EU:n tekoälyasetus astui voimaan 1. elokuuta 2024 ja toi mukanaan merkittäviä muutoksia tekoälyn käyttöön ja kehittämiseen. Tekoälyasetuksen tavoitteena on varmistaa, että tekoälyä kehitetään ja käytetään eettisesti ja turvallisesti, samalla kunnioittaen yksilön perusoikeuksia. Asetus koskee tekoälyjärjestelmiä, joita markkinoidaan ja otetaan käyttöön EU:ssa, sekä yleiskäyttöisiä tekoälymalleja, joita monet tekoälyjärjestelmät hyödyntävät. Tekoälyasetuksen tavoitteena on asettaa tekoälyjärjestelmille ja -malleille vaatimuksia riskiperusteisesti, mikä tarkoittaa, että eri riskiluokat määrittävät, mitä velvoitteita järjestelmien tarjoajien ja käyttöönottajien on noudatettava.
Komission perustama tekoälytoimisto julkaisi 6.2.2025 ohjeet, jotka selventävät tekoälyn määritelmää sekä sitä, mitkä järjestelmät kuuluvat tekoälyasetuksen piiriin ja mitkä eivät.
Keskeiset määritelmät tekoälyasetuksessa
Tekoälyasetuksessa määritellään useita keskeisiä käsitteitä, jotka auttavat ymmärtämään asetuksen soveltamisalaa:
- Tekoälyjärjestelmä: Konepohjainen järjestelmä, joka toimii autonomian eri tasoilla ja mukautuu käyttöönoton jälkeen, tuottaen ennusteita, sisältöä, suosituksia tai päätöksiä, jotka voivat vaikuttaa ympäristöihin.
- Yleiskäyttöinen tekoälymalli: Tekoälymalli, joka on suunniteltu käytettäväksi monissa eri sovelluksissa ilman merkittäviä muutoksia. Esimerkiksi kielimallit, kuten GPT, ovat yleiskäyttöisiä tekoälymalleja.
- Tarjoaja: Taho, joka kehittää, tuo markkinoille tai ottaa käyttöön tekoälyjärjestelmän tai -mallin omalla nimellään tai tavaramerkillään.
- Käyttöönottaja: Taho, joka ottaa tekoälyjärjestelmän käyttöön omassa organisaatiossaan.
Tekoälyasetuksen riskitasot
Tekoälyasetus jakaa tekoälyjärjestelmät neljään riskiluokkaan sen mukaan, millaisia vaikutuksia niiden käyttö voi aiheuttaa yhteiskunnalle ja yksilöille. Riskiluokat vaihtelevat kestämättömästä riskistä vähäisiin riskeihin, ja ne määrittävät, mitä velvoitteita tarjoajien ja käyttöönottajien on täytettävä asetuksen noudattamiseksi. On tärkeää, että joko tarjoaja tai käyttöönottaja tietää, mihin riskiluokkaan heidän käyttämänsä järjestelmä tai malli kuuluu, jotta he voivat varmistaa lainmukaisuuden.
Tekoälyasetuksen soveltamisen aikataulu
- 2.2.2025: Kiellettyjä käyttötapauksia (kestämättömän riskin käyttötapaukset) koskevat säännökset astuivat voimaan. Komissio julkaisi 6.2.2025 tarkentavat ohjeet näistä käyttötapauksista. Lisäksi tekoälyjärjestelmien tarjoajien ja käyttöönottajien tulee varmistaa henkilöstölleen riittävä tekoälylukutaito.
- 2.8.2025: Yleiskäyttöisiä tekoälymalleja koskevia velvoitteita velvoitteiden soveltaminen alkaa.
- 2.8.2026: Tekoälyasetuksen pääasiallinen soveltaminen alkaa. Muun muassa korkean riskin tekoälyjärjestelmiä koskevat velvoitteet astuvat voimaan.
Yhteenveto
Tekoälyasetus määrittelee pelisäännöt tekoälyn kehittämiselle ja käytölle EU:ssa, asettaen järjestelmille vaatimuksia riskiluokittain. Asetuksen täytäntöönpanon myötä EU:ssa otetaan käyttöön valvontakäytännöt, jotka varmistavat sääntöjen noudattamisen ja edistävät tekoälyn vastuullista käyttöä. Tekoälyjärjestelmien tarjoajien ja käyttäjien on tärkeää valmistautua säädöksen vaatimuksiin ajoissa – mitä aikaisemmin velvoitteet otetaan huomioon, sitä helpommin ja sujuvammin vaatimusten täyttäminen saadaan toteutettua.

Aino Kosunen
Tietosuoja- ja datajuristi
Lawder Oy