Kratt ja Eesti riiklik AI-tegevuskava 2024–2026 — allpool praktiline vaade Eesti ettevõttele.

Mis on Kratt

Eesti riiklik AI-poliitika kannab nime Kratt (#KrattAI); kehtiv kava on Tehisintellekti (Kratt) tegevuskava 2024–2026 (eestvedaja Majandus- ja Kommunikatsiooniministeerium, eelarve 85 mln €), osa laiemast „Andmete ja tehisintellekti valgest raamatust 2024–2030”. See on poliitika ja rahastus, mitte ettevõttele kohalduv kohustus — kohustused tulenevad EL AI Act-ist.

Poliitika vs kohustus

Tegevuskava on suund ja rahastus, mitte ettevõttele kohalduv kohustus — kohustused tulenevad EL AI Act-ist (vt ajakava). Vt ka riiklikku liivakasti kui võimalust testimiseks. AI Act artikkel 57 kohustab iga liikmesriiki looma vähemalt ühe riikliku AI regulatiivse liivakasti hiljemalt 2. augustiks 2026; Eesti riiklik lähenemine viitab liivakastide kasutamisele AI lahenduste testimiseks kontrollitud keskkonnas.

Mida sellest võtta

Kratt näitab, et riik soodustab usaldusväärset AI-d; ettevõte saab sellele toetuda, ehitades oma AI valitsemise EL AI Act-i põhimõtetele.

Vastupidavus ja andmesuveräänsus

Eesti on „andmesaatkonna” (data embassy) kontseptsiooni looja — maailma esimene avati Luksemburgis (leping allkirjastatud 20. juunil 2017, ratifitseeritud 2018). See on kahepoolsel riikidevahelisel lepingul põhinev rajatis, mis jääb täielikult Eesti kontrolli alla ja varundab kümmet kriitilist andmekogu (sh rahvastikuregister, äriregister, kinnistusraamat, Riigi Teataja). Eesti mudelit on järginud teised riigid. See näitab, et suveräänsust ja vastupidavust saab koos kavandada. Eestis ei ole AWS-i, Azure’i ega Google Cloudi füüsilist regiooni; lähimad on Google Cloud Soomes (Hamina, europe-north1), AWS Stockholmis (eu-north-1) ja Azure Rootsis (Sweden Central). AWS European Sovereign Cloud asub Saksamaal (Brandenburg), mitte Baltikumis. Suveräänsuse küsimus ei ole seega kaugus, vaid jurisdiktsioon. USA CLOUD Act (2018) ja FISA Section 702 võimaldavad nõuda USA kontrolli all olevatelt pakkujatelt (AWS, Microsoft, Google) andmeid sõltumata sellest, kus need füüsiliselt asuvad — jurisdiktsioon järgib omandust, mitte serveri asukohta. EL-i regioon lahendab andmeresidentsuse (GDPR), kuid ei vii andmeid USA jurisdiktsioonist välja, kui pakkuja emaettevõte on USA-s. Kus hoida AI-andmeid — EL-i regioon (oma konto), kohalikud Eesti pakkujad, on-premise või kohalik järeldus.

Kuna osFoundry saab juurutada oma taristusse ja ühendada Euroopa või avatud kaaludega mudeleid, võib platvorm töötada teie enda kontol EL-i regioonis, Eesti pinnal kohaliku pakkuja juures või kohalikult — see on tee andmeresidentsuse ja -suveräänsuse poole, mitte „karp” välismaalt. (Aus täpsustus: osFoundryl on hallatud EL-i regioon, kuid EI OLE hallatud Eesti regiooni; Eesti pinnal Eesti jurisdiktsioonis hoitavate andmete jaoks on tee self-host oma või kohaliku pakkuja taristus, või local-first.)

Sõltumatus ja ausus

dgm on sõltumatu integratsioonipartner (ei ole seotud osFoundry / OS LLC-ga) ega ole õigus- või maksunõustaja. dgm-il ei ole veel lõpetatud klienditöid, mistõttu allpool kirjeldatud stsenaariumid on esitatud tüüpiliste või võimalikena, mitte teostatud projektidena.

See ei ole õigus- ega maksunõustamine: reeglid, määrad ja tähtajad muutuvad sageli — enne otsust kontrollige neid ametlikest allikatest (Andmekaitse Inspektsioon, TTJA, Finantsinspektsioon, Ravimiamet, EIS, EMTA).

Kokkuvõte

Võtke dgm-iga ühendust, et arutada oma stsenaariumi ja pakutavat arhitektuuri.