Responsible AI Platform

Annex XI AI Act

class="oj-doc-ti" id="d1e38-141-1">XI. MELLÉKLET

Official text

id="anx_XI"> XI. MELLÉKLET Az 53. cikk (1) bekezdésének a) pontjában említett műszaki dokumentáció – műszaki dokumentáció az általános célú MI-modellek szolgáltatói számára 1. szakasz Az általános célú MI-modellek valamennyi szolgáltatója által nyújtandó információk Az 53. cikk (1) bekezdésének a) pontjában említett műszaki dokumentáció a modell méretétől és kockázati profiljától függően legalább a következő információkat tartalmazza:

1. Az általános célú MI-modell általános leírása, beleértve a következőket:

a) a modell rendeltetése szerint ellátandó feladatok, valamint azon MI-rendszerek típusa és jellege, amelyekbe integrálható;

b) az elfogadható felhasználásra vonatkozóan alkalmazandó irányelvek;

c) a forgalomba hozatal időpontja és forgalmazási módszerek;

d) az architektúra és a paraméterek száma;

e) a bemenetek és a kimenetek modalitása (pl. szöveg, kép) és formátuma;

f) a licenc.

2. A modellnek az 1. pontban említett elemeinek részletes leírása és a fejlesztési folyamatra vonatkozó releváns információk, ideértve a következő elemeket:

a) az általános célú MI-modell MI-rendszerekbe történő integrálásához szükséges műszaki megoldások (pl. használati utasítás, infrastruktúra, eszközök);

b) a modell és a tanítási folyamat – beleértve a tanítómódszereket és -technikákat is – tervezési előírásai, a legfontosabb tervezési döntések, beleértve az indokokat és a feltételezéseket; adott esetben tervezésének megfelelően mit optimalizál a modell és a különböző paraméterek relevanciája;

c) adott esetben a tanításhoz, a teszteléshez és a validáláshoz használt adatokra vonatkozó információk, beleértve az adatok típusát és eredetét, valamint az adatgondozási módszereket (pl. tisztítás, szűrés stb.), az adatpontok száma, azok köre és fő jellemzői; az adatok megszerzésének és kiválasztásának módja, valamint adott esetben minden egyéb, az adatforrások alkalmatlanságának észlelésére irányuló intézkedés és az azonosítható torzítások feltárására irányuló módszerek;

d) a modell tanításához használt számítási erőforrások (pl. lebegőpontos műveletek száma), tanítási idő és a tanítással kapcsolatos egyéb releváns részletek;

e) a modell ismert vagy becsült energiafogyasztása.

Az e) pontot illetően, amennyiben a modell energiafogyasztása ismeretlen, az energiafogyasztás alapulhat a felhasznált számítási erőforrásokra vonatkozó információkon.

2. szakasz A rendszerszintű kockázatot jelentő általános célú MI-modellek szolgáltatói által rendelkezésre bocsátandó kiegészítő információk

1. Az értékelési stratégiák részletes leírása, ideértve az értékelési eredményeket is, a rendelkezésre álló nyilvános értékelési protokollok és eszközök vagy egyéb értékelési módszerek alapján. Az értékelési stratégiáknak magukban kell foglalniuk az értékelési kritériumokat, a mérőszámokat és a korlátok azonosítására szolgáló módszertant.

2. Adott esetben a belső és/vagy külső támadó szempontú tesztelés (pl. red teaming) céljából bevezetett intézkedések, a modelladaptációk – ideértve az összehangolást és a finomhangolást is – részletes leírása.

3. Adott esetben a rendszer architektúrájának részletes leírása, megmagyarázva, hogy a szoftverösszetevők hogyan épülnek egymásra vagy egymásba, és hogyan integrálódnak a teljes folyamatba.

Source: EUR-Lex, Regulation (EU) 2024/1689 — text reproduced verbatim.

📬 AI Act Weekly

Get the most important AI Act developments in your inbox every week.

Subscribe

Frequently asked questions

What does Annex XI of the AI Act regulate?

Annex XI describes the technical documentation that providers of general-purpose AI (GPAI) models must prepare under Article 53(1)(a). It has two sections: one for all GPAI providers and an additional section for models with systemic risk.

What must be in the technical documentation of a GPAI model?

Section 1 requires: (1) general description including tasks, usage policies, architecture, parameters, modalities and licence, and (2) detailed description of development, training methodologies, data, computational resources and energy consumption.

Do I need to document my AI model's energy consumption?

Yes, point 2e of Section 1 requires the known or estimated energy consumption of the model. If exact consumption is unknown, an estimate based on computational resources used may be provided.

What extra documentation is required for GPAI with systemic risk?

Section 2 requires three additional elements: (1) detailed evaluation strategies with results and methods, (2) description of adversarial testing (red teaming), alignment and fine-tuning, and (3) description of system architecture.

Do I need to describe my training data?

Yes, point 2c of Section 1 requires information on training, testing and validation data, including type, provenance, curation methods, number of data points, scope, characteristics, and bias detection measures.

How does Annex XI differ from Annex IV?

Annex IV is for high-risk AI systems (Article 11), while Annex XI is specifically for GPAI models (Article 53). Annex XI focuses more on model architecture, training data and compute, while Annex IV is broader with requirements for risk management and human oversight.

What is red teaming and why is it required?

Red teaming is adversarial testing where the model is attacked to discover vulnerabilities. Section 2, point 2 requires this for GPAI models with systemic risk, including description of alignment and fine-tuning measures.

How many parameters must my model have to fall under Annex XI?

Annex XI applies to all GPAI models regardless of size. The number of parameters must be documented (point 1d), but there is no minimum threshold. The extra Section 2 requirements only apply to models with systemic risk (Article 51).