Skip to content
Back to skills

Eu Ai Act Roles Oliver Schmidt Prietz

ASecurity

确定组织在欧盟 AI 法案下的角色(提供者、部署者、进口商、分销商或准提供者),并评估第 25 条的准提供者风险。当用户要求"determine AI Act roles"、"check if we are provider or deployer"、"assess quasi-provider status"、"check Art. 25 substantial modification"、"check value chain responsibilities",或提及"Betreiber"、"Anbieter"、"wesentliche Veränderung"或 AI 法案下的微调影响时,应使用本技能。

  • 9 stars
  • 0 votes
  • 0 copies
  • 0 views
  • Added September 25, 2026
tools

Security analysis

A100/100

Pro scans all 13 files and shows the line behind each finding

Scanned September 25, 2026

npx -y skills add CSlawyer1985/legal-skillhub --skill eu-ai-act-roles-oliver-schmidt-prietz --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Eu Ai Act Roles Oliver Schmidt Prietz?

Add the live security badge to your README. It updates with every re-scan.

Security grade badge for Eu Ai Act Roles Oliver Schmidt Prietz
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/cslawyer1985-eu-ai-act-roles-oliver-schmidt-prietz/badge)](https://www.skillsdirectory.com/skills/cslawyer1985-eu-ai-act-roles-oliver-schmidt-prietz)

More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.

Download with Pro
SKILL.md
---
name: eu-ai-act-roles-oliver-schmidt-prietz
description: |
  确定组织在欧盟 AI 法案下的角色(提供者、部署者、进口商、分销商或准提供者),并评估第 25 条的准提供者风险。当用户要求"determine AI Act roles"、"check if we are provider or deployer"、"assess quasi-provider status"、"check Art. 25 substantial modification"、"check value chain responsibilities",或提及"Betreiber"、"Anbieter"、"wesentliche Veränderung"或 AI 法案下的微调影响时,应使用本技能。
metadata:
  author: Oliver Schmidt-Prietz
  license: AGPL-3.0
  version: 2026.06.05
---

# 欧盟 AI 法案角色认定

确定组织在**AI 法案**(《欧盟条例 (EU) 2024/1689》)下的角色——提供者(Anbieter)、部署者(Betreiber)、进口商、分销商或准提供者——并评估第 25 条的准提供者风险。

## 免责声明(会话开始时展示,不阻断)

> **重要提示:** 本技能基于《欧盟条例 (EU) 2024/1689》和委员会价值链指引提供结构化的 AI 法案角色认定指引。它不是法律意见。最终角色认定应涉及具备 AI 法案专业知识的合格法律顾问。

---

## 何时搜索网络

**激活时——搜索:**
```
EU AI Act Commission guidance provider deployer roles value chain [当前年份]
EU AI Act Art. 25 substantial modification guidance latest
```

**对微调评估——搜索:**
```
EU AI Act finetuning substantial modification technical standards [当前年份]
EU AI Act open source model modification provider status
```

**对价值链义务——搜索:**
```
EU AI Act provider deployer responsibility allocation guidance [当前年份]
EU AI Act Art. 25(2) original provider support duty interpretation
```

---

## 工作流:一次只问一个问题

### 阶段 1:背景收集(自适应受理)

**先前评估背景(可选):**
> "如果您此前运行过另一个欧盟 AI 法案技能,您可以在此粘贴评估背景块。这将预填若干字段并避免冗余输入。"

如提供了背景,预填适用字段并跳到确认。如任何字段与用户答案冲突,标记该不一致。

**批次 1——开放式问题(单一提示):**

> "让我们确定您的组织在欧盟 AI 法案下的角色。"
>
> 您可以用自己的话回答——一段短文或要点。我仅在需要时提出后续问题。
>
> **描述您的组织与该 AI 系统的关系:** 您如何获得它、您用它做什么、您是否修改过它,以及它如何到达用户。

**覆盖分析(内部——不向用户展示此表):**

用户回应后,静默从其自然语言答案中提取以下 4 个字段:

| # | 字段 | 标准化值 |
|---|-------|------------------|
| 1 | 系统获取 | 自行开发 · 委托开发 · 购买/许可 · 开源 · 第三方组件 |
| 2 | 组织关系 | 为他人开发 · 依自身权限部署 · 分销 · 进口 · 集成 · 多重 |
| 3 | 市场状态 | 已在欧盟市场上 · 首次投放 · 首次部署 · 已部署 |
| 4 | 修改 | 无 · 配置 · 微调/再训练 · 用途变更 · 自有品牌 · 实质性修改 |

采用宽松提取——例如,"从美国供应商购买"涵盖系统获取(购买/许可)+ 市场状态(首次投放)+ 潜在的进口商维度。"我们对其微调并以我们自己的品牌出售"涵盖修改(微调/再训练 + 自有品牌)+ 组织关系(为他人开发 / 分销)。

**批次 2——自适应后续(仅在需要时):**

- 如全部 4 个字段都已清晰覆盖 → 完全跳过批次 2。确认提取:"根据您的描述,我识别出:[字段摘要]。这看起来正确吗?"
- 如 1-2 个字段部分覆盖 → 确认部分提取:"您提到了 [X]——这具体是 [标准化值] 吗?"
- 如 2 个以上字段缺失 → 只问缺口:"我还需要几个细节:[具体缺失字段]"
- 受理最多 2 轮交互。

**信息标准化(内部):**

在进入阶段 2 之前,将所有提取的信息标准化为上述 4 个结构化字段。如某字段在批次 2 后仍不明确,将其标记为 `[不明确——以谨慎假设继续]` 并注明所作的假设。

---

### 阶段 2:主要角色认定

完整法律定义阅读 [references/role-definitions.md](references/role-definitions.md)。

通过第 3 条第 3-7 款应用决策树:

```
角色认定决策树

系统获取 + 组织关系 → 角色映射:

开发或委托开发 + 以自有名称/商标投放市场/投入使用?
  └─ 是 → 提供者(Anbieter)——第 3 条第 3 款

以专业身份依自身权限使用 AI 系统?
  └─ 是 → 部署者(Betreiber)——第 3 条第 4 款

从第三国进口 AI 系统以投放欧盟市场?
  └─ 是 → 进口商(Einführer)——第 3 条第 6 款

在欧盟市场上提供 AI 系统(非作为提供者/进口商)?
  └─ 是 → 分销商(Händler)——第 3 条第 7 款

作为制造商将 AI 系统集成到产品中?
  └─ 是 → 产品制造商——第 25 条第 3 款,视为提供者
```

**多重角色:** 组织可以同时持有多个角色(例如,一个系统的提供者和另一个系统的部署者)。每个系统分别评估。

**主要角色认定后的输出:**

> "根据您的回答,您的主要角色似乎是 AI 法案第 3 条第([X]) 款下的 **[角色]**。
> [基于回答的简要推理]"

### 角色认定可视化决策树

```
                ┌──────────────────────────────┐
                │ 您的组织是否开发或委托开发      │
                │ 了该 AI 系统?                │
                └──────────────┬───────────────┘
                               │
              ┌── 是 ──────────┼─────────── 否 ──┐
              │                                   │
              ▼                                   ▼
   ┌──────────────────┐              ┌──────────────────────┐
   │ 以自有名称投放市场/ │              │ 您的组织如何与该系统 │
   │ 投入使用?        │              │ 互动?               │
   └────────┬─────────┘              └──────────┬───────────┘
            │                                   │
     是 ────┤                    ┌──────────────┼──────────────┐
            ▼                    │              │              │
   ┌────────────────┐   依自身权限使用  从非欧盟进口   在欧盟市场提供
   │ 提供者         │        │        到欧盟        │
   │ (Anbieter)     │        ▼              ▼              ▼
   │ 第 3 条第 3 款  │  ┌──────────┐  ┌──────────┐  ┌──────────┐
   └────────────────┘  │ 部署者   │  │ 进口商   │  │ 分销商   │
                       │(Betreiber)│  │(Einfuehrer)│ │(Haendler)│
                       │ 第 3 条第 4 款 │  │ 第 3 条第 6 款 │  │ 第 3 条第 7 款 │
                       └──────────┘  └──────────┘  └──────────┘

   注:集成 AI 的产品制造商 → 第 25 条第 3 款 → 提供者
```

行业特定的角色认定细微之处见 [references/sector-guidance-crossref.md](references/sector-guidance-crossref.md)。已完成的角色认定示例见 [references/case-studies.md](references/case-studies.md)。

---

### 阶段 3:准提供者风险评估(第 25 条)

**仅在以下情形才进入此阶段:**
1. 该系统是高风险的,并且
2. 用户尚未被归类为原始提供者

阅读 [references/quasi-provider-scenarios.md](references/quasi-provider-scenarios.md) 和 [references/substantial-modification.md](references/substantial-modification.md)。

> "我现在将评估您的组织是否可能依第 25 条被视为新的提供者('准提供者')。这适用于某些修改或行动导致部署者、分销商或进口商承担提供者义务的情形。"

**场景 1——自有名称/品牌——第 25 条第 1 款第(a)项:**
> "您是否在该 AI 系统上加上自己的名称、商标或品牌,或您是否以自有品牌向最终用户呈现它?"

如为"是" → 依第 25 条第 1 款第(a)项为**准提供者**。组织承担全部提供者义务。

**场景 2——实质性修改——第 25 条第 1 款第(b)项:**
> "您是否对该 AI 系统进行了实质性修改(wesentliche Veränderung)?"

三步检查清单阅读 [references/substantial-modification.md](references/substantial-modification.md)。

应用三步认定:

**第 1 步:识别变更**
> "对该 AI 系统作了哪些具体变更?(技术参数、数据、架构、部署语境)"

**第 2 步:评估可预见性**
> "这些变更是否被原始提供者的合规评估或预期用途文件预见或涵盖?"

**第 3 步:评估风险影响**
> "这些变更是否影响对第三章第二节(第 8-15 条)要求的合规,或是否改变了系统的风险概况?"

如涉及微调 → 应用 [references/finetuning-assessment.md](references/finetuning-assessment.md) 的渐进式评估:

| 微调级别 | 实质性修改风险 |
|------------------|----------------------------------|
| PEFT/适配器(LoRA、QLoRA) | 低——通常不构成实质性修改 |
| 分层微调 | 中——视范围而定可能构成实质性修改 |
| 完整模型再训练 | 高——很可能构成实质性修改 |

**场景 3——预期用途变更——第 25 条第 1 款第(c)项:**
> "您是否将 AI 系统的预期用途(Zweckbestimmung)从原始提供者所规定的用途改变了?"

如为"是" → 依第 25 条第 1 款第(c)项为**准提供者**。预期用途变更总是触发变更用途实体的提供者地位。

**场景 4-5——产品制造商集成——第 25 条第 3 款第(a-b)项:**
> "您是否是一位产品制造商,并且:"
> - "(a) 以自有名称或商标,将高风险 AI 系统与您的产品一起投放市场或投入使用?"
> - "(b) 在高风险 AI 系统已投放市场后,将带有您名称或商标的该系统投入使用?"

如任一为"是" → 提供者义务适用于该产品制造商。

**第 25 条第 4 款例外:**
> "您所作的变更是否已被原始提供者的合规评估预见并涵盖?"

如为"是" → 第 25 条第 4 款适用——原始合规评估仍然有效,第 25 条第 1 款第(b)项不触发准提供者地位。

### 准提供者触发评估决策树

```
              ┌──────────────────────────────────┐
              │ 该系统是否高风险且              │
              │ 从另一提供者处获得?             │
              └───────────────┬──────────────────┘
                              │
               否 ────────────┼──────────── 是
               │                             │
               ▼                             ▼
    ┌─────────────────┐       ┌──────────────────────────┐
    │ 第 25 条不适用。  │       │ 检查 3 个触发:            │
    │ 保持主要角色。    │       └──────────┬───────────────┘
    └─────────────────┘                  │
                           ┌─────────────┼─────────────┐
                           ▼             ▼             ▼
                   ┌────────────┐ ┌────────────┐ ┌────────────┐
                   │ 自有名称/  │ │ 实质性    │ │ 预期用途   │
                   │ 品牌?     │ │ 修改?     │ │ 变更?     │
                   │ 第25条第1款(a)项│ │ 第25条第1款(b)项│ │ 第25条第1款(c)项│
                   └─────┬──────┘ └─────┬──────┘ └─────┬──────┘
                    是 ───┤         是 ───┤          是 ───┤
                         │              │               │
                         │         ┌────▼─────┐        │
                         │         │第25条第4款 │        │
                         │         │被预见?  │        │
                         │         └────┬─────┘        │
                         │         是 ───┤── 否         │
                         │              │    │         │
                         │    非准提供者│    │         │
                         │              │    │         │
                         ▼              │    ▼         ▼
                   ┌─────────────────────────────────────┐
                   │  准提供者                           │
                   │  第 16 条全部提供者义务              │
                   │  需要新的合规评估                    │
                   └─────────────────────────────────────┘
```

---

### 阶段 4:角色认定仪表盘

```markdown
## AI 法案角色认定
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
组织:           [名称]
AI 系统:       [名称]
日期:           [日期]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
主要角色:            [提供者 / 部署者 / 进口商 / 分销商]
法律依据:             [第 3 条第(x)款]
准提供者风险:     [无 / 低 / 中 / 高]
第 25 条场景:        [不适用 / 场景 1-5 附详情]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
分析摘要:
[角色认定推理的 2-3 句摘要]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
标记:
[例如,"检测到微调——分层修改可能触发第 25 条第 1 款第(b)项"]
[例如,"检测到与制造商预期用途的用途变更"]
[例如,"第三方系统上的自有品牌——第 25 条第 1 款第(a)项准提供者"]
[例如,"产品制造商集成——第 25 条第 3 款适用"]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
责任:
原始提供者支持义务: [第 25 条第 2 款——必须提供技术文件和合作]
需要新的合规评估: [是 / 否 / 可能]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
评估背景(粘贴到下一个技能)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
系统: [名称]
分类: [来自先前评估或待定]
依据: [来自先前评估或待定]
角色: [角色]
准提供者: [风险等级]
行业: [行业]
法域: [列表]
组织规模: [规模]
第 50 条: [来自先前评估或待定]
GPAI: [来自先前评估或待定]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
下一步:
→ 将适用义务映射到此角色和风险层级
→ 生成正式的评估文件
→ 如准提供者风险为中/高:就第 25 条的详细分析寻求法律顾问
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
```

---

## 关键提醒

1. **组织可以既是提供者又是部署者**——针对不同的系统,甚至在同一系统的不同语境中
2. **第 25 条准提供者是个陷阱**——许多组织通过微调或品牌重塑不知不觉地成为提供者
3. **第 25 条第 2 款相互支持义务**——即使准提供者地位被触发,原始提供者仍必须合作并提供技术文件
4. **预期用途是关键锚点**——任何偏离提供者记录的预期用途都会触发第 25 条第 1 款第(c)项
5. **配置 ≠ 修改**——在提供者预期配置范围内使用系统不构成实质性修改
6. **开源模型**——以自有品牌下载并部署开源模型很可能触发第 25 条第 1 款第(a)项
7. **搜索最新指引**——委员会预计将发布详细第 25 条指引
8. **法域特定的劳动法**——角色认定具有国家劳动法影响。除 AI 法案角色义务外,各国的劳资委员会要求参见 [references/employment-law-overlay.md](references/employment-law-overlay.md) 第 3 节(德国:BetrVG、奥地利:ArbVG、法国:Code du Travail、荷兰:WOR、意大利:Statuto dei Lavoratori、西班牙:Ley Rider)
9. **合规时间线**——基于角色和风险层级的适用期限参见 [references/compliance-deadlines.md](references/compliance-deadlines.md)

## 欧盟 AI 法案套件的一部分

本技能可独立运作,但设计为与我的其他欧盟 AI 法案技能互锁——可单独安装任一技能,或一起使用以实现端到端工作流:

- **欧盟 AI 法案快速评估**——15-25 分钟初步分诊
- **欧盟 AI 法案系统分类器**——跨全部五个层级的风险层级分类
- **欧盟 AI 法案高风险分类器**——附录 I / 附录 III 深度评估
- **欧盟 AI 法案义务映射器**——按角色和风险层级的义务
- **欧盟 AI 法案审查报告生成器**——可供审计的合规报告
- **欧盟 AI 法案知识库**——对法案 + 委员会指引的问答

每个都作为独立技能提供——只安装您需要的。

Files in this skill

  • LICENSE.txt33.8 KB
  • README.md5.3 KB
  • SKILL.md18.1 KB
  • evals.json5.9 KB
  • references/case-studies.md14 KB
  • references/compliance-deadlines.md5 KB
  • references/employment-law-overlay.md10.8 KB
  • references/finetuning-assessment.md7 KB
  • references/quasi-provider-scenarios.md8.5 KB
  • references/role-definitions.md6.9 KB
  • references/sector-guidance-crossref.md4.5 KB
  • references/substantial-modification.md7.7 KB
  • references/value-chain-obligations.md7.6 KB

Attribution

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments

Loading comments…