Kort forklaret
Artikel 113 handler om ikrafttræden og anvendelse. Bestemmelsen indgår i forordningens afsluttende regler om ændringer, overgang, evaluering eller anvendelse.
Officiel lovtekst
Artikel 113
Ikrafttræden og anvendelse
Denne forordning træder i kraft på tyvendedagen efter offentliggørelsen
i Den Europæiske Unions Tidende.
Den finder anvendelse fra den 2. august 2026.
Dog finder:
a) kapitel I og II anvendelse fra den 2. februar 2025 med undtagelse af
artikel 5, stk. 1, første afsnit, litra ba) og bb), og artikel 5, stk. 1a, og
stk. 1b, som finder anvendelse fra den 2. december 2026
b) kapitel III, afdeling 4, kapitel V, VII og XII og artikel 78 anvendelse
fra den 2. august 2025, med undtagelse af artikel 101
c) kapitel III, afdeling 1, 2 og 3, med undtagelse af artikel 6, stk. 5,
anvendelse fra:
i) den 2. december 2027 for så vidt angår AI-systemer, der er klassificeret som højrisikosystemer i henhold til artikel 6, stk. 2, og
bilag III, og
ii) den 2. august 2028 for så vidt angår AI-systemer, der er klassificeret som højrisikosystemer i henhold til artikel 6, stk. 1, og
bilag I
d) Artikel 102-110 finder anvendelse fra den 27. juli 2026.
Denne forordning er bindende i alle enkeltheder og gælder umiddelbart i
hver medlemsstat.
BILAG I
Liste over EU-harmoniseringslovgivning
Afsnit A. Liste over EU-harmoniseringslovgivning baseret på den nye
lovgivningsmæssige ramme
__________
2. Europa-Parlamentets og Rådets direktiv 2009/48/EF af 18. juni 2009 om
sikkerhedskrav til legetøj (EUT L 170 af 30.6.2009, s. 1)
3. Europa-Parlamentets og Rådets direktiv 2013/53/EU af 20. november 2013
om fritidsfartøjer og personlige fartøjer og om ophævelse af direktiv
94/25/EF (EUT L 354 af 28.12.2013, s. 90)
4. Europa-Parlamentets og Rådets direktiv 2014/33/EU af. 26. februar 2014 om
harmonisering af medlemsstaternes love om elevatorer og sikkerhedskomponenter til elevatorer (EUT L 96 af 29.3.2014, s. 251)
5. Europa-Parlamentets og Rådets direktiv 2014/34/EU af 26. februar 2014 om
harmonisering af medlemsstaternes love om materiel og sikringssystemer til
anvendelse i en potentielt eksplosiv atmosfære (EUT L 96 af 29.3.2014, s.
309)
6. Europa-Parlamentets og Rådets direktiv 2014/53/EU af 16. april 2014 om
harmonisering af medlemsstaternes love om tilgængeliggørelse af radioudstyr
på markedet og om ophævelse af direktiv 1999/5/EF (EUT L 153 af
22.5.2014, s. 62)
7. Europa-Parlamentets og Rådets direktiv 2014/68/EU af 15. maj 2014 om
harmonisering af medlemsstaternes lovgivning om tilgængeliggørelse på
markedet af trykbærende udstyr (EUT L 189 af 27.6.2014, s. 164)
8. Europa-Parlamentets og Rådets forordning (EU) 2016/424 af 9. marts 2016
om tovbaneanlæg og om ophævelse af direktiv 2000/9/EF (EUT L 81 af
31.3.2016, s. 1)
9. Europa-Parlamentets og Rådets forordning (EU) 2016/425 af 9. marts 2016
om personlige værnemidler og om ophævelse af Rådets direktiv 89/686/EØF
(EUT L 81 af 31.3.2016, s. 51)
10. Europa-Parlamentets og Rådets forordning (EU) 2016/426 af 9. marts 2016
om apparater, der forbrænder gasformigt brændstof, og om ophævelse af
direktiv 2009/142/EF (EUT L 81 af 31.3.2016, s. 99)
11. Europa-Parlamentets og Rådets forordning (EU) 2017/745 af 5. april 2017
om medicinsk udstyr, om ændring af direktiv 2001/83/EF, forordning (EF)
nr. 178/2002 og forordning (EF) nr. 1223/2009 og om ophævelse af Rådets
direktiv 90/385/EØF og 93/42/EØF (EUT L 117 af 5.5.2017, s. 1)
12. Europa-Parlamentets og Rådets forordning (EU) 2017/746 af 5. april 2017
om medicinsk udstyr til in vitro-diagnostik og om ophævelse af direktiv
98/79/EF og Kommissionens afgørelse 2010/227/EU (EUT L 117 af
5.5.2017, s. 176).
Afsnit B. Liste over anden EU-harmoniseringslovgivning
13. Europa-Parlamentets og Rådets forordning (EF) nr. 300/2008 af 11. marts
2008 om fælles bestemmelser om sikkerhed inden for civil luftfart og om
ophævelse af forordning (EF) nr. 2320/2002 (EUT L 97 af 9.4.2008, s. 72)
14. Europa-Parlamentets og Rådets forordning (EU) nr. 168/2013 af 15. januar
2013 om godkendelse og markedsovervågning af to- og trehjulede køretøjer
samt quadricykler (EUT L 60 af 2.3.2013, s. 52)
15. Europa-Parlamentets og Rådets forordning (EU) nr. 167/2013 af 5. februar
2013 om godkendelse og markedsovervågning af landbrugs- og skovbrugstraktorer (EUT L 60 af 2.3.2013, s. 1)
16. Europa-Parlamentets og Rådets direktiv 2014/90/EU af 23. juli 2014 om
skibsudstyr og om ophævelse af Rådets direktiv 96/98/EF (EUT L 257 af
28.8.2014, s. 146)
17. Europa-Parlamentets og Rådets direktiv (EU) 2016/797 af 11. maj 2016 om
interoperabilitet i jernbanesystemet i Den Europæiske Union (EUT L 138 af
26.5.2016, s. 44)
18. Europa-Parlamentets og Rådets forordning (EU) 2018/858 af 30. maj 2018
om godkendelse og markedsovervågning af motorkøretøjer og påhængskøretøjer dertil samt af systemer, komponenter og separate tekniske enheder til
sådanne køretøjer, om ændring af forordning (EF) nr. 715/2007 og (EF) nr.
595/2009 og om ophævelse af direktiv 2007/46/EF (EUT L 151 af
14.6.2018, s. 1)
19. Europa-Parlamentets og Rådets forordning (EU) 2019/2144 af 27. november
2019 om krav til typegodkendelse af motorkøretøjer og påhængskøretøjer
dertil samt systemer, komponenter og separate tekniske enheder til sådanne
køretøjer for så vidt angår deres generelle sikkerhed og beskyttelsen af køretøjspassagerer og bløde trafikanter og om ændring af Europa-Parlamentets og
Rådets forordning (EU) 2018/858 og ophævelse af Europa-Parlamentets og
Rådets forordning (EF) nr. 78/2009, forordning (EF) nr. 79/2009 og
forordning (EF) nr. 661/2009 og Kommissionens forordning (EF) nr.
631/2009, (EU) nr. 406/2010, (EU) nr. 672/2010, (EU) nr.
1003/2010, (EU) nr. 1005/2010, (EU) nr. 1008/2010, (EU) nr.
1009/2010, (EU) nr. 19/2011, (EU) nr. 109/2011, (EU) nr. 458/2011, (EU)
nr. 65/2012, (EU) nr. 130/2012, (EU) nr. 347/2012, (EU) nr. 351/2012, (EU)
nr. 1230/2012 og (EU) 2015/166 (EUT L 325 af 16.12.2019, s. 1)
20. Europa-Parlamentets og Rådets forordning (EU) 2018/1139 af 4. juli 2018
om fælles regler for civil luftfart og oprettelse af Den Europæiske Unions
Luftfartssikkerhedsagentur og om ændring af Europa-Parlamentets og Rådets
forordning (EF) nr. 2111/2005, (EF) nr. 1008/2008, (EU) nr. 996/2010, (EU)
nr. 376/2014 og direktiv 2014/30/EU og 2014/53/EU og om ophævelse af
Europa-Parlamentets og Rådets forordning (EF) nr. 552/2004 og (EF) nr.
216/2008 og Rådets forordning (EØF) nr. 3922/91 (EUT L 212 af 22.8.2018,
s. 1) for så vidt angår konstruktion, fremstilling og omsætning af luftfartøjer,
som er omhandlet i nævnte forordnings artikel 2, stk. 1, litra a) og b), hvis
det drejer sig om ubemandede luftfartøjer og tilhørende motorer, propeller,
dele og udstyr til fjernkontrol af disse luftfartøjer
21. Europa-Parlamentets og Rådets forordning (EU) 2023/1230 af 14. juni 2023
om maskiner og om ophævelse af Europa-Parlamentets og Rådets direktiv
2006/42/EF og af Rådets direktiv 73/361/EØF (EUT L 165 af 29.6.2023,
s. 1, ELI: http://data.europa.eu/eli/reg/2023/1230/oj).
BILAG II
Liste over strafbare handlinger omhandlet i artikel 5, stk. 1, første afsnit,
litra h), nr. iii)
Strafbare handlinger omhandlet i artikel 5, stk. 1, første afsnit, litra h), nr. iii):
— terrorisme
— menneskehandel
— seksuel udnyttelse af børn og børnepornografi
— ulovlig handel med narkotika eller psykotrope stoffer
— ulovlig handel med våben, ammunition eller sprængstoffer
— forsætligt manddrab og grov legemsbeskadigelse
— ulovlig handel med menneskeorganer eller -væv
— ulovlig handel med nukleare eller radioaktive materialer
— bortførelse, frihedsberøvelse eller gidseltagning
— forbrydelser, der er omfattet af Den Internationale Straffedomstols kompetence
— skibs- eller flykapring
— voldtægt
— miljøkriminalitet
— organiseret eller væbnet røveri
— sabotage
— deltagelse i en kriminel organisation, der er involveret i en eller flere af
ovennævnte strafbare handlinger.
BILAG III
Højrisiko-AI-systemer omhandlet i artikel 6, stk. 2
Højrisiko-AI-systemer i henhold til artikel 6, stk. 2, er de AI-systemer, der er
opført under et af følgende områder:
1. Biometri, for så vidt som dets anvendelse er tilladt i henhold til relevant EU-ret eller national ret:
a) systemer til biometrisk fjernidentifikation.
Dette omfatter ikke AI-systemer, der er tilsigtet biometrisk verifikation, og
hvis eneste formål er at bekræfte, at en bestemt fysisk person er den
person, vedkommende hævder at være
b) AI-systemer, der er tilsigtet biometrisk kategorisering i henhold til
følsomme eller beskyttede egenskaber eller karakteristika på grundlag af
udledning af disse egenskaber eller karakteristika
c) AI-systemer, der er tilsigtet følelsesgenkendelse.
2. Kritisk infrastruktur: AI-systemer, der tilsigtes anvendt som sikkerhedskomponenter i forvaltningen og driften af kritisk digital infrastruktur, vejtrafik eller
forsyning af vand, gas, varme og elektricitet.
3. Uddannelse og erhvervsuddannelse:
a) AI-systemer, der tilsigtes anvendt til at bestemme fysiske personers adgang
til eller optagelse eller deres fordeling på uddannelsesinstitutioner på alle
niveauer
b) AI-systemer, der tilsigtes anvendt til at evaluere læringsresultater, herunder
når disse resultater anvendes til at styre fysiske personers læringsproces på
uddannelsesinstitutioner på alle niveauer
c) AI-systemer, der tilsigtes anvendt til at bedømme det nødvendige uddannelsesniveau, som den enkelte vil få eller vil kunne få adgang til, i forbindelse med eller inden for uddannelsesinstitutioner på alle niveauer
d) AI-systemer, der tilsigtes anvendt til at overvåge og opdage forbudt adfærd
blandt studerende under prøver i forbindelse med eller inden for uddannelsesinstitutioner på alle niveauer.
4. Beskæftigelse, forvaltning af arbejdstagere og adgang til selvstændig virksomhed:
a) AI-systemer, der tilsigtes anvendt til rekruttering eller udvælgelse af
fysiske personer, navnlig til at indrykke målrettede jobannoncer, analysere
og filtrere jobansøgninger og evaluere kandidater
b) AI-systemer, der tilsigtes anvendt til at træffe beslutninger, der påvirker
vilkårene for arbejdsrelaterede forhold, forfremmelse eller afskedigelse i
arbejdsrelaterede kontraktforhold, til at fordele opgaver på grundlag af
individuel adfærd eller personlighedstræk eller personlige egenskaber
eller til at overvåge og evaluere personers præstationer og adfærd i
sådanne forhold.
5. Adgang til og benyttelse af væsentlige private tjenester og væsentlige offentlige tjenester og ydelser:
a) AI-systemer, der tilsigtes anvendt af offentlige myndigheder eller på vegne
af offentlige myndigheder til at vurdere fysiske personers berettigelse til
væsentlige offentlige bistandsydelser og -tjenester, herunder sundhedstjenester, samt til at tildele, nedsætte, tilbagekalde eller kræve tilbagebetaling
af sådanne ydelser og tjenester
b) AI-systemer, der tilsigtes anvendt til at evaluere fysiske personers kreditværdighed eller fastslå deres kreditvurdering, med undtagelse af AI-systemer, der anvendes til at afsløre økonomisk svig
c) AI-systemer, der tilsigtes anvendt til at foretage risikovurdering og prisfastsættelse for så vidt angår fysiske personer i forbindelse med livs- og
sygeforsikring
d) AI-systemer, der er tilsigtet at evaluere og klassificere nødopkald fra
fysiske personer eller til at blive anvendt til at sende beredskabstjenester
i nødsituationer eller til at tildele prioriteter i forbindelse hermed, herunder
udrykning af politi, brandslukning og lægehjælp samt patientsorteringssystemer for førstehjælp
6. Retshåndhævelse, for så vidt som deres anvendelse er tilladt i henhold til
relevant EU-ret eller national ret:
a) AI-systemer, der tilsigtes anvendt af eller på vegne af retshåndhævende
myndigheder eller af EU-institutioner, -organer, -kontorer eller -agenturer
til støtte for retshåndhævende myndigheder eller på deres vegne til at
vurdere risikoen for, at en fysisk person bliver offer for strafbare handlinger
b) AI-systemer, der tilsigtes anvendt af eller på vegne af retshåndhævende
myndigheder eller af EU-institutioner, -organer, -kontorer eller -agenturer
til støtte for retshåndhævende myndigheder som polygrafer eller lignende
værktøjer
c) AI-systemer, der tilsigtes anvendt af eller på vegne af retshåndhævende
myndigheder eller af EU-institutioner, -organer, -kontorer eller -agenturer
til støtte for retshåndhævende myndigheder til at vurdere pålideligheden af
bevismateriale i forbindelse med efterforskning eller retsforfølgning af
strafbare handlinger
d) AI-systemer, der tilsigtes anvendt af retshåndhævende myndigheder eller
på deres vegne eller af EU-institutioner, -organer, -kontorer eller -agenturer
til støtte for retshåndhævende myndigheder til at vurdere risikoen for, at en
fysisk person begår eller på ny begår lovovertrædelser, der ikke udelukkende er baseret på profilering af fysiske personer som omhandlet i artikel
3, stk. 4, i direktiv (EU) 2016/680, eller til at vurdere fysiske personers
eller gruppers personlighedstræk og personlige egenskaber eller tidligere
kriminelle adfærd
e) AI-systemer, der tilsigtes anvendt af eller på vegne af retshåndhævende
myndigheder eller af EU-institutioner, -organer, -kontorer eller -agenturer
til støtte for retshåndhævende myndigheder til profilering af fysiske
personer som omhandlet i artikel 3, stk. 4, i direktiv (EU) 2016/680 i
forbindelse med afsløring, efterforskning eller retsforfølgning af strafbare
handlinger.
7. Migrationsstyring, asylforvaltning og grænsekontrol, for så vidt som deres
anvendelse er tilladt i henhold til relevant EU-ret eller national ret:
a) AI-systemer, der tilsigtes anvendt af eller på vegne af kompetente offentlige myndigheder eller af EU-institutioner, -organer, -kontorer eller -agenturer som polygrafer eller lignende værktøjer
b) AI-systemer, der tilsigtes anvendt af eller på vegne af kompetente offentlige myndigheder eller af EU-institutioner, -organer, -kontorer eller -agenturer til at vurdere en risiko, herunder en sikkerhedsrisiko, en risiko for
irregulær migration eller en sundhedsrisiko, som udgøres af en fysisk
person, der har til hensigt at rejse ind i eller er indrejst i en medlemsstat
c) AI-systemer, der tilsigtes anvendt af eller på vegne af kompetente offentlige myndigheder eller af EU-institutioner, -organer, -kontorer eller -agenturer til at bistå kompetente offentlige myndigheder i behandlingen af
ansøgninger om asyl, visum eller opholdstilladelser og hertil relaterede
klager med henblik på at fastslå, om de fysiske personer, der ansøger, er
berettigede, herunder tilhørende vurdering af pålideligheden af bevismateriale
d) AI-systemer, der tilsigtes anvendt af eller på vegne af kompetente offentlige myndigheder eller af EU-institutioner, -organer, -kontorer eller -agenturer i forbindelse med migrationsstyring, asylforvaltning eller grænsekontrol med henblik på at opdage, genkende eller identificere fysiske personer,
bortset fra kontrol af rejselegitimation.
8. Retspleje og demokratiske processer:
a) AI-systemer, der tilsigtes anvendt af judicielle myndigheder eller på deres
vegne til at bistå en judiciel myndighed med at undersøge og fortolke fakta
og retten og anvende retten på konkrete sagsforhold eller til at blive
anvendt på en lignende måde i forbindelse med alternativ tvistbilæggelse
b) AI-systemer, der tilsigtes anvendt til at påvirke resultatet af et valg eller en
folkeafstemning eller fysiske personers stemmeadfærd i forbindelse med
udøvelsen af deres stemme ved valg eller folkeafstemninger. Dette omfatter
ikke AI-systemer, hvis output fysiske personer ikke er direkte eksponeret
for, såsom værktøjer, der anvendes til at organisere, optimere eller strukturere politiske kampagner ud fra et administrativt eller logistisk synspunkt.
BILAG IV
Teknisk dokumentation omhandlet i artikel 11, stk. 1
Den tekniske dokumentation, der er omhandlet i artikel 11, stk. 1, skal som
minimum indeholde følgende oplysninger, alt efter hvad der er relevant for det
pågældende AI-system:
1. En generel beskrivelse af AI-systemet, herunder:
a) det tilsigtede formål, udbyderens navn samt systemets dato og version, der
afspejler sammenhængen med tidligere versioner
b) hvis det er relevant, hvordan AI-systemet interagerer med eller kan bruges
til at interagere med hardware eller software, herunder med andre AI-systemer, der ikke er en del af selve AI-systemet
c) versionerne af relevant software eller firmware og eventuelle krav vedrørende opdateringer
d) en beskrivelse af alle de former, hvori AI-systemet bringes i omsætning
eller ibrugtages, såsom softwarepakke indlejret i hardware, downloads eller
API’er
e) en beskrivelse af den hardware, som AI-systemet tilsigtes at køre på
f) hvis AI-systemet er komponent i produkter, fotografier eller illustrationer,
der viser disse produkters eksterne karakteristika, mærkning og interne
layout
g) en grundlæggende beskrivelse af den brugergrænseflade, der stilles til
rådighed for idriftsætteren
h) brugsanvisning til idriftsætteren og en grundlæggende beskrivelse af den
brugergrænseflade, der stilles til rådighed for idriftsætteren, hvis det er
relevant.
2. En detaljeret beskrivelse af elementerne i AI-systemet og af processen for dets
udvikling, herunder:
a) de metoder og trin, der er brugt i udviklingen af AI-systemet, herunder,
hvis det er relevant, anvendelse af forhåndstrænede systemer eller værktøjer leveret af tredjeparter, og hvordan disse er blevet anvendt, integreret
eller ændret af udbyderen
b) systemets konstruktionsspecifikationer, dvs. AI-systemets og algoritmernes
generelle logik, navnlig de vigtigste valg med hensyn til udformning,
herunder begrundelser og antagelser, herunder med hensyn til personer
eller grupper af personer, som systemet tilsigtes anvendt på, de overordnede klassificeringsvalg, hvad systemet er udformet til at optimere for og
relevansen af de forskellige parametre, en beskrivelse af systemets forventede output og outputkvalitet samt beslutninger om eventuelle trade-offs i
de tekniske løsninger, der er valgt for at overholde kravene i kapitel III,
afdeling 2
c) en beskrivelse af systemarkitekturen, der forklarer, hvordan softwarekomponenterne bygger på eller føder ind i hinanden og integreres i den
samlede anvendelse; de beregningskraftsressourcer, der anvendes til at
udvikle, træne, afprøve og validere AI-systemet
d) hvis det er relevant, datakravene i form af datablade, der beskriver de
anvendte træningsmetoder og -teknikker og de anvendte træningsdatasæt,
herunder en generel beskrivelse af disse datasæt, oplysninger om deres
oprindelse, omfang og vigtigste karakteristika, hvordan dataene er
indhentet og udvalgt, mærkningsprocedurer (f.eks. for læring med tilsyn)
og datarensningsmetoder (f.eks. påvisning af outliere)
e) vurdering af de foranstaltninger til menneskeligt tilsyn, der er nødvendige i
overensstemmelse med artikel 14, herunder en vurdering af de tekniske
foranstaltninger, der er nødvendige for at lette idriftsætternes fortolkning af
AI-systemets output, i overensstemmelse med artikel 13, stk. 3, litra d)
f) hvis det er relevant, en detaljeret beskrivelse af på forhånd fastlagte
ændringer af AI-systemet og dets ydeevne sammen med alle relevante
oplysninger vedrørende de tekniske løsninger, der er valgt for at sikre,
at AI-systemet til stadighed overholder de relevante krav i kapitel III,
afdeling 2
g) de anvendte validerings- og afprøvningsprocedurer, herunder oplysninger
om de anvendte validerings- og afprøvningsdata og deres vigtigste karakteristika, parametre til måling af nøjagtighed, robusthed og overholdelse af
andre relevante krav i kapitel III, afdeling 2, samt potentielt forskelsbehandlende virkninger samt afprøvningslogfiler og alle afprøvningsrapporter, der er dateret og underskrevet af de ansvarlige personer, herunder
med hensyn til forudbestemte ændringer som omhandlet i litra f)
h) indførte cybersikkerhedsforanstaltninger.
3. Detaljerede oplysninger om overvågningen af AI-systemet, dets funktion og
kontrollen hermed, navnlig med hensyn til dets kapacitet og begrænsninger i
ydeevne, herunder nøjagtighedsgraden for specifikke personer eller grupper af
personer, som systemet tilsigtes anvendt på, og det samlede forventede nøjagtighedsniveau i forhold til det tilsigtede formål, de forventede utilsigtede
resultater og kilder til risici for sundhed og sikkerhed, grundlæggende rettigheder og forskelsbehandling i lyset af AI-systemets tilsigtede formål, foranstaltningerne til menneskeligt tilsyn i overensstemmelse med artikel 14,
herunder de tekniske foranstaltninger, der er indført for at lette idriftsætternes
fortolkning af AI-systemets output, samt specifikationer for inputdata, alt efter
hvad der er relevant.
4. En beskrivelse af ydeevneparametrenes egnethed til det specifikke AI-system.
5. En detaljeret beskrivelse af risikostyringssystemet i overensstemmelse med
artikel 9.
6. En beskrivelse af relevante ændringer, som udbyderen foretager af systemet i
løbet af dets livscyklus.
7. En liste over de helt eller delvis anvendte harmoniserede standarder, hvis
referencer er offentliggjort i Den Europæiske Unions Tidende, samt, hvis
disse harmoniserede standarder ikke er blevet anvendt, en detaljeret beskrivelse af de løsninger, der er anvendt for at opfylde kravene i kapitel III,
afdeling 2, herunder en liste over andre relevante tekniske specifikationer,
som er anvendt.
8. En kopi af den i artikel 47 omhandlede EU-overensstemmelseserklæring.
9. En detaljeret beskrivelse af det system, der er indført til evaluering af AI-systemets ydeevne, efter at systemet er bragt i omsætning, i overensstemmelse
med artikel 72, herunder planen for overvågning efter omsætningen, der er
omhandlet i artikel 72, stk. 3.
BILAG V
EU-overensstemmelseserklæring
EU-overensstemmelseserklæringen, der er omhandlet i artikel 47, skal indeholde
følgende oplysninger:
1. AI-systemets navn, type og enhver yderligere entydig reference, der gør det
muligt at identificere og spore AI-systemet
2. udbyderens navn og adresse eller, hvis det er relevant, den bemyndigede
repræsentants navn og adresse
3. en erklæring om, at den i artikel 47 omhandlede EU-overensstemmelseserklæring udstedes på udbyderens ansvar
4. en erklæring om, at AI-systemet er i overensstemmelse med denne forordning
og eventuelt med al anden relevant EU-ret, der fastsætter bestemmelser om
udstedelse af den i artikel 47 omhandlede EU-overensstemmelseserklæring
5. hvis et AI-system indbefatter behandling af personoplysninger, en erklæring
om, at AI-systemet overholder forordning (EU) 2016/679 og (EU) 2018/1725
samt direktiv (EU) 2016/680
6. referencer til de relevante anvendte harmoniserede standarder eller referencer
til anden fælles specifikation, som der erklæres overensstemmelse med
7. hvis det er relevant, navnet og identifikationsnummeret på det bemyndigede
organ, en beskrivelse af den gennemførte overensstemmelsesvurderingsprocedure og identifikation af den udstedte attest
8. udstedelsessted og -dato for erklæringen, navn og stilling på den person, der
har underskrevet den, samt en angivelse af, for hvem eller på hvis vegne
vedkommende har underskrevet, og underskrift.
BILAG VI
Procedurer for overensstemmelsesvurdering baseret på intern kontrol
1. Proceduren for overensstemmelsesvurdering baseret på intern kontrol er overensstemmelsesvurderingsproceduren baseret på punkt 2, 3 og 4.
2. Udbyderen verificerer, at det etablerede kvalitetsstyringssystem overholder
kravene i artikel 17.
3. Udbyderen undersøger oplysningerne i den tekniske dokumentation med
henblik på at vurdere, hvorvidt AI-systemet overholder de relevante væsentlige krav i kapitel III, afdeling 2.
4. Udbyderen verificerer også, at udformnings- og udviklingsprocessen for AI-systemet og dets overvågning efter omsætningen som omhandlet i artikel 72
er i overensstemmelse med den tekniske dokumentation.
BILAG VII
Overensstemmelse baseret på en vurdering af kvalitetsstyringssystemet og en
vurdering af den tekniske dokumentation
1. Indledning
Overensstemmelse baseret på en vurdering af kvalitetsstyringssystemet og
en vurdering af den tekniske dokumentation er overensstemmelsesvurderingsproceduren baseret på punkt 2-5.
2. Oversigt
Det godkendte kvalitetsstyringssystem for udformning, udvikling og afprøvning af AI-systemer i henhold til artikel 17 undersøges i overensstemmelse
med punkt 3 og er underlagt den i punkt 5 omhandlede overvågning. AI-systemets tekniske dokumentation undersøges i overensstemmelse med
punkt 4.
3. Kvalitetsstyringssystem
3.1. Udbyderens ansøgning skal omfatte:
a) udbyderens navn og adresse samt navn og adresse på udbyderens bemyndigede repræsentant, hvis ansøgningen indgives af denne
b) listen over AI-systemer, der er omfattet af det samme kvalitetsstyringssystem
c) den tekniske dokumentation for hvert AI-system, der er omfattet af det
samme kvalitetsstyringssystem
d) dokumentationen vedrørende kvalitetsstyringssystemet, som skal omfatte
alle de aspekter, der er anført i artikel 17
e) en beskrivelse af de procedurer, der er indført for at sikre, at kvalitetsstyringssystemet fortsat er fyldestgørende og effektivt
f) en skriftlig erklæring om, at samme ansøgning ikke er blevet indgivet til
et andet bemyndiget organ.
3.2. Det bemyndigede organ vurderer kvalitetsstyringssystemet for at afgøre, om
det opfylder kravene omhandlet i artikel 17.
Afgørelsen meddeles udbyderen eller dennes bemyndigede repræsentant.
Meddelelsen skal indeholde konklusionerne af vurderingen af kvalitetsstyringssystemet og en begrundelse for afgørelsen.
3.3. Det godkendte kvalitetsstyringssystem skal fortsat gennemføres og vedligeholdes af udbyderen, således at det forbliver hensigtsmæssigt og effektivt.
3.4. Enhver tilsigtet ændring af det godkendte kvalitetsstyringssystem eller listen
over AI-systemer, der er omfattet af dette, skal af udbyderen meddeles det
bemyndigede organ.
Det bemyndigede organ vurderer de foreslåede ændringer og afgør, om det
ændrede kvalitetsstyringssystem stadig opfylder de i punkt 3.2 omhandlede
krav, eller om en fornyet vurdering er nødvendig.
Det bemyndigede organ meddeler udbyderen sin afgørelse. Meddelelsen skal
indeholde konklusionerne af undersøgelsen af de foreslåede ændringer og en
begrundelse for afgørelsen.
4. Kontrol af den tekniske dokumentation
4.1. Ud over den i punkt 3 omhandlede ansøgning, skal udbyderen til det
bemyndigede organ indsende en ansøgning om vurdering af den tekniske
dokumentation vedrørende det AI-system, som denne agter at bringe i
omsætning eller ibrugtage, og som er omfattet af det kvalitetsstyringssystem,
der er omhandlet i punkt 3.
4.2. Ansøgningen skal indeholde:
a) udbyderens navn og adresse
b) en skriftlig erklæring om, at samme ansøgning ikke er blevet indgivet til
et andet bemyndiget organ
c) den i bilag IV omhandlede tekniske dokumentation.
4.3. Den tekniske dokumentation vurderes af det bemyndigede organ. Hvis det er
relevant og begrænset til, hvad der er nødvendigt for, at det bemyndigede
organ kan udføre sine opgaver, gives det fuld adgang til de anvendte
trænings-, validerings- og afprøvningsdatasæt, herunder, hvis det er relevant,
og med forbehold af sikkerhedsforanstaltninger, via API’er eller andre relevante tekniske midler og værktøjer, der muliggør fjernadgang.
4.4. I forbindelse med vurderingen af den tekniske dokumentation kan det
bemyndigede organ kræve, at udbyderen fremlægger yderligere dokumentation eller udfører yderligere afprøvninger for at muliggøre en korrekt vurdering af AI-systemets overensstemmelse med kravene i kapitel III, afdeling 2.
Hvis det bemyndigede organ ikke er tilfreds med de afprøvninger, som
udbyderen har foretaget, skal det bemyndigede organ selv foretage de
nødvendige afprøvninger direkte, alt efter hvad der er relevant.
4.5. Hvis det er nødvendigt for at vurdere, om højrisiko-AI-systemet er i overensstemmelse med kravene i kapitel III, afdeling 2, skal det bemyndigede
organ, efter at alle andre rimelige metoder til at verificere overensstemmelsen er udtømt eller har vist sig utilstrækkelige, og efter begrundet
anmodning gives adgang til AI-systemets træningsmodeller og trænede
modeller, herunder dets relevante parametre. En sådan adgang er omfattet
af gældende EU-ret om beskyttelse af intellektuel ejendom og forretningshemmeligheder.
4.6. Det bemyndigede organs afgørelse meddeles udbyderen eller dennes bemyndigede repræsentant. Meddelelsen skal indeholde konklusionerne af vurderingen af den tekniske dokumentation og en begrundelse for afgørelsen.
Hvis AI-systemet er i overensstemmelse med kravene i kapitel III, afdeling
2, udsteder det bemyndigede organ en EU-vurderingsattest for teknisk dokumentation. Attesten skal indeholde udbyderens navn og adresse, undersøgelseskonklusionerne, eventuelle betingelser for dets gyldighed og de nødvendige data til identifikation af AI-systemet.
Attesten og bilagene hertil skal indeholde alle relevante oplysninger, der gør
det muligt at vurdere AI-systemets overensstemmelse med kravene,
herunder, hvis det er relevant, kontrol under brug.
Hvis AI-systemet ikke er i overensstemmelse med kravene i kapitel III,
afdeling 2, afviser det bemyndigede organ at udstede en EU-vurderingsattest
for teknisk dokumentation og oplyser ansøgeren herom og giver en detaljeret begrundelse for afslaget.
Hvis AI-systemet ikke opfylder kravet vedrørende de data, der anvendes til
at træne det, skal AI-systemet gentrænes, inden der ansøges om en ny
overensstemmelsesvurdering. I dette tilfælde skal det bemyndigede organs
begrundede afgørelse om afslag på udstedelse af en EU-vurderingsattest for
teknisk dokumentation indeholde specifikke betragtninger om kvaliteten af
de data, der er anvendt til at træne AI-systemet, navnlig om årsagerne til
manglende overholdelse.
4.7. Enhver ændring af AI-systemet, der kan påvirke AI-systemets overholdelse
af kravene eller systemets tilsigtede formål, skal vurderes af det bemyndigede organ, der har udstedt EU-vurderingsattesten for teknisk dokumentation. Udbyderen skal underrette det bemyndigede organ om sin hensigt om
at indføre nogen af ovennævnte ændringer, eller hvis denne på anden måde
bliver opmærksom på forekomsten af sådanne ændringer. Det bemyndigede
organ vurderer de tilsigtede ændringer og afgør, om disse ændringer kræver
en ny overensstemmelsesvurdering i overensstemmelse med artikel 43, stk.
4, eller om de kan behandles ved hjælp af et tillæg til EU-vurderingsattesten
for teknisk dokumentation. I sidstnævnte tilfælde vurderer det bemyndigede
organ ændringerne, meddeler udbyderen sin afgørelse og udsteder, såfremt
ændringerne godkendes, et tillæg til EU-vurderingsattesten for teknisk dokumentation til udbyderen.
5. Overvågning af det godkendte kvalitetsstyringssystem
5.1. Formålet med den overvågning, der udføres af det bemyndigede organ, der
er omhandlet i punkt 3, er at sikre, at udbyderen behørigt overholder vilkårene og betingelserne i det godkendte kvalitetsstyringssystem.
5.2. Med henblik på vurdering skal udbyderen give det bemyndigede organ
adgang til de lokaler, hvor udformningen, udviklingen eller afprøvningen
af AI-systemerne finder sted. Udbyderen skal yderligere give det bemyndigede organ alle nødvendige oplysninger.
5.3. Det bemyndigede organ aflægger jævnligt kontrolbesøg for at sikre, at
udbyderen vedligeholder og anvender kvalitetsstyringssystemet, og det
udsteder en revisionsrapport til udbyderen. I forbindelse med disse kontrolbesøg kan det bemyndigede organ foretage yderligere afprøvninger af de AI-systemer, for hvilke der er udstedt en EU-vurderingsattest for teknisk dokumentation.
BILAG VIII
Oplysninger, der skal indsendes ved registrering af højrisiko-AI-systemer i
overensstemmelse med artikel 49
Afsnit A — Oplysninger, der skal indsendes af udbydere af højrisiko-AI-systemer i overensstemmelse med artikel 49, stk. 1
Følgende oplysninger skal forelægges og derefter holdes ajourført med hensyn til
højrisiko-AI-systemer, der skal registreres i overensstemmelse med artikel 49, stk. 1:
1. udbyderens navn, adresse og kontaktoplysninger
2. hvis oplysninger forelægges af en anden person på vegne af udbyderen,
denne persons navn, adresse og kontaktoplysninger
3. den bemyndigede repræsentants navn, adresse og kontaktoplysninger, hvis
det er relevant
4. AI-systemets handelsnavn og enhver yderligere entydig reference, der gør det
muligt at identificere og spore AI-systemet
5. en beskrivelse af det tilsigtede formål med AI-systemet og af de komponenter
og funktioner, der understøttes af dette AI-system
6. en grundlæggende og kortfattet beskrivelse af de oplysninger, der anvendes
af systemet (data, input), og dets driftslogik
7. AI-systemets status (i omsætning eller i drift, ikke længere i omsætning/i
drift, tilbagekaldt)
8. type, nummer og udløbsdato for den attest, der er udstedt af det bemyndigede
organ, samt navn eller identifikationsnummer på det pågældende bemyndigede organ, hvis det er relevant
9. en scannet kopi af den i punkt 8 omhandlede attest, hvis det er relevant
10. enhver medlemsstat, hvor AI-systemet har været bragt i omsætning, ibrugtaget eller gjort tilgængeligt i Unionen
11. en kopi af den i artikel 47 omhandlede EU-overensstemmelseserklæring
12. brugsanvisning i elektronisk form, dog gives disse oplysninger ikke for
højrisiko-AI-systemer inden for retshåndhævelse og migrationsstyring, asylforvaltning og grænsekontrol, der er omhandlet i bilag III, punkt 1, 6 og 7
13. en URL for yderligere oplysninger (valgfrit).
Afsnit B — Oplysninger, der skal indsendes af udbydere af højrisiko-AI-systemer
i overensstemmelse med artikel 49, stk. 2
Følgende oplysninger skal forelægges og derefter holdes ajourført med hensyn til
højrisiko-AI-systemer, der registreres i overensstemmelse med artikel 49, stk. 2:
1. udbyderens navn, adresse og kontaktoplysninger
2. hvis oplysninger forelægges af en anden person på vegne af udbyderen, denne
persons navn, adresse og kontaktoplysninger
3. den bemyndigede repræsentants navn, adresse og kontaktoplysninger, hvis det
er relevant
4. AI-systemets handelsnavn og enhver yderligere entydig reference, der gør det
muligt at identificere og spore AI-systemet
5. en beskrivelse af det tilsigtede formål med AI-systemet
6. den eller de betingelser i medfør af artikel 6, stk. 3, på grundlag af hvilke(n)
AI-systemet ikke betragtes som højrisiko
__________
8. AI-systemets status (i omsætning eller i drift, ikke længere i omsætning/i drift,
tilbagekaldt).
__________
Afsnit C — Oplysninger, der skal indsendes af idriftsættere af højrisiko-AI-systemer i overensstemmelse med artikel 49, stk. 3
Følgende oplysninger skal forelægges og derefter holdes ajourført med hensyn til
højrisiko-AI-systemer, der registreres i overensstemmelse med artikel 49, stk. 3:
1. idriftsætterens navn, adresse og kontaktoplysninger
2. navn, adresse og kontaktoplysninger på enhver person, der indsender oplysninger på vegne af idriftsætteren
3. URL’en for indlæsningen af AI-systemet i EU-databasen for udbyderen af AI-systemet
4. et sammendrag af resultaterne af den konsekvensanalyse vedrørende grundlæggende rettigheder, der er foretaget i overensstemmelse med artikel 27
5. et sammendrag af konsekvensanalysen vedrørende databeskyttelse foretaget i
overensstemmelse med artikel 35 i forordning (EU) 2016/679 eller artikel 27 i
direktiv (EU) 2016/680 som specificeret i nærværende forordnings artikel 26,
stk. 8, hvis det er relevant.
BILAG IX
Oplysninger, der skal indsendes ved registrering af højrisiko-AI-systemer
anført i bilag III i forbindelse med afprøvning under faktiske forhold i
overensstemmelse med artikel 60
Følgende oplysninger skal forelægges og derefter holdes ajourført med hensyn til
afprøvning under faktiske forhold, der registreres i overensstemmelse med artikel 60:
1. et EU-dækkende unikt individuelt identifikationsnummer for afprøvningen
under faktiske forhold
2. navn og kontaktoplysninger på udbyderen eller den potentielle udbyder og på
de idriftsættere, der er involveret i afprøvningen under faktiske forhold
3. en kort beskrivelse af AI-systemet, dets tilsigtede formål og andre oplysninger,
der er nødvendige for at identificere systemet
4. et sammendrag af de vigtigste karakteristika ved planen for afprøvning under
faktiske forhold
5. oplysninger om suspendering eller afslutning af afprøvningen under faktiske
forhold.
BILAG X
Lovgivningsmæssige EU-retsakter om store IT-systemer inden for området
med frihed, sikkerhed og retfærdighed
1. Schengeninformationssystemet
a) Europa-Parlamentets og Rådets forordning (EU) 2018/1860 af 28.
november 2018 om brug af Schengeninformationssystemet i forbindelse
med tilbagesendelse af tredjelandsstatsborgere med ulovligt ophold (EUT
L 312 af 7.12.2018, s. 1)
b) Europa-Parlamentets og Rådets forordning (EU) 2018/1861 af 28.
november 2018 om oprettelse, drift og brug af Schengeninformationssystemet (SIS) på området ind- og udrejsekontrol, om ændring af konventionen om gennemførelse af Schengenaftalen og om ændring og ophævelse
af forordning (EF) nr. 1987/2006 (EUT L 312 af 7.12.2018, s. 14)
c) Europa-Parlamentets og Rådets forordning (EU) 2018/1862 af 28.
november 2018 om oprettelse, drift og brug af Schengeninformationssystemet (SIS) på området politisamarbejde og strafferetligt samarbejde,
om ændring og ophævelse af Rådets afgørelse 2007/533/RIA og om ophævelse af Europa-Parlamentets og Rådets forordning (EF) nr. 1986/2006 og
Kommissionens afgørelse 2010/261/EU (EUT L 312 af 7.12.2018, s. 56).
2. Visuminformationssystemet
a) Europa-Parlamentets og Rådets forordning (EU) 2021/1133 af 7. juli 2021
om ændring af forordning (EU) nr. 603/2013, (EU) 2016/794, (EU)
2018/1862, (EU) 2019/816 og (EU) 2019/818 for så vidt angår fastsættelse
af betingelserne for adgang til andre EU-informationssystemer med henblik
på visuminformationssystemet (EUT L 248 af 13.7.2021, s. 1)
b) Europa-Parlamentets og Rådets forordning (EU) 2021/1134 af 7. juli 2021
om ændring af Europa-Parlamentets og Rådets forordning (EF) nr.
767/2008, (EF) nr. 810/2009, (EU) 2016/399, (EU) 2017/2226, (EU)
2018/1240, (EU) 2018/1860, (EU) 2018/1861, (EU) 2019/817 og (EU)
2019/1896 og om ophævelse af Rådets beslutning 2004/512/EF og
Rådets afgørelse 2008/633/RIA, med henblik på reform af visuminformationssystemet (EUT L 248 af 13.7.2021, s. 11).
3. Eurodac
Europa-Parlamentets og Rådets forordning (EU) 2024/1358 af 14. maj 2024
om oprettelse af »Eurodac« til sammenligning af biometriske oplysninger med
henblik på effektiv anvendelse af Europa-Parlamentets og Rådets
forordning (EU) 2024/1315 og (EU) 2024/1350 og Rådets direktiv
2001/55/EF og på identificering af tredjelandsstatsborgere og statsløse med
ulovligt ophold og om medlemsstaternes retshåndhævende myndigheders og
Europols adgang til at indgive anmodning om sammenligning med Eurodacoplysninger med henblik på retshåndhævelse, om ændring af Europa-Parlamentets og Rådets forordning (EU) 2018/1240 og (EU) 2019/818 og om
ophævelse af Europa-Parlamentets og Rådets forordning (EU) nr. 603/2013
(EUT L, 2024/1358, 22.5.2024, ELI: http://data.europa.eu/eli/reg/2024/1358/oj).
4. Ind- og udrejsesystemet
Europa-Parlamentets og Rådets forordning (EU) 2017/2226 af 30. november
2017 om oprettelse af et ind- og udrejsesystem til registrering af ind- og
udrejseoplysninger og oplysninger om nægtelse af indrejse vedrørende tredjelandsstatsborgere, der passerer medlemsstaternes ydre grænser, om fastlæggelse af betingelserne for adgang til ind- og udrejsesystemet til retshåndhævelsesformål og om ændring af konventionen om gennemførelse af Schengenaftalen og forordning (EF) nr. 767/2008 og (EU) nr. 1077/2011 (EUT L 327
af 9.12.2017, s. 20).
5. Det europæiske system vedrørende rejseinformation og rejsetilladelse
a) Europa-Parlamentets og Rådets forordning (EU) 2018/1240 af 12.
september 2018 om oprettelse af et europæisk system vedrørende rejseinformation og rejsetilladelse (ETIAS) og om ændring af forordning (EU) nr.
1077/2011, (EU) nr. 515/2014, (EU) 2016/399, (EU) 2016/1624 og (EU)
2017/2226 (EUT L 236 af 19.9.2018, s. 1)
b) Europa-Parlamentets og Rådets forordning (EU) 2018/1241 af 12.
september 2018 om ændring af forordning (EU) 2016/794 med henblik
på oprettelse af et europæisk system vedrørende rejseinformation og
rejsetilladelse (ETIAS) (EUT L 236 af 19.9.2018, s. 72).
6. Det europæiske informationssystem vedrørende strafferegistre for statsborgere
i tredjelande og statsløse
Europa-Parlamentets og Rådets forordning (EU) 2019/816 af 17. april 2019
om oprettelse af et centralt system til bestemmelse af, hvilke medlemsstater
der ligger inde med oplysninger om straffedomme afsagt over tredjelandsstatsborgere og statsløse personer (ECRIS-TCN) for at supplere det europæiske
informationssystem vedrørende strafferegistre, og om ændring af
forordning (EU) 2018/1726 (EUT L 135 af 22.5.2019, s. 1).
7. Interoperabilitet
a) Europa-Parlamentets og Rådets forordning (EU) 2019/817 af 20. maj 2019
om fastsættelse af en ramme for interoperabilitet mellem EU-informationssystemer vedrørende grænser og visum og om ændring af Europa-Parlamentets og Rådets forordning (EF) nr. 767/2008, (EU) 2016/399, (EU)
2017/2226, (EU) 2018/1240, (EU) 2018/1726 og (EU) 2018/1861,
Rådets beslutning 2004/512/EF og Rådets afgørelse 2008/633/RIA (EUT
L 135 af 22.5.2019, s. 27)
b) Europa-Parlamentets og Rådets forordning (EU) 2019/818 af 20. maj 2019
om fastsættelse af en ramme for interoperabilitet mellem EU-informationssystemer vedrørende politisamarbejde og retligt samarbejde, asyl og migration og om ændring af forordning (EU) 2018/1726, (EU) 2018/1862
og (EU) 2019/816 (EUT L 135 af 22.5.2019, s. 85).
BILAG XI
Teknisk dokumentation omhandlet i artikel 53, stk. 1, litra a) — teknisk
dokumentation for udbydere af AI-modeller til almen brug
Afsnit 1
Oplysninger, der skal forelægges af alle udbydere af AI-modeller til almen brug
Den tekniske dokumentation omhandlet i artikel 53, stk. 1, litra a), skal som
minimum indeholde følgende oplysninger, alt efter hvad der er relevant for
modellens størrelse og risikoprofil:
1. En generel beskrivelse af AI-modellen til almen brug, herunder:
a) de opgaver, som modellen tilsigtes at udføre, og typen og arten af AI-systemer, som den kan integreres i
b) gældende acceptable anvendelsespolitikker
c) frigivelsesdato og distributionsmetoder
d) parametrenes arkitektur og antal
e) modalitet (f.eks. tekst, billede) og format af input og output
f) licensen.
2. En detaljeret beskrivelse af elementerne i den model, der er omhandlet i punkt
1, og relevante oplysninger om udviklingsprocessen, herunder følgende
elementer:
a) de tekniske midler (f.eks. brugsanvisning, infrastruktur, værktøjer), der er
nødvendige for, at AI-modellen til almen brug kan integreres i AI-systemer
b) modellens konstruktionsspecifikationer og træningsprocessen, herunder
træningsmetoder og -teknikker, de vigtigste valg med hensyn til udformning, herunder begrundelser og antagelser, hvad modellen er udformet til at
optimere for og relevansen af de forskellige parametre, alt efter hvad der er
relevant
c) oplysninger om de data, der anvendes til træning, afprøvning og validering, hvis det er relevant, herunder dataenes type og oprindelse og kurateringsmetoder (f.eks. rensning, filtrering osv.), antallet af datapunkter,
deres omfang og vigtigste karakteristika, hvordan dataene er indhentet
og udvalgt, samt alle andre foranstaltninger til at opdage uegnede datakilder og metoder til at opdage identificerbare bias, hvor det er relevant
d) de beregningskraftsressourcer, der anvendes til at træne modellen (f.eks.
antal flydende kommatalsberegninger), træningstid og andre relevante
detaljer vedrørende træningen
e) modellens kendte eller anslåede energiforbrug.
For så vidt angår litra e) kan energiforbruget, hvis modellens energiforbrug er
ukendt, baseres på oplysninger om anvendte beregningskraftsressourcer.
Afsnit 2
Yderligere oplysninger, der skal forelægges af udbydere af AI-modeller til almen
brug med systemisk risiko
1. En detaljeret beskrivelse af evalueringsstrategierne, herunder evalueringsresultater, på grundlag af tilgængelige offentlige evalueringsprotokoller og -værktøjer eller på anden måde af andre evalueringsmetoder. Evalueringsstrategierne
skal omfatte evalueringskriterier, parametre og metoder til identifikation af
begrænsninger.
2. Hvis det er relevant, en detaljeret beskrivelse af de foranstaltninger, der er
truffet med henblik på at gennemføre intern og/eller ekstern kontradiktorisk
afprøvning (f.eks. red teaming), modeltilpasninger, herunder tilpasning og
finjustering.
3. Hvis det er relevant, en detaljeret beskrivelse af systemarkitekturen, der
forklarer, hvordan softwarekomponenterne bygger på eller føder ind i
hinanden og integreres i den samlede anvendelse.
BILAG XII
Gennemsigtighedsoplysninger omhandlet i artikel 53, stk. 1, litra b) —
teknisk dokumentation for udbydere af AI-modeller til almen brug til
downstreamudbydere, der integrerer modellen i deres AI-system
Oplysningerne omhandlet i artikel 53, stk. 1, litra b), skal som minimum omfatte
følgende:
1. En generel beskrivelse af AI-modellen til almen brug, herunder:
a) de opgaver, som modellen tilsigtes at udføre, og typen og arten af AI-systemer, som den kan integreres i
b) gældende acceptable anvendelsespolitikker
c) frigivelsesdato og distributionsmetoder
d) hvis det er relevant, hvordan modellen interagerer eller kan bruges til at
interagere med hardware eller software, der ikke er en del af selve
modellen
e) versioner af relevant software vedrørende anvendelsen af AI-modellen til
almen brug, hvis det er relevant
f) parametrenes arkitektur og antal
g) modalitet (f.eks. tekst, billede) og format af input og output
h) licensen til modellen.
2. En beskrivelse af elementerne i modellen og af processen for dens udvikling,
herunder:
a) de tekniske midler (f.eks. brugsanvisning, infrastruktur, værktøjer), der er
nødvendige for, at AI-modellen til almen brug kan integreres i AI-systemer
b) modalitet (f.eks. tekst, billede osv.) og format af input og output og deres
maksimale størrelse (f.eks. kontekstvinduesstørrelse osv.)
c) oplysninger om de data, der anvendes til træning, afprøvning og validering, hvis det er relevant, herunder dataenes type og oprindelse og kurateringsmetoder.
BILAG XIII
Kriterier for udpegelse af AI-modeller til almen brug med systemisk risiko,
jf. artikel 51
Med henblik på at fastslå, at en AI-model til almen brug har kapaciteter eller
virkninger, der svarer til dem, der er fastsat i artikel 51, stk. 1, litra a), tager
Kommissionen hensyn til følgende kriterier:
a) antal parametre i modellen
b) datasættets kvalitet eller størrelse, f.eks. målt ved hjælp af tokens
c) den mængde beregningskraft, der anvendes til træning af modellen, målt i
flydende kommatalsberegninger eller angivet ved en kombination af andre
variabler såsom anslåede træningsomkostninger, anslået tid til træningen
eller anslået energiforbrug til træningen
d) modellens input- og outputmetoder, f.eks. tekst til tekst (store sprogmodeller),
tekst til billede, multimodalitet og de nyeste tærskler til bestemmelse af kapaciteter med stor virkning for hver modalitet, samt den specifikke type input og
output (f.eks. biologiske sekvenser)
e) benchmarks og evalueringer af modellens kapaciteter, herunder hensyntagen
til antal opgaver uden yderligere træning, tilpasningsevne til at lære nye,
særskilte opgaver, dens grad af autonomi og skalerbarhed og de værktøjer,
den har adgang til
f) om den har stor indvirkning på det indre marked på grund af dens omfang,
hvilket formodes at være tilfældet, når den er blevet gjort tilgængelig for
mindst 10 000 registrerede erhvervsbrugere etableret i Unionen
g) antal registrerede slutbrugere.
BILAG XIV
Listen over koder, kategorier og tilsvarende typer AI-systemer med henblik på
den notifikationsprocedure, der er omhandlet i artikel 30, og som præciserer
omfanget af udpegelsen som bemyndigede organer
1. Indledning
Overensstemmelsesvurdering af højrisiko-AI-systemer i henhold til denne
forordning kan kræve inddragelse af overensstemmelsesvurderingsorganer.
Kun overensstemmelsesvurderingsorganer, der er udpeget i overensstemmelse
med denne forordning, må foretage overensstemmelsesvurderinger og kun for
de aktiviteter, der vedrører de pågældende typer AI-systemer. Listen over
koder, kategorier og tilsvarende typer af AI-systemer fastsætter anvendelsesområdet for udpegelsen af overensstemmelsesvurderingsorganer, der er
bemyndiget i henhold til artikel 30.
2. Liste over koder, kategorier og tilsvarende AI-systemer
a. AI-systemer, der er omfattet af bilag I
AIA-kode
AIP 0102 AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 2
AIP 0103 AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 3
AIP 0104 AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 4
AIP 0105 AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 5
AIP 0106 AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 6
AIP 0107 AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 7
AIP 0108 AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 8
AIP 0109 AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 9
AIP 0110 AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 10
AIP 0111 AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 11
AIP 0112 AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 12
b. AI-systemer, der er omfattet af bilag III, pkt. 1
AIA-kode
AIB 0201 systemer til biometrisk fjernidentifikation
AIB 0202 AI-systemer til biometrisk kategorisering
AIB 0203 AI-systemer til følelsesgenkendelse
3. Teknologispecifikke koder for kunstig intelligens
a. Symbolske AI-systemer og ekspertsystemer
AIA-kode
AIH 0101 AI-systemer baseret på symbolsk kunstig intelligens,
ekspert- og videnbaserede systemer og AI-systemer baseret
på søgning og optimering
b. Maskinlæring, undtagen generativ AI og AI-systemer til almen brug
AIA-kode
AIH 0201 AI-systemer, der behandler strukturerede data
AIH 0202 AI-systemer, der behandler signal- og lyddata
AIH 0203 AI-systemer, der behandler tekstdata
AIH 0204 AI-systemer, der behandler billeder og video
AIH 0205 AI-systemer, der lærer af deres miljø, bortset fra AI-systemer, der er omfattet af AIH 0401
c. AI-systemer baseret på AI-modeller til almen brug eller generativ AI
AIA-kode
AIH 0301 generative AI-systemer, herunder AI-systemer baseret på
AI-modeller til almen brug
d. Nye AI-teknologier
AIA-kode
AIH 0401 AI-systemer baseret på andre nye AI-teknologier, der ikke
er omfattet af andre koder, herunder agentisk AI
4. Ansøgning om udpegelse
Overensstemmelsesvurderingsorganerne anvender de lister over koder, kategorier og tilsvarende typer af AI-systemer, der er fastsat i dette bilag, når de
præciserer typerne af AI-systemer i den ansøgning om udpegelse, der er
omhandlet i artikel 29.