Annex VII AI Act
class="oj-doc-ti" id="d1e38-134-1">LIITE VII
Officiële tekst
id="anx_VII"> LIITE VII Laadunhallintajärjestelmän ja teknisen dokumentaation arviointiin perustuva vaatimustenmukaisuus 1. Johdanto Laadunhallintajärjestelmän ja teknisen dokumentaation arviointiin perustuva vaatimustenmukaisuus tarkoittaa 2–5 kohtaan perustuvaa vaatimustenmukaisuuden arviointimenettelyä. 2. Yleiskuvaus Tämän asetuksen 17 artiklan mukainen tekoälyjärjestelmien suunnittelua, kehittämistä ja testausta koskeva hyväksytty laadunhallintajärjestelmä on tutkittava 3 kohdan mukaisesti ja sitä on valvottava 5 kohdan mukaisesti. Tekoälyjärjestelmän tekninen dokumentaatio on tutkittava 4 kohdan mukaisesti. 3. Laadunhallintajärjestelmä
3.1
Tarjoajan hakemuksessa on oltava seuraavat tiedot:
a) tarjoajan nimi ja osoite sekä valtuutetun edustajan nimi ja osoite, jos tämä tekee hakemuksen;
b) luettelo saman laadunhallintajärjestelmän piiriin kuluvista tekoälyjärjestelmistä;
c) kunkin saman laadunhallintajärjestelmän piiriin kuuluvan tekoälyjärjestelmän tekninen dokumentaatio;
d) laadunhallintajärjestelmää koskeva dokumentaatio, jonka on katettava kaikki 17 artiklassa luetellut näkökohdat;
e) kuvaus käytössä olevista menettelyistä, joilla varmistetaan, että laadunhallintajärjestelmä pysyy riittävänä ja tehokkaana;
f) kirjallinen vakuutus siitä, että samaa hakemusta ei ole tehty toiselle ilmoitetulle laitokselle.
3.2
Ilmoitetun laitoksen on arvioitava laadunhallintajärjestelmä määrittääkseen, täyttääkö se 17 artiklassa tarkoitetut vaatimukset. Päätöksestä on ilmoitettava tarjoajalle tai sen valtuutetulle edustajalle. Ilmoitukseen on sisällyttävä laadunhallintajärjestelmän arvioinnin päätelmät ja arviointipäätös perusteluineen.
3.3
Tarjoajan on jatkettava hyväksytyn laadunhallintajärjestelmän täytäntöönpanoa ja ylläpitoa niin, että se pysyy riittävänä ja tehokkaana.
3.4
Tarjoajan on ilmoitettava ilmoitetulle laitokselle kaikista hyväksyttyyn laadunhallintajärjestelmään tai sen kattamien tekoälyjärjestelmien luetteloon suunnitelluista muutoksista. Ilmoitetun laitoksen on tutkittava ehdotetut muutokset ja päätettävä, täyttääkö muutettu laadunhallintajärjestelmä edelleen 3.2 kohdassa tarkoitetut vaatimukset vai onko tarpeen suorittaa uusi arviointi. Ilmoitetun laitoksen on ilmoitettava päätöksensä tarjoajalle. Ilmoitukseen on sisällyttävä muutosten tutkinnan päätelmät ja arviointipäätös perusteluineen.
4. Teknisen dokumentaation valvonta
4.1
Edellä 3 kohdassa tarkoitetun hakemuksen lisäksi tarjoajan on jätettävä valitsemalleen ilmoitetulle laitokselle hakemus sellaista tekoälyjärjestelmää koskevan teknisen dokumentaation arvioimiseksi, jonka tarjoaja aikoo saattaa markkinoille tai ottaa käyttöön ja joka kuuluu 3 kohdassa tarkoitetun laadunhallintajärjestelmän piiriin.
4.2
Hakemuksen on sisällettävä seuraavat tiedot:
a) tarjoajan nimi ja osoite;
b) kirjallinen vakuutus siitä, että samaa hakemusta ei ole tehty toiselle ilmoitetulle laitokselle;
c) liitteessä IV tarkoitettu tekninen dokumentaatio.
4.3
Ilmoitetun laitoksen on tutkittava tekninen dokumentaatio. Ilmoitetulle laitokselle on annettava täysi pääsy käytettyihin koulutus-, validointi- ja testausdatajoukkoihin, mukaan lukien, kun se on aiheellista ja turvatoimenpiteitä soveltaen, sovellusrajapintojen (API) tai muiden etäkäytön mahdollistavien asianmukaisten teknisten välineiden ja työkalujen kautta, kun se on asiaankuuluvaa ja rajoitettu siihen, mikä on tarpeen sen tehtävien suorittamiseksi.
4.4
Ilmoitettu laitos voi teknistä dokumentaatiota tutkiessaan pyytää tarjoajaa toimittamaan lisänäyttöä tai tekemään lisätestejä, jotta voidaan asianmukaisesti arvioida, onko tekoälyjärjestelmä III luvun 2 jaksossa vahvistettujen vaatimusten mukainen. Jos ilmoitettu laitos ei ole tyytyväinen tarjoajan tekemiin testeihin, ilmoitetun laitoksen on tarvittaessa suoritettava itse suoraan riittävät testit.
4.5
Jos se on tarpeen sen arvioimiseksi, onko suuririskinen tekoälyjärjestelmä III luvun 2 jaksossa vahvistettujen vaatimusten mukainen, ilmoitetulle laitokselle on perustellusta pyynnöstä ja sen jälkeen, kun kaikki muut kohtuulliset keinot vaatimustenmukaisuuden todentamiseksi on käytetty ja ne ovat osoittautuneet riittämättömiksi, annettava pääsy myös tekoälyjärjestelmän koulutusmalleihin ja koulutettuihin malleihin, niiden asiaan liittyvät parametrit mukaan lukien. Tällaiseen pääsyyn sovelletaan teollis- ja tekijänoikeuksia ja liikesalaisuuksia koskevaa voimassa olevaa unionin oikeutta.
4.6
Ilmoitetun laitoksen päätöksestä on ilmoitettava tarjoajalle tai sen valtuutetulle edustajalle. Ilmoitukseen on sisällyttävä teknisen dokumentaation arvioinnin päätelmät ja arviointipäätös perusteluineen. Jos tekoälyjärjestelmä on III luvun 2 jaksossa vahvistettujen vaatimusten mukainen, ilmoitetun laitoksen on annettava unionin teknisen dokumentaation arviointitodistus. Todistuksessa on oltava tarjoajan nimi ja osoite, tutkimuksen päätelmät, (mahdolliset) todistuksen voimassaoloa koskevat edellytykset ja tekoälyjärjestelmän tunnistamiseen tarvittavat tiedot. Todistuksessa ja sen liitteissä on oltava kaikki asiaankuuluvat tiedot, jotta voidaan arvioida tekoälyjärjestelmän vaatimustenmukaisuus ja tarvittaessa valvoa tekoälyjärjestelmää sen ollessa käytössä. Jos tekoälyjärjestelmä ei ole III luvun 2 jaksossa vahvistettujen vaatimusten mukainen, ilmoitetun laitoksen on kieltäydyttävä antamasta unionin teknisen dokumentaation arviointitodistusta ja ilmoitettava asiasta hakijalle ja esitettävä yksityiskohtaiset perustelut todistuksen epäämiselle. Jos tekoälyjärjestelmä ei täytä sen kouluttamiseen käytettyä dataa koskevaa vaatimusta, tekoälyjärjestelmä on koulutettava uudelleen ennen uuden vaatimustenmukaisuuden arvioinnin hakemista. Tässä tapauksessa ilmoitetun laitoksen perustellussa arviointipäätöksessä, jossa kieltäydytään antamasta unionin teknisen dokumentaation arviointitodistusta, on esitettävä erityisiä näkökohtia tekoälyjärjestelmän kouluttamiseen käytetyn datan laadusta, erityisesti vaatimustenvastaisuuden syistä.
4.7
Unionin teknisen dokumentaation arviointitodistuksen antaneen ilmoitetun laitoksen on arvioitava kaikki tekoälyjärjestelmään tehtävät muutokset, jotka voivat vaikuttaa siihen, täyttääkö tekoälyjärjestelmä vaatimukset tai sen käyttötarkoituksen. Tarjoajan on ilmoitettava tällaiselle ilmoitetulle laitokselle aikomuksestaan tehdä edellä mainittuja muutoksia tai jos se muutoin saa tiedon tällaisista muutoksista. Ilmoitetun laitoksen on arvioitava suunnitellut muutokset ja päätettävä, edellyttävätkö kyseiset muutokset uutta vaatimustenmukaisuuden arviointia 43 artiklan 4 kohdan mukaisesti vai voidaanko ne ottaa huomioon unionin teknisen dokumentaation arviointitodistuksen lisäyksellä. Viimeksi mainitussa tapauksessa ilmoitetun laitoksen on arvioitava muutokset, ilmoitettava tarjoajalle päätöksestään ja, jos muutokset hyväksytään, annettava tarjoajalle lisäys unionin teknisen dokumentaation arviointitodistukseen.
5. Hyväksytyn laadunhallintajärjestelmän valvonta
5.1
Edellä 3 kohdassa tarkoitetun ilmoitetun laitoksen suorittaman valvonnan tarkoituksena on varmistaa, että tarjoaja noudattaa hyväksytyn laadunhallintajärjestelmän ehtoja ja edellytyksiä.
5.2
Arviointia varten tarjoajan on annettava ilmoitetulle laitokselle pääsy tiloihin, joissa tekoälyjärjestelmien suunnittelu, kehittäminen ja testaus tapahtuu. Tarjoajan on lisäksi annettava ilmoitetulle laitokselle kaikki tarvittavat tiedot.
5.3
Ilmoitetun laitoksen on tehtävä määräajoin auditointeja varmistaakseen, että tarjoaja ylläpitää ja noudattaa laadunhallintajärjestelmää, ja toimitettava auditointikertomus tarjoajalle. Näiden auditointien yhteydessä ilmoitettu laitos voi tehdä lisätestejä niille tekoälyjärjestelmille, joille on annettu unionin teknisen dokumentaation arviointitodistus.
Bron: EUR-Lex, Verordening (EU) 2024/1689 — tekst ongewijzigd overgenomen.
📬 AI Act Weekly
Ontvang elke week de belangrijkste AI Act ontwikkelingen in je inbox.
AanmeldenVeelgestelde vragen
Wat beschrijft Bijlage VII van de AI Act?
Bijlage VII beschrijft de conformiteitsbeoordelingsprocedure op basis van beoordeling van het kwaliteitsmanagementsysteem én beoordeling van de technische documentatie door een aangemelde instantie (notified body).
Wanneer is de procedure van Bijlage VII verplicht?
Bijlage VII is verplicht voor biometrische AI-systemen onder Bijlage III, punt 1 (identificatie op afstand, biometrische categorisering, emotieherkenning), tenzij volledig geharmoniseerde normen zijn toegepast en de aanbieder voor interne controle (Bijlage VI) kiest.
Wat beoordeelt de aangemelde instantie?
De aangemelde instantie beoordeelt twee dingen: (1) het kwaliteitsmanagementsysteem op conformiteit met artikel 17, en (2) de technische documentatie van het AI-systeem op conformiteit met de eisen van Hoofdstuk III, Afdeling 2.
Kan de aangemelde instantie toegang eisen tot trainingsdata?
Ja, punt 4.3 bepaalt dat de aangemelde instantie, voor zover nodig en beperkt tot haar taken, volledige toegang krijgt tot trainings-, validatie- en testdatasets, indien nodig via API of andere technische middelen voor remote toegang.
Wat als de aangemelde instantie mijn technische documentatie afkeurt?
De aangemelde instantie weigert dan het EU-certificaat en informeert de aanbieder met gedetailleerde redenen. Als het probleem bij trainingsdata ligt, moet het AI-systeem opnieuw worden getraind vóór een nieuwe conformiteitsbeoordeling.
Hoe lang is het certificaat geldig?
Het certificaat bevat de geldigheidscondities. De aangemelde instantie voert periodieke audits uit (punt 5.3) om te controleren of het kwaliteitsmanagementsysteem wordt onderhouden. Bij wijzigingen aan het AI-systeem kan herbeoordeling nodig zijn (punt 4.7).
Wat moet ik indienen bij de aangemelde instantie?
Punt 3.1 vereist: (a) naam en adres aanbieder, (b) lijst van AI-systemen onder het kwaliteitsmanagementsysteem, (c) technische documentatie per AI-systeem, (d) documentatie kwaliteitsmanagementsysteem, (e) procedures voor adequaatheid, en (f) verklaring dat geen andere aangemelde instantie is benaderd.
Kan de aangemelde instantie ook het getrainde model inzien?
Ja, punt 4.5 bepaalt dat de aangemelde instantie in uitzonderlijke gevallen, na uitputting van andere middelen en op gemotiveerd verzoek, ook toegang kan krijgen tot het getrainde model en relevante parameters, onder bescherming van intellectueel eigendom en bedrijfsgeheimen.