"Vad mänsklig tillsyn finns över dina AI-utgångar?" - tillsynsfrågan
Varje AI-sektion frågar detta, och frestande svaret är rena adjektiv: "människa-i-loop", "människor granskar alltid utgångar". Köpare köper inte adjektiv. De vill ha mekanismen - och de vill att du inte ska överklaga vad den mekanismen gör lagligt. Här slår en sann beskrivning av en blygsam kontroll ett stort påstående varje gång, eftersom tillsynskrav är de enklaste för en köpare att testa i en demo.
Varför köpare frågar detta
Köparens riskteam vill veta om dina AI-utgångar kan orsaka skada tyst: om något är auto-utfört, som fångar fel och hur en dålig utgång korrigeras. Instrumentköparna använder nu - AI-CAIQ, SIG 2026 AI-domänen, EU: s modellavtalsklausuler för AI - alla sondleverantörers kontroller över AI-utgången, och ditt svar matar köparens egen riskbedömning. Det är också ett kompetenstest: leverantörer som förstår EU AI Act beskriver tillsyn noggrant; leverantörer som inte vinkar runt det som bevis på efterlevnad. Denna distinktion är vad denna guide handlar om.
Vad tillsyn gör - och gör inte - under AI Act
En sak att komma rakt före utarbetandet. Enligt Regulation (EU) 2024/1689 gäller obligatoriska krav på mänsklig tillsyn (Article 14) för högrisk system – vilket betyder något system som fångats av antingen Article 6: Annex I-reglerade produktionsvägen för Article 6(1), vars skyldigheter gäller från 2 augusti 2028 och Annex III-användningsfall av Article 6(2), från 2 december 2027. De flesta B2B SaaS är begränsad eller minimal risk, och ett begränsat risksystems skyldigheter är Article 50 transparens (från 2 augusti 2026), full stopp. Två konsekvenser:
- Mänsklig tillsyn gör Inte inte göra ett system begränsad risk. Klassificering följer användningsfallet, inte dina kontroller.
- Mänsklig tillsyn gör Inte inte Befria dig från Article 50. Om din funktion utlöser en öppenhetsplikt, tar en granskare i slingan inte bort den. (Den smala plats där mänsklig granskning ändrar en Article 50-tull är distributörssidan text carve-out i 50(4) - för publicerad text som har genomgått mänsklig granskning med redaktionellt ansvar - vilket är din kunds sammanhang, inte en allmän leverantör sköld.)
Den ärliga svarsstrukturen
Beskriv den verkliga mekanismen i tre delar - där granskning sker, vad som utlöser upptrappning och hur en människa åsidosätter - sedan placera den korrekt i förhållande till lagen.
Illustrativ mall - platshållare i fästen, verifiera varje klausul mot dina egna fakta innan du skickar in.
[Din produkt] genererar [utgångar, t.ex. utkast till svar / sammanfattningar] som presenteras för användare som utkast. Recension: [t.ex. varje AI-genererad utgång kräver explicit användargodkännande innan den tillämpas; ingen utgång är auto-exekverad]. Tröskelvärden och upptrappning: [t.ex. utgångar som involverar [kategori] dirigeras till [roll] innan de släpps; undertröskelfallen samplas vid [frekvens]. Överridning och korrigering: [t.ex. användare kan redigera, avvisa eller regenerera någon utgång; korrigeringar är inloggade och bevarade för [period]]. Klassificeringsanmärkning: [din produkt] är inte högrisk under någon av Article 6 av Regulation (EU) 2024/1689 - inte en Annex I reglerad produkt eller säkerhetskomponent (6 (1)), och inte inom Annex III användningsfall (6(2)) - så våra skyldigheter är Article 50 transparens, inte Article 14 mänskliga tillsynskrav som gäller för högrisksystem; åtgärderna ovan är frivilliga god praxis som stöder [köpare] egen riskhantering.
Den avslutande meningen gör den tunga lyftningen: den visar köparen exakt där du sitter i lagen, hävdar tillsynen som en verklig kontroll, och inte tillskriver förordningen något som den inte frågar dig.
Det misstag som kostar handlar om
Använda tillsyn som talisman. Det felaktiga svaret lyder: "Alla utgångar är mänskligt granskade, så systemet är lågrisk och AI Act:s krav åtgärdas." Tre defekter, varje upptäcktsbar. För det första rör sig klassificeringen inte: en granskare gör inte ett högrisksystem - med antingen Article 6 - i en begränsad risk en eller avstå från Article 50-tullar. För det andra, skriva att dina åtgärder "följer" eller "justera med" lagens tillsynskrav innebär att ditt system är högrisk - den klassificering du försökte undvika - och bjuder in en juridisk granskare för att testa den implikationen. För det tredje, överdriven mekanik ("obligatorisk granskning" som faktiskt är en valfri knapp) kollapsar när köparen kör en rättegång. Beskriv vad som finns, om det är tunnare än du vill, ange klyftan med en plan - formeln är i Metodguiden, steg 4.
Mini-FAQ
Gör mänsklig tillsyn vårt system begränsad risk under EU AI Act?
Nej. Klassificering beror på vad systemet är och vad det används för - Article 6 har två högriskrutter, Annex I reglerade produkter (6 (1)) och Annex III användningsfall (6(2)) - inte på kontrollerna runt det. Övervaka varken nedgraderar ett högrisksystem eller tar bort Article 50-tullar från en begränsad risk. Kontrollera användningsfallet i Annex III guideoch uteslut Annex I-rutten separat.
Ska vi citera Article 14 i vårt tillsynssvar?
Bara om du faktiskt är högrisk. För ett begränsat risksystem innebär det en klassificering som du inte vill ha. Rama dina åtgärder som frivillig god praxis och låt Article 50 bära dina faktiska skyldigheter.
Vad händer om vår tillsyn är tunnare än köparen förväntar sig?
Säg det, med gapformeln: nuvarande tillstånd + kompensera kontroll + pågår + ett måldatum som ditt ledarskap faktiskt godkänt. Beskriv aldrig valfri översyn som obligatorisk.
Relaterad: kontrollera vilka Article 50 uppgifter din funktion faktiskt utlöser med Gratis Article 50 checkerSe hela rollkartan i Vem är skyldig vad under Article 50Och om frågeformuläret bara landade, börja med Första-24-timmars spelbokTidigare fråga i serien: Leverantörens fråga.
- Regulation (EU) 2024/1689 — Art. 6, Art. 14, Art. 50, Annex I, Annex III
- Regulation (EU) 2026/1744 (Digital Omnibus på AI), 8 juli 2026, OJ 24 juli 2026, i kraft 27 juli 2026 (högrisk skyldigheter till 2 december 2027 för Annex III och 2 augusti 2028 för Annex I; Art. 50 oförändrad)
- CSA AI-CAIQ (Oct 2025); Delade bedömningar SIG 2026; EU MCC-AI klausuler (Mar 2025)