Toinen lykkäys neljässä kuukaudessa
EU:n neuvosto ja Euroopan parlamentti pääsivät torstaina 7. toukokuuta sopuun niin sanotusta Omnibus VII -paketista, joka muokkaa elokuussa 2026 voimaan tulevaa tekoälylakia useammasta kohdasta. Sopu syntyi yhdennessätoista trilogi-istunnossa, sen jälkeen kun edellinen yritys kaatui huhtikuun lopussa.
Pakettiin sisältyy kolme keskeistä muutosta. Ensinnäkin kansallisten sääntelyhiekkalaatikoiden perustamisen takarajaa siirretään vuodella eteenpäin, elokuulle 2027. Toiseksi suuririskisten tekoälyjärjestelmien velvoitteet jäävät voimaan vasta 2. joulukuuta 2027 liite III -järjestelmien osalta ja 2. elokuuta 2028 säänneltyihin tuotteisiin upotettujen järjestelmien osalta. Kolmanneksi pk-yritysten kevennetyt vaatimukset laajenevat pieniin midcap-yhtiöihin, joiden työntekijämäärä on enintään 500.
Merkintävaatimus tiukkenee
Yksi paketin harvoista kiristyksistä koskee tekoälyllä tuotetun sisällön merkintää. Aiemmin sovittu kuuden kuukauden siirtymäaika lyhenee kolmeen kuukauteen, jolloin uudeksi takarajaksi tulee 2. joulukuuta 2026. Käytännössä syväväärennösten ja koneellisesti generoidun kuva-, ääni- ja videosisällön on oltava koneluettavasti merkittyä reilun puolen vuoden kuluttua. Tavalliselle some-käyttäjälle tämä näkyy ensimmäisenä jouluna, kun Instagramissa ja TikTokissa pitäisi alkaa erottua, mikä on aitoa ja mikä mallin tuottamaa.
Lainsäätäjät lisäsivät pakettiin myös uuden kiellon, joka koskee suostumukseen perustumattoman intiimisisällön ja lapsiin kohdistuvan seksuaalisen materiaalin tekoälyllä tapahtuvaa generointia. Kielto astuu voimaan joulukuussa 2026 ja tuli neuvottelupöytään kevään aikana julkisuuteen nousseiden Grok-syväväärennöstapausten jälkimainingeissa.
Mitä paketti merkitsee Silo AI:lle ja Speechlylle?
Suomalaiselle tekoälykentälle paketti on toinen lykkäys neljässä kuukaudessa. Alkutalvesta neuvosto sopi suuririskisten järjestelmien aikataulun pidentämisestä, ja nyt aikaikkunaa venytetään uudestaan. AMD:n omistama Silo AI ja puheentunnistukseen erikoistunut Speechly kuuluvat yhtiöihin, joiden tuotekehityssyklit ovat olleet sidottuja elokuun 2026 takarajaan.
Pk-poikkeusten laajennus on Suomelle taloudellisesti merkittävä. Pieniin midcap-yhtiöihin – eli 250–500 työntekijän kokoluokkaan – kuuluu kasvuyrityksiä, jotka pääsevät nyt kevyempien teknisten dokumentaatiovaatimusten piiriin. Aalto-yliopiston ja Helsingin yliopiston spin-offit, jotka harvoin ylittävät puolensataa työntekijää, hyötyvät joka tapauksessa pk-statuksesta.
Käytännössä lykkäys antaa tuotekehitystiimeille lisäaikaa rakentaa riskinarviointi- ja dokumentaatioprosessit. Samalla se pitkittää epävarmuutta siitä, mihin teknisiin ratkaisuihin sitoutua, kun pelisäännöt liikkuvat puolentoista vuoden välein. Pienelle puheentunnistustiimille tämä on hyvä uutinen, koska compliance-juristin laskutustunti on usein kalliimpi kuin koodarin.
Sääntelyn uskottavuus rapistuu
Toinen lykkäys lyhyessä ajassa nostaa kysymyksen EU:n tekoälysääntelyn uskottavuudesta. Tekoälylaki neuvoteltiin vuosina 2023–2024 maailman ensimmäisenä laajana tekoälysääntelynä, mutta sen voimaantuloaikataulu on alkanut hajota osiin. Bryssel halusi näyttää suuntaa muille; nyt rivit eivät pysy edes Brysselin omissa kalentereissa.
Yli neljäkymmentä kansalaisjärjestöä varoitti viime viikolla yhteislausumassaan, että suuririskisten järjestelmien velvoitteiden lykkäys jättää ihmiset suojattomiksi työpaikoilla, koulutuksessa ja biometristen tunnistusjärjestelmien arjessa. Kriitikot huomauttavat myös, että herkkien henkilötietojen käsittelyyn liittyvä laajennus, joka sallii niiden käytön vinoumien havaitsemiseen, voi avata oven tietosuojan heikennyksille.
Suomessa kansallinen valvonta käynnistyi tammikuun alussa, kun Liikenne- ja viestintävirasto Traficom sai laissa määritellyt valtuudet. Nyt valvoja jää tekemään työtään siirtymäaikana, jonka säännöt liikkuvat tasaiseen tahtiin. Yritysjuristien näkökulmasta tilanne tarkoittaa, että pelkkä lain seuraaminen ei riitä, vaan on seurattava myös sen muuttumista.
Komission tavoitteena oli yksinkertaistaa sääntelyä ja antaa eurooppalaisille tekoäly-yrityksille happea kilpailussa yhdysvaltalaisia ja kiinalaisia toimijoita vastaan. Lopputulos venyy kahteen suuntaan: kuluttajille tulee jouluksi näkyville AI-merkinnät, mutta yrityksille annetaan ylimääräinen vuosi raskaamman dokumentaation rakentamiseen. Helsingissä se tarkoittaa, että koodaaminen jatkuu, mutta lakimiehen numero kannattaa pitää lähellä.
Sanasto
- Sääntelyhiekkalaatikko
- Viranomaisen valvoma kokeiluympäristö, jossa yritykset voivat testata uusia tekoälyratkaisuja kevyemmin säännöin ennen virallista markkinoille tuloa.
- Trilogi
- EU:n kolmikantaneuvottelu, jossa komissio, neuvosto ja parlamentti hiovat lakitekstin lopulliseen muotoon ennen hyväksyntää.
- Syväväärennös (deepfake)
- Tekoälyllä tuotettu kuva, video tai ääni, joka esittää oikeaa henkilöä tekemässä tai sanomassa jotain, mitä hän ei todellisuudessa ole tehnyt.
EU:n tekoälylain uudet takarajat Omnibus VII -paketin jälkeen
2026-12
Tekoälysisällön merkintävaatimus
Syväväärennösten ja koneellisesti tuotetun kuva-, ääni- ja videosisällön on oltava koneluettavasti merkittyä. Siirtymäaika lyhenee kuudesta kuukaudesta kolmeen.
2026-12
Uusi kielto: intiimi- ja CSAM-väärennökset
Suostumukseen perustumattoman intiimisisällön ja lapsiin kohdistuvan seksuaalisen tekoälysisällön generointi kiellettyä.
2027-08
Kansalliset sääntelyhiekkalaatikot
Jäsenvaltioiden takaraja sääntelyhiekkalaatikoiden perustamiselle siirtyy vuodella eteenpäin.
2027-12
Suuririskiset järjestelmät (liite III)
Liite III -järjestelmien velvoitteet astuvat voimaan, mukaan lukien työpaikan, koulutuksen ja biometristen sovellusten arviointi.
2028-08
Suuririskiset tuotteet
Säänneltyihin tuotteisiin upotettujen tekoälyjärjestelmien velvoitteet voimaan.



