Source: OJ L, 2024/1689, 12.7.2024

Current language: SV

Artikel 15 Riktighet, robusthet och cybersäkerhet


Summary What does Article 15 of the AI Act say?

This article sets out the technical performance requirements that providers must build into high-risk AI systems, covering three core pillars: accuracy, robustness, and cybersecurity.

It sits within the broader set of requirements for high-risk AI systems established in Chapter III, and compliance with it feeds directly into the conformity assessment process under Article 43.

The article is notably technical in character, going beyond high-level principles to specify the types of threats and failure modes — such as feedback loops, data poisoning, and adversarial attacks — that system design must actively address.

Important points:

  • Design and develop high-risk AI systems to achieve and consistently maintain appropriate levels of accuracy, robustness, and cybersecurity throughout their lifecycle.
  • Declare the accuracy levels and relevant accuracy metrics of the high-risk AI system in the instructions for use.
  • Build in resilience against AI-specific cybersecurity threats, including data poisoning, model poisoning, adversarial examples, and confidentiality attacks, with technical solutions appropriate to the relevant circumstances and risks.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. AI-system med hög risk ska utformas och utvecklas på ett sådant sätt att de uppnår en lämplig nivå avseende riktighet, robusthet och cybersäkerhet och presterar väl i dessa avseenden under hela sin livscykel.

    1. För att hantera de tekniska aspekterna av hur de lämpliga nivåer av riktighet och robusthet som anges i punkt 1 och andra relevanta prestandamått mäts ska kommissionen i samarbete med relevanta berörda parter och organisationer, såsom metrologi- och riktmärkningsmyndigheter, vid behov, uppmuntra utvecklingen av riktmärken och mätmetoder.

    1. Riktighetsnivåerna och relevanta riktighetsmått för AI-system med hög risk ska anges i de medföljande bruksanvisningarna.

    1. AI-system med hög risk ska vara så resilienta som möjligt mot felaktigheter, funktionsfel eller inkonsekvenser som kan uppstå inom det system eller den miljö där systemet är i drift, särskilt på grund av deras interaktion med fysiska personer eller andra system. Tekniska och organisatoriska åtgärder ska vidtas i detta avseende.

    2. Robustheten hos AI-system med hög risk kan uppnås genom lösningar med teknisk redundans, som kan omfatta backup eller felsäkra planer.

    3. AI-system med hög risk som fortsätter att lära sig efter det att de har släppts ut på marknaden eller tagits i bruk ska utvecklas på ett sådant sätt att risken för att eventuella biaser i utdata påverkar indata för framtida drift (återföring) elimineras eller minskas så mycket som möjligt och så att det säkerställs att sådan återföring hanteras på vederbörligt sätt med lämpliga kompenserande åtgärder.

    1. AI-system med hög risk ska vara resilienta mot försök av obehöriga tredje parter att ändra deras användning, utdata eller prestanda genom att utnyttja systemets sårbarheter.

    2. De tekniska lösningar som syftar till att säkerställa cybersäkerhet i AI-system med hög risk ska vara anpassade till de relevanta omständigheterna och riskerna.

    3. De tekniska lösningarna för att hantera AI-specifika sårbarheter ska, när det är lämpligt, inbegripa åtgärder för att förebygga, upptäcka, reagera på, komma till rätta med och bekämpa attacker som försöker manipulera träningsdatasetet (dataförgiftning) eller förtränade komponenter som används i träningen (modellförgiftning), indata som är utformade för att få AI-modellen att göra ett misstag (antagonistiska exempel eller modellkringgående), sekretessangrepp eller modellfel.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod