Vad det innebär för er organisation
Era skyldigheter enligt EU:s AI-förordning avgörs av två saker: riskklassen för er assistent (vad den används till) och er roll (om ni delar den utanför er organisation).
Nedan presenteras de tre vanligaste scenarierna för organisationer som använder Intric, tillsammans med den fullständiga checklistan över krav för varje scenario.
Osäker på vilket scenario som gäller för er?
Scenario A: Idriftssättare, inte högrisk
Section titled “Scenario A: Idriftssättare, inte högrisk”Detta är det vanligaste scenariot. Er assistent används internt för uppgifter som inte faller inom ett högriskområde, eller där ett giltigt undantag är tillämpligt.
Exempel: Skriva utkast till platsannonser utifrån mallar, sammanfatta rapporter, besvara frågor om interna regler och rutiner, kvalitetskontrollera dokument efter att en människa redan genomfört bedömningen.
Era skyldigheter:
- AI-kompetens: Säkerställ att alla användare har tillräcklig kunskap för att använda plattformen på ett säkert sätt och fatta välgrundade beslut om det innehåll som Intric genererar.
Scenario B: Idriftssättare, högrisk
Section titled “Scenario B: Idriftssättare, högrisk”Er assistent verkar inom ett högriskområde, till exempel tillgång till välfärdstjänster, sysselsättning och rekrytering eller utbildning, och den påverkar beslut som berör enskilda individer.
Exempel: En assistent som stöder ärendehandläggning för ansökningar om socialt stöd, eller som sorterar och utvärderar kandidater i en rekryteringsprocess.
Era skyldigheter:
- Mänsklig tillsyn: Säkerställ reell mänsklig tillsyn av personer med rätt befogenhet och kompetens. En människa måste alltid ha sista ordet.
- Underrätta anställda och fackliga representanter: Informera fackliga representanter och anställda innan systemet tas i bruk på arbetsplatsen.
- Underrätta berörda personer: Personer som berörs av AI-stödda beslut (t.ex. sökande) ska informeras om att AI används som beslutsstöd eller i beslutsprocessen.
- Korrekt indata: Säkerställ att enbart relevanta och ändamålsenliga uppgifter används som indata till assistenten.
- Användning i enlighet med anvisningar: Assistenten ska användas i enlighet med Intrics bruksanvisningar.
- Övervakning och loggning: Övervaka användningen systematiskt och logga relevanta händelser.
- Registrering hos myndigheter: Registrera systemet i relevant offentligt register (t.ex. Nkom i Norge).
- Konsekvensbedömning (DPIA): Genomför en konsekvensbedömning avseende dataskydd om assistenten behandlar personuppgifter.
Scenario C: Nedströmsleverantör, högrisk
Section titled “Scenario C: Nedströmsleverantör, högrisk”Ni har byggt en högriskassistent och ger en annan organisation faktisk systemåtkomst, till exempel via Intrics widget-funktion. Ni tar då på er leverantörsnivåns skyldigheter för den assistenten.
Observera: Att dela en prompt via Assistent-biblioteket gör er inte till nedströmsleverantör. Det gäller enbart när ni ger en annan organisation direkt åtkomst till en assistent ni har byggt.
Exempel: Er organisation har byggt en assistent för bedömning av bygglovsansökningar och ger en partnerorganisation åtkomst till den via ett interorganisatoriskt samarbete.
Era skyldigheter omfattar allt i Scenario B, plus:
- Kvalitetsstyrning: Upprätta och underhåll ett formellt kvalitetsstyrsystem för assistenten.
- Riskbedömningar: Genomför och dokumentera formella riskbedömningar före och under delning.
- Datastyrning: Upprätta rutiner för datahantering och datakvalitet.
- Registrering: Registrera assistenten som ett högrisk-AI-system hos relevant myndighet.
- Övervakning och loggning: Implementera systematisk övervakning av hur assistenten presterar och används av den mottagande organisationen.
Transparensskyldigheter
Section titled “Transparensskyldigheter”Även om er assistent inte är högrisk kan ni ha transparensskyldigheter enligt AI-förordningen art. 50. Kontrollera om något av följande gäller:
| Situation | Skyldighet |
|---|---|
| Assistenten interagerar direkt med människor (t.ex. via widget, chattbot eller medborgarportal) | Användarna måste tydligt informeras om att de interagerar med ett AI-system |
| Assistenten genererar text avsedd att informera allmänheten om frågor av allmänt intresse | Texten måste märkas som AI-genererad |
| Assistenten känner igen känslor eller utför biometrisk kategorisering | Berörda personer måste informeras |
| Assistenten genererar eller manipulerar bilder, ljud eller video på ett sätt som kan utgöra ett deepfake | Innehållet måste märkas som AI-genererat eller manipulerat |
Vill ni ha en guidad bedömning?
Section titled “Vill ni ha en guidad bedömning?”AI Act Screening Assistant i Assistent-biblioteket guidar er genom hela beslutsträdet steg för steg, på norska eller engelska. Den ger ett dokumenterat utfall med juridiska referenser som ni kan spara och använda som dokumentation för regelefterlevnad.