse kohustust

See ülevaade põhineb määruse (EL) 2024/1689 ametlikul kohaldamise ajakaval ja ei asenda õigusnõustamist.