Source: OJ L, 2024/1689, 12.7.2024Consolidated text

Current language: DE

Artikel 42 Vermutung der Konformität mit bestimmten Anforderungen


Summary What does Article 42 of the AI act regulation say?

This article establishes presumptions of conformity for high-risk AI systems in two specific areas: data requirements and cybersecurity.

Rather than requiring providers to demonstrate compliance from scratch, it creates shortcuts whereby meeting certain existing standards or conditions automatically satisfies corresponding requirements under this Regulation.

It connects directly to the data governance requirements of Article 10 and the cybersecurity requirements of Article 15, functioning as a compliance relief mechanism for providers who have already met recognised external benchmarks.

Important points:

  • If you have trained and tested your high-risk AI system on data reflecting the specific geographical, behavioural, contextual, or functional setting of its intended use, you are presumed to comply with the data requirements of Article 10(4).
  • If your high-risk AI system holds a cybersecurity certificate or statement of conformity under Regulation (EU) 2019/881 (the EU Cybersecurity Act), referenced in the Official Journal, you are presumed to meet the cybersecurity requirements of Article 15.
  • A separate deemed compliance pathway for cybersecurity also exists for high-risk AI systems falling within the scope of Regulation (EU) 2024/2847, provided the conditions of that Regulation's Article 12(1) are fulfilled.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Für Hochrisiko-KI-Systeme, die mit Daten, in denen sich die besonderen geografischen, verhaltensbezogenen, kontextuellen oder funktionalen Rahmenbedingungen niederschlagen, unter denen sie verwendet werden sollen, trainiert und getestet wurden, gilt die Vermutung, dass sie die in Artikel 10 Absatz 4 festgelegten einschlägigen Anforderungen erfüllen.

    1. Für Hochrisiko-KI-Systeme, die im Rahmen eines der Cybersicherheitszertifizierungssysteme gemäß der Verordnung (EU) 2019/881, deren Fundstellen im Amtsblatt der Europäischen Union veröffentlicht wurden, zertifiziert wurden oder für die eine solche Konformitätserklärung erstellt wurde, gilt die Vermutung, dass sie die in Artikel 15 der vorliegenden Verordnung festgelegten Cybersicherheitsanforderungen erfüllen, sofern diese Anforderungen von der Cybersicherheitszertifizierung oder der Konformitätserklärung oder Teilen davon abdeckt sind.

  1. ▼M1
    1. Fallen Hochrisiko-KI-Systeme in den Anwendungsbereich der Verordnung (EU) 2024/2847 und sind die in Artikel 12 Absatz 1 der genannten Verordnung festgelegten Bedingungen erfüllt, so gelten diese Systeme als mit den in Artikel 15 dieser Verordnung festgelegten Cybersicherheitsanforderungen konform.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod