Tekoälyasetuksen velvoitteet roolin ja riskiluokan mukaan
Tämä skill kokoaa tekoälyjärjestelmään kohdistuvat velvoitteet, kun riskiluokka on tiedossa
(jos ei ole, käytä ensin tekoaly-luokittelu-skilliä).
Vastuuvapaus: velvoitelistat ovat tarkistettavia luonnoksia — ei oikeudellista
neuvontaa. Katso tekoalysaantely/CLAUDE.md. Perusteet: ../tekoaly-luokittelu/references/ai-act-perusteet.md.
Käytä EU AI Act -MCP:tä
euaiact_get_obligations — anna rooli (provider/deployer) ja riskiluokka;
palauttaa konkreettiset velvoitteet, mukaan lukien GPAI (51–56 art) ja yleinen
tekoälylukutaito (4 art).
euaiact_annex_iv_checklist — palauttaa korkean riskin järjestelmän teknisen
dokumentaation yhdeksän kohtaa, halutessa markdown-tarkistuslistana, pk-yrityksen
kevennysmaininnalla.
euaiact_get_article — artiklan tiivistelmä ja EUR-Lex-linkki sitaattiin.
Älä luettele velvoitteita muistinvaraisesti, kun MCP on käytettävissä.
Työnkulku
1. Varmista rooli ja riskiluokka
- Tarjoaja (provider) kehittää järjestelmän tai saattaa sen markkinoille omalla nimellään.
- Käyttöönottaja (deployer) käyttää järjestelmää ammattitoiminnassaan.
- Sama organisaatio voi olla molempia eri järjestelmissä. Korkean riskin järjestelmän
olennainen muuttaminen voi tehdä käyttöönottajasta tarjoajan (25 art) — nosta tämä esiin.
2. Hae velvoitteet
Kutsu euaiact_get_obligations roolilla ja riskiluokalla. Tyypilliset korkean riskin
velvoitteet:
- Tarjoaja: riskienhallintajärjestelmä (9 art), datanhallinta (10 art), tekninen
dokumentaatio (11 art + Annex IV), lokitus (12 art), läpinäkyvyys ja ohjeet (13 art),
ihmisen valvonta (14 art), tarkkuus/robustius/kyberturva (15 art), laadunhallinta (17 art),
vaatimustenmukaisuuden arviointi (43 art) ja rekisteröinti (49 art).
- Käyttöönottaja: käyttö ohjeiden mukaan ja ihmisen valvonta (26 art), tietyissä
tapauksissa perusoikeusvaikutusten arviointi FRIA (27 art).
3. Kokoa tekninen dokumentaatio (korkea riski)
Käytä euaiact_annex_iv_checklist. Käy yhdeksän kohtaa läpi ja tunnista, mitä
organisaatiolla on jo ja mitä puuttuu. Tuota tarkistuslista.
4. GPAI-velvoitteet
Yleiskäyttöisille malleille hae velvoitteet roolilla "provider" ja huomioi systeemisen
riskin lisävelvoitteet (55 art) — tarkista kynnys tekoaly-vaatimustenmukaisuus-skillin
euaiact_check_gpai_systemic_risk-työkalulla.
5. Raportoi
Tuota velvoitelista ryhmiteltynä (tarjoaja / käyttöönottaja), artiklaviittaukset EUR-Lex-
linkein, ja Annex IV -tarkistuslista korkean riskin tapauksessa. Erota mitä on jo
olemassa ja mitä puuttuu. Merkitse tulkinnanvaraiset [varmista — asiantuntijan arvioitava]. Muistuta tarvittaessa GDPR-rinnakkaisuudesta (tietosuoja-plugari) ja
kansallisen kerroksen tarkistuksesta.
Mitä tämä skill EI tee
- Ei tee lopullista vaatimustenmukaisuuspäätöstä. Kokoaa tarkistettavan velvoiteluonnoksen roolin ja riskiluokan mukaan; sitova arvio velvoitteiden täyttymisestä kuuluu asiantuntijalle.
- Ei määritä riskiluokkaa. Edellyttää, että luokka ja rooli (tarjoaja/käyttöönottaja) ovat jo tiedossa — luokittelu tehdään erillisessä skillissä.
- Ei laske määräpäiviä eikä sakkoja muistista. Velvoitteiden voimaantulon siirtymäajat ja rikkomusten enimmäisseuraamukset haetaan eu-ai-act-MCP:n työkaluilla (
euaiact_check_deadlines, euaiact_calculate_penalty) → tekoaly-vaatimustenmukaisuus.
- Ei ratkaise GPAI-mallin systeemisen riskin kynnystä. 10²⁵ FLOPs -kynnys ja 55 art lisävelvoitteet tarkistetaan
euaiact_check_gpai_systemic_risk-työkalulla.
- Ei vahvista kansallisia viranomaisnimeämisiä eikä rekisteröinnin yksityiskohtia. Suomen toimivaltaiset viranomaiset ja menettelyt ovat muotoutumassa — merkitse
[varmista — kansallinen sääntely muotoutumassa].
- Ei laadi teknistä dokumentaatiota puolestasi. Tuottaa Annex IV -tarkistuslistan ja tunnistaa puuttuvat osat, mutta sisällön kirjoittaminen jää organisaatiolle.
Jatka tästä
- Jos riskiluokka tai rooli on vielä auki, palaa luokitteluun → /tekoalysaantely:tekoaly-luokittelu
- Voimaantulon määräajat, sakkojen enimmäismäärät, GPAI-kynnys ja FRIA-tarve → /tekoalysaantely:tekoaly-vaatimustenmukaisuus
- Rinnakkainen henkilötietojen käsittelyn, profiloinnin tai DPIA:n arvio → /tietosuoja:tietosuoja-arviointi
- Kansallisen sääntelytilanteen ja viranomaisnimeämisten tarkistus → /juristi:oikeustutkimus
1---2name: tekoaly-velvoitteet3description: Tekoälyasetuksen (EU 2024/1689) velvoitteiden selvittäminen roolin (tarjoaja/ käyttöönottaja) ja riskiluokan mukaan sekä korkean riskin järjestelmän teknisen dokumentaation (Annex IV) kokoaminen. Käytä tätä skilliä, kun tekoälyjärjestelmän riskiluokka on tiedossa ja käyttäjä haluaa tietää, mitä velvoitteita siihen kohdistuu, mitä dokumentaatiota tarvitaan, mitä tarjoajan tai käyttöönottajan on tehtävä, tai mainitsee Annex IV:n, teknisen dokumentaation, laadunhallinnan tai GPAI-velvoitteet.4---56# Tekoälyasetuksen velvoitteet roolin ja riskiluokan mukaan78Tämä skill kokoaa tekoälyjärjestelmään kohdistuvat velvoitteet, kun riskiluokka on tiedossa9(jos ei ole, käytä ensin `tekoaly-luokittelu`-skilliä).1011> **Vastuuvapaus:** velvoitelistat ovat tarkistettavia luonnoksia — ei oikeudellista12> neuvontaa. Katso `tekoalysaantely/CLAUDE.md`. Perusteet: `../tekoaly-luokittelu/references/ai-act-perusteet.md`.1314## Käytä EU AI Act -MCP:tä1516- **`euaiact_get_obligations`** — anna **rooli** (provider/deployer) ja **riskiluokka**;17 palauttaa konkreettiset velvoitteet, mukaan lukien GPAI (51–56 art) ja yleinen18 tekoälylukutaito (4 art).19- **`euaiact_annex_iv_checklist`** — palauttaa korkean riskin järjestelmän teknisen20 dokumentaation yhdeksän kohtaa, halutessa markdown-tarkistuslistana, pk-yrityksen21 kevennysmaininnalla.22- **`euaiact_get_article`** — artiklan tiivistelmä ja EUR-Lex-linkki sitaattiin.2324Älä luettele velvoitteita muistinvaraisesti, kun MCP on käytettävissä.2526---2728## Työnkulku2930### 1. Varmista rooli ja riskiluokka31- **Tarjoaja (provider)** kehittää järjestelmän tai saattaa sen markkinoille omalla nimellään.32- **Käyttöönottaja (deployer)** käyttää järjestelmää ammattitoiminnassaan.33- Sama organisaatio voi olla molempia eri järjestelmissä. Korkean riskin järjestelmän34 olennainen muuttaminen voi tehdä käyttöönottajasta tarjoajan (25 art) — nosta tämä esiin.3536### 2. Hae velvoitteet37Kutsu `euaiact_get_obligations` roolilla ja riskiluokalla. Tyypilliset korkean riskin38velvoitteet:39- **Tarjoaja:** riskienhallintajärjestelmä (9 art), datanhallinta (10 art), tekninen40 dokumentaatio (11 art + Annex IV), lokitus (12 art), läpinäkyvyys ja ohjeet (13 art),41 ihmisen valvonta (14 art), tarkkuus/robustius/kyberturva (15 art), laadunhallinta (17 art),42 vaatimustenmukaisuuden arviointi (43 art) ja rekisteröinti (49 art).43- **Käyttöönottaja:** käyttö ohjeiden mukaan ja ihmisen valvonta (26 art), tietyissä44 tapauksissa **perusoikeusvaikutusten arviointi FRIA (27 art)**.4546### 3. Kokoa tekninen dokumentaatio (korkea riski)47Käytä `euaiact_annex_iv_checklist`. Käy yhdeksän kohtaa läpi ja tunnista, mitä48organisaatiolla on jo ja mitä puuttuu. Tuota tarkistuslista.4950### 4. GPAI-velvoitteet51Yleiskäyttöisille malleille hae velvoitteet roolilla "provider" ja huomioi systeemisen52riskin lisävelvoitteet (55 art) — tarkista kynnys `tekoaly-vaatimustenmukaisuus`-skillin53`euaiact_check_gpai_systemic_risk`-työkalulla.5455### 5. Raportoi56Tuota velvoitelista ryhmiteltynä (tarjoaja / käyttöönottaja), artiklaviittaukset EUR-Lex-57linkein, ja Annex IV -tarkistuslista korkean riskin tapauksessa. Erota **mitä on jo58olemassa** ja **mitä puuttuu**. Merkitse tulkinnanvaraiset `[varmista — asiantuntijan59arvioitava]`. Muistuta tarvittaessa GDPR-rinnakkaisuudesta (`tietosuoja`-plugari) ja60kansallisen kerroksen tarkistuksesta.6162## Mitä tämä skill EI tee6364- **Ei tee lopullista vaatimustenmukaisuuspäätöstä.** Kokoaa tarkistettavan velvoiteluonnoksen roolin ja riskiluokan mukaan; sitova arvio velvoitteiden täyttymisestä kuuluu asiantuntijalle.65- **Ei määritä riskiluokkaa.** Edellyttää, että luokka ja rooli (tarjoaja/käyttöönottaja) ovat jo tiedossa — luokittelu tehdään erillisessä skillissä.66- **Ei laske määräpäiviä eikä sakkoja muistista.** Velvoitteiden voimaantulon siirtymäajat ja rikkomusten enimmäisseuraamukset haetaan eu-ai-act-MCP:n työkaluilla (`euaiact_check_deadlines`, `euaiact_calculate_penalty`) → `tekoaly-vaatimustenmukaisuus`.67- **Ei ratkaise GPAI-mallin systeemisen riskin kynnystä.** 10²⁵ FLOPs -kynnys ja 55 art lisävelvoitteet tarkistetaan `euaiact_check_gpai_systemic_risk`-työkalulla.68- **Ei vahvista kansallisia viranomaisnimeämisiä eikä rekisteröinnin yksityiskohtia.** Suomen toimivaltaiset viranomaiset ja menettelyt ovat muotoutumassa — merkitse `[varmista — kansallinen sääntely muotoutumassa]`.69- **Ei laadi teknistä dokumentaatiota puolestasi.** Tuottaa Annex IV -tarkistuslistan ja tunnistaa puuttuvat osat, mutta sisällön kirjoittaminen jää organisaatiolle.7071## Jatka tästä7273- Jos riskiluokka tai rooli on vielä auki, palaa luokitteluun → /tekoalysaantely:tekoaly-luokittelu74- Voimaantulon määräajat, sakkojen enimmäismäärät, GPAI-kynnys ja FRIA-tarve → /tekoalysaantely:tekoaly-vaatimustenmukaisuus75- Rinnakkainen henkilötietojen käsittelyn, profiloinnin tai DPIA:n arvio → /tietosuoja:tietosuoja-arviointi76- Kansallisen sääntelytilanteen ja viranomaisnimeämisten tarkistus → /juristi:oikeustutkimus