Problem · AI Act

Czy potrzebujemy AI Officer?

AI Act nie nakłada wprost obowiązku wyznaczenia AI Officera, ale w praktyce ułatwia spełnienie wymogów zarządzania ryzykiem AI.

Funkcja AI Officera sprawdza się szczególnie w organizacjach, które wykorzystują wiele systemów AI, wdrażają systemy wysokiego ryzyka lub planują certyfikację ISO 42001 - potrzebują wtedy osoby koordynującej zgodność, podobnie jak IOD koordynuje zgodność z RODO.

Dla dostawców systemów wysokiego ryzyka rozporządzenie pośrednio wymaga funkcji zarządczej odpowiedzialnej za system zarządzania jakością (art. 17 AI Act), a dla wdrażających takie systemy - zapewnienia odpowiedniego nadzoru ludzkiego (art. 26). W praktyce te obowiązki najłatwiej spełnić, wyznaczając konkretną osobę lub zespół odpowiedzialny za koordynację zgodności z AI Act w całej organizacji.

W mniejszych organizacjach, korzystających z pojedynczych, gotowych narzędzi AI o niskim ryzyku, wystarczy zwykle wyznaczenie osoby odpowiedzialnej za nadzór w ramach istniejących struktur, bez tworzenia osobnej funkcji.

Funkcję AI Officera można połączyć z rolą IOD lub specjalisty ds. compliance, o ile nie prowadzi to do konfliktu interesów - w praktyce dobrym rozwiązaniem bywa umiejscowienie tej funkcji blisko działu prawnego lub compliance, z bezpośrednim dostępem do zarządu przy podejmowaniu decyzji o wdrażaniu nowych systemów AI.

Podstawa prawna

art. 4, 17 i 26 rozporządzenia AI Act

AI Officer jest szczególnie potrzebny, gdy organizacja:

  • Wykorzystuje wiele różnych systemów AI jednocześnie
  • Wdraża lub planuje wdrożyć systemy AI wysokiego ryzyka
  • Planuje certyfikację ISO 42001
  • Chce mieć jeden punkt koordynacji zgodności z AI Act

Zobacz też