Mit örököl a cég, ha az AI Act szerint szolgáltatóvá válik?
A teljes 16. cikkes kötelezettségcsomagot, nem részlegesen: kockázatkezelés, adatkormányzás, műszaki dokumentáció, naplózás, alkalmazói tájékoztatás, emberi felügyelet tervezése, pontosság és kiberbiztonság, minőségirányítási rendszer, megfelelőségértékelés, EU-megfelelőségi nyilatkozat, CE-jelölés, regisztráció, forgalomba hozatal utáni nyomon követés és incidensbejelentés. Az eredeti szolgáltató ilyenkor megszűnik az adott rendszer szolgáltatója lenni.
A 25. cikk (1) három tényállása: a cég saját nevét vagy védjegyét helyezi el egy már piacon lévő magas kockázatú rendszeren; jelentősen módosítja azt úgy, hogy magas kockázatú marad; vagy megváltoztatja egy nem magas kockázatú rendszer — akár GPAI-rendszer — rendeltetését úgy, hogy az a 6. cikk szerint magas kockázatúvá válik.
A 25. cikk (2) szerint az eredeti szolgáltató ilyenkor köteles szorosan együttműködni, a szükséges információt és technikai hozzáférést biztosítani. Egy kivétellel: ha kifejezetten kizárta, hogy a rendszer magas kockázatúvá váljon. Ez a kikötés a beszállítói szerződések átvizsgálásának legfontosabb célpontja, mert megléte esetén a cég egyedül marad a megfelelési teherrel — a fejlesztő dokumentációja és tesztadatai nélkül.
Gyakorlati következmény: az átminősülés nem elméleti kockázat, hanem tipikusan egy elfogadható-használat szabályzat hiányából ered. Ha a HR-osztály egy általános asszisztenst önéletrajz-rangsorolásra állít be, a cég a 25. cikk (1) c) alapján szolgáltatóvá válhat anélkül, hogy egyetlen sor kódot írt volna.
Nem biztos benne, hogy ez Önökre vonatkozik?
Két perc, tizenkét kérdés, és megkapja, hogy a cége mely kötelezettségek alá esik — regisztráció nélkül.
AI Act ellenőrzés indításaKapcsolódó kérdések
- Mikor válik egy AI-felhasználó szolgáltatóvá?
- Mit jelent a lényeges módosítás az AI Actben?
- Felelős-e a fejlesztő, ha mi változtatjuk meg a rendeltetést?
- Milyen szerződéses kikötést kell keresni a beszállítónál?
- Szolgáltatóvá válunk-e, ha saját néven adjuk ki az eszközt?
- Hány kötelezettség terheli a szolgáltatót?
- Hogyan előzhető meg a szolgáltatóvá minősítés?
Tovább a tudásbázisban
- Mikor válik egy AI-t használó cégből szolgáltató az AI Act szerint?A 25. cikk (1) bekezdése három esetben telepíti át a szolgáltatói státuszt: ha a cég saját nevét vagy védjegyét helyezi el egy már forgalomban lévő magas kockázatú rendszeren, ha lényegesen módosítja azt, vagy ha a rendeltetés megváltoztatásával tesz magas kockázatúvá egy addig nem annak minősülő rendszert. Szerződéses kikötés ezen nem változtat.
- Szolgáltató vagy alkalmazó a cégem az AI Act szerint, és miért számít ez?Szolgáltató az, aki AI-rendszert fejleszt vagy fejlesztet, és azt saját neve vagy védjegye alatt hozza forgalomba. Alkalmazó az, aki saját felügyelete alatt használ egy rendszert szakmai tevékenységben. A puszta használat, bármilyen intenzív, nem tesz szolgáltatóvá. A szolgáltatóra a 8–22. cikk teljes csomagja hárul, az alkalmazóra a jóval szűkebb 26. cikk.
- Mi a szolgáltató kötelezettségeinek teljes listája magas kockázatú AI-rendszernél?A 16. cikk tizenkét pontban sorolja fel őket, két rétegben. A termék-réteg a 8–15. cikk: kockázatkezelés, adatkormányzás, műszaki dokumentáció, naplózás, átláthatóság, emberi felügyelet, pontosság és kiberbiztonság. A szervezeti réteg a 17–21., 43. és 47–49. cikk: minőségirányítás, dokumentumőrzés tíz évig, megfelelőségértékelés, EU-megfelelőségi nyilatkozat, CE-jelölés és regisztráció.
- Magas kockázatúvá teszi-e a ChatGPT vagy a Copilot vállalati használata a cégünket?Önmagában nem. Ha a munkatársak az általános asszisztenst szövegírásra, összefoglalásra vagy kódolásra használják, a rendszer nem lesz magas kockázatú. A felhasználás módja viszont átbillentheti: ha a HR-osztály önéletrajz-rangsoroló folyamatba építi, a rendeltetés a III. melléklet 4. pontja alá kerül, és a cég szolgáltatóvá is átminősülhet.