Tillhandahållare eller leverantör av AI?
När en organisation använder AI måste den förstå sin roll enligt AI-förordningen, eftersom det avgör vilket ansvar och vilka krav som gäller. Två viktiga begrepp i AI-förordningen är leverantör och tillhandahållare – men de används på ett specifikt sätt i lagstiftningen och har inte alltid samma betydelse som i vardagligt språk.
Vad innebär det att vara leverantör?
Leverantör är den som utvecklar, tillhandahåller eller ändrar ett AI-system på ett sätt som påverkar dess funktion eller syfte. Man räknas som leverantör om man:
- Utvecklar ett AI-system eller en AI-modell för allmänna ändamål.
- Släpper ut AI-systemet på marknaden eller börjar använda det i eget namn eller under eget varumärke, oavsett om det sker mot betalning eller kostnadsfritt.
- Gör en väsentlig ändring av ett AI-system, exempelvis genom att förändra dess funktion på ett sätt som påverkar hur det följer reglerna i AI-förordningen.
Eftersom leverantören ansvarar för att AI-systemet uppfyller alla krav i AI-förordningen, medför denna roll de mest omfattande skyldigheterna och ansvarsreglerna.
Vad innebär det att vara tillhandahållare?
En tillhandahållare är en organisation som använder ett AI-system inom sin verksamhet, men utan att förändra det på ett sätt som gör att det räknas som en ny produkt. Om AI-systemet används privat och utanför yrkeslivet räknas man inte som tillhandahållare enligt AI-förordningen.
Tillhandahållare har fortfarande ansvar för att AI-systemet används korrekt, men regelverket är mindre omfattande än för leverantörer.
Varför är det viktigt att veta sin roll?
Reglerna i AI-förordningen börjar gälla vid olika tidpunkter beroende på vilken roll man har:
- För leverantörer av högrisk-AI-system som redan finns på marknaden den 2 augusti 2025, börjar reglerna gälla från den 2 augusti 2027.
- Offentliga aktörer som använder ett AI-system före den 2 augusti 2026 omfattas inte av eventuella sanktionsavgifter förrän den 2 augusti 2030.
Därför är det viktigt att i ett tidigt skede avgöra om man är tillhandahållare eller leverantör, och att säkerställa att AI-systemet används på ett sätt som inte omedvetet leder till att man övergår från att vara tillhandahållare till att bli leverantör – med de högre kraven och ansvaret det innebär.
Checklista för att undvika att hamna inom definitionen som "leverantör" av en AI-tjänst
Tänk på att undvika följande:
- Att sätta vårt eget namn på AI-lösningar, t.ex. ”Nackavision”.
- Att vidareutveckla en AI-lösning internt så att den uppfyller AI-förordningens kriterium att ha ändrats ”i väsentlig grad”:
- En ändring av ett AI-system efter dess utsläppande på marknaden eller ibruktagande som inte förutsetts eller planerats i leverantörens ursprungliga bedömning av överensstämmelse och som leder till att AI-systemets uppfyllelse av kraven i kapitel III avsnitt 2 påverkas eller leder till en ändring av det avsedda ändamål för vilket AI-systemet har bedömts.
- Att ge i uppdrag åt en extern part (levernatör) att göra en unik Nacka-anpassning av en AI-tjänst. I det här fallet handlar det om att undvika att den externa parten utvecklar något som är unikt för oss. Att däremot låta dem göra särskild konfiguration i en färdig lösning för våra behov bör inte öka risken att vi klassas som leverantörer av AI-tjänsten.
Sidan uppdaterades: