MÄÄRUS (EL) 2024/1689 - JÄRKJÄRGULINE JÕUSTUMINE

Tehisintellekti määrus: kaardistage
oma kasutusjuhud enne kui teilt seda küsitakse

Euroopa tehisintellekti määrus reguleerib järkjärgult tehisintellekti süsteeme, sealhulgas neid, mis on juba integreeritud teie igapäevastesse tööriistadesse (näiteks Microsoft 365 Copilot). SYAGA aitab teil koostada nimekirja oma tegelikest kasutusjuhtudest, mõista teid puudutavaid kohustusi ja koostada tegevusplaani, ilma žargoonita ja ilma kontrollimata arvuliste lubadusteta.

2024
Avaldatud määrus (2024/1689)
Etapid
Järkjärguline kohaldamine ajas
EL
Horisontaalne ulatus, kõik sektorid
Copilot
Tehisintellekt juba teie M365 tööriistades

Kontekst

Euroopa määrus, mis juba kehtib, sageli ilma et ettevõte oleks seda märganud

Euroopa tehisintellekti määrus on juba avaldatud

Määrus (EL) 2024/1689 (allikas EUR-Lex) reguleerib tehisintellekti süsteemide juhtimist Euroopa Liidus. Selle jõustumine toimub järjestikuste etappidena, olenevalt puudutatud kohustuse liigist.

🤖

Tehisintellekt on juba teie praegustes tööriistades

Tehisintellekti funktsioonid on juba integreeritud laialt levinud kontoritarkvara pakettidesse, näiteks Microsoft 365 Copilot. Paljud organisatsioonid kasutavad neid ilma seda ulatust ametlikult loetlemata.

📋

Vähesed ettevõtted on kaardistanud oma tehisintellekti kasutusjuhud

Arendajate poolt pakutavate tööriistade, majasiseste arenduste ja olemasolevatele platvormidele juurutatud automatiseeritud agentide vahel on tegelikult kasutatavate tehisintellekti süsteemide ulatus harva kesksel viisil dokumenteeritud.

🔐

Ennetamine on parem kui reageerimine

Nagu iga uue regulatsiooniga, on parem selgitada oma ekspositsiooni ulatus varakult, kui avastada kohustus kontrolli või kliendi, kindlustusandja või partneri taotluse käigus.

AIACT-Express protsess

Tugi 5 etapis, kalibreeritud koos teiega vastavalt teie tegelikule tehisintellekti süsteemide ulatusele

1
Etapp 1 - Ulatuse määratlemine

Intervjuu juhtkonna või infosüsteemi vastutajaga

Konteksti, juba olemasolevate tööriistade ning käimasolevate või kavandatavate tehisintellekti projektide mõistmine. Eesmärk: piiritleda realistlik analüüsi ulatus, mitte teoreetiline nimekiri.

2
Etapp 2 - Kaardistamine

Kasutatavate tehisintellekti süsteemide loetlemine

Arendajate tööriistad (sealhulgas teie kontoritarkvara pakettides juba sisalduvad tehisintellekti funktsioonid), majasisesed arendused, automatiseerimised ja agendid, mis on juurutatud teie olemasolevatele platvormidele.

3
Etapp 3 - Analüüs

Teie rolli ja seotud kohustuste kvalifitseerimine

Iga tuvastatud süsteemi puhul määratlemine, mil määral olete määruse tähenduses selle pakkuja või juurutaja, ning millised üldised kohustused sellest teie organisatsiooni jaoks tulenevad.

4
Etapp 4 - Tegevusplaan

Vastavusse viimise tegevuste prioritiseerimine

Struktureeritud tegevusplaan, prioritiseeritud vastavalt riskile ja vaevale, ilma õigusliku tulemuse lubaduseta: tundlikud punktid on märgitud spetsialiseerunud õigusnõustaja poolt kontrollimiseks.

5
Etapp 5 - Üleandmine

Diagnoosi esitlus ja üleandmine

Kaardistustoimiku ja tegevusplaani üleandmine, koos aruteluajaga, et vastata teie meeskondade küsimustele.

Mida te saate

Konkreetsed töödokumendid, kohandatud teie tegelikule ulatusele

📝

Tehisintellekti süsteemide kaardistus

Struktureeritud inventuur ulatuse määratlemise ja kaardistamise käigus tuvastatud kasutusjuhtudest.

  • Arendajate tööriistad ja integreeritud tehisintellekti funktsioonid
  • Majasisesed arendused ja automatiseeritud agendid
  • Iga süsteemi puhul tuvastatud roll (pakkuja / juurutaja)

Üldiste kohustuste kokkuvõte

Lihtsustatud dokument, mis seob iga tuvastatud süsteemi määruse peamiste kohustuste kategooriatega, selges keeles.

  • Vaade iga loetletud tehisintellekti süsteemi kohta
  • Punktid, mis vajavad spetsialiseerunud juristi kontrolli
  • Ühtegi sanktsiooni summat pole väidetud ilma õigusliku kontrollita
📈

Prioritiseeritud tegevusplaan

Operatiivne tegevuskava teie organisatsiooni jaoks.

  • Prioriteedi järgi järjestatud tegevused
  • Viide puudutatud ulatusele (GDPR, infosüsteemi juhtimine)
  • Muudetav formaat majasiseseks jälgimiseks

Kaetud ulatus

Tehisintellekti määrust ei analüüsita üksi: see seostub tekstidega, mida te juba tunnete

TI

Tehisintellekti määrus (EL 2024/1689)

Viitedokument tehisintellekti süsteemide juhtimise kohta Euroopa Liidus. Allikas: EUR-Lex.

RG

GDPR

Niipea kui tehisintellekti süsteem töötleb isikuandmeid, jäävad GDPR (Määrus EL 2016/679) kohustused kehtima paralleelselt tehisintellekti määruse enda kohustustega.

JU

Olemasolev infosüsteemi juhtimine

Tehisintellekti kasutusjuhtude kaardistamine sobitub loomulikult laiemasse infosüsteemi juhtimise protsessi (turvapoliitika, riskijuhtimine), eriti kui teie organisatsioon on juba puudutatud NIS2-st või ISO 27001 protsessist.

M365

Tehisintellekt juba Microsoft 365-s

Sellised funktsioonid nagu Copilot toovad tehisintellekti juba igapäevaselt kasutatavatesse tööriistadesse. Nende kasutus kuulub kaardistatavasse ulatusse, isegi ilma "nähtava" tehisintellekti projektita.

Hinnapakkumine, mitte standardhind

Tehisintellekti määruse diagnoosi ulatus varieerub liiga palju olenevalt kasutatavate tehisintellekti süsteemide arvust ja laadist, et pakkuda üldist hinda. Koostame hinnapakkumise pärast ulatuse määratlemist.

Kohandatud tehisintellekti määruse diagnoos

Ulatus koostatud koos teiega juba ulatuse määratlemise etapis

  • Ulatuse määratlemine ja intervjuu kaasas
  • Tuvastatud tehisintellekti süsteemide kaardistus
  • Üldiste kohustuste kokkuvõte, ilma väljamõeldud õiguslike numbriteta
  • Prioritiseeritud tegevusplaan
  • Hinnapakkumine koostatud pärast ulatuse määratlemist, enne kohustuse võtmist
Küsi pakkumist

Korduma kippuvad küsimused

Allolevad vastused on tahtlikult üldised. Need ei kujuta endast õigusnõustamist ega asenda digitaalõiguses spetsialiseerunud õigusnõustaja analüüsi.
Kas minu ettevõte on tehisintellekti määrusega puudutatud?
Määrus kehtib laialdaselt niipea, kui organisatsioon arendab, viib turule või kasutab tehisintellekti süsteemi Euroopa Liidus, sealhulgas olemasolevatesse tööriistadesse juba integreeritud funktsioonide kaudu (näiteks Microsoft 365 Copilot). Erinevalt teistest tekstidest ei kehtesta tehisintellekti määrus lihtsat künnist töötajate arvu või käibe järgi: täpne ulatus ja kohustused sõltuvad täidetavast rollist (pakkuja või juurutaja) ja puudutatud süsteemist. Diagnoos võimaldab seda teie organisatsiooni jaoks kindlaks teha.
Mis vahe on pakkujal ja juurutajal?
Määrus eristab eelkõige organisatsioone, kes arendavad või viivad turule tehisintellekti süsteemi (pakkujad), nendest, kes kasutavad seda oma kutsetegevuse raames (juurutajad). Kehtivad kohustused erinevad vastavalt sellele rollile. Enamik VKE-sid on eelkõige oma igapäevaselt kasutatavate tööriistade juurutajad.
Millised on riskid mittevastavuse korral?
Määrus näeb ette spetsiaalse sanktsioonide korra. Me ei edasta tahtlikult ühtegi summat sellel lehel enne, kui see on kontrollitud ja kinnitatud spetsialiseerunud õigusnõustaja poolt teie täpse olukorra jaoks: see on täpselt üks punktidest, mida diagnoos võimaldab õigete osapooltega selgitada.
Kas diagnoos asendab advokaadi arvamust?
Ei. AIACT-Express on operatiivne tugivahend (kaardistus, lihtsustamine, tegevusplaan) ega kujuta endast õigusnõustamist. Määruse õigusliku tõlgendamise küsimuste puhul jääb vajalikuks spetsialiseerunud advokaadi sekkumine.
Kui palju pean oma meeskondi hõivama?
Peamiselt ulatuse määratlemise intervjuu juhtkonna või infosüsteemi vastutajaga, seejärel esitlusaeg protsessi lõpus. Täpne maht täpsustatakse hinnapakkumises, kui ulatus on teada.
Miks on SYAGA pädev selles teemas?
SYAGA Consulting on teostanud infosüsteemide turva- ja vastavusauditit alates 2009. aastast, erineva suurusega organisatsioonide juures. AIACT-Express tugineb samale auditimetoodikale (ulatuse määratlemine, kaardistus, analüüs, tegevusplaan), rakendatud tehisintellekti spetsiifilisele ulatusele.

Õigusaktide jälgimine - ametlikud allikad

Mida Euroopa tehisintellekti tekst tegelikult ütleb, lihtsasse keelde võetuna. Iga punkt viitab oma ametlikule allikale (Euroopa Komisjon, EUR-Lex). Teave kogutud 17.07.2026.

📖

Millest on jutt?

See on Euroopa määrus ("AI Act", tekst 2024/1689), avaldatud 12. juulil 2024 ja juba "jõus". See kehtestab ühised reeglid tehisintellektile kogu Euroopa Liidus, olenemata teie tegevusvaldkonnast.
ametlik allikas →

📅

Meelespidamist väärt kuupäevad

Määrus kehtib etappide kaupa: keelud on aktiivsed alates 2. veebruarist 2025; juhtimisreeglid ja üldotstarbeliste tehisintellektide kohustused alates 2. augustist 2025; enamik teisi kohustusi (sealhulgas "kõrge riskiga" tehisintellekt) jõustuvad 2. augustil 2026. Tähelepanek: komisjon tegi 19. novembril 2025 ettepaneku kohandada mõningaid neist tähtaegadest, seega need kuupäevad võivad veel veidi muutuda.
ametlik allikas →

📊

4 riskitaset

Tekst jaotab tehisintellekti kasutusjuhud 4 kategooriasse: vastuvõetamatu risk (keelatud), kõrge risk (rangelt reguleeritud), piiratud risk (teavituskohustus) ja minimaalne risk - enamik praeguseid kasutusjuhte (näiteks rämpsposti filter või videomäng), mida uued reeglid ei puuduta.
ametlik allikas →

🚫

Mis on täielikult keelatud

Teatud kasutusjuhud on nüüd kõikjal Euroopas ebaseaduslikud: inimeste manipuleerimine või petmine tehisintellekti abil, isiku haavatavuste ärakasutamine, kodanike hindamine "sotsiaalse skoori" alusel, ennustamine, et isik paneb oma profiili põhjal toime kuriteo, veebist või videovalvest fotode massiline kogumine näotuvastuse andmebaaside loomiseks, emotsioonide analüüsimine töökohal või koolis või biomeetria kasutamine päritolu, usutunnistuse või orientatsiooni oletamiseks.
ametlik allikas →

Kui teie tehisintellekt on hinnatud "kõrge riskiga"

Komisjoni toodud näited: tööriist, mis sorteerib CV-sid, mis haldab juurdepääsu laenule, või mis toimib turbekomponendina transpordis. Sellisel juhul tuleb riske hinnata ja piirata, kasutada kvaliteetseid andmeid, säilitada tegevuslogisid, dokumenteerida süsteemi, teavitada kasutajaid selgelt, näha ette inimjärelevalve ning tagada hea robustsuse ja küberturvalisuse tase.
ametlik allikas →

💰

Sanktsioonid lihtsalt öeldes

Keelatud kasutusjuhtude eest: kuni 35 miljonit eurot või 7% ülemaailmsest käibest (suurem kahest summast). Muude määruse rikkumiste eest: kuni 15 miljonit või 3%. Ametiasutustele eksitava teabe andmise eest: kuni 7,5 miljonit või 1,5%. VKE-dele ja idufirmadele on ette nähtud vähendatud künnised.
ametlik allikas →

🏛

Kes kontrollib rakendamist

Euroopa Komisjoni juurde on loodud "Euroopa Tehisintellekti Büroo" (üle 125 inimese), et jälgida määruse sidusat kohaldamist, keda toetab komitee, kuhu kuulub iga liikmesriigi esindaja. Iga riik peab samuti määrama oma riiklikud järelevalveasutused.
ametlik allikas →

🤝

Vabatahtlik protsess on võimalik juba praegu

Komisjon pakub vabatahtlikku kohustust, "AI Pact", et ennetada vastavusse viimist enne õiguslikke tähtaegu. Üle 230 ettevõtte (suured kontsernid ja VKE-d) on selle juba allkirjastanud. Need kohustused ei ole õiguslikult siduvad.
ametlik allikas →

Keda AI Act puudutab?

Erinevalt GDPR-ist või NIS2-st ei kehtesta AI Act lihtsat töötajate arvu või käibe künnist. Kohustused käivituvad teie rolli (pakkuja või kasutuselevõtja) ja asjaomase tehisintellekti süsteemi riskitaseme alusel. Teave kogutud 18.07.2026, ametlikud allikad: Euroopa Komisjon ja EUR-Lex.

🌍 Ulatus, mis ületab ELi piire

Ametlik tekst on selge: määrus kohaldub "to both public and private actors inside and outside the EU, who place an AI system or general-purpose AI model on the EU market, or put an AI system into service or use it in the EU". Praktikas tähendab see, et ELi-väline ettevõte võib olla puudutatud niipea, kui tema tehisintellekti süsteemi väljund on mõeldud kasutamiseks Euroopa Liidus.
ametlik allikas →

PA Pakkuja ("provider")

See, kes tehisintellekti süsteemi arendab või turule toob. Euroopa Komisjoni toodud näide: "a developer of a CV-screening tool" (CV-sid sorteeriva tööriista arendaja). Sama kehtib üldotstarbeliste tehisintellekti mudelite pakkujate kohta.
ametlik allikas →

KV Kasutuselevõtja ("deployer")

See, kes kasutab süsteemi oma töö- või äritegevuses. Komisjoni toodud näide: "a bank using this screening tool" (pank, kes kasutab seda CV-de sorteerimise tööriista). Puhtalt isiklik ja mitteprofessionaalne kasutus jääb sellest määratlusest välja.
ametlik allikas →

Mis jääb kohaldamisalast välja

  • Sõjaline, kaitse- ja riikliku julgeoleku valdkond: süsteemid, mis on loodud eranditult nendel eesmärkidel, sõltumata neid rakendava organisatsiooni tüübist.
  • Teadus- ja arendustegevus: enne süsteemi turule toomist toimuv teadus- ja arendustöö ning prototüüpimine ei ole puudutatud.
  • Puhtalt isiklik ja mitteprofessionaalne kasutus: jääb kasutuselevõtja määratlusest välja.
  • Kolmandate riikide ametiasutused ja rahvusvahelised organisatsioonid, kes tegutsevad rahvusvahelise koostöö või kokkulepete raames, tingimusel et kohaldatakse piisavaid tagatisi.
  • Autentimiseks või kontrolliks kasutatav biomeetria (näiteks nutitelefoni lukust avamine, piirikontroll): loetakse ebaolulise riskiga kasutuseks ja jääb seetõttu selle määruse kohaldamisalast välja.

ametlik allikas (EUR-Lex) →  ·  ametlik allikas (Komisjoni KKK) →

VKE VKE-d ja idufirmad: kergendused, mitte vabastus

VKE-d ja idufirmad jäävad määruse kohaldamisalasse, kuid neil on õigus nende suurusega proportsionaalsetele haldustrahvidele, kergendatud tehnilise dokumentatsiooni kohustustele ("AI omnibus" kokkulepe) ning "regulatiivsetele liivakastidele" oma tehisintellekti projektide testimiseks kontrollitud tingimustes.
ametlik allikas →

RI Tegelik kriteerium: riskitase, mitte suurus

Määrus jaotab kõik kasutusjuhud 4 riskitasemesse (vastuvõetamatu, kõrge, piiratud, minimaalne). Just see tase, mis sõltub süsteemi olemusest ja selle kasutusest, käivitab (või mitte) kohustused - sõltumata seda kasutava organisatsiooni töötajate arvust või käibest.
ametlik allikas →

💼 Komisjoni toodud konkreetsed valdkonnanäited

Euroopa Komisjoni esitatud soovituslik loetelu suurtest kasutusvaldkondadest, mis võivad kuuluda "kõrge riski" alla:

  • Elutähtis taristu ja transpordi turvakomponendid
  • Haridus (eksamite hindamine, õpilaste suunamine)
  • Tööhõive ja värbamine (näiteks CV-sid sorteeriv tööriist)
  • Ligipääs olulistele teenustele (näiteks panga krediidiskoor)
  • Biomeetria
  • Õiguskaitse (korrakaitseorganid)
  • Ränne, varjupaik ja piirihaldus
  • Õigusemõistmine ja demokraatlikud protsessid
  • Juba reguleeritud toodete (meditsiiniseadmed, transport) turvakomponendid

ametlik allikas →

AI Act: küsimused, mida juht endale tegelikult esitab

Ilma juriidilise žargoonita: 8 konkreetset küsimust, lihtne vastus, ja iga vastuse taga ametlik allikas (Euroopa Komisjon, EUR-Lex).

Klõpsake küsimusel, et näha vastust ja selle allikat.

Kasutan igapäevaselt lihtsalt Copilotit või ChatGPT-d, kas see puudutab mind tegelikult?

Enamikul juhtudel ei puuduta see teid konkreetsete kohustustega. Kaubandusliku vestlusroboti või kopiloodi kasutamine, ilma seda enda tootesse integreerimata või ümber kujundamata, jääb määruse tuumikust välja seni, kuni tegemist ei ole "kõrge riskiga" tehisintellekti süsteemiga. Sellegipoolest jääte te tööriista "kasutuselevõtjaks": peate seda kasutama vastavalt selle kasutusjuhendile.

Kas ma pean oma töötajaid tehisintellekti alal koolitama?

Jah, see on määrusega ette nähtud kohustus (artikkel 4, "tehisintellekti kirjaoskus"), mis kehtib alates 2. veebruarist 2025. Idee on anda teie meeskondadele - neile, kes tehisintellekti süsteemi pakuvad, kasutavad või keda see mõjutab - vajalikud teadmised, et teha nende tööriistade suhtes teadlikke otsuseid. Komisjon on avaldanud praktikate kogumiku ("living repository"), mis aitab ettevõtetel end korraldada, kehtestamata ühtset koolitusvormingut.

Kui vestlusrobot vastab minu klientidele või tehisintellekt loob minu visuaale, kas pean sellest teavitama?

Jah, alates 2. augustist 2026 (määruse artikkel 50). Inimene, kes suhtleb vestlusrobotiga, peab saama teada, et ta räägib masinaga. Tehisintellekti loodud sisu (tekst, pilt, video) peab jääma sellisena äratuntavaks ning avalikku huvi pakkuvatel teemadel avaldatud "deepfake'id" või tehisintellekti tekstid tuleb selgelt ja nähtavalt märgistada. Selliste sisude märgistamise vabatahtlik hea tava koodeks avaldati 10. juunil 2026, et ettevõtteid selles suunata.

Kas pean oma tehisintellekti registreerima ametlikus Euroopa registris?

Ainult siis, kui olete "kõrge riskiga" tehisintellekti süsteemi pakkuja: sel juhul on registreerimine avalikus Euroopa andmebaasis kohustuslik. Ka avaliku sektori asutused, kes võtavad kõrge riskiga süsteemi kasutusele, peavad end registreerima, välja arvatud elutähtsa taristu puhul. Kaubanduslike tehisintellekti tööriistade tavapärane kasutus seda registrit ei puuduta.

Kas sanktsioonid on VKE-le samad, mis suurele kontsernile?

Ei. Määrus näeb ette 3 sanktsioonitaset (kuni 35 M€ või 7% ülemaailmsest käibest keelatud tegevuste eest; 15 M€ või 3% muude rikkumiste eest; 7,5 M€ või 1% ametiasutustele vale teabe andmise eest), kusjuures alati kohaldatakse kahest summast suuremat. VKE-de ja idufirmade puhul on reegel vastupidine: kohaldatakse alati kummastki summast MADALAMAT, mitte kõrgemat. Täielik ja allikaviidetega ülevaade jaotises "AI Act sanktsioonid, lihtsalt öeldes".

Kas on olemas tasuta ametlik abi, et teada saada, kas see mind puudutab?

Jah. Komisjon on loonud "AI Act Service Desk", mis pakub KKK-d, teie enda kohustuste hindamiseks mõeldud tööriista "Compliance Checker", teksti artikkel artikli haaval sirvimiseks mõeldud tööriista "AI Act Explorer" ning vormi, et esitada küsimus otse ekspertide meeskonnale.

Kasutan tehisintellekti CV-de sorteerimiseks või oma töötajate jälgimiseks, kas mul on erikohustusi?

Jah, need on määruse poolt tüüpiliselt "kõrge riskiga" liigitatud kasutusjuhud. Kasutuselevõtjana peate muu hulgas määrama inimjärelevalve, mida teostab "piisavalt varustatud ja pädev" personal, teavitama oma töötajaid ENNE sellise süsteemi kasutuselevõttu nende töökohal ning teavitama iga inimest, kelle kohta tehisintellekt otsuse tegemisel kaasa räägib (näiteks kandidatuuri läbivaatamisel). Määrus näeb nende kasutusjuhtude jaoks ette ka läbipaistvuse, tehnilise dokumentatsiooni ja logide pidamise kohustuse.

Kas ma saan oma tehisintellekti enne kasutuselevõttu testida, ilma et riskiksin kohese sanktsiooniga?

Jah, just selleks on ette nähtud määrusega loodud "regulatiivsed liivakastid" (regulatory sandboxes) ning tegelikes tingimustes toimuvad testid, mis on mõeldud eelkõige VKE-dele ja idufirmadele. 7. mai 2026 muudatusega laiendati veelgi juurdepääsu sellele mehhanismile: rohkem innovaatoreid pääseb nüüd sellele ligi, sealhulgas Euroopa tasandi liivakasti kaudu, ning õigus osaleda laienes ka "small mid-cap" ettevõtetele (väikestele keskmise suurusega ettevõtetele).

See KKK on pedagoogiline kokkuvõte, mis on koostatud eespool viidatud ametlike tekstide ja lehtede põhjal (Euroopa Komisjon, EUR-Lex). See ei asenda teksti juriidilist lugemist ega kujuta endast õigusnõustamist. Teave kogutud 18.07.2026.

AI Acti ajakava, lihtsalt öeldes

Euroopa tehisintellekti määrus ei hakka kehtima korraga: see rakendub etapiviisiliselt aastatel 2024-2028. Siin on kuupäevad, mida meeles pidada, mis on juba jõus ja mis on tulekul, igaüks koos oma ametliku allikaga. Teave kogutud 18.07.2026.

2024
1. august 2024 • juba möödas

Määrus jõustub

Euroopa tehisintellekti tekst saab ametlikult kogu Euroopa Liidus kehtivaks määruseks. See on lähtepunkt: kõik järgnevad tähtajad arvestatakse just sellest kuupäevast.
ametlik allikas →

2. veebruar 2025 • jõus

Keelatud kasutusjuhud muutuvad ebaseaduslikuks

Inimeste manipuleerimine, sotsiaalne hindamine, massiline näotuvastus... kõige ohtlikumad praktikad on nüüdsest kogu Euroopas seadusega keelatud (üksikasjad ülal jaotises "õigusaktide jälgimine"). Sellest kuupäevast kehtivad ka reeglid tehisintellekti teadlikkuse kohta organisatsioonides.
ametlik allikas →

2. august 2025 • jõus

Euroopa juhtimisstruktuur ja generatiivne tehisintellekt reguleeritud

Tekstiga ette nähtud järelevalveasutused (sealhulgas Euroopa Tehisintellekti Büroo) on ametlikult tegevust alustanud ning suurte generatiivse tehisintellekti mudelite (nagu vestlusassistendid) pakkujad peavad täitma läbipaistvuse ja tehnilise dokumentatsiooni kohustusi.
ametlik allikas →

!
2. august 2026 • mõne päeva pärast

Määruse üldine tähtaeg

See on kuupäev, mille algne tekst nägi ette määruse üldiseks kohaldamiseks (24 kuud pärast jõustumist): kohustus teavitada kasutajaid tehisintellektiga kokku puutumisest ning enamiku iseseisvalt kasutatavate "kõrge riskiga" tehisintellekti süsteemide kohustused. Osa kõrge riski kohustusi on vahepeal siiski edasi lükatud (vt kaks järgmist etappi).
ametlik allikas →

19. nov 2025 → 7. mai 2026 • ajakava on muutunud

Euroopa kohandab ajakava ("AI Omnibus")

19. novembril 2025 tegi Euroopa Komisjon ettepaneku lihtsustada ja edasi lükata teatud määruse tähtaegu, kuni vajalikud tehnilised standardid on valmis. Euroopa Parlament ja nõukogu jõudsid selle teksti osas poliitilisele kokkuleppele 7. mail 2026. Konkreetne tagajärg: kaks "kõrge riski" tähtaega on edasi lükatud (kaks järgmist etappi allpool). Selle lehe kuupäeva seisuga ei ole see poliitiline kokkulepe veel avaldatud oma lõplikus vormis ELi Teatajas.
ametlik allikas →

2027
2. detsember 2027 • tulekul (edasilükatud tähtaeg)

Kõrge risk tundlikes valdkondades

Uus tähtaeg kõrge riskiga tehisintellekti süsteemidele, mida kasutatakse muu hulgas biomeetrias, elutähtsas taristus, hariduses, tööhõives või rände/varjupaiga/ piirikontrolli valdkonnas. Need kohustused, mis pidid algselt kehtima alates 2026. aasta augustist, on edasi lükatud sellele kuupäevale, et anda tehniliste standardite valmimiseks aega.
ametlik allikas →

2028
2. august 2028 • tulekul (edasilükatud tähtaeg)

Tehisintellekt juba reguleeritud toodetes (liftid, mänguasjad...)

Tehisintellekti süsteemidele, mis on turvakomponentideks juba muul viisil reguleeritud toodetes (liftid, mänguasjad, meditsiiniseadmed...), oli algses tekstis tähtajaks määratud 2027. aasta august (36 kuud pärast jõustumist). See on nüüd edasi lükatud sellele kuupäevale.
ametlik allikas →

📌

Mida tuleb meeles pidada, ühe lausega

Keelud ja juhtimisreeglid on juba 2025. aastast aktiivsed; määruse üldine tähtaeg saabub juba lähipäevil (2. august 2026); ja kaks kõrge riskiga süsteemide rühma (tundlikud valdkonnad, reguleeritud tooted) said lisaaega kuni 2027. aasta lõpuni ja 2028. aasta keskpaigani, et tehnilised standardid jõuaksid valmis saada.

AI Act sanktsioonid, lihtsalt öeldes

Ilma paanika ja hirmutavate numbriteta: siin on täpselt see, mida Euroopa tekst trahvide kohta ütleb, kes neid määrab ja alates millal need tegelikult kehtivad. Iga summa on täpselt see, mis on kirjas määruses (EL) 2024/1689, artiklites 99-101.

35 M€
või 7%ülemaailmsest käibest

Kõrgeim tase - täielikult keelatud tehisintellekti praktikad

Kahest summast kohaldatakse suuremat. See puudutab eranditult artiklis 5 loetletud 8 keelatud kasutusjuhtu: inimeste manipuleerimine või petmine tehisintellekti abil, isiku haavatavuste ärakasutamine, sotsiaalne hindamine, kuriteo toimepanemise riski ennustamine ainuüksi profileerimise põhjal, nägude massiline kogumine näotuvastuse andmebaasi loomiseks, emotsioonide tuvastamine töökohal või koolis, kaitstud tunnuste alusel toimuv biomeetriline kategoriseerimine ning korrakaitseorganite "reaalajas" biomeetriline tuvastamine avalikus ruumis.

Määrus (EL) 2024/1689, artikkel 99§3 →
15 M€
või 3%ülemaailmsest käibest

Vahepealne tase - puudutab VKE-sid ja keskmise suurusega ettevõtteid enim

Just see tase puudutab kõige otsesemalt tehisintellekti tööriista kasutavaid ettevõtteid: pakkujate (artikkel 16), volitatud esindajate (22), importijate (23), turustajate (24) kohustused, kasutuselevõtjate ehk kõrge riskiga tehisintellekti süsteemi kasutavate ettevõtete kohustused (artikkel 26), teavitatud asutuste kohustused ning kasutajatele suunatud läbipaistvuskohustused (artikkel 50 - näiteks kohustus teavitada, et vestlusrobot on tehisintellekt).

Määrus (EL) 2024/1689, artikkel 99§4 →
7,5 M€
või 1%ülemaailmsest käibest

Madalaim tase - ametiasutustele eksitava teabe andmine

Kohaldub, kui ettevõte annab teavitatud asutusele või pädevale riiklikule ametiasutusele, kes on esitanud ametliku päringu, ebaõiget, puudulikku või eksitavat teavet.

Määrus (EL) 2024/1689, artikkel 99§5 →

VKE-le kohaldub alati madalam summa

Teksti selge reegel: VKE-de ja idufirmade puhul on iga trahv piiratud kahest terminist (protsent või fikseeritud summa) madalamaga, mitte kunagi kõrgemaga. Praktikas asendab teie tegeliku käibe protsendil põhinev trahv peaaegu alati miljonites eurodes väljendatud ülempiiri, mis on mõeldud rahvusvahelistele kontsernidele.

Määrus (EL) 2024/1689, artikkel 99§6 →

Trahv ei ole kunagi automaatne

Tekst kohustab ametiasutust enne summa määramist arvestama: rikkumise raskust ja kestust, mõjutatud isikute arvu, ettevõtte suurust ja käivet, kas tegemist oli tahtliku või hooletu rikkumisega, koostöö taset ametiasutusega ning juba võetud parandusmeetmeid.

Määrus (EL) 2024/1689, artikkel 99§7 →

Kes tegelikult sanktsioone määrab

Iga liikmesriik peab määrama vähemalt ühe riikliku "turujärelevalveasutuse", kes vastutab määruse jõustamise eest oma territooriumil. Euroopa tasandil koordineerib tervikut Euroopa Tehisintellekti Büroo. Tänaseks ei ole ükski konsulteeritud ametlik allikas kinnitanud Prantsusmaa jaoks lõplikult määratud asutuse nime - seega me seda välja ei mõtle.

Määrus (EL) 2024/1689, artikkel 70 →

Juba jõus, mitte tuleviku oht

Artikli 5 keelud (koos nende kuni 35 M€ suuruste trahvidega) kehtivad alates 2. veebruarist 2025. Kogu sanktsioonide kord (XII peatükk, artikkel 99) kehtib alates 2. augustist 2025. Seega ei ole tegemist kauge tähtajaga: trahvide raamistik on juba täna aktiivne.

Määrus (EL) 2024/1689, artikkel 113 →

Erijuht: üldotstarbelised tehisintellekti mudelid (GPT, Gemini tüüpi...)

Suurte üldotstarbeliste tehisintellekti mudelite pakkujad (tehisintellekti assistentide taga olevad "alusmudelid") kuuluvad eraldi korra alla: just Euroopa Komisjon ise saab neile määrata trahvi kuni 15 M€ või 3% nende ülemaailmsest käibest. See kord on suunatud mudeli väljaandjale, mitte seda igapäevaselt kasutavale ettevõttele.

Määrus (EL) 2024/1689, artikkel 101 →

Ühtegi väljamõeldud numbrit

Määrus näeb ette, et iga liikmesriik edastab Komisjonile igal aastal aruande tegelikult määratud trahvide kohta. Konsulteeritud ametlikest allikatest ei ole tänaseks leitud ühtegi selle aruande esimest väljaannet - seetõttu me ei viita ühelegi konkreetsele juhtumile ega tegelikult määratud summale, kuni see ei ole ametlikult avaldatud.

Määrus (EL) 2024/1689, artikkel 99§11 →
Summad ja artiklid on kontrollitud määruse (EL) 2024/1689 ametliku teksti otselugemise teel (Euroopa Liidu Teataja, 12. juuli 2024, EUR-Lex CELEX 32024R1689). See jaotis on pedagoogiline kokkuvõte, mis ei asenda õigusnõustamist. Teave kontrollitud 18.07.2026.

Teie järelevalveasutus, vastavalt teie riigile

Euroopas on igal riigil oma asutused. Siin on Euroopa Majanduspiirkonna 30 riigi jaoks andmekaitseasutus (teie GDPR-i kontaktpunkt) ja riiklik küberturvalisuse asutus. Iga nimi viitab ametlikule veebilehele.

RiikAndmekaitseKüberturvalisus
AllemagneBfDI - Die Bundesbeauftragte für den Datenschutz und die InformationsfreiheitBSI - Bundesamt für Sicherheit in der Informationstechnik (Federal Office for Information Security)
AutricheOsterreichische Datenschutzbehorde (DSB)CERT.at
BelgiqueAutorite de la protection des donnees - Gegevensbeschermingsautoriteit (APD-GBA)Centre for Cybersecurity Belgium (CCB)
BulgarieCommission for Personal Data Protection (CPDP)CERT Bulgaria (National Cybersecurity Incident Response Team, State e-Government Agency)
ChypreOffice of the Commissioner for Personal Data Protection (Cyprus Data Protection Authority)Digital Security Authority (DSA)
CroatieAgencija za zastitu osobnih podataka (AZOP) - Croatian Personal Data Protection AgencyNational Cyber Security Centre (NCSC-HR), operating under the Security and Intelligence Agency (SOA)
DanemarkDatatilsynetForsvarets Efterretningstjeneste (FE) - Cybersituationscenter, national CSIRT (Danish Defence Intelligence Service)
EspagneAgencia Espanola de Proteccion de Datos (AEPD)INCIBE - Instituto Nacional de Ciberseguridad (Spanish National Cybersecurity Institute)
EstonieEstonian Data Protection Inspectorate (Andmekaitse Inspektsioon)Information System Authority (RIA) - National Cyber Security Centre of Estonia (NCSC-EE), heberge CERT-EE
FinlandeOffice of the Data Protection Ombudsman (Tietosuojavaltuutetun toimisto)National Cyber Security Centre Finland (NCSC-FI)
FranceCNIL (Commission Nationale de l'Informatique et des Libertes)ANSSI (Agence Nationale de la Securite des Systemes d'Information)
GrèceHellenic Data Protection Authority (HDPA) - Arkhi Prostasias Dedomenon Prosopikou KharaktiraNational Cybersecurity Authority (NCSA) - Ethniki Arkhi Kyvernoasfaleias
HongrieNemzeti Adatvedelmi es Informacioszabadsag Hatosag (NAIH) - Hungarian National Authority for Data Protection and Freedom of InformationNational Cyber Security Center of Hungary (NCSC-HU / NKI), operant au sein du Special Service for National Security (SSNS)
IrlandeData Protection Commission (DPC)National Cyber Security Centre (NCSC-IE), incluant le CSIRT-IE
IslandePersonuvernd (Icelandic Data Protection Authority)CERT-IS
ItalieGarante per la protezione dei dati personaliAgenzia per la Cybersicurezza Nazionale (ACN)
LettonieData State Inspectorate (Datu valsts inspekcija)CERT.LV - Cyber Incident Response Institution of the Republic of Latvia
LiechtensteinDatenschutzstelle Fürstentum LiechtensteinCSIRT.LI (Computer Security Incident Response Team Liechtenstein / National Cyber Security Unit)
LituanieState Data Protection Inspectorate (Valstybine duomenu apsaugos inspekcija - VDAI)National Cyber Security Centre (Nacionalinis kibernetinio saugumo centras - NKSC)
LuxembourgCommission Nationale pour la Protection des Données (CNPD)Agence nationale de la sécurité des systèmes d'information (ANSSI Luxembourg), sous le Haut-Commissariat à la protection nationale (HCPN)
MalteOffice of the Information and Data Protection Commissioner (IDPC)CSIRTMalta (Critical Information Infrastructure Protection Unit, Ministry for Home Affairs and National Security)
NorvegeDatatilsynetNSM (Nasjonal sikkerhetsmyndighet / National Security Authority) (à confirmer)
Pays-BasAutoriteit Persoonsgegevens (AP)National Cyber Security Centre (NCSC-NL)
PologneUrząd Ochrony Danych Osobowych (UODO)CSIRT NASK (CERT Polska)
PortugalComissão Nacional de Proteção de Dados (CNPD)Centro Nacional de Cibersegurança (CNCS)
RoumanieANSPDCP - Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (National Supervisory Authority for Personal Data Processing)à confirmer
SlovaquieUrad na ochranu osobnych udajov Slovenskej republikyNarodny bezpecnostny urad (National Security Authority) - SK-CERT / National Cyber Security Centre
SlovénieInformation Commissioner of the Republic of Slovenia (Informacijski pooblascenec)Government Information Security Office (GISO / URSIV - Urad Vlade RS za Informacijsko Varnost)
SuedeIntegritetsskyddsmyndigheten (IMY) - Swedish Authority for Privacy ProtectionNationellt cybersakerhetscenter (NCSC-SE), rattache a FRA, integre CERT-SE (CSIRT national)
TchéquieUrad pro ochranu osobnich udaju (UOOU) - Office for Personal Data ProtectionNarodni urad pro kybernetickou a informacni bezpecnost (NUKIB) - National Cyber and Information Security Agency

Allikad: asutuste ametlikud veebilehed ja EDPB liikmete nimekiri (edpb.europa.eu), külastatud 18. juulil 2026. Kinnitatud andmekaitseasutused: 30/30. Kinnitatud küberturvalisuse asutused: 28/30. Märge "à confirmer" tähistab allikat, mis ei ole tänaseks veel lõplikult stabiliseerunud.

Valmis oma tehisintellekti kasutusjuhte kaardistama?

Kirjutage meile esmaseks vestluseks ja personaalseks hinnapakkumiseks.

Alusta tasuta diagnostikat

Tasuta: teie skoor + teie kõrvalekalded. Üksikasjalik aruanne ja tõend: 499 EUR käibemaksuta, ainult siis, kui te seda otsustate.

contact@syaga.eu