Anhang VII AI Act
Konformität auf der Grundlage einer Bewertung des Qualitätsmanagementsystems und einer Bewertung der technischen Dokumentation
Officiële tekst
Konformität auf der Grundlage einer Bewertung des Qualitätsmanagementsystems und einer Bewertung der technischen Dokumentation 1. Einleitung Die Konformität auf der Grundlage einer Bewertung des Qualitätsmanagementsystems und einer Bewertung der technischen Dokumentation entspricht dem Konformitätsbewertungsverfahren gemäß den Nummern 2 bis 5. 2. Überblick Das genehmigte Qualitätsmanagementsystem für die Konzeption, die Entwicklung und das Testen von KI-Systemen nach Artikel 17 wird gemäß Nummer 3 geprüft und unterliegt der Überwachung gemäß Nummer 5. Die technische Dokumentation des KI-Systems wird gemäß Nummer 4 geprüft. 3. Qualitätsmanagementsystem
3.1.
Der Antrag des Anbieters muss Folgendes enthalten:
a) Name und Anschrift des Anbieters sowie, wenn der Antrag von einem Bevollmächtigten eingereicht wird, auch dessen Namen und Anschrift;
b) die Liste der unter dasselbe Qualitätsmanagementsystem fallenden KI-Systeme;
c) die technische Dokumentation für jedes unter dasselbe Qualitätsmanagementsystem fallende KI-System;
d) die Dokumentation über das Qualitätsmanagementsystem mit allen in Artikel 17 aufgeführten Aspekten;
e) eine Beschreibung der bestehenden Verfahren, mit denen sichergestellt wird, dass das Qualitätsmanagementsystem angemessen und wirksam bleibt;
f) eine schriftliche Erklärung, dass derselbe Antrag bei keiner anderen notifizierten Stelle eingereicht wurde.
3.2.
Das Qualitätssicherungssystem wird von der notifizierten Stelle bewertet, um festzustellen, ob es die in Artikel 17 genannten Anforderungen erfüllt. Die Entscheidung wird dem Anbieter oder dessen Bevollmächtigten mitgeteilt. Die Mitteilung enthält die Ergebnisse der Bewertung des Qualitätsmanagementsystems und die begründete Bewertungsentscheidung.
3.3.
Das genehmigte Qualitätsmanagementsystem wird vom Anbieter weiter angewandt und gepflegt, damit es stets angemessen und effizient funktioniert.
3.4.
Der Anbieter unterrichtet die notifizierte Stelle über jede beabsichtigte Änderung des genehmigten Qualitätsmanagementsystems oder der Liste der unter dieses System fallenden KI-Systeme. Die notifizierte Stelle prüft die vorgeschlagenen Änderungen und entscheidet, ob das geänderte Qualitätsmanagementsystem die unter Nummer 3.2 genannten Anforderungen weiterhin erfüllt oder ob eine erneute Bewertung erforderlich ist. Die notifizierte Stelle teilt dem Anbieter ihre Entscheidung mit. Die Mitteilung enthält die Ergebnisse der Prüfung der Änderungen und die begründete Bewertungsentscheidung.
4. Kontrolle der technischen Dokumentation
4.1.
Zusätzlich zu dem unter Nummer 3 genannten Antrag stellt der Anbieter bei der notifizierten Stelle seiner Wahl einen Antrag auf Bewertung der technischen Dokumentation für das KI-System, das er in Verkehr zu bringen oder in Betrieb zu nehmen beabsichtigt und das unter das unter Nummer 3 genannte Qualitätsmanagementsystem fällt.
4.2.
Der Antrag enthält Folgendes:
a) den Namen und die Anschrift des Anbieters;
b) eine schriftliche Erklärung, dass derselbe Antrag bei keiner anderen notifizierten Stelle eingereicht wurde;
c) die in Anhang IV genannte technische Dokumentation.
4.3.
Die technische Dokumentation wird von der notifizierten Stelle geprüft. Sofern es relevant ist und beschränkt auf das zur Wahrnehmung ihrer Aufgaben erforderliche Maß erhält die notifizierte Stelle uneingeschränkten Zugang zu den verwendeten Trainings-, Validierungs- und Testdatensätzen, gegebenenfalls und unter Einhaltung von Sicherheitsvorkehrungen auch über API oder sonstige einschlägige technische Mittel und Instrumente, die den Fernzugriff ermöglichen.
Bron: EUR-Lex, Verordening (EU) 2024/1689 — tekst ongewijzigd overgenomen.
📬 AI Act Weekly
Ontvang elke week de belangrijkste AI Act ontwikkelingen in je inbox.
AanmeldenVeelgestelde vragen
Wat beschrijft Bijlage VII van de AI Act?
Bijlage VII beschrijft de conformiteitsbeoordelingsprocedure op basis van beoordeling van het kwaliteitsmanagementsysteem én beoordeling van de technische documentatie door een aangemelde instantie (notified body).
Wanneer is de procedure van Bijlage VII verplicht?
Bijlage VII is verplicht voor biometrische AI-systemen onder Bijlage III, punt 1 (identificatie op afstand, biometrische categorisering, emotieherkenning), tenzij volledig geharmoniseerde normen zijn toegepast en de aanbieder voor interne controle (Bijlage VI) kiest.
Wat beoordeelt de aangemelde instantie?
De aangemelde instantie beoordeelt twee dingen: (1) het kwaliteitsmanagementsysteem op conformiteit met artikel 17, en (2) de technische documentatie van het AI-systeem op conformiteit met de eisen van Hoofdstuk III, Afdeling 2.
Kan de aangemelde instantie toegang eisen tot trainingsdata?
Ja, punt 4.3 bepaalt dat de aangemelde instantie, voor zover nodig en beperkt tot haar taken, volledige toegang krijgt tot trainings-, validatie- en testdatasets, indien nodig via API of andere technische middelen voor remote toegang.
Wat als de aangemelde instantie mijn technische documentatie afkeurt?
De aangemelde instantie weigert dan het EU-certificaat en informeert de aanbieder met gedetailleerde redenen. Als het probleem bij trainingsdata ligt, moet het AI-systeem opnieuw worden getraind vóór een nieuwe conformiteitsbeoordeling.
Hoe lang is het certificaat geldig?
Het certificaat bevat de geldigheidscondities. De aangemelde instantie voert periodieke audits uit (punt 5.3) om te controleren of het kwaliteitsmanagementsysteem wordt onderhouden. Bij wijzigingen aan het AI-systeem kan herbeoordeling nodig zijn (punt 4.7).
Wat moet ik indienen bij de aangemelde instantie?
Punt 3.1 vereist: (a) naam en adres aanbieder, (b) lijst van AI-systemen onder het kwaliteitsmanagementsysteem, (c) technische documentatie per AI-systeem, (d) documentatie kwaliteitsmanagementsysteem, (e) procedures voor adequaatheid, en (f) verklaring dat geen andere aangemelde instantie is benaderd.
Kan de aangemelde instantie ook het getrainde model inzien?
Ja, punt 4.5 bepaalt dat de aangemelde instantie in uitzonderlijke gevallen, na uitputting van andere middelen en op gemotiveerd verzoek, ook toegang kan krijgen tot het getrainde model en relevante parameters, onder bescherming van intellectueel eigendom en bedrijfsgeheimen.