Legal sources with official primary sources

Printed ·

Hoppa till innehåll
Hoppa till svaret

AI-förordningen: krav, riskklasser och sanktioner

Förordning (EU) 2024/1689 lägger kraven på fyra roller och fyra riskklasser. Guiden går igenom tillämpningsområdet, förbuden, kraven per roll och tillsynen, med artikelhänvisning på varje rad.

Dela sidan

Tillämpningsområde

Förordningen träffar den som släpper ut, tar i bruk, importerar eller distribuerar ett AI-system inom unionen, oavsett var företaget har sitt säte. Bedömningen börjar därför i rollen och inte i tekniken: samma system kan bära olika krav beroende på vem som svarar för det.

Rättsakt
Förordning (EU) 2024/1689
Vanliga namn
AI-förordningen, AI Act
Träffar
Leverantör, tillhandahållare, importör, distributör
Riskklasser
Förbjuden, hög risk, transparensrisk, minimal risk
Modeller med allmänt ändamål
Egen uppsättning krav, med systemrisk som särskild nivå
Tillsyn
Nationell marknadskontroll och AI-byrån

Matrisens täckning

Rättsakt
Förordning (EU) 2024/1689
Rader i matrisen
27
Lästa rader
22
Rader utan inläst krav
5
R, Risk och förbud
4 av 5 lästa
P, Leverantörens krav
8 av 9 lästa
D, Användning och distribution
5 av 5 lästa
M, Modeller med allmänt ändamål
2 av 3 lästa
GRC, Tillsyn, kontroll och sanktion
3 av 5 lästa

Kraven rad för rad

  • R1forbudforbjudna_brukArtikel 5

    Kapitel II anger de bruk som är förbjudna.

  • R2hogriskhogrisk_system_bilaga_iiiArtikel 6

    Artikel 6 anger när ett system klassas som högrisk.

  • R3transparensrisktransparensrisk_kapitel_ivArtikel 50

    Kapitel IV anger upplysningsplikten vid begränsad risk.

  • R4systemrisksystemrisk_modellArtikel 55

    Artikel 55 bär den tyngre klassen systemrisk i kapitel V.

  • P1riskhanteringriskhanteringssystemArtikel 9

    Leverantören inrättar och håller ett riskhanteringssystem.

  • P2datastyrningdata_och_datastyrningArtikel 10

    Krav på data och datastyrning i träning, validering och test.

  • P3dokumentationteknisk_dokumentationArtikel 11

    Teknisk dokumentation upprättas och hålls aktuell.

  • P4loggningautomatisk_loggningArtikel 12

    Systemet möjliggör automatisk registrering av händelser.

  • P5robusthetnoggrannhet_robusthet_cybersakerhetArtikel 15

    Krav på noggrannhet, robusthet och cybersäkerhet.

  • P6leverantorskravleverantorens_skyldigheterArtikel 16

    Leverantörens skyldigheter för system med hög risk.

  • P7kvalitetsstyrningkvalitetsstyrningssystemArtikel 17

    Leverantören driver ett kvalitetsstyrningssystem.

  • P8bedomningoverensstammelsebedomningArtikel 43

    Överensstämmelsebedömning görs före utsläppande på marknaden.

  • D1anvandninganvandning_enligt_instruktion_och_mansklig_tillsynArtikel 26

    Användaren följer instruktionerna och utser mänsklig tillsyn.

  • D2konsekvensbedomningkonsekvensbedomning_for_grundlaggande_rattigheterArtikel 27

    Konsekvensbedömning för grundläggande rättigheter där den krävs.

  • D3importimportorens_kontrollArtikel 23

    Importören kontrollerar överensstämmelse, dokumentation och märkning.

  • D4distributiondistributorens_kontrollArtikel 24

    Distributören kontrollerar märkning och dokumentation.

  • D5transparensupplysning_om_ai_interaktion_och_markningArtikel 50

    Upplysning om att användaren möter ett AI-system och märkning av innehåll.

  • M1modelldokumentationmodelldokumentation_och_upphovsrattspolicyArtikel 53

    Dokumentation av modellen och en policy för upphovsrätt.

  • M2systemriskytterligare_krav_vid_systemriskArtikel 55

    Ytterligare skyldigheter för modeller med systemrisk.

  • GRC1marknadskontrollefterhandsovervakningArtikel 72

    Övervakning av systemet efter utsläppande på marknaden.

  • GRC2incidentrapportering_av_allvarliga_incidenterArtikel 73

    Allvarliga incidenter rapporteras till marknadskontrollmyndigheten.

  • GRC3sanktionersanktionsram_artikel_99Artikel 99

    Kapitel XII anger sanktionsramen.

Rader utan inläst krav

Raderna nedan finns kvar som adress men bär inget påstående. De fylls när kravet är läst ur förordningens lydelse.

  • R5minimal-risk
  • P9harmoniserade-standarder
  • M3berakningstroskel
  • GRC4registrering
  • GRC5nationell-tillsyn

Roller matrisen svarar för

Den som släpper ut systemet på marknaden
leverantör
Den som använder systemet i sin verksamhet
tillhandahållare
Den som för in ett system från tredje land
importör
Den som tillhandahåller systemet vidare
distributör
Den som levererar en modell med allmänt ändamål
modelleverantör

Arbetsgång för byrån

  • Kartlägg vilka AI-system klienten släpper ut, använder eller för in, och skriv ned rollen för varje system.
  • Pröva varje system mot förbuden i kapitel II innan riskklassningen görs, eftersom ett förbjudet bruk inte kan avhjälpas med rutiner.
  • Bestäm riskklassen och dokumentera grunden, med hänvisning till den artikel klassningen vilar på.
  • Lägg kraven på rätt roll i avtalet, så att ansvaret följer den som faktiskt kan uppfylla kravet.
  • Sätt en fast omläsning av ändringsflödet, så att en ändrad artikel upptäcks före tillsynen.

Maskinytor för samma innehåll

Närliggande sidor

Förbehåll

Innehållet är underlag för arbete med regelefterlevnad och är ingen juridisk rådgivning. Officiell lydelse gäller framför varje härledd rad.

Färdigt paket

AI Act-compliancepaket

199 €, engångsköp

AI-förordningen som arbetsunderlag: artiklarna, högriskkraven, dokumentationskraven och en struktur för riskbedömningen.

Nästa steg

Vill ni använda registret i eget arbete finns tre vägar in.

Börja med din uppgift