Είναι SaaS σας " υψηλού κινδύνου" κάτω από το EU AI Act; Annex III, διαβάστε ήρεμα
Αν πουλάτε HR tech, edtech, insurtech ή πιστωτικό-adjacent λογισμικό με AI σε αυτό, κάποιος - ένας σύμβουλος, ένα μάρκετινγκ ανταγωνιστή, ένας ανήσυχος αγοραστής - πιθανότατα σας έχει πει ότι είστε " υψηλού κινδύνου AI" και ένα βουνό των υποχρεώσεων έρχεται. Μερικές φορές αυτό είναι αλήθεια. Πιο συχνά, ο ισχυρισμός γίνεται χωρίς ανάγνωση Annex III, η οποία είναι μια κλειστός κατάλογος περιπτώσεων ειδικής χρήσηςΌχι ετυμηγορία για ολόκληρες βιομηχανίες. Το να πάρετε το δικαίωμα κατάταξής σας έχει σημασία δύο φορές: μία για το νόμο, και μία για το ερωτηματολόγιο όπου ο αγοραστής σας ζητά να το δηλώσετε.
Τι καταγράφει πραγματικά το Annex III (οι περιοχές που σχετίζονται με το SaaS)
Το Annex III προσδίδει υψηλό κίνδυνο στα συστήματα AI προορίζονται να χρησιμοποιηθούν για ειδικούς σκοπούς εντός οκτώ περιοχών. Αυτούς που αγγίζουν τους προμηθευτές εμπορικού λογισμικού πιο συχνά:
| Περιοχή | Περιπτώσεις χρήσης (παραφρασμένη) | Τυπικός προμηθευτής που επηρεάζεται |
|---|---|---|
| Εκπαίδευση (Annex III, 3) | Καθορισμός της πρόσβασης ή της εισαγωγής στην εκπαίδευση, αξιολόγηση των αποτελεσμάτων της μάθησης, αξιολόγηση του κατάλληλου επιπέδου εκπαίδευσης, παρακολούθηση και ανίχνευση της απαγορευμένης συμπεριφοράς κατά τη διάρκεια δοκιμών. | Edtech κάνει εισαγωγικές βαθμολογίες, εξέταση prectoring, υψηλή εκτίμηση. |
| Απασχόληση (Annex III, 4) | Προσλήψεις και επιλογή (διαφημίσεις τοποθέτησης, εφαρμογές φιλτραρίσματος, αξιολόγηση υποψηφίων)· αποφάσεις σχετικά με την προώθηση, τον τερματισμό, την κατανομή καθηκόντων βάσει συμπεριφοράς ή χαρακτηριστικών· παρακολούθηση και αξιολόγηση των επιδόσεων. | HR τεχνολογία που κάνει υποψήφιο έλεγχο / κατάταξη, αξιολόγηση επιδόσεων. |
| Βασικές υπηρεσίες (Annex III, 5) | Αξιολόγηση πιστοληπτικής ικανότητας και βαθμολόγηση της πιστοληπτικής ικανότητας φυσικών προσώπων· αξιολόγηση κινδύνου και τιμολόγηση ασφάλιση ζωής και υγείας για φυσικά πρόσωπα, μεταξύ άλλων. | Fintech πιστωτική βαθμολόγηση? insurtech τιμολόγηση ζωή / κίνδυνος υγείας των ατόμων. |
Προσέξτε τι είναι όχι εκεί: AI που συνοψίζει έγγραφα για τους στρατολογητές, συντάσσει περιγραφές θέσεων εργασίας, απαντά σε ερωτήσεις HR των εργαζομένων, συνιστά περιεχόμενο μάθησης, ή αυτοματοποιεί την ασφάλιση αξιώματα έγγραφα δεν είναι, από το γεγονός αυτό και μόνο, στη λίστα. Το ερώτημα είναι πάντα αν το σύστημα προορίζεται για έναν από τους σκοπούς του καταλόγου.
Οι μικροπωλητές ξεχνούν: Article 6(3)
Ακόμη και μέσα σε μια καταγεγραμμένη περιοχή, ένα σύστημα είναι όχι θεωρείται υψηλός κίνδυνος εάν δεν ενέχει σημαντικό κίνδυνο βλάβης της υγείας, της ασφάλειας ή των θεμελιωδών δικαιωμάτων — συμπεριλαμβανομένων των περιπτώσεων στις οποίες πρόκειται να εκτελεστεί στενό διαδικαστικό καθήκον, προς βελτίωση του αποτελέσματος προηγούμενης ολοκληρωμένης ανθρώπινης δραστηριότητας, να ανιχνεύσει τα πρότυπα λήψης αποφάσεων χωρίς να αντικαταστήσει ή να επηρεάσει την ανθρώπινη αξιολόγηση, ή να εκτελέσει ένα προπαρασκευαστική εργασία σε μια αξιολόγηση. Ο πάροχος που βασίζεται σε αυτό πρέπει να τεκμηριώνει την αξιολόγηση (και τα καθήκοντα καταχώρισης εξακολουθούν να ισχύουν). Η τίμια ανάγνωση: ένα εργαλείο που κατατάσσει υποψηφίους για την τελική απόφαση ενός ανθρώπου στρατολογητή είναι τετράγωνο σε Annex III, 4; ένα εργαλείο που μεταγράφει συνεντεύξεις εκτελεί προπαρασκευαστικό/διαδικασιακό έργο.
Οι ημερομηνίες, μετά το Digital Omnibus
- Οι υποχρεώσεις υψηλού κινδύνου (Annex III) αναβλήθηκαν σε 2 December 2027 (μειωμένα σε ρυθμιζόμενα προϊόντα υψηλού κινδύνου: 2 Αυγούστου 2028).
- Η Τα καθήκοντα διαφάνειας Article 50 είναι ξεχωριστά και ΔΕΝ αναβλήθηκαν — εφαρμόζονται από 2 August 2026 σε chatbots, φωνητικούς παράγοντες και συνθετικά χαρακτηριστικά περιεχομένου ανεξάρτητα από τη βαθμίδα κινδύνου. Όντας έξω από Annex III δεν σας απαλλάσσει από αυτά. (Βλέπε: Article 50, ο οποίος οφείλει τι.)
Γιατί ο αγοραστής σας ρωτάει πριν ο ρυθμιστής κάνει
SIG 2026 και AI-CAIQ ερωτηματολόγια, και επιχειρήσεις RFPs, τώρα ζητούν από τους πωλητές να δηλώσουν την ταξινόμηση κινδύνου EU AI Act. Απάντηση "υψηλός-κίνδυνος" όταν δεν είστε εγγραφείτε για τις υποχρεώσεις που δεν οφείλουν και συναγερμούς προμήθεια? απάντηση "δεν ισχύει" όταν είστε απλά σε Annex III, 4 λέει ο κριτής δεν έχετε διαβάσει τον κανονισμό. Και τα δύο κοστίζουν. Η απάντηση ταξινόμησης είναι αυτή που θα πάρει το σωστό πρώτα, επειδή κάθε άλλη απάντηση AI στο ερωτηματολόγιο κρέμεται από αυτό.
Πώς να απαντήσετε στην ερώτηση ταξινόμησης
- Ονομασία της περίπτωσης χρήσης και όχι της βιομηχανίας — το σύστημα μας εκτελεί X", χαρτογραφημένο (ή μη) στην ειδική καταχώριση Annex III.
- Εάν σε μια καταγεγραμμένη περιοχή αλλά βασίζεται σε Article 6(3), ας πούμε ποιο άκρο (διαδικαστική / προπαρασκευαστική / πρότυπο-ανίχνευση) και να σημειωθεί η αξιολόγηση είναι τεκμηριωμένη.
- Δηλώστε τις ημερομηνίες που σας δεσμεύουν — Annex III δασμοί από 2 Δεκεμβρίου 2027, κατά περίπτωση· Article 50 διαφάνεια από 2 Αυγούστου 2026 ούτως ή άλλως.
- Περιγράψτε τα τρέχοντα μέτρα και τον χάρτη πορείας — για πραγματικά συστήματα υψηλού κινδύνου, οι αγοραστές δέχονται "η οικοδόμηση των απαιτήσεων του 2027, εδώ είναι το σχέδιο" πολύ καλύτερο από τη σιωπή.
- Regulation (EU) 2024/1689, Επίσημη Εφημερίδα — Annex III, Art. 6(2)–6(3), Art. 50, Art. 113 (ELI: data.europa.eu/eli/reg/2024/1689/oj)
- Regulation (EU) 2026/1744 (Digital Omnibus on AI) του 8 Ιουλίου 2026, ΕΕ 24 Ιουλίου 2026, σε ισχύ 27 Ιουλίου 2026 — Art. 113, τροποποιήθηκε: ημερομηνίες υψηλού κινδύνου μεταφέρθηκε στο 2 Δεκεμβρίου 2027 (Annex III, Art. 6(2)) / 2 Αυγούστου 2028 (Annex I, Art. 6(1))· Art. 50 αμετάβλητη — ELI: δεδομένα.europa.eu/eli/reg/2026/1744/oj
- Κοινόχρηστες αξιολογήσεις — SIG 2026 (τομέας AI)· Συμμαχία για την Ασφάλεια των Σύννεφων — AI-CAIQ