Сравнение поставщика и внедряющей стороны. Помогает понять, кто разрабатывает или выводит ИИ-систему на рынок, а кто использует её под своей ответственностью.
Краткий вердикт: Используйте «поставщик» для участника, который разрабатывает, размещает на рынке или вводит в эксплуатацию ИИ-систему либо модель GPAI под своим именем; используйте «внедряющая сторона» для участника, который использует ИИ-систему под своей ответственностью.
Provider identifies a regulated AI supply-chain role under the EU AI Act and related governance obligations.
Контекст: Наиболее релевантно при картировании обязанностей на этапе проектирования, документации продукта, работ по оценке соответствия и ответственности поставщика.
Deployer identifies a regulated AI supply-chain role under the EU AI Act and related governance obligations.
Контекст: Наиболее релевантно при картировании операционного использования, контролей на стороне пользователя, инструкций по использованию и развертывания на рабочем месте или в публичном секторе.
| Аспект | Provider | Deployer |
|---|---|---|
| Правовая роль | Поставщик разрабатывает, поручает разработку, размещает на рынке или вводит в эксплуатацию ИИ-систему либо модель GPAI под собственным именем или товарным знаком. | Внедряющая сторона использует ИИ-систему под своей ответственностью, за исключением личного непрофессионального использования. |
| Позиция в жизненном цикле | Обязанности поставщика возникают вокруг разработки, размещения на рынке и ввода системы в эксплуатацию. | Обязанности внедряющей стороны возникают вокруг организационного использования, эксплуатации и надзора за ИИ-системой. |
| Основные обязанности | Обязанности поставщика обычно сосредоточены на проектировании, документации, соответствии, инструкциях и ответственном предоставлении системы. | Обязанности внедряющей стороны обычно сосредоточены на использовании системы по назначению, применении инструкций, мониторинге использования и контроле организационных рисков. |
| Документационные обязанности | Документация поставщика должна объяснять систему, модель, предполагаемое назначение, ограничения и доказательства соответствия, релевантные размещению на рынке или вводу в эксплуатацию. | Документация внедряющей стороны должна показывать контекст использования, управленческие решения, обучение пользователей, мониторинг и соблюдение инструкций по использованию. |
| Распространённая ошибка | Предполагать, что первоначальный разработчик всегда является единственным поставщиком, — значит упускать случаи, когда другой участник поставляет систему под своим именем. | Предполагать, что у заказчика нет роли по AI Act, — значит упускать обязанности внедряющей стороны после использования системы под её ответственностью. |
| Фокус договора | Положения для поставщика должны охватывать техническую документацию, ограничения системы, обязанности по обновлениям и поддержку последующего комплаенса. | Положения для внедряющей стороны должны охватывать разрешённое использование, инструкции, мониторинг, обработку инцидентов и доступ к доказательствам. |
На практике договоры не должны просто говорить «вендор» и «заказчик». Они должны картировать правовую роль, этап жизненного цикла и доказательства, которые каждая сторона должна поддерживать.
Называть каждого вендора поставщиком без проверки, размещает ли участник систему на рынке под своим именем.
Считать внедряющих сторон пассивными пользователями без обязанностей по управлению.
Не отделять техническую документацию поставщика от операционных записей внедряющей стороны.
Игнорировать, что распределение ролей может измениться при ребрендинге или существенной модификации системы.
Используйте «поставщик», когда описываете участника, ответственного за разработку, поставку, размещение на рынке или ввод ИИ-системы либо модели GPAI в эксплуатацию под своим именем. Термин особенно важен для due diligence поставщиков, планирования соответствия, технической документации и картирования продуктовой ответственности.
Используйте «внедряющая сторона», когда описываете организацию или публичный орган, который использует ИИ-систему под собственной ответственностью. Термин особенно важен для закупок, внутреннего управления, обучения пользователей, операционного мониторинга и оценки риска сценария использования.
Различие между поставщиком и внедряющей стороной является центральным для распределения ответственности по EU AI Act. Оно также поддерживает картирование ролей по ISO/IEC 42001 и управление по NIST AI RMF, проясняя, кто отвечает за доказательства проектирования, а кто — за операционные контроли использования.
Да. Организация может предоставлять ИИ-систему под своим именем и также внедрять её внутри себя или для собственных операций — в зависимости от фактов.
Не всегда, но заказчик, который использует ИИ-систему под своей ответственностью, часто соответствует понятию внедряющей стороны. Личное непрофессиональное использование исключено из определения EU AI Act.
Закупка должна определить, какая сторона предоставляет доказательства соответствия и какая сторона контролирует реальное использование. Без такого картирования договоры и аудиторские файлы часто упускают критические обязанности.
No recently viewed comparisons yet.