1. In addition to the obligations listed in Articles 53 and 54, providers of general-purpose AI models with systemic risk shall:
2. Providers of general-purpose AI models with systemic risk may rely on codes of practice within the meaning of Article 56 to demonstrate compliance with the obligations set out in paragraph 1 of this Article, until a harmonised standard is published. Compliance with European harmonised standards grants providers the presumption of conformity to the extent that those standards cover those obligations. Providers of general-purpose AI models with systemic risks who do not adhere to an approved code of practice or do not comply with a European harmonised standard shall demonstrate alternative adequate means of compliance for assessment by the Commission.
3. Any information or documentation obtained pursuant to this Article, including trade secrets, shall be treated in accordance with the confidentiality obligations set out in Article 78.






Organisaation olisi laadittava prosessi, jolla hallitaan sen yleiskäyttöisiin tekoälymalleihin liittyviä systeemisiä riskejä. Tähän prosessiin olisi sisällyttävä:






Yleiskäyttöisten tekoälymallien tarjoajien olisi varmistettava, että käytössä on sisäiset menettelyt, joilla estetään järjestelmäriskin sisältävien GPAI-mallien tarjoamiseen liittyvien tietojen ja asiakirjojen luvaton käyttö, paljastaminen tai väärinkäyttö.






Organisaation olisi otettava käyttöön prosessi, jolla seurataan, dokumentoidaan ja raportoidaan vakavista vaaratilanteista, jotka liittyvät sen yleiskäyttöisiin tekoälymalleihin, joihin liittyy järjestelmäriski. Prosessin on varmistettava, että asiasta ilmoitetaan asianomaisille viranomaisille ilman aiheetonta viivytystä. Raportin olisi sisällettävä tiedot vaaratilanteesta ja sen korjaamiseksi toteutetuista korjaavista toimenpiteistä.






Organisaation olisi määriteltävä ja toteutettava kyberturvallisuustoimenpiteet yleiskäyttöisten tekoälymalliensa suojaamiseksi järjestelmäriskin avulla. Tähän sisältyy suojautuminen uhkia vastaan sekä itse mallin että sitä tukevan fyysisen infrastruktuurin osalta.






Systeemisen riskin sisältävien yleiskäyttöisten tekoälymallien tarjoajat voivat osoittaa 55 artiklan 1 kohdan noudattamisen noudattamalla tekoälysäädöksen 56 §:n mukaisia hyväksyttyjä käytännesääntöjä tai noudattamalla asiaankuuluvaa eurooppalaista yhdenmukaistettua standardia. Jos kumpaakaan ei sovelleta, tarjoajan olisi dokumentoitava ja perusteltava vaihtoehtoiset riittävät keinot vaatimusten noudattamiseksi Euroopan komission arviointia varten.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)