Zgodność AMODIT z AI Act (Rozporządzenie UE 2024/1689)
- Wprowadzenie
Niniejszy dokument przedstawia zgodność platformy AMODIT z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2024/1689 („AI Act”), które reguluje zasady stosowania systemów sztucznej inteligencji w Unii Europejskiej.
Dokument wyjaśnia:
- w jakim zakresie AMODIT podlega AI Act,
- kiedy klient staje się podmiotem stosującym system AI („deployer”),
- jakie środki techniczne i organizacyjne wdrożyła firma Astrafox,
- jakie obowiązki mogą dotyczyć klienta korzystającego z funkcji AI w AMODIT.
- Status AMODIT w kontekście AI Act
Platforma AMODIT jako system BPM/DMS/Low-code nie jest samodzielnym „systemem sztucznej inteligencji” w rozumieniu art. 3 AI Act.
AMODIT:
- nie trenuje modeli AI,
- nie tworzy algorytmów predykcyjnych,
- nie podejmuje decyzji bez inicjacji użytkownika,
- nie ocenia ani nie klasyfikuje użytkowników,
- nie jest usługą wysokiego ryzyka.
Natomiast AMODIT umożliwia użytkownikom wykorzystanie zewnętrznych modeli AI, np.:
- AMODIT Copilot,
- integracje z LLM,
- wywołania API AI w procesach.
W takich sytuacjach:
→ klient, a nie AMODIT, podlega obowiązkom AI Act jako „deployer”
i odpowiada za sposób wykorzystania AI w swoich procesach.
- Zakres, w którym AI Act może mieć zastosowanie
AI Act odnosi się nie do AMODIT jako produktu, lecz do:
→ procesów tworzonych przez klienta, jeśli wykorzystują elementy AI.
Klient może:
- korzystać z AMODIT bez AI → AI Act nie ma zastosowania,
- wykorzystywać AI w procesach minimalnego lub ograniczonego ryzyka,
- tworzyć procesy, które — zgodnie z ich przeznaczeniem — mogą zostać zaklasyfikowane jako wysokiego ryzyka (np. rekrutacja, ocena kredytowa, usługi publiczne),
- pod warunkiem spełnienia wszystkich obowiązków AI Act dotyczących takich zastosowań.
Astrafox:
- nie zna szczegółów procesów wdrażanych przez klienta,
- nie klasyfikuje procesów klienta,
- nie ponosi odpowiedzialności za ich zgodność z AI Act.
- Funkcje AI dostępne w AMODIT
W AMODIT dostępne są funkcje:
- wspomagające (assistive AI),
- generatywne (GPAI),
- integracyjne (LLM, API AI).
Przykłady:
- generowanie podpowiedzi,
- streszczenia treści,
- analiza tekstów,
- wsparcie przy konfiguracji procesów,
- zaproponowanie schematów lub treści.
Funkcje AI są zawsze wywoływane przez użytkownika i nigdy nie podejmują decyzji autonomicznie.
- Środki zgodności wdrożone przez Astrafox
W celu zapewnienia zgodności z AI Act wdrożyliśmy następujące środki:
5.1. Transparentność (art. 52 AI Act)
Użytkownicy są informowani, że:
- dana funkcja korzysta z AI,
- generowane treści wymagają weryfikacji,
- odpowiedzialność za wykorzystanie wyników AI spoczywa na użytkowniku.
5.2. Nadzór człowieka i odpowiedzialność za procesy automatyczne
AMODIT:
- nie podejmuje decyzji autonomicznie,
- nie wykonuje automatycznych działań na podstawie AI bez inicjacji użytkownika.
Jednocześnie:
- AMODIT umożliwia klientowi budowanie dowolnych procesów,
- w tym procesów, w których decyzje są wykonywane automatycznie na podstawie reguł, integracji lub wyników AI,
- klient samodzielnie projektuje logikę procesu i odpowiada za jej zgodność z AI Act oraz innymi przepisami.
Astrafox nie ponosi odpowiedzialności za:
- automatyczne decyzje tworzone przez klienta,
- klasyfikację ryzyka wdrożeń klienta,
- skutki biznesowe procesów zaprojektowanych przez klienta.
5.3. Minimalizacja danych i bezpieczeństwo
Funkcje AI działają zgodnie z:
- RODO,
- ISO 27001,
- polityką bezpieczeństwa informacji Astrafox.
5.4. Współpraca z dostawcami zgodnymi z AI Act
Korzystamy wyłącznie z dostawców, którzy:
- deklarują zgodność z AI Act,
- zapewniają wymagane dokumentacje i mechanizmy bezpieczeństwa.
- Obowiązki klientów korzystających z AI w AMODIT
Klient, korzystając z funkcji AI w swoich procesach:
- jest podmiotem stosującym system AI („deployer”),
- sam klasyfikuje ryzyko zastosowania,
- ponosi odpowiedzialność za zgodność takiego procesu z AI Act,
- zapewnia nadzór człowieka, jeśli jest to wymagane,
- weryfikuje i kontroluje treści generowane przez AI.
Astrafox nie ma możliwości ani obowiązku oceny, jak klient wykorzystuje AMODIT w swojej organizacji.
- Obszary działania AMODIT, których AI Act nie dotyczy
AI Act nie dotyczy:
- standardowych workflow,
- logiki reguł i automatyzacji bez AI,
- dokumentów i obiegu spraw,
- formularzy i integracji systemowych,
- mechanizmów podpisu elektronicznego,
- OCR pozbawionego elementów predykcyjnych,
- uprawnień, ról i konfiguracji procesów bez AI.
- Dokumenty i zasoby
Więcej informacji o roli AI w AMODIT znajduje się na stronie:
https://amodit.pl/ai-act
Powiązane dokumenty:
- Polityka Prywatności
- Regulamin AMODIT
- OWU AMODIT
- Postanowienia końcowe
Niniejszy dokument ma charakter informacyjny i uzupełnia obowiązujące regulaminy AMODIT.
W przypadku rozbieżności pierwszeństwo mają zapisy umów zawartych z klientem.