EL tehisintellekti määrus (AI Act): mida see Eesti ettevõttele tähendab — allpool praktiline vaade Eesti ettevõttele.
Mis on AI Act
EL tehisintellekti määrus (AI Act, määrus (EL) 2024/1689) on Eestis otsekohalduv — eraldiseisvat riiklikku Eesti „AI seadust” ei ole, kohaldub ELi määrus. See on riskipõhine: reguleeritakse vaid teatud riskiga süsteeme. Aus sõnastus on „AI on Eestis reguleeritud EL AI Act-iga”, mitte „AI-d ei reguleerita” ega „Eestil on oma AI seadus”.
Ajakava
AI Act-i ajakava: keelatud praktikad kehtivad alates 2. veebruarist 2025 (samal päeval ka AI-kirjaoskuse kohustused); üldotstarbelise AI (GPAI) kohustused alates 2. augustist 2025; kõrge riskiga (Annex III) süsteemide režiim pidi algama 2. augustil 2026, kuid Digital Omnibuse esialgse kokkuleppe (mai 2026) kohaselt lükatakse see kavandatult edasi 2. detsembrini 2027. NB: edasilükkamine jõustub alles pärast ELi Teatajas avaldamist, seega käsitleme seda kavandatud, mitte lõpliku kuupäevana. Detailselt: AI Act ajakava.
Keda see puudutab ja kuidas valmistuda
Enamik ettevõtte AI-juurutusi (sisemised assistendid, automatiseerimine, dokumendiotsing / RAG) EI ole AI Act-i mõttes kõrge riskiga — peamised kohustused on isikuandmete kaitse ja läbipaistvus, mitte raske kõrge riski režiim. Realistlik raam ei ole „regulatsioon hävitab teid”, vaid „me teame täpselt, mis kehtib ja millal”. Riiklikest pädevatest asutustest vaadake TTJA ja AKI rolli ning kõrge riskiga süsteeme.
Vastupidavus ja andmesuveräänsus
Eesti on „andmesaatkonna” (data embassy) kontseptsiooni looja — maailma esimene avati Luksemburgis (leping allkirjastatud 20. juunil 2017, ratifitseeritud 2018). See on kahepoolsel riikidevahelisel lepingul põhinev rajatis, mis jääb täielikult Eesti kontrolli alla ja varundab kümmet kriitilist andmekogu (sh rahvastikuregister, äriregister, kinnistusraamat, Riigi Teataja). Eesti mudelit on järginud teised riigid. See näitab, et suveräänsust ja vastupidavust saab koos kavandada. Eestis ei ole AWS-i, Azure’i ega Google Cloudi füüsilist regiooni; lähimad on Google Cloud Soomes (Hamina, europe-north1), AWS Stockholmis (eu-north-1) ja Azure Rootsis (Sweden Central). AWS European Sovereign Cloud asub Saksamaal (Brandenburg), mitte Baltikumis. Suveräänsuse küsimus ei ole seega kaugus, vaid jurisdiktsioon. USA CLOUD Act (2018) ja FISA Section 702 võimaldavad nõuda USA kontrolli all olevatelt pakkujatelt (AWS, Microsoft, Google) andmeid sõltumata sellest, kus need füüsiliselt asuvad — jurisdiktsioon järgib omandust, mitte serveri asukohta. EL-i regioon lahendab andmeresidentsuse (GDPR), kuid ei vii andmeid USA jurisdiktsioonist välja, kui pakkuja emaettevõte on USA-s. Kus hoida AI-andmeid — EL-i regioon (oma konto), kohalikud Eesti pakkujad, on-premise või kohalik järeldus.
Kuna osFoundry saab juurutada oma taristusse ja ühendada Euroopa või avatud kaaludega mudeleid, võib platvorm töötada teie enda kontol EL-i regioonis, Eesti pinnal kohaliku pakkuja juures või kohalikult — see on tee andmeresidentsuse ja -suveräänsuse poole, mitte „karp” välismaalt. (Aus täpsustus: osFoundryl on hallatud EL-i regioon, kuid EI OLE hallatud Eesti regiooni; Eesti pinnal Eesti jurisdiktsioonis hoitavate andmete jaoks on tee self-host oma või kohaliku pakkuja taristus, või local-first.)
Sõltumatus ja ausus
dgm on sõltumatu integratsioonipartner (ei ole seotud osFoundry / OS LLC-ga) ega ole õigus- või maksunõustaja. dgm-il ei ole veel lõpetatud klienditöid, mistõttu allpool kirjeldatud stsenaariumid on esitatud tüüpiliste või võimalikena, mitte teostatud projektidena.
See ei ole õigus- ega maksunõustamine: reeglid, määrad ja tähtajad muutuvad sageli — enne otsust kontrollige neid ametlikest allikatest (Andmekaitse Inspektsioon, TTJA, Finantsinspektsioon, Ravimiamet, EIS, EMTA).
Kokkuvõte
Võtke dgm-iga ühendust, et arutada oma stsenaariumi ja pakutavat arhitektuuri.