Back to skills
SKILL.md
Eu Ai Act Roles Oliver Schmidt Prietz
ASecurity确定组织在欧盟 AI 法案下的角色(提供者、部署者、进口商、分销商或准提供者),并评估第 25 条的准提供者风险。当用户要求"determine AI Act roles"、"check if we are provider or deployer"、"assess quasi-provider status"、"check Art. 25 substantial modification"、"check value chain responsibilities",或提及"Betreiber"、"Anbieter"、"wesentliche Veränderung"或 AI 法案下的微调影响时,应使用本技能。
- 9 stars
- 0 votes
- 0 copies
- 0 views
- Added September 25, 2026
Security analysis
100/100Pro scans all 13 files and shows the line behind each finding
npx -y skills add CSlawyer1985/legal-skillhub --skill eu-ai-act-roles-oliver-schmidt-prietz --agent claude-codeAre you the author of Eu Ai Act Roles Oliver Schmidt Prietz?
Add the live security badge to your README. It updates with every re-scan.
[](https://www.skillsdirectory.com/skills/cslawyer1985-eu-ai-act-roles-oliver-schmidt-prietz)---
name: eu-ai-act-roles-oliver-schmidt-prietz
description: |
确定组织在欧盟 AI 法案下的角色(提供者、部署者、进口商、分销商或准提供者),并评估第 25 条的准提供者风险。当用户要求"determine AI Act roles"、"check if we are provider or deployer"、"assess quasi-provider status"、"check Art. 25 substantial modification"、"check value chain responsibilities",或提及"Betreiber"、"Anbieter"、"wesentliche Veränderung"或 AI 法案下的微调影响时,应使用本技能。
metadata:
author: Oliver Schmidt-Prietz
license: AGPL-3.0
version: 2026.06.05
---
# 欧盟 AI 法案角色认定
确定组织在**AI 法案**(《欧盟条例 (EU) 2024/1689》)下的角色——提供者(Anbieter)、部署者(Betreiber)、进口商、分销商或准提供者——并评估第 25 条的准提供者风险。
## 免责声明(会话开始时展示,不阻断)
> **重要提示:** 本技能基于《欧盟条例 (EU) 2024/1689》和委员会价值链指引提供结构化的 AI 法案角色认定指引。它不是法律意见。最终角色认定应涉及具备 AI 法案专业知识的合格法律顾问。
---
## 何时搜索网络
**激活时——搜索:**
```
EU AI Act Commission guidance provider deployer roles value chain [当前年份]
EU AI Act Art. 25 substantial modification guidance latest
```
**对微调评估——搜索:**
```
EU AI Act finetuning substantial modification technical standards [当前年份]
EU AI Act open source model modification provider status
```
**对价值链义务——搜索:**
```
EU AI Act provider deployer responsibility allocation guidance [当前年份]
EU AI Act Art. 25(2) original provider support duty interpretation
```
---
## 工作流:一次只问一个问题
### 阶段 1:背景收集(自适应受理)
**先前评估背景(可选):**
> "如果您此前运行过另一个欧盟 AI 法案技能,您可以在此粘贴评估背景块。这将预填若干字段并避免冗余输入。"
如提供了背景,预填适用字段并跳到确认。如任何字段与用户答案冲突,标记该不一致。
**批次 1——开放式问题(单一提示):**
> "让我们确定您的组织在欧盟 AI 法案下的角色。"
>
> 您可以用自己的话回答——一段短文或要点。我仅在需要时提出后续问题。
>
> **描述您的组织与该 AI 系统的关系:** 您如何获得它、您用它做什么、您是否修改过它,以及它如何到达用户。
**覆盖分析(内部——不向用户展示此表):**
用户回应后,静默从其自然语言答案中提取以下 4 个字段:
| # | 字段 | 标准化值 |
|---|-------|------------------|
| 1 | 系统获取 | 自行开发 · 委托开发 · 购买/许可 · 开源 · 第三方组件 |
| 2 | 组织关系 | 为他人开发 · 依自身权限部署 · 分销 · 进口 · 集成 · 多重 |
| 3 | 市场状态 | 已在欧盟市场上 · 首次投放 · 首次部署 · 已部署 |
| 4 | 修改 | 无 · 配置 · 微调/再训练 · 用途变更 · 自有品牌 · 实质性修改 |
采用宽松提取——例如,"从美国供应商购买"涵盖系统获取(购买/许可)+ 市场状态(首次投放)+ 潜在的进口商维度。"我们对其微调并以我们自己的品牌出售"涵盖修改(微调/再训练 + 自有品牌)+ 组织关系(为他人开发 / 分销)。
**批次 2——自适应后续(仅在需要时):**
- 如全部 4 个字段都已清晰覆盖 → 完全跳过批次 2。确认提取:"根据您的描述,我识别出:[字段摘要]。这看起来正确吗?"
- 如 1-2 个字段部分覆盖 → 确认部分提取:"您提到了 [X]——这具体是 [标准化值] 吗?"
- 如 2 个以上字段缺失 → 只问缺口:"我还需要几个细节:[具体缺失字段]"
- 受理最多 2 轮交互。
**信息标准化(内部):**
在进入阶段 2 之前,将所有提取的信息标准化为上述 4 个结构化字段。如某字段在批次 2 后仍不明确,将其标记为 `[不明确——以谨慎假设继续]` 并注明所作的假设。
---
### 阶段 2:主要角色认定
完整法律定义阅读 [references/role-definitions.md](references/role-definitions.md)。
通过第 3 条第 3-7 款应用决策树:
```
角色认定决策树
系统获取 + 组织关系 → 角色映射:
开发或委托开发 + 以自有名称/商标投放市场/投入使用?
└─ 是 → 提供者(Anbieter)——第 3 条第 3 款
以专业身份依自身权限使用 AI 系统?
└─ 是 → 部署者(Betreiber)——第 3 条第 4 款
从第三国进口 AI 系统以投放欧盟市场?
└─ 是 → 进口商(Einführer)——第 3 条第 6 款
在欧盟市场上提供 AI 系统(非作为提供者/进口商)?
└─ 是 → 分销商(Händler)——第 3 条第 7 款
作为制造商将 AI 系统集成到产品中?
└─ 是 → 产品制造商——第 25 条第 3 款,视为提供者
```
**多重角色:** 组织可以同时持有多个角色(例如,一个系统的提供者和另一个系统的部署者)。每个系统分别评估。
**主要角色认定后的输出:**
> "根据您的回答,您的主要角色似乎是 AI 法案第 3 条第([X]) 款下的 **[角色]**。
> [基于回答的简要推理]"
### 角色认定可视化决策树
```
┌──────────────────────────────┐
│ 您的组织是否开发或委托开发 │
│ 了该 AI 系统? │
└──────────────┬───────────────┘
│
┌── 是 ──────────┼─────────── 否 ──┐
│ │
▼ ▼
┌──────────────────┐ ┌──────────────────────┐
│ 以自有名称投放市场/ │ │ 您的组织如何与该系统 │
│ 投入使用? │ │ 互动? │
└────────┬─────────┘ └──────────┬───────────┘
│ │
是 ────┤ ┌──────────────┼──────────────┐
▼ │ │ │
┌────────────────┐ 依自身权限使用 从非欧盟进口 在欧盟市场提供
│ 提供者 │ │ 到欧盟 │
│ (Anbieter) │ ▼ ▼ ▼
│ 第 3 条第 3 款 │ ┌──────────┐ ┌──────────┐ ┌──────────┐
└────────────────┘ │ 部署者 │ │ 进口商 │ │ 分销商 │
│(Betreiber)│ │(Einfuehrer)│ │(Haendler)│
│ 第 3 条第 4 款 │ │ 第 3 条第 6 款 │ │ 第 3 条第 7 款 │
└──────────┘ └──────────┘ └──────────┘
注:集成 AI 的产品制造商 → 第 25 条第 3 款 → 提供者
```
行业特定的角色认定细微之处见 [references/sector-guidance-crossref.md](references/sector-guidance-crossref.md)。已完成的角色认定示例见 [references/case-studies.md](references/case-studies.md)。
---
### 阶段 3:准提供者风险评估(第 25 条)
**仅在以下情形才进入此阶段:**
1. 该系统是高风险的,并且
2. 用户尚未被归类为原始提供者
阅读 [references/quasi-provider-scenarios.md](references/quasi-provider-scenarios.md) 和 [references/substantial-modification.md](references/substantial-modification.md)。
> "我现在将评估您的组织是否可能依第 25 条被视为新的提供者('准提供者')。这适用于某些修改或行动导致部署者、分销商或进口商承担提供者义务的情形。"
**场景 1——自有名称/品牌——第 25 条第 1 款第(a)项:**
> "您是否在该 AI 系统上加上自己的名称、商标或品牌,或您是否以自有品牌向最终用户呈现它?"
如为"是" → 依第 25 条第 1 款第(a)项为**准提供者**。组织承担全部提供者义务。
**场景 2——实质性修改——第 25 条第 1 款第(b)项:**
> "您是否对该 AI 系统进行了实质性修改(wesentliche Veränderung)?"
三步检查清单阅读 [references/substantial-modification.md](references/substantial-modification.md)。
应用三步认定:
**第 1 步:识别变更**
> "对该 AI 系统作了哪些具体变更?(技术参数、数据、架构、部署语境)"
**第 2 步:评估可预见性**
> "这些变更是否被原始提供者的合规评估或预期用途文件预见或涵盖?"
**第 3 步:评估风险影响**
> "这些变更是否影响对第三章第二节(第 8-15 条)要求的合规,或是否改变了系统的风险概况?"
如涉及微调 → 应用 [references/finetuning-assessment.md](references/finetuning-assessment.md) 的渐进式评估:
| 微调级别 | 实质性修改风险 |
|------------------|----------------------------------|
| PEFT/适配器(LoRA、QLoRA) | 低——通常不构成实质性修改 |
| 分层微调 | 中——视范围而定可能构成实质性修改 |
| 完整模型再训练 | 高——很可能构成实质性修改 |
**场景 3——预期用途变更——第 25 条第 1 款第(c)项:**
> "您是否将 AI 系统的预期用途(Zweckbestimmung)从原始提供者所规定的用途改变了?"
如为"是" → 依第 25 条第 1 款第(c)项为**准提供者**。预期用途变更总是触发变更用途实体的提供者地位。
**场景 4-5——产品制造商集成——第 25 条第 3 款第(a-b)项:**
> "您是否是一位产品制造商,并且:"
> - "(a) 以自有名称或商标,将高风险 AI 系统与您的产品一起投放市场或投入使用?"
> - "(b) 在高风险 AI 系统已投放市场后,将带有您名称或商标的该系统投入使用?"
如任一为"是" → 提供者义务适用于该产品制造商。
**第 25 条第 4 款例外:**
> "您所作的变更是否已被原始提供者的合规评估预见并涵盖?"
如为"是" → 第 25 条第 4 款适用——原始合规评估仍然有效,第 25 条第 1 款第(b)项不触发准提供者地位。
### 准提供者触发评估决策树
```
┌──────────────────────────────────┐
│ 该系统是否高风险且 │
│ 从另一提供者处获得? │
└───────────────┬──────────────────┘
│
否 ────────────┼──────────── 是
│ │
▼ ▼
┌─────────────────┐ ┌──────────────────────────┐
│ 第 25 条不适用。 │ │ 检查 3 个触发: │
│ 保持主要角色。 │ └──────────┬───────────────┘
└─────────────────┘ │
┌─────────────┼─────────────┐
▼ ▼ ▼
┌────────────┐ ┌────────────┐ ┌────────────┐
│ 自有名称/ │ │ 实质性 │ │ 预期用途 │
│ 品牌? │ │ 修改? │ │ 变更? │
│ 第25条第1款(a)项│ │ 第25条第1款(b)项│ │ 第25条第1款(c)项│
└─────┬──────┘ └─────┬──────┘ └─────┬──────┘
是 ───┤ 是 ───┤ 是 ───┤
│ │ │
│ ┌────▼─────┐ │
│ │第25条第4款 │ │
│ │被预见? │ │
│ └────┬─────┘ │
│ 是 ───┤── 否 │
│ │ │ │
│ 非准提供者│ │ │
│ │ │ │
▼ │ ▼ ▼
┌─────────────────────────────────────┐
│ 准提供者 │
│ 第 16 条全部提供者义务 │
│ 需要新的合规评估 │
└─────────────────────────────────────┘
```
---
### 阶段 4:角色认定仪表盘
```markdown
## AI 法案角色认定
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
组织: [名称]
AI 系统: [名称]
日期: [日期]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
主要角色: [提供者 / 部署者 / 进口商 / 分销商]
法律依据: [第 3 条第(x)款]
准提供者风险: [无 / 低 / 中 / 高]
第 25 条场景: [不适用 / 场景 1-5 附详情]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
分析摘要:
[角色认定推理的 2-3 句摘要]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
标记:
[例如,"检测到微调——分层修改可能触发第 25 条第 1 款第(b)项"]
[例如,"检测到与制造商预期用途的用途变更"]
[例如,"第三方系统上的自有品牌——第 25 条第 1 款第(a)项准提供者"]
[例如,"产品制造商集成——第 25 条第 3 款适用"]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
责任:
原始提供者支持义务: [第 25 条第 2 款——必须提供技术文件和合作]
需要新的合规评估: [是 / 否 / 可能]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
评估背景(粘贴到下一个技能)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
系统: [名称]
分类: [来自先前评估或待定]
依据: [来自先前评估或待定]
角色: [角色]
准提供者: [风险等级]
行业: [行业]
法域: [列表]
组织规模: [规模]
第 50 条: [来自先前评估或待定]
GPAI: [来自先前评估或待定]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
下一步:
→ 将适用义务映射到此角色和风险层级
→ 生成正式的评估文件
→ 如准提供者风险为中/高:就第 25 条的详细分析寻求法律顾问
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
```
---
## 关键提醒
1. **组织可以既是提供者又是部署者**——针对不同的系统,甚至在同一系统的不同语境中
2. **第 25 条准提供者是个陷阱**——许多组织通过微调或品牌重塑不知不觉地成为提供者
3. **第 25 条第 2 款相互支持义务**——即使准提供者地位被触发,原始提供者仍必须合作并提供技术文件
4. **预期用途是关键锚点**——任何偏离提供者记录的预期用途都会触发第 25 条第 1 款第(c)项
5. **配置 ≠ 修改**——在提供者预期配置范围内使用系统不构成实质性修改
6. **开源模型**——以自有品牌下载并部署开源模型很可能触发第 25 条第 1 款第(a)项
7. **搜索最新指引**——委员会预计将发布详细第 25 条指引
8. **法域特定的劳动法**——角色认定具有国家劳动法影响。除 AI 法案角色义务外,各国的劳资委员会要求参见 [references/employment-law-overlay.md](references/employment-law-overlay.md) 第 3 节(德国:BetrVG、奥地利:ArbVG、法国:Code du Travail、荷兰:WOR、意大利:Statuto dei Lavoratori、西班牙:Ley Rider)
9. **合规时间线**——基于角色和风险层级的适用期限参见 [references/compliance-deadlines.md](references/compliance-deadlines.md)
## 欧盟 AI 法案套件的一部分
本技能可独立运作,但设计为与我的其他欧盟 AI 法案技能互锁——可单独安装任一技能,或一起使用以实现端到端工作流:
- **欧盟 AI 法案快速评估**——15-25 分钟初步分诊
- **欧盟 AI 法案系统分类器**——跨全部五个层级的风险层级分类
- **欧盟 AI 法案高风险分类器**——附录 I / 附录 III 深度评估
- **欧盟 AI 法案义务映射器**——按角色和风险层级的义务
- **欧盟 AI 法案审查报告生成器**——可供审计的合规报告
- **欧盟 AI 法案知识库**——对法案 + 委员会指引的问答
每个都作为独立技能提供——只安装您需要的。
Files in this skill
- LICENSE.txt
- README.md
- SKILL.md
- evals.json
- references/case-studies.md
- references/compliance-deadlines.md
- references/employment-law-overlay.md
- references/finetuning-assessment.md
- references/quasi-provider-scenarios.md
- references/role-definitions.md
- references/sector-guidance-crossref.md
- references/substantial-modification.md
- references/value-chain-obligations.md
Attribution
Comments
Loading comments…