1. Providers of high-risk AI systems which consider or have reason to consider that a high-risk AI system that they have placed on the market or put into service is not in conformity with this Regulation shall immediately take the necessary corrective actions to bring that system into conformity, to withdraw it, to disable it, or to recall it, as appropriate. They shall inform the distributors of the high-risk AI system concerned and, where applicable, the deployers, the authorised representative and importers accordingly.
2. Where the high-risk AI system presents a risk within the meaning of Article 79(1) and the provider becomes aware of that risk, it shall immediately investigate the causes, in collaboration with the reporting deployer, where applicable, and inform the market surveillance authorities competent for the high-risk AI system concerned and, where applicable, the notified body that issued a certificate for that high-risk AI system in accordance with Article 44, in particular, of the nature of the non-compliance and of any relevant corrective action taken.






Palveluntarjoajien olisi tehtävä yhteistyötä raportoivien jakelijoiden tai tarvittaessa suuren riskin tekoälyjärjestelmien käyttöönottajien kanssa tutkiessaan riskien syitä.






Organisaation olisi otettava käyttöön virallinen prosessi, jolla asianomaisille osapuolille ilmoitetaan, kun suuren riskin tekoälyjärjestelmän todetaan olevan vaatimustenvastainen. Prosessissa olisi määriteltävä vastuualueet ja aikataulut näitä tiedonantoja varten.
Tilanteesta riippuen ilmoitettavia osapuolia ovat muun muassa seuraavat:






Tietoturvan hallintajärjestelmän näkökulmasta poikkeamat ovat tilanteita, joissa:
Systemaattisessa tietoturvatyössä kaikki havaitut poikkeamat on dokumentoitava. Poikkeaman käsittelemiseksi organisaation on määritettävä ja toteutettava parannukset, joilla poikkeama korjataan.






Organisaation on pyrittävä jatkuvasti parantamaan tietoturvallisuuden hallintajärjestelmän suorituskykyä. Tapoja parantamiseen pyritään löytämään aktiivisesti - ei ainoastaan auditointien tai selkeiden havaittujen poikkeamien kautta.
Tehtävän omistaja vastaa siitä, että hallintajärjestelmään tehdyt parannukset dokumentoidaan ja jaotellaan toteutettaviksi tehtäviksi, tehtävät toteutetaan suunnitelmien mukaisesti ja niillä aikaansaadut vaikutukset arvioidaan.






Organisaation olisi laadittava suunnitelma vakavista korjaavista toimista, jotka koskevat vaatimustenvastaisia suuren riskin tekoälyjärjestelmiä. Suunnitelmassa olisi määriteltävä järjestelmän poistamisen, poistamisen käytöstä tai palauttamisen laukaisevat tekijät ja menettelyt, mukaan lukien tekniset menetelmät järjestelmän käytöstä poistamiseksi ja palauttamisen logistiset vaiheet.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)