Takaisin blogiin Tietoturva

EU:n tekoälyasetus: mitä yrityksesi on oikeasti tehtävä ennen 2. elokuuta 2026

Zespół ESKOM.AI 2026-07-22 Lukuaika: 6 min

2. elokuuta 2026 alkavat soveltua useimmille yrityksille keskeiset tekoälyasetuksen (EU AI Act) säännökset, mukaan lukien 50 artiklan avoimuusvelvoitteet. Jos yrityksessäsi toimii chatbot, tuotatte sisältöä AI:n avulla tai käytätte AI-työkaluja asiakasviestinnässä, tämä määräaika koskee teitä suoraan. Hyvä uutinen: tyypilliselle pk-yritykselle työn määrä on rajallinen ja se on hoidettavissa muutamassa viikossa. Huono uutinen: sitä ei voi hoitaa, jos ette tiedä, missä yrityksessä ylipäätään käytetään AI:ta.

Alla käytännön opas. Ilman paniikkia ja ilman lakijargonia.

Mikä tarkalleen tulee voimaan 2. elokuuta 2026

Tuosta päivästä alkaen sovelletaan tekoälyasetuksen 50 artiklan avoimuusvelvoitteita. Käytännössä ne tarkoittavat, että:

  • chatbottien ja muiden ihmisten kanssa vuorovaikuttavien AI-järjestelmien on kerrottava käyttäjälle selkeästi, että hän keskustelee tekoälyn kanssa, ellei se ole asiayhteydestä ilmeistä;
  • AI:n tuottama tai olennaisesti muokkaama sisältö (teksti, kuva, ääni, video) on merkittävä asianmukaisesti, erityisesti kun se julkaistaan yleisön informoimiseksi;
  • deepfaket eli sisällöt, jotka jäljittelevät harhaanjohtavasti todellisia henkilöitä, paikkoja tai tapahtumia, on selvästi ilmoitettava keinotekoisesti tuotetuiksi.

Aikataulussa on kaksi vivahdetta:

  • Vesileimaus (50 artiklan 2 kohta) eli koneellisesti tuotetun sisällön tekninen merkitseminen (koneluettavat metatiedot). Uusissa, 2. elokuuta 2026 alkaen markkinoille tuotavissa generatiivisissa järjestelmissä sen on oltava heti; aiemmin markkinoilla olleet järjestelmät saivat siirtymäajan 2. joulukuuta 2026 saakka. Velvollisuus informoida ihmisiä on kuitenkin voimassa jo elokuusta.
  • Suuririskiset järjestelmät (liite III): Digital Omnibus -paketti, jonka Euroopan parlamentti hyväksyi lopullisesti 16. kesäkuuta ja EU:n neuvosto 29. kesäkuuta 2026, siirsi niiden velvoitteet päivämäärään 2. joulukuuta 2027 (liite I: 2. elokuuta 2028). Jos siis harkitsette esimerkiksi AI:ta rekrytoinnissa tai luottopisteytyksessä, teillä on enemmän aikaa täyteen vaatimustenmukaisuuteen — mutta ei asian pohtimiseen. Omnibus ei kuitenkaan siirtänyt 50 artiklan avoimuusvelvoitteita: aiemmat ajatukset niiden lykkäämisestä vuoteen 2027 eivät päätyneet lopulliseen tekstiin.

Millaiset sakot laiminlyönnistä uhkaavat

Tekoälyasetuksen enimmäissakot yltävät 35 miljoonaan euroon tai 7 prosenttiin vuotuisesta maailmanlaajuisesta liikevaihdosta (sen mukaan, kumpi on suurempi), mutta korkeimmat koskevat vain kiellettyjä käytäntöjä ja ovat olleet voimassa jo elokuusta 2025. 50 artiklan avoimuusvelvoitteiden rikkomisesta on erillinen katto: enintään 15 miljoonaa euroa tai 3 % liikevaihdosta, täytäntöönpantavissa 2. elokuuta 2026 alkaen. Pk-yrityksille on säädetty oikeasuhtainen lähestymistapa, mutta ”oikeasuhtainenkin” sakko voi tehdä kipeää — ja lisäksi tulee maineriski, kun asiakas huomaa merkitsemättömän botin.

Tuore asia kesäkuulta: EU:n tekoälytoimisto julkaisi 10. kesäkuuta 2026 vapaaehtoisen AI-sisällön avoimuutta koskevan käytännesäännön (kattaa 50 artiklan 2, 4 ja 5 kohdan, kaksitasoisella merkinnällä: metatiedot ja näkyvä ilmoitus). Yritykset voivat allekirjoittaa sen 22. heinäkuuta 2026 saakka. Allekirjoitus ei ole pakollinen, mutta se voi olla halvin näyttö huolellisuudesta, ennen kuin komissio julkaisee täydet 50 artiklan ohjeet.

Vaihe 1: inventaario eli missä yrityksessä AI:ta oikeasti on

Useimmat yritykset käyttävät enemmän AI:ta kuin luulevat. Tehkää yksinkertainen lista ja käykää osastot läpi:

  • asiakaspalvelu: chatbot verkkosivulla, voicebot, automaattiset sähköpostivastaukset;
  • markkinointi: tekstien, grafiikan, videoiden ja some-julkaisujen generointi;
  • myynti ja HR: työkalut CV-analyysiin, liidien pisteytykseen, puheluiden litterointiin;
  • operatiivinen toiminta: AI-avustajat toimisto-ohjelmistoissa, konekäännökset, dokumenttianalyysi;
  • IT ja tuote: omaan ohjelmistoon tai asiakaspalveluihin sisäänrakennetut AI-toiminnot.

Kirjatkaa jokaisesta kohdasta: kuka on toimittaja, kuka sitä käyttää, päätyykö tulos asiakkaille tai yleisölle, käsitelläänkö henkilötietoja.

Vaihe 2: luokittelu neljään riskikategoriaan

Tekoälyasetus jakaa AI-järjestelmät riskin mukaan:

Kielletyt käytännöt

Mm. subliminaalinen manipulointi, sosiaalinen pisteytys, tunteiden tunnistaminen työssä ja koulutuksessa. Nämä kiellot ovat olleet voimassa jo helmikuusta 2025. Jos jokin listalta kuulostaa tutulta, asia on kiireellinen ja vaatii juristin konsultointia.

Suuri riski (liite III)

Esim. AI rekrytoinnissa, luottokelpoisuuden arvioinnissa, koulutuksessa, kriittisessä infrastruktuurissa. Täydet velvoitteet 2. joulukuuta 2027 alkaen, mutta valmistelut (dokumentaatio, ihmisen valvonta, riskienhallinta) kannattaa aloittaa aiemmin.

Rajoitettu riski: tässä on elokuu 2026

Chatbotit, sisältögeneraattorit, deepfaket. Juuri tätä koskevat 50 artikla ja avoimuusvelvoitteet. Useimmille pk-yrityksille tämä on ainoa kategoria, joka vaatii toimia nyt.

Vähäinen riski

Roskapostisuodattimet, automaattinen täydennys, useimmat ”taustalla” toimivat ominaisuudet. Ei lisävelvoitteita: riittää merkintä inventaariossa.

Vaihe 3: heinäkuun suunnitelma viikko viikolta

Viikko 1: inventaario. Lista kaikista AI-järjestelmistä ja -työkaluista (ks. vaihe 1). Nimetkää yksi asiasta vastaava henkilö.

Viikko 2: luokittelu ja puutteet. Määrittäkää jokaiselle järjestelmälle riskikategoria. Listatkaa, mistä merkinnät puuttuvat: chatbot ilman ”keskustelet AI:n kanssa” -ilmoitusta, julkaistut AI-sisällöt ilman mainintaa, video- ja äänimateriaalit ilman ilmoitusta.

Viikko 3: merkintöjen käyttöönotto. Lisätkää ilmoitukset chatbotteihin, merkinnät AI:n tuottamiin sisältöihin, kirjaukset käyttöehtoihin ja politiikkoihin. Päivittäkää prosessit: kuka merkitsee sisällöt ennen julkaisua ja miten.

Viikko 4: koulutus ja dokumentaatio. Lyhyt koulutus tiimeille (markkinointi, asiakaspalvelu, HR) uusista säännöistä. Kirjatkaa sisäinen AI:n käyttöpolitiikka; se on myös osa ns. AI-lukutaitoa, jota asetus edellyttää organisaatioilta jo nyt. Säilyttäkää dokumentaatio toimenpiteistä: tarkastuksen sattuessa se osoittaa huolellisuuden.

Yleisimmät sudenkuopat

  • ”Käytämme vain ChatGPT:tä, tämä ei koske meitä.” Koskee. Avoimuusvelvoitteet liittyvät siihen, miten käytätte tuloksia, eivät vain siihen, kuka mallin rakensi.
  • ”Toimittajamme on varmasti hoitanut tämän.” Osittain. Toimittaja vastaa teknisestä merkitsemisestä, mutta teidän asiakkaidenne informoimisesta vastaatte te järjestelmän käyttöönottajana.
  • Lykkääminen elokuuhun. Merkinnät pitää vielä testata ja tiimi kouluttaa. Heinäkuu on viimeinen järkevä hetki.

UKK

Vaaditaanko ”AI:n tuottama sisältö” -merkintä jokaiseen AI-avustajan avulla kirjoitettuun sähköpostiin?

Ei jokaiseen. Velvoitteet keskittyvät vuorovaikutukseen AI-järjestelmän kanssa (chatbotit) sekä julkaistuihin sisältöihin — erityisesti yleisöä informoiviin — ja deepfakeihin. AI:n avulla laadittu ja ihmisen tarkistama sisäinen työkirjeenvaihto on eri tilanne, joskin johdonmukainen yrityspolitiikka on hyvä olla tässäkin.

Meillä on vain ulkoisen toimittajan chatbot. Mitä meidän on tehtävä?

Varmistettava, että käyttäjä näkee selkeän ilmoituksen keskustelusta AI:n kanssa ennen botin käytön aloittamista. Tarkistakaa myös sopimus toimittajan kanssa: kuka vastaa ilmoitusten konfiguroinnista ja vaatimustenmukaisuuden päivityksistä.

Tarkoittaako Digital Omnibuksen aikataulusiirto, että elokuu 2026 voi myös siirtyä?

Ei. Digital Omnibus siirsi suuririskisten järjestelmien velvoitteet (liite III päivämäärään 2. joulukuuta 2027), mutta 50 artiklan avoimuusvelvoitteet pysyivät ennallaan: 2. elokuuta 2026.

Aloita keskustelusta, älä paniikista

ESKOM AI on kulkenut tämän polun omalla sivustollaan ja tuotteissaan: inventaariosta luokittelun kautta 50 artiklan mukaisten merkintöjen käyttöönottoon. Kehitämme myös vaatimustenmukaisuutta helpottavia työkaluja (mm. tietojen anonymisointi ja sääntelymuutosten seuranta) sekä tarjoamme AI-compliancen konsultointi- ja käyttöönottopalveluja.

Jos haluat selvittää, missä yrityksesi on suhteessa 2. elokuuta määräaikaan, varaa maksuton konsultaatio lomakkeella osoitteessa eskom.ai/pl/kontakt.

Tämä artikkeli on luonteeltaan informatiivinen eikä ole oikeudellista neuvontaa. Ennen EU:n tekoälyasetuksen vaatimustenmukaisuutta koskevia päätöksiä käänny juristin puoleen.

#EU AI Act #art. 50 #compliance #transparentność #MŚP

Masz podobny problem z aplikacją?

Umów bezpłatną, 30-minutową konsultację — bez zobowiązań. Pokażemy, jak można to zrobić szybciej i taniej z AI.

Umów bezpłatną konsultację

Co miesiąc: jak firmy modernizują software z AI

Konkrety, bez żargonu. Zero spamu — wypisujesz się jednym kliknięciem.

Free checklist: Is your legacy application a good candidate for AI modernization?