Annex IV AI Act
class="oj-doc-ti" id="d1e38-130-1">PŘÍLOHA IV
Official text
id="anx_IV"> PŘÍLOHA IV Technická dokumentace podle čl. 11 odst. 1 Technická dokumentace podle čl. 11 odst. 1 obsahuje AI alespoň tyto informace, jsou-li pro dotyčný systém AI relevantní:
1. Obecný popis systému AI zahrnující:
a) jeho zamýšlený účel, název poskytovatele a verzi systému s ohledem na její vztah k verzím předchozím;
b) informace o tom, jak systém AI interaguje s hardwarem nebo softwarem, včetně dalších systémů AI, které nejsou součástí samotného systému AI, nebo jak může v relevantních případech být za účelem interakce s nimi použit;
c) verze příslušného softwaru nebo firmwaru a veškeré požadavky týkající se aktualizací verze;
d) popis všech forem, ve kterých je systém AI uveden na trh nebo do provozu, jako jsou například softwarové balíčky, které jsou součástí hardwaru, stažené soubory nebo aplikační programovací rozhraní;
e) popis hardwaru, na kterém má systém AI pracovat;
f) pokud je systém AI součástí produktů, fotografií nebo vyobrazení, které zobrazují vnější prvky, pak označení a vnitřní uspořádání těchto produktů;
g) základní popis uživatelského rozhraní poskytnutého zavádějícímu subjektu;
h) návod k použití pro zavádějící subjekt a případně základní popis uživatelského rozhraní poskytnutého zavádějícímu subjektu.
2. Podrobný popis prvků systému AI a procesu jeho vývoje zahrnující:
a) metody a kroky provedené při vývoji systému AI, v příslušných případech včetně využití předtrénovaných systémů nebo nástrojů poskytnutých třetími stranami, a jak byly tyto systémy nebo nástroje použity, integrovány nebo upraveny poskytovatelem;
b) specifikace návrhu systému, zejména obecná logika systému AI a algoritmů; klíčové volby uplatněné v návrhu, včetně odůvodnění a učiněných předpokladů, a to i ve vztahu k osobám nebo skupinám osob, ohledně kterých má být systém používán; hlavní možnosti klasifikace; co má systém optimalizovat a význam jednotlivých parametrů; popis očekávaného výstupu a kvality výstupu systému; rozhodnutí týkající se všech případně učiněných kompromisů, pokud jde o technická řešení přijatá za účelem dodržení požadavků stanovených v kapitole III oddílu 2;
c) popis architektury systému vysvětlující, jak na sebe komponenty softwaru vzájemně navazují nebo jsou do sebe začleněny a integrovány do celkového zpracování; výpočetní prostředky použité za účelem vývoje, trénování, testování a validace systému AI;
d) v příslušných případech požadavky na data ve formě informativních přehledů popisujících metody a techniky trénování a použité soubory trénovacích dat, včetně obecného popisu těchto datových souborů, informací o jejich původu, rozsahu a hlavních vlastnostech; jakým způsobem byla data získána a vybrána; postupy označování (např. pro učení s učitelem), metody čištění dat (např. určování odlehlých hodnot);
e) posouzení opatření lidského dohledu potřebných v souladu s článkem 14, včetně posouzení technických opatření potřebných pro usnadnění interpretace výstupů systémů AI zavádějícími subjekty v souladu s čl. 13 odst. 3 písm. d);
f) v relevantních případech podrobný popis předem stanovených změn systému AI a jeho výkonnosti, spolu se všemi příslušnými informacemi, které se týkají technických řešení přijatých k zajištění trvalého souladu systému AI s příslušnými požadavky stanovenými v kapitole III oddílu 2;
g) použité validační a testovací postupy, včetně informací o použitých validačních a testovacích datech a jejich hlavních charakteristikách; metriky použité k měření přesnosti, spolehlivosti a dodržení jiných příslušných požadavků stanovených v kapitole III oddílu 2, jakož i jejich potenciálně diskriminační dopady; testovací protokoly a všechny zprávy o testování, datované a podepsané odpovědnými osobami, a to i v souvislosti s předem stanovenými změnami uvedenými v písmeně f);
h) zavedená opatření v oblasti kybernetické bezpečnosti.
3. Podrobné informace o monitorování, fungování a kontrole systému AI, zejména pokud jde o: jeho schopnosti a omezení v oblasti výkonnosti, včetně stupňů přesnosti z hlediska konkrétních osob nebo skupin osob, ve vztahu k nimž má být systém používán, a celková očekávaná úroveň přesnosti ve vztahu k zamýšlenému účelu použití; předvídatelné nezamýšlené výsledky a zdroje rizik pro zdraví a bezpečnost, základní práva a diskriminaci s ohledem na zamýšlený účel použití systému AI; opatření lidského dohledu potřebná v souladu s článkem 14, včetně technických opatření zavedených za účelem usnadnění interpretace výstupů systémů AI zavádějícími subjekty; případně specifikace vstupních dat.
4. Popis vhodnosti metriky výkonnosti pro konkrétní systém AI.
5. Podrobný popis systému řízení rizik v souladu s článkem 9.
6. Popis relevantních změn systému provedených poskytovatelem v průběhu životního cyklu tohoto systému.
7. Seznam harmonizovaných norem použitých v plném rozsahu nebo zčásti, na něž byly zveřejněny odkazy v Úředním věstníku Evropské unie; pokud žádné takové harmonizované normy nebyly použity, podrobný popis řešení přijatých za účelem splnění požadavků stanovených v kapitole III oddílu 2, včetně seznamu jiných příslušných norem a technických specifikací, které byly použity.
8. Kopii EU prohlášení o shodě uvedeného v článku 47.
9. Podrobný popis systému zavedeného za účelem hodnocení výkonnosti systému AI po uvedení na trh v souladu s článkem 72, včetně plánu monitorování po uvedení na trh podle čl. 72 odst. 3.
Source: EUR-Lex, Regulation (EU) 2024/1689 — text reproduced verbatim.
📬 AI Act Weekly
Get the most important AI Act developments in your inbox every week.
SubscribeFrequently asked questions
What must be included in the technical documentation under Annex IV?
Annex IV requires nine sections: (1) general description of the AI system, (2) detailed description of elements and development process, (3) monitoring and control information, (4) appropriateness of performance metrics, (5) risk management, (6) lifecycle changes, (7) applied standards, (8) EU declaration of conformity, and (9) post-market monitoring system.
What information about training data is required in the technical documentation?
Point 2d requires: data requirements including datasheets with training methodologies, description of training datasets, provenance and scope of data, how data was obtained and selected, labelling procedures (e.g. for supervised learning), and data cleaning methods (e.g. outlier detection).
Do I need to document cybersecurity measures?
Yes, point 2h of Annex IV explicitly requires that cybersecurity measures put in place are included in the technical documentation.
What must I document about human oversight?
Point 2e requires an assessment of human oversight measures needed under Article 14, including an assessment of technical measures to facilitate interpretation of AI outputs by deployers (under Article 13(3)(d)).
How detailed must the risk assessment in the technical documentation be?
Point 5 requires a detailed description of the risk management system under Article 9. This includes identification of risks to health, safety and fundamental rights, risk mitigation measures, and residual risk analysis.
Do I need to include test results in the technical documentation?
Yes, point 2g requires: validation and testing procedures, information on test and validation data, metrics for accuracy, robustness and compliance, potentially discriminatory impacts, test logs and all test reports dated and signed.
What goes in the general description of the AI system?
Point 1 requires: (a) intended purpose, provider name and version, (b) interaction with hardware/software, (c) software versions, (d) forms of market placement (API, download, etc.), (e) intended hardware, (f) photos for embedded products, (g) user interface description, (h) instructions for use.
Do I need to track changes to the AI system?
Yes, point 6 requires a description of relevant changes made by the provider throughout the lifecycle. Point 2f also requires documentation of pre-determined changes and how continuous compliance is ensured.
Is Annex IV technical documentation mandatory for all AI systems?
No, Annex IV is only mandatory for high-risk AI systems (under Article 11(1)). For general-purpose AI models (GPAI), Annex XI applies instead.
How does Annex IV relate to post-market monitoring?
Point 9 requires a detailed description of the system for evaluating AI performance post-market, in accordance with Article 72, including the post-market monitoring plan of Article 72(3).
Do I need to list harmonised standards in the documentation?
Yes, point 7 requires a list of applied harmonised standards. If no harmonised standards were applied, a detailed description must be provided of alternative solutions to meet the requirements of Chapter III, Section 2.
How do I store the Annex IV technical documentation?
Under Article 18, technical documentation must be drawn up before the AI system is placed on the market and kept up to date. The documentation must be available to competent authorities for at least 10 years after market placement.
How does the Annex IV technical documentation relate to ISO 42001?
ISO/IEC 42001 (AI Management System) provides a framework that partially overlaps with Annex IV requirements. However, ISO 42001 certification does not automatically cover all requirements. Annex IV contains specific EU requirements around conformity declaration, post-market monitoring and CE marking that go beyond ISO 42001.
Who has access to the Annex IV technical documentation?
The technical documentation must be available to national market surveillance authorities upon request. You do not need to publish the documentation publicly. For high-risk AI systems requiring assessment by a notified body (Annex VII), the documentation must also be provided to that body.
Can I prepare the technical documentation in Dutch?
The technical documentation must be prepared in a language accepted by the relevant Member State. In practice, most Member States accept English. Check with your national supervisory authority whether documentation in Dutch or English suffices for your market.