For high-risk AI systems referred to in points 2 to 8 of Annex III, providers shall follow the conformity assessment procedure based on internal control as referred to in Annex VI, which does not provide for the involvement of a notified body.






Suuren riskin tekoälyjärjestelmien tarjoajien on laadittava ja dokumentoitava sisäinen valvontamenettely, jolla arvioidaan suuren riskin tekoälyjärjestelmien vaatimustenmukaisuutta. Menettelyllä varmistetaan, että tekoälyjärjestelmä täyttää sääntelyvaatimukset ennen sen markkinoille saattamista. Arvioinnin olisi katettava kaikki asiaankuuluvat velvoitteet, kuten riskinhallintajärjestelmä, tiedonhallinta, tekninen dokumentaatio ja avoimuustoimenpiteet seuraavilla aloilla:






Organisaation olisi laadittava kirjallinen EU-vaatimustenmukaisuusvakuutus jokaisesta suuren riskin tekoälyjärjestelmästä ennen sen markkinoille saattamista. Tämä asiakirja toimii virallisena vakuutuksena siitä, että järjestelmä täyttää tekoälylain vaatimukset. Vakuutus on käännettävä vaadituille kielille, ja se on pidettävä kansallisten viranomaisten saatavilla 10 vuoden ajan sen jälkeen, kun järjestelmä on saatettu markkinoille.






Organisaation olisi toteutettava suuren riskin tekoälyjärjestelmiä koskeva sisäinen vaatimustenmukaisuuden arviointimenettely tekoälysäädöksen liitteen VI mukaisesti. Tähän kuuluu laadunhallintajärjestelmän asianmukaisuuden varmistaminen ja teknisten asiakirjojen tarkastaminen sen varmistamiseksi, että järjestelmä täyttää kaikki vaatimukset. Arvioinnin tulokset on dokumentoitava, jotta saadaan tarvittavat todisteet ennen EU-vaatimustenmukaisuusvakuutuksen antamista.






Organisaation olisi kiinnitettävä CE-merkintä jokaiseen suuren riskin tekoälyjärjestelmään, joka täyttää tekoälylain vaatimukset onnistuneen vaatimustenmukaisuuden arvioinnin jälkeen. CE-merkinnän on oltava näkyvä, luettava ja pysyvä. Se olisi sijoitettava itse tekoälyjärjestelmään, sen tietokilpeen tai, jos se ei ole mahdollista, sen pakkaukseen ja mukana oleviin asiakirjoihin.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)