Hogyan soroljuk be az AI-rendszerünket lépésről lépésre úgy, hogy a hatóság előtt is védhető legyen?
Hét lépéses, dokumentált döntési fa vezet védhető eredményre: hatály, AI-rendszer-e, szerepkör, tiltott-e, I. melléklet, III. melléklet, végül a 6. cikk (3) szűrő és az 50. cikk átfedése. A védhetőséget nem a következtetés adja, hanem hogy minden csomóponthoz van datált, aláírt indokolás és verziókövetés. A hatóság a folyamatot kéri, nem a végeredményt.
Az első három lépés a keret. Hatály: uniós piacra helyezés, üzembe helyezés vagy az EU-ban felhasznált kimenet, a 2. cikk kizárásaival (katonai-védelmi cél, tisztán tudományos K+F, magáncélú nem szakmai használat). AI-rendszer-e: a 3. cikk 1. pontja szerint az adaptivitás és a következtetési képesség a kulcsismérv. Szerepkör: szolgáltató vagy alkalmazó — ez a lépés nem hagyható ki, mert a 25. cikk átminősíthet.
A következő három lépés a besorolás érdemi része. Tiltott-e az 5. cikk alapján: ha igen, a besorolás véget ér, nincs megfelelési út. I. melléklet: termékbe ágyazott vagy maga a termék, és az ágazati jog harmadik fél általi megfelelőségértékelést ír elő. III. melléklet: a nyolc terület valamelyikébe eső rendeltetés, nem technológia.
A hetedik lépés a 6. cikk (3) szűrő és az 50. cikk átfedésének vizsgálata, majd a következtetés írásba foglalása. Praktikus munkamódszer: minden csomóponthoz egy bekezdés indokolás, dátum, felelős, verziószám, és egy felülvizsgálati trigger arra az esetre, ha a funkció vagy a felhasználási eset változik.
Nem biztos benne, hogy ez Önökre vonatkozik?
Két perc, tizenkét kérdés, és megkapja, hogy a cége mely kötelezettségek alá esik — regisztráció nélkül.
AI Act ellenőrzés indításaKapcsolódó kérdések
- Hogyan készítsünk AI-leltárt a cégnél?
- Ki felel a cégen belül az AI-rendszerek besorolásáért?
- Milyen dokumentumot kér a hatóság az AI-besorolásról?
- Mikor kell újra elvégezni az AI-besorolást?
- Mi a különbség a rendeltetés és a tényleges használat között?
- Kell-e minden AI-eszközt külön besorolni?
- Milyen sorrendben vizsgáljuk a tilalmakat és a magas kockázatot?
Tovább a tudásbázisban
- Mi számít AI-rendszernek az EU AI Act szerint, és mi marad egyszerű szoftver?AI-rendszer az a gépi rendszer, amely változó autonómiával működik, és a bemenetből következtetés útján előrejelzést, tartalmat, ajánlást vagy döntést generál. A döntő ismérv a következtetési képesség. Egy determinisztikus, ember által megírt if-then szabályhalmaz, számviteli motor vagy adatbázis-lekérdezés nem AI-rendszer, akkor sem, ha automatizál. A fogalmat a 3. cikk (1) bekezdése adja.
- Szolgáltató vagy alkalmazó a cégem az AI Act szerint, és miért számít ez?Szolgáltató az, aki AI-rendszert fejleszt vagy fejlesztet, és azt saját neve vagy védjegye alatt hozza forgalomba. Alkalmazó az, aki saját felügyelete alatt használ egy rendszert szakmai tevékenységben. A puszta használat, bármilyen intenzív, nem tesz szolgáltatóvá. A szolgáltatóra a 8–22. cikk teljes csomagja hárul, az alkalmazóra a jóval szűkebb 26. cikk.
- Milyen dokumentáció bizonyítja utólag, hogy az AI-rendszerünk nem magas kockázatú?A 6. cikk (4) szerinti, a piacra helyezés előtt keletkezett besorolási értékelés, a 49. cikk (2) szerinti EU-adatbázis-regisztráció, és az ezeket alátámasztó, nyomon követhető bizonyítékok. A kulcs a datáltság és az előzetesség: az utólag gyártott indokolást a hatóság nem fogadja el. Egyetlen aláírt döntés helyett folyamatot kell tudni felmutatni.
- Mikor nem magas kockázatú egy olyan AI-rendszer, amely a III. melléklet alá esne?Akkor, ha nem jelent jelentős kockázatot az egészségre, a biztonságra vagy az alapvető jogokra, és teljesül a 6. cikk (3) négy esete közül legalább egy: szűk eljárási feladat, befejezett emberi tevékenység eredményének javítása, döntési minták észlelése emberi felülvizsgálat mellett, vagy előkészítő feladat. Profilalkotásnál viszont ez a kiút zárva van.