Μια πρακτική βήμα-προς-βήμα λίστα ελέγχου συμμόρφωσης Κανονισμού ΤΝ ΕΕ. Αξιολογήστε τα συστήματα ΤΝ σας έναντι πεδίου εφαρμογής, ταξινόμησης κινδύνου, απαγορευμένων πρακτικών, υποχρεώσεων GPAI και απαιτήσεων υψηλού κινδύνου ΤΝ. Ενημερωμένη για τις προθεσμίες omnibus 2026.
Πώς να αξιολογήσετε τη συμμόρφωση Κανονισμού ΤΝ ΕΕ σας: 10 βήματα
Αυτή η λίστα ελέγχου έχει σχεδιαστεί για νομικές, συμμόρφωσης και τεχνολογικές ομάδες που διενεργούν αρχική αξιολόγηση Κανονισμού ΤΝ. Εργαστείτε στα βήματα με τη σειρά — το καθένα βασίζεται στο προηγούμενο.
Η λίστα ελέγχου ισχύει για όλους τους οργανισμούς που αναπτύσσουν, αναπτύσσουν, εισάγουν ή διανέμουν συστήματα ΤΝ στην ΕΕ. Καλύπτει όλα τα επίπεδα κινδύνου, από ελέγχους απαγορευμένων πρακτικών έως πλήρη συμμόρφωση υψηλού κινδύνου.
Βήμα 1 — Χτίστε την απογραφή ΤΝ σας
Ξεκινήστε εδώ: χωρίς πλήρη απογραφή ΤΝ, τίποτα άλλο δεν είναι δυνατό. Δημιουργήστε μητρώο κάθε συστήματος ΤΝ που αγγίζει ο οργανισμός σας:
- Συστήματα ΤΝ που αναπτύσσετε και πωλείτε ή αδειοδοτείτε (είστε ο πάροχος)
- Συστήματα ΤΝ που αγοράζετε ή αδειοδοτείτε και χρησιμοποιείτε εσωτερικά (είστε ο αναπτύσσων)
- Συστήματα ΤΝ ενσωματωμένα σε προϊόντα που κατασκευάζετε ή εισάγετε
- Συστήματα ΤΝ που προσπελαύνονται μέσω API από τρίτα μέρη (cloud ΤΝ, API μοντέλων θεμελίωσης)
Για κάθε: τεκμηριώστε το όνομα συστήματος, λειτουργία, εισόδους και εξόδους δεδομένων, πλαίσιο χρήσης, αντίκτυπο απόφασης και πληθυσμό που επηρεάζεται. Σημειώστε συστήματα όπου αμφιβάλλετε για ταξινόμηση — αυτά χρειάζονται νομική αναθεώρηση.
Βήμα 2 — Ελέγξτε πρώτα τις απαγορευμένες πρακτικές
Έλεγχος προτεραιότητας: είναι ήδη παράνομα κάποια συστήματα; Αξιολογήστε κάθε σύστημα έναντι Art. 5 πριν από οποιαδήποτε ταξινόμηση επιπέδου κινδύνου. Εάν οποιοδήποτε σύστημα:
- Χρησιμοποιεί τεχνικές υποσυνείδητης ή ασυνείδητης χειραγώγησης
- Εκμεταλλεύεται συγκεκριμένες ευπάθειες ομάδων (παιδιά, ηλικιωμένοι, μειονεκτούντες)
- Εκτελεί κοινωνική βαθμολόγηση (μόνο δημόσιοι φορείς)
- Διεξάγει βιομετρική αναγνώριση σε πραγματικό χρόνο σε δημόσιους χώρους (επιβολή νόμου)
- Εκτελεί αναγνώριση συναισθημάτων στο χώρο εργασίας ή εκπαίδευσης
- Κατηγοριοποιεί άτομα κατά βιομετρικά δεδομένα για συναγωγή ευαίσθητων χαρακτηριστικών
- Δημιουργεί NCII ή CSAM
→ Παροπλίστε ή θεμελιωδώς επανασχεδιάστε άμεσα. Αυτές οι απαγορεύσεις ισχύουν από 2 Φεβρουαρίου 2025.
Βήμα 3 — Έλεγχος μοντέλου GPAI
Εάν ο οργανισμός σας αναπτύσσει και κυκλοφορεί μοντέλο θεμελίωσης ή μεγάλης κλίμακας ΤΝ, ισχύουν υποχρεώσεις GPAI βάσει Κεφαλαίου 5. Ελέγξτε:
- Εκπαιδεύεται το μοντέλο με αυτο-εποπτεία σε σημαντική κλίμακα;
- Είναι ικανό να εκτελεί ευρύ φάσμα εργασιών;
- Καθίσταται διαθέσιμο σε άλλους προγραμματιστές ή χρήστες (όχι αμιγώς εσωτερικό);
Εάν ναι → Υποχρεώσεις παρόχου GPAI από 2 Αυγούστου 2025. Εάν ο υπολογισμός εκπαίδευσης υπερβαίνει 10²⁵ FLOPs → υποχρεώσεις συστημικού κινδύνου.
Βήματα 4-10 — Πρόγραμμα συμμόρφωσης υψηλού κινδύνου ΤΝ
Για κάθε σύστημα που δεν εξαιρείται από Βήμα 2 και δεν καλύπτεται από Βήμα 3, ταξινομήστε έναντι Παραρτήματος III και Παραρτήματος I. Στη συνέχεια ακολουθήστε Βήματα 4-10 ως πρόγραμμα, στοχεύοντας στην 2 Δεκεμβρίου 2027 για συστήματα Παραρτήματος III και 2 Αυγούστου 2028 για ενσωματωμένα συστήματα Παραρτήματος I.
Μην περιμένετε έως το 2027. Ένα ρεαλιστικό πρόγραμμα συμμόρφωσης για ένα σύστημα ΤΝ υψηλού κινδύνου διαρκεί 12-24 μήνες. Ξεκινήστε την αξιολόγηση κενών και σχεδιασμό ΣΔΠ το 2026 για αποφυγή σπασμού τελευταίας στιγμής — και για αποφυγή του στενώματος χωρητικότητας σε κοινοποιημένους φορείς καθώς πλησιάζει ο Δεκέμβριος 2027.
Χαρτογράφηση διαφόρων κανονισμών
Εάν ο οργανισμός σας υπόκειται επίσης σε DORA ή NIS2, το πρόγραμμα συμμόρφωσης Κανονισμού ΤΝ σας μπορεί να ενσωματωθεί με υπάρχοντα πλαίσια διαχείρισης κινδύνου ICT, απόκρισης περιστατικών και διακυβέρνησης τρίτων. Δείτε τον οδηγό σύγκλισης Κανονισμός ΤΝ έναντι DORA έναντι NIS2 → για πρότυπα διπλής χαρτογράφησης.
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Το σύστημα ΤΝ σας εμπίπτει στο πεδίο εφαρμογής εάν είναι σύστημα ΤΝ βάσει Art. 3(1) — μηχανικό σύστημα που συνάγει εξόδους όπως προβλέψεις, συστάσεις, αποφάσεις ή περιεχόμενο — και διατίθεται στην αγορά ΕΕ ή χρησιμοποιείται στην ΕΕ. Αμιγώς ερευνητικά μοντέλα που δεν αναπτύσσονται εξωτερικά είναι εκτός πεδίου εφαρμογής.
Το πρώτο βήμα είναι η απογραφή συστήματος ΤΝ: καταλογίστε όλα τα συστήματα ΤΝ που ο οργανισμός σας αναπτύσσει, αναπτύσσει, εισάγει ή διανέμει. Για κάθε σύστημα, τεκμηριώστε τι κάνει, ποιος είναι ο πάροχος, πώς χρησιμοποιείται και ο πληθυσμός που επηρεάζεται. Χωρίς πλήρη απογραφή, δεν μπορεί να ξεκινήσει η ταξινόμηση κινδύνου.
Για αυτόνομο σύστημα ΤΝ υψηλού κινδύνου Παραρτήματος III, ένα ρεαλιστικό πρόγραμμα συμμόρφωσης διαρκεί 12-24 μήνες: 3-6 μήνες για αξιολόγηση κενών και σχεδιασμό ΣΔΠ, 6-12 μήνες για τεχνική τεκμηρίωση, διακυβέρνηση δεδομένων και αξιολόγηση συμμόρφωσης, και 3-6 μήνες για εγγραφή στη βάση δεδομένων ΕΕ και CE marking. Ξεκινήστε το αργότερο στις αρχές 2026 για να τηρήσετε την προθεσμία Δεκεμβρίου 2027.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.