Euroopa tehisintellekti määrus reguleerib järkjärgult tehisintellekti süsteeme, sealhulgas neid, mis on juba integreeritud teie igapäevastesse tööriistadesse (näiteks Microsoft 365 Copilot). SYAGA aitab teil koostada nimekirja oma tegelikest kasutusjuhtudest, mõista teid puudutavaid kohustusi ja koostada tegevusplaani, ilma žargoonita ja ilma kontrollimata arvuliste lubadusteta.
Euroopa määrus, mis juba kehtib, sageli ilma et ettevõte oleks seda märganud
Määrus (EL) 2024/1689 (allikas EUR-Lex) reguleerib tehisintellekti süsteemide juhtimist Euroopa Liidus. Selle jõustumine toimub järjestikuste etappidena, olenevalt puudutatud kohustuse liigist.
Tehisintellekti funktsioonid on juba integreeritud laialt levinud kontoritarkvara pakettidesse, näiteks Microsoft 365 Copilot. Paljud organisatsioonid kasutavad neid ilma seda ulatust ametlikult loetlemata.
Arendajate poolt pakutavate tööriistade, majasiseste arenduste ja olemasolevatele platvormidele juurutatud automatiseeritud agentide vahel on tegelikult kasutatavate tehisintellekti süsteemide ulatus harva kesksel viisil dokumenteeritud.
Nagu iga uue regulatsiooniga, on parem selgitada oma ekspositsiooni ulatus varakult, kui avastada kohustus kontrolli või kliendi, kindlustusandja või partneri taotluse käigus.
Tugi 5 etapis, kalibreeritud koos teiega vastavalt teie tegelikule tehisintellekti süsteemide ulatusele
Konteksti, juba olemasolevate tööriistade ning käimasolevate või kavandatavate tehisintellekti projektide mõistmine. Eesmärk: piiritleda realistlik analüüsi ulatus, mitte teoreetiline nimekiri.
Arendajate tööriistad (sealhulgas teie kontoritarkvara pakettides juba sisalduvad tehisintellekti funktsioonid), majasisesed arendused, automatiseerimised ja agendid, mis on juurutatud teie olemasolevatele platvormidele.
Iga tuvastatud süsteemi puhul määratlemine, mil määral olete määruse tähenduses selle pakkuja või juurutaja, ning millised üldised kohustused sellest teie organisatsiooni jaoks tulenevad.
Struktureeritud tegevusplaan, prioritiseeritud vastavalt riskile ja vaevale, ilma õigusliku tulemuse lubaduseta: tundlikud punktid on märgitud spetsialiseerunud õigusnõustaja poolt kontrollimiseks.
Kaardistustoimiku ja tegevusplaani üleandmine, koos aruteluajaga, et vastata teie meeskondade küsimustele.
Konkreetsed töödokumendid, kohandatud teie tegelikule ulatusele
Struktureeritud inventuur ulatuse määratlemise ja kaardistamise käigus tuvastatud kasutusjuhtudest.
Lihtsustatud dokument, mis seob iga tuvastatud süsteemi määruse peamiste kohustuste kategooriatega, selges keeles.
Operatiivne tegevuskava teie organisatsiooni jaoks.
Tehisintellekti määrust ei analüüsita üksi: see seostub tekstidega, mida te juba tunnete
Viitedokument tehisintellekti süsteemide juhtimise kohta Euroopa Liidus. Allikas: EUR-Lex.
Niipea kui tehisintellekti süsteem töötleb isikuandmeid, jäävad GDPR (Määrus EL 2016/679) kohustused kehtima paralleelselt tehisintellekti määruse enda kohustustega.
Tehisintellekti kasutusjuhtude kaardistamine sobitub loomulikult laiemasse infosüsteemi juhtimise protsessi (turvapoliitika, riskijuhtimine), eriti kui teie organisatsioon on juba puudutatud NIS2-st või ISO 27001 protsessist.
Sellised funktsioonid nagu Copilot toovad tehisintellekti juba igapäevaselt kasutatavatesse tööriistadesse. Nende kasutus kuulub kaardistatavasse ulatusse, isegi ilma "nähtava" tehisintellekti projektita.
Tehisintellekti määruse diagnoosi ulatus varieerub liiga palju olenevalt kasutatavate tehisintellekti süsteemide arvust ja laadist, et pakkuda üldist hinda. Koostame hinnapakkumise pärast ulatuse määratlemist.
Ulatus koostatud koos teiega juba ulatuse määratlemise etapis
Mida Euroopa tehisintellekti tekst tegelikult ütleb, lihtsasse keelde võetuna. Iga punkt viitab oma ametlikule allikale (Euroopa Komisjon, EUR-Lex). Teave kogutud 17.07.2026.
See on Euroopa määrus ("AI Act", tekst 2024/1689), avaldatud 12. juulil 2024 ja
juba "jõus". See kehtestab ühised reeglid tehisintellektile kogu Euroopa Liidus,
olenemata teie tegevusvaldkonnast.
ametlik allikas →
Määrus kehtib etappide kaupa: keelud on aktiivsed alates 2. veebruarist 2025;
juhtimisreeglid ja üldotstarbeliste tehisintellektide kohustused alates 2. augustist
2025; enamik teisi kohustusi (sealhulgas "kõrge riskiga" tehisintellekt) jõustuvad
2. augustil 2026. Tähelepanek: komisjon tegi 19. novembril 2025 ettepaneku
kohandada mõningaid neist tähtaegadest, seega need kuupäevad võivad veel veidi
muutuda.
ametlik allikas →
Tekst jaotab tehisintellekti kasutusjuhud 4 kategooriasse: vastuvõetamatu risk
(keelatud), kõrge risk (rangelt reguleeritud), piiratud risk (teavituskohustus) ja
minimaalne risk - enamik praeguseid kasutusjuhte (näiteks rämpsposti filter või
videomäng), mida uued reeglid ei puuduta.
ametlik allikas →
Teatud kasutusjuhud on nüüd kõikjal Euroopas ebaseaduslikud: inimeste
manipuleerimine või petmine tehisintellekti abil, isiku haavatavuste ärakasutamine,
kodanike hindamine "sotsiaalse skoori" alusel, ennustamine, et isik paneb oma profiili
põhjal toime kuriteo, veebist või videovalvest fotode massiline kogumine
näotuvastuse andmebaaside loomiseks, emotsioonide analüüsimine töökohal või koolis
või biomeetria kasutamine päritolu, usutunnistuse või orientatsiooni oletamiseks.
ametlik allikas →
Komisjoni toodud näited: tööriist, mis sorteerib CV-sid, mis haldab
juurdepääsu laenule, või mis toimib turbekomponendina transpordis. Sellisel juhul
tuleb riske hinnata ja piirata, kasutada kvaliteetseid andmeid, säilitada
tegevuslogisid, dokumenteerida süsteemi, teavitada kasutajaid selgelt, näha ette
inimjärelevalve ning tagada hea robustsuse ja küberturvalisuse tase.
ametlik allikas →
Keelatud kasutusjuhtude eest: kuni 35 miljonit eurot või 7% ülemaailmsest käibest
(suurem kahest summast). Muude määruse rikkumiste eest: kuni 15 miljonit või 3%.
Ametiasutustele eksitava teabe andmise eest: kuni 7,5 miljonit või 1,5%. VKE-dele ja
idufirmadele on ette nähtud vähendatud künnised.
ametlik allikas →
Euroopa Komisjoni juurde on loodud "Euroopa Tehisintellekti Büroo" (üle 125
inimese), et jälgida määruse sidusat kohaldamist, keda toetab komitee, kuhu kuulub
iga liikmesriigi esindaja. Iga riik peab samuti määrama oma riiklikud
järelevalveasutused.
ametlik allikas →
Komisjon pakub vabatahtlikku kohustust, "AI Pact", et ennetada vastavusse viimist
enne õiguslikke tähtaegu. Üle 230 ettevõtte (suured kontsernid ja VKE-d) on selle
juba allkirjastanud. Need kohustused ei ole õiguslikult siduvad.
ametlik allikas →
Erinevalt GDPR-ist või NIS2-st ei kehtesta AI Act lihtsat töötajate arvu või käibe künnist. Kohustused käivituvad teie rolli (pakkuja või kasutuselevõtja) ja asjaomase tehisintellekti süsteemi riskitaseme alusel. Teave kogutud 18.07.2026, ametlikud allikad: Euroopa Komisjon ja EUR-Lex.
Ametlik tekst on selge: määrus kohaldub "to both public and private
actors inside and outside the EU, who place an AI system or general-purpose AI model
on the EU market, or put an AI system into service or use it in the EU". Praktikas
tähendab see, et ELi-väline ettevõte võib olla puudutatud niipea, kui tema
tehisintellekti süsteemi väljund on mõeldud kasutamiseks Euroopa Liidus.
ametlik allikas →
See, kes tehisintellekti süsteemi arendab või turule toob. Euroopa Komisjoni
toodud näide: "a developer of a CV-screening tool" (CV-sid sorteeriva tööriista
arendaja). Sama kehtib üldotstarbeliste tehisintellekti mudelite pakkujate kohta.
ametlik allikas →
See, kes kasutab süsteemi oma töö- või äritegevuses. Komisjoni toodud näide:
"a bank using this screening tool" (pank, kes kasutab seda CV-de sorteerimise
tööriista). Puhtalt isiklik ja mitteprofessionaalne kasutus jääb sellest
määratlusest välja.
ametlik allikas →
ametlik allikas (EUR-Lex) → · ametlik allikas (Komisjoni KKK) →
VKE-d ja idufirmad jäävad määruse kohaldamisalasse, kuid neil on õigus nende
suurusega proportsionaalsetele haldustrahvidele, kergendatud tehnilise
dokumentatsiooni kohustustele ("AI omnibus" kokkulepe) ning "regulatiivsetele
liivakastidele" oma tehisintellekti projektide testimiseks kontrollitud tingimustes.
ametlik allikas →
Määrus jaotab kõik kasutusjuhud 4 riskitasemesse (vastuvõetamatu, kõrge,
piiratud, minimaalne). Just see tase, mis sõltub süsteemi olemusest ja selle
kasutusest, käivitab (või mitte) kohustused - sõltumata seda kasutava
organisatsiooni töötajate arvust või käibest.
ametlik allikas →
Euroopa Komisjoni esitatud soovituslik loetelu suurtest kasutusvaldkondadest, mis võivad kuuluda "kõrge riski" alla:
Ilma juriidilise žargoonita: 8 konkreetset küsimust, lihtne vastus, ja iga vastuse taga ametlik allikas (Euroopa Komisjon, EUR-Lex).
Klõpsake küsimusel, et näha vastust ja selle allikat.
Enamikul juhtudel ei puuduta see teid konkreetsete kohustustega. Kaubandusliku vestlusroboti või kopiloodi kasutamine, ilma seda enda tootesse integreerimata või ümber kujundamata, jääb määruse tuumikust välja seni, kuni tegemist ei ole "kõrge riskiga" tehisintellekti süsteemiga. Sellegipoolest jääte te tööriista "kasutuselevõtjaks": peate seda kasutama vastavalt selle kasutusjuhendile.
Jah, see on määrusega ette nähtud kohustus (artikkel 4, "tehisintellekti kirjaoskus"), mis kehtib alates 2. veebruarist 2025. Idee on anda teie meeskondadele - neile, kes tehisintellekti süsteemi pakuvad, kasutavad või keda see mõjutab - vajalikud teadmised, et teha nende tööriistade suhtes teadlikke otsuseid. Komisjon on avaldanud praktikate kogumiku ("living repository"), mis aitab ettevõtetel end korraldada, kehtestamata ühtset koolitusvormingut.
Jah, alates 2. augustist 2026 (määruse artikkel 50). Inimene, kes suhtleb vestlusrobotiga, peab saama teada, et ta räägib masinaga. Tehisintellekti loodud sisu (tekst, pilt, video) peab jääma sellisena äratuntavaks ning avalikku huvi pakkuvatel teemadel avaldatud "deepfake'id" või tehisintellekti tekstid tuleb selgelt ja nähtavalt märgistada. Selliste sisude märgistamise vabatahtlik hea tava koodeks avaldati 10. juunil 2026, et ettevõtteid selles suunata.
Ainult siis, kui olete "kõrge riskiga" tehisintellekti süsteemi pakkuja: sel juhul on registreerimine avalikus Euroopa andmebaasis kohustuslik. Ka avaliku sektori asutused, kes võtavad kõrge riskiga süsteemi kasutusele, peavad end registreerima, välja arvatud elutähtsa taristu puhul. Kaubanduslike tehisintellekti tööriistade tavapärane kasutus seda registrit ei puuduta.
Ei. Määrus näeb ette 3 sanktsioonitaset (kuni 35 M€ või 7% ülemaailmsest käibest keelatud tegevuste eest; 15 M€ või 3% muude rikkumiste eest; 7,5 M€ või 1% ametiasutustele vale teabe andmise eest), kusjuures alati kohaldatakse kahest summast suuremat. VKE-de ja idufirmade puhul on reegel vastupidine: kohaldatakse alati kummastki summast MADALAMAT, mitte kõrgemat. Täielik ja allikaviidetega ülevaade jaotises "AI Act sanktsioonid, lihtsalt öeldes".
Jah. Komisjon on loonud "AI Act Service Desk", mis pakub KKK-d, teie enda kohustuste hindamiseks mõeldud tööriista "Compliance Checker", teksti artikkel artikli haaval sirvimiseks mõeldud tööriista "AI Act Explorer" ning vormi, et esitada küsimus otse ekspertide meeskonnale.
Jah, need on määruse poolt tüüpiliselt "kõrge riskiga" liigitatud kasutusjuhud. Kasutuselevõtjana peate muu hulgas määrama inimjärelevalve, mida teostab "piisavalt varustatud ja pädev" personal, teavitama oma töötajaid ENNE sellise süsteemi kasutuselevõttu nende töökohal ning teavitama iga inimest, kelle kohta tehisintellekt otsuse tegemisel kaasa räägib (näiteks kandidatuuri läbivaatamisel). Määrus näeb nende kasutusjuhtude jaoks ette ka läbipaistvuse, tehnilise dokumentatsiooni ja logide pidamise kohustuse.
Jah, just selleks on ette nähtud määrusega loodud "regulatiivsed liivakastid" (regulatory sandboxes) ning tegelikes tingimustes toimuvad testid, mis on mõeldud eelkõige VKE-dele ja idufirmadele. 7. mai 2026 muudatusega laiendati veelgi juurdepääsu sellele mehhanismile: rohkem innovaatoreid pääseb nüüd sellele ligi, sealhulgas Euroopa tasandi liivakasti kaudu, ning õigus osaleda laienes ka "small mid-cap" ettevõtetele (väikestele keskmise suurusega ettevõtetele).
Euroopa tehisintellekti määrus ei hakka kehtima korraga: see rakendub etapiviisiliselt aastatel 2024-2028. Siin on kuupäevad, mida meeles pidada, mis on juba jõus ja mis on tulekul, igaüks koos oma ametliku allikaga. Teave kogutud 18.07.2026.
Euroopa tehisintellekti tekst saab ametlikult kogu Euroopa Liidus kehtivaks
määruseks. See on lähtepunkt: kõik järgnevad tähtajad arvestatakse just sellest
kuupäevast.
ametlik allikas →
Inimeste manipuleerimine, sotsiaalne hindamine, massiline näotuvastus...
kõige ohtlikumad praktikad on nüüdsest kogu Euroopas seadusega keelatud
(üksikasjad ülal jaotises "õigusaktide jälgimine"). Sellest kuupäevast kehtivad
ka reeglid tehisintellekti teadlikkuse kohta organisatsioonides.
ametlik allikas →
Tekstiga ette nähtud järelevalveasutused (sealhulgas Euroopa Tehisintellekti
Büroo) on ametlikult tegevust alustanud ning suurte generatiivse tehisintellekti
mudelite (nagu vestlusassistendid) pakkujad peavad täitma läbipaistvuse ja
tehnilise dokumentatsiooni kohustusi.
ametlik allikas →
See on kuupäev, mille algne tekst nägi ette määruse üldiseks kohaldamiseks (24
kuud pärast jõustumist): kohustus teavitada kasutajaid tehisintellektiga kokku
puutumisest ning enamiku iseseisvalt kasutatavate "kõrge riskiga" tehisintellekti
süsteemide kohustused. Osa kõrge riski kohustusi on vahepeal siiski edasi lükatud
(vt kaks järgmist etappi).
ametlik allikas →
19. novembril 2025 tegi Euroopa Komisjon ettepaneku lihtsustada ja edasi lükata
teatud määruse tähtaegu, kuni vajalikud tehnilised standardid on valmis. Euroopa
Parlament ja nõukogu jõudsid selle teksti osas poliitilisele kokkuleppele 7. mail
2026. Konkreetne tagajärg: kaks "kõrge riski" tähtaega on edasi lükatud (kaks
järgmist etappi allpool). Selle lehe kuupäeva seisuga ei ole see poliitiline
kokkulepe veel avaldatud oma lõplikus vormis ELi Teatajas.
ametlik allikas →
Uus tähtaeg kõrge riskiga tehisintellekti süsteemidele, mida kasutatakse muu
hulgas biomeetrias, elutähtsas taristus, hariduses, tööhõives või rände/varjupaiga/
piirikontrolli valdkonnas. Need kohustused, mis pidid algselt kehtima alates 2026.
aasta augustist, on edasi lükatud sellele kuupäevale, et anda tehniliste
standardite valmimiseks aega.
ametlik allikas →
Tehisintellekti süsteemidele, mis on turvakomponentideks juba muul viisil
reguleeritud toodetes (liftid, mänguasjad, meditsiiniseadmed...), oli algses
tekstis tähtajaks määratud 2027. aasta august (36 kuud pärast jõustumist). See on
nüüd edasi lükatud sellele kuupäevale.
ametlik allikas →
Keelud ja juhtimisreeglid on juba 2025. aastast aktiivsed; määruse üldine tähtaeg saabub juba lähipäevil (2. august 2026); ja kaks kõrge riskiga süsteemide rühma (tundlikud valdkonnad, reguleeritud tooted) said lisaaega kuni 2027. aasta lõpuni ja 2028. aasta keskpaigani, et tehnilised standardid jõuaksid valmis saada.
Ilma paanika ja hirmutavate numbriteta: siin on täpselt see, mida Euroopa tekst trahvide kohta ütleb, kes neid määrab ja alates millal need tegelikult kehtivad. Iga summa on täpselt see, mis on kirjas määruses (EL) 2024/1689, artiklites 99-101.
Kahest summast kohaldatakse suuremat. See puudutab eranditult artiklis 5 loetletud 8 keelatud kasutusjuhtu: inimeste manipuleerimine või petmine tehisintellekti abil, isiku haavatavuste ärakasutamine, sotsiaalne hindamine, kuriteo toimepanemise riski ennustamine ainuüksi profileerimise põhjal, nägude massiline kogumine näotuvastuse andmebaasi loomiseks, emotsioonide tuvastamine töökohal või koolis, kaitstud tunnuste alusel toimuv biomeetriline kategoriseerimine ning korrakaitseorganite "reaalajas" biomeetriline tuvastamine avalikus ruumis.
Määrus (EL) 2024/1689, artikkel 99§3 →Just see tase puudutab kõige otsesemalt tehisintellekti tööriista kasutavaid ettevõtteid: pakkujate (artikkel 16), volitatud esindajate (22), importijate (23), turustajate (24) kohustused, kasutuselevõtjate ehk kõrge riskiga tehisintellekti süsteemi kasutavate ettevõtete kohustused (artikkel 26), teavitatud asutuste kohustused ning kasutajatele suunatud läbipaistvuskohustused (artikkel 50 - näiteks kohustus teavitada, et vestlusrobot on tehisintellekt).
Määrus (EL) 2024/1689, artikkel 99§4 →Kohaldub, kui ettevõte annab teavitatud asutusele või pädevale riiklikule ametiasutusele, kes on esitanud ametliku päringu, ebaõiget, puudulikku või eksitavat teavet.
Määrus (EL) 2024/1689, artikkel 99§5 →Teksti selge reegel: VKE-de ja idufirmade puhul on iga trahv piiratud kahest terminist (protsent või fikseeritud summa) madalamaga, mitte kunagi kõrgemaga. Praktikas asendab teie tegeliku käibe protsendil põhinev trahv peaaegu alati miljonites eurodes väljendatud ülempiiri, mis on mõeldud rahvusvahelistele kontsernidele.
Määrus (EL) 2024/1689, artikkel 99§6 →Tekst kohustab ametiasutust enne summa määramist arvestama: rikkumise raskust ja kestust, mõjutatud isikute arvu, ettevõtte suurust ja käivet, kas tegemist oli tahtliku või hooletu rikkumisega, koostöö taset ametiasutusega ning juba võetud parandusmeetmeid.
Määrus (EL) 2024/1689, artikkel 99§7 →Iga liikmesriik peab määrama vähemalt ühe riikliku "turujärelevalveasutuse", kes vastutab määruse jõustamise eest oma territooriumil. Euroopa tasandil koordineerib tervikut Euroopa Tehisintellekti Büroo. Tänaseks ei ole ükski konsulteeritud ametlik allikas kinnitanud Prantsusmaa jaoks lõplikult määratud asutuse nime - seega me seda välja ei mõtle.
Määrus (EL) 2024/1689, artikkel 70 →Artikli 5 keelud (koos nende kuni 35 M€ suuruste trahvidega) kehtivad alates 2. veebruarist 2025. Kogu sanktsioonide kord (XII peatükk, artikkel 99) kehtib alates 2. augustist 2025. Seega ei ole tegemist kauge tähtajaga: trahvide raamistik on juba täna aktiivne.
Määrus (EL) 2024/1689, artikkel 113 →Suurte üldotstarbeliste tehisintellekti mudelite pakkujad (tehisintellekti assistentide taga olevad "alusmudelid") kuuluvad eraldi korra alla: just Euroopa Komisjon ise saab neile määrata trahvi kuni 15 M€ või 3% nende ülemaailmsest käibest. See kord on suunatud mudeli väljaandjale, mitte seda igapäevaselt kasutavale ettevõttele.
Määrus (EL) 2024/1689, artikkel 101 →Määrus näeb ette, et iga liikmesriik edastab Komisjonile igal aastal aruande tegelikult määratud trahvide kohta. Konsulteeritud ametlikest allikatest ei ole tänaseks leitud ühtegi selle aruande esimest väljaannet - seetõttu me ei viita ühelegi konkreetsele juhtumile ega tegelikult määratud summale, kuni see ei ole ametlikult avaldatud.
Määrus (EL) 2024/1689, artikkel 99§11 →Euroopas on igal riigil oma asutused. Siin on Euroopa Majanduspiirkonna 30 riigi jaoks andmekaitseasutus (teie GDPR-i kontaktpunkt) ja riiklik küberturvalisuse asutus. Iga nimi viitab ametlikule veebilehele.
Allikad: asutuste ametlikud veebilehed ja EDPB liikmete nimekiri (edpb.europa.eu), külastatud 18. juulil 2026. Kinnitatud andmekaitseasutused: 30/30. Kinnitatud küberturvalisuse asutused: 28/30. Märge "à confirmer" tähistab allikat, mis ei ole tänaseks veel lõplikult stabiliseerunud.
Kirjutage meile esmaseks vestluseks ja personaalseks hinnapakkumiseks.
Tasuta: teie skoor + teie kõrvalekalded. Üksikasjalik aruanne ja tõend: 499 EUR käibemaksuta, ainult siis, kui te seda otsustate.
contact@syaga.eu