最終更新日:
高リスクAIシステムのプロバイダーと導入者の間に直接的な義務の連鎖を生み出すEU AI法の規定。これには、システムが大幅に変更された場合の責任移転が含まれます。
第25条は、サードパーティのハイリスクAIシステムを導入する組織は、ベンダーの保証に関わらず、導入者としての義務を負うことを定めています。極めて重要な点として、意図された目的を変更するような方法でAIシステムを修正した導入者は、法的に「提供者」となり、提供者の義務全般をすべて継承する可能性があります。これは、EU AI法におけるAIベンダーのリスク評価の主要な柱であり、サードパーティ製AIの調達に関するデューデリジェンスの基礎となるものです。
実際の導入事例:
ある銀行がサードパーティ製の与信スコアリングAIを導入し、自社のポートフォリオに合わせてリスクしきい値をカスタマイズしたとします。第25条に基づき、このカスタマイズは提供者(プロバイダー)としての地位を誘発する可能性があり、その場合、当該銀行は独自の技術文書および適合性評価を作成することが義務付けられます。




