Ocena zgodności z aktem UE o sztucznej inteligencji i zarządzanie ryzykiem zgodnie z artykułem 9
Ocena zgodności to sposób, w jaki wykazujesz zgodność z aktem UE o sztucznej inteligencji. Zarządzanie ryzykiem zgodnie z artykułem 9 to kluczowy proces, który jest weryfikowany podczas oceny zgodności. Oba elementy są ściśle powiązane — niniejsza strona obejmuje oba zagadnienia.
Ostatnia aktualizacja: April 29, 2026
Artykuł 9: System zarządzania ryzykiem
Zarządzanie ryzykiem zgodnie z artykułem 9 jest ciągłym procesem, który obejmuje cały cykl życia systemu sztucznej inteligencji. Wymagane elementy:
- Identyfikacja i analiza znanych oraz przewidywalnych ryzyk
- Oszacowanie i ocena ryzyk w kontekście zamierzonego zastosowania i przewidywalnych scenariuszy niewłaściwego użytkowania
- Ocena ryzyk wynikających z monitoringu po wprowadzeniu produktu na rynek
- Wdrożenie odpowiednich i ukierunkowanych środków zarządzania ryzykiem
- Testowanie pozostałych ryzyk w odniesieniu do kryteriów akceptacji
Artykuł 9 wyraźnie wymaga, aby środki zarządzania ryzykiem były dostosowane do aktualnego stanu wiedzy — do tego, co jest obecnie realnie osiągalne, a nie do teoretycznej perfekcji.
Ścieżki oceny zgodności
Dwie główne ścieżki w zależności od typu systemu sztucznej inteligencji:
- Wewnętrzna kontrola (Aneks VI) — samodzielna ocena przez dostawcę przy użyciu zharmonizowanych norm. Dostępna dla większości autonomicznych systemów wysokiego ryzyka z Aneksu III.
- Jednostka certyfikująca (Aneks VII) — ocena przez niezależną jednostkę certyfikującą wyznaczoną przez UE. Wymagana dla systemów identyfikacji biometrycznej i sztucznej inteligencji stosowanej jako komponenty bezpieczeństwa regulowanych produktów.
Oznakowanie CE i rejestracja w bazie danych UE
Po ustaleniu zgodności należy wykonać następujące kroki przed wprowadzeniem produktu na rynek:
- Po dokonaniu oceny zgodności należy sporządzić deklarację zgodności UE
- Należy umieścić znak CE na systemie sztucznej inteligencji (lub na jego opakowaniu/dokumentacji, jeśli nie jest to produkt fizyczny)
- Należy zarejestrować system sztucznej inteligencji w bazie danych UE dotyczącej sztucznej inteligencji przed wprowadzeniem go na rynek
- Należy przechowywać dokumentację techniczną przez co najmniej 10 lat po wprowadzeniu produktu na rynek
Ciągłe obowiązki
Zgodność nie jest jednorazowym zdarzeniem:
Istotne zmiany wymagają ponownej oceny. Monitoring po wprowadzeniu produktu na rynek, zgodnie z artykułem 72, wpływa na zarządzanie ryzykiem zgodnie z artykułem 9. O poważnych incydentach należy informować władze zgodnie z artykułem 73.