Regfortis
EL AI-määruse Annex III: kõrge riskiga AI-süsteemide juhend VKEdele
Annex III loetleb kaheksa AI-kasutusjuhtude kategooriat, mis alluvad EL AI-määruse kõige nõudlikumatele kohustusele. Kui sinu ettevõte kasutab AI-d mõnes neist valdkondadest, kehtivad III peatüki täielikud kasutuselevõtja kohustused — sealhulgas põhiõiguste mõju hindamised ja EL AI andmebaasis registreerimine — alates 2. detsembrist 2027.
Viimane regulatiivne läbivaatus: 14. august 2026 · Regulation (EU) 2024/1689 muudetud kujul Regulation (EU) 2026/1744
Mis on Annex III?
Regulation (EU) 2024/1689 Annex III loetleb AI-kasutusjuhud, mis toovad kaasa Article 6 alusel "kõrge riskiga" klassifikatsiooni. Neid eesmärke täitvad AI-süsteemid peavad täitma seaduse III peatükki — põhjalikud nõuded, mis hõlmavad riskijuhtimist, andmete haldamist, läbipaistvust, inimjärelevalvet ja täpsust. Kasutuselevõtjate (AI-d kasutavate, mitte arendavate ettevõtete) jaoks on peamine kohustus Article 26.
Tähtaeg muudetud. III peatüki kohustuste esialgne kohaldamiskuupäev oli 2. august 2026. Regulation (EU) 2026/1744 muutis seda 2. detsembriks 2027. Annex III AI-d kasutavatel ettevõtetel on rohkem aega valmistumiseks — kuid valmistumine peaks algama kohe.
Annex III kaheksa kõrge riskiga AI-kategooriat
Iga kategooria sisaldab VKE-de asjakohasuse näitajat prioriteetide seadmise abistamiseks.
VKE-de asjakohasus:
Biomeetriline tuvastamine ja kategoriseerimine
1
Madal — enamik VKEsid ei tegutse biomeetrilise tuvastamise süsteemidega
AI-süsteemid, mida kasutatakse füüsiliste isikute reaalajas või sündmusjärgseks kaugbomeetriliseks tuvastamiseks avalikult ligipääsetavates ruumides. Hõlmab biomeetrilisi autentimissüsteeme, kui neid kasutatakse oluliste isikutuvastusotsuste tegemiseks suures mahus.
Kriitilise infrastruktuuri haldamine
2
Madal — kehtib kommunaalteenuste, transpordi ja infrastruktuuri operaatoritele
AI, mis on ette nähtud kriitilise digitaalse infrastruktuuri, maanteeliikluse ning vee, gaasi, kütte või elektri tarnega seotud juhtimise ja käitamise ohutuskomponentidena.
Haridus ja kutseõpe
3
Keskmine — kehtib AI hindamist kasutavatele koolitajatele
AI, mida kasutatakse juurdepääsu määramiseks haridus- ja kutseõppeasutustele, õpilaste hindamiseks või klassifitseerimiseks, hindamiste ajal keelatud käitumise tuvastamiseks ja isiku jaoks sobiva haridustaseme soovitamiseks.
Tööhõive, töötajate haldamine ja füüsilisest isikust ettevõtjana tegutsemine
4
Kõrge — laialdaselt kasutatav VKEde personali- ja värbamistöös
AI, mida kasutatakse füüsiliste isikute värbamiseks või valimiseks (sealhulgas CV sõelumine, töö sihtimine ja intervjuuanalüüs), tulemuslikkuse hindamiseks, edutamisotsusteks, ülesannete jaotamiseks ning töötajate käitumise ja tulemuslikkuse jälgimiseks tööhõivekontekstis. See on VKEdele kõige sagedamini asjakohane kategooria.
Olulised era- ja avalikud teenused
5
Keskmine — kehtib finantsteenustele, kindlustusele ja kommunaaltöödele
AI, mida kasutatakse avalike hüvitiste saamise õiguse hindamiseks ja andmiseks, krediidivõime hindamiseks, kindlustusmaksete määramiseks ja erakorraliste teenuste dispetšeriks. Hõlmab AI krediidiskoringut ja AI-toega laenu kindlustamist.
Õiguskaitse
6
Väga madal — kehtib politsei- ja õiguskaitseasutustele
AI, mida kasutavad õiguskaitseasutused kuritegevuse riski hindamiseks, polügraafidena, kriminaluurimistes deepfake'i analüüsimiseks ja seotud eesmärkidel. Tavaliselt ei kohaldu erasektori VKEdele.
Ränne, varjupaik ja piirivalve
7
Väga madal — kehtib immigratsiooni- ja piirivalveasutustele
AI, mida kasutatakse ebaseadusliku rände riskide hindamiseks, viisa- ja varjupaigataotluste läbivaatamise abistamiseks ning piirihalduseks. Kehtib asjakohastele ametiasutustele ja suuremahulistele teenusepakkujatele selles sektoris.
Õigusemõistmine ja demokraatlikud protsessid
8
Väga madal — kehtib kohtutele ja valimiste korraldajatele
AI, mida kasutatakse kohtuvõimu abistamiseks faktide ja õiguse uurimisel ja tõlgendamisel ning õiguse kohaldamisel konkreetsetele faktidele, ning AI, mida kasutatakse valimiste tulemuste mõjutamiseks.
Article 26 — Kasutuselevõtja kohustused Annex III AI jaoks
Kui võtad kasutusele Annex III kõrge riskiga AI-süsteemi, nõuab Article 26 sinult:
Inimjärelevalve meetmete rakendamine
Tagada asjakohane inimjärelevalve AI-süsteemi toimimise ja väljundite üle, sealhulgas selged protseduurid selle kohta, millal on nõutav inimsekkumine või tühistamine.
Toimimise seire ja intsidentidest teavitamine
Seire AI-süsteemi riskide osas ja, kui nõutav, tõsistest intsidentidest teavitamine asjaomasele turujärelevalveasutusele.
Põhiõiguste mõju hindamise (FRIA) läbiviimine
Enne teatavate Annex III AI-süsteemide kasutusele võtmist (eriti nende, mis mõjutavad suuri rahvastikke või teevad järeldusrikkaid otsuseid), koostada FRIA, mis dokumenteerib võimaliku mõju põhiõigustele ja rakendatavad leevendusmeetmed.
AI-süsteemi registreerimine EL AI andmebaasis
Konkreetsete Annex III AI-süsteemide kasutuselevõtjad peavad need enne kasutusele võtmist registreerima EL-ülesesse avalikku AI andmebaasi.
Töötajate teavitamine
Kui AI-süsteem mõjutab töötajaid või teeb nende kohta otsuseid, tagada, et neid töötajaid teavitatakse, et nad on AI-süsteemi toimimise alla.
Kuidas nüüd detsembriks 2027 valmistuda
- Ehita oma AI-süsteemide inventar — tuvasta iga AI-tööriist, mida sinu ettevõte kasutab, ja hinda iga Annex III kategooriate suhtes
- Iga potentsiaalselt kõrge riskiga AI jaoks hangi pakkuja tehniline dokumentatsioon ja vastavusinfo
- Alusta iga Annex III süsteemi põhiõiguste mõju hindamise ulatuse määratlemist
- Tuvasta vajalikud inimjärelevalve meetmed ja alusta nende rakendamist
- Jälgi Euroopa AI Ameti juhiseid nende avaldamisel — järelevalveootusi määratletakse 2026. aastal
→ Alusta AI-süsteemide inventariga — meie juhend selgitab, mida kaasata
Korduma kippuvad küsimused
Kas AI CV sõelumistööriista kasutamine muudab minu ettevõtte Annex III kõrge riskiga kohustuste alla kuuluvaks?
Jah. Füüsiliste isikute värbamiseks ja valimiseks kasutatav AI, sealhulgas CV sõelumine, kandidaatide järjestamine ja intervjuuanalüüs, kuulub Annex III punkti 4 alla (tööhõive, töötajate haldamine ja juurdepääs füüsilisest isikust ettevõtjana tegutsemisele). Sellise süsteemi kasutuselevõtjana kehtivad Article 26 kohustused sinu ettevõttele alates 2. detsembrist 2027. Sa ei pea ootama detsembrini 2027, et alustada ettevalmistust.
Minu personalitööks kasutatavat AI-tööriista pakub suur tarkvaramüüja. Kas tema vastavusmeetmed on minu jaoks piisavad?
Ei — mitte automaatselt. Pakkujal on kohustused (nagu tehniline dokumentatsioon kättesaadavaks tegemine), kuid kasutuselevõtjana säilitad konkreetsed Article 26 kohustused, mida ei saa pakkujale delegeerida. Nende hulka kuuluvad oma põhiõiguste mõju hindamise läbiviimine, sinu kontekstile sobivate inimjärelevalve meetmete rakendamine ja vajaduse korral koostöö järelevalveasutustega. Sinu pakkuja vastavus ei asenda sinu enda vastavust.
Kuidas teada saada, kas minu kasutatav AI-süsteem on Annex III alusel "kõrge riskiga"?
Annex III loetleb kaheksa kõrge riskiga AI-süsteemide kategooriat. Iga kasutatava süsteemi kohta hinda: (1) Kas see vastab ühele kaheksast loetletud kasutusjuhtumist? (2) Kas see on ette nähtud kasutamiseks kõrge riskiga kontekstis (nt tööhõiveotsused, krediidivõime hindamine, haridushindamine või juurdepääs olulistele teenustele)? Kui mõlemale vastus on jah, on süsteem tõenäoliselt kõrge riskiga. Mõned AI-süsteemid on Article 6(3) alusel konkreetselt välistatud Annex III ulatusest — kitsalt piiritletud AI, mille otsustamismõju on piiratud. Kontrolli Article 6 täielikke tingimusi, kui arvad, et välistamine võib kehtida.
Mis on põhiõiguste mõju hindamine ja kuidas seda teha?
Põhiõiguste mõju hindamine (FRIA) on struktureeritud läbivaatamine — nõutav Article 26(9) alusel teatavate Annex III AI-süsteemide kasutuselevõtjatele — mis hindab, kuidas AI-süsteemi väljundid võivad mõjutada mõjutatud isikute õigusi. See hõlmab kavandatud eesmärki, mõjutatud isikute rühma, võimalike mõjude olemust selliste õiguste nagu mittediskrimineerimine, privaatsus ja teenustele juurdepääs osas ning rakendatavad leevendusmeetmed. Euroopa AI Ametilt oodatakse juhiste ja mallide avaldamist. Praeguseks alusta AI-süsteemi, selle otsustuskonteksti ja ohustatud õiguste dokumenteerimisega.
Kas saame jätkata olemasolevate AI-süsteemide kasutamist kõrge riskiga kategooriates pärast detsembrit 2027 ilma III peatüki nõuetele vastamata?
Ei. Alates 2. detsembrist 2027 seab Annex III kõrge riskiga AI-süsteemi kasutusele võtmine ilma Article 26 kohustuste täitmiseta sinu ettevõtte regulatiivse mõjutuse ohtu. Sel kuupäeval juba kasutusel olevad süsteemid ei pruugi automaatselt üleminekusätetega kaitstud olla — üleminekumeetmed on piiratud. Alusta vastavuse ettevalmistust oluliselt enne tähtaega.
Selgita välja, kas kasutad kõrge riskiga AI-d
Regfortise hindamine kaardistab sinu AI-kasutusjuhud kõigi Annex III kategooriate suhtes ja ütleb, millised kohustused sinu ettevõttele kehtivad.
Alusta tasuta hindamist
Ehita oma AI inventar →
Ametlikud allikad
- Regulation (EU) 2024/1689, Annex III ja Article 26 (EUR-Lex)
- Regulation (EU) 2026/1744 — Ametlikud allikad
- European Commission — Ametlikud allikad
- Regfortise regulatiivsete allikate annotatsioonid
Ainult informatiivne — ei ole õigusnõu.