Ar­ty­kuł 17: Sys­tem za­rzą­dza­nia ja­ko­ścią

1.

Do­staw­cy sys­te­mów AI wy­so­kie­go ry­zy­ka wpro­wa­dza­ją sys­tem za­rzą­dza­nia ja­ko­ścią, który za­pew­nia zgod­ność z ni­niej­szym roz­po­rzą­dze­niem. Sys­tem ten do­ku­men­tu­je się w sys­te­ma­tycz­ny i upo­rząd­ko­wa­ny spo­sób w for­mie pi­sem­nych po­li­tyk, pro­ce­dur i in­struk­cji oraz obej­mu­je on co naj­mniej na­stę­pu­ją­ce aspek­ty:

a)

stra­te­gię na rzecz zgod­no­ści re­gu­la­cyj­nej, w tym zgod­no­ści z pro­ce­du­ra­mi oceny zgod­no­ści i pro­ce­du­ra­mi za­rzą­dza­nia zmia­na­mi w sys­te­mie AI wy­so­kie­go ry­zy­ka;

b)

tech­ni­ki, pro­ce­du­ry i sys­te­ma­tycz­ne dzia­ła­nia, które na­le­ży sto­so­wać na po­trze­by pro­jek­to­wa­nia oraz kon­tro­li i we­ry­fi­ka­cji pro­jek­tu sys­te­mu AI wy­so­kie­go ry­zy­ka;

c)

tech­ni­ki, pro­ce­du­ry i sys­te­ma­tycz­ne dzia­ła­nia, które na­le­ży sto­so­wać na po­trze­by roz­wo­ju, kon­tro­li ja­ko­ści i za­pew­nia­nia ja­ko­ści sys­te­mu AI wy­so­kie­go ry­zy­ka;

d)

pro­ce­du­ry ba­da­nia, te­sto­wa­nia i wa­li­da­cji, które na­le­ży prze­pro­wa­dzić przed przy­stą­pie­niem do roz­wo­ju sys­te­mu AI wy­so­kie­go ry­zy­ka, w trak­cie tego roz­wo­ju i po jego za­koń­cze­niu, oraz czę­sto­tli­wość, z jaką mają być prze­pro­wa­dza­ne;

e)

spe­cy­fi­ka­cje tech­nicz­ne, w tym normy, które na­le­ży za­sto­so­wać, oraz w przy­pad­kach gdy normy zhar­mo­ni­zo­wa­ne nie są sto­so­wa­ne w pełni lub nie obej­mu­ją wszyst­kich od­po­wied­nich wy­mo­gów usta­no­wio­nych w sek­cji 2, środ­ki, które na­le­ży za­sto­so­wać do za­pew­nie­nia, by sys­tem AI wy­so­kie­go ry­zy­ka był zgod­ny z tymi wy­mo­ga­mi;

f)

sys­te­my i pro­ce­du­ry za­rzą­dza­nia da­ny­mi, w tym do­ty­czą­ce na­by­wa­nia da­nych, zbie­ra­nia da­nych, ana­li­zy da­nych, ety­kie­to­wa­nia da­nych, prze­cho­wy­wa­nia da­nych, fil­tro­wa­nia da­nych, eks­plo­ra­cji da­nych, agre­ga­cji da­nych, za­trzy­my­wa­nia da­nych i wszel­kich in­nych ope­ra­cji do­ty­czą­cych da­nych, które prze­pro­wa­dza się przed wpro­wa­dze­niem do ob­ro­tu lub od­da­niem do użyt­ku sys­te­mów AI wy­so­kie­go ry­zy­ka i do celu wpro­wa­dze­nia ich do ob­ro­tu lub od­da­nia ich do użyt­ku;

g)

sys­tem za­rzą­dza­nia ry­zy­kiem, o któ­rym mowa w art. 9;

h)

usta­no­wie­nie, wdro­że­nie i ob­słu­ga sys­te­mu mo­ni­to­ro­wa­nia po wpro­wa­dze­niu do ob­ro­tu, zgod­nie z art. 72;

i)

pro­ce­du­ry zwią­za­ne ze zgła­sza­niem po­waż­ne­go in­cy­den­tu zgod­nie z art. 73;

j)

po­ro­zu­mie­wa­nie się z wła­ści­wy­mi or­ga­na­mi kra­jo­wy­mi, in­ny­mi wła­ści­wy­mi or­ga­na­mi, w tym or­ga­na­mi za­pew­nia­ją­cy­mi lub wspie­ra­ją­cy­mi do­stęp do da­nych, jed­nost­ka­mi no­ty­fi­ko­wa­ny­mi, in­ny­mi ope­ra­to­ra­mi, klien­ta­mi lub in­ny­mi za­in­te­re­so­wa­ny­mi stro­na­mi;

k)

sys­te­my i pro­ce­du­ry re­je­stro­wa­nia wszel­kiej istot­nej do­ku­men­ta­cji i wszel­kich istot­nych in­for­ma­cji;

l)

za­rzą­dza­nie za­so­ba­mi, w tym środ­ki zwią­za­ne z bez­pie­czeń­stwem do­staw;

m)

ramy od­po­wie­dzial­no­ści słu­żą­ce okre­śle­niu od­po­wie­dzial­no­ści kie­row­nic­twa i po­zo­sta­łe­go per­so­ne­lu w od­nie­sie­niu do wszyst­kich aspek­tów wy­mie­nio­nych w ni­niej­szym ustę­pie.

2.

Wdro­że­nie aspek­tów, o któ­rych mowa w ust. 1, musi być pro­por­cjo­nal­ne do wiel­ko­ści or­ga­ni­za­cji do­staw­cy, w szcze­gól­no­ści je­że­li do­staw­ca jest MŚP, w tym przed­się­bior­stwem typu start-​up, lub małą spół­ką o śred­niej ka­pi­ta­li­za­cji. W każ­dym przy­pad­ku do­staw­cy prze­strze­ga­ją stop­nia ry­go­ry­zmu i po­zio­mu ochro­ny wy­ma­ga­nych do za­pew­nie­nia zgod­no­ści ich sys­te­mów AI wy­so­kie­go ry­zy­ka z ni­niej­szym roz­po­rzą­dze­niem.

3.

Do­staw­cy sys­te­mów AI wy­so­kie­go ry­zy­ka, któ­rzy pod­le­ga­ją obo­wiąz­kom do­ty­czą­cym sys­te­mów za­rzą­dza­nia ja­ko­ścią lub rów­no­waż­nym obo­wiąz­kom na pod­sta­wie od­po­wied­nich sek­to­ro­wych prze­pi­sów prawa Unii, mogą uwzględ­nić aspek­ty wy­mie­nio­ne w ust. 1 jako część sys­te­mów za­rzą­dza­nia ja­ko­ścią zgod­nie z tymi prze­pi­sa­mi.

4.

W od­nie­sie­niu do do­staw­ców bę­dą­cych in­sty­tu­cja­mi fi­nan­so­wy­mi, które pod­le­ga­ją wy­mo­gom do­ty­czą­cym ich sys­te­mu za­rzą­dza­nia we­wnętrz­ne­go, uzgod­nień lub pro­ce­dur na pod­sta­wie prze­pi­sów prawa Unii do­ty­czą­cych usług fi­nan­so­wych, obo­wią­zek wpro­wa­dze­nia sys­te­mu za­rzą­dza­nia ja­ko­ścią, z wy­jąt­kiem ust. 1 lit. g), h) oraz i) ni­niej­sze­go ar­ty­ku­łu, uzna­je się za speł­nio­ny w przy­pad­ku za­pew­nie­nia zgod­no­ści z prze­pi­sa­mi do­ty­czą­cy­mi za­rzą­dza­nia we­wnętrz­ne­go, uzgod­nień lub pro­ce­dur zgod­nie z od­po­wied­ni­mi prze­pi­sa­mi prawa Unii do­ty­czą­cy­mi usług fi­nan­so­wych. W tym celu uwzględ­nia się wszel­kie normy zhar­mo­ni­zo­wa­ne, o któ­rych mowa w art. 40.

View official legal text on EUR-Lex

Need help navigating the AI Act?

Let Kladero help you.

Get in Touch

Kladero — The Partner for Practical AI Adoption

Kladero helps organizations shape AI opportunities into useful systems, responsible workflows, and the knowledge to operate them well.
We offer a variety of products and services, ranging from AI development and integration to AI Act readiness and hands-on training. Talk to us to find out more.