For high-risk AI systems covered by the Union harmonisation legislation listed in Section A of Annex I, the provider shall follow the relevant conformity assessment procedure as required under those legal acts. The requirements set out in Section 2 of this Chapter shall apply to those high-risk AI systems and shall be part of that assessment. Points 4.3., 4.4., 4.5. and the fifth paragraph of point 4.6 of Annex VII shall also apply.
For the purposes of that assessment, notified bodies which have been notified under those legal acts shall be entitled to control the conformity of the high-risk AI systems with the requirements set out in Section 2, provided that the compliance of those notified bodies with requirements laid down in Article 31(4), (5), (10) and (11) has been assessed in the context of the notification procedure under those legal acts.
Where a legal act listed in Section A of Annex I enables the product manufacturer to opt out from a third-party conformity assessment, provided that that manufacturer has applied all harmonised standards covering all the relevant requirements, that manufacturer may use that option only if it has also applied harmonised standards or, where applicable, common specifications referred to in Article 41, covering all requirements set out in Section 2 of this Chapter.






Organisaation olisi laadittava ja dokumentoitava prosessi, jolla määritetään oikea vaatimustenmukaisuuden arviointimenettely sen suuririskisille tekoälyjärjestelmille. Prosessissa olisi tarkistettava, kuuluuko tekoälyjärjestelmä tekoälylain liitteessä I olevassa A jaksossa luetellun muun EU:n yhdenmukaistamislainsäädännön soveltamisalaan. Jos näin on, organisaation on noudatettava kyseisen lainsäädännön mukaista vaatimustenmukaisuuden arviointimenettelyä ja varmistettava samalla, että kaikki tekoälylainsäädännön asiaankuuluvat vaatimukset sisältyvät arviointiin.






Organisaation olisi varmistettava, että suuren riskin tekoälyjärjestelmän teknisiin dokumentaatioihin, jotka kuuluvat myös muun EU-lainsäädännön piiriin, sisältyy erityisiä tekoälysäädöksen osia. Dokumentaatioiden on sisällettävä yksityiskohtainen kuvaus tekoälyjärjestelmän kehitysprosessista, tietoja sen seurannasta ja valvonnasta sekä kuvaus sen valmiuksista ja rajoituksista liitteen VII mukaisesti.






Organisaation olisi laadittava prosessi ilmoitetun laitoksen valitsemiseksi suuren riskin tekoälyjärjestelmille, jotka kuuluvat myös muun EU:n lainsäädännön soveltamisalaan. Prosessissa on tarkistettava, että valittu laitos on paitsi ilmoitettu muun asiaa koskevan lainsäädännön nojalla myös virallisesti oikeutettu arvioimaan tekoälylain vaatimustenmukaisuutta.






Organisaation olisi määriteltävä ehdot, joiden mukaisesti se voi jättäytyä pois kolmannen osapuolen suorittamasta vaatimustenmukaisuuden arvioinnista. Jos sovellettava EU-lainsäädäntö sen sallii, tämä on mahdollista vain, jos organisaatio soveltaa kaikkia asiaankuuluvia yhdenmukaistettuja standardeja tai yhteisiä eritelmiä, jotka kattavat sekä kyseisen lainsäädännön vaatimukset että kaikki tekoälysäädöksessä säädetyt suuren riskin tekoälyjärjestelmiä koskevat vaatimukset.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)