blue and yellow flag on pole

Kuva: ALEXANDRE LALLEMAND, Unsplash

Taistelu tekoälyä vastaan on taistelua kehitystä vastaan. Kantamme sääntelyyn

Jokainen taloutta muuttanut teknologia on käynyt läpi saman vaiheen: ensin sitä yritettiin kieltää, sitten ”ylisäännellä”, ja vasta sen jälkeen sitä alettiin käyttää. Näin kävi sähkölle, internetille ja kryptovaluutoille. Nyt sama tapahtuu tekoälylle.

Olemme virolainen lakiasiaintoimisto, joka on käynyt kryptovaluuttojen sääntelyn läpi käytännössä: lisenssit, valvonta, vaatimusten tiukentuminen ja osan markkinoista poistuminen lainkäyttöalueelta. Samalla työskentelemme päivittäin tekoälytyökalujen parissa ja tuemme tekoälyhankkeita. Siksi puhumme kokemuksen, emme teorian, pohjalta.

Sääntely sääntelyn vuoksi hidastaa kehitystä

Sääntely on järkevää vain silloin, kun se kattaa objektiivisen, mitattavissa olevan riskin. Tällaisia aloja on, mutta niitä on vähän: tekoäly liikenteen hallinnassa, lääkinnällisissä laitteissa, kriittisessä infrastruktuurissa sekä järjestelmissä, jotka voivat fyysisesti tai oikeudellisesti vahingoittaa ihmistä – tehdä päätöksiä vapaudesta, työnsaannista tai luotosta.

Näitä aloja on vain muutamia. Kaikki muu – koodia kirjoittava, asiakirjoja analysoiva, tekstejä ja kuvia tuottava sekä tutkijoita auttava malli – ei aiheuta riskiä, joka edellyttäisi erillistä lupajärjestelmää. Johtavat mallit julkaistaan jo nyt sisäänrakennetuilla turvamekanismeilla, ja kehittäjät kilpailevat myös tällä perusteella.

Kun sääntelijä haluaa ”rajoittaa jotakin” ymmärtämättä vielä, mitä ja miltä haitalta, kyse ei ole yhteiskunnan suojelusta. Se on pelkoa sellaisesta, mitä ei ymmärretä, normatiiviseksi säädökseksi puettuna. Tällaisen pelon hinta on menetetyt yritykset, menetetyt työpaikat ja menetetty johtoasema.

Mikä EU:ssa todella on voimassa tänään

Jotta keskustelu olisi konkreettista, todetaan, mikä on tosiasiallisesti voimassa syyskuussa 2026.

Tekoälysäädös (AI Act, asetus (EU) 2024/1689). Maailman ensimmäinen kattava horisontaalinen tekoälyä koskeva säädös tuli voimaan 1. elokuuta 2024, ja sitä sovelletaan vaiheittain neljän riskitason mukaisesti: mitä suurempi mahdollinen haitta, sitä tiukemmat vaatimukset.

Jo sovellettavat säännöt:

  • Kielletyt käytännöt (5 artikla) – helmikuusta 2025 alkaen. Sosiaalinen pisteytys, manipuloivat järjestelmät ja tietyntyyppinen biometrinen tunnistaminen. 2. joulukuuta 2026 alkaen niihin lisätään kielto järjestelmille, joilla luodaan intiimejä kuvia ilman suostumusta sekä lapseen kohdistuvaa seksuaalista väkivaltaa kuvaavaa materiaalia.
  • Yleiskäyttöisten mallien tarjoajien velvollisuudet (GPAI) – artiklat 51–55 ovat voimassa elokuusta 2025 alkaen. Näihin kuuluvat dokumentaatio, tekijänoikeuksien noudattaminen sekä järjestelmäriskin mallien osalta riskien arviointi ja vähentäminen.
  • Avoimuusvelvollisuudet (50 artikla) – 2. elokuuta 2026 alkaen. Käyttäjälle ilmoittaminen vuorovaikutuksesta tekoälyn kanssa, tuotetun sisällön ja deepfake-sisällön merkitseminen. Jo markkinoilla olleiden järjestelmien osalta synteettisen sisällön merkitsemistä on lykätty 2. joulukuuta 2026 asti.

Mitä on lykätty – ja tämä on kuvaavaa. 27. heinäkuuta 2026 tuli voimaan Digital Omnibus on AI (asetus (EU) 2026/1744), jolla lykättiin raskaimpia velvollisuuksia:

  • itsenäisten korkean riskin järjestelmien osalta (liite III – HR, luotonanto, koulutus, lainvalvontaviranomaiset jne.) – 2. elokuuta 2026 päivästä 2. joulukuuta 2027 päivään;
  • alakohtaisen sääntelyn alaisiin tuotteisiin sisällytetyn tekoälyn osalta (liite I – lääkinnälliset laitteet, koneet, liikenne) – 2. elokuuta 2027 päivästä 2. elokuuta 2028 päivään;
  • kansallisten sääntelyn testausympäristöjen on aloitettava toimintansa 2. elokuuta 2027 mennessä.

Euroopan komission itse ilmoittama lykkäyksen syy oli se, etteivät yritykset, standardointielimet (CEN/CENELEC) eivätkä vaatimustenmukaisuuden arvioinnin infrastruktuuri olleet valmiita. Toisin sanoen laki kirjoitettiin ennen kuin ymmärrettiin, miten sitä pannaan täytäntöön. Tämä havainnollistaa parhaiten väitteemme: ymmärrystä edeltävä sääntely ei toimi edes sääntelijälle itselleen.

Kansallinen taso. Jäsenvaltioiden oli nimettävä valvontaviranomaiset ja vahvistettava seuraamukset elokuuhun 2025 mennessä. Kevääseen 2026 mennessä vain harvat maat olivat tehneet tämän. Virossa erillistä täytäntöönpanolakia ei ole vielä hyväksytty; työtä tekee oikeus- ja digitaaliministeriö, ja tietosuojatarkastusvirasto (AKI) säilyttää maineensa pragmaattisena ja oikeasuhtaisena sääntelijänä.

Kantamme

  1. Tuemme tekoälyhankkeita. Virossa, Euroopassa ja sen ulkopuolella. Uskomme, että tekoälyn kehitys on ihmiskunnan kehitystä, ja haluamme, että sitä rakentavat yritykset toimivat täällä eivätkä siirry lainkäyttöalueille, joiden säännöt ovat selkeämmät.

  2. Kannatamme objektiivisten riskien sääntelyä – ja vain niiden. Liikenne, lääketiede, kriittinen infrastruktuuri sekä ihmisoikeuksiin vaikuttavat päätökset. Näissä vaatimukset ovat perusteltuja, ja autamme täyttämään ne.

  3. Vastustamme drakonista sääntelyä. Vastustamme ”varmuuden vuoksi” asetettuja kieltoja, haittaa aiheuttamattomia toimintoja koskevia lupajärjestelmiä sekä teknologiaa ymmärtämättä kirjoitettuja sääntöjä.

  4. Jos sääntelyä on, autamme noudattamaan sitä. Järjestelmän luokittelu riskitason mukaan, tarjoajan ja käyttöönottajan velvollisuudet, dokumentaatio, avoimuus, yhteistyö valvontaviranomaisten kanssa, valmistautuminen vuosien 2027–2028 määräaikoihin sekä sääntelyn testausympäristöt. Kokemuksemme kryptovaluuttojen sääntelystä opetti meille tärkeimmän: vaatimustenmukaisuus ei ole liiketoiminnan este, vaan tapa jatkaa toimintaa sääntöjen muuttuessa.

Sääntelyn on suojeltava ihmisiä, ei sääntelijää tarpeelta perehtyä uuteen. Työskentelemme niiden puolella, jotka rakentavat.

Tämän oppaan on laatinut Eesti Firman tiimi, mukaan lukien Perustajaosakas ja CEO Albert Strikov. Opas on tarkoitettu ainoastaan tiedoksi. Mikään sen sisällöstä ei ole oikeudellista, vero- tai sijoitusneuvontaa. Tiedot on pyritty varmistamaan julkaisuhetkellä, mutta lait ja määräykset voivat muuttua. Henkilökohtaista oikeudellista apua saat ottamalla yhteyttä suoraan Eesti Firmaan.