Korjausilmoitus ilmestyi 27. elokuuta verkkosivuston arturmarkus.com jutun alkuun. Sen ensimmäinen virke oli lyhyt: "Tätä artikkelia ei pidä siteerata." Juttu oli kertonut, että EU:n tekoälytoimisto olisi määrännyt tekoälyasetuksen ensimmäiset sakot: 18 miljoonaa euroa eurooppalaiselle rekrytointiteknologiayhtiölle, 14 miljoonaa luottoluokitustoimijalle ja 15 miljoonaa vähittäisketjulle tunteentunnistuksesta. Yhteensä 47 miljoonaa. Yhtäkään niistä ei ollut määrätty.
Uutinen ehti elää kaksi viikkoa. Sen ympärille kasvoi joukko toisiotekstejä, joista ainakin yksi on yhä verkossa ilman korjausta: aipolicydesk.com julkaisi 17. elokuuta oman analyysinsä Johnie T Youngin nimissä, ja siinä sakot esitetään tapahtuneina tosiasioina. Sitä kautta juttu päätyi myös AI Suomen toimitukseen juttuehdotukseksi.
Alkuperäisen jutun kirjoittaja kertoo korjauksessaan, että lukija pyysi häneltä lähdedokumentteja. Kun hän palasi omiin linkkeihinsä, ne eivät sanoneet sitä, mitä hän oli luullut niiden sanovan.
“En pysty vahvistamaan siitä mitään, enkä enää usko, että kuvattua valvontatointa tapahtui.”
Miten virhe syntyi
Komission tiedote 2. elokuuta kertoi, että valvonta alkaa. Ei sitä, että sakkoja olisi annettu. Tiedotteen ydin oli läpinäkyvyys: "Chatbottien ja muiden vuorovaikutteisten tekoälyjärjestelmien on kerrottava käyttäjille, että nämä ovat tekemisissä tekoälyn kanssa, eivät ihmisen", komissio kirjoitti englanniksi. Samalla alkoivat vaatimukset deepfakejen merkitsemisestä ja tekoälyn tuottaman sisällön koneluettavasta tunnisteesta.
Kuten AI Suomi aiemmin kertoi osoitteessa https://aisuomi.fi/artikkelit/98-paivaa-aikaa-merkita-tekoalysisalto-sakkokatto-15-miljoonaa, 15 miljoonaa euroa on asetuksen seuraamuskatto. Se ei ole kenellekään määrätty summa. Juuri tuo luku esiintyy keksityssä uutisessa vähittäisketjun sakkona, ja sen viereen ilmestyi matkan varrella kaksi muuta numeroa.
Loput lähteistään kirjoittaja kuvaa korjauksessaan suoraan: ne olivat "tekoälyn tuottamia aggregaattoriblogeja, jotka kierrättivät samaa lähteetöntä väitettä".
Mikä 2. elokuuta oikeasti alkoi
Tekoälyasetuksen soveltamisaikataulu
2.2.2025
Kielletyt käytännöt
Asetuksen 5. artiklan kiellot alkoivat soveltua. Niihin kuuluu tunteentunnistus työpaikoilla ja oppilaitoksissa.
2.8.2025
Seuraamussäännökset voimaan
Sakkopykälät alkoivat soveltua yhdessä yleiskäyttöisiä tekoälymalleja koskevien velvoitteiden kanssa.
2.8.2026
Läpinäkyvyys, korkea riski ja valvonnan alku
50. artiklan läpinäkyvyysvaatimukset tulivat voimaan, samoin liitteen III korkean riskin käyttötapausten velvoitteet, joihin kuuluvat rekrytointi ja luottokelpoisuuden arviointi. Komissio ja kansalliset viranomaiset aloittivat valvonnan. Julkaistuja päätöksiä ei toistaiseksi ole.
2.8.2027
Tuotteisiin sulautetut järjestelmät
Liitteen I mukaisten, tuoteturvallisuuslainsäädännön piiriin kuuluvien korkean riskin järjestelmien velvoitteet alkavat soveltua. Digital Omnibus -paketin on kerrottu esittävän aikataulun siirtoa myöhemmäksi.
Julkaistua sakkopäätöstä tekoälyasetuksen nojalla
Keksityssä uutisessa esitetyt sakot: 18 + 14 + 15 miljoonaa
Todellinen seuraamuskatto korkean riskin velvoitteista, tai 3 % liikevaihdosta
Kielletyt käytännöt ovat sitoneet jo helmikuusta 2025, ja ne ovat suomalaiselle työnantajalle koko asetuksen konkreettisin kohta. Jos työhaastattelussa käytetään ohjelmaa, joka arvioi hakijan ilmeitä tai äänensävyä, se on kielletty. Korkean riskin luokittelu ei tule tässä edes kysymykseen.
Elokuun 2026 muutos on läpinäkyvyys. Asiakaspalvelubotin pitää kertoa olevansa botti, ja tekoälyllä tehty kuva- tai äänisisältö pitää merkitä. Tämä koskee jo pientäkin verkkokauppaa, jolla on chatbot etusivullaan.
Toimeksiannossa meille tarjottiin myös tietoa, jonka mukaan Digital Omnibus -paketti olisi siirtänyt korkean riskin järjestelmien vaatimustenmukaisuusarvioinnin joulukuulle 2027. Sanotaan se suoraan: emme saaneet tätä vahvistettua yhdestäkään virallisesta EU-lähteestä. Joulukuun 2027 ja elokuun 2028 päivämäärät esiintyvät samassa korjausilmoituksessa, ja niiltä komission sivuilta jotka tavoitimme, löytyy yhä alkuperäinen aikataulu eli 2. elokuuta 2027.
Mitä pk-yrittäjän kannattaa tehdä
Sakkouutisen kaatuminen ei tee sen sisältämistä neuvoista vääriä. Kuvitellut rikkomukset koskivat teknistä dokumentaatiota ja ihmisvalvontaa, ja juuri ne ovat korkean riskin järjestelmien todellisia vaatimuksia. Ne eivät vain ole vielä voimassa. Aikaa on ensi vuoteen.
Käytännössä kaksi kysymystä riittää alkuun. Ensimmäinen: onko kirjattuna, mihin dataan järjestelmä perustuu ja millä perusteella se päätyi ehdotukseensa? Toinen: kuka nimeltä mainittu ihminen tarkistaa koneen ehdotuksen ennen kuin siitä tulee päätös, ja jääkö tarkistuksesta merkintä johonkin? Jos vastaus jompaankumpaan on "ei kukaan", puute on täsmälleen se, jonka keksitty uutinen kuvasi.
Rekrytointi ja luotonanto ovat asetuksen liitteessä III lueteltuja korkean riskin käyttötarkoituksia. Kymmenen hengen yritykselle tämä tarkoittaa, että ostettu HR-ohjelmisto voi tuoda velvoitteita mukanaan, vaikka yritys ei itse rakenna riviäkään koodia. Kysymys kannattaa esittää ohjelmiston myyjälle nyt, ei silloin kun valvoja kysyy.



