Připravenost na Akt o AI EU
Akt o AI EU používá rámec založený na riziku a přiděluje různé odpovědnosti poskytovatelům, nasazovatelům, dovozcům, distributorům a dalším aktérům. Klasifikace závisí na skutečném použití a roli, nikoli pouze na názvu produktu nebo modelu.
Tato stránka je operačním výchozím bodem, nikoli právní radou. Časový plán implementace a podpůrná pravidla se stále vyvíjejí. Potvrďte aktuální stav s právním poradcem a oficiálními zdroji EU, než se spolehnete na klasifikaci nebo termín.
Přezkum případů použití
Pro každý výrobní případ použití zaznamenejte:
- Zamýšlený účel, uživatele, dotčené osoby a obchodní proces.
- Zda Siesta AI, zákazník nebo jiná strana jedná jako poskytovatel nebo nasazovatel pro daný případ použití.
- Zda použití spadá do zakázané, vysoce rizikové, transparentní nebo minimálně rizikové oblasti.
- Který model, data, nástroje, rozhodnutí a lidský dohled jsou zapojeny.
- Které záznamy prokazují řízení rizik, testování, logování, pokyny a monitorování.
- Kdo vlastní průběžný přezkum a eskalaci vážných incidentů.
Operační důkazy
Případy použití s vysokým dopadem obvykle potřebují silnější důkazy ohledně:
- hodnocení a zmírnění rizik,
- kvality a správy dat,
- technické a uživatelské dokumentace,
- logování a sledovatelnosti,
- lidského dohledu,
- přesnosti, robustnosti a kybernetické bezpečnosti,
- monitorování po nasazení a řešení incidentů.
Povinnosti transparentnosti mohou také vyžadovat, aby uživatelé věděli, že interagují s AI, nebo že obsah byl generován nebo manipulován AI. Implementujte zveřejnění v aktuálním rozhraní a pracovním postupu, nejen v dokumentu s politikou.