Законодавство Нідерландів

Стаття 27

чинна

СИСТЕМИ ШТУЧНОГО ІНТЕЛЕКТУ З ВИСОКИМ РИЗИКОМ

Регламент (ЄС) 2024/1689 — Закон про штучний інтелект · Глава 3 · Редакція діє з None

Оригінал

1. Перед введенням в експлуатацію високоризикової системи штучного інтелекту, як це передбачено статтею 6, частиною 2, за винятком високоризикових систем штучного інтелекту, призначених для використання у сфері, зазначеній у пункті 2 додатка III, відповідальні користувачі, які є органами публічного права або приватними суб’єктами, що надають публічні послуги, а також відповідальні користувачі високоризикових систем штучного інтелекту, як це передбачено в додатку III, пункті 5, підпунктах b) та c), проводять оцінку впливу на основоположні права, який може спричинити використання такої системи. З цією метою відповідальні користувачі проводять оцінку, яка складається з:

а) опис процесів особи, відповідальної за використання, у межах яких високоризикова система штучного інтелекту буде використовуватися відповідно до її цільового призначення;

b) опис періоду, протягом якого, та частоти, з якою використовуватиметься кожна високоризикова система штучного інтелекту;

c) категорії фізичних осіб та груп, які, як очікується, зазнають наслідків від використання системи у конкретному контексті;

d) специфічні ризики завдання шкоди, які ймовірно матимуть наслідки для категорій фізичних осіб або груп осіб, визначених згідно з пунктом c) цієї частини, з урахуванням інформації, наданої надавачем згідно зі статтею 13;

e) опис виконання заходів щодо здійснення нагляду з боку людини відповідно до інструкції з експлуатації;

f) заходи, які мають бути вжиті у разі виникнення таких ризиків, включаючи положення щодо внутрішнього управління (interne governance) та процедури розгляду скарг.

2. Обов’язок, встановлений у частині 1, застосовується до першого використання високоризикової системи штучного інтелекту. Суб’єкт, відповідальний за використання, може в аналогічних випадках використовувати раніше проведені оцінки впливу на основні права або існуючі оцінки впливу, проведені постачальником. Якщо під час використання високоризикової системи штучного інтелекту суб’єкт, відповідальний за використання, виявить, що один із елементів, зазначених у частині 1, був змінений або більше не є актуальним, він вживає необхідних заходів для оновлення інформації.

3. Як тільки оцінку, зазначену в частині 1 цієї статті, буде проведено, відповідальний за використання повідомляє орган нагляду за ринком про її результати та подає як частину повідомлення заповнений шаблон, зазначений у частині 5 цієї статті. У випадку, передбаченому статтею 46, частина 1, відповідальні за використання можуть бути звільнені від обов’язку повідомлення.

4. Якщо одне із зобов’язань, встановлених у цій статті, вже було виконано шляхом проведення оцінки впливу на захист даних відповідно до статті 35 Регламенту (ЄС) 2016/679 або статті 27 Директиви (ЄС) 2016/680, оцінка впливу у сфері основоположних прав, зазначена в частині 1 цієї статті, є доповненням до такої оцінки впливу на захист даних.

5. Бюро з питань штучного інтелекту розробляє шаблон анкети, зокрема за допомогою автоматизованого інструменту, з метою надання допомоги особам, відповідальним за використання, у виконанні їхніх зобов’язань згідно з цією статтею у спрощений спосіб.

1. Voordat een AI-systeem met een hoog risico als bedoeld in artikel 6, lid 2, in gebruik wordt gesteld, met uitzondering van AI-systemen met een hoog risico die bedoeld zijn om te worden gebruikt op het in punt 2 van bijlage III vermelde gebied, voeren gebruiksverantwoordelijken die publiekrechtelijke organen zijn of particuliere entiteiten zijn die openbare diensten verlenen, en gebruiksverantwoordelijken van AI-systemen met een hoog risico als bedoeld in bijlage III, punt 5, b) en c), een beoordeling uit van de gevolgen voor de grondrechten die het gebruik van een dergelijk systeem kan opleveren. Daartoe voeren gebruiksverantwoordelijken een beoordeling uit die bestaat uit:

a) een beschrijving van de processen van de gebruiksverantwoordelijke waarbij het AI-systeem met een hoog risico zal worden gebruikt in overeenstemming met het beoogde doel ervan;

b) een beschrijving van de periode waarbinnen en de frequentie waarmee elk AI-systeem met een hoog risico zal worden gebruikt;

c) categorieën van natuurlijke personen en groepen die naar verwachting gevolgen zullen ondervinden van het gebruik van het systeem in een specifieke context;

d) de specifieke risico’s op schade die waarschijnlijk gevolgen zullen hebben voor de op grond van punt c) van dit lid geïdentificeerde categorieën natuurlijke personen of groepen personen, rekening houdend met de door de aanbieder op grond van artikel 13 verstrekte informatie;

e) een beschrijving van de uitvoering van maatregelen voor menselijk toezicht, overeenkomstig de gebruiksaanwijzing;

f) de maatregelen die moeten worden genomen wanneer die risico’s zich voordoen, met inbegrip van de regelingen voor interne governance en klachtenregelingen.

2. De verplichting als neergelegd in lid 1 is van toepassing op het eerste gebruik van een AI-systeem met een hoog risico. De gebruiksverantwoordelijke kan in soortgelijke gevallen gebruik maken van eerder uitgevoerde effectbeoordelingen op het gebied van de grondrechten of bestaande effectbeoordelingen die door de aanbieder zijn uitgevoerd. Indien de gebruiksverantwoordelijke tijdens het gebruik van het AI-systeem met een hoog risico ziet dat een van de in lid 1 vermelde elementen is gewijzigd of niet langer actueel is, neemt de gebruiksverantwoordelijke de nodige maatregelen om de informatie te actualiseren.

3. Zodra de in lid 1 van dit artikel bedoelde beoordeling is uitgevoerd, stelt de gebruiksverantwoordelijke de markttoezichtautoriteit in kennis van de resultaten ervan, en dient hij als onderdeel van de kennisgeving het in lid 5 van dit artikel bedoelde ingevulde sjabloon in. In het in artikel 46, lid 1, bedoelde geval kunnen gebruiksverantwoordelijken van de verplichting tot kennisgeving worden vrijgesteld.

4. Indien een van de in dit artikel vastgelegde verplichtingen reeds is nagekomen door de gegevensbeschermingseffectbeoordeling die is uitgevoerd op grond van artikel 35 van Verordening (EU) 2016/679 of artikel 27 van Richtlijn (EU) 2016/680, vormt de in lid 1 van dit artikel bedoelde effectbeoordeling op het gebied van de grondrechten een aanvulling op die gegevensbeschermingseffectbeoordeling.

5. Het AI-bureau ontwikkelt een sjabloon voor een vragenlijst, onder meer via een geautomatiseerd instrument, om gebruiksverantwoordelijken te helpen hun verplichtingen uit hoofde van dit artikel op vereenvoudigde wijze na te komen.