摘要
- 按用例、负责人、数据、决策影响和地区登记模型与嵌入功能。
- 高风险控制需要能跨供应商变更保留的证据、监控、人工监督和事件处理。
欧盟 AI 法按角色与风险设定义务,而不是给所有软件一条规则。机构应判断自己对每个系统是提供、部署、进口还是分销方,不能把采购标签当作法律分类。下一项有效证据,是与技术文件、员工培训、日志和退役日期相连的动态登记册。同一记录还能回答谁可以干预、系统失败后怎么办时,合规才变成有用的运营能力。
风险规则无法治理机构尚未发现的 AI。合规应从已部署系统、用途、供应商和受影响者开始。

欧盟 AI 法按角色与风险设定义务,而不是给所有软件一条规则。机构应判断自己对每个系统是提供、部署、进口还是分销方,不能把采购标签当作法律分类。下一项有效证据,是与技术文件、员工培训、日志和退役日期相连的动态登记册。同一记录还能回答谁可以干预、系统失败后怎么办时,合规才变成有用的运营能力。