EL-i tehisintellekti määrus: tööandja kontrollnimekiri
Euroopa Liidu tehisintellekti määruse üldine kohaldamistähtaeg saabus 2. augustil 2026. Eesti tööandjad ja avalikud asutused peaksid nüüd kontrollima, milliseid tehisintellektisüsteeme nad kasutavad, milline roll neil iga süsteemi puhul on ning kas rakenduvad läbipaistvus-, dokumenteerimis- või inimjärelevalve nõuded. Kõik rakendused ei ole kõrge riskiga ja kõik määruse sätted ei jõustunud samal päeval.
Mis muutus 2. augustil 2026
Määrus (EL) 2024/1689 muutus üldjuhul kohaldatavaks pärast kaheaastast üleminekuaega. See ei tähenda siiski ühesugust tähtaega igale kohustusele: osa keelatud praktikaid ja tehisintellekti kirjaoskuse nõue kohaldusid juba 2025. aastal, mõne kõrge riskiga süsteemi jaoks kestab üleminek kauem.
Tööandja esimene ülesanne pole iga töövahendit automaatselt kõrge riskiga süsteemiks nimetada. Esmalt tuleb kindlaks teha süsteemi otstarve, mõju inimestele ning organisatsiooni roll – näiteks kas ollakse süsteemi pakkuja, kasutusele võtja, importija või levitaja.
Keda nõuded töökohal puudutavad
Erilist tähelepanu vajavad süsteemid, mida kasutatakse värbamisel, kandidaatide valimisel, tööülesannete jagamisel, töötulemuste hindamisel, edutamisel või töösuhte lõpetamist mõjutavate otsuste tegemisel. Selline kasutus võib kuuluda kõrge riski kategooriasse, kuid hinnang sõltub süsteemi kavandatud otstarbest ja määruses sätestatud eranditest.
Madalam risk võib olla näiteks tavalisel teksti koostamise abilisel, mis ei tee ega mõjuta sisuliselt personalialaseid otsuseid. Ka selle kasutamisel võivad siiski rakenduda sisereeglid, andmekaitsenõuded, tehisintellekti kirjaoskus või teatud juhul läbipaistvuskohustused.

Süsteemide kaardistamise kontrollnimekiri
- Koostage nimekiri ostetud, tellitud ja töötajate iseseisvalt kasutusele võetud AI-tööriistadest.
- Märkige iga süsteemi eesmärk, teenusepakkuja, kasutajad, sisendandmed ja otsused, mida see mõjutab.
- Kontrollige, kas lahendus puudutab värbamist, töötajate hindamist, biomeetriat või juurdepääsu olulistele teenustele.
- Küsige pakkujalt kasutusjuhiseid, riskiklassi põhjendust ja nõutavat tehnilist dokumentatsiooni.
- Määrake vastutaja, inimjärelevalve kord, logide säilitamine ja juhtumitest teatamise protsess.
- Dokumenteerige töötajate tehisintellekti kirjaoskuse koolitus vastavalt nende rollile ja kasutusriskile.
Erandid ja üleminekuperioodid tuleb üle kontrollida
Määruse ajakava on etapiline. Keelatud praktikate ning tehisintellekti kirjaoskuse sätted hakkasid kohalduma 2. veebruaril 2025, osa üldotstarbelise tehisintellekti ja juhtimisraamistiku nõudeid 2. augustil 2025 ning üldine kohaldamistähtaeg saabus 2026. aastal. Teatud reguleeritud toodetega seotud kõrge riskiga süsteemide tähtajaks on 2. august 2027.
Erand võib sõltuda muu hulgas sellest, kas süsteem täidab üksnes kitsast menetluslikku või ettevalmistavat ülesannet ega mõjuta otsuse tulemust sisuliselt. Inimeste profileerimisega seotud kasutus vajab eriti hoolikat kontrolli.
Järgmise sammuna tuleks võrrelda iga süsteemi kasutusotstarvet määruse riskikategooriatega, kontrollida teenusepakkuja dokumente ning vaadata Euroopa Komisjoni ja Eesti pädevate asutuste värskeid juhiseid. Kahtluse korral tasub küsida konkreetse kasutusjuhtumi kohta õigus- ja andmekaitsealast nõu.
Source: EUR-Lex
Taust ja tegevused Artikli kohta
Allikas ja kontroll Õigusraamistiku alus
Ülevaade põhineb EL-i määruse terviktekstil ja Euroopa Komisjoni rakendumisajakaval; konkreetne kohustus sõltub süsteemi kasutusviisist.
- Kontrollitud määruse üldist kohaldamistähtaega
- Eristatud varem ja hiljem rakenduvad sätted
- Arvestatud kõrge riski liigituse eranditega
- Välditud kõigi AI-rakenduste võrdsustamist kõrge riskiga süsteemidega
- Allikas
- EUR-Lex: määrus (EL) 2024/1689
- Ulatus
- Eesti
- Uuendatud
- 2026-08-11 08:10
Allikas ja kontroll
Teata usaldusprobleemist
Saada signaal modereerimisele.
Kommentaarid