Responsible AI Platform

Annex IV AI Act

Τεχνικός φάκελος που αναφέρεται στο άρθρο 11 παράγραφος 1

Official text

Τεχνικός φάκελος που αναφέρεται στο άρθρο 11 παράγραφος 1 Ο τεχνικός φάκελος που αναφέρεται στο άρθρο 11 παράγραφος 1 περιλαμβάνει τουλάχιστον τις ακόλουθες πληροφορίες, ανάλογα με το σχετικό σύστημα ΤΝ:

1. Γενική περιγραφή του συστήματος ΤΝ, η οποία περιλαμβάνει:

α)

τον επιδιωκόμενο σκοπό του, το όνομα του παρόχου και την έκδοση του συστήματος που αντικατοπτρίζει τη σχέση του με προηγούμενες εκδόσεις·

β)

τον τρόπο με τον οποίο το σύστημα ΤΝ αλληλεπιδρά με υλισμικό ή λογισμικό ή μπορεί να χρησιμοποιηθεί για αλληλεπίδραση με υλισμικό ή λογισμικό, μεταξύ άλλων και με άλλα συστήματα ΤΝ, που δεν αποτελούν μέρος του ίδιου του συστήματος ΤΝ, κατά περίπτωση·

γ)

τις εκδόσεις του σχετικού λογισμικού ή υλικολογισμικού και κάθε απαίτηση σχετική με την επικαιροποίηση εκδόσεων·

δ)

την περιγραφή όλων των μορφών με τις οποίες το σύστημα ΤΝ διατίθεται στην αγορά ή τίθεται σε λειτουργία, όπως πακέτα λογισμικού ενσωματωμένα σε υλισμικό, τηλεφορτώσεις ή ΔΠΕ·

ε)

την περιγραφή του υλισμικού στο οποίο προορίζεται να λειτουργήσει το σύστημα ΤΝ·

στ)

όταν το σύστημα ΤΝ αποτελεί κατασκευαστικό στοιχείο προϊόντων, φωτογραφίες ή εικόνες που να δείχνουν τα εξωτερικά χαρακτηριστικά, τη σήμανση και την εσωτερική διαρρύθμιση των εν λόγω προϊόντων·

ζ)

βασική περιγραφή της διεπαφής χρήστη που παρέχεται στον φορέα εφαρμογής·

η)

οδηγίες χρήσης για τον φορέα εφαρμογής και βασική περιγραφή της διεπαφής χρήστη που παρέχεται στον φορέα εφαρμογής, κατά περίπτωση·

2. Λεπτομερή περιγραφή των στοιχείων του συστήματος ΤΝ και της διαδικασίας για την ανάπτυξή του, η οποία περιλαμβάνει:

α)

τις μεθόδους και τα βήματα που εκτελέστηκαν για την ανάπτυξη του συστήματος ΤΝ, συμπεριλαμβανομένων, κατά περίπτωση, της προσφυγής σε προεκπαιδευμένα συστήματα ή εργαλεία που παρασχέθηκαν από τρίτα μέρη και του τρόπου με τον οποίο αυτά χρησιμοποιήθηκαν, ενσωματώθηκαν ή τροποποιήθηκαν από τον πάροχο·

β)

τις προδιαγραφές σχεδιασμού του συστήματος, δηλαδή τη γενική λογική του συστήματος ΤΝ και των αλγορίθμων· τις βασικές επιλογές σχεδιασμού, συμπεριλαμβανομένων του σκεπτικού και των παραδοχών που έχουν γίνει, μεταξύ άλλων και σε σχέση με τα πρόσωπα ή τις ομάδες προσώπων σχετικά με τα οποία προορίζεται να χρησιμοποιηθεί το σύστημα· τις βασικές επιλογές ταξινόμησης· το τι προορίζεται το σύστημα να βελτιστοποιήσει και τη συνάφεια των διάφορων παραμέτρων· την περιγραφή των αναμενόμενων στοιχείων εξόδου και της ποιότητας των στοιχείων εξόδου του συστήματος· τις αποφάσεις σχετικά με ενδεχόμενες αντισταθμίσεις όσον αφορά τις τεχνικές λύσεις που υιοθετούνται για τη συμμόρφωση με τις απαιτήσεις που καθορίζονται στο κεφάλαιο ΙΙΙ τμήμα 2·

γ)

την περιγραφή της αρχιτεκτονικής του συστήματος που εξηγεί τον τρόπο με τον οποίο τα κατασκευαστικά στοιχεία λογισμικού βασίζονται το ένα στο άλλο ή αλληλοτροφοδοτούνται και ενσωματώνονται στη συνολική επεξεργασία· τους υπολογιστικούς πόρους που χρησιμοποιήθηκαν για την ανάπτυξη, την εκπαίδευση, τη δοκιμή και την επικύρωση του συστήματος ΤΝ·

δ)

κατά περίπτωση, τις απαιτήσεις δεδομένων όσον αφορά τα δελτία δεδομένων που περιγράφουν τις μεθοδολογίες και τις τεχνικές εκπαίδευσης και τα σύνολα δεδομένων εκπαίδευσης που χρησιμοποιήθηκαν, συμπεριλαμβανομένων γενικής περιγραφής αυτών των συνόλων δεδομένων και πληροφοριών σχετικά με την προέλευσή τους, το εύρος και τα κύρια χαρακτηριστικά τους· τον τρόπο λήψης και επιλογής των δεδομένων· τις διαδικασίες επισήμανσης (π.χ. για επιβλεπόμενη μάθηση), τις μεθοδολογίες καθαρισμού δεδομένων (π.χ. ανίχνευση εκτρόπων τιμών)·

ε)

αξιολόγηση των μέτρων ανθρώπινης εποπτείας που απαιτούνται σύμφωνα με το άρθρο 14, συμπεριλαμβανομένης της εκτίμησης των τεχνικών μέτρων που απαιτούνται για να διευκολυνθεί η ερμηνεία των στοιχείων εξόδου των συστημάτων ΤΝ από τους φορείς εφαρμογής σύμφωνα με το άρθρο 13 παράγραφος 3 στοιχείο δ)·

στ)

κατά περίπτωση, λεπτομερή περιγραφή των προκαθορισμένων αλλαγών στο σύστημα ΤΝ και στις επιδόσεις του, μαζί με όλες τις συναφείς πληροφορίες οι οποίες σχετίζονται με τις τεχνικές λύσεις που έχουν επιλεγεί για τη διασφάλιση της συνεχούς συμμόρφωσης του συστήματος ΤΝ με τις σχετικές απαιτήσεις που καθορίζονται στο κεφάλαιο III τμήμα 2·

ζ)

τις διαδικασίες επικύρωσης και δοκιμής που χρησιμοποιήθηκαν, συμπεριλαμβανομένων των πληροφοριών σχετικά με τα δεδομένα επικύρωσης και δοκιμής και τα κύρια χαρακτηριστικά τους· τους δείκτες μέτρησης που χρησιμοποιήθηκαν για τη μέτρηση της ακρίβειας, της στιβαρότητας και της συμμόρφωσης με άλλες σχετικές απαιτήσεις που καθορίζονται στο κεφάλαιο ΙΙΙ τμήμα 2, καθώς και των επιπτώσεων δυνητικής διακριτικής μεταχείρισης· αρχεία καταγραφής δοκιμών και όλες τις εκθέσεις δοκιμών, χρονολογημένες και υπογεγραμμένες από τους υπευθύνους, μεταξύ άλλων όσον αφορά προκαθορισμένες αλλαγές όπως αναφέρονται στο στοιχείο στ)·

η)

ειλημμένα μέτρα κυβερνοασφάλειας·

3. Λεπτομερείς πληροφορίες σχετικά με την παρακολούθηση, τη λειτουργία και τον έλεγχο του συστήματος ΤΝ, ιδίως όσον αφορά: τις ικανότητές του και τους περιορισμούς όσον αφορά τις επιδόσεις του, συμπεριλαμβανομένων των βαθμών ακρίβειας για συγκεκριμένα πρόσωπα ή ομάδες προσώπων στα οποία προορίζεται να χρησιμοποιηθεί το σύστημα και του συνολικού αναμενόμενου επιπέδου ακρίβειας σε σχέση με τον επιδιωκόμενο σκοπό του· τα προβλέψιμα ανεπιθύμητα αποτελέσματα και τις πηγές κινδύνων για την υγεία και την ασφάλεια, τα θεμελιώδη δικαιώματα και τον κίνδυνο διακρίσεων με βάση τον επιδιωκόμενο σκοπό του συστήματος ΤΝ· τα μέτρα ανθρώπινης εποπτείας που απαιτούνται σύμφωνα με το άρθρο 14, συμπεριλαμβανομένων των τεχνικών μέτρων που εφαρμόζονται για τη διευκόλυνση της ερμηνείας των στοιχείων εξόδου των συστημάτων ΤΝ από τους φορείς εφαρμογής· προδιαγραφές για τα δεδομένα εισόδου, κατά περίπτωση·

4. Περιγραφή της καταλληλότητας των μετρήσεων επιδόσεων για το συγκεκριμένο σύστημα ΤΝ·

5. Λεπτομερή περιγραφή του συστήματος διαχείρισης κινδύνου σύμφωνα με το άρθρο 9·

6. Περιγραφή σημαντικών αλλαγών που επιφέρει ο πάροχος στο σύστημα κατά τη διάρκεια του κύκλου ζωής του·

7. Κατάλογο των εναρμονισμένων προτύπων που εφαρμόζονται πλήρως ή εν μέρει και των οποίων τα στοιχεία αναφοράς έχουν δημοσιευθεί στην Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης· σε περίπτωση που δεν έχουν εφαρμοστεί τέτοια εναρμονισμένα πρότυπα, λεπτομερή περιγραφή των λύσεων που υιοθετήθηκαν για την τήρηση των απαιτήσεων που καθορίζονται στο κεφάλαιο ΙΙΙ τμήμα 2, συμπεριλαμβανομένου του καταλόγου των άλλων σχετικών προτύπων και τεχνικών προδιαγραφών που εφαρμόστηκαν·

8. Αντίγραφο της δήλωσης συμμόρφωσης ΕΕ που αναφέρεται στο άρθρο 47·

9. Λεπτομερή περιγραφή του συστήματος που εφαρμόζεται για την αξιολόγηση των επιδόσεων του συστήματος ΤΝ κατά το στάδιο μετά τη διάθεση στην αγορά σύμφωνα με το άρθρο 72, συμπεριλαμβανομένου του σχεδίου παρακολούθησης μετά τη διάθεση στην αγορά που αναφέρεται στο άρθρο 72 παράγραφος 3.

Source: EUR-Lex, Regulation (EU) 2024/1689 — text reproduced verbatim.

📬 AI Act Weekly

Get the most important AI Act developments in your inbox every week.

Subscribe

Frequently asked questions

What must be included in the technical documentation under Annex IV?

Annex IV requires nine sections: (1) general description of the AI system, (2) detailed description of elements and development process, (3) monitoring and control information, (4) appropriateness of performance metrics, (5) risk management, (6) lifecycle changes, (7) applied standards, (8) EU declaration of conformity, and (9) post-market monitoring system.

What information about training data is required in the technical documentation?

Point 2d requires: data requirements including datasheets with training methodologies, description of training datasets, provenance and scope of data, how data was obtained and selected, labelling procedures (e.g. for supervised learning), and data cleaning methods (e.g. outlier detection).

Do I need to document cybersecurity measures?

Yes, point 2h of Annex IV explicitly requires that cybersecurity measures put in place are included in the technical documentation.

What must I document about human oversight?

Point 2e requires an assessment of human oversight measures needed under Article 14, including an assessment of technical measures to facilitate interpretation of AI outputs by deployers (under Article 13(3)(d)).

How detailed must the risk assessment in the technical documentation be?

Point 5 requires a detailed description of the risk management system under Article 9. This includes identification of risks to health, safety and fundamental rights, risk mitigation measures, and residual risk analysis.

Do I need to include test results in the technical documentation?

Yes, point 2g requires: validation and testing procedures, information on test and validation data, metrics for accuracy, robustness and compliance, potentially discriminatory impacts, test logs and all test reports dated and signed.

What goes in the general description of the AI system?

Point 1 requires: (a) intended purpose, provider name and version, (b) interaction with hardware/software, (c) software versions, (d) forms of market placement (API, download, etc.), (e) intended hardware, (f) photos for embedded products, (g) user interface description, (h) instructions for use.

Do I need to track changes to the AI system?

Yes, point 6 requires a description of relevant changes made by the provider throughout the lifecycle. Point 2f also requires documentation of pre-determined changes and how continuous compliance is ensured.

Is Annex IV technical documentation mandatory for all AI systems?

No, Annex IV is only mandatory for high-risk AI systems (under Article 11(1)). For general-purpose AI models (GPAI), Annex XI applies instead.

How does Annex IV relate to post-market monitoring?

Point 9 requires a detailed description of the system for evaluating AI performance post-market, in accordance with Article 72, including the post-market monitoring plan of Article 72(3).

Do I need to list harmonised standards in the documentation?

Yes, point 7 requires a list of applied harmonised standards. If no harmonised standards were applied, a detailed description must be provided of alternative solutions to meet the requirements of Chapter III, Section 2.

How do I store the Annex IV technical documentation?

Under Article 18, technical documentation must be drawn up before the AI system is placed on the market and kept up to date. The documentation must be available to competent authorities for at least 10 years after market placement.

How does the Annex IV technical documentation relate to ISO 42001?

ISO/IEC 42001 (AI Management System) provides a framework that partially overlaps with Annex IV requirements. However, ISO 42001 certification does not automatically cover all requirements. Annex IV contains specific EU requirements around conformity declaration, post-market monitoring and CE marking that go beyond ISO 42001.

Who has access to the Annex IV technical documentation?

The technical documentation must be available to national market surveillance authorities upon request. You do not need to publish the documentation publicly. For high-risk AI systems requiring assessment by a notified body (Annex VII), the documentation must also be provided to that body.

Can I prepare the technical documentation in Dutch?

The technical documentation must be prepared in a language accepted by the relevant Member State. In practice, most Member States accept English. Check with your national supervisory authority whether documentation in Dutch or English suffices for your market.