Lyhyesti: AI Act eli EU:n tekoälysäädös on asetus, joka jakaa tekoälyjärjestelmät riskin mukaan luokkiin ja asettaa sitä tiukemmat säännöt, mitä enemmän järjestelmä voi vaarantaa ihmisten terveyttä, turvallisuutta tai perusoikeuksia.
Virallisesti kyse on EU:n tekoälyasetuksesta (EU) 2024/1689. Se tuli voimaan 1. elokuuta 2024, mutta velvoitteet otetaan käyttöön vaiheittain vuoteen 2028 asti. Aikataulua on jo ehditty muuttaa: heinäkuun lopussa voimaan tullut muutospaketti siirsi tiukimpia velvoitteita myöhemmäksi. Tämä juttu kokoaa, missä mennään syyskuun lopussa 2026.
Mitä AI Act sääntelee?
Asetus ei sääntele tekoälyä tekniikkana vaan käyttötarkoituksia. Sama kielimalli voi olla harmiton sähköpostiavustaja, mutta työnhakijoita seulovana järjestelmänä se on korkean riskin tekoälyä.
Euroopan komissio jakaa järjestelmät neljään luokkaan. Kiellettyjä käytäntöjä on komission mukaan nyt yhdeksän. Niihin kuuluvat esimerkiksi haitallinen manipulointi, ihmisten sosiaalinen pisteytys, tunteiden tunnistaminen työpaikoilla ja oppilaitoksissa sekä kasvokuvien umpimähkäinen kerääminen tunnistustietokantoihin. Uusin tulokas on kielto järjestelmille, jotka tuottavat seksuaalista kuvamateriaalia ilman suostumusta, eli niin sanotuille riisumissovelluksille.
Korkean riskin järjestelmät saavat olla markkinoilla, mutta niiltä vaaditaan riskienhallintaa, dokumentaatiota ja ihmisen valvontaa. Tällaisia ovat esimerkiksi ansioluetteloita lajittelevat rekrytointityökalut, luottokelpoisuuden pisteytys, koulutuksen arviointi ja biometrinen tunnistus. Kolmannessa luokassa riittää, että ihmiselle kerrotaan tekoälystä. Neljäs eli vähäisen riskin luokka jää ilman erityisiä sääntöjä, ja komission mukaan valtaosa EU:ssa käytössä olevista tekoälysovelluksista kuuluu siihen.
Omana kokonaisuutenaan asetus sääntelee yleiskäyttöisiä tekoälymalleja, kuten ChatGPT:n, Clauden ja Geminin taustalla olevia malleja. Niiden tarjoajien on kerrottava koulutusaineistostaan ja noudatettava tekijänoikeutta, ja tehokkaimpien mallien tarjoajien on lisäksi arvioitava mallien laajempia riskejä.
Mitkä AI Actin säännöt ovat jo voimassa?
Kiellot ja velvoite huolehtia henkilöstön tekoälyosaamisesta alkoivat 2. helmikuuta 2025. Yleiskäyttöisten mallien säännöt tulivat voimaan 2. elokuuta 2025. Suurin osa asetuksesta alkoi soveltua 2. elokuuta 2026: silloin alkoivat läpinäkyvyysvelvoitteet, ja komission tekoälytoimisto sai valtuudet valvoa ja sakottaa yleiskäyttöisten mallien tarjoajia.
Alkuperäisessä aikataulussa myös korkean riskin järjestelmien velvoitteet olisivat alkaneet elokuussa 2026. Komissio ehdotti lykkäystä marraskuussa 2025, ja neuvosto ja parlamentti sopivat siitä toukokuussa. Muutosasetus (EU) 2026/1744 tuli voimaan 27. heinäkuuta 2026, vain vähän ennen kuin alkuperäinen määräaika olisi umpeutunut.
AI Actin aikataulu syyskuussa 2026
1.8.2024
Asetus voimaan
Velvoitteet alkavat soveltua vaiheittain.
2.2.2025
Kiellot ja tekoälyosaaminen
Kielletyt käytännöt ja henkilöstön tekoälyosaamista koskeva velvoite.
2.8.2025
Yleiskäyttöiset mallit
Säännöt ChatGPT:n kaltaisten mallien tarjoajille ja hallintorakenteet.
2.8.2026
Suurin osa asetuksesta
Läpinäkyvyysvelvoitteet ja tekoälytoimiston sakkovaltuudet.
2.12.2026
Riisumissovellusten kielto
Lisäksi ennen elokuuta markkinoille tulleiden järjestelmien on merkittävä tuottamansa sisältö koneluettavasti.
2.12.2027
Korkean riskin järjestelmät
Esimerkiksi rekrytointi, luottoluokitus, koulutus ja biometriikka (liite III).
2.8.2028
Tuotteisiin upotettu tekoäly
Esimerkiksi koneet, lelut ja hissit (liite I).



