Tagasi blogi Turvalisus

EU AI Act: mida sinu ettevõte peab reaalselt tegema enne 2. augustit 2026

Zespół ESKOM.AI 2026-07-22 Lugemisaeg: 6 min

2. augustil 2026 hakkavad kehtima enamiku ettevõtete jaoks olulisimad tehisintellekti määruse (EU AI Act) sätted, sealhulgas artikli 50 läbipaistvuskohustused. Kui sinu ettevõttes töötab juturobot, loote sisu AI abil või kasutate AI-tööriistu kliendisuhtluses, puudutab see tähtaeg teid otseselt. Hea uudis: tüüpilise VKE jaoks on tööde maht piiratud ja selle saab paari nädalaga lõpetada. Halb uudis: seda ei saa lõpetada, kui te ei tea, kus ettevõttes AI-d üldse kasutate.

Allpool praktiline teejuht. Ilma paanika ja juriidilise žargoonita.

Mis täpselt jõustub 2. augustil 2026

Sellest päevast kohaldatakse EU AI Acti artikli 50 läbipaistvuskohustusi. Praktikas tähendavad need, et:

  • juturobotid ja muud inimestega suhtlevad AI-süsteemid peavad kasutajat selgelt teavitama, et ta räägib tehisintellektiga, välja arvatud juhul, kui see on kontekstist ilmne;
  • AI loodud või oluliselt muudetud sisu (tekst, pilt, audio, video) tuleb asjakohaselt märgistada, eriti kui see avaldatakse avalikkuse teavitamise eesmärgil;
  • deepfake'id ehk sisu, mis petlikult jäljendab päris inimesi, kohti või sündmusi, tuleb selgelt avalikustada kui kunstlikult loodud.

Kalendris on seejuures kaks nüanssi:

  • Vesimärgistamine (art 50 lg 2) ehk masinloodud sisu tehniline märgistamine (masinloetavad metaandmed). Uued generatiivsed süsteemid, mis tuuakse turule alates 2. augustist 2026, peavad selle kohe olemas olema; varem turul olnud süsteemid said üleminekuaja kuni 2. detsembrini 2026. Inimeste teavitamise kohustus kehtib aga juba augustist.
  • Kõrge riskiga süsteemid (III lisa): Digital Omnibuse pakett, mille Euroopa Parlament võttis lõplikult vastu 16. juunil ja ELi Nõukogu 29. juunil 2026, lükkas nende kohustused edasi 2. detsembrile 2027 (I lisa: 2. august 2028). Kui kaalute näiteks AI-d värbamises või skoorimises, on teil täieliku vastavuse jaoks rohkem aega, kuid mitte teema läbimõtlemiseks. Artikli 50 läbipaistvust Omnibus seejuures edasi ei lükanud: varasemad ideed lükata see 2027. aastasse lõpptekstis ei sisaldu.

Millised trahvid ähvardavad vastavuse puudumise eest

EU AI Acti maksimaalsed trahvid ulatuvad 35 mln euroni või 7%-ni aastasest ülemaailmsest käibest (olenevalt sellest, kumb summa on suurem), kuid kõrgeimad puudutavad üksnes keelatud praktikaid ja kehtivad juba alates augustist 2025. Artikli 50 läbipaistvuskohustuste rikkumise eest on eraldi lagi: kuni 15 mln eurot või 3% käibest, jõustatav alates 2. augustist 2026. VKE-dele on ette nähtud proportsionaalne lähenemine, kuid „proportsionaalne" trahv teeb ikkagi haiget, ja lisandub maineriski, kui klient avastab märgistamata roboti.

Värske uudis juunist: ELi tehisintellekti amet avaldas 10. juunil 2026 vabatahtliku AI-sisu läbipaistvuse käitumisjuhendi (katab art 50 lg-d 2, 4 ja 5, kahekihilise märgistamisega: metaandmed pluss nähtav teave). Ettevõtted saavad sellele alla kirjutada kuni 22. juulini 2026. Allkiri ei ole kohustuslik, kuid on tihti odavaim tõend hoolsuskohustuse täitmisest, enne kui komisjon avaldab artikli 50 täielikud suunised.

Samm 1: inventuur ehk kus ettevõttes AI tegelikult on

Enamik ettevõtteid kasutab rohkem AI-d, kui neile tundub. Tehke lihtne nimekiri ja käige osakonnad läbi:

  • klienditeenindus: juturobot veebilehel, voicebot, automaatsed e-kirja vastused;
  • turundus: tekstide, graafika, video, sotsiaalmeedia postituste genereerimine;
  • müük ja HR: tööriistad CV-de analüüsiks, müügivihjete skoorimiseks, kõnede transkribeerimiseks;
  • operatsioonid: AI-assistendid kontoripakettides, masintõlge, dokumentide analüüs;
  • IT ja toode: AI-funktsioonid, mis on sisse ehitatud oma tarkvarasse või klientidele pakutavatesse teenustesse.

Iga kirje juurde märkige: kes on tarnija, kes seda kasutab, kas tulemus jõuab klientide või avalikkuse ette, kas töödeldakse isikuandmeid.

Samm 2: klassifitseerimine nelja riskikategooria järgi

EU AI Act jagab AI-süsteemid riski järgi:

Keelatud praktikad

Muu hulgas alalävine manipuleerimine, sotsiaalne skoorimine, emotsioonide tuvastamine töökohal ja hariduses. Need keelud kehtivad juba veebruarist 2025. Kui miski sellest loetelust kõlab tuttavalt, on asi kiireloomuline ja nõuab juristi konsultatsiooni.

Kõrge risk (III lisa)

Nt AI värbamises, krediidivõime hindamises, hariduses, elutähtsas taristus. Täielikud kohustused alates 2. detsembrist 2027, kuid ettevalmistusi (dokumentatsioon, inimjärelevalve, riskijuhtimine) on parem alustada varem.

Piiratud risk: siin ongi august 2026

Juturobotid, sisugeneraatorid, deepfake'id. Just see on artikkel 50 ja läbipaistvuskohustused. Enamiku VKE-de jaoks on see ainus kategooria, mis nõuab tegutsemist praegu.

Minimaalne risk

Rämpspostifiltrid, automaattäitmine, enamik „taustal" töötavaid funktsioone. Lisakohustusi ei ole: piisab inventuuris ära märkimisest.

Samm 3: juuli plaan, nädalate kaupa

Nädal 1: inventuur. Kõigi AI-süsteemide ja -tööriistade nimekiri (vt samm 1). Määrake teema eest vastutav üks inimene.

Nädal 2: klassifitseerimine ja lüngad. Määrake igale süsteemile riskikategooria. Kirjutage välja, kus märgistused puuduvad: juturobot ilma teabeta „räägid AI-ga", avaldatav AI-sisu ilma märketa, video- ja audiomaterjalid ilma avalikustamiseta.

Nädal 3: märgistuste juurutamine. Lisage teated juturobotite juurde, märked AI genereeritud sisu juurde, sätted tingimustesse ja poliitikatesse. Uuendage protsesse: kes märgistab sisu enne avaldamist ja kuidas.

Nädal 4: koolitus ja dokumentatsioon. Lühike koolitus meeskondadele (turundus, klienditeenindus, HR) uutest reeglitest. Pange kirja sisemine AI kasutamise poliitika; see on ka osa nn AI-kirjaoskusest, mida määrus nõuab organisatsioonidelt juba täna. Säilitage tegevuste dokumentatsioon: kontrolli korral näitab see hoolsuskohustuse täitmist.

Levinumad lõksud

  • „Kasutame ainult ChatGPT-d, meid see ei puuduta". Puudutab. Läbipaistvuskohustused käivad selle kohta, kuidas te tulemusi kasutate, mitte ainult selle kohta, kes mudeli ehitas.
  • „Meie tarnija on selle kindlasti ära lahendanud". Osaliselt. Tarnija vastutab tehnilise märgistamise eest, kuid teie klientide teavitamise eest vastutate teie kui süsteemi juurutaja.
  • Augustisse edasilükkamine. Märgistused tuleb veel testida ja meeskond välja koolitada. Juuli on viimane mõistlik hetk.

KKK

Kas märgistus „AI genereeritud sisu" on nõutav iga e-kirja puhul, mis on kirjutatud AI-assistendi abiga?

Mitte iga puhul. Kohustused keskenduvad AI-süsteemiga suhtlemisele (juturobotid) ning avaldatavale sisule, eriti avalikkust teavitavale, ja deepfake'idele. AI abiga koostatud ja inimese kontrollitud sisemine töökirjavahetus on teine olukord, kuigi hea on omada ühtset ettevõtte poliitikat ka siin.

Meil on ainult välise tarnija juturobot. Mida me peame tegema?

Veenduma, et kasutaja näeb selget teavet AI-ga rääkimise kohta, enne kui ta robotit kasutama hakkab. Kontrollige ka lepingut tarnijaga: kes vastutab teadete seadistamise ja vastavusuuenduste eest.

Kas tähtaegade edasilükkamine Digital Omnibuses tähendab, et august 2026 võib samuti edasi lükkuda?

Ei. Digital Omnibus lükkas edasi kõrge riskiga süsteemide kohustused (III lisa 2. detsembrile 2027), kuid artikli 50 läbipaistvus jäi muutmata: 2. august 2026.

Alusta vestlusest, mitte paanikast

ESKOM AI on selle tee läbinud oma veebilehel ja toodetes: inventuurist klassifitseerimise kaudu kuni artikliga 50 kooskõlas olevate märgistuste juurutamiseni. Arendame ka vastavust lihtsustavaid tööriistu (mh andmete anonüümimine ja regulatiivsete muudatuste seire) ning osutame nõustamis- ja juurutusteenuseid AI compliance'i valdkonnas.

Kui soovid kontrollida, kuidas sinu ettevõte 2. augusti tähtaja suhtes seisab, lepi kokku tasuta konsultatsioon vormi kaudu aadressil eskom.ai/pl/kontakt.

Käesolev artikkel on informatiivne ega kujuta endast õigusnõustamist. Enne EU AI Acti vastavust puudutavate otsuste tegemist konsulteeri juristiga.

#EU AI Act #art. 50 #compliance #transparentność #MŚP

Masz podobny problem z aplikacją?

Umów bezpłatną, 30-minutową konsultację — bez zobowiązań. Pokażemy, jak można to zrobić szybciej i taniej z AI.

Umów bezpłatną konsultację

Co miesiąc: jak firmy modernizują software z AI

Konkrety, bez żargonu. Zero spamu — wypisujesz się jednym kliknięciem.

Free checklist: Is your legacy application a good candidate for AI modernization?