Euroopa Liidu tehisaru määrus (AI Act, määrus 2024/1689) jõustus 1. augustil 2024 ja loob tehisaru arendamisele, turule laskmisele ning kasutamisele ühtse õigusraamistiku kogu liidus. Määruse loogika lähtub riskist. Mida suurem on tehisintellektisüsteemi võimalik mõju inimeste tervisele, turvalisusele või põhiõigustele, seda konkreetsemad on nõuded selle pakkujale ja juurutajale. Osa reegleid on juba jõus: alates 2. veebruarist 2025 kehtivad keelatud kasutuse piirangud ning tehisaru pädevuse nõue kõikidele organisatsioonidele, kes tehisaru pakuvad või kasutavad, ning alates 2. augustist 2025 kehtivad üldotstarbeliste tehisarumudelite (GPAI) pakkujate kohustused.
Tehisaru määrus ei loo uusi tehnoloogilisi takistusi. See muudab kohustuslikuks selle, mida hea riskijuhtimise ja ka insenerpraktika niigi eeldab: dokumenteeritud otstarve, jälgitav andmete päritolu, testitud tulemuslikkus, käideldav riskijuhtimine ning vastutuse selge jaotus tarneahelas. Organisatsioon, kes alustab vastavusnõuetega tööd enne tähtaegade saabumist, saab sammude tempo ise valida ja siduda nõuete täitmise oma tavalise tootearendus või juurutustsükliga. AIRE toetab ettevõtteid tehisaru määruse rakendamisel ning aitab nõudeid organisatsiooni protsessides kaardistada.
Eestis on tehisaru määruse pädev järelevalveasutus Tarbijakaitse ja Tehnilise Järelevalve Amet (TTJA), kes koordineerib sektoripõhist järelevalvet koos Andmekaitse Inspektsiooni, Ravimiameti, Transpordiameti ja Finantsinspektsiooniga vastavalt tehisintellektisüsteemi kasutusvaldkonnale. Loe lähemalt: TTJA – tehisintellektisüsteemid.
27. juulil 2026 jõustunud muudatused (EU Digital Omnibus on AI):
Osad rakendustähtajad nihkuvad edasi. Suure riskiga süsteemide vastavuskohustused hakkavad kehtima Lisa III alusel klassifitseeritud süsteemidel 2. detsembrist 2027 (algse 2. augusti 2026 asemel) ning Lisa I alusel klassifitseeritud süsteemidel 2. augustist 2028 (algse 2. augusti 2027 asemel).
Keelatud kasutused:
- Tehisaru süsteemid, mis kasutavad alateadlikke, manipuleerivaid või petvaid võtteid ja moonutavad inimese käitumist viisil, mis põhjustab või võib põhjustada olulist kahju.
- Süsteemid, mis kasutavad ära inimese haavatavust vanuse, puude või sotsiaalse ja majandusliku olukorra tõttu, mõjutades tema käitumist viisil, mis põhjustab või võib põhjustada olulist kahju.
- Inimeste sotsiaalne hindamine (social scoring) käitumise või isikuomaduste alusel, kui see viib ebasoodsa kohtlemiseni olukorras, millel puudub seos hindamise algse eesmärgiga.
- Kuriteo toimepanemise riski hindamine üksnes inimese profileerimise või isikuomaduste alusel (nn ennetav politseitegevus).
- Näotuvastuse andmebaaside loomine või täiendamine internetist või valvekaamerate salvestistelt sihitult kogutud näokujutistega.
- Inimese emotsioonide tuvastamine töökohal või haridusasutuses (välja arvatud meditsiinilistel või ohutusega seotud eesmärkidel).
- Biomeetriline kategoriseerimine, mis tuletab rassi, poliitilisi vaateid, ametiühingusse kuulumist, usulisi või filosoofilisi veendumusi, seksuaalelu või seksuaalset sättumust.
- Reaalajas kaugbiomeetriline tuvastamine avalikus ruumis õiguskaitse eesmärgil, välja arvatud määruses loetletud kitsad erandid (näiteks raske kuriteo ohvri otsimine, vahetu eluohu ärahoidmine või konkreetses raskes kuriteos kahtlustatava tuvastamine).
Omnibusega lisandunud keelatud kasutused (kehtivad alates 2. detsembrist 2026):
- Tehisaruga laste seksuaalse kuritarvitamise materjali (CSAM) genereerimine.
- Tehisaruga nõusolekuta intiimkujutiste (deepfake pornograafia) genereerimine.
Tehisaru regulatiivne testkeskkond
Ka tehisaru regulatiivse testkeskkonna sätted nihkuvad 2. augustist 2026 alates 2. augustini 2027, mis annab liikmesriikidele lisaaega oma tehisaru regulatiivsete testkeskkondade (AI Regulatory Sandbox) käivitamiseks. Sisulised muudatused puudutavad ka tehnilise dokumentatsiooni ulatust (kergemad reeglid väikestele ja keskmise suurusega ettevõtetele ning idufirmadele), tehisaru andmebaasis registreerimise nõudeid, põhiõiguste mõjuhinnangu (Fundamental Rights Impact Assessment, FRIA) ulatust avaliku sektori juurutajatele, tarneahela vastutuse selgemat piiritlemist üldotstarbeliste (GPAI) mudelite osas. Komisjonile lisandus õigus luua Euroopa Liidu tasandil oma tehisaru regulatiivne testkeskkond koos tugevama liikmesriikide testkeskkondadevahelise koordineerimisega.
AIRE toetab teekoda tehisintellekti regulatiivsesse liivakasti. Teenus esimeste kasutusjuhtude testimiseks avatud.






