Preskočiť na obsah
Súlad s predpismi

Kompletný sprievodca súladom AI s AgentID

Ako krok za krokom pripraviť systém AI na Akt EÚ o umelej inteligencii.

Autor: Ondrej Sukac18 min čítania

25. februára 2026

Získanie vášho systému AI nemusí byť legálnou nočnou morou.

Táto príručka vám prevedie 9 základných častí palubnej dosky a vysvetlí vám, čo presne potrebujete vyplniť a prečo je to dôležité pre zákon EÚ o umelej inteligencii.

Krok 1: Zvládnutie riadenia rizík (článok 9)

Právna realita: Článok 9 zákona EÚ o umelom umení poveruje nepretržitý, zdokumentovaný "systém riadenia rizika." Nemôžete len vybudovať AI, prekrížiť prsty a dúfať, že neporuší zákon. Musíte aktívne identifikovať, čo by sa mohlo stať, vypočítať, aké zlé by to bolo, a dokázať, že ste to opravili.

Vitajte v registri rizík v agentovej identifikácii. Toto je vaše veliteľské centrum pre sledovanie každej hrozby pre váš systém AI.

Ultimate skratka: AI-Powered "Auto-Detect Risks"

Nechápem, aké riziká treba hľadať?

Kliknite na tlačidlo Auto-Detect Risks.

Agent ID analyzuje popis vášho systému a automaticky generuje zoznam veľmi pravdepodobných hrozieb prispôsobených konkrétnemu prípadu použitia.

Môže napríklad naznačovať "súkromie údajov" (vystavenie pacientov údajom) alebo "AI Bias" (zaujaté údaje o odbornej príprave, ktoré vedú k nesprávnej diagnóze).

To dokonca pred-počíta závažnosť a pravdepodobnosť pre vás. Stačí skontrolovať návrhy a kliknite na tlačidlo Pridať.

Manuálny vstup: Ako "Pridať riziko"

Keď identifikujete jedinečnú hrozbu, kliknite na tlačidlo Pridať riziko.

Aby sme splnili požiadavku zákona o umelej inteligencii pre "priebežný iteračný proces," rozdelíme tento formulár na tri logické záložky: scenár (hrozba), zmierenie (Oprava) a preskúmanie (prebiehajúci dôkaz).

Tu je presne to, čo vyplniť:

Tabuľka 1: Scenár (identifikácia nebezpečenstva)

Táto karta dokazuje, že ste premýšľali o tom, ako by vaše AI mohol zlyhať alebo byť zneužitý.

Typ scenára: Zákon o umelej inteligencii vyžaduje, aby ste sa pozreli na dve veci: ako sa má AI používať a "rozumne predvídateľné zneužitie."

Príklad: Vyberte "Zamýšľané použitie," ak váš HR-bot náhodne diskriminuje obnovenie. Vyberte si "Predvídateľné zneužitie," ak sa zamestnanec snaží použiť vaše finančné AI generovať phishing e-maily.

Kategória: Aký je technický vektor tohto rizika?

Príklad: Vyberte "Potlačiť vstrekovanie."

Popis: Jednoduché angličtina vysvetlenie hrozby.

Príklad: "Útočník manipulujúci s podnetmi na obchádzanie bezpečnostných pravidiel."

Závažnosť (1-5) & pravdepodobnosť (1-5): Musíte odhadnúť a vyhodnotiť riziko. Agent ID násobí tieto, aby vám skóre rizika.

Príklad: Závažnosť 4 x pravdepodobnosť 3 = počiatočné skóre 12. Poznámka: Skóre nad 12 sú označené ako vysoké riziko vyžadujúce okamžitú pozornosť.

Tabuľka 2: Zmiernenie rizika

Identifikácia rizika nestačí; článok 9 vyžaduje, aby sa opatrenia zamerané na riadenie rizika znížili.

Stav zmierenia: Je toto známy problém, alebo ste ho opravili?

Zmierňovanie krokov: Aké technické alebo procesné zmeny ste urobili?

Príklad: "Spontánny agent ID Circuit Breaker a zapnutý prísny Regex filtrovanie blokovať škodlivé promócie."

Zostatkové riziko: Zákon o AI uvádza, že riziko, ktoré po vašich úpravách zostáva, musí byť "prijateľné." Toto je vaše nové skóre.

Príklad: Pretože ste zapol breaker okruhu, pravdepodobnosť klesne z 3 na 1. Vaše nové skóre reziduálneho rizika je 4.

Karta 3: Preskúmanie (Udržiavanie práva)

Zákon o AI požaduje "pravidelné systematické preskúmanie." Statické záznamy Excel spred dvoch rokov zlyhá audit.

Review Lifecycle (Posledné preskúmanie / Ďalšie hodnotenie): Nastaví jasnú časovú os. Napríklad, "Posledná recenzia: 24. 2. 2026. Nasledujúca recenzia: 25. 5. 2026."

Označiť ako Recenzované tlačidlo: Keď 25. mája príde, môžete skontrolovať systém, zabezpečiť zmiernenie ešte funguje, a kliknite na toto tlačidlo. To vytvára nemenný audit log dokázať regulátorom, že ste aktívne monitorovanie AI.

Vlastník Mail: Ak sa audítor pýta: "Kto je zodpovedný za zabezpečenie tohto AI neunikne dáta?", potrebujete odpoveď. Pridať e-mail (napr., security@yourcompany.com), takže vlastníctvo je vždy jasné.

Krok 2: Riadenie riadenia údajov (článok 10)

Vitajte v centre správy dát v ID agenta. Tu vytvoríte "pas" dát pre každý kus dát, ktoré poskytujú vaše AI.

Pre prepojenie súboru do systému kliknite na položku Pridať súbor údajov. Tu je presne, ako vyplniť formulár, pole po poli, a prečo je dôležité pre regulátorov.

1Základy a kategorizácia

Regulátori chcú presne vedieť, aké údaje používate a odkiaľ pochádzajú.

Názov a verzia súboru údajov: Udržujte ho organizovaný (napr. "CV Screening Set v1.0").

Popis: Rýchly súhrn obsahu údajov.

Pôvod a dôkaz: Odkiaľ tieto údaje pochádzajú fyzicky? Článok 10(2] (b) vyžaduje, aby ste sledovali pôvod údajov.

Interné: Údaje z vlastných databáz spoločnosti (napr. historické záznamy o predaji).

Verejné webové stránky: Údaje zoškrabané z internetu (Upozornenie: Vysoké riziko pre otázky autorských práv/privacy).

Zakúpené: Údaje zakúpené od dodávateľa tretej strany.

Generované užívateľa: živé dáta vložené aktuálne užívateľov aplikácie.

Syntetické: Falošné údaje generované inou AI na simuláciu reálnych scenárov.

Typ použitia: Ako AI používa tieto údaje?

Tréning: Používa sa na výučbu modelu AI od nuly.

Validácia / Testovanie: Používa sa na testovanie, ak sa AI naučila správne bez podvádzania.

RAG / Retrieval: Aj keď "tréning" model, ak vaše AI vyhľadáva databázu firemných dokumentov odpovedať na otázky (Retrievali-Augated Generation), táto databáza musí byť prihlásený tu.

2Compliance & Quality - Strojovňa

Tu dokazujete, že ste nevyhodili surové dáta do algoritmu.

"Osvedčujem tento súbor údajov bol analyzovaný na zaujatosť..." (Položka): Toto je priama odpoveď na článok 10(2) (f). Musíte aktívne skontrolovať, či vaše údaje nekalo diskriminujú.

Overovací cyklus: Dáta sa zastavia. Nastavte, ako často váš tím hodnotí tento súbor údajov (napr. každých 90 dní).

Poznámky k spracovaniu a upratovanie: Článok 10(2)(c) vyžaduje dokumentovanie, ako ste údaje pripravili.

Príklad: "Odstrániť všetky riadky s chýbajúcimi hodnotami, normalizované dátumy formátu ISO, a používal skript na odstránenie e-mailových adries a telefónne čísla pred tréningom."

3Súlad a riadenie (hlboký potápanie)

Tu zmapujete kontext dát, aby ste zabezpečili, že je skutočne vhodný pre vaše konkrétne použitie.

Účel zberu: V rámci GDPR a článku 10 sa údaje zozbierané z jedného dôvodu nemôžu magicky použiť pre iné bez kontrol.

Príklad: "Pôvodne zhromaždené na spracovanie miezd." (Ak teraz používate mzdové údaje na školenie AI na vyhadzovanie ľudí, regulátori budú mať s tým obrovský problém).

Predpoklady a obmedzenia: Článok 10(2) (d) vyžaduje, aby ste boli úprimní k slepým miestam vašich údajov.

Príklad: "Tento súbor údajov obsahuje iba lekárske záznamy z mestských nemocníc; predpokladá, že ukazovatele zdravia vidieckych pacientov sa riadia presne rovnakými vzormi."

Bias Mitigation Steps: Ak ste zistili zaujatosť, ako ste ju napravili? Článok 10(2) (g) vyžaduje zdokumentované zmiernenie.

Príklad: "Original tech-ressue súbor bol 80% muž. Použili sme prevzorkovacie techniky na synteticky zvýšiť ženské obnovenie na 50/50 rovnováhu pred tréningom."

Cieľová geografia / demografia: Článok 10 (4) hovorí, že údaje musia zodpovedať prostrediu, kde sa AI použije.

Príklad: "Dospelí 18 - 65 s bydliskom v Českej republike a na Slovensku." (Ak sa vaše AI používa v Japonsku, ale vyškolený na českých dátach, je to nevyhovujúce).

Veľkosť súboru údajov / objem: Len rýchly metrický (napr, "50.000 rekordov / 10 GB").

4Ochrana súkromia a metaúdaje (manipulácia s rádioaktívnymi vecami)

Kontrolné schránky ochrany osobných údajov: Venujte pozornosť "Obsahuje osobné údaje" a "Obmedzuje osobitné kategórie osobných údajov" (napr. zdravotné údaje, rasy, politické názory).

Článok 10(5) Pasca: Zákon o AI prísne obmedzuje používanie údajov o osobitnej kategórii. Môžete ich použiť len na detekciu a nápravu predsudkov, musia byť vysoko zabezpečené a musia byť vymazané ihneď po stanovení predsudku. Ak zaškrtnete toto políčko, signalizujete audítorom, že dodržiavate tieto prísne pravidlá.

Licencie a pravidlá uchovávania: Dokážte, že máte právo použiť údaje a vedieť, kedy ich odstrániť.

Príklad licencie: "Proprietary / Internal" alebo "CC-BY-4.0."

Príklad Retention: "180 dní, potom auto-delete."

URL dôkazov: Jednoducho vložte odkaz na "papierové práce" pre tieto údaje. Môže to byť súkromný odkaz na Google Drive, Notion, SharePoint alebo OneDrive vašej spoločnosti. Ak sa objaví audítor, môžu kliknúť na tento odkaz, aby okamžite videli vašu podpísanú zmluvu o kúpe údajov alebo internú analýzu súkromia (DPIA), ktorá dokazuje, že máte zákonné právo použiť tieto údaje, a to prostredníctvom odkazu na webovú stránku.

Vyplním túto jednu stránku, premeníte neporiadny "data bažina" do vysoko štruktúrované, plne kompatibilné AI Data Governance register.

Krok 3: Proaktívna bezpečnosť a robustnosť (článok 15)

Právna realita: článok 15 zákona EÚ o AI stanovuje, že AI s vysokým rizikom musí dosiahnuť primeranú úroveň "presnosti, robustnosti a kybernetickej bezpečnosti." Zákonne stanovuje, aby váš systém mal "nebezpečné plány" na riešenie chýb a musí byť odolný voči hackerom, ktorí sa snažia manipulovať AI prostredníctvom škodlivých vstupov (ako napríklad rýchla injekcia alebo otrava dát).

Píše sa len o bezpečnostných zásadách, potrebuješ technické presadzovanie, vitaj v časti Strážne zábradlie, tvoja AI je aktívna ochrana času.

Tu je spôsob, ako nastaviť štít, krok za krokom:

1Aktívna ochrana (Alerty a stabilita)

Regulátori očakávajú, že budete vedieť, kedy bude váš systém pod tlakom alebo útokom.

Notifikačné kanály: Pripojte Slack prichádzajúce Webhook alebo upozornenie e-mail (napr, upozornenia@example.com). Ak váš systém dosiahne limit alebo bezpečnostné štít výlety, váš tím dostane proaktívne varovanie okamžite.

Ochrana služieb (Rate Limits): Článok 15(4) vyžaduje odolnosť proti chybám. Nastavenie maximálnych požiadaviek za minútu (napr. 120) a denný limit žiadosti (napr, 10 000), zabránite škodlivým hercom (alebo pokazeným skriptom) preťažiť váš systém a odvodniť váš rozpočet API.

2AI Firewall / Bezpečnostný štít (Kyberobrana)

To je miesto, kde agent ID prekračuje základné dodržiavanie a poskytuje podnikovej kvality DevOps bezpečnosť. Článok 15(5) špecificky vyžaduje ochranu pred tretími stranami, ktoré sa snažia "zmeniť ich použitie, vstupy, alebo výkon."

Aktívny strážca vs. Tieň režim: * Ak ste len testovanie, použite Tieňový režim. Premávka nie je blokovaná, ale hrozby sú zaznamenané, takže môžete vidieť, čo by sa stalo.

Pre výrobu, umožniť Active Guard aktívne blokovať a maskovať hrozby pred AI dokonca spracúva ich.

Prísna bezpečnosť (Fail-Zatvorené): Ak zapnete, vaše AI bude blokovať prevádzku, ak závislosť od prihlásenia zlyhá. To zaručuje, že žiadny prompt sa nikdy nespracuje bez kontrolného záznamu.

Uložiť šifrované Payloads: Bezpečne ukladá zašifrovaný vstup a výstup vášho modelu AI. Ak dôjde k bezpečnostnému incidentu, umožňuje to vášmu tímu vykonať kompletné forenzné preskúmanie bez odhalenia citlivých, jednoduchých textových údajov neoprávnenému personálu.

Povoliť analýzu bezpečnosti AI: Aktivuje sémantickú analýzu Tier-2 a asynchrónne hodnotenie rizika. Namiesto spoliehania sa na ťažkú deterministickú infraštruktúru, to používa AI pochopiť kontext prompt, pomáha chytiť sofistikované, multi-vrstvové útoky.

Povoliť AI Audit (Async): Spúšťa nepretržité sémantické kontroly pozadia zachytených udalostí. To vám zabezpečí, že budete mať hĺbkové monitorovanie súladu beží ticho v pozadí, bez toho, aby ste niekedy spomalili skutočný čas odozvy pre vašich koncových používateľov.

Blokovanie obsahu (základné štíty): Prepnúť tieto prvky na okamžité splnenie mandátov na kybernetickú bezpečnosť podľa zákona o umelej inteligencii proti manipulácii s vstupmi:

Blokovať impulz Injekcia: Zastaví hackerov z použitia "jailbreaks" prepísať vaše AI bezpečnostné pravidlá.

Block Database Access & Code Execution: Zabraňuje tomu, aby AI bola podvedená do generovania zlomyseľných SQL otázok alebo skriptov (RCE).

Blok toxicity a pronanity: Blokovať podnety s nenávisťou reči a obťažovania.

Blok PII / citlivé dáta (Strict): Štandardne, ID agent automaticky masky a redukuje osobné údaje, takže je skrytý pred dosiahnutím LLM. Avšak, prepínanie tohto prísneho režimu ide o krok ďalej: to okamžite bloky a klesne celú požiadavku, ak je nejaký PII detekovaný, vytvorenie absolútne nulovej tolerancie firewall proti úniku dát.

3Prerušovač obvodu (The Legal Fail-Safe)

V článku 15 ods. 4 sa výslovne uvádza, že odolnosť možno dosiahnuť prostredníctvom "technicky nadbytočných riešení... alebo plánov na zabezpečenie proti zlyhaniu."

Povoliť automatický lámač obvodov: Ak vaše AI rýchlo začne zlyhávať (napr. základné havaruje model OpenAI alebo začína halucinácie), táto funkcia automaticky blokuje prevádzku, aby sa zabránilo "zlyhaniu pri kaskáde."

Môžete nastaviť prísnu chybový prah, napríklad: zablokovať všetky prevádzky, ak je 10 chýb do 5 minút.

4História hrozieb (Váš dôkaz pre audítorov)

Mať štít je skvelé, ale audítori chcú dôkaz, že funguje.

Na spodnej strane stránky Guardrails nájdete históriu hrozieb. Toto je váš kontrolný záznam v reálnom čase o každom možnom útoku.

To ukazuje presne, kedy sa stal útok (napr, "37 min pred).

Typ ohrozenia (napr. "Heuristická injekcia" alebo "bezpečnostná hrozba") a skóre rizika zraku (napr, 60% zvýšené).

Bezpečne anonymizovaný útržok vrhu.

Stav, ktorý dokazuje, že váš firewall urobil svoju prácu (napr., BLOCKED alebo DETECTED/AUDIT).

Tento zoznam môžete ľahko filtrovať a exportovať, aby ste ukázali tímom pre obstarávanie podnikov alebo regulačným orgánom EÚ, že vaše AI sa aktívne bráni.

Krok 4: Systémové hodnotenia a schválenia zmien (články 9, 15 a 17).

Vitajte v module System Evaluations. ID agenta nenahrádza vaše testovacie prostredia (CI/CD, GitHub Actions, atď.). Namiesto toho pôsobí ako váš Imputný Compliance Ledger. Testujete kód, generujeme právne záväzný dôkaz.

Tu je spôsob, ako vaše inžinierstvo a compliance tímy budú používať spoločne:

1Definovať kritériá úspechu (referenčné kritériá)

Pred vykonaním testov vo vlastnom prostredí, musíte povedať regulátorovi, ako "bezpečné" aktualizácia vyzerá.

Vytvorte nové hodnotenie (napr. "Migrácia na GPT-4o").

Definujte svoje kritériá pomocou jednoduchej logiky: Metric + Operator + Cieľová hodnota.

Príklad: "Halucinácie < 2%" a "Akumulácia > 95%."

Hodnotenie zostáva v stave, ktorý čaká, kým sa nedostanú skutočné údaje.

2Najzávažnejšie výsledky (API alebo Manuálne UI Fallback)

Váš strojársky tím vykonáva ich štandardné testy (pomocou nástrojov ako LangSmith, chombfoo, alebo vlastné Python skripty) a prináša konečné metriky do agenta ID. Máte dva spôsoby, ako to urobiť:

Automatizované (API): Váš CI/CD plynovod tlačí konečný výsledok JSON užitočné priamo do nášho API koncového ukazovateľa.

Návod: Ak váš tím ešte nepoužíva automatizované testovacie potrubia, inžinier môže jednoducho otvoriť hodnotenie v prístrojovej doske a ručne napísať namerané metriky do generovaných formulárových polí.

Prísne overenie & skóre:

Falošná-Pozitívna ochrana: Či už prostredníctvom API alebo manuálneho zápisu UI, ID agenta presadí absolútnu integritu dát. Ak necháte požadovaný metrický prázdny, systém okamžite odmietne podanie. Nikdy nevyhodnocujeme neúplné údaje.

Automatizované scoring: Po predložení úplných údajov ho systém okamžite porovná s vašimi kritériami. Ak všetky metriky spĺňajú prahy, stav sa zmení na Passed. Ak aj jeden zlyhá, je označený ako neúspešný.

3Imputované položka (Anti-Audit-Washing)

Toto je najkritickejšia vlastnosť pre absolvovanie auditu aktu EÚ o umelom umení. Nemôžete zmeniť históriu.

Cryptografický zámok: V momente, keď sa hodnotenie zaznamená ako úspešne prebehnuté alebo neúspešné, je záznam natrvalo zablokovaný. UI sa stáva iba na čítanie a API odmieta ďalšie úpravy (403 Zakázané).

Append-Only History: Naša databáza architektúra fyzicky zabraňuje vymazaniu minulých hodnotení. Ak hodnotenie zlyhá alebo ak test bol chybný, nemôžete ho jednoducho odstrániť a predstierať, že sa to nestalo. Musíte vytvoriť nový. To vytvára transparentnú, forenznú stopu dôkazov, ktorej audítori slepo dôverujú.

4Kompliance Milestone ("Zlepšenie výroby")

V tomto prípade sa technický test zmení na právne schválenie.

Ak (a len ak) hodnotenie dosiahne status pasu, schvaľovanie pre výrobné tlačidlo sa stane aktívnym.

Váš úradník pre ochranu údajov (DPO), CISO alebo Tech Lead klikne na toto tlačidlo, aby legálne podpísal aktualizáciu.

Výsledok: Zmena stavu schváleného. ID agenta vytvára najprioritnejší, nevyčerpateľný auditný log: "Užívateľ [Názov] formálne schválené nasadenie na základe úspešného hodnotenia [ID]."

Váš strojársky tím má teraz legálne zelenú na nasadenie kódu.

Krok 5: Systém riadenia kvality (článok 17)

QMS je rozdelený na tri základné pracovné postupy: politiky, register dôkazov a požiadavky na zmenu. Ak chcete dodržiavať prísne normy pre podnikanie, táto celá časť presadzuje zásadu 4-Eyes, čo znamená, že osoba, ktorá vytvára dokument alebo žiada o zmenu, nemôže byť tá istá osoba, kto ho schváli.

Tu je spôsob, ako spravovať QMS:

1Politiky (Vaše vnútorné pravidlá)

V článku 17 ods. 1 sa vyžaduje systematická písomná politika v oblasti správy údajov, frekvencie testovania a zodpovednosti. Poznámka: Zatiaľ čo agent ID poskytuje bezpečnú kryptografickú infraštruktúru ("nastavovač a zámku"), vaša spoločnosť (alebo právny zástupca) musí autorom skutočných pravidiel ("papier vnútri"). Musíte definovať vlastné prevádzkové štandardy, ako napríklad "Ako naša spoločnosť komunikuje s vnútroštátnymi orgánmi v prípade incidentu" alebo "Ako naše oddelenie ľudských zdrojov spracováva prístup k údajom."

Návrh politiky: Kliknite na tlačidlo Vytvoriť politiku. Dajte mu názov a verziu (napr., "AI Data Handling Policy v1.0") a zapíšte svoj vlastný obsah priamo do nášho editora Markdown.

Schválenie 4-Eyes (poprava do tabule): Po uložení návrhu nemôže nadobudnúť účinnosť okamžite. Aby sa splnili prísne normy zodpovednosti, druhý autorizovaný administrátor (ako váš CISO alebo Compliance Officer) sa musí prihlásiť do prístrojovej dosky agenta ID, preskúmať navrhovanú politiku a ručne kliknúť na "Appprove." Systém fyzicky bráni tomu istému administrátorovi vytvárať a schvaľovať vlastnú politiku.

Imutabilita: Po schválení druhým adminom sa politika stáva nemennou. Ak ju potrebujete aktualizovať budúci rok, nemôžete tajne prepísať starý text, musíte vytvoriť nový riadok verzie (napr. v1.1) a prejsť opäť cez 4 očné schvaľovacie procesy. To dokazuje audítorom presne to, aké pravidlá boli v danom čase zavedené.

2Register dôkazov (Cryptografický dôkaz)

Nie všetky dokumenty o zhode sa dajú zapísať do Markdownu. Budete mať externé PDF, hodnotenie vplyvu ochrany údajov (DPIA), zmluvy o predajcovi alebo schémy architektúry.

Nahrajte dôkazy: Kliknite na kartu registra dôkazov a vyberte položku Upload Evidence. Vyberte typ dokumentu, dajte mu názov a nahrajte súbor.

Tamper-Proosing (SHA-256): Keď nahráte súbor, agent ID automaticky vypočíta SHA-256 kryptografické hash server-strana.

Zamknúť: Po overení, zamknete súbor. Ak audítor požiada o dôkaz, že vaše hodnotenie rizika pred dvoma rokmi nebolo včera tajne upravené, aby zakryli chybu, tento kryptografický hash poskytuje absolútny matematický dôkaz.

3Zmena požiadavky (Prenájom tečúca)

Článok 17(1) (a) stanovuje prísne postupy pre "riadenie zmien" systému AI s vysokým rizikom. Nemôžete len pretlačiť aktualizáciu do výroby, pretože inžinier sa cítil ako to.

Tento pracovný postup sa priamo spája s hodnoteniami, ktoré ste dokončili v kroku 5.

Vytvoriť požiadavku: Keď chce inžinier nasadiť nový model alebo prompt, prejdú na kartu Zmeniť požiadavky a kliknite na položku Vytvoriť žiadosť o zmenu.

Prepojiť dôkaz: Vyplnia názov a popis, a v rozhodujúcej miere, musia zadať Linked Evaluation ID testu, ktorý už dosiahol pased stav. Môžu tiež pripojiť Config Snapshot Hash pre ďalšiu technickú presnosť.

4-Eyes Release Gate: Inžinier predkladá žiadosť. Teraz je výslovne zablokovaný od nasadenia. Rovnako ako s Policy, druhý určený schvaľujúci sa musí prihlásiť do palubnej dosky, preskúmať súvisiace úspešne vykonané hodnotenie, a kliknite na tlačidlo "Appprove." To dokonale spĺňa požiadavku AI Act pre riadenie zodpovednosti a kontrolu modifikácií.

Krok 6: Hlásenie incidentov (článok 73)

Vitajte v module Incident Reporting. Tu váš technický tím preklenie medzeru s vaším právnym tímom, pričom zabezpečí, aby sa kritické zlyhania okamžite stupňovali, forenzne zdokumentované a pripravené na regulačné podávanie správ.

Tu je spôsob, ako sa vysporiadať s incidentmi v agent ID:

1Prihlásiť incident

Keď vaše monitorovanie zistí anomáliu alebo používateľ hlási kritické zlyhanie, váš tím ho musí okamžite zdokumentovať.

Kliknite na tlačidlo Hlásenie incidentu.

Uveďte jasnú hlavu a podrobne uveďte presný časový harmonogram v poli Popis (Čo sa stalo? Aký bol vplyv? Aké sú kroky na zmiernenie?).

2Prepojiť forenzné dôkazy

Nemôžeš len tak povedať regulátorovi, "AI halucinácie." Budú žiadať o dôkaz.

Použite pole ID udalosti pre pripojenie presného UUID transakcie z vášho agenta ID záznam aktivity.

Toto priamo spája písomnú správu o incidente s nemennými telemetrickými údajmi (presný pohotový, získaný kontext a výstup modelu), čím sa audítorom v sekundách poskytuje presná základná príčina.

3Vlajka pre článok 73 Escalation

Nie každá chyba je legálna udalosť.

Vaši inžinieri môžu priradiť štandardnú úroveň závažnosti (Low, Medium, High) pre interné sledovanie.

Ak však zlyhanie porušuje základné práva, spôsobí fyzickú škodu alebo vážne naruší prevádzku, inžinier skontroluje rámček "Vážne/správne" (článok 73).

Toto okamžite označuje incident vášho úradníka pre dodržiavanie predpisov alebo úradníka pre ochranu údajov, pričom naznačuje, že sa začalo zákonné odpočítavanie a vnútroštátne orgány musia byť informované v zákonnej lehote.

Krok 7: Ľudský dohľad a prístup k systému (článok 14)

Zatiaľ čo vaša základná aplikácia rieši každodenné úlohy užívateľa, agent ID poskytuje kryptografické sledovanie identity a núdzové "poruchový rušič" dokázať regulátorom, že ľudský dohľad je prísne presadzovaný.

Tu je, ako sa vám riadenie ľudského dohľadu v agent ID:

1Priradiť účtovateľné operátory

Regulátori od vás vyžadujú, aby ste výslovne určili, kto je zodpovedný za monitorovanie systému AI.

Prejdite na kartu Systémový prístup.

Použite Modul ľudského dohľadu na pridelenie špecifických, autorizovaných členov tímu (napr. váš vedúci operátor alebo Compliance Officer) systému.

Títo priradení operátori sú automaticky zaznamenávané vo vašej oficiálnej dokumentácii o zhode podľa prílohy IV.

Okamžité odvolanie: Ak prevádzkovateľ opustí spoločnosť, jej odstránenie okamžite zruší prístup.

2Neoddeliteľná Dopytová identita

Aby ste dokázali ľudský dohľad, musíte byť schopní forenzne spojiť každú akciu AI s jeho oprávneným vlastníkom. Na backende to riešime automaticky. Každý protokol transakcií prísne zaznamenáva identitu žiadosti, vytvára nezabudnuteľnú stopu, ktorá obsahuje:

Meno kľúča & Predfix: napr. sk_live_... / Documed key for majite3⁄4 admin

Životné prostredie: napr. Prod

Lístok vlastníka: napr. ondasukac@seznam.cz

Vytvorené: Presný UUID ľudského alebo služobného účtu, ktorý vytvoril kľúč.

To zabezpečuje, že žiadny agent AI môže lyžovať svoju identitu. Vždy presne viete, ktorá konfigurácia, v ktorom prostredí, v ktorej ľudská konečná zodpovednosť generoval špecifický výstup.

3Núdzové prerušovača ("Stop" tlačidlo)

Článok 14(4e) výslovne stanovuje, že ľudia musia byť schopní prerušiť systém.

ID agenta je vybavený prominentným globálnym STOP tlačidlom priamo v prístrojovej doske systému.

Ak vaši operátori zistia závažné anomálie, halucinácie alebo únik dát, môžu zasiahnuť tento núdzový istič obvodov. Okamžite odrezať prístup AI na úrovni infraštruktúry, núti systém do bezpečného režimu, kým incident je vyšetrovaný a vyriešený.

Krok 8 ZÁVEREČNÉ USTANOVENIA: technická dokumentácia a príloha IV (článok 11)

Vitajte v Module dokumentácie. Zdigitalizovali sme brutálne požiadavky prílohy IV do zjednodušeného, developerského pracovného priestoru. Namiesto boja s prázdnymi dokumentmi programu Word môže váš tím použiť naše šablóny a generátory automatického nabíjania na vytvorenie vyhovujúcej dokumentácie v hodinách, nie mesiacoch.

Tu je spôsob, ako dokončiť svoju oficiálnu prílohu IV technickú dokumentáciu:

1Stock Selektor a automatické vybíjanie

Začnite definovaním základnej DNA vášho systému.

Použite Stack Sector pre kontrolu nadácií poskytovateľov LLM (napr, OpenAI, antropic, Self-Hosted) a architektúra vzor (napr., RAG s Vector DB).

Kliknutím na Auto-Fill Detaily okamžite zaplníte konštrukčné základy pre vašu dokumentáciu, čím ušetríte hodiny písania kotolní.

2Všeobecné a architektúra

Táto časť mapuje priamo k prílohe IV ods. 1 (Všeobecný opis) a odseku 2 (podrobná architektúra).

Dátum vydania verzie: Sledujte špecifickú iteráciu systému.

Formulár o umiestnení trhu: Opíšte, ako používateľ dostane AI (napr. SaaS, API, vstavaný hardvér).

Interpretácia: Definujte svoje základné prahové hodnoty (Accuracy, Latency, Chyby Rates, SLA).

Architektúra a Logika: Vysvetlite, ako komponenty vzájomne pôsobia. Použite našu vstavanú šablónu RAG alebo vložte šablónu Chatbot na rýchle zmapovanie toku dát.

Návod na použitie: Poskytnite konečnému používateľovi prevádzkové varovania a pokyny.

3Rozvoj a infraštruktúra

Tento oddiel spĺňa ustanovenia prílohy IV ods. 1 a 2 týkajúce sa fyzického nasadenia a interakcie používateľov.

Metodika vývoja: Detailujte svoje vopred vyškolené modely, validačné kroky a metódy spracovania údajov.

Infraštruktúra a hardvér: Opíšte svoje výpočtové zdroje (napr. AWS, Azure) a hardvérovú stopu.

User Interface & Lifecycle: Opíšte UI operátora a ako plánujete ovládať budúce aktualizácie.

Zmeny životného cyklu: Zákon o AI vyžaduje, aby ste dokumentovali presne, ako sa váš systém bude vyvíjať v priebehu času. Použite toto pole na opis vašich postupov riadenia zmeny, frekvencie aktualizácie a akýchkoľvek vopred stanovených zmien správania modelu. Toto priamo súvisí s formálnymi požiadavkami na zmenu vo vašom QMS.

Pro-Tip: Použiť tlačidlo Generovať návrh vedľa každého poľa nechať agent ID načrtnúť právne zvukovú základňu na základe vášho systému telemetrie.

4Súlad a právne

Tento posledný oddiel sa vzťahuje na najprísnejšie regulačné aspekty (príloha IV ods. 2, 7, 8, 9).

Validačné protokoly: Opíšte súbory údajov a postupy použité pri testovaní.

Opatrenia kybernetickej bezpečnosti: Skontrolujte svoje štandardné kontroly (TLS/SSL, RBAC, Audit Logs, Šifrovanie) a poskytnúť jednoduchý-jazyk zhrnutie.

Použité normy: Uveďte všetky harmonizované normy (napr. ISO 42001, ISO 27001) podľa ktorých vaša spoločnosť nasleduje.

Vyhlásenie o zhode a monitorovanie po uvedení na trh: Navrhnite svoje oficiálne vyhlásenie EÚ a opíšte svoj plán nepretržitého monitorovania podľa článku 72.

5Exportovať plnenie zadku

Keď sú všetky polia obsadené, jednoducho kliknite na Export Bundle (nachádza sa v hornej časti prístrojovej dosky). ID agenta zostaví vaše technické texty, pripojí vaše nemenné hodnotenia a pripojí váš register kryptografických dôkazov do jedného, krásne formátovaného, audítorsky pripraveného PDF.

Ďalší krok

Pozrite si, ako AgentID pomáha v praxi

Ak riešite podobnú výzvu vo svojom tíme, pokračujte na stránku produktu a pozrite si dostupné možnosti AgentID.