Sisältökirjasto
AI Act (GPAI)
Article 55: Obligations for providers of general-purpose AI models with systemic risk

Vaatimuksen kuvaus

1. In addition to the obligations listed in Articles 53 and 54, providers of general-purpose AI models with systemic risk shall:

  1. perform model evaluation in accordance with standardised protocols and tools reflecting the state of the art, including conducting and documenting adversarial testing of the model with a view to identifying and mitigating systemic risks;
  2. assess and mitigate possible systemic risks at Union level, including their sources, that may stem from the development, the placing on the market, or the use of general-purpose AI models with systemic risk;
  3. keep track of, document, and report, without undue delay, to the AI Office and, as appropriate, to national competent authorities, relevant information about serious incidents and possible corrective measures to address them;
  4. ensure an adequate level of cybersecurity protection for the general-purpose AI model with systemic risk and the physical infrastructure of the model.

2. Providers of general-purpose AI models with systemic risk may rely on codes of practice within the meaning of Article 56 to demonstrate compliance with the obligations set out in paragraph 1 of this Article, until a harmonised standard is published. Compliance with European harmonised standards grants providers the presumption of conformity to the extent that those standards cover those obligations. Providers of general-purpose AI models with systemic risks who do not adhere to an approved code of practice or do not comply with a European harmonised standard shall demonstrate alternative adequate means of compliance for assessment by the Commission.

3. Any information or documentation obtained pursuant to this Article, including trade secrets, shall be treated in accordance with the confidentiality obligations set out in Article 78.

Kuinka täyttää vaatimus

AI Act (GPAI models)

Article 55: Obligations for providers of general-purpose AI models with systemic risk

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Systeemisen riskin arviointi ja hallinta GPAI-malleissa

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekoälyn hallinnointi
Tekoälyriskien ja elinkaaren hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 55: Obligations for providers of general-purpose AI models with systemic risk
AI Act (GPAI)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Systeemisen riskin arviointi ja hallinta GPAI-malleissa
1. Tehtävän vaatimuskuvaus

Organisaation olisi laadittava prosessi, jolla hallitaan sen yleiskäyttöisiin tekoälymalleihin liittyviä systeemisiä riskejä. Tähän prosessiin olisi sisällyttävä:

  • Mallien arviointien suorittaminen, mukaan luettuna vastakohtainen testaus, haavoittuvuuksien ja riskien tunnistamiseksi.
  • Mallin kehittämisestä tai käytöstä mahdollisesti aiheutuvien järjestelmäriskien arviointi ja lieventäminen.
  • testauksen, riskinarviointien ja toteutettujen lieventämistoimenpiteiden dokumentointi.

GPAI:n mallitietojen ja asiakirjojen luottamuksellisuus

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekoälyn hallinnointi
Tekoälyriskien ja elinkaaren hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 55: Obligations for providers of general-purpose AI models with systemic risk
AI Act (GPAI)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
GPAI:n mallitietojen ja asiakirjojen luottamuksellisuus
1. Tehtävän vaatimuskuvaus

Yleiskäyttöisten tekoälymallien tarjoajien olisi varmistettava, että käytössä on sisäiset menettelyt, joilla estetään järjestelmäriskin sisältävien GPAI-mallien tarjoamiseen liittyvien tietojen ja asiakirjojen luvaton käyttö, paljastaminen tai väärinkäyttö.

Henkilöstön ohjeet GPAI-tapahtumien raportointia varten

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Häiriöiden hallinta
Häiriöiden hallinta ja ilmoittaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 55: Obligations for providers of general-purpose AI models with systemic risk
AI Act (GPAI)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Henkilöstön ohjeet GPAI-tapahtumien raportointia varten
1. Tehtävän vaatimuskuvaus

Organisaation olisi otettava käyttöön prosessi, jolla seurataan, dokumentoidaan ja raportoidaan vakavista vaaratilanteista, jotka liittyvät sen yleiskäyttöisiin tekoälymalleihin, joihin liittyy järjestelmäriski. Prosessin on varmistettava, että asiasta ilmoitetaan asianomaisille viranomaisille ilman aiheetonta viivytystä. Raportin olisi sisällettävä tiedot vaaratilanteesta ja sen korjaamiseksi toteutetuista korjaavista toimenpiteistä.

Kyberturvallisuustoimenpiteet järjestelmäriskin sisältävien GPAI-mallien suojaamiseksi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekoälyn hallinnointi
Tekoälydatan ja mallien hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 55: Obligations for providers of general-purpose AI models with systemic risk
AI Act (GPAI)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Kyberturvallisuustoimenpiteet järjestelmäriskin sisältävien GPAI-mallien suojaamiseksi
1. Tehtävän vaatimuskuvaus

Organisaation olisi määriteltävä ja toteutettava kyberturvallisuustoimenpiteet yleiskäyttöisten tekoälymalliensa suojaamiseksi järjestelmäriskin avulla. Tähän sisältyy suojautuminen uhkia vastaan sekä itse mallin että sitä tukevan fyysisen infrastruktuurin osalta.

GPAI-mallien systeemisien riskien hallintaa koskevat käytännesäännöt

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekoälyn hallinnointi
Tekoälyriskien ja elinkaaren hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 55: Obligations for providers of general-purpose AI models with systemic risk
AI Act (GPAI)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
GPAI-mallien systeemisien riskien hallintaa koskevat käytännesäännöt
1. Tehtävän vaatimuskuvaus

Systeemisen riskin sisältävien yleiskäyttöisten tekoälymallien tarjoajat voivat osoittaa 55 artiklan 1 kohdan noudattamisen noudattamalla tekoälysäädöksen 56 §:n mukaisia hyväksyttyjä käytännesääntöjä tai noudattamalla asiaankuuluvaa eurooppalaista yhdenmukaistettua standardia. Jos kumpaakaan ei sovelleta, tarjoajan olisi dokumentoitava ja perusteltava vaihtoehtoiset riittävät keinot vaatimusten noudattamiseksi Euroopan komission arviointia varten.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.