1. AI 系统进入欧盟 AI Act 高风险分类后,开发流程需追加哪些文档
请说明当 AI 系统被欧盟 AI Act 归类为高风险后,开发流程需要追加哪些文档?
- AI Act 高风险系统的文档义务:技术文档、风险管理、日志、数据治理
- 文档类别:技术文档(Technical Documentation)、风险管理文档、日志记录、合格评定
- 贯穿全生命周期的合规流程
当 AI 系统被 AI Act 归类为高风险后,开发流程需追加的文档主要包括:技术文档(描述系统架构、训练数据、算法逻辑、测试方法与结果,用于监管评估);风险管理文档(建立并持续运行风险管理流程,识别并缓解风险,记录风险分析结果);数据治理文档(说明训练/验证/测试数据集的来源、清洗、标注与质量评估过程);日志记录能力(系统需记录可追溯的日志,用于事后监控与审计);系统说明与使用指示(面向部署者的说明,确保可理解与可控);合格评定(Conformity Assessment)相关材料,以及建立完备的质量管理体系(QMS)与事后市场监控(Post-Market Monitoring)记录。这些文档不是一次性交付,而是贯穿系统全生命周期,需随模型更新持续更新。工程上应把文档生成与 CI/CD 流程集成,做到"随代码变更自动更新",避免事后补文档。
AI Act 高风险分类要求"可证明的合规"而非"口头合规",文档是合规证据的载体。核心是把文档义务纳入工程流程而非附加工作,使合规可追溯、可持续。文档类型与欧盟 AI Act 附件要求对应。