Skip to main content
Shaping Europe’s digital future

Tekoälysäädös on kaikkien aikojen ensimmäinen tekoälyä koskeva oikeudellinen kehys, jolla puututaan tekoälyn riskeihin ja asetetaan Eurooppa johtavaan asemaan maailmanlaajuisesti.

Tekoälysäädös (asetus (EU) 2024/1689 tekoälyä koskevista yhdenmukaistetuista säännöistä) on kaikkien aikojen ensimmäinen kattava tekoälyä koskeva oikeudellinen kehys maailmanlaajuisesti. Sääntöjen tavoitteena on edistää luotettavaa tekoälyä Euroopassa. Tekoälysäädöstä koskevia kysymyksiä on tekoälysäädöksen keskitetyllä tietoalustalla.

Tekoälysäädöksessä vahvistetaan tekoälyn kehittäjiä ja käyttöönottajia koskevat riskiperusteiset säännöt, jotka koskevat tekoälyn tiettyjä käyttötarkoituksia. Tekoälysäädös on osa laajempaa toimenpidepakettia, jolla tuetaan luotettavan tekoälyn kehittämistä ja johon kuuluvat myös tekoälyä koskeva Euroopan laajuinen toimintasuunnitelma, tekoälyn innovointipaketti ja tekoälytehtaiden perustaminen. Yhdessä näillä toimenpiteillä taataan turvallisuus, perusoikeudet ja ihmiskeskeinen tekoäly ja vahvistetaan tekoälyn käyttöönottoa, investointeja ja innovointia kaikkialla EU:ssa.

Uuteen sääntelykehykseen siirtymisen helpottamiseksi komissio on käynnistänyt tekoälysopimuksen.  Kyseessä on vapaaehtoinen aloite, jolla pyritään tukemaan tulevaa täytäntöönpanoa, tekemään yhteistyötä sidosryhmien kanssa ja pyytämään tekoälyn tarjoajia ja käyttöönottajia Euroopasta ja sen ulkopuolelta noudattamaan tekoälysäädöksen keskeisiä velvoitteita hyvissä ajoin. Samaan aikaan tekoälysäädöksen palvelupiste tarjoaa myös tietoa ja tukea tekoälysäädöksen sujuvalle ja tehokkaalle täytäntöönpanolle kaikkialla EU:ssa.

Miksi tekoälyä koskevia sääntöjä tarvitaan?

Tekoälysäädöksellä varmistetaan, että eurooppalaiset voivat luottaa siihen, mitä tekoälyllä on tarjottavanaan. Vaikka useimmat tekoälyjärjestelmät aiheuttavat vain vähän riskejä ja voivat auttaa ratkaisemaan monia yhteiskunnallisia haasteita, tietyt tekoälyjärjestelmät aiheuttavat riskejä, joihin on puututtava ei-toivottujen tulosten välttämiseksi.

Usein ei esimerkiksi ole mahdollista selvittää, miksi tekoälyjärjestelmä on tehnyt päätöksen tai ennusteen ja toteuttanut tietyn toimen. Näin ollen voi olla vaikea arvioida, onko joku joutunut epäoikeudenmukaisesti epäedulliseen asemaan esimerkiksi työhönottopäätöksessä tai yleishyödyllistä järjestelmää koskevassa hakemuksessa.

Vaikka voimassa oleva lainsäädäntö tarjoaa jonkin verran suojaa, se ei riitä vastaamaan tekoälyjärjestelmien mahdollisesti tuomiin erityishaasteisiin.

Riskiperusteinen lähestymistapa

Tekoälysäädöksessä määritellään tekoälyjärjestelmille neljä riskitasoa:

pyramidi, joka osoittaa neljä riskitasoa: riski, jota ei voida hyväksyä; suuri riski; vähäinen riski, vähäinen riski tai ei lainkaan riskiä

Riski, jota ei voida hyväksyä

Kaikki tekoälyjärjestelmät, joita pidetään selvänä uhkana ihmisten turvallisuudelle, toimeentulolle ja oikeuksille, on kielletty. Tekoälysäädöksessä kielletään seuraavat kahdeksan käytäntöä:

  1. haitallinen tekoälyyn perustuva manipulointi ja petos
  2. haavoittuvuuksien haitallinen tekoälyyn perustuva hyödyntäminen
  3. sosiaalinen pisteytys
  4. Yksittäisen rikoksen riskien arviointi tai ennustaminen
  5. Internetin tai kameravalvontamateriaalin kohdentamaton kaavinta kasvojentunnistustietokantojen luomiseksi tai laajentamiseksi
  6. Tunteiden tunnistaminen työpaikoilla ja oppilaitoksissa
  7. biometrinen luokittelu tiettyjen suojattujen ominaisuuksien määrittämiseksi
  8. reaaliaikainen biometrinen etätunnistus lainvalvontatarkoituksessa julkisissa tiloissa

Kiellot tulivat voimaan helmikuussa 2025. Komissio julkaisi kaksi keskeistä asiakirjaa kiellettyjen käytäntöjen käytännön soveltamisen tueksi:

Suuri riski

Tekoälyn käyttötapaukset, jotka voivat aiheuttaa vakavia riskejä terveydelle, turvallisuudelle tai perusoikeuksille, luokitellaan suuririskisiksi. Tällaisia suuririskisiä käyttötapauksia ovat muun muassa seuraavat:

  • Tekoälyn turvakomponentit kriittisissä infrastruktuureissa (esim. liikenteessä), joiden vikaantuminen voisi vaarantaa kansalaisten hengen ja terveyden
  • Oppilaitoksissa käytettävät tekoälyratkaisut, jotka voivat määrittää koulutukseen pääsyn ja henkilön työelämän kulun (esim. tenttien pisteytys)
  • Tekoälyyn perustuvat tuotteiden turvakomponentit (esim. tekoälysovellus robottiavusteisessa kirurgiassa)
  • Tekoälyvälineet työllistymistä, työntekijöiden hallinnointia ja itsenäisen ammatinharjoittamisen aloittamista varten (esim. ansioluetteloiden lajitteluohjelmisto rekrytointia varten)
  • Tietyt tekoälyn käyttötapaukset, joita käytetään keskeisten yksityisten ja julkisten palvelujen saatavuuteen (esim. luottopisteytys, joka estää kansalaisia saamasta lainaa)
  • Tekoälyjärjestelmät, joita käytetään biometriseen etätunnistukseen, tunteiden tunnistamiseen ja biometriseen luokitteluun (esim. tekoälyjärjestelmä myymälävarkaan tunnistamiseksi takautuvasti)
  • Tekoälyn käyttötapaukset lainvalvonnassa, jotka voivat vaikuttaa ihmisten perusoikeuksiin (esim. näytön luotettavuuden arviointi)
  • Tekoälyn käyttötapaukset muuttoliikkeen, turvapaikka-asioiden ja rajavalvonnan hallinnassa (esim. viisumihakemusten automaattinen käsittely)
  • Oikeudenkäytössä ja demokraattisissa prosesseissa käytettävät tekoälyratkaisut (esim. tekoälyratkaisut tuomioistuinten päätösten valmistelemiseksi)

Suuririskisiin tekoälyjärjestelmiin sovelletaan tiukkoja velvoitteita ennen kuin ne voidaan saattaa markkinoille:

  • riittävät riskinarviointi- ja riskienvähentämisjärjestelmät
  • järjestelmään syötettävien tietoaineistojen korkea laatu syrjivien tulosten riskin minimoimiseksi
  • toiminnan kirjaaminen tulosten jäljitettävyyden varmistamiseksi
  • yksityiskohtaiset asiakirjat, joissa annetaan kaikki tarvittavat tiedot järjestelmästä ja sen tarkoituksesta, jotta viranomaiset voivat arvioida sen vaatimustenmukaisuutta
  • selkeät ja riittävät tiedot käyttöönottajalle
  • asianmukaiset ihmisen suorittamat valvontatoimenpiteet
  • korkea luotettavuus, kyberturvallisuus ja tarkkuus

Avoimuusriski

Tällä tarkoitetaan riskejä, jotka liittyvät tekoälyn käytön läpinäkyvyyden tarpeeseen. Tekoälysäädöksessä otetaan käyttöön erityisiä julkistamisvelvoitteita, joilla varmistetaan, että ihmiset saavat tarvittaessa tietoa luottamuksen säilyttämiseksi. Esimerkiksi käytettäessä tekoälyjärjestelmiä, kuten chatbotteja, ihmisille olisi kerrottava, että he ovat vuorovaikutuksessa koneen kanssa, jotta he voivat tehdä tietoon perustuvan päätöksen.

Lisäksi generatiivisen tekoälyn tarjoajien on varmistettava, että tekoälyn tuottama sisältö on tunnistettavissa. Tämän lisäksi tietty tekoälyn tuottama sisältö olisi merkittävä selkeästi ja näkyvästi, erityisesti syväväärennökset ja teksti, joka julkaistaan yleisölle tiedottamiseksi yleistä etua koskevista asioista.

Tekoälysäädöksen avoimuussäännöt tulevat voimaan elokuussa 2026.

Minimaalinen riski tai ei riskiä

Tekoälysäädöksellä ei oteta käyttöön tekoälyä koskevia sääntöjä, joita pidetään vähäisinä tai riskittöminä. Valtaosa EU:ssa tällä hetkellä käytetyistä tekoälyjärjestelmistä kuuluu tähän luokkaan. Tämä sisältää sovelluksia, kuten tekoälyä hyödyntäviä videopelejä tai roskapostisuodattimia.

Miten kaikki toimii käytännössä suuririskisten tekoälyjärjestelmien tarjoajien kannalta?

vaatimustenmukaisuusvakuutusta koskeva vaiheittainen menettely

Kun tekoälyjärjestelmä on markkinoilla, viranomaiset vastaavat markkinavalvonnasta, käyttöönottajat varmistavat ihmisen suorittaman valvonnan ja seurannan ja tarjoajilla on käytössä markkinoille saattamisen jälkeinen seurantajärjestelmä. Palveluntarjoajat ja käyttöönottajat ilmoittavat myös vakavista vaaratilanteista ja toimintahäiriöistä.

Mitkä ovat yleiskäyttöisten tekoälymallien säännöt?

Yleiskäyttöiset tekoälymallit voivat suorittaa monenlaisia tehtäviä, ja niistä on tulossa monien tekoälyjärjestelmien perusta EU:ssa. Joihinkin näistä malleista voi liittyä järjestelmäriskejä, jos ne ovat hyvin toimintakykyisiä tai niitä käytetään laajalti. Tekoälysäädöksessä vahvistetaan tällaisten mallien tarjoajia koskevat säännöt turvallisen ja luotettavan tekoälyn varmistamiseksi. Tähän sisältyvät avoimuus ja tekijänoikeuteen liittyvät säännöt. Sellaisten mallien osalta, joihin voi liittyä järjestelmäriskejä, tarjoajien olisi arvioitava ja lievennettävä näitä riskejä. GPAI:ta koskevat tekoälysäädöksen säännöt tulivat voimaan elokuussa 2025.

Vaatimusten noudattamisen tukeminen

Komissio julkaisi heinäkuussa 2025 kolme keskeistä välinettä, joilla tuetaan GPAI-mallien vastuullista kehittämistä ja käyttöönottoa:

  • GPAI-mallien tarjoajien velvoitteiden soveltamisalaa koskevissa ohjeissa selvennetään tekoälysäädöksen mukaisten GPAI-velvoitteiden soveltamisalaa ja autetaan tekoälyn arvoketjun toimijoita ymmärtämään, kenen on noudatettava näitä velvoitteita.
  • GPAI-käytännesäännöt ovat riippumattomien asiantuntijoiden komissiolle toimittama vapaaehtoinen vaatimustenmukaisuusväline, joka tarjoaa käytännön ohjeita, joiden avulla tarjoajat voivat noudattaa tekoälysäädöksen mukaisia velvoitteitaan, jotka liittyvät avoimuuteen, tekijänoikeuksiin sekä turvallisuuteen ja vahvistimiin.
  • GPAI-mallien koulutussisältöä koskevan julkisen yhteenvedon mallissa edellytetään, että tarjoajat antavat yleiskuvan malliensa kouluttamisessa käytetyistä tiedoista. Mallissa pyydetään myös tietoja tietojenkäsittelyyn liittyvistä näkökohdista, jotta osapuolet, joilla on oikeutettuja etuja, voivat käyttää EU:n lainsäädännön mukaisia oikeuksiaan.

Nämä työkalut on suunniteltu toimimaan käsi kädessä. Yhdessä ne tarjoavat GPAI-mallien tarjoajille selkeän ja toteuttamiskelpoisen kehyksen tekoälysäädöksen noudattamiseksi, hallinnollisen taakan vähentämiseksi ja innovoinnin edistämiseksi samalla kun turvataan perusoikeudet ja kansalaisten luottamus.

Komissio kehittää myös muita välineitä, jotka tarjoavat ohjeita tekoälysäädöksen avoimuussääntöjen noudattamiseen:

  • Tekoälytoimiston valitseman tekoälyn tuottaman sisällön merkintöjä koskevat käytännesäännöt. Käytännesäännöt ovat vapaaehtoinen väline, jonka avulla generatiivisten tekoälyjärjestelmien tarjoajia ja käyttöönottajia ohjataan noudattamaan avoimuusvelvoitteita. Näitä ovat muun muassa tekoälyn tuottaman sisällön merkitseminen ja kuvien, äänen (myös syväväärennösten) ja tekstin keinotekoisen luonteen paljastaminen.
  • Läpinäkyviä tekoälyjärjestelmiä koskevat ohjeet, joissa selvennetään soveltamisalaa, asiaankuuluvia oikeudellisia määritelmiä, avoimuusvelvoitteita, poikkeuksia ja niihin liittyviä horisontaalisia kysymyksiä.

Näitä tukivälineitä valmistellaan parhaillaan, ja ne julkaistaan vuoden 2026 toisella neljänneksellä. Lue lisää siitä, miten tekoälytoimisto tukee tekoälysäädöksen täytäntöönpanoa.

Hallinto ja täytäntöönpano

Euroopan tekoälytoimisto ja jäsenvaltioiden viranomaiset vastaavat tekoälysäädöksen täytäntöönpanosta, valvonnasta ja noudattamisen valvonnasta. Tekoälylautakunta, tiedelautakunta ja neuvoa-antava ryhmä ohjaavat ja neuvovat tekoälysäädöksen hallintoa. Lisätietoja tekoälysäädöksen hallinnoinnista ja täytäntöönpanosta.  

Hakuaika

Tekoälysäädös tuli voimaan 1. elokuuta 2024, ja sitä sovelletaan täysimääräisesti kaksi vuotta myöhemmin, 2. elokuuta 2026, joitakin poikkeuksia lukuun ottamatta:

  • kielletyt tekoälykäytännöt ja tekoälylukutaitoa koskevat velvoitteet, joita alettiin soveltaa 2. helmikuuta 2025 alkaen
  • GPAI-mallien hallintosääntöjä ja velvoitteita alettiin soveltaa 2. elokuuta 2025.
  • Säänneltyihin tuotteisiin sisällytettyjä suuririskisiä tekoälyjärjestelmiä koskevilla säännöillä on pidennetty siirtymäkausi 2. elokuuta 2028 saakka (tekoälysäädöksen yksinkertaistamisehdotuksesta saavutetun poliittisen yhteisymmärryksen tuloksena)

Miten komissio yksinkertaistaa tekoälysäädöksen täytäntöönpanoa?

Yksinkertaistamista koskevassa digitaalipaketissa ehdotettiin muutoksia tekoälysäädöksen täytäntöönpanon yksinkertaistamiseksi ja sen varmistamiseksi, että säännöt pysyvät selkeinä, yksinkertaisina ja innovointia edistävinä. Tämä lainsäädäntöehdotus (ns. tekoälyn koontiasetus) hyväksyttiin 19. marraskuuta 2025, ja siitä päästiin poliittiseen yhteisymmärrykseen 7. toukokuuta 2026.

Poliittisen yhteisymmärryksen jälkeen suuririskisiä tekoälyjärjestelmiä koskeville säännöille on asetettu selkeä täytäntöönpanoaikataulu:

  • Tietyillä suuririskisillä aloilla – kuten biometriikassa, kriittisessä infrastruktuurissa, koulutuksessa, työllisyydessä, muuttoliikkeessä, turvapaikka-asioissa ja rajavalvonnassa – käytettäviä järjestelmiä koskevia sääntöjä sovelletaan 2 päivästä joulukuuta 2027.
  • Tuotteisiin, kuten hisseihin tai leluihin, integroitujen järjestelmien osalta sääntöjä sovelletaan 2 päivästä elokuuta 2028.

Näin varmistetaan, että sääntöjä sovelletaan, kun yrityksillä on oikeat tukivälineet täytäntöönpanon helpottamiseksi, kuten standardit.

Lisäksi tekoälysäädökseen on sovittu seuraavista muutoksista:

  • Sellaisten tekoälyjärjestelmien kieltäminen, jotka tuottavat ilman suostumusta seksuaalista ja intiimiä sisältöä tai lapsiin kohdistuvaa seksuaaliväkivaltaa todistavaa kuvamateriaalia, kuten tekoälyn ”auditointisovellukset”
  • Vahvistetaan tekoälytoimiston valtuuksia ja keskitetään yleiskäyttöisiin tekoälymalleihin perustuvien tekoälyjärjestelmien valvonta, mikä vähentää hallinnon hajanaisuutta
  • Tiettyjen pienille ja keskisuurille yrityksille myönnettyjen yksinkertaistettujen vaatimusten laajentaminen koskemaan pieniä midcap-yrityksiä (pk-yrityksiä ja SMC-yrityksiä), mukaan lukien yksinkertaistetut teknisiä asiakirjoja koskevat vaatimukset
  • Yhä useammat innovoijat pääsevät hyödyntämään sääntelyn testiympäristöjä, myös EU:n tason testiympäristöä, testatakseen tekoälyratkaisujaan todellisissa olosuhteissa.
  • Tekoälysäädöksen ja EU:n tuoteturvallisuuslainsäädännön, erityisesti koneasetuksen, välistä vuorovaikutusta selkeytetään, jotta vältetään päällekkäisyydet alakohtaisten ja tekoälyä koskevien sääntöjen välillä.

Kaikki tämä täydentää jo käytössä olevia tekoälytoimiston toimia selkeyden lisäämiseksi yrityksille ja kansallisille viranomaisille. Esimerkiksi ohjeiden, käytännesääntöjen ja tekoälysäädöksen palvelupisteen avulla.

Viimeisimmät uutiset

Aiheeseen liittyvää

Aiheesta laajemmin

Tekoälyä koskevalla EU:n lähestymistavalla edistetään huippuosaamista ja luottamusta tehostamalla tutkimusta ja teollisia valmiuksia ja varmistamalla samalla turvallisuus ja perusoikeudet.

Syventävää tietoa