"Nasz kupiec mówi, że musimy być zgodne EU AI Act do 2 sierpnia" - co właściwie zrobić
E-mail to jakaś wersja: "Proszę potwierdzić, że firma będzie w pełni zgodna z EU AI Act do 2 sierpnia lub dostarczyć certyfikat zgodności". To brzmi jak korek. Jest to odpowiedź na stronie - ramka za nim jest zła, i można ją poprawić grzecznie, dając kupującemu to, czego ich zespół prawny rzeczywiście potrzebuje.
Rama jest błędna: nie ma binarnego "zgodności AI Act"
Regulation (EU) 2024/1689 nie tworzy pojedynczego przejazdu / nieudanego stanu, który sprzedawca może poświadczyć w dniu. Jego obowiązki wchodzą w fazę w różnych terminach i przywiązują się w różny sposób do klasy ryzyka i roli (dostawcy lub dystrybutora). Co się dzieje 2 August 2026 jest specyficzny: dla typowego B2B SaaS, substancja jest Article 50 obowiązki w zakresie przejrzystości - co wiąże cię tylko wtedy, gdy twoje cechy je wywołują. Zakazy i Article 4 AIQXX- Piłkarstwo stosuje się od czasu 2 lutego 2025; system wysokiego ryzyka pojawia się później, w dwóch odrębnych terminach - 2 grudnia 2027 dla przypadków użycia Annex III (Article 6(2)) i 2 sierpnia 2028 dla systemów AI złowionych przez trasę produktu regulowaną Annex I (Article 6(1)). Dokładne przed / po mapie jest w co faktycznie zmienia się na 2 sierpnia 2026.
Więc szczerą odpowiedzią nie jest ani "tak, w pełni zgodne" (nadmierne roszczenie można później poprosić o nakaz) ani panika. To jest: Nasza klasyfikacja, obowiązki, które obowiązują nas w tym dniu, nasz status każdego z nas.
60-sekundowa kontrola: jakie obowiązki faktycznie powoduje produkt?
- Użytkownicy wchodzą w interakcje z AI (chatbot, asystent, agent głosu) pod swoją marką → Article 50(1): ujawnia, że jest to system AI, chyba że jest to oczywiste dla osoby, która jest "odpowiednio dobrze poinformowana, uważna i uważna". Wysyłka model trzeciej partii pod własną marką sprawia Ty Dostawca, który jest temu winien.
- Twój produkt generuje syntetyczną zawartość (audio, obraz, wideo, tekst) → Article 50(2): oznakowanie do odczytu maszynowego. Systemy generacyjne wprowadzone do obrotu przed przejściem 2 sierpnia 2026 do 2 grudnia 2026.
- Uznawanie ruchu lub kategoryzacja biometryczna → Ujawnienie deployera Article 50(3) - terytorium dla doradcy, a nie szablon.
- Deepfakes lub AI- wygenerowany tekst opublikowany w celu poinformowania społeczeństwa → Ujawnianie informacji o administratorze Article 50(4).
- Żadne z powyższych → nie uruchamia się cła Article 50, co nie jest tym samym, co nic, co dotyczy Ciebie. Nadal na Twojej liście są: Zakazy Article 5, obowiązujące od czasu 2 lutego 2025 i niosące najcięższe grzywny rozporządzenia - do €35,000,000 lub 7% całkowitego obrotu na całym świecie (Article 99(3)); Article 4 AIQX- środki czytania i pisania, w tym samym dniu; Rozdział III, jeśli Twój system jest wysoki - ryzyko przez albo trasa produktów regulowanych Article 6 - Annex I (z 2 sierpnia 2028) lub przypadków użycia Annex III (z 2 grudnia 2027); oraz rozdział V, jeśli sam dostarczysz ogólny model AI (od 2 sierpnia 2025).
W wolny kontroler Article 50 uruchamia to mapowanie w siedmiu pytaniach, nie wymaga poczty elektronicznej. Analiza parafowa jest w Przewodnik Article 50.
Skrypt odpowiedzi
Tylko dla orientacji - przed wysłaniem sprawdź wszystkie wsporniki. Jeśli Twój produkt dotyka terytorium Annex III (biometria, decyzje o zatrudnieniu, punkty kredytowe i podobne), lub jest osadzony w produkcie regulowanym na mocy Annex I (wyroby medyczne, maszyny i reszta), skorzystaj z porady prawnej zamiast dostosować to.
"Dzięki za oklaski 2 Sierpień daty - chętnie ustalimy, na czym stoimy. Nie istnieje jedna certyfikacja" AI Act zgodny "; obowiązki wiążą się z klasą ryzyka i rolą, więc tutaj jest nasze stanowisko dla zobowiązania. Klasyfikacja: w oparciu o zamierzone zastosowanie [produkt] nie stanowi wysokiego ryzyka w ramach żadnej z tras Article 6 Regulation (EU) 2024/1689: nie jest ani produktem, ani elementem bezpieczeństwa produktu objętego unijnym prawodawstwem harmonizacyjnym wymienionym w Annex I i podlegającym ocenie zgodności stron trzecich (Article 6(1)), ani nie wchodzi w zakres przypadków stosowania Annex III (Article 6(2)). Jest to zatem system ograniczonego ryzyka, a system wysokiego ryzyka - 2 grudnia 2027 dla Annex III, 2 sierpnia 2028 dla Annex I - nie ma do niego zastosowania. Od 2 sierpnia 2026: Article 50 obowiązki przejrzystości, w szczególności [50 (1), ponieważ użytkownicy współpracują z naszym asystentem AI pod naszą marką]. Status: [użytkownicy są informowani przy pierwszej interakcji, że oddziałują z systemem AI]. Ponadto obowiązujące: Środki Article 4 AI- czytania, od lutego 2025 r. - [nasze szkolenia personelu i dokumentacja ukończenia]. W toku: [pozycja], przeznaczona na [zatwierdzona data]. Możemy dostarczyć udokumentowane odpowiedzi na pełen kwestionariusz, każdy wniosek cytowany do jego artykułu ".
Co przygotować w ciągu najbliższych 48 godzin
- Spis cech AI: model, dostawca, wersja, cel, gdzie przetwarza dane. To zakotwicza każdą inną odpowiedź.
- Napraw swoją rolę na funkcję. Pod własną marką = dostawca - to decyduje, które ustępy Article 50 jesteś winien.
- Statek lub zweryfikować ujawnienie 50 (1) - widoczne przy pierwszej interakcji. Jeśli polegasz na "dość dobrze poinformowany, spostrzegawczy i ostrożny" wyjątek, zapisz dlaczego.
- Dokumentuj swoją pozycję 50 (2) jeśli generujesz zawartość syntetyczną: oznakowanie na miejscu lub datowany plan wewnątrz okna przejścia.
- Wyciągnij rekordy Article 4: który ukończył szkolenie AI i kiedy - rozpoczyna się nadzór krajowy na 2 sierpnia 2026.
- Projekt odpowiedzi czworoczęściowej (klasyfikacja → zobowiązania → status → luki w planie) dla kwestionariusza, który zazwyczaj następuje - struktura jest w jak odpowiedzieć "czy jesteś zgodny z EU AI Act?", szersze oceny pierwszy-24-godzinny podręcznik.
Czego nie robić?
- Nie odpowiadaj "tak, jesteśmy zgodni" goły. Odnosi się do tego, że nie przeczytał rozporządzenia i może stać się gwarancją w późniejszym terminie w umowie.
- Nie obiecaj certyfikatów lub dat, których nikt nie zatwierdził. Szczera luka z datowanym planem przetrwa due diligence; wynalazca kontroli nie.
- Nie powtarzaj niezweryfikowanych kar. Prawidłowe: do €15,000,000 lub 3% światowego obrotu rocznego, w zależności od tego, która z tych wartości jest wyższa Article 99(4)(g); mniejsze z dwóch dla MŚP i startup (Article 99(6)). Nakładane przez państwa członkowskie.
FAQ
Czy możemy po prostu odpowiedzieć: "Tak, jesteśmy zgodni z EU AI Act"?
Nie. Etap zobowiązań w różnych terminach i różnią się klasą ryzyka i rolą, więc "zgodność" jest tylko znaczące na zobowiązanie - i na etapie umowy można poprosić o potwierdzenie odpowiedzi. Użyj czteroczęściowej struktury powyżej.
Co się stanie, jeśli nie będziemy gotowi na 2 sierpnia 2026?
Breaching Article 50 nakłada grzywny w wysokości do €15,000,000 lub 3% rocznego obrotu na całym świecie, w zależności od tego, która z tych dwóch wartości jest wyższa - niższe z tych dwóch dla MŚP i startup (Article 99(6)). Grzywny są nakładane przez państwa członkowskie, których systemy egzekwowania nadal są wprowadzane. Tak więc: szczere luki stanu z datowanym planem; nie żądaj zgodności nie możesz udowodnić.
Nasza funkcja AI to tylko API OpenAI czy API Anthropic - czy zgodność nie jest ich problemem?
Nie za obowiązki, przed którymi stoją twoi użytkownicy. Firma, która wprowadza na rynek system AI pod własną nazwą lub znakiem towarowym jest traktowana jako jej dostawca - wysyłanie trzeciego modelu strony pod marką stawia Article 50(1) obowiązek ujawniania na Ciebie, a nie na sprzedawcę modelu.