Oleme Eesti õigusbüroo, mis on krüptovaluutade regulatsiooni läbinud praktikas: litsentsid, järelevalve, nõuete karmistamine, osa turu lahkumine jurisdiktsioonist. Samal ajal töötame iga päev AI-tööriistadega ja nõustame AI-projekte. Seetõttu räägime mitte teooria, vaid kogemuse põhjal.
Reguleerimine reguleerimise pärast aeglustab arengut
Reguleerimisel on mõtet ainult siis, kui see katab objektiivse ja mõõdetava riski. Selliseid valdkondi on, kuid neid on vähe: AI transpordi juhtimises, meditsiiniseadmetes, kriitilises taristus ning süsteemides, mis võivad inimest füüsiliselt või õiguslikult kahjustada — teha otsuseid vabaduse, tööle pääsemise või krediidi kohta.
Neid valdkondi on üksikuid. Kõik muu — mudel, mis kirjutab koodi, analüüsib dokumente, genereerib tekste ja pilte ning aitab teadlasi — ei kujuta endast riski, mis nõuaks eraldi loarežiimi. Seda enam, et juhtivatel mudelitel on juba praegu sisseehitatud turvamehhanismid ning arendajad konkureerivad muu hulgas ka selle näitaja alusel.
Kui reguleerija soovib „midagi piirata“, veel mõistmata, mida täpselt ja millise kahju eest, ei ole see ühiskonna kaitsmine. See on hirm tundmatu ees, vormistatud õigusaktiks. Sellise hirmu hind on kaotatud ettevõtted, kaotatud töökohad ja kaotatud juhtpositsioon.
Mis ELis täna tegelikult kehtib
Et arutelu oleks sisuline, paneme kirja, mis 2026. aasta septembri seisuga tegelikult kehtib.
AI määrus (AI Act, määrus (EL) 2024/1689). Maailma esimene terviklik horisontaalne AI-õigusakt jõustus 1. augustil 2024 ning seda kohaldatakse järk-järgult nelja riskitaseme alusel: mida suurem on võimalik kahju, seda rangemad on nõuded.
Juba kohaldatavad nõuded:
- Keelatud praktikad (artikkel 5) — alates veebruarist 2025. Sotsiaalne skoorimine, manipuleerivad süsteemid, teatavad biomeetrilise tuvastamise liigid. Alates 2. detsembrist 2026 lisandub neile keeld süsteemidele, millega luuakse nõusolekuta intiimkujutisi ja laste seksuaalset väärkohtlemist kujutavaid materjale.
- Üldotstarbeliste mudelite (GPAI) pakkujate kohustused — artiklid 51–55 kehtivad alates augustist 2025. Need hõlmavad dokumentatsiooni, autoriõiguste järgimist ning süsteemse riskiga mudelite puhul riskide hindamist ja maandamist.
- Läbipaistvuskohustused (artikkel 50) — alates 2. augustist 2026. Kasutaja teavitamine AI-ga suhtlemisest, genereeritud sisu ja süvavõltsingute märgistamine. Juba turul olnud süsteemide puhul on sünteetilise sisu märgistamine edasi lükatud 2. detsembrini 2026.
Edasi lükatud nõuded — ja see on kõnekas. 27. juulil 2026 jõustus Digital Omnibus on AI (määrus (EL) 2026/1744), millega lükati edasi kõige koormavamad kohustused:
- iseseisvate suure riskiga süsteemide puhul (III lisa — HR, krediidiandmine, haridus, õiguskaitseasutused jne) — 2. augustilt 2026 2. detsembrile 2027;
- valdkondliku regulatsiooni alla kuuluvatesse toodetesse integreeritud AI puhul (I lisa — meditsiiniseadmed, masinad, transport) — 2. augustilt 2027 2. augustile 2028;
- riiklikud regulatiivsed „liivakastid“ peavad käivituma 2. augustiks 2027.
Edasilükkamise põhjus, mille Euroopa Komisjon ise nimetas, oli see, et ei ettevõtted, standardiorganisatsioonid (CEN/CENELEC) ega vastavushindamise taristu olnud valmis. Teisisõnu kirjutati seadus enne, kui mõisteti, kuidas seda rakendada. See illustreerib kõige paremini meie väidet: mõistmisest ette jõudev regulatsioon ei toimi isegi reguleerija enda jaoks.
Riiklik tasand. Liikmesriigid pidid 2025. aasta augustiks määrama järelevalveasutused ja kehtestama sanktsioonid. 2026. aasta kevade seisuga olid seda teinud vaid üksikud riigid. Eestis ei ole eraldi rakendusseadust veel vastu võetud; tööd teeb Justiits- ja Digiministeerium ning Andmekaitse Inspektsioon (AKI) säilitab pragmaatilise ja proportsionaalse reguleerija maine.
Meie seisukoht
-
Toetame AI-projekte. Eestis, Euroopas ja mujal. Leiame, et AI areng on inimkonna areng, ning soovime, et seda loovad ettevõtted tegutseksid siin, mitte ei lahkuks selgemate reeglitega jurisdiktsioonidesse.
-
Toetame objektiivsete riskide — ja ainult nende — reguleerimist. Transport, meditsiin, kriitiline taristu, inimõigusi mõjutavad otsused. Siin on nõuded põhjendatud ja aitame neile vastata.
-
Oleme drakooniliste regulatsioonide vastu. Oleme „igaks juhuks“ keeldude, kahjutut tegevust hõlmavate loarežiimide ja tehnoloogiat mõistmata kirjutatud reeglite vastu.
-
Kui regulatsioon on olemas, aitame sellele vastata. Süsteemi liigitamine riskitaseme järgi, pakkuja ja kasutuselevõtja kohustused, dokumentatsioon, läbipaistvus, suhtlus järelevalveasutustega, ettevalmistus 2027.–2028. aasta tähtaegadeks, regulatiivsed liivakastid. Meie kogemus krüptovaluutade regulatsiooniga õpetas meile peamist: nõuetele vastavus ei ole ettevõtluse takistus, vaid viis jätkata tegevust, kui reeglid muutuvad.
Regulatsioon peab kaitsma inimesi, mitte reguleerijat vajaduse eest mõista uut. Töötame nende poolel, kes ehitavad.