EU-neuvoston puheenjohtajamaa ja parlamentin neuvottelijat pääsivät torstain (7. toukokuuta) vastaisena yönä alustavaan sopuun AI Actin niin sanotusta Omnibus-yksinkertaistuksesta. Sopu syntyi runsaan viikon viiveellä sen jälkeen, kun huhtikuun 28. päivän kolmikantaneuvottelut kaatuivat erimielisyyksiin sektorisääntelyn ja tekoälyasetuksen päällekkäisyyksistä.
Tärkein muutos: korkean riskin tekoälyjärjestelmien velvoitteet, jotka olisivat astuneet voimaan jo elokuussa 2026, lykkäytyvät 2. joulukuuta 2027 saakka. Säädeltyihin tuotteisiin – kuten lääkinnällisiin laitteisiin, leluihin ja koneisiin – upotetut tekoälyt saavat aikaa elokuun 2028 alkuun.
Helsingin AI-keskittymä saa hengähdyshetken
AMD:n omistama Silo AI työllistää Helsingissä yli 300 tekoälytutkijaa ja toimittaa teollisuus- ja energia-alan ratkaisuja, joista monet osuvat Annex III -listalle. Lykkäys ostaa yhtiölle 16 kuukautta lisäaikaa rakentaa täydellinen riskienhallintamalli, vaikka vaatimustenmukaisuusprojektit on käynnistetty jo viime vuonna AMD-emoyhtiön ohjeistuksen mukaan.
SAR-satelliitteja rakentava Iceye, joka myy kuvantamispalvelujaan myös kriittisen infrastruktuurin valvojille, ehtii nyt rakentaa vaatimustenmukaisuuskoneistonsa kiireettömämmin. Speechly puolestaan päätyi vuonna 2023 amerikkalaisen Robloxin omistukseen, mutta sen perustajien Suomeen jättämät puhetekoälyä hyödyntävät spin-offit hyötyvät lykkäyksestä siinä missä muutkin kotimaiset toimijat.
SME-helpotus ulottuu nyt 500 hengen yrityksiin
Aiemmin pelkille pk-yrityksille tarkoitetut kevennetyt dokumentaatiovaatimukset laajenevat niin sanottuihin pieniin keskisuuriin yrityksiin (small mid-caps), eli yrityksiin joissa työskentelee enintään 500 henkilöä. Suomen kentässä tämä koskee Reaktorin, Solitan, Goforen ja Vincitin kokoluokan toimijoita, jotka ovat selvästi yli pk-rajan mutta eivät vielä monikansallisia jättejä.
Käytännössä helpotus näkyy kevyempinä riskinarviointiraporteissa ja siinä, että tekninen dokumentaatio voidaan toimittaa Annex VIII Section B:n virtaviivaistettuna versiona. Hallinnollinen taakka pienenee, mutta perussisältö pysyy: rekisteröinti EU:n julkiseen tietokantaan säilyy.
Vastapainoksi kaksi tiukennusta
Lykkäysten hintana parlamentti sai läpi kaksi merkittävää tiukennusta. Ensinnäkin tekoälysisällön vesileimausvelvoite (Article 50(2)) astuu voimaan kolmen kuukauden, ei kuuden, siirtymäkauden jälkeen. Uusi takaraja on 2. joulukuuta 2026, eli puoli vuotta nopeammin kuin alkuperäinen aikataulu lupasi.
Toinen lisäys on uusi Article 5 -kielto: tekoälyjärjestelmät, jotka tuottavat ei-suostumuksellista seksuaalista tai intiimisisältöä tai lapsiin kohdistuvaa seksuaalista hyväksikäyttömateriaalia (CSAM), kielletään suoraan koko unionin alueella. Poikkeuksena on järjestelmiä koskeva safe harbour, jos kehittäjä pystyy osoittamaan toimivat ennaltaehkäisevät suojakeinot.
Mitä tämä tarkoittaa kadunmiehelle
Käyttäjälle muutos näkyy kahdella tavalla. Sosiaalisen median syötteissä leijuvien tekoälykuvien ja -videoiden vesileimat alkavat näkyä jo joulukuussa 2026, eli aikaisemmin kuin alun perin luvattiin. Toisaalta korkean riskin järjestelmiä, kuten työnhakijoiden CV-seulontatyökaluja tai luottoarviointialgoritmeja, voi yhä käyttää ilman täyden vaatimustenmukaisuuden todistuksia vuoden 2027 loppuun saakka.
Konkreettinen seuraus: jos algoritmi hylkää työhakemuksesi tai laskee vakuutusmaksusi yllättävän korkeaksi, oikeutesi saada selitys päätöksestä siirtyy reilulla vuodella eteenpäin. Brysselin alkuperäinen lupaus läpinäkyvyydestä lykkääntyy, kun taas deepfake-pornon kielto astuu voimaan välittömästi.
Mitä seuraavaksi
Sopu on toistaiseksi poliittinen, ei lopullinen. Sekä neuvoston että parlamentin täysistunnon pitää vahvistaa teksti ennen kuin se tulee voimaan, käytännössä ennen 2. elokuuta 2026, jolloin alkuperäinen aikataulu astuisi voimaan. Komission työohjelman mukaan virallinen vahvistus on kaavailtu kesäkuun loppuun mennessä. Jos vahvistus viivästyy yli elokuun, alkuperäiset deadlinet pätevät edelleen, ja yritysten kannattaa pitää B-suunnitelma valmiina.
Toimittajan huomio
Yritin keskiviikkoaamuna tavoittaa kommenttia kahdelta helsinkiläiseltä tekoälyalan asianajajalta ja yhdeltä Silo AI:n compliance-vastaavalta. Yhdestäkään ei saatu kiinni ennen julkaisua. Päivitän juttua, kun saan suomalaisen asiantuntijan kommentin Omnibus-paketin käytännön vaikutuksista.



