清单
欧盟 AI 法案第 4 条——合规清单
6 大类共 24 个检查点。系统性地逐项核对,确保企业合规。
1. 盘点
您在使用哪些 AI 系统?
- 所有在用 AI 工具已记录
- 已排查办公设备上的私人使用(影子 AI)
- 供应商与合同情况已知
- 访问权限已记录
2. 风险评估
哪些适用第 4 条?
- 每个系统已归入 AI 法案风险类别
- 已识别高风险系统(附件 III)
- 已评估应用场景(不仅是工具本身)
- 已与欧盟委员会指南交叉核对
3. 员工
谁在用什么?
- 已登记所有高风险 AI 系统的用户
- 已评估每位员工当前的 AI 能力
- 已识别能力缺口
- 已按风险暴露程度排定优先级
4. 培训
如何补齐缺口?
- 已选定培训形式(在线课程 / AI 测验)
- 日期已排定并通知参与者
- 内容已对齐高风险重点
- 已规划可审计的证书
5. 记录
如何提供证明?
- 培训证书连同内容说明已存档
- 参与者名单已归档
- 针对未来变化的更新计划
- 监管机构可调阅的文档
6. 持续性
如何保持合规?
- 定期复核 AI 盘点(至少每年一次)
- 已安排巩固培训
- 已建立新 AI 工具的引入流程
- 已指定持续合规负责人
如何使用本清单
- 从 AI 盘点开始——没有盘点就没有可靠的风险评估。
- 按类别逐项核对检查点,并标记已完成项。
- 按风险暴露程度排列未完成项的优先级(高风险优先)。
- 将结果作为培训计划的依据。
- 至少每年一次、或出现新 AI 工具时复查本清单。
法律提示
本清单仅供参考,不构成法律意见。第 4 条的具体解释与各国落地方式可能不同。如需具有约束力的评估,请咨询 IT 法或合规方向的律师。官方法规: 欧盟法规 2024/1689
需要合规检查?
免费首次咨询——我们协助您逐项落实清单并解答疑问。
预约咨询