ELi tehisarumääruse läbipaistvusreeglid hakkasid kehtima
ELi tehisarumääruse läbipaistvusreeglid kehtivad 2. augustist. Eesti ettevõtted peavad nüüd üle vaatama juturobotid, AI-sisu, kõned ja teavitused.
Lühidalt
- Euroopa Liidu tehisarumääruse läbipaistvusreeglid muutusid kohaldatavaks 2. augustil 2026 ning nõuavad muu hulgas juturobotite, süvavõltsingute ja osa tehisaru loodud sisu märgistamist.
- Enne 2. augustit 2026 turule pandud genereerivatele süsteemidele kehtib masinloetava märgistuse rakendamiseks üleminekuaeg 2. detsembrini 2026, kuid see ei lükka edasi kõiki muid läbipaistvuskohustusi.
- Euroopa Komisjoni AI Office ja liikmesriikide ametiasutused saavad nüüd määruse täitmist jõustada; AI Office võib üldotstarbeliste mudelite pakkujatelt dokumente küsida, mudeleid hinnata, nõuda parandusi ja määrata trahve.
- Suurem osa III lisa kõrge riskiga süsteemide põhinõuetest lükati 2. detsembrile 2027 ning reguleeritud toodetesse integreeritud kõrge riskiga süsteemide nõuded 2. augustile 2028.
Euroopa Liidu tehisarumääruse läbipaistvusreeglid hakkasid 2. augustil 2026 kohalduma. Kasutajale tuleb nüüd selgelt öelda, kui ta suhtleb tehisaruga, tehisaru loodud või oluliselt muudetud sisu peab teatud juhtudel kandma masinloetavat märgistust ning süvavõltsingu puhul on vaja ka inimesele nähtavat avalikustust.
Samal kuupäeval algas määruse laiem jõustamisetapp. Euroopa Komisjoni AI Office teeb järelevalvet üldotstarbeliste tehisarumudelite üle ning liikmesriikide pädevad asutused vastutavad oma turul kasutatavate süsteemide järelevalve eest. Komisjon avas ka kaebuste ja konfidentsiaalsete rikkumisteadete kanalid.
Uus etapp puudutab palju laiemat ringi kui OpenAI, Google või Anthropic. Kohustused võivad jõuda iga ettevõtteni, kes kasutab juturobotit klienditeeninduses, loob tehisaruga turundussisu, avaldab automaatselt koostatud teavitusi või rakendab kõnedes emotsioonituvastust. Samas ei alanud 2. augustil kogu kõrge riskiga süsteemide vastavushindamine: selle tähtajad lükati 2026. aasta Digital Omnibus’ega edasi.
ELi tehisarumääruse läbipaistvusreeglid jõudsid kasutajaliidestesse
Tehisarumääruse artikkel 50 jaotab kohustused süsteemi pakkujate ja kasutusele võtjate vahel. Pakkuja peab otseseks suhtluseks mõeldud süsteemi kavandama nii, et inimene saaks teada, et suhtleb tehisaru, mitte inimesega. Erand kehtib siis, kui tehisaru kasutamine on mõistlikult informeeritud ja tähelepanelikule inimesele olukorra põhjal niigi ilmne.
Praktikas tähendab see, et avalik juturobot, häälrobot või muu automaatne suhtluskanal vajab arusaadavat teadet hiljemalt esimesel kokkupuutel. Üksnes kasutustingimustesse peidetud lause ei pruugi täita nõuet, sest määrus nõuab teabe esitamist selgelt, eristatavalt ja ligipääsetavalt.
Genereeriva süsteemi pakkuja peab tagama, et süsteemi loodud või manipuleeritud heli-, pildi-, video- ja tekstiväljund oleks masinloetavas vormingus märgistatud ning tehislikuna tuvastatav. Tehniline lahendus peab olema võimaluste piires tõhus, koostalitlusvõimeline, töökindel ja usaldusväärne. Määrus arvestab siiski sisu liigi, rakenduskulu ja tehnika taseme piirangutega.
Masinloetav märgistus ja inimesele nähtav teavitus ei ole sama asi. Esimene aitab platvormidel ja tuvastustööriistadel sisu päritolu automaatselt kontrollida. Teine peab andma vaatajale, kuulajale või vestluspartnerile arusaadava info hetkel, mil ta sisuga kokku puutub.
Süvavõltsing, avaliku huvi tekst ja emotsioonituvastus vajavad eraldi kontrolli
Süvavõltsingu avaldaja peab teatama, et pildi-, heli- või videosisu on tehislikult loodud või muudetud. Kunstilise, loomingulise, satiirilise või väljamõeldud teose puhul võib avalikustuse teha viisil, mis ei sega teose kogemist, kuid märgistamiskohustus ei kao täielikult.
Avalikkust olulistes küsimustes informeeriva tehisaru loodud või muudetud teksti puhul on lähtekoht samuti avalikustamine. Oluline erand kehtib siis, kui sisu on läbinud inimese kontrolli või toimetamise ning füüsiline või juriidiline isik kannab avaldamise eest toimetusvastutust. Seetõttu ei muuda iga õigekirjakontroll või toimetaja abivahend artiklit automaatselt kohustuslikult märgistatavaks tehisarutekstiks.
Emotsioonituvastuse või biomeetrilise kategoriseerimise kasutaja peab süsteemiga kokku puutuvaid inimesi selle toimimisest teavitama. Näiteks kõnekeskus, mis püüab inimese häälest tuletada pettumust või ärritust, ei tohiks analüüsi varjata tavapärase kõnesalvestuse teate sisse. Isikuandmete töötlemisel jäävad paralleelselt kehtima ka andmekaitseõiguse nõuded.
Artikkel 50 sisaldab õiguskaitselisi erandeid ning masinloetava märgistuse nõue ei hõlma süsteeme ulatuses, milles need üksnes abistavad tavapärast toimetamist ega muuda oluliselt sisendandmeid või nende tähendust. Piiripealse juhtumi puhul tuleb hinnata konkreetset töövoogu, mitte ainult seda, kas mõnes etapis kasutati tehisaru.
Neli kuud üleminekuaega ei ole üldine ajapikendus
Digital Omnibus on 8. juulil 2026 vastu võetud ja 27. juulil jõustunud määrus, millega muudeti tehisarumääruse rakendamise ajakava. Enne 2. augustit 2026 turule pandud sünteetilist heli-, pildi-, video- või tekstisisu loovate süsteemide pakkujad peavad artikli 50 lõike 2 masinloetava märgistuse nõude täitma 2. detsembriks 2026.
Üleminekusäte on kitsas. See ei anna ettevõttele õigust jätta detsembrini märkimata avalikku juturobotit, süvavõltsingut või emotsioonituvastuse kasutamist, kui vastav kohustus juba kohaldub. Samuti ei laiene ajapikendus pärast 2. augustit turule pandud uuele genereerivale süsteemile.
Piiri tõmbamine pakkuja ja kasutusele võtja vahel on siin määrava tähtsusega. Mudeli või genereeriva süsteemi looja vastutab väljundi tehnilise, masinloetava märgistuse eest. Ettevõte, kes süsteemi oma teenuses või sisutöövoos kasutab, vastutab aga kasutajale vajaliku avalikustuse eest, näiteks juturoboti teate või süvavõltsingu nähtava sildi kujul.
Euroopa Komisjoni 20. juulil avaldatud juhised ja tehisaru loodud sisu läbipaistvuse tegevusjuhend peaksid aitama nõudeid ühtlustada. Komisjoni 31. juuli teatel oli vabatahtliku tegevusjuhendiga liitunud üle 180 organisatsiooni. Tegevusjuhend aitab nõudeid rakendada, kuid õiguslik kohustus tuleneb määrusest endast.
Järelevalve algas, kuid rakendamine ei pruugi olla kõikjal ühesugune
AI Office võib üldotstarbeliste mudelite pakkujatelt nõuda tehnilisi dokumente, korraldada mudelihindamisi, nõuda parandusmeetmeid ja määrata rikkumiste eest trahve. Associated Pressi teatel laiendati Brüsselis asuvat üksust 38 inimese võrra ning käivitati konfidentsiaalne kanal tehnoloogiaettevõtete töötajatele ja kaebuse esitamise võimalus tehisaruteenuste kasutajatele.
Liikmesriikides sõltub igapäevane järelevalve sellest, kuidas pädevad asutused on ülesanded jaganud ja millise tõlgenduse nad piiripealsetele juhtumitele annavad. WIREDile kommenteerinud Norton Rose Fulbrighti andme- ja tehisaruõiguse jurist Rosie Nance hoiatas, et jõustamine ei pruugi esimesest päevast alates olla kõigis 27 liikmesriigis ühesugune.
Ebaühtlane algus ei muuda kohustusi vabatahtlikuks. Artikkel 50 kuulub nende nõuete hulka, mille rikkumise eest võib ettevõtet tehisarumääruse järgi oodata kuni 15 miljoni euro või kolme protsendi suurune osa üleilmsest aastakäibest, sõltuvalt rikkumisest ja trahvireeglite rakendamisest. Väikese ja keskmise suurusega ettevõtte puhul lähtutakse neist kahest ülempiirist madalamast ning tegelik karistus peab arvestama rikkumise laadi, raskust, kestust ja muid määruses loetletud asjaolusid.
Märgistamise praktiline mõju võib meenutada küpsisebännerite levikut pärast isikuandmete kaitse üldmääruse kohalduma hakkamist. Liigne ja ebamäärane teavitamine tekitab ohu, et kasutaja lõpetab siltide märkamise. Hea rakendus ütleb lühidalt, millist tehisaru kasutatakse ja miks sellest inimesele teada antakse, ilma et iga väiksem tarkvaraline abifunktsioon saaks sama kaalu nagu süvavõltsing või emotsioonianalüüs.
Seitse kohta, mida Eesti ettevõte peaks kohe kontrollima
- Avalikud juturobotid. Lisa esimesse vaatesse või vestluse algusse selge teade, et kasutaja suhtleb tehisaruga, välja arvatud juhul, kui see on kontekstist ilmselge.
- Automaatsed e-kirjad ja klienditeavitused. Selgita välja, kas tehisaru suhtleb inimesega iseseisvalt või koostab avaliku huvi teksti ilma inimese sisulise kontrolli ja toimetusvastutuseta.
- Kliendikõned ja häälrobotid. Teavita automaatsest vestluspartnerist ning ütle eraldi, kui kõne ajal kasutatakse emotsioonituvastust või biomeetrilist kategoriseerimist.
- Sotsiaalmeedia ja reklaamid. Erista tavapärane pilditöötlus sisuliselt muudetud sünteetilisest materjalist ning lisa süvavõltsingule inimesele nähtav märge.
- Tootepildid ja visuaalid. Kontrolli, kas kasutatav genereeriv süsteem lisab väljundile nõutud masinloetava päritolumärgi ja kas platvorm säilitab selle faili töötlemisel.
- Videod ja heliklipid. Pane paika nii tehnilise päritolumärgi kui ka nähtava või kuuldava avalikustuse töövoog, eriti kui kujutatakse päris inimest ütlemas või tegemas midagi, mida ta ei teinud.
- Avaliku huvi tekstid. Dokumenteeri inimese kontroll, parandused ja toimetusvastutus; ilma nendeta võib tehisaru loodud teksti avaldamisel olla vaja eraldi avalikustust.
Kontroll ei tohiks piirduda kodulehega. Sama loogika peab ulatuma kliendihaldusse, turundusagentuuride töösse, sisuhaldusse, kõnekeskuse tarkvarasse ja väliste platvormideni. Lepingutes tasub määrata, kumb osapool tagab tehnilise märgistuse, kumb kasutajateavituse ning kuidas tõendatakse, et päritolumärk säilis.
Praktiline audit algab nimekirjast, mitte üksikust sildist. Iga süsteemi kohta tuleks kirja panna selle tarnija, kasutuseesmärk, väljundi liik, sihtrühm, inimese kontrolli etapp ja avaldamiskanal. Seejärel saab otsustada, kas vaja on masinloetavat märki, kasutajale nähtavat teadet või mõlemat ning kes vastutab nõude täitmise tõendamise eest.
Tehnilise päritolumärgi puhul tuleb katsetada kogu töövoogu. Genereeriv teenus võib märgi väljundisse lisada, kuid failide tihendamine, formaadivahetus, videomontaaž või sotsiaalmeediaplatvormile laadimine võib selle eemaldada. Ettevõte vajab seetõttu kontrollpunkti ka vahetult enne avaldamist, mitte ainult kinnitust mudelipakkuja dokumentatsioonist.
Kõrge riskiga süsteemide põhinõuded tulevad hiljem
Digital Omnibus lükkas määruse III lisa kõrge riskiga valdkondade põhinõuded 2. detsembrile 2027. Nende hulka kuuluvad teatud süsteemid biomeetrias, kriitilises taristus, hariduses, tööhõives, rändes, varjupaigamenetluses ja piirikontrollis. Reguleeritud toodetesse, näiteks teatud masinatesse, liftidesse või mänguasjadesse integreeritud kõrge riskiga tehisaru nõuded hakkavad kohalduma 2. augustil 2028.
Edasilükkamine puudutab eelkõige kõrge riskiga süsteemide riskijuhtimist, dokumentatsiooni, andmehaldust, vastavushindamist ja muid III peatüki põhinõudeid. See ei tähenda, et samas töövoos kasutatav juturobot, emotsioonituvastus või sünteetiline sisu oleks kuni 2027. või 2028. aastani läbipaistvusreeglitest vabastatud.
Omnibus lisas ka keelu süsteemidele, mis loovad ilma inimese vabatahtliku ja konkreetse nõusolekuta seksuaalselt kujutavat või intiimset sisu või laste seksuaalse väärkohtlemise materjali. Need uued keelusätted hakkavad kohalduma 2. detsembril 2026.
Eesti ettevõtte esimene ülesanne ei ole seega kogu tehisaruportfelli ühe korraga kõrge riskiga süsteemiks kuulutada. Kiireloomulisem on kaardistada kasutajaga vahetult suhtlevad süsteemid ja avaldatav sünteetiline sisu, määrata igas töövoos pakkuja ning kasutusele võtja vastutus ja lisada puuduvad teavitused. Järgmine kontrollpunkt on 2. detsember 2026, mil lõpeb olemasolevate genereerivate süsteemide tehnilise märgistuse üleminekuaeg ja rakenduvad uued intiimsisu keelud.
Korduma kippuvad küsimused
Mis muutus ELis 2. augustil 2026?
ELi tehisarumääruse läbipaistvusreeglid hakkasid 2. augustil 2026 kohalduma ning Euroopa Komisjoni AI Office ja liikmesriikide asutused alustasid laiemat järelevalvet. Uued kohustused puudutavad muu hulgas tehisaruga suhtlemisest teavitamist, sünteetilise sisu tehnilist märgistamist ja süvavõltsingute avalikustamist.
Kas iga juturobot peab teatama, et kasutab tehisaru?
Otseselt inimestega suhtlema mõeldud tehisarusüsteem peab kasutajat üldjuhul teavitama, et suhtluspartner on tehisaru. Erand kehtib siis, kui tehisaru kasutamine on mõistlikult informeeritud ja tähelepanelikule inimesele olukorra ning kasutuskonteksti põhjal ilmselge.
Kas kogu tehisaru loodud sisu peab olema nähtavalt märgistatud?
Kogu tehisaru loodud sisu ei vaja ühesugust nähtavat silti. Süsteemi pakkujal on sünteetilise heli-, pildi-, video- ja tekstiväljundi masinloetava märgistuse kohustus, samal ajal kui süvavõltsing ja teatud avaliku huvi tekst vajavad kasutusele võtjalt ka inimesele arusaadavat avalikustust.
Mida tähendab 2. detsembri 2026 üleminekuaeg?
Enne 2. augustit 2026 turule pandud genereerivate süsteemide pakkujad peavad masinloetava märgistuse nõude täitma 2. detsembriks 2026. Tähtaeg ei lükka edasi juturobotite, süvavõltsingute, emotsioonituvastuse ega muude artikli 50 avalikustuste üldist kohaldamist.
Millal peab tehisaru loodud avaliku huvi teksti avalikustama?
Avalikkust olulistes küsimustes informeeriva tehisaru loodud või muudetud teksti puhul on üldreegel avalikustamine. Avalikustust ei nõuta, kui tekst on läbinud inimese kontrolli või toimetamise ning füüsiline või juriidiline isik kannab avaldamise eest toimetusvastutust.
Mida peab Eesti ettevõte esimesena kontrollima?
Eesti ettevõte peaks esimesena kontrollima avalikke juturoboteid, häälroboteid, automaatkirju, turundusmaterjale, sotsiaalmeediat ning pildi-, heli- ja videotöövooge. Iga töövoo juures tuleb eristada süsteemi pakkuja tehnilist märgistamiskohustust ja kasutusele võtja kohustust inimest teavitada.
Kas kõrge riskiga tehisarusüsteemide nõuded juba kehtivad?
Enamik III lisa kõrge riskiga süsteemide põhinõudeid hakkab kohalduma 2. detsembril 2027 ning reguleeritud toodetesse integreeritud kõrge riskiga süsteemide nõuded 2. augustil 2028. Läbipaistvuskohustused võivad samas töövoos kehtida juba praegu.
Kes ELi tehisarumääruse täitmist kontrollib?
Euroopa Komisjoni AI Office kontrollib eelkõige üldotstarbeliste tehisarumudelite pakkujaid ning liikmesriikide pädevad asutused teevad järelevalvet oma vastutusvaldkondades. Komisjon on avanud kaebuste, konfidentsiaalsete rikkumisteadete ja üldotstarbeliste mudelite allkasutajate teavituskanalid.
Allikad
- Euroopa Komisjon, "AI Act", uuendatud 31. juulil 2026. https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai
- Euroopa Komisjon, "Commission starts enforcing AI Act rules and new transparency requirements on 2 August", 31. juuli 2026. https://digital-strategy.ec.europa.eu/en/news/commission-starts-enforcing-ai-act-rules-and-new-transparency-requirements-2-august
- Euroopa Liidu Teataja, "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence", 12. juuli 2024. https://eur-lex.europa.eu/eli/reg/2024/1689/oj/eng
- Euroopa Liidu Teataja, "Regulation (EU) 2026/1744 as regards the simplification of the implementation of harmonised rules on artificial intelligence", 24. juuli 2026. https://eur-lex.europa.eu/eli/reg/2026/1744/oj/eng
- WIRED, "Europeans Are About to Find Out How Entrenched AI Is in Their Daily Lives", 2. august 2026. https://www.wired.com/story/europeans-are-about-to-find-out-how-entrenched-ai-is-in-their-daily-lives/
- Associated Press, "EU to crack down on AI deepfakes, illicit imagery and hacking with new team in Brussels", 31. juuli 2026. https://apnews.com/article/eu-ai-regulation-deepfakes-hacking-f4fcee1f9750e2b32cdf26ad73ee5ec2
Saa järgmine AI-RADAR postkasti
Kui järgmine praktiline AI-signaal või tööriistamuutus avaldatakse, saad selle otse e-postile.
Arutelu
0 kommentaari
Seotud teemad AI-RADARis

Euroopa Liit valmistub nõudma AI-ga loodud sisu selget märgistamist
Euroopa Komisjon avaldas tegevusjuhendi AI-ga loodud ja muudetud sisu märgistamiseks. Alates 2. augustist 2026 hakkavad kehtima AI Acti läbipaistvuskohustused, mis puudutavad deepfake’e, avalikku huvi puudutavat AI

Taani GDPRchat lubab Euroopa juturobotit, kuid nimi ei tõenda veel vastavust
Taani GDPRchat lubab hoida põhiandmetöötluse EL-is, kuid teenuse nimi ei ole vastavussertifikaat ning osa päringuid liigub siiski USA teenustesse.

Apple jätab Siri AI Euroopa iPhone’idest esialgu välja ja süüdistab EL-i digireegleid
Apple ei too Siri AI-d Euroopa Liidus esialgu iPhone’i ja iPadi kasutajateni, viidates DMA nõuetele. Euroopa Komisjon väidab, et otsus on Apple’i enda valik. Artikkel selgitab vaidluse tausta, mõju