Ki, mit és mikor regisztrál az EU AI-adatbázisában?
A III. melléklet szerinti magas kockázatú rendszereknél a szolgáltató a piacra hozatal előtt regisztrálja magát és a rendszert az uniós adatbázisban. A 6. cikk (3) alapján önmentesítő szolgáltatónak is regisztrálnia kell — ez a rendelet egyik legkevésbé ismert csapdája. A közhatalmi alkalmazók saját magukat és a használatot is regisztrálják.
A 49. cikk (1) a főszabály: a III. melléklet szerinti magas kockázatú rendszer piacra hozatala vagy üzembe helyezése előtt a szolgáltató, illetve meghatalmazott képviselője regisztrál. Kivétel a kritikus infrastruktúra, amelyet nemzeti szinten kell regisztrálni. A bűnüldözési és határellenőrzési rendszerek az adatbázis nem nyilvános szakaszába kerülnek.
A 49. cikk (2) az önmentesítésre vonatkozik. Aki a 6. cikk (3) alapján arra jut, hogy a III. mellékletben szereplő rendszere nem magas kockázatú, ugyancsak köteles regisztrálni magát és a rendszert, a piacra hozatal előtt. A mentesülés tehát nem mentesít a nyilvánosság alól: a mentesülő rendszer is látható marad a hatóság és a piac számára. Ezen felül a 6. cikk (4) szerint a mentesülési értékelést dokumentálni és kérésre bemutatni kell.
Alkalmazói oldalon a 49. cikk (3) csak a közhatalmi szerveket és uniós intézményeket terheli: regisztrálják magukat és a használatot. Ehhez kapcsolódik a 26. cikk (8): ha ilyen alkalmazó azt észleli, hogy a rendszert nem regisztrálták, nem használhatja, és tájékoztatja a szolgáltatót. Az adatbázist a Bizottság működteti, tartalma főszabály szerint nyilvános és gépi olvasható.
Nem biztos benne, hogy ez Önökre vonatkozik?
Két perc, tizenkét kérdés, és megkapja, hogy a cége mely kötelezettségek alá esik — regisztráció nélkül.
AI Act ellenőrzés indításaKapcsolódó kérdések
- Kell-e regisztrálni az AI-rendszert az EU adatbázisában?
- Nyilvános-e az EU AI-adatbázis tartalma?
- Regisztrálni kell-e a nem magas kockázatúnak minősített rendszert?
- Mikor kell elvégezni a regisztrációt?
- Regisztrál-e az alkalmazó, vagy csak a szolgáltató?
- Mi történik, ha a rendszer nincs regisztrálva?
- Hol érhető el az EU AI-adatbázis?
Tovább a tudásbázisban
- Milyen dokumentáció bizonyítja utólag, hogy az AI-rendszerünk nem magas kockázatú?A 6. cikk (4) szerinti, a piacra helyezés előtt keletkezett besorolási értékelés, a 49. cikk (2) szerinti EU-adatbázis-regisztráció, és az ezeket alátámasztó, nyomon követhető bizonyítékok. A kulcs a datáltság és az előzetesség: az utólag gyártott indokolást a hatóság nem fogadja el. Egyetlen aláírt döntés helyett folyamatot kell tudni felmutatni.
- Mikor nem magas kockázatú egy olyan AI-rendszer, amely a III. melléklet alá esne?Akkor, ha nem jelent jelentős kockázatot az egészségre, a biztonságra vagy az alapvető jogokra, és teljesül a 6. cikk (3) négy esete közül legalább egy: szűk eljárási feladat, befejezett emberi tevékenység eredményének javítása, döntési minták észlelése emberi felülvizsgálat mellett, vagy előkészítő feladat. Profilalkotásnál viszont ez a kiút zárva van.
- Mi a szolgáltató kötelezettségeinek teljes listája magas kockázatú AI-rendszernél?A 16. cikk tizenkét pontban sorolja fel őket, két rétegben. A termék-réteg a 8–15. cikk: kockázatkezelés, adatkormányzás, műszaki dokumentáció, naplózás, átláthatóság, emberi felügyelet, pontosság és kiberbiztonság. A szervezeti réteg a 17–21., 43. és 47–49. cikk: minőségirányítás, dokumentumőrzés tíz évig, megfelelőségértékelés, EU-megfelelőségi nyilatkozat, CE-jelölés és regisztráció.
- Mikor elég a belső kontroll, és mikor kell bejelentett szervezet a magas kockázatú AI-nál?A III. melléklet 2–8. pontja szerinti rendszereknél — HR, oktatás, hitelbírálat, alapvető szolgáltatások — mindig elég a VI. melléklet szerinti belső kontroll, bejelentett szervezet nélkül. A szolgáltató maga nyilatkozik. Bejelentett szervezet gyakorlatilag csak a biometrikus rendszereknél kerül szóba, és ott is csak akkor kötelező, ha harmonizált szabvány nem áll rendelkezésre vagy nem alkalmazták.