Source: OJ L, 2024/1689, 12.7.2024Consolidated text

Current language: SV

Artikel 72 Leverantörers övervakning efter utsläppande på marknaden och planen för övervakning efter utsläppande på marknaden när det gäller AI-system med hög risk


Summary What does Article 72 of the AI act regulation say?

This article establishes the obligation for providers of high-risk AI systems to put in place a post-market monitoring system.

The core idea is that providers must not simply release a system and walk away — they must actively track, collect, and analyse performance data throughout the system's lifetime to ensure it continues to meet the requirements set out in Chapter III, Section 2.

Notably, the article also accommodates providers who are already subject to post-market monitoring obligations under other EU harmonisation legislation or financial services law, allowing them to integrate the requirements of this article into existing frameworks rather than building parallel systems from scratch.

Important points:

  • Establish and document a post-market monitoring system that actively collects and analyses performance data on your high-risk AI system throughout its lifetime.
  • The post-market monitoring system must be based on a formal post-market monitoring plan, which forms part of the technical documentation required under Annex IV.
  • Providers of high-risk AI systems already covered by post-market monitoring requirements under other Union harmonisation legislation or Union financial services law may integrate the requirements of this article into those existing systems, provided an equivalent level of protection is achieved.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Leverantörer ska inrätta och dokumentera ett system för övervakning efter utsläppande på marknaden på ett sätt som står i proportion till AI-teknikens beskaffenhet och riskerna med AI-systemet med hög risk.

    1. Systemet för övervakning efter utsläppande på marknaden ska aktivt och systematiskt samla in, dokumentera och analysera relevanta uppgifter som kan tillhandahållas av tillhandahållare eller som kan samlas in via andra källor om prestandan för AI-systemen med hög risk under hela deras livstid, och som gör det möjligt för leverantören att utvärdera AI-systemens fortlöpande överensstämmelse med kraven i kapitel III avsnitt 2. I förekommande fall ska övervakningen efter utsläppande på marknaden omfatta en analys av interaktionen med andra AI-system. Denna skyldighet omfattar inte känsliga operativa uppgifter om tillhandahållare som är brottsbekämpande myndigheter.

  1. ▼M1
    1. Systemet för övervakning efter utsläppande på marknaden ska baseras på en plan för övervakning efter utsläppande på marknaden. Planen för övervakning efter utsläppande på marknaden ska ingå i den tekniska dokumentation som avses i bilaga IV. Kommissionen ska, med största möjliga hänsyn till styrelsens yttrande, anta vägledning, inbegripet en mall, för planen för övervakning efter utsläppande på marknaden senast den 2 september 2027.

    1. För AI-system med hög risk som omfattas av unionens harmoniseringslagstiftning som förtecknas i avsnitt A i bilaga I ska leverantörer, om ett system och en plan för övervakning efter utsläppande på marknaden redan har inrättats enligt den lagstiftningen, för att säkerställa samstämmighet, undvika dubbelarbete och minimera ytterligare bördor, ha möjlighet att, beroende på vad som är lämpligt, integrera de nödvändiga delar som beskrivs i punkterna 1, 2 och 3 med hjälp av den mall som avses i punkt 3 i system och planer som redan finns enligt den lagstiftningen, förutsatt att den uppnår en likvärdig skyddsnivå.

    2. Första stycket i denna punkt ska också tillämpas på AI-system med hög risk som avses i punkt 5 i bilaga III och som släpps ut på marknaden eller tas i bruk av finansiella institut som omfattas av krav avseende sina interna styrelseformer, arrangemang eller processer enligt unionsrätten om finansiella tjänster.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod