Regfortis

EU:n tekoälylaki pk-yrityksille: mitä soveltuu nyt, mitä on tulossa ja miten noudattaa

Jos yrityksesi käyttää mitä tahansa tekoälypohjaista työkalua — chatbottia, ansioluetteloiden seulontaohjelmistoa, luottoriskin mallia tai automaattista sisällöntuottajaa — sinulla on jo aktiivisia lakisääteisiä velvoitteita EU:n tekoälylain nojalla. Tämä opas selittää, mitä pk-yrityksiin soveltuu, milloin ja mitä siitä pitää tehdä.

Viimeisin sääntelytarkistus: 14. elokuuta 2026 · Regulation (EU) 2024/1689 muutettuna asetuksella (EU) 2026/1744

Koskeeko EU:n tekoälylaki pk-yritystäni?

Kyllä — jos yrityksesi toimii EU:ssa, myy EU:n asiakkaille tai käyttää tekoälyjärjestelmiä, jotka vaikuttavat EU:ssa asuviin ihmisiin, laki koskee sinua koostasi riippumatta. Laki erottaa kaksi roolia:

Tarjoaja

Yritys, joka kehittää ja saattaa tekoälyjärjestelmän markkinoille — esimerkiksi tekoälyohjelmistoyritys. Tarjoajilla on raskaimmut velvoitteet, mukaan lukien vaatimustenmukaisuusarvioinnit ja EU-tietokantarekisteröinti korkean riskin tekoälylle.

Käyttäjäorganisaatio

Yritys, joka käyttää toisen rakentamaa tekoälyjärjestelmää ammatillisessa yhteydessä. Useimmat pk-yritykset ovat käyttäjäorganisaatioita. Käyttäjäorganisaatioilla on myös todellisia velvoitteita — tekoälyosaaminen, läpinäkyvyys ja (korkean riskin tekoälylle joulukuusta 2027) Article 26:n mukaiset muodolliset käyttäjäorganisaation velvoitteet.

Käyttäjäorganisaationa oleminen ei tarkoita, että voit jättää lain huomiotta. Artiklat 4 ja 50 soveltuvat yhtäläisesti tarjoajiin ja käyttäjäorganisaatioihin 2. elokuuta 2026 alkaen, ja haitallisten tekoälykäytäntöjen kielto (Article 5) on soveltunut kaikkiin 2. helmikuuta 2025 alkaen.

Tällä hetkellä voimassa olevat velvoitteet

Kolme velvoitekokonaisuutta on aktiivisia tänään. Jos käytät tekoälytyökaluja yrityksessäsi, sinun on käsiteltävä nämä nyt.

Article 4 — Tekoälyosaaminen

Voimassa: 2. elokuuta 2026

Edellyttää käyttäjäorganisaatioita ja tarjoajia toteuttamaan oikeasuhteisia toimenpiteitä varmistaakseen, että heidän henkilöstöllään ja muilla heidän puolestaan tekoälyjärjestelmien kanssa työskenteleviltä on "riittävä tekoälyosaaminen". Tämä ei edellytä mitään erityistä sertifiointia tai koulutusmuotoa — mutta se edellyttää tarkoituksellista toimintaa: kartoittamista, ketkä henkilöstöstä ovat vuorovaikutuksessa tekoälyn kanssa, asianmukaisen ohjeistuksen antamista ja kirjanpidon pitämistä.

Lue koko opas

Article 50 — Läpinäkyvyys

Voimassa: 2. elokuuta 2026

Edellyttää luonnollisten henkilöiden kanssa vuorovaikuttavien tekoälyjärjestelmien käyttäjäorganisaatioita kertomaan käyttäjille, että he ovat tekemisissä tekoälyn kanssa — ellei tämä ole kontekstista ilmeistä. Se myös edellyttää asianmukaisia teknisiä toimenpiteitä merkitä tekoälyn tuottama synteettinen sisältö (kuvat, ääni, video, teksti) siten, että se voidaan tunnistaa konetuotetuksi.

Lue koko opas

Article 5 — Kielletyt käytännöt

Voimassa: 2. helmikuuta 2025

Kieltää tiettyjä tekoälykäyttötapoja suoraan: subliminaalinen manipulointi, suojattujen ryhmien haavoittuvuuksien hyväksikäyttö, sosiaalinen pisteytys julkisten viranomaisten toimesta, useimmat reaaliaikaisen etäbiometrisen tunnistuksen käyttötavat julkisissa tiloissa, biometrinen luokittelu arkaluonteisten ominaisuuksien selvittämiseksi, tunteiden päättely työpaikoilla ja kouluissa sekä tekoälyavusteinen rikollisen toiminnan ennustaminen pelkästään profilointiin perustuen.

Lue koko opas

Tarkista, mitä koskee yritystäsi

Maksuton Regfortis-arvio kattaa artiklat 4, 5, 50 ja liitteen III korkean riskin luokat. Se kestää noin 5 minuuttia ja antaa priorisoidun toimintolistan.

Aloita maksuton tekoälylakiarvio

Mitä on tulossa: liitteen III korkean riskin tekoälyvelvoitteet (joulukuu 2027)

Määräaika muutettu asetuksella (EU) 2026/1744. Alkuperäinen elokuun 2026 päivämäärä luvun III (liitteen III) korkean riskin velvoitteille siirrettiin 2. joulukuuta 2027. Korkean riskin tekoälyjärjestelmiä käyttävillä pk-yrityksillä on nyt enemmän aikaa valmistautua — mutta valmistautuminen on aloitettava nyt.

Liite III listaa kahdeksan tekoälykäyttötapaluokkaa, joihin kohdistuu suurin vaatimustenmukaisuustaakka: biometrinen tunnistus, kriittinen infrastruktuuri, koulutus, työllistyminen (mukaan lukien ansioluetteloiden seulonta), välttämättömät palvelut kuten luotto ja vakuutus, lainvalvonta, maahanmuutto ja oikeudenhallinto.

Jos yrityksesi käyttää tekoälyä jollakin näistä alueista, luvun III käyttäjäorganisaation täydet velvoitteet — mukaan lukien perusoikeuksia koskevat vaikutusarvioinnit, EU:n tekoälytietokantarekisteröinti ja Article 26:n mukaiset muodolliset ihmisvalvontatoimenpiteet — soveltuvat 2. joulukuuta 2027 alkaen.

Lue liitteen III korkean riskin tekoälyopas

Tutustu EU:n tekoälylain täydelliseen oppaaseen pk-yrityksille

Jokainen alla oleva sivu käsittelee yhtä lain osaa syvällisesti, käytännön toimenpiteineen pk-yrityksille ja suorin linkkeineen viralliseen sääntelytekstiin.

EU:n tekoälylain vaatimustenmukaisuustarkistuslista pk-yrityksille

Toimintolista

EU:n tekoälylain tärkeimmät päivämäärät ja määräajat 2024–2028

Aikataulu

Article 4: Tekoälyosaamisvaatimukset työnantajille

Voimassa nyt

Article 50: Tekoälyn läpinäkyvyysvaatimukset

Voimassa nyt

Article 5: Kielletyt tekoälykäytännöt

Voimassa nyt

Annex III: Korkean riskin tekoälyjärjestelmien opas pk-yrityksille

Jouluk. 2027

Tekoälyjärjestelmäluettelon opas ja malli

Parhaita käytäntöjä

Viralliset sääntelylähteet

Tämä opas on vain tiedoksi. Se ei muodosta oikeudellista neuvontaa eikä sitä pidä käsitellä vaatimustenmukaisuussertifikaattina tai sääntelyopiniona. Kysy pätevää oikeudellista neuvoa organisaatiotasi koskien.