在不影響第 (EU) 2024/1689 號法規第 15 條所定準確性與強健性要求之前提下,屬本法規適用範圍且依該法規第 6 條被分類為高風險人工智慧系統之具數位元素的產品,於符合下列條件時,應視為符合該法規第 15 條所定之網路安全要求:
- (a)
該等產品符合附件 I 第一部分所定之基本網路安全要求;
- (b)
製造商所建立之流程符合附件 I 第二部分所定之基本網路安全要求;且
- (c)
已於依本法規簽發之歐盟符合性聲明中,證明達成第 (EU) 2024/1689 號法規第 15 條所要求之網路安全保護程度。
就本條第 1 項所述之具數位元素的產品及網路安全要求,適用第 (EU) 2024/1689 號法規第 43 條所定之相關符合性評估程序。為該評估之目的,依第 (EU) 2024/1689 號法規有權查核高風險人工智慧系統符合性之公告機構,亦有權查核屬本法規適用範圍之高風險人工智慧系統是否符合本法規附件 I 所定之要求;惟以該等公告機構符合本法規第 39 條所定要求之情形,已於第 (EU) 2024/1689 號法規之公告程序中受評估者為限。
作為本條第 2 項之例外,本法規附件 III 所列且適用本法規第 32 條第 2 項第 (a) 目及第 (b) 目與第 32 條第 3 項所述符合性評估程序之重要之具數位元素的產品,以及本法規附件 IV 所列且依本法規第 8 條第 1 項須取得歐洲網路安全證書之關鍵之具數位元素的產品(或於未取得該證書時,適用本法規第 32 條第 3 項所述符合性評估程序者),若依第 (EU) 2024/1689 號法規第 6 條被分類為高風險人工智慧系統,且適用該法規附件 VI 所述基於內部管控之符合性評估程序,則就本法規所定之基本網路安全要求而言,應適用本法規所定之符合性評估程序。
本條第 1 項所述之具數位元素的產品之製造商,得參與第 (EU) 2024/1689 號法規第 57 條所述之人工智慧法規沙盒。