پیوست شماره V: اظهارنامه انطباق اتحادیه اروپا (EU Declaration of Conformity)
اظهارنامه انطباق اتحادیه اروپا موضوع ماده 47 باید شامل تمام اطلاعات زیر باشد:1. نام و نوع سامانه هوش مصنوعی و هرگونه ارجاع اضافی و بدون ابهام که امکان شناسایی و قابلیت رهگیری (traceability) سامانه هوش مصنوعی را فراهم میکند؛
2. نام و نشانی ارائهدهنده (provider) یا در صورت اقتضا، نماینده مجاز وی؛
3. بیانیهای مبنی بر اینکه اظهارنامه انطباق اتحادیه اروپا موضوع ماده 47 تحت مسئولیت انحصاری ارائهدهنده صادر شده است؛
4. بیانیهای مبنی بر اینکه سامانه هوش مصنوعی با این مقرره و در صورت اقتضا با هر قانون مرتبط دیگر اتحادیه که صدور اظهارنامه انطباق اتحادیه اروپا موضوع ماده 47 را پیشبینی میکند، منطبق است؛
5. در صورتی که سامانه هوش مصنوعی شامل پردازش دادههای شخصی باشد، بیانیهای مبنی بر اینکه آن سامانه هوش مصنوعی با مقررات (EU) 2016/679 و (EU) 2018/1725 و دستورالعمل (EU) 2016/680 مطابقت دارد؛
6. ارجاع به هرگونه استاندارد هماهنگشده مرتبط مورد استفاده یا هر مشخصه مشترک دیگر که انطباق با آن اعلام شده است؛
7. در صورت اقتضا، نام و شماره شناسایی نهاد اطلاعرسان (notified body)، توصیف رویه ارزیابی انطباق انجامشده، و شناسایی گواهی صادرشده؛
8. محل و تاریخ صدور اظهارنامه، نام و سمت شخص امضاکننده، همچنین ذکر اینکه آن شخص از طرف چه فرد یا نهادی امضا کرده است، و امضا.
.jpg)
تحلیل پیوست شماره 5(EU Declaration of Conformity)
پیوست شماره 5 در ظاهر کوتاهتر از پیوستهای فنی قبلی است، اما از نظر حقوقی یکی از «نقاط اتصال کل نظام AI Act به بازار» محسوب میشود. این سند در واقع همان چیزی است که یک ارائهدهنده هوش مصنوعی با آن اعلام میکند محصولش مطابق با الزامات اتحادیه اروپاست و اجازه ورود به بازار را دارد. بنابراین، بیشتر از اینکه فنی باشد، ماهیت حقوقی-اظهاری (legal attestation) دارد.نکته کلیدی در این پیوست، اصل «مسئولیت انحصاری ارائهدهنده» است. یعنی شرکت یا توسعهدهنده نمیتواند مسئولیت انطباق را به نهاد دیگری منتقل کند. این موضوع اهمیت زیادی دارد، چون در اکوسیستم هوش مصنوعی معمولاً توسعه مدل، داده، و استقرار توسط بازیگران مختلف انجام میشود. اما اینجا قانون یک نقطه مسئولیت نهایی (single point of accountability) ایجاد میکند تا در صورت خطا یا آسیب، مشخص باشد چه کسی پاسخگو است.
بخشهای مربوط به تطابق با قوانین حفاظت از دادهها (مثل GDPR) نشان میدهد که AI Act بهصورت مستقل عمل نمیکند، بلکه در کنار چارچوبهای حقوق دیجیتال اتحادیه اروپا قرار دارد. این پیوست عملاً پل ارتباطی بین مقررات هوش مصنوعی و مقررات حریم خصوصی و دادههای شخصی است و تضمین میکند که سامانههای AI نهتنها ایمن، بلکه از نظر حقوق داده نیز قابل قبول باشند.
همچنین اشاره به استانداردهای هماهنگشده (harmonised standards) و نهادهای اطلاعرسان (notified bodies) نشان میدهد که انطباق صرفاً خوداظهاری نیست. در بسیاری از موارد، شرکتها باید از طریق نهادهای ارزیاب تأیید شوند. این ساختار یک نظام «نظارت ترکیبی» ایجاد میکند: هم خوداظهاری، هم کنترل ثالث.
در نهایت، این پیوست نقش یک «مجوز ورود به بازار» را دارد. بدون این اظهارنامه، حتی اگر یک سیستم از نظر فنی آماده باشد، اجازه عرضه در بازار اتحادیه اروپا را نخواهد داشت. بنابراین Annex V بیشتر از یک فرم اداری، یک ابزار کنترل بازار و تضمین مسئولیتپذیری حقوقی است.
منبع: ترجمه شده توسط بخش فناوری های نوین سایت راسخون