Checklista för teknisk dokumentation för grundare och efterlevnadsansvariga
Direkt svar
Dokumentera syfte, versioner, arkitektur, data, prestanda, risker, kontroller, mänsklig tillsyn, cybersäkerhet, ändringar och godkännanden för varje AI-system med hög risk och utse en ansvarig för varje bevis.
Vem detta påverkar: AI-produktledare, efterlevnads-, säkerhets- och juristteam samt grundare som utvecklar eller köper AI-baserade produkter
Vad du ska göra nu
- Bekräfta organisationens roll och systemets klassificering.
- Skapa ett täckningsindex för bilaga IV med källa, ansvarig, version, status och granskningsutlösare.
- Testa checklistan på en verklig produktionsversion och åtgärda påståenden utan stöd.
Checklista för teknisk dokumentation
Effektiv teknisk dokumentation täcker EU:s AI-förordning och gör varje påstående spårbart till systemversionen och beviset som stöder det. Leverantören av ett AI-system med hög risk ska upprätta dokumentationen innan systemet släpps ut på marknaden eller tas i bruk, hålla den aktuell och göra den tillräckligt tydlig för en bedömning av överensstämmelse.
Artikel 11 och bilaga IV utgör grundstrukturen. Förordning (EU) 2026/1744 behåller bilaga IV som miniminivå men låter små och medelstora företag, nystartade företag och små midcap-bolag använda ett förenklat kommissionsformulär när det finns. Presentationen förenklas, inte kravet att visa efterlevnad. Fastställ först systemgräns, roll och klassificering.
Omfattning och styrning
- [ ] Tilldela ett stabilt system-ID och ange leverantör och täckt produktionsversion.
- [ ] Beskriv syfte, användare, berörda personer, sammanhang och utesluten användning.
- [ ] Motivera roll och högriskklassificering enligt bilaga I eller III.
- [ ] Utse en övergripande ansvarig och en sakägare för varje bevis.
- [ ] Skapa ett index med krav, källa, version, status, granskare och uppdateringsutlösare.
System, utveckling och arkitektur
- [ ] Registrera versioner, distributionsformer, driftsvillkor, hårdvara, programvara, gränssnitt och beroenden.
- [ ] Versionshantera arkitektur, utvecklingsmetoder, designbeslut och arbete som utförts av tredje part.
- [ ] Beskriv insamling, bearbetning, kvalitet och styrning av data där det är relevant.
- [ ] Förklara resultat, begränsningar, förväntad kvalitet och påverkan på beslut.
- [ ] Bevara utvecklingsändringar och den styrda processen för senare ändringar.
Diagram behöver datum och version. En leverantörs dokumentation visar inte hur den egna konfigurationen fungerar.
Prestanda, risker och kontroller
- [ ] Dokumentera förmågor, begränsningar, noggrannhet, robusthet och cybersäkerhet.
- [ ] Bevara mätetal, trösklar, testdata, testvillkor, resultat och kända undantag.
- [ ] Bedöm förutsebara risker för hälsa, säkerhet och grundläggande rättigheter.
- [ ] Registrera kontroller, kvarstående risk, ägare och behörigt riskgodkännande.
- [ ] Beskriv mänsklig tillsyn, varningar, ingripande, eskalering, loggning och spårbarhet.
- [ ] Koppla artiklarna 8–15 till kontroller och bevis.
Ett noggrannhetstal utan uppgift, population, dataversion, mätetal och testdatum är ofullständigt. Riskregistret förklarar beslutet; tester, godkännanden, instruktioner och loggar visar genomförandet.
Överensstämmelse, livscykel och slutkontroll
- [ ] Ange tillämpade standarder, utgåva och omfattning; motivera avvikelser och alternativa bevis.
- [ ] Bevara överensstämmelsebedömning, EU-försäkran och uppgifter om anmält organ om ett sådant medverkar.
- [ ] För ändringshistorik och bekräfta för varje version att dokumentationen motsvarar produktionen.
- [ ] Registrera övervakning efter utsläppande på marknaden, klagomål, incidenter, drift och korrigeringar.
- [ ] Kontrollera källor, versionsöverensstämmelse, länkar och granskarnas åtkomst.
- [ ] Ge varje lucka en ägare, tillfällig kontroll, riskbedömning och tidsfrist.
Kravet gäller hela systemet i sitt sammanhang, inte bara modellen. En policy är inte bevis på genomförande och dokumentationen slutar inte vid lansering. Efter förordning (EU) 2026/1744 gäller de relevanta reglerna för fristående system i bilaga III från den 2 december 2027 och produktintegrerade system i bilaga I från den 2 augusti 2028. Kontrollera övergångsreglerna för det specifika systemet.
Källor
- Förordning (EU) 2024/1689, artiklarna 9, 11, 16–18 och 72 samt bilaga IV.
- Förordning (EU) 2026/1744, ändringen av artikel 11 och tidsplanen.
- Europeiska kommissionen, “Navigating the AI Act”.
Primärkällor
- Förordning (EU) 2024/1689 om artificiell intelligensEuropeiska unionen · Åtkomst 15 aug. 2026
- Förordning (EU) 2026/1744 om ändring av AI-förordningenEuropeiska unionen · Åtkomst 15 aug. 2026
- Navigating the AI ActEuropeiska kommissionen · Åtkomst 15 aug. 2026
Utforska relaterade hubbar
Relaterade artiklar
Redo att säkra din compliance?
Vänta inte tills överträdelser stoppar verksamheten. Få din kompletta compliance-rapport på några minuter.
Skanna din webbplats gratis nu