| name | eu-ai-act-roles-oliver-schmidt-prietz |
| description | 确定组织在欧盟 AI 法案下的角色(提供者、部署者、进口商、分销商或准提供者),并评估第 25 条的准提供者风险。当用户要求"determine AI Act roles"、"check if we are provider or deployer"、"assess quasi-provider status"、"check Art. 25 substantial modification"、"check value chain responsibilities",或提及"Betreiber"、"Anbieter"、"wesentliche Veränderung"或 AI 法案下的微调影响时,应使用本技能。
|
| metadata | {"author":"Oliver Schmidt-Prietz","license":"AGPL-3.0","version":"2026.06.05"} |
欧盟 AI 法案角色认定
确定组织在AI 法案(《欧盟条例 (EU) 2024/1689》)下的角色——提供者(Anbieter)、部署者(Betreiber)、进口商、分销商或准提供者——并评估第 25 条的准提供者风险。
免责声明(会话开始时展示,不阻断)
重要提示: 本技能基于《欧盟条例 (EU) 2024/1689》和委员会价值链指引提供结构化的 AI 法案角色认定指引。它不是法律意见。最终角色认定应涉及具备 AI 法案专业知识的合格法律顾问。
何时搜索网络
激活时——搜索:
EU AI Act Commission guidance provider deployer roles value chain [当前年份]
EU AI Act Art. 25 substantial modification guidance latest
对微调评估——搜索:
EU AI Act finetuning substantial modification technical standards [当前年份]
EU AI Act open source model modification provider status
对价值链义务——搜索:
EU AI Act provider deployer responsibility allocation guidance [当前年份]
EU AI Act Art. 25(2) original provider support duty interpretation
工作流:一次只问一个问题
阶段 1:背景收集(自适应受理)
先前评估背景(可选):
"如果您此前运行过另一个欧盟 AI 法案技能,您可以在此粘贴评估背景块。这将预填若干字段并避免冗余输入。"
如提供了背景,预填适用字段并跳到确认。如任何字段与用户答案冲突,标记该不一致。
批次 1——开放式问题(单一提示):
"让我们确定您的组织在欧盟 AI 法案下的角色。"
您可以用自己的话回答——一段短文或要点。我仅在需要时提出后续问题。
描述您的组织与该 AI 系统的关系: 您如何获得它、您用它做什么、您是否修改过它,以及它如何到达用户。
覆盖分析(内部——不向用户展示此表):
用户回应后,静默从其自然语言答案中提取以下 4 个字段:
| # | 字段 | 标准化值 |
|---|
| 1 | 系统获取 | 自行开发 · 委托开发 · 购买/许可 · 开源 · 第三方组件 |
| 2 | 组织关系 | 为他人开发 · 依自身权限部署 · 分销 · 进口 · 集成 · 多重 |
| 3 | 市场状态 | 已在欧盟市场上 · 首次投放 · 首次部署 · 已部署 |
| 4 | 修改 | 无 · 配置 · 微调/再训练 · 用途变更 · 自有品牌 · 实质性修改 |
采用宽松提取——例如,"从美国供应商购买"涵盖系统获取(购买/许可)+ 市场状态(首次投放)+ 潜在的进口商维度。"我们对其微调并以我们自己的品牌出售"涵盖修改(微调/再训练 + 自有品牌)+ 组织关系(为他人开发 / 分销)。
批次 2——自适应后续(仅在需要时):
- 如全部 4 个字段都已清晰覆盖 → 完全跳过批次 2。确认提取:"根据您的描述,我识别出:[字段摘要]。这看起来正确吗?"
- 如 1-2 个字段部分覆盖 → 确认部分提取:"您提到了 [X]——这具体是 [标准化值] 吗?"
- 如 2 个以上字段缺失 → 只问缺口:"我还需要几个细节:[具体缺失字段]"
- 受理最多 2 轮交互。
信息标准化(内部):
在进入阶段 2 之前,将所有提取的信息标准化为上述 4 个结构化字段。如某字段在批次 2 后仍不明确,将其标记为 [不明确——以谨慎假设继续] 并注明所作的假设。
阶段 2:主要角色认定
完整法律定义阅读 references/role-definitions.md。
通过第 3 条第 3-7 款应用决策树:
角色认定决策树
系统获取 + 组织关系 → 角色映射:
开发或委托开发 + 以自有名称/商标投放市场/投入使用?
└─ 是 → 提供者(Anbieter)——第 3 条第 3 款
以专业身份依自身权限使用 AI 系统?
└─ 是 → 部署者(Betreiber)——第 3 条第 4 款
从第三国进口 AI 系统以投放欧盟市场?
└─ 是 → 进口商(Einführer)——第 3 条第 6 款
在欧盟市场上提供 AI 系统(非作为提供者/进口商)?
└─ 是 → 分销商(Händler)——第 3 条第 7 款
作为制造商将 AI 系统集成到产品中?
└─ 是 → 产品制造商——第 25 条第 3 款,视为提供者
多重角色: 组织可以同时持有多个角色(例如,一个系统的提供者和另一个系统的部署者)。每个系统分别评估。
主要角色认定后的输出:
"根据您的回答,您的主要角色似乎是 AI 法案第 3 条第([X]) 款下的 [角色]。
[基于回答的简要推理]"
角色认定可视化决策树
┌──────────────────────────────┐
│ 您的组织是否开发或委托开发 │
│ 了该 AI 系统? │
└──────────────┬───────────────┘
│
┌── 是 ──────────┼─────────── 否 ──┐
│ │
▼ ▼
┌──────────────────┐ ┌──────────────────────┐
│ 以自有名称投放市场/ │ │ 您的组织如何与该系统 │
│ 投入使用? │ │ 互动? │
└────────┬─────────┘ └──────────┬───────────┘
│ │
是 ────┤ ┌──────────────┼──────────────┐
▼ │ │ │
┌────────────────┐ 依自身权限使用 从非欧盟进口 在欧盟市场提供
│ 提供者 │ │ 到欧盟 │
│ (Anbieter) │ ▼ ▼ ▼
│ 第 3 条第 3 款 │ ┌──────────┐ ┌──────────┐ ┌──────────┐
└────────────────┘ │ 部署者 │ │ 进口商 │ │ 分销商 │
│(Betreiber)│ │(Einfuehrer)│ │(Haendler)│
│ 第 3 条第 4 款 │ │ 第 3 条第 6 款 │ │ 第 3 条第 7 款 │
└──────────┘ └──────────┘ └──────────┘
注:集成 AI 的产品制造商 → 第 25 条第 3 款 → 提供者
行业特定的角色认定细微之处见 references/sector-guidance-crossref.md。已完成的角色认定示例见 references/case-studies.md。
阶段 3:准提供者风险评估(第 25 条)
仅在以下情形才进入此阶段:
- 该系统是高风险的,并且
- 用户尚未被归类为原始提供者
阅读 references/quasi-provider-scenarios.md 和 references/substantial-modification.md。
"我现在将评估您的组织是否可能依第 25 条被视为新的提供者('准提供者')。这适用于某些修改或行动导致部署者、分销商或进口商承担提供者义务的情形。"
场景 1——自有名称/品牌——第 25 条第 1 款第(a)项:
"您是否在该 AI 系统上加上自己的名称、商标或品牌,或您是否以自有品牌向最终用户呈现它?"
如为"是" → 依第 25 条第 1 款第(a)项为准提供者。组织承担全部提供者义务。
场景 2——实质性修改——第 25 条第 1 款第(b)项:
"您是否对该 AI 系统进行了实质性修改(wesentliche Veränderung)?"
三步检查清单阅读 references/substantial-modification.md。
应用三步认定:
第 1 步:识别变更
"对该 AI 系统作了哪些具体变更?(技术参数、数据、架构、部署语境)"
第 2 步:评估可预见性
"这些变更是否被原始提供者的合规评估或预期用途文件预见或涵盖?"
第 3 步:评估风险影响
"这些变更是否影响对第三章第二节(第 8-15 条)要求的合规,或是否改变了系统的风险概况?"
如涉及微调 → 应用 references/finetuning-assessment.md 的渐进式评估:
| 微调级别 | 实质性修改风险 |
|---|
| PEFT/适配器(LoRA、QLoRA) | 低——通常不构成实质性修改 |
| 分层微调 | 中——视范围而定可能构成实质性修改 |
| 完整模型再训练 | 高——很可能构成实质性修改 |
场景 3——预期用途变更——第 25 条第 1 款第(c)项:
"您是否将 AI 系统的预期用途(Zweckbestimmung)从原始提供者所规定的用途改变了?"
如为"是" → 依第 25 条第 1 款第(c)项为准提供者。预期用途变更总是触发变更用途实体的提供者地位。
场景 4-5——产品制造商集成——第 25 条第 3 款第(a-b)项:
"您是否是一位产品制造商,并且:"
- "(a) 以自有名称或商标,将高风险 AI 系统与您的产品一起投放市场或投入使用?"
- "(b) 在高风险 AI 系统已投放市场后,将带有您名称或商标的该系统投入使用?"
如任一为"是" → 提供者义务适用于该产品制造商。
第 25 条第 4 款例外:
"您所作的变更是否已被原始提供者的合规评估预见并涵盖?"
如为"是" → 第 25 条第 4 款适用——原始合规评估仍然有效,第 25 条第 1 款第(b)项不触发准提供者地位。
准提供者触发评估决策树
┌──────────────────────────────────┐
│ 该系统是否高风险且 │
│ 从另一提供者处获得? │
└───────────────┬──────────────────┘
│
否 ────────────┼──────────── 是
│ │
▼ ▼
┌─────────────────┐ ┌──────────────────────────┐
│ 第 25 条不适用。 │ │ 检查 3 个触发: │
│ 保持主要角色。 │ └──────────┬───────────────┘
└─────────────────┘ │
┌─────────────┼─────────────┐
▼ ▼ ▼
┌────────────┐ ┌────────────┐ ┌────────────┐
│ 自有名称/ │ │ 实质性 │ │ 预期用途 │
│ 品牌? │ │ 修改? │ │ 变更? │
│ 第25条第1款(a)项│ │ 第25条第1款(b)项│ │ 第25条第1款(c)项│
└─────┬──────┘ └─────┬──────┘ └─────┬──────┘
是 ───┤ 是 ───┤ 是 ───┤
│ │ │
│ ┌────▼─────┐ │
│ │第25条第4款 │ │
│ │被预见? │ │
│ └────┬─────┘ │
│ 是 ───┤── 否 │
│ │ │ │
│ 非准提供者│ │ │
│ │ │ │
▼ │ ▼ ▼
┌─────────────────────────────────────┐
│ 准提供者 │
│ 第 16 条全部提供者义务 │
│ 需要新的合规评估 │
└─────────────────────────────────────┘
阶段 4:角色认定仪表盘
## AI 法案角色认定
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
组织: [名称]
AI 系统: [名称]
日期: [日期]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
主要角色: [提供者 / 部署者 / 进口商 / 分销商]
法律依据: [第 3 条第(x)款]
准提供者风险: [无 / 低 / 中 / 高]
第 25 条场景: [不适用 / 场景 1-5 附详情]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
分析摘要:
[角色认定推理的 2-3 句摘要]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
标记:
[例如,"检测到微调——分层修改可能触发第 25 条第 1 款第(b)项"]
[例如,"检测到与制造商预期用途的用途变更"]
[例如,"第三方系统上的自有品牌——第 25 条第 1 款第(a)项准提供者"]
[例如,"产品制造商集成——第 25 条第 3 款适用"]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
责任:
原始提供者支持义务: [第 25 条第 2 款——必须提供技术文件和合作]
需要新的合规评估: [是 / 否 / 可能]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
评估背景(粘贴到下一个技能)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
系统: [名称]
分类: [来自先前评估或待定]
依据: [来自先前评估或待定]
角色: [角色]
准提供者: [风险等级]
行业: [行业]
法域: [列表]
组织规模: [规模]
第 50 条: [来自先前评估或待定]
GPAI: [来自先前评估或待定]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
下一步:
→ 将适用义务映射到此角色和风险层级
→ 生成正式的评估文件
→ 如准提供者风险为中/高:就第 25 条的详细分析寻求法律顾问
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
关键提醒
- 组织可以既是提供者又是部署者——针对不同的系统,甚至在同一系统的不同语境中
- 第 25 条准提供者是个陷阱——许多组织通过微调或品牌重塑不知不觉地成为提供者
- 第 25 条第 2 款相互支持义务——即使准提供者地位被触发,原始提供者仍必须合作并提供技术文件
- 预期用途是关键锚点——任何偏离提供者记录的预期用途都会触发第 25 条第 1 款第(c)项
- 配置 ≠ 修改——在提供者预期配置范围内使用系统不构成实质性修改
- 开源模型——以自有品牌下载并部署开源模型很可能触发第 25 条第 1 款第(a)项
- 搜索最新指引——委员会预计将发布详细第 25 条指引
- 法域特定的劳动法——角色认定具有国家劳动法影响。除 AI 法案角色义务外,各国的劳资委员会要求参见 references/employment-law-overlay.md 第 3 节(德国:BetrVG、奥地利:ArbVG、法国:Code du Travail、荷兰:WOR、意大利:Statuto dei Lavoratori、西班牙:Ley Rider)
- 合规时间线——基于角色和风险层级的适用期限参见 references/compliance-deadlines.md
欧盟 AI 法案套件的一部分
本技能可独立运作,但设计为与我的其他欧盟 AI 法案技能互锁——可单独安装任一技能,或一起使用以实现端到端工作流:
- 欧盟 AI 法案快速评估——15-25 分钟初步分诊
- 欧盟 AI 法案系统分类器——跨全部五个层级的风险层级分类
- 欧盟 AI 法案高风险分类器——附录 I / 附录 III 深度评估
- 欧盟 AI 法案义务映射器——按角色和风险层级的义务
- 欧盟 AI 法案审查报告生成器——可供审计的合规报告
- 欧盟 AI 法案知识库——对法案 + 委员会指引的问答
每个都作为独立技能提供——只安装您需要的。