Source: OJ L, 2024/1689, 12.7.2024

Current language: DE

Artikel 42 Vermutung der Konformität mit bestimmten Anforderungen


Summary What does Article 42 of the AI act regulation say?

This brief article establishes two specific presumptions of compliance for high-risk AI systems, acting as a practical shortcut within the broader conformity framework.

It builds directly on the data quality requirements of Article 10 and the cybersecurity requirements of Article 15, by specifying the conditions under which a system is automatically presumed to satisfy those requirements without further proof.

Important points:

  • Train and test your high-risk AI system on data that reflects the specific geographical, behavioural, contextual, or functional setting of its intended use to benefit from a presumption of compliance with Article 10(4).
  • High-risk AI systems holding a valid cybersecurity certificate or statement of conformity under Regulation (EU) 2019/881, published in the Official Journal of the European Union, are presumed to meet the cybersecurity requirements of Article 15.
  • Both presumptions are conditional and only apply to the extent that the relevant certification or data testing actually covers the specific requirements in question.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Für Hochrisiko-KI-Systeme, die mit Daten, in denen sich die besonderen geografischen, verhaltensbezogenen, kontextuellen oder funktionalen Rahmenbedingungen niederschlagen, unter denen sie verwendet werden sollen, trainiert und getestet wurden, gilt die Vermutung, dass sie die in Artikel 10 Absatz 4 festgelegten einschlägigen Anforderungen erfüllen.

    1. Für Hochrisiko-KI-Systeme, die im Rahmen eines der Cybersicherheitszertifizierungssysteme gemäß der Verordnung (EU) 2019/881, deren Fundstellen im Amtsblatt der Europäischen Union veröffentlicht wurden, zertifiziert wurden oder für die eine solche Konformitätserklärung erstellt wurde, gilt die Vermutung, dass sie die in Artikel 15 der vorliegenden Verordnung festgelegten Cybersicherheitsanforderungen erfüllen, sofern diese Anforderungen von der Cybersicherheitszertifizierung oder der Konformitätserklärung oder Teilen davon abdeckt sind.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod