Liigu põhisisu juurde
12 min lugemistNorvalda

EU AI Act väikeettevõttele: mis pärast 2026. aasta augustit tegelikult kehtib — ja mis lükkus edasi

Pool veebis leiduvatest juhenditest väidab endiselt, et „kõrge riski kohustused algavad augustis 2026“. See ei ole enam tõsi. Digital Omnibus lükkas need tähtajad detsembrisse 2027 ja augustisse 2028 — kuid juturobotite ja AI-sisu läbipaistvusreeglid jõustusid 2. augustil 2026. Siin on rahulik, allikatega ülevaade sellest, mida väikeettevõte peab praegu tegelikult tegema.

Kõigepealt lühike vastus. Kui sul on väikeettevõte ELis, on EU AI Acti nõuded, mis sind 2026. aastal puudutavad, kitsamad, kui enamik artikleid väidab: artikli 50 läbipaistvusreeglid — sealhulgas kohustus öelda inimestele, et nad suhtlevad juturobotiga — hakkasid kehtima 2. augustil 2026, samas kui rasked kõrge riski kohustused lükkas Digital Omnibus (määrus (EL) 2026/1744) edasi 2. detsembrile 2027 ja 2. augustile 2028. Teatud AI-praktikate keelud ja AI-kirjaoskuse kohustus kehtivad juba 2. veebruarist 2025.

Miks segadus? Sest ajakava muutus keset aastat. AI Act (määrus (EL) 2024/1689) ütles algselt, et põhiosa määrusest „kohaldatakse alates 2. augustist 2026“. Seejärel, 24. juulil 2026, avaldas EL AI-teemalise Digital Omnibuse — määruse (EL) 2026/1744 —, mis jõustus 27. juulil 2026 ja nihutas kõrge riski tähtaegu. Suur osa otsingust leitavatest juhenditest on kirjutatud enne seda kuupäeva ja väidab endiselt, et kõrge riski kohustused algasid augustis 2026. Ei alanud. See artikkel käib läbi, mis tegelikult kehtib, ja iga kuupäev on kontrollitud EUR-Lexi ja AI Act Exploreri vastu. Üks hoiatus kohe alguses: oleme juurutusstuudio, mitte advokaadibüroo — kõik, mis mõjutab sinu õiguslikku positsiooni, lase juristil üle kontrollida.

EU AI Acti tähtajad 2026. aastal: mis kehtib praegu, mis lükkus edasi

  • 2. veebruar 2025 — juba jõus: keelatud AI-praktikad (artikkel 5) ja AI-kirjaoskuse kohustus (artikkel 4), vastavalt artiklile 113(a)
  • 2. august 2025 — juba jõus: üldotstarbeliste AI-mudelite (GPAI) pakkujate reeglid, juhtimine ja trahvide peatükk (v.a artikkel 101), vastavalt artiklile 113(b)
  • 2. august 2026 — jõus praegu: üldine kohaldamiskuupäev, sealhulgas artikli 50 läbipaistvus (juturoboti avalikustamine, AI-loodud sisu märgistamine); sellest kuupäevast vastutavad järelevalve ja jõustamise eest AI Office ja riiklikud asutused
  • 2. detsember 2026 — sünteetilise sisu masinloetava märgistamise üleminekuperioodi lõpp süsteemidele, mis olid turule viidud enne 2. augustit 2026; ühtlasi Omnibusega lisatud kahe uue keelu (nõusolekuta intiimkujutised ja CSAM) väljakuulutatud kohaldamiskuupäev
  • 2. detsember 2027 — edasi lükatud: kõrge riskiga AI-süsteemide kohustused artikli 6(2) ja III lisa järgi (varem 2. august 2026)
  • 2. august 2028 — edasi lükatud: kõrge riskiga AI-süsteemide kohustused artikli 6(1) ja I lisa järgi

Edasilükkamise sõnastus pärineb otse EUR-Lexis avaldatud määrusest (EL) 2026/1744: III peatüki 1., 2. ja 3. jao kohaldamiskuupäevaks „määratakse 2. detsember 2027 AI-süsteemidele, mis on klassifitseeritud kõrge riskiga süsteemideks artikli 6(2) ja III lisa alusel, ning 2. august 2028 AI-süsteemidele, mis on klassifitseeritud kõrge riskiga süsteemideks artikli 6(1) ja I lisa alusel“. Need on fikseeritud kuupäevad. Varasem ettepanek siduda tähtajad tehniliste standardite valmidusega — tingimuslik käivitaja — lõppteksti ei jõudnud.

Juurutaja või pakkuja: esimene küsimus igale väikeettevõttele AI Acti all

Enne kui loed ühtegi kohustust, selgita välja, millist rolli sa mängid — AI Act jagab kohustusi rolli, mitte ettevõtte suuruse järgi. Mõlemad rollid on määratletud artiklis 3.

„Pakkuja (artikkel 3(3)): füüsiline või juriidiline isik, avaliku sektori asutus, amet või muu organ, kes arendab AI-süsteemi või üldotstarbelist AI-mudelit või laseb selle arendada ning viib selle turule või võtab AI-süsteemi kasutusele omaenda nime või kaubamärgi all, tasu eest või tasuta.“

„Juurutaja (artikkel 3(4)): füüsiline või juriidiline isik, avaliku sektori asutus, amet või muu organ, kes kasutab AI-süsteemi oma volituste all, välja arvatud juhul, kui AI-süsteemi kasutatakse isikliku, mittekutselise tegevuse käigus.“

Enamik väikeettevõtteid on juurutajad: kasutad ChatGPT-d, AI-skooringuga CRM-i, kellegi teise mudelil põhinevat juturobotit, arvete töötlemise tööriista. Juurutaja kohustused on pakkuja omadest oluliselt kergemad. Piir võib hägustuda — näiteks kui võtad mudeli ja viid süsteemi turule omaenda brändi all — ja sellistel piiripealsetel juhtudel on klassifikatsioon tõesti oluline, nii et lase juristil kinnitada, kummal pool joont sa oled.

Jõus alates veebruarist 2025: keelatud praktikad ja AI-kirjaoskus

Kaks asja on kehtinud kõigile alates 2. veebruarist 2025. Esiteks keelab artikkel 5 teatud AI-praktikad täielikult: alalävised või manipuleerivad võtted; vanuse, puude või sotsiaal-majandusliku olukorraga seotud haavatavuste ärakasutamine; sotsiaalne skoorimine; kuritegevuse ennustamine üksnes profileerimise põhjal; näokujutiste sihitu kraapimine internetist või valvekaameratest tuvastusandmebaaside loomiseks; emotsioonituvastus töökohtadel ja hariduses (kitsaste meditsiini- ja ohutuseranditega); biomeetriline kategoriseerimine kaitstud tunnuste alusel; ning reaalajas kaugbiomeetriline tuvastamine avalikus ruumis õiguskaitse eesmärgil, kitsaste eranditega.

Tüüpilise 5–50 inimesega ettevõtte jaoks on praktiline järeldus lühike: kui mõni sinu kasutatav tööriist tuvastab töötajate emotsioone või skoorib inimesi sotsiaalselt, ei ole see vastavuse ülesanne — see on lõpeta-kasutamine-ülesanne. Enamik väikeettevõtete tööriistu ei ole selle nimekirja lähedalgi, aga seda tead alles siis, kui oled kirja pannud, mida tegelikult kasutad.

Teiseks nõuab artikkel 4 nii pakkujatelt kui ka juurutajatelt „meetmete võtmist AI-kirjaoskuse arendamise toetamiseks“ AI-süsteemidega töötavate töötajate seas, võttes arvesse nende tehnilisi teadmisi ja kasutuskonteksti. Määrus ei kirjuta ette konkreetset koolitusvormi ega sertifitseerimistaset. Tähelepanuväärne on, et Omnibuse muudatus lisas lõigu, mis kohustab komisjoni ja liikmesriike toetama nõuete täitmist „eelkõige VKEde puhul, sealhulgas avaldades praktilisi vastavusnäiteid“ — tasub jälgida ametlikke malle.

Jõus alates augustist 2025: GPAI reeglid — sinu tarnija kodutöö, sinu küsimused

Alates 2. augustist 2025 kannavad üldotstarbeliste AI-mudelite pakkujad omaenda kohustusi artikli 53 järgi: tehniline dokumentatsioon AI Office'i ja riiklike asutuste jaoks (XI lisa); dokumentatsioon järgmise etapi arendajatele (XII lisa); ELi autoriõiguse järgimise poliitika, sealhulgas teksti- ja andmekaeve loobumisõigus direktiivi 2019/790 artikli 4(3) alusel; ning avalik treeningandmete kokkuvõte AI Office'i malli põhjal. Vabad ja avatud lähtekoodiga mudelid, mille parameetrid on avalikult kättesaadavad, on kahest esimesest kohustusest vabastatud — kui mudel ei kujuta süsteemset riski.

Miski sellest ei ole sinu kui väikese juurutaja kohustus — aga see on sinu hoolsuskohustuse kontrollnimekiri tarnija valimisel. Enne AI-tööriista lepingu allkirjastamist küsi: kas saate näidata oma XII lisa järgset dokumentatsiooni järgmise etapi arendajatele? Kas avaldate treeningandmete kokkuvõtte? Milline on teie autoriõiguse poliitika? Tarnija, kes 2026. aastal vastata ei suuda, on tarnija, kes võtab riske, mille sina pärid operatiivselt, kui mitte juriidiliselt.

Uus alates 2. augustist 2026: artikli 50 läbipaistvus — juturoboti avalikustamise nõue

See on AI Acti osa, mis puudutab kõige suuremat hulka tavalisi veebisaite, ja see kehtib juba praegu. Artikkel 50(1) nõuab pakkujatelt, et inimesed teaksid, et nad suhtlevad AI-süsteemiga, „välja arvatud juhul, kui see on mõistlikult informeeritud inimese vaatepunktist ilmselge“. Teave tuleb anda „hiljemalt esimese suhtluse või kokkupuute hetkel“. Euroopa Komisjon ütleb otse: AI-süsteemide, näiteks juturobotite kasutamisel peab inimestele olema selge, et nad suhtlevad masinaga.

Artikkel 50(2) puudutab sünteetilist sisu: süsteemide pakkujad, mis genereerivad sünteetilist heli, pilte, videot või teksti, peavad tagama, et väljundid on „märgistatud masinloetavas vormingus ja tuvastatavad kunstlikult loodud või manipuleeritutena“, kusjuures lahendused peavad olema „tõhusad, koostalitlusvõimelised, töökindlad ja usaldusväärsed niivõrd, kuivõrd see on tehniliselt teostatav“. Abistavad redigeerimisfunktsioonid, mis sisendit oluliselt ei muuda, on erandiks. Üks üleminekunüanss Omnibusest: määruse 2026/1744 põhjendus 38 annab neljakuulise üleminekuperioodi pakkujatele, kelle süsteemid olid turul juba enne 2. augustit 2026 — see kestab 2. detsembrini 2026. Uued süsteemid peavad vastama kohe.

Artiklid 50(3)–(4) pöörduvad otse juurutajate poole: süvavõltsingud — sisu, mis on „kunstlikult loodud või manipuleeritud“ — tuleb avalikustada, kergema režiimiga kunsti- ja satiiriteostele; avalikku huvi pakkuvates küsimustes avaldatud AI-tekst on avalikustamisest vabastatud, kui toimetuslikku vastutust kannab inimene; ja kui kasutad emotsioonituvastust või biomeetrilist kategoriseerimist, pead teavitama asjaomaseid inimesi ja järgima GDPR-i.

Praktikas tähendab see väikeettevõtte jaoks kolme asja: sinu veebisaidi juturobot vajab esimesel kontaktil selget teadet „sa vestled AI-assistendiga“; kui avaldad AI-genereeritud pilte või videoid päris inimestest, märgista need; ja kui ostad juturoboti või sisutööriista, on masinloetav märgistamine sinu pakkuja töö — aga kontrollida, et ta seda teeb, on sinu oma.

Digital Omnibus (määrus 2026/1744): mis lükkus edasi — ja mida edasilükkamine ei tähenda

AI-teemaline Digital Omnibus — ametlikult 8. juuli 2026 määrus (EL) 2026/1744, millega muudetakse määrusi (EL) 2024/1689, (EL) 2018/1139 ja (EL) 2023/1230, avaldatud Euroopa Liidu Teatajas 24. juulil 2026 ja jõus alates 27. juulist 2026 — tegi kaks peamist asja. Ta nihutas kõrge riski kohaldamiskuupäevi: III lisa süsteemid (artikli 6(2) nimekiri — mõtle värbamise sõelumine, krediidiskooring, esmatähtsad teenused) 2. detsembrile 2027 ja I lisa süsteemid (artikkel 6(1), reguleeritud toodetesse põimitud AI) 2. augustile 2028. Ja ta lisas artiklisse 5(1) kaks uut keeldu: tuvastatava inimese realistlike intiimkujutiste genereerimine või manipuleerimine ilma tema „vabatahtlikult antud, konkreetse, informeeritud, ühemõttelise ja selgesõnalise nõusolekuta“ (punkt ba) ning laste seksuaalse väärkohtlemise materjal direktiivi 2011/93/EL määratluse järgi (punkt bb) — mõlemad üleminekuperioodiga kuni 2. detsembrini 2026.

Mida edasilükkamine ei tähenda: see ei ole tagasipööramine. Keelud kehtivad. AI-kirjaoskus kehtib. Artikli 50 läbipaistvus kehtib. Alates 2. augustist 2026 on AI Office'il ja liikmesriikide asutustel täielikud järelevalve- ja jõustamisvolitused — AI Office võib nõuda tehnilist dokumentatsiooni, hinnata mudeleid, nõuda parandusmeetmeid ja määrata trahve. Edasilükkamine ostab aega ainult kõrge riski peatükkidele, ja mõistlik viis seda aega kasutada on teada 2027. aasta lõpuks, kas midagi sinu kasutatavast kuulub III lisa alla. Kui kuulub, ütleb artikkel 26 juba praegu, mis tuleb: pädev inimjärelevalve, kasutamine pakkuja juhiste järgi, asjakohased sisendandmed, intsidentide seire ja raporteerimine, logide säilitamine vähemalt kuus kuud ning mõjutatud töötajate teavitamine.

Trahvidest — üks rahulik faktimärkus. Artikkel 99 seab maksimumid: kuni €35 miljonit või 7% ülemaailmsest käibest keelatud praktikate eest, kuni €15 miljonit või 3% enamiku muude kohustuste eest, sealhulgas artikkel 50, kuni €7,5 miljonit või 1% ebaõige teabe esitamise eest — ja trahvide peatükk on kehtinud alates 2. augustist 2025. Detail, millest väikeettevõtted harva kuulevad: artikkel 99(6) piirab VKEde ja idufirmade trahvid kahest võimalikust summast madalamaga. Vastavuse mõte ei ole siin hirm; asi on selles, et läbipaistvuskohustusi on odav täita ja kallis eirata.

Mis sellest EI puuduta sind: aus filter

Nii suur määrus kutsub esile ülevastavust, ja ülevastavus on raisatud raha. Niisiis, ausalt:

  • Kõrge riski peatükid (III peatüki 1.–3. jagu, artikli 26 kohustused) ei kehti veel kellelegi — III lisa alates 2. detsembrist 2027, I lisa alates 2. augustist 2028. Kui konsultant müüb sulle 2026. aastal kiireloomulist kõrge riski vastavustööd, palu tal tsiteerida Omnibuse-järgseid kuupäevi.
  • GPAI pakkuja kohustused (artikkel 53) kuuluvad alusmudeleid ehitavatele ettevõtetele — mitte sulle pelgalt nende tööriistade kasutamise eest.
  • Sünteetilise sisu masinloetav märgistamine artikli 50(2) järgi on pakkuja kohustus. Sinu töö juurutajana on süvavõltsingute ja avaliku huvi teemadel avaldatud AI-teksti avalikustamine artiklite 50(3)–(4) järgi.
  • Kui sa ei kasuta juturobotit, ei genereeri sünteetilist sisu ega kasuta AI-d inimesi puudutavates otsustes, taanduvad sinu praegused kohustused kahele: ära kasuta tööriistu, mis kuuluvad artikli 5 keeldude alla, ja toeta AI-kirjaoskust töötajatel, kes AI-ga töötavad.
  • Miski määruses ei nõua, et lõpetaksid AI kasutamise, registreeriksid oma ChatGPT konto või palkaksid vastavusametniku. Kehtivatest reeglitest VKE-erandit ei ole — küll aga on VKE-leevendused: trahvilagi artiklis 99(6) ja komisjoni lubadus avaldada VKEdele praktilisi vastavusnäiteid.

Praktiline kontrollnimekiri: mida väikeettevõte saab teha ühe nädalaga

  • Päev 1–2. AI-inventuur. Loetle kõik kasutuses olevad AI-tööriistad — juturobotid, sisugeneraatorid, CRM-i skooring, transkriptsioon, automatiseeringud — ja märgi, millist äriprotsessi igaüks puudutab. See on kõige muu vundament.
  • Päev 2–3. Määra rollid. Märgi iga tööriista juures, kas oled juurutaja (kasutad kellegi teise süsteemi) või arvatavasti pakkuja (pakud seda omaenda brändi all). Piiripealsed juhtumid märgi juristi jaoks.
  • Päev 3. Kontrolli artikli 5 vastu. Võrdle inventuuri keelatud praktikate nimekirjaga — töötajate emotsioonituvastus, sotsiaalne skoorimine, biomeetriline kategoriseerimine. Kõik, mis kattub, lülitatakse välja, mitte ei dokumenteerita.
  • Päev 3–4. Korrasta juturoboti avalikustamine. Veendu, et iga sinu saidi juturobot ütleb kasutajatele esimesel suhtlusel, et ta on AI, ja märgista avaldatud süvavõltsingulaadne AI-sisu. See on artikli 50 kohustus, mis kehtib praegu.
  • Päev 4–5. Küsitle tarnijaid. Saada oma AI-tööriistade pakkujatele artikli 53 küsimused: dokumentatsioon järgmise etapi arendajatele, treeningandmete kokkuvõte, autoriõiguse poliitika, väljundite masinloetav märgistamine — ja pane vastused kirja.
  • Päev 5. Lepingute kontroll. Märgi üles, millised tarnijalepingud ei ütle AI-kohustuste kohta midagi, ja pane AI-klauslid pikendamise päevakorda — koos juristiga, mitte blogi mallist.
  • Päev 5–7. AI-kirjaoskuse sessioon. Korralda lühike sisebriifing: milliseid tööriistu kasutate, milleks neid tohib ja ei tohi kasutada, milline näeb artikli 50 avalikustamine sinu kanalites välja. Dokumenteeri, et see toimus.
  • Jooksvalt. Pane kalendrisse kaks kuupäeva: 2. detsember 2026 (märgistamise üleminekuperiood lõpeb; uued keelud hakkavad kehtima) ja 2. detsember 2027 (algavad III lisa kõrge riski kohustused) — ja vaata inventuur enne kumbagi üle.

Mida see tähendab sinu juturoboti ja automatiseeringute jaoks

Kui ehitad praegu uut juturobotit, ehita avalikustamine sisse esimesest päevast — tuvastus esimeses sõnumis, nähtav AI-silt ja logi sellest, mida robot ütleb —, mitte ära paigalda seda tagantjärele. Kui sinu AI-protsessid puudutavad tundlikke andmeid, on see ka mõistlik hetk kaaluda on-premise LLM-i, kus mudel töötab sinu taristul ja andmekontrolli küsimused muutuvad lihtsamaks. Ja kuna reeglid alles liiguvad — Omnibus tõestas seda —, peaks keegi omama ülesannet hoida sinu lahendus ajakohasena.

See on töö, mida me Norvaldas teeme: automatiseerimisaudit €1490 eest katab AI-inventuuri ja rollide kaardistamise sammu viie päevaga; algusest peale avalikustamismustriga ehitatud veebisaidi juturobot maksab €2000–5000 ja valmib 14–21 päevaga; laiemad AI-automatiseerimisprojektid €3000–8000; lokaalse AI lahendused €1200 auditist €3900 juurutuseni koos €390/kuus hooldusega; ja AI-ops-teenus €1290/kuus hoiab liikuvad osad töökorras, kui reeglid ja mudelid muutuvad. Oleme juurutajad, mitte juristid: seal, kus AI Act vajab sinu konkreetse juhtumi jaoks õiguslikku tõlgendust, ütleme seda otse ja suuname juristi juurde.

KKK: EU AI Acti nõuded väikeettevõttele lühidalt

Kas EU AI Act kehtib väikeettevõtetele?

Jah. VKE-erandit ei ole ei keeldudest (artikkel 5), AI-kirjaoskusest (artikkel 4) ega läbipaistvusest (artikkel 50). On leevendused: artikkel 99(6) piirab VKEde trahvid kahest võimalikust summast madalamaga ning muudetud artikkel 4 kohustab komisjoni ja liikmesriike toetama VKEde nõuete täitmist, sealhulgas avaldama praktilisi näiteid.

Mis on jõus alates 2. augustist 2026?

Saabus üldine kohaldamiskuupäev: artikli 50 läbipaistvuskohustused (juturoboti avalikustamine, AI-loodud sisu märgistamine ja avalikustamine) ning AI Office'i ja riiklike asutuste täielikud järelevalve- ja jõustamisvolitused. Kõrge riski kohustused sellel kuupäeval ei alanud — need lükati edasi.

Mis täpselt lükkus detsembrisse 2027?

Kõrge riskiga AI-süsteemide kohustused artikli 6(2) ja III lisa järgi — kategooriad nagu värbamine ja krediidiotsused — kehtivad nüüd alates 2. detsembrist 2027. Kõrge riskiga süsteemid artikli 6(1) ja I lisa järgi järgnevad 2. augustil 2028. Mõlemad kuupäevad on fikseeritud määruses (EL) 2026/1744, ilma tingimusteta.

Kas veebisaidi juturobot peab ütlema, et ta on AI?

Jah, alates 2. augustist 2026. Artikkel 50(1) nõuab, et inimesed teaksid hiljemalt esimesel suhtlusel, et nad suhtlevad AI-süsteemiga — välja arvatud juhul, kui see on mõistlikult informeeritud inimesele ilmselge. Praktikas: selge teade vestluse alguses.

Kas AI-loodud sisu tuleb märgistada ja mis ajast?

Generatiivsete süsteemide pakkujad peavad väljundeid masinloetavas vormingus märgistama alates 2. augustist 2026; süsteemidele, mis olid turul juba enne seda kuupäeva, annab Omnibus üleminekuperioodi kuni 2. detsembrini 2026. Juurutajad peavad avalikustama süvavõltsingud; avaliku huvi teemadel kirjutatud AI-tekst on vabastatud, kui toimetuslikku vastutust kannab inimene.

Kes on juurutaja ja mille poolest ta erineb pakkujast?

Pakkuja arendab AI-süsteemi või mudelit ja viib selle turule oma nime all (artikkel 3(3)). Juurutaja kasutab AI-süsteemi oma volituste all kutsealases kontekstis (artikkel 3(4)). Enamik väikeettevõtteid on juurutajad, oluliselt kergemate kohustustega. Piiripealsed juhtumid — näiteks kellegi teise süsteemi white-label — on juristi arvamust väärt.

Aus kokkuvõte: enamiku väikeettevõtete jaoks on AI Act 2026. aasta sügisel üks nädal korrastamist — inventuur, juturoboti avalikustamine, tarnijate küsimustik, töötajate briifing — pluss kaks kalendrikannet 2027. aastaks. Kui soovid inventuurile teist silmapaari, siis selleks me olemegi. Igal juhul tee see korrastusnädal ära: see on odavaim vastavus, mida sa eales ostad.

Allikad

  • Määrus (EL) 2026/1744 (AI Digital Omnibus), EUR-Lex: eur-lex.europa.eu/eli/reg/2026/1744/oj/eng
  • AI Act, artikkel 113 — kohaldamise algus: artificialintelligenceact.eu/article/113/
  • AI Act, artikkel 50 — läbipaistvuskohustused: artificialintelligenceact.eu/article/50/
  • AI Act, artikkel 5 — keelatud praktikad: artificialintelligenceact.eu/article/5/
  • AI Act, artikkel 4 — AI-kirjaoskus: artificialintelligenceact.eu/article/4/
  • AI Act, artikkel 3 — mõisted (pakkuja, juurutaja): artificialintelligenceact.eu/article/3/
  • AI Act, artikkel 53 — GPAI pakkujate kohustused: artificialintelligenceact.eu/article/53/
  • AI Act, artikkel 26 — juurutajate kohustused kõrge riski süsteemide puhul: artificialintelligenceact.eu/article/26/
  • AI Act, artikkel 99 — trahvid: artificialintelligenceact.eu/article/99/
  • Euroopa Komisjon — AI õigusraamistik: digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai
  • Gibson Dunn — Omnibuse kokkuleppe analüüs: gibsondunn.com/eu-ai-act-omnibus-agreement-postponed-high-risk-deadlines-and-other-key-changes/