Tekninen dokumentaatio
Suuririskisestä järjestelmästä on laadittava tekninen dokumentaatio, joka todistaa, että se täyttää lain vaatimukset ja jonka viranomainen voi milloin tahansa pyytää nähtäväksi.
Mistä tässä on kyse
Kun iso asiakas tai viranomainen pyytää näyttöä vaatimustenmukaisuudesta, juuri tekninen dokumentaatio on se, mitä pyydetään, ja silloin ratkaisee, onko se valmiina vai aloitetaanko kasaaminen. Liite IV listaa yhdeksän pakollista aluetta, ja kokonaisuuden on oltava olemassa ennen markkinoille saattamista. Pk-yritykselle on kevennetty muoto, mutta kevennys koskee vain esitystapaa. Jokainen alue on silti katettava.
Tekninen dokumentaatio on suuririskisen tekoälyn perustodiste. Se on yksi kokonaisuus, josta käy ilmi, miten järjestelmä on suunniteltu, mitä dataa se käyttää, miten sitä on testattu ja miten ihminen valvoo sitä. Sen on oltava valmiina ennen kuin järjestelmä saatetaan markkinoille, jälkikäteen, sillä hetkellä kun asiakas tai viranomainen kysyy, sitä ei enää ehdi kasata.
Liite IV listaa yhdeksän aluetta, jotka dokumentaation on katettava: yleiskuvaus järjestelmästä, sen kehitysprosessi, järjestelmän seuranta ja ihmisen suorittama valvonta (Art. 14), suorituskyky ja sen rajat, riskienhallinta, elinkaaren aikana tehdyt muutokset, sovelletut standardit, EU-vaatimustenmukaisuusvakuutus ja markkinoille saattamisen jälkeinen seuranta. Pk-yrityksille on virallisesti kevennetty malli, mutta kaikki alueet on silti käytävä läpi. Kevennys koskee muotoa, ei sisältöä.
Tekninen dokumentaatio on paketin laajin asiakirja ja samalla se, joka kokoaa kaikki muut. Liite IV luettelee kymmenen osiota, ja ne kattavat järjestelmän yleiskuvauksen, kehitysprosessin, seurannan ja valvonnan, suorituskykymittarit, riskienhallinnan, elinkaaren muutokset, standardit, EU-vaatimustenmukaisuusvakuutuksen jäljennöksen sekä jälkiseurantasuunnitelman.
Ajantasaisuus on velvoite eikä hyve. Dokumentaatio laaditaan ennen markkinoille saattamista ja pidetään ajan tasalla, eli jokainen olennainen muutos järjestelmään on heijastuttava siihen. Käytännössä tämä tarkoittaa, että dokumentaatio kuuluu julkaisuprosessiin eikä projektin loppuun.
Pk-yrityksille on nimenomainen helpotus. Ne voivat toimittaa liitteen IV tiedot yksinkertaistetussa muodossa, ja komissio laatii siihen mallilomakkeen. Helpotus koskee esitystapaa, ei sisältöä. Kaikki kymmenen osiota on silti katettava, mutta ne saa esittää tiiviimmin.
Dokumentaation tarkoitus on osoittaa vaatimustenmukaisuus, ja se sana kannattaa ottaa kirjaimellisesti. Kuvaus siitä, mitä järjestelmä tekee, ei osoita mitään. Osoittaminen tarkoittaa, että jokaisen väitteen perässä on peruste: mittaustulos, testiraportti, päätös tai artiklaviittaus.
Käytännön rakenne, joka toimii: jokainen liitteen IV osio omana lukunaan, jokaisen luvun alussa se artikla, johon se vastaa, ja jokaisen väitteen perässä lähde. Tämä tekee dokumentista luettavan myös sille, joka ei ole rakentanut järjestelmää, ja juuri sellainen ihminen sen lukee valvonnassa.
Yleisin virhe on kirjoittaa tekninen dokumentaatio kehittäjien muistiinpanoista. Silloin se kuvaa, miten järjestelmä on tehty muttei osoita, että se täyttää vaatimukset. Toinen yleinen virhe on jättää muutoshistoria pois. Liite IV vaatii kuvauksen elinkaaren aikaisista muutoksista, ja ilman sitä ei voi osoittaa, mikä dokumentaatio vastasi mitäkin versiota.
Kuvaus siitä, mitä järjestelmä tekee, ei osoita mitään. Osoittaminen tarkoittaa, että jokaisen väitteen perässä on peruste.
Mitä laki vaatii, kohta kohdalta
Kokoa liitteen IV mukainen kuvaus: mitä järjestelmä tekee, miten se on rakennettu ja testattu, mitä dataa se käyttää ja miten ihminen valvoo sitä.
- §1Tekninen dokumentaatio laaditaan ennen markkinoille saattamista ja pidetään ajan tasalla – sisältö liitteessä IV
Usein kysytyt kysymykset
pkai tuottaa tämän artiklan vaatimat asiakirjat (Tekninen dokumentaatio (liite IV), Vaatimustenmukaisuuden tarkistuslista) yrityksesi tiedoilla, noin 20 minuutissa.
Näytä artiklan sisältö tiivistettynä
Suuririskisen järjestelmän tekninen dokumentaatio on laadittava ennen markkinoille saattamista tai käyttöönottoa ja pidettävä ajan tasalla (1 kohta). Dokumentaation on osoitettava, että järjestelmä täyttää 2 jakson vaatimukset, ja sisällettävä vähintään liitteessä IV esitetyt tiedot. Pk-yritykset, mukaan lukien startup-yritykset, voivat toimittaa tiedot yksinkertaistetussa muodossa komission lomakkeella. Jos liitteen I lainsäädännön soveltamisalaan kuuluva järjestelmä, laaditaan yksi yhdistetty dokumentaatio (2 kohta). Komissiolla on valta muuttaa liitettä IV delegoiduilla säädöksillä (3 kohta).
Tämä on artiklan sisältö tiivistettynä, ei sanatarkka lainaus. Sitova sanamuoto on EUR-Lexin virallisessa suomennoksessa, joka on linkitetty yllä.