Report

EU AI Act 2026 pärast edasilükkamist: mida Eesti ettevõte peab 2. augustiks päriselt ära tegema

Kõik ei lükkunud 2027. aastasse. Siin on selge juhend, mis AI Acti osad jõuavad 2. augustiks 2026 päriselt teie lauale ja kuidas teha kiire ettevõttesisene triiaž.

Niels KaspersNiels Kaspers
18. juuni 20266 min lugemist

Kui tahad kõige lühemat vastust, siis see on järgmine: kõik ei lükkunud 2027. aastasse. Kui sinu ettevõte kasutab AI-d sisemiste mustandite, märkmete või madala riskiga töökiirenduse jaoks, ei tähenda 2. august 2026 automaatselt suurt vastavusprojekti. Aga kui sul on kasutuses avalik chatbot, AI-genereeritud sisu, deepfake-riskiga töövood või kasutusjuht, mis võib langeda AI Acti läbipaistvuse või kõrgema riski loogika alla, siis ei ole mõistlik seda suve lihtsalt maha magada.

Just siin ongi praegune segadus. 17. ja 18. juunil kordus X-is mitu korda sama vale lihtsustus: et "AI Act lükati edasi", justkui oleks kogu teema nüüd 2027. aasta probleem. Euroopa ametlikud lehed ütlevad midagi täpsemat. Osa kõrge riskiga süsteemide reegleid lükati edasi, aga kõik tähtajad ei kadunud.

Mis praegu segadust tekitab

Segadus tuleb sellest, et turul räägitakse korraga vähemalt kolmest eri kuupäevast:

  • 2. veebruar 2025: jõustusid keelatud AI praktikad ja AI kirjaoskuse kohustused
  • 2. august 2026: mängu jäävad mitmed 2026. aasta kohustused, sealhulgas läbipaistvuse teemad
  • 2. detsember 2027 ja 2. august 2028: osa kõrge riskiga süsteemide detailsemad reeglid nihkusid edasi

Kui need kolm asja üheks lausuks kokku pressida, sünnibki eksitav jutt stiilis "õnneks lükati kõik edasi". Ei lükatud.

Mis on juba kehtiv

Kui sinu ettevõte kasutab AI-d täna, ei alga AI Act sinu jaoks nullist 2026. aasta augustis.

Juba kehtivad vähemalt kaks olulist asja:

  • keelatud AI praktikad ei ole enam teoreetiline tulevikuteema
  • AI kirjaoskuse kohustus tähendab, et inimesed ei tohiks kasutada AI-d täiesti pimesi, ilma baasoskuse ja arusaamata

See on üks põhjus, miks ainult tööriista ostmine ei ole enam piisav. Kui juhtkond tahab, et AI kasutus oleks korraga kasulik ja kaitstav, siis AI for Leaders ei ole enam lihtsalt inspiratsioonisessioon, vaid praktiline viis panna paika, kes mida tohib teha ja mille eest vastutab.

Mis jõuab päriselt 2. augustiks 2026 lauale

Kõige praktilisem viis sellest mõelda on mitte küsida "kas kogu AI Act rakendub?", vaid küsida "millised meie kasutusjuhud puudutavad 2026. aasta suve kohustusi?"

Täna tasub vähemalt need neli asja läbi vaadata:

1. Kas loote või avaldate AI-genereeritud sisu, mis vajab läbipaistvust

Kui kasutate AI-d sisu loomiseks nii, et inimene võib seda ekslikult pidada täielikult inimlooduks või autentseks materjaliks, ei ole see enam ainult sisetiimi copy küsimus. Läbipaistvuse teema on päriselt laual. See puudutab eriti deepfake'i laadset sisu, sünteetilisi pilte ja muid juhtumeid, kus märgistamine või selge selgitus muutub oluliseks.

2. Kas teil on avalik AI-liides või chatbot

Kui AI suhtleb otse kliendi, kandidaadi või avalikkusega, tõuseb ootuspäraselt küsimus, kas inimene saab aru, et ta suhtleb AI-ga, mitte inimesega. See on märksa olulisem koht kui sisemine mustandite tegemine Wordis või Slacki kokkuvõtted.

3. Kas mõni kasutusjuht liigub sisemisest produktiivsusest otsuse mõjutamise poole

Paljud juhid ütlevad täna: "Me kasutame ainult väikest assistenti." Aga kui sama assistent hakkab aitama värbamises, hindamises, krediidiotsustes, ligipääsude prioriseerimises või muus tundlikus voos, siis ei ole see enam lihtsalt mugavustööriist. Seal tuleb mängu hoopis teine riskitase.

Kui te pole veel selgeks mõelnud, kas teil on vaja lihtsalt AI assistenti või juba päris agenti, siis ChatGPT Agent, Custom GPT või oma agent? aitab selle piiri kiiresti paika panna.

4. Kas teil on keegi, kes omab AI kasutusjuhtude registrit

Kõige tavalisem probleem ei ole see, et ettevõttel on liiga palju juriste. Probleem on see, et kellelgi ei ole lihtsat nimekirja sellest, kus AI-d tegelikult kasutatakse. Ilma selleta ei saa teha ei riskihinnangut, koolitust ega läbipaistvuse kontrolli.

Mis lükati edasi

See on osa, mille pärast paljud nüüd liiga rahulikuks muutuvad.

Euroopa ametlikud juhised ja parlamendi kommunikatsioon kinnitavad, et teatud kõrge riskiga süsteemide reeglid lükati edasi:

  • teatud iseseisvate kõrge riskiga süsteemide puhul kuni 2. detsembrini 2027
  • toodetesse integreeritud kõrge riskiga süsteemide puhul kuni 2. augustini 2028

See on päris leevendus, aga ainult teatud klassi süsteemidele. See ei tähenda, et ettevõte võiks 2026. aastal AI kasutuse kaardistamise, koolitamise või avalike AI-voogude läbipaistvuse vahele jätta.

45 minuti triiaž Eesti ettevõttele

Kui sa ei taha teha praegu suurt compliance-programmi, tee vähemalt see lühike audit.

Esimesed 15 minutit: tee nimekiri

Pane kirja kõik kohad, kus AI-d täna kasutatakse:

  • sisemised mustandid ja kokkuvõtted
  • kliendisuhtlus
  • turundussisu
  • värbamine või HR
  • analüüs ja otsuste ettevalmistus
  • agendid või automaatsed töövood

Kui nimekirja pole, siis on sul enne regulatsiooni juba juhtimisprobleem.

Järgmised 15 minutit: jaga kasutusjuhud kolme korvi

Roheline: madala riskiga sisemine produktiivsus. Näiteks koosoleku kokkuvõtted, mustandkirjad, ideede esmane struktureerimine.

Kollane: avalik või tundlik kasutus. Näiteks veebichat, turundussisu, kliendisuhtlus, AI-pildid, dokumentide automaatne töötlemine.

Punane: kasutusjuht, mis võib mõjutada inimese õigusi, võimalusi või ligipääsu. Näiteks värbamise sõelumine, tundlikud profiilid, krediidi või sobivuse hindamine.

Viimased 15 minutit: määra omanik ja järgmine samm

Iga kollase ja punase kasutusjuhi jaoks peaks olema vähemalt kolm vastust:

  1. Kes selle kasutuse eest vastutab?
  2. Kuidas inimene aru saab, et AI on mängus?
  3. Mis juhtub, kui väljund on vale või eksitav?

Kui nendele küsimustele ei ole vastust, ei ole sul veel vaja pikka poliitikadokumenti. Sul on vaja selget omanikku ja lühikest tööreeglit.

Kellel on päriselt kiire

Kõige suurem põhjus kiirustamiseks ei ole see, et Brüssel saadab homme uksele koputama. Põhjus on palju praktilisem: segased AI kasutusjuhud kipuvad kasvama kiiremini kui sisemine kontroll.

Sellepärast teeksin ma kiiremini järgmistes tiimides:

  • juhtkond, kes avab AI kasutust üle organisatsiooni
  • turundus- ja sisutiimid, kes loovad avalikku AI-sisu
  • HR ja operatsioonid, kus AI hakkab mõjutama inimeste valikut või hindamist
  • toote- ja tehnoloogiatiimid, kes ehitavad agendilisi või kliendiga suhtlevaid vooge

Kui teie organisatsioon on alles varases faasis, siis Kuidas alustada AI kasutamist oma töös ja AI põhikoolitus on parem esimene samm kui juriidilise paanika külvamine. Aga kui AI kasutus on juba meeskondade vahel laiali, siis on vaja rohkemat kui paar head prompti.

Mida ma teeks järgmise 30 päeva jooksul

  1. Koostaks ühe lehekülje pikkuse AI kasutusjuhtude registri.
  2. Märgiks ära, millised kasutused on sisemised, millised avalikud ja millised tundlikud.
  3. Paneks paika ühe omaniku juhtkonna tasemel.
  4. Lisaks kaks lihtsat reeglit: kus peab AI kasutus olema inimesele nähtav ja millal peab inimene väljundi üle kontrollima.
  5. Teeks juhtidele ja võtmetiimidele lühikese praktilise töötoa, et kõik ei tõlgendaks sama riski eri moodi.

Halb samm on oodata, kuni keegi "päris jurist" lõpuks kõik ära lahendab. Hea samm on teha täna oma ettevõttes nähtavaks, kus AI juba töötab ja kus see võib hakata valet liiki otsuseid mõjutama.

Alumine rida

2026. aasta suve AI Acti küsimus ei ole see, kas kogu seadus nüüd korraga selga kukub. Küsimus on palju lihtsam: kas sa tead, kus sinu ettevõttes AI juba nähtamatult töötab, ja kas inimesed saavad aru, millal nad AI-ga kokku puutuvad.

Kui sellele vastus on ei, siis ei ole probleem ainult regulatsioonis. Probleem on selles, et AI kasutus on jõudnud tootmisse enne, kui juhtimine järele jõudis.

Valmis alustama?

Treenige teie meeskonda juba sel kuul.

30-minutiline tasuta konsultatsioon — räägime teie meeskonna vajadustest ja koostame kohandatud programmi.