Korkean riskin AI-järjestelmät: tunnista, dokumentoi, hallitse

EU AI Actin liite III määrittelee kahdeksan aluetta, joilla käytettävät AI-järjestelmät ovat automaattisesti korkean riskin järjestelmiä. Tämä artikkeli käy nämä alueet läpi konkreettisin esimerkein ja kertoo, miten järjestelmät dokumentoidaan ja miten niiden käyttöä hallitaan.

Liite III:n kahdeksan korkean riskin aluetta

AI-järjestelmä on automaattisesti korkean riskin, jos sitä käytetään jollakin seuraavista alueista. Luokka ei riipu järjestelmän monimutkaisuudesta tai tarkkuudesta — pelkkä käyttötarkoitus riittää.

Konkreettisia esimerkkejä yrityskäytössä

Neljä ensimmäistä aluetta osuvat suoraan tavallisiin yritysten AI-käyttötapauksiin. Nämä ovat helposti luokitteluvirheiden kohteita.

Dokumentaatiomalli — minimaalinen taso

Jokaisesta korkean riskin AI-järjestelmästä pitää olla tekninen dokumentti (art. 11, liite IV). Alla minimaalinen sisältörunko.

Yhteenveto

Korkean riskin luokittelu on binäärinen: joko se on tai ei ole. Väärinluokittelun sanktio (3 % globaalista liikevaihdosta) tekee siitä johtoryhmätason kysymyksen. Yksinkertaisin tapa hallita on: kartoita, luokittele, dokumentoi — ja rakenna tälle pohjalle koko AI-portfolion governance.