Ερωτηματολόγιο συμμόρφωσης AI — Σχέδιο απαντήσεων
Προπαρασκευασμένα για: Acme Workflows BV (fictional) · 13 Ιουλίου 2026 · Για επανεξέταση πριν από την υποβολή. Όχι νομικές συμβουλές.
Νομική βάση που επαληθεύτηκε από: 13–14 Ιουλίου 2026, επικαιροποιημένη 29 Ιουλίου 2026 (Regulation (EU) 2024/1689 μέσω επίσημου κειμένου ΕΕ, όπως τροποποιήθηκε από Regulation (EU) 2026/1744 — Digital Omnibus επί AI, ΕΕ 24 Ιουλίου 2026, σε ισχύ 27 Ιουλίου 2026)
Q1. Διατηρείτε μια απογραφή των συστημάτων AI που χρησιμοποιούνται στο προϊόν σας;
Ναι. Μια απογραφή συστημάτων AI που καλύπτει όλη τη λειτουργία AI ενσωματωμένη στο προϊόν παρέχεται ως παράρτημα αυτής της απάντησης (βλ. "One-Page AI Απογραφή" παρακάτω). Προσδιορίζει κάθε ικανότητα AI, το υποκείμενο μοντέλο και πάροχο, το σκοπό, τα δεδομένα που επεξεργάζονται, και την περιοχή επεξεργασίας. [ΠΛΗΡΟΦΟΡΗΣΗ: επιβεβαιώστε τον εσωτερικό ιδιοκτήτη που είναι υπεύθυνος για τη διατήρηση του ρεύματος απογραφής ως αλλαγή χαρακτηριστικών.]
Q2. Σε ποια βασικά μοντέλα ή παρόχους AI βασίζεται το προϊόν σας;
Το προϊόν βασίζεται στα μοντέλα Claude Anthropic, πρόσβαση μέσω του εμπορικού API της Anthropic. Κανένα μοντέλο δεν είναι αυτο-φιλοξενούμενο, και δεν χρησιμοποιούνται πρόσθετοι πάροχοι θεμελίωσης-μοντέλο. Anthropic αποκαλύπτεται στη δημόσια λίστα υποεπεξεργαστή μας.
Q3. Χρησιμοποιούνται δεδομένα πελατών για την κατάρτιση ή την εξομάλυνση οποιουδήποτε μοντέλου AI;
Όχι. Το Acme Workflows δεν εκπαιδεύει ή δεν τελειοποιεί κανένα μοντέλο AI, σε δεδομένα πελατών ή με άλλο τρόπο. Το κείμενο του εγγράφου πελατών μεταδίδεται στο API Anthropic αποκλειστικά και μόνο για την παραγωγή της αιτούμενης εξόδου, στο πλαίσιο μιας υπογεγραμμένης συμφωνίας επεξεργασίας δεδομένων με το Anthropic σύμφωνα με την οποία οι εισροές και οι έξοδοι API δεν χρησιμοποιούνται για την κατάρτιση μοντέλου. [ΠΛΗΡΟΦΟΡΗΣΗ: επιβεβαιώστε την τρέχουσα έκδοση/ημερομηνία του Anthropic DPA στο αρχείο ώστε να μπορεί να αναφέρεται με ακρίβεια.]
Q4. Περιγράψτε πώς οι τελικοί χρήστες ενημερώνονται ότι αλληλεπιδρούν με ένα σύστημα AI.
Κάθε προσχέδιο που δημιουργείται από το AI φέρει την επισήμανση "AI- στο πλαίσιο της εφαρμογής, στο σημείο όπου ο χρήστης συναντά το περιεχόμενο, και κανένα προσχέδιο δεν γίνεται τελικό έγγραφο χωρίς ρητή ανθρώπινη επανεξέταση και έγκριση. Αυτό παρέχει γνωστοποίηση κατά τη στιγμή της έκθεσης στην έξοδο AI, σύμφωνα με την αρχή του χρόνου Κανον. (ΕΕ) 2024/1689 · Art. 50(5) (πληροφορίες "το αργότερο κατά τη στιγμή της πρώτης αλληλεπίδρασης ή έκθεσης"). Μια συμπληρωματική ειδοποίηση κατά την πρώτη χρήση του βοηθητικού χαρακτηριστικού AI συνιστάται και σημειώνεται στην Περίληψη Gap.
Q5. Συμμορφώνεστε με τις υποχρεώσεις διαφάνειας EU AI Act Article 50;
Η θέση μας, δομημένη σύμφωνα με τον κανονισμό: (1) Κατάταξη — το προϊόν είναι ένας βοηθός σύνταξης εκθέσεων για εσωτερικά έγγραφα επιχειρήσεων· δεν είναι μεταξύ των περιπτώσεων χρήσης υψηλού κινδύνου Annex III, επομένως το καθεστώς υψηλού κινδύνου δεν εφαρμόζεται (2). Εφαρμοστέες υποχρεώσεις — ως η εταιρεία που προσφέρει σύστημα AI με δική της επωνυμία, η Acme είναι πάροχος για τους σκοπούς της Art. 50; οι σχετικές υποχρεώσεις είναι η διαφάνεια έναντι των χρηστών (Art. 50(1) και Art. 50(5)), που εφαρμόζεται από τις τροποποιήσεις 2 Αυγούστου 2026 — ημερομηνία που επιβεβαιώνεται και δεν αναβάλλεται από τις τροποποιήσεις 2026 "Digital Omnibus" (3). Ισχύοντα μέτρα — στο προϊόν "AI-δημιουργημένο σχέδιο" επισήμανση σε όλη την παραγωγή AI, υποχρεωτική ανθρώπινη επανεξέταση πριν από τη χρήση οποιουδήποτε σχεδίου, και 90 ημερών διατήρηση των αρχείων καταγραφής άμεσης/εξόδου (4). Συνεχιζόμενες εργασίες — τα στοιχεία που περιλαμβάνονται στην περίληψη Gap (διατύπωση της πρώτης ανακοίνωσης, επίσημη πολιτική χρήσης AI) εξετάζονται πριν από την ημερομηνία υποβολής της αίτησης. Δεν ισχυριζόμαστε κουβέρτα " πλήρης συμμόρφωση"; τεκμηριώνουμε συγκεκριμένα μέτρα κατά κάθε εφαρμοστέο άρθρο.
Q6. Δώστε λεπτομέρειες για τη διαχείριση κινδύνου AI και τους ελέγχους ανθρώπινης εποπτείας.
Ανθρώπινη επίβλεψη: Η έξοδος AI δεν φτάνει ποτέ σε τελικό έγγραφο χωρίς επανεξέταση και έγκριση από τον χρήστη — έναν ανθρώπινο-in-the-loop έλεγχο στο 100% του περιεχομένου AI που δημιουργείται. Ιχνηλασιμότητα: οι αίτιοι και οι έξοδοι καταγράφονται και διατηρούνται για 90 ημέρες στη βάση δεδομένων της ΕΕ (AWS Frankfurt), υποστηρίζοντας τον έλεγχο και την επανεξέταση περιστατικών. Όρια δεδομένων: Η επεξεργασία AI περιορίζεται σε έγγραφα που υποβάλλει ο πελάτης· οι δείκτες ανάκτησης κατοικούν στο ίδιο περιβάλλον της ΕΕ. Μια επίσημη, τεκμηριωμένη πολιτική διαχείρισης κινδύνων AI και το προσωπικό AI πρόγραμμα κατάρτισης δεν είναι ακόμη σε ισχύ· προσωρινός έλεγχος κινδύνου παρέχεται από τη ροή εργασίας και την καταγραφή της ανθρώπινης έγκρισης που περιγράφονται ανωτέρω, και το έργο πολιτικής προσδιορίζεται στην Περίληψη Gap ως το αντικείμενο προτεραιότητας. [ΠΡΟΣΑΡΤΗΜΑ: επιβεβαιώστε το προβλεπόμενο χρονοδιάγραμμα για την υιοθέτηση της εσωτερικής πολιτικής AI ώστε να μπορεί να δηλωθεί μια ημερομηνία-στόχος.]
Περίληψη Gap
| # | Gap | Επίδραση στη συμφωνία | Συνιστώμενη δράση |
|---|---|---|---|
| 1 | Καμία επίσημη εσωτερική πολιτική AI ή προσωπικό πρόγραμμα αλφαβητισμού AI (Κανον. (ΕΕ) 2024/1689 · Art. 4 — σε ισχύ από την ημερομηνία έναρξης ισχύος του 2 Φεβρουαρίου 2025 ως υποχρέωση λήψης μέτρων στήριξης) | Υψηλή — συνήθως μια ερώτηση | Υιοθετήστε μια ελαφριά πολιτική χρήσης AI (2-3 σελίδες) και μια σύντομη καταγεγραμμένη εκπαίδευση για το προσωπικό· κρατήστε αρχεία ολοκλήρωσης |
| 2 | Σημείωση πρώτης αλληλεπίδρασης AI: η τρέχουσα επισήμανση είναι ανά σχέδιο· μια ρητή ειδοποίηση όταν ο χρήστης για πρώτη φορά συμμετέχει ο βοηθός AI ενισχύει την Art. 50(5) θέση | Μεσαίο | Προσθήκη μιας ειδοποίησης κατά την πρώτη χρήση του AI |
| 3 | Η έκδοση Anthropic DPA δεν επιβεβαιώθηκε κατά την πρόσληψη | Μεσαίο — οι αγοραστές συχνά ζητούν το έγγραφο | Εντοπίστε το υπογεγραμμένο DPA, να είστε έτοιμοι να μοιραστείτε κατόπιν αιτήματος |
| 4 | Καμία πιστοποίηση (SOC 2 / ISO 27001 / ISO 42001) | Μεσαία χαμηλή για αυτό το μέγεθος της συμφωνίας | Δηλώστε με ειλικρίνεια εάν σας ζητηθεί· αξιολογήστε το ISO 42001 μόνο εάν απαιτείται επανειλημμένα από τους αγοραστές-στόχους |
| 5 | Μη καθορισμένος ιδιοκτήτης συντήρησης αποθετηρίου | Χαμηλή | Ανάθεση ιδιοκτήτη· επανεξέταση ανά τρίμηνο |
Απογραφή AI μιας σελίδας
| Πεδίο | Στοιχεία |
|---|---|
| Δυνατότητα AI 1 | Αναφορά δημιουργίας σχεδίου από δεδομένα πελατών |
| Δυνατότητα AI 2 | Συνοπτική παρουσίαση των φορτωμένων εγγράφων |
| Μοντέλο / πάροχος | Anthropic Claude, μέσω του εμπορικού API (χωρίς αυτο-φιλοξενία, χωρίς εξομάλυνση) |
| Στοιχεία πελατών που αποστέλλονται στο μοντέλο | Κείμενο εγγράφου όπως υποβλήθηκε από τον πελάτη (μη ανωνυμοποιημένο) |
| Κατάρτιση σε δεδομένα πελατών | Καμία |
| Περιοχή μεταποίησης | Υπόδειγμα επεξεργασίας API στις ΗΠΑ· δεδομένα σε ανάπαυση στην ΕΕ (AWS Frankfurt)· δείκτης ανάκτησης στην ΕΕ |
| Ανθρώπινη επίβλεψη | Υποχρεωτική αναθεώρηση χρήστη και έγκριση κάθε σχεδίου AI |
| Καταγραφή | Προβλέψεις και έξοδοι που διατηρούνται 90 ημέρες (βάση δεδομένων ΕΕ) |
| Γνωστοποίηση με προοπτική το χρήστη | "AI-δημιουργημένο προσχέδιο" ετικέτα σε όλη την έξοδο AI |
| Κοινοποίηση υποεπεξεργαστή | Anthropic στη λίστα δημόσιων υποεπεξεργαστών |
| DPA με πάροχο μοντέλων | Υπογραφή (Anthropic εμπορικό DPA) |