# EU:n tekoälylaki: Valmistaudu korkean riskin tekoälyjärjestelmien määräaikaan 2027

> EU:n tekoälylaki asettaa merkittäviä säädöksiä korkean riskin tekoälyjärjestelmille. Kriittinen vaatimustenmukaisuuden määräaika on kesäkuussa 2027 järjestelmille, jotka on upotettu tiettyjen EU-lakien piiriin kuuluviin tuotteisiin.

Source: https://loopbackup.com/fi/blog/eu-ai-act-prepare-for-2027-deadline-on-high-risk-ai-systems-mpzg1ra6
Publisher: Loop Backup
Content language: fi

---

## Yleiskatsaus

**Määräaika:** 9. kesäkuuta 2027

Tekoälyjärjestelmien tarjoajien, jotka on tarkoitettu käytettäväksi tietyissä säännellyissä tuotteissa (esim. lääkinnälliset laitteet, koneet), on varmistettava, että heidän järjestelmänsä ovat EU:n tekoälylain vaatimusten mukaisia kesäkuuhun 2027 mennessä. Tämä merkitsee 36 kuukauden virstanpylvästä lain voimaantulosta.

## EU:n tekoälylaki: Uusi aikakausi tekoälyn hallinnassa

Euroopan unionin tekoälylaki on merkittävä lainsäädäntö, joka luo kattavan oikeudellisen kehyksen tekoälylle. Sen ensisijaisena tavoitteena on varmistaa, että Euroopan markkinoille saatetut tekoälyjärjestelmät ovat turvallisia ja kunnioittavat perusoikeuksia. Laki noudattaa riskipohjaista lähestymistapaa ja asettaa tiukempia velvoitteita tekoälyjärjestelmille, jotka aiheuttavat suuremman riskin turvallisuudelle tai perusoikeuksille.

Vaikka osa lain säännöksistä on jo tullut voimaan, useita keskeisiä määräaikoja on porrastettu usean vuoden ajalle. Tämän aikataulun ymmärtäminen on ratkaisevan tärkeää kaikille organisaatioille, jotka kehittävät, ottavat käyttöön tai jakelevat tekoälyjärjestelmiä EU:n alueella. Olennainen osa vaatimustenmukaisuutta on vankka tiedonhallinta; tietojen eheyden ja saatavuuden varmistaminen esimerkiksi [Loop Backupin](/)-kaltaisella ratkaisulla on perustavanlaatuista luotettavan tekoälyn rakentamisessa.

## Mitä muuttuu kesäkuun 2027 määräajan myötä?

Tämä erityinen määräaika koskee ensisijaisesti korkean riskin tekoälyjärjestelmien tarjoajia, jotka ovat osana nykyisen uuden lainsäädäntökehyksen (NLF) lainsäädännön piiriin kuuluvia tuotteita, kuten lueteltu lain liitteessä II. Tämä sisältää laajan valikoiman tuotekategorioita, kuten:

*   Koneet
*   Lelut
*   Hissit
*   Lääkinnälliset laitteet
*   In vitro -diagnostiikkaan tarkoitetut lääkinnälliset laitteet
*   Henkilönsuojaimet

Kesäkuun 9. päivään 2027 (36 kuukautta lain voimaantulosta) mennessä näiden upotettujen korkean riskin tekoälyjärjestelmien tarjoajien on oltava saattaneet päätökseen tarvittavat vaatimustenmukaisuuden arvioinnit. Toisin kuin muille korkean riskin järjestelmille, joilla oli 24 kuukauden siirtymäaika (kesäkuu 2026), näille erityisille järjestelmille annettiin ylimääräinen vuosi sopeutua tuoteturvallisuuslainsäädäntöön, jonka piiriin ne kuuluvat.

Vaatimustenmukaisuus edellyttää tiukkojen vaatimusten täyttämistä, mukaan lukien:

*   **Riskienhallinta:** Jatkuvan riskienhallintajärjestelmän perustaminen tekoälyjärjestelmän elinkaaren ajan.
*   **Tiedonhallinta:** Varmistetaan, että koulutus-, validointi- ja testausaineistot ovat relevantteja, edustavia ja korkealaatuisia.
*   **Tekninen dokumentaatio:** Yksityiskohtaisen dokumentaation laatiminen, joka selittää järjestelmän tarkoituksen, ominaisuudet ja rajoitukset.
*   **Tietojen tallennus:** Tapahtumien automaattisen tallennuksen (”lokit”) mahdollistaminen korkean riskin tekoälyjärjestelmän toimiessa.
*   **Läpinäkyvyys ja ihmisen valvonta:** Järjestelmien suunnittelu riittävän läpinäkyviksi, jotta käyttäjät voivat tulkita tuloksia ja mahdollistaa tehokkaan ihmisen valvonnan.

## Keitä tämä koskee?

Velvoitteet koskevat ensisijaisesti ”tarjoajia” (niitä, jotka kehittävät tekoälyjärjestelmän ja saattavat sen markkinoille tai ottavat sen käyttöön omalla nimellään tai tavaramerkillään). Välilliset vaikutukset ovat kuitenkin merkittäviä ja koskettavat:

*   **Tuotevalmistajia:** Yrityksiä, jotka integroivat nämä korkean riskin tekoälykomponentit lopputuotteisiinsa (esim. lääkinnällisten laitteiden valmistaja, joka käyttää tekoälypohjaista diagnostiikkatyökalua).
*   **Deplovereita (käyttöönottoorganisaatioita):** Organisaatioita, jotka käyttävät korkean riskin tekoälyjärjestelmiä ammatillisessa ominaisuudessa. Niillä on velvollisuus käyttää järjestelmää sen ohjeiden mukaisesti ja valvoa sen toimintaa.
*   **Maahantuojia ja jakelijoita:** Yksiköitä, jotka saattavat EU:n ulkopuolelta peräisin olevia tekoälyjärjestelmiä saataville EU:n markkinoilla.

Kaikille asianosaisille data on yhteinen nimittäjä. Kykysi osoittaa vaatimustenmukaisuus – olipa kyse sitten teknisestä dokumentaatiosta, riskinarvioinneista tai markkinavalvonnasta – perustuu hyvin hallittuun ja auditoitavaan dataan. Tämä korostaa kattavan [pilvivarmistus](/microsoft-365-backup)- ja tietosuojastrategian tarvetta, sillä sääntelyviranomaiset saattavat vaatia pääsyä aineistoihin ja lokitietoihin vaatimustenmukaisuuden varmistamiseksi.

## Mitä tehdä nyt: Valmistautuminen määräaikaan

Määräajan lähestyessä organisaatioilla ei ole varaa odottaa. Korkean riskin tekoälyjärjestelmän saattaminen vaatimusten mukaiseksi on monimutkainen ja aikaa vievä prosessi. Loop Backup suosittelee seuraavia vaiheita:

1.  **Tunnista ja luokittele:** Tee perusteellinen luettelo kaikista tekoälyjärjestelmistä, joita kehität, otat käyttöön tai käytät. Luokittele ne tekoälylain riskikehyksen mukaisesti määrittääksesi, kuuluvatko ne korkean riskin luokkaan, erityisesti ne, jotka kuuluvat liitteen II luetteloon.

2.  **Tee puuteanalyysi:** Korkean riskin järjestelmille tee yksityiskohtainen puuteanalyysi lain vaatimuksia vastaan. Tämä nostaa esiin alueet, joilla nykyiset prosessisi kehityksessä, tiedonkäsittelyssä ja riskienhallinnassa ovat puutteellisia.

3.  **Priorisoi tiedon laatu:** Tarkastele kriittisesti tiedonhallintakäytäntöjäsi. Tekoälylaki korostaa valtavasti tekoälyn kouluttamiseen ja testaamiseen käytettävien aineistojen laatua ja eheyttä. Varmista, että tietosi ovat puolueettomia, edustavia ja tarkoitukseen sopivia.

4.  **Päivitä tekninen dokumentaatio:** Aloita vaatimustenmukaisuuden arviointiin tarvittavan laajan teknisen dokumentaation luominen tai päivittäminen. Tämä dokumentaatio ei ole vain muodollisuus; se on kriittinen osa vaatimustenmukaisuuden osoittamista.

5.  **Ota yhteyttä ilmoitettuihin laitoksiin:** Monissa korkean riskin järjestelmissä vaaditaan kolmannen osapuolen suorittama vaatimustenmukaisuuden arviointi nimetyn ”ilmoitetun laitoksen” toimesta. Aloita näiden laitosten tunnistaminen ja yhteydenpito ajoissa, sillä niiden kapasiteetti tulee olemaan rajallinen.

EU:n tekoälylaki edustaa paradigman muutosta teknologian sääntelyssä. Kesäkuun 2027 määräaika korkean riskin järjestelmille säännellyissä tuotteissa on kriittinen virstanpylväs. Ryhtymällä ennakoiviin toimiin nyt voit varmistaa, että organisaatiosi ei ainoastaan noudata lakia, vaan myös rakentaa luotettavampaa ja vankempaa tekoälyä.
