Mi a szolgáltató kötelezettségeinek teljes listája magas kockázatú AI-rendszernél?
A 16. cikk tizenkét pontban sorolja fel őket, két rétegben. A termék-réteg a 8–15. cikk: kockázatkezelés, adatkormányzás, műszaki dokumentáció, naplózás, átláthatóság, emberi felügyelet, pontosság és kiberbiztonság. A szervezeti réteg a 17–21., 43. és 47–49. cikk: minőségirányítás, dokumentumőrzés tíz évig, megfelelőségértékelés, EU-megfelelőségi nyilatkozat, CE-jelölés és regisztráció.
A 16. cikk szerint a szolgáltató köteles biztosítani a 8–15. cikknek való megfelelést; feltüntetni a nevét és elérhetőségét a rendszeren vagy a kísérő dokumentáción; minőségirányítási rendszert működtetni; megőrizni a dokumentációt és a naplókat; a piacra hozatal előtt lefolytatni a megfelelőségértékelést; elkészíteni az EU-megfelelőségi nyilatkozatot; elhelyezni a CE-jelölést; regisztrálni; korrekciós intézkedést tenni; kérésre igazolni a megfelelést; és teljesíteni az akadálymentesítési követelményeket.
A megőrzési idők a gyakorlatban gyakran elcsúsznak. A műszaki dokumentáció, a minőségirányítási dokumentáció és az EU-megfelelőségi nyilatkozat tíz évig őrzendő a piacra hozataltól; a szolgáltató ellenőrzése alatt álló automatikus naplók a rendeltetéshez igazodó ideig, de legalább hat hónapig. Ezen felül él a 72. cikk szerinti piacra hozatal utáni monitoring és a 73. cikk szerinti súlyos incidensbejelentés.
A legfontosabb csapda a 25. cikk: a forgalmazó, importőr, alkalmazó vagy harmadik fél is szolgáltatóvá minősül át — és a teljes 16. cikkes csomagot viseli —, ha saját nevét vagy védjegyét helyezi el a rendszeren, lényegesen módosítja, vagy megváltoztatja a rendeltetését úgy, hogy az magas kockázatúvá válik.
Nem biztos benne, hogy ez Önökre vonatkozik?
Két perc, tizenkét kérdés, és megkapja, hogy a cége mely kötelezettségek alá esik — regisztráció nélkül.
AI Act ellenőrzés indításaKapcsolódó kérdések
- Hány kötelezettsége van az AI-szolgáltatónak?
- Meddig kell megőrizni az AI műszaki dokumentációját?
- Mi a különbség a szolgáltatói és az alkalmazói kötelezettségek között?
- Kell-e CE-jelölés a magas kockázatú AI-ra?
- Mit jelent a piacra hozatal utáni monitoring?
- Mikor kell súlyos incidenst bejelenteni?
- Mikortól kell teljesíteni a szolgáltatói kötelezettségeket?
Tovább a tudásbázisban
- Milyen kötelezettségei vannak az alkalmazónak magas kockázatú AI-rendszernél?A 26. cikk tizenkét bekezdést tartalmaz, de nem mind kötelezettség és nem mind mindenkire szól. Egy vásárló magáncégre a mag: a használati útmutató szerinti használat, kompetens emberi felügyelet, a bemeneti adatok relevanciája, a működés monitorozása, a naplók legalább hat hónapos megőrzése, és a hatósággal való együttműködés.
- Mit örököl a cég, ha az AI Act szerint szolgáltatóvá válik?A teljes 16. cikkes kötelezettségcsomagot, nem részlegesen: kockázatkezelés, adatkormányzás, műszaki dokumentáció, naplózás, alkalmazói tájékoztatás, emberi felügyelet tervezése, pontosság és kiberbiztonság, minőségirányítási rendszer, megfelelőségértékelés, EU-megfelelőségi nyilatkozat, CE-jelölés, regisztráció, forgalomba hozatal utáni nyomon követés és incidensbejelentés. Az eredeti szolgáltató ilyenkor megszűnik az adott rendszer szolgáltatója lenni.
- Mit kell tartalmaznia a magas kockázatú AI műszaki dokumentációjának és naplózásának?A műszaki dokumentációt a piacra hozatal előtt kell elkészíteni és naprakészen tartani, és a IV. melléklet kilenc pontját kell lefednie. A dokumentációt tíz évig, a szolgáltató kezelésében lévő automatikus naplókat legalább hat hónapig kell megőrizni; az alkalmazói oldalon ugyanez a hat hónap él a 26. cikk (6) alapján.
- Mit jelent a 2027. december 2-i és 2028. augusztus 2-i határidő egy fejlesztő cégnek?Nem szünetet jelent, hanem eltolt kapudátumot. A megfelelőségértékelést nem lehet utólag ráilleszteni egy kész rendszerre, ezért a tervezési döntéseket most kell meghozni. Az önálló, III. melléklet szerinti magas kockázatú rendszerekre 2027. december 2., a szabályozott termékbe ágyazottakra 2028. augusztus 2. a határidő.