Tillsyn & efterlevnad
CNIL:s roll i EU AI Act
EU:s AI-förordning (förordning (EU) 2024/1689) tillämpas av nationella marknadskontrollmyndigheter. I Frankrike är CNIL referensmyndigheten för tillsyn av AI-system — den är redan behörig när ett system behandlar personuppgifter. Att vara granskningsredo innebär att när som helst kunna visa upp en uppdaterad inventering, riskklassificering och dokumentation.
Marknadskontroll
AI Act kräver att varje medlemsstat utser myndigheter som övervakar AI-system på EU-marknaden: förbjudna metoder, transparenskrav, krav på högrisksystem. I Frankrike spelar CNIL en central roll, med befogenheter att utreda, förelägga och sanktionera.
AI och personuppgifter
De flesta AI-system behandlar personuppgifter: GDPR gäller då parallellt med AI Act. CNIL övervakar redan dessa behandlingar (rättslig grund, minimering, konsekvensbedömning) och publicerar AI-specifik vägledning. En och samma granskning kan omfatta båda förordningarna.
Granskningar, kontroller och sanktionsavgifter
Vid en kontroll kan myndigheten begära inventeringen av dina AI-system, deras riskklassificering, teknisk dokumentation och styrningsåtgärder. Sanktionsavgifter enligt AI Act kan uppgå till 35 M€ eller 7 % av den globala omsättningen för förbjudna metoder.
Så förblir du alltid redo
- Håll en uppdaterad inventering av de AI-system och agenter som används i dina projekt och verktyg.
- Klassificera varje system efter dess AI Act-risknivå (minimal, begränsad, hög, förbjuden).
- Generera och bevara den förväntade dokumentationen: AI Act-rapport, konsekvensbedömning, register.
- Automatisera återkommande skanningar för att upptäcka all ny AI i din organisation.
Fulfai automatiserar exakt dessa fyra punkter: din dokumentation är redo att visas upp när som helst.
Denna sida tillhandahålls endast i informationssyfte och utgör inte juridisk rådgivning.