Lyhyesti sanottuna (TL;DR)
Tekoälyn käyttö kirjanpidossa, laskujen käsittelyssä tai raportoinnissa ei tee yrityksestäsi "korkean riskin tekoälyjärjestelmän" ylläpitäjää – kirjanpidon automatisointi ei ole tekoälylain korkean riskin listalla. Ja pelottava määräaika siirtyi joka tapauksessa: Euroopan unionin virallisessa lehdessä 24. heinäkuuta 2026 julkaistu asetus (EU) 2026/1744 lykkäsi korkean riskin velvoitteita 2. elokuuta 2026 alkaen 2. joulukuuta 2027. 2. elokuuta 2026 tulee kuitenkin joukko avoimuusvelvoitteita, ja tekoälylukutaitovaatimus on ollut jo voimassa helmikuusta 2025 lähtien. Tässä on kokonaiskuva.
Mikä muuttui heinäkuussa 2026?
EU hyväksyi tekoälyä koskevan niin kutsutun digitaalisen omnibus-asetuksen, asetuksen (EU) 2026/1744, jolla julkaistiin virallisessa lehdessä 24. heinäkuuta 2026 ja se tuli voimaan 27. heinäkuuta 2026. Kaksi tärkeää määräaikaa siirrettiin:
- Käyttöön perustuvat korkean riskin tekoälyjärjestelmät (liite III): 2. elokuuta 2026 – 2. joulukuuta 2027.
- Säänneltyihin tuotteisiin upotettu korkean riskin tekoäly (liite I): 2. elokuuta 2027 – 2. elokuuta 2028.
Yksi määräaika ei siirtynyt ollenkaan: avoimuusvelvoitteet tulevat edelleen voimaan 2. elokuuta 2026. Jos kysyt tästä tekoälychatbotilta ja saat vanhan aikajanan takaisin, tiedät nyt miksi – muutos on uudempi kuin useimpien mallien harjoitusdata. Tietosuojafoorumin tulevaisuuden päivitetty aikajana asettaa jokaisen päivämäärän.
Onko kirjanpidon tekoäly riskialtis järjestelmä?
Yleensä ei. Tekoälylain liitteessä III luetellaan tyhjentävästi korkean riskin käyttötapaukset: palkkauspäätöksiä tekevät järjestelmät, henkilön luottokelpoisuuden arviointi, biometrinen tunnistus, lainvalvontakäyttö ja vastaavat. Laskujen digitointi, ehdotukset tiliöinneistä, maksujen täsmäytys ja raporttien laatiminen eivät sisälly tähän luetteloon.
Yksi raja vedettiin helmikuussa 2025, eikä siitä ole siirrytty: tunteiden tunnistaminen työpaikalla on kielletty käytäntö. Jos työkalu lupaa "lukea tiimisi mielialan" kamerasta tai äänestä, se on kielletty EU:ssa riippumatta lykätyistä määräajoista.
Mikä pätee jo yritykseesi?
- Tekoälyosaaminen (2. helmikuuta 2025 alkaen): jos tiimisi käyttää tekoälytyökaluja, sinun on varmistettava, että niitä käyttävät ihmiset ymmärtävät, mitä työkaluilla voi ja mitä ei voi tehdä. Pienelle yritykselle lyhyt sisäinen koulutus ja selkeät käyttöohjeet kattavat asian.
- Läpinäkyvyys (2. elokuuta 2026 alkaen): jos yritykselläsi on asiakkaille suunnattu chatbot, ihmisten on voitava nähdä, että he keskustelevat tekoälyn kanssa. Tekoälyn luomaa sisältöä ei tule esittää tavalla, joka piilottaa sen alkuperän.
- GDPR (aina): laskut ja palkanlaskentatiedot sisältävät henkilötietoja, ja niiden käsittely tekoälytyökalussa vaatii yhtä huolellisuutta kuin missä tahansa muussa ohjelmistossa. Kyseessä on tietosuojalaki, ei tekoälylaki, eikä sitä ole koskaan lykätty.
Mitä sinun pitäisi tehdä, jos kirjanpito-ohjelmistosi käyttää tekoälyä?
Lain mukaan olet käyttöönottaja, etkä tarjoaja: raskaat velvoitteet ovat ohjelmistotoimittajallasi. Sinun puoleltasi riittää kolme vaihetta:
- Kirjoita ylös, mitä tekoälytyökaluja yrityksesi käyttää ja mihin.
- Pidä ihminen vastuussa tärkeistä päätöksistä: Tekoäly voi julkaista ja yhdistää viestejä, mutta hyväksyntä pysyy ihmisellä.
- Kysy ohjelmistotoimittajaltasi, miten he hoitavat tekoälylain mukaiset velvoitteensa. Vakavasti otettavalla toimittajalla on vastaus valmiina.
Olemme kirjoittaneet lisää siitä, mitä tekoäly voi ja ei voi tehdä kirjanpidossa oppaamme tekoälykirjanpitoon, ja tekoälyavustajille rajoitetun pääsyn antamisesta kirjoihisi MCP kirjanpitoon.
Yhteenveto
Tekoälyn käyttö kirjanpidossa ei aseta pienyritystäsi tekoälylain korkean riskin järjestelmän piiriin: nämä säännöt kohdistuvat hyvin erilaisiin käyttötapauksiin ja ne lykättiin joka tapauksessa 2. joulukuuta 2027 asti. Sinulle tärkeitä asioita ovat tekoälyosaaminen tiimissäsi, läpinäkyvyys asiakkaita kohtaan 2. elokuuta 2026 alkaen ja GDPR kuten aina. Tämä on yleinen yleiskatsaus, ei oikeudellinen neuvonta – keskustele omassa tilanteessasi lakimiehen kanssa.
Kokeile Bilnexiä ilmaiseksi sähköiseen laskutukseen ja laskujen käsittelyyn.
Usein kysytyt kysymykset
Kieltääkö EU:n tekoälylaki tekoälyn käytön kirjanpidossa?
No. Laskujen käsittely, ehdotusten lähettäminen ja raportointi eivät ole lain riskialttiiden käytäntöjen listalla eivätkä kiellettyjen käytäntöjen joukossa. Kiellettyä on kuitenkin ollut 2. helmikuuta 2025 lähtien tunteiden tunnistaminen työpaikalla.
Mitä tekoälylain nojalla tulee voimaan 2. elokuuta 2026?
Läpinäkyvyysvelvoitteet: ihmisten on voitava nähdä, milloin he ovat vuorovaikutuksessa tekoälyn kanssa, eikä tekoälyn tuottama sisältö saa peittää alkuperäänsä. Korkean riskin velvoitteet eivät ala samana päivänä – asetus (EU) 2026/1744 lykkäsi niitä 2. joulukuuta 2027 asti.
Milloin tekoälylain korkean riskin velvoitteet tulevat nyt voimaan?
Käyttöön perustuvien korkean riskin järjestelmien (liite III) osalta 2. joulukuuta 2027 alkaen ja säänneltyjen tuotteiden sisäänrakennetun tekoälyn (liite I) osalta 2. elokuuta 2028 alkaen. Lykkäys tuli voimaan 27. heinäkuuta 2026 asetuksella (EU) 2026/1744.
Mitä tekoälytyökaluja käyttävän pienyrityksen oikeastaan täytyy tehdä?
Kolme asiaa: varmista, että tiimisi ymmärtää käyttämänsä tekoälytyökalut (lukutaitovelvoite, voimassa helmikuusta 2025 lähtien), ole avoin asiakkaille chatbottien ja tekoälyn luoman sisällön suhteen 2. elokuuta 2026 alkaen ja noudata GDPR:ää, kun henkilötiedot liikkuvat tekoälytyökalujen läpi. Raskaammat velvoitteet lankeavat ohjelmistotoimittajallesi, eivät sinulle käyttöönottajana.