# Eu AI Act Roles Oliver Schmidt Prietz

> 确定组织在欧盟 AI 法案下的角色（提供者、部署者、进口商、分销商或准提供者），并评估第 25 条的准提供者风险。当用户要求"determine AI Act roles"、"check if we are provider or deployer"、"assess quasi-provider status"、"check Art. 25 substantial modification"、"check value chain responsibilities"，或提及"Betreiber"、"Anbieter"、"wesentliche Veränderung"或 AI 法案下的微调影响时，应使用本技能。

- Skill: `cslawyer1985/eu-ai-act-roles-oliver-schmidt-prietz` (Agent Skill, multi-file: 13 files)
- Install (CLI): `npx skillmds@latest add cslawyer1985/eu-ai-act-roles-oliver-schmidt-prietz`
- Raw SKILL.md: https://api.skillmd.com/api/skills/cslawyer1985/eu-ai-act-roles-oliver-schmidt-prietz/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: cslawyer1985 (https://skillmd.com/u/cslawyer1985)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/cslawyer1985/eu-ai-act-roles-oliver-schmidt-prietz

---


# 欧盟 AI 法案角色认定

确定组织在**AI 法案**（《欧盟条例 (EU) 2024/1689》）下的角色——提供者（Anbieter）、部署者（Betreiber）、进口商、分销商或准提供者——并评估第 25 条的准提供者风险。

## 免责声明（会话开始时展示，不阻断）

> **重要提示：** 本技能基于《欧盟条例 (EU) 2024/1689》和委员会价值链指引提供结构化的 AI 法案角色认定指引。它不是法律意见。最终角色认定应涉及具备 AI 法案专业知识的合格法律顾问。

---

## 何时搜索网络

**激活时——搜索：**
```
EU AI Act Commission guidance provider deployer roles value chain [当前年份]
EU AI Act Art. 25 substantial modification guidance latest
```

**对微调评估——搜索：**
```
EU AI Act finetuning substantial modification technical standards [当前年份]
EU AI Act open source model modification provider status
```

**对价值链义务——搜索：**
```
EU AI Act provider deployer responsibility allocation guidance [当前年份]
EU AI Act Art. 25(2) original provider support duty interpretation
```

---

## 工作流：一次只问一个问题

### 阶段 1：背景收集（自适应受理）

**先前评估背景（可选）：**
> "如果您此前运行过另一个欧盟 AI 法案技能，您可以在此粘贴评估背景块。这将预填若干字段并避免冗余输入。"

如提供了背景，预填适用字段并跳到确认。如任何字段与用户答案冲突，标记该不一致。

**批次 1——开放式问题（单一提示）：**

> "让我们确定您的组织在欧盟 AI 法案下的角色。"
>
> 您可以用自己的话回答——一段短文或要点。我仅在需要时提出后续问题。
>
> **描述您的组织与该 AI 系统的关系：** 您如何获得它、您用它做什么、您是否修改过它，以及它如何到达用户。

**覆盖分析（内部——不向用户展示此表）：**

用户回应后，静默从其自然语言答案中提取以下 4 个字段：

| # | 字段 | 标准化值 |
|---|-------|------------------|
| 1 | 系统获取 | 自行开发 · 委托开发 · 购买/许可 · 开源 · 第三方组件 |
| 2 | 组织关系 | 为他人开发 · 依自身权限部署 · 分销 · 进口 · 集成 · 多重 |
| 3 | 市场状态 | 已在欧盟市场上 · 首次投放 · 首次部署 · 已部署 |
| 4 | 修改 | 无 · 配置 · 微调/再训练 · 用途变更 · 自有品牌 · 实质性修改 |

采用宽松提取——例如，"从美国供应商购买"涵盖系统获取（购买/许可）+ 市场状态（首次投放）+ 潜在的进口商维度。"我们对其微调并以我们自己的品牌出售"涵盖修改（微调/再训练 + 自有品牌）+ 组织关系（为他人开发 / 分销）。

**批次 2——自适应后续（仅在需要时）：**

- 如全部 4 个字段都已清晰覆盖 → 完全跳过批次 2。确认提取："根据您的描述，我识别出：[字段摘要]。这看起来正确吗？"
- 如 1-2 个字段部分覆盖 → 确认部分提取："您提到了 [X]——这具体是 [标准化值] 吗？"
- 如 2 个以上字段缺失 → 只问缺口："我还需要几个细节：[具体缺失字段]"
- 受理最多 2 轮交互。

**信息标准化（内部）：**

在进入阶段 2 之前，将所有提取的信息标准化为上述 4 个结构化字段。如某字段在批次 2 后仍不明确，将其标记为 `[不明确——以谨慎假设继续]` 并注明所作的假设。

---

### 阶段 2：主要角色认定

完整法律定义阅读 [references/role-definitions.md](references/role-definitions.md)。

通过第 3 条第 3-7 款应用决策树：

```
角色认定决策树

系统获取 + 组织关系 → 角色映射：

开发或委托开发 + 以自有名称/商标投放市场/投入使用？
  └─ 是 → 提供者（Anbieter）——第 3 条第 3 款

以专业身份依自身权限使用 AI 系统？
  └─ 是 → 部署者（Betreiber）——第 3 条第 4 款

从第三国进口 AI 系统以投放欧盟市场？
  └─ 是 → 进口商（Einführer）——第 3 条第 6 款

在欧盟市场上提供 AI 系统（非作为提供者/进口商）？
  └─ 是 → 分销商（Händler）——第 3 条第 7 款

作为制造商将 AI 系统集成到产品中？
  └─ 是 → 产品制造商——第 25 条第 3 款，视为提供者
```

**多重角色：** 组织可以同时持有多个角色（例如，一个系统的提供者和另一个系统的部署者）。每个系统分别评估。

**主要角色认定后的输出：**

> "根据您的回答，您的主要角色似乎是 AI 法案第 3 条第([X]) 款下的 **[角色]**。
> [基于回答的简要推理]"

### 角色认定可视化决策树

```
                ┌──────────────────────────────┐
                │ 您的组织是否开发或委托开发      │
                │ 了该 AI 系统？                │
                └──────────────┬───────────────┘
                               │
              ┌── 是 ──────────┼─────────── 否 ──┐
              │                                   │
              ▼                                   ▼
   ┌──────────────────┐              ┌──────────────────────┐
   │ 以自有名称投放市场/ │              │ 您的组织如何与该系统 │
   │ 投入使用？        │              │ 互动？               │
   └────────┬─────────┘              └──────────┬───────────┘
            │                                   │
     是 ────┤                    ┌──────────────┼──────────────┐
            ▼                    │              │              │
   ┌────────────────┐   依自身权限使用  从非欧盟进口   在欧盟市场提供
   │ 提供者         │        │        到欧盟        │
   │ (Anbieter)     │        ▼              ▼              ▼
   │ 第 3 条第 3 款  │  ┌──────────┐  ┌──────────┐  ┌──────────┐
   └────────────────┘  │ 部署者   │  │ 进口商   │  │ 分销商   │
                       │(Betreiber)│  │(Einfuehrer)│ │(Haendler)│
                       │ 第 3 条第 4 款 │  │ 第 3 条第 6 款 │  │ 第 3 条第 7 款 │
                       └──────────┘  └──────────┘  └──────────┘

   注：集成 AI 的产品制造商 → 第 25 条第 3 款 → 提供者
```

行业特定的角色认定细微之处见 [references/sector-guidance-crossref.md](references/sector-guidance-crossref.md)。已完成的角色认定示例见 [references/case-studies.md](references/case-studies.md)。

---

### 阶段 3：准提供者风险评估（第 25 条）

**仅在以下情形才进入此阶段：**
1. 该系统是高风险的，并且
2. 用户尚未被归类为原始提供者

阅读 [references/quasi-provider-scenarios.md](references/quasi-provider-scenarios.md) 和 [references/substantial-modification.md](references/substantial-modification.md)。

> "我现在将评估您的组织是否可能依第 25 条被视为新的提供者（'准提供者'）。这适用于某些修改或行动导致部署者、分销商或进口商承担提供者义务的情形。"

**场景 1——自有名称/品牌——第 25 条第 1 款第(a)项：**
> "您是否在该 AI 系统上加上自己的名称、商标或品牌，或您是否以自有品牌向最终用户呈现它？"

如为"是" → 依第 25 条第 1 款第(a)项为**准提供者**。组织承担全部提供者义务。

**场景 2——实质性修改——第 25 条第 1 款第(b)项：**
> "您是否对该 AI 系统进行了实质性修改（wesentliche Veränderung）？"

三步检查清单阅读 [references/substantial-modification.md](references/substantial-modification.md)。

应用三步认定：

**第 1 步：识别变更**
> "对该 AI 系统作了哪些具体变更？（技术参数、数据、架构、部署语境）"

**第 2 步：评估可预见性**
> "这些变更是否被原始提供者的合规评估或预期用途文件预见或涵盖？"

**第 3 步：评估风险影响**
> "这些变更是否影响对第三章第二节（第 8-15 条）要求的合规，或是否改变了系统的风险概况？"

如涉及微调 → 应用 [references/finetuning-assessment.md](references/finetuning-assessment.md) 的渐进式评估：

| 微调级别 | 实质性修改风险 |
|------------------|----------------------------------|
| PEFT/适配器（LoRA、QLoRA） | 低——通常不构成实质性修改 |
| 分层微调 | 中——视范围而定可能构成实质性修改 |
| 完整模型再训练 | 高——很可能构成实质性修改 |

**场景 3——预期用途变更——第 25 条第 1 款第(c)项：**
> "您是否将 AI 系统的预期用途（Zweckbestimmung）从原始提供者所规定的用途改变了？"

如为"是" → 依第 25 条第 1 款第(c)项为**准提供者**。预期用途变更总是触发变更用途实体的提供者地位。

**场景 4-5——产品制造商集成——第 25 条第 3 款第(a-b)项：**
> "您是否是一位产品制造商，并且："
> - "(a) 以自有名称或商标，将高风险 AI 系统与您的产品一起投放市场或投入使用？"
> - "(b) 在高风险 AI 系统已投放市场后，将带有您名称或商标的该系统投入使用？"

如任一为"是" → 提供者义务适用于该产品制造商。

**第 25 条第 4 款例外：**
> "您所作的变更是否已被原始提供者的合规评估预见并涵盖？"

如为"是" → 第 25 条第 4 款适用——原始合规评估仍然有效，第 25 条第 1 款第(b)项不触发准提供者地位。

### 准提供者触发评估决策树

```
              ┌──────────────────────────────────┐
              │ 该系统是否高风险且              │
              │ 从另一提供者处获得？             │
              └───────────────┬──────────────────┘
                              │
               否 ────────────┼──────────── 是
               │                             │
               ▼                             ▼
    ┌─────────────────┐       ┌──────────────────────────┐
    │ 第 25 条不适用。  │       │ 检查 3 个触发：            │
    │ 保持主要角色。    │       └──────────┬───────────────┘
    └─────────────────┘                  │
                           ┌─────────────┼─────────────┐
                           ▼             ▼             ▼
                   ┌────────────┐ ┌────────────┐ ┌────────────┐
                   │ 自有名称/  │ │ 实质性    │ │ 预期用途   │
                   │ 品牌？     │ │ 修改？     │ │ 变更？     │
                   │ 第25条第1款(a)项│ │ 第25条第1款(b)项│ │ 第25条第1款(c)项│
                   └─────┬──────┘ └─────┬──────┘ └─────┬──────┘
                    是 ───┤         是 ───┤          是 ───┤
                         │              │               │
                         │         ┌────▼─────┐        │
                         │         │第25条第4款 │        │
                         │         │被预见？  │        │
                         │         └────┬─────┘        │
                         │         是 ───┤── 否         │
                         │              │    │         │
                         │    非准提供者│    │         │
                         │              │    │         │
                         ▼              │    ▼         ▼
                   ┌─────────────────────────────────────┐
                   │  准提供者                           │
                   │  第 16 条全部提供者义务              │
                   │  需要新的合规评估                    │
                   └─────────────────────────────────────┘
```

---

### 阶段 4：角色认定仪表盘

```markdown
## AI 法案角色认定
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
组织：           [名称]
AI 系统：       [名称]
日期：           [日期]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
主要角色：            [提供者 / 部署者 / 进口商 / 分销商]
法律依据：             [第 3 条第(x)款]
准提供者风险：     [无 / 低 / 中 / 高]
第 25 条场景：        [不适用 / 场景 1-5 附详情]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
分析摘要：
[角色认定推理的 2-3 句摘要]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
标记：
[例如，"检测到微调——分层修改可能触发第 25 条第 1 款第(b)项"]
[例如，"检测到与制造商预期用途的用途变更"]
[例如，"第三方系统上的自有品牌——第 25 条第 1 款第(a)项准提供者"]
[例如，"产品制造商集成——第 25 条第 3 款适用"]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
责任：
原始提供者支持义务： [第 25 条第 2 款——必须提供技术文件和合作]
需要新的合规评估： [是 / 否 / 可能]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
评估背景（粘贴到下一个技能）
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
系统： [名称]
分类： [来自先前评估或待定]
依据： [来自先前评估或待定]
角色： [角色]
准提供者： [风险等级]
行业： [行业]
法域： [列表]
组织规模： [规模]
第 50 条： [来自先前评估或待定]
GPAI： [来自先前评估或待定]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
下一步：
→ 将适用义务映射到此角色和风险层级
→ 生成正式的评估文件
→ 如准提供者风险为中/高：就第 25 条的详细分析寻求法律顾问
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
```

---

## 关键提醒

1. **组织可以既是提供者又是部署者**——针对不同的系统，甚至在同一系统的不同语境中
2. **第 25 条准提供者是个陷阱**——许多组织通过微调或品牌重塑不知不觉地成为提供者
3. **第 25 条第 2 款相互支持义务**——即使准提供者地位被触发，原始提供者仍必须合作并提供技术文件
4. **预期用途是关键锚点**——任何偏离提供者记录的预期用途都会触发第 25 条第 1 款第(c)项
5. **配置 ≠ 修改**——在提供者预期配置范围内使用系统不构成实质性修改
6. **开源模型**——以自有品牌下载并部署开源模型很可能触发第 25 条第 1 款第(a)项
7. **搜索最新指引**——委员会预计将发布详细第 25 条指引
8. **法域特定的劳动法**——角色认定具有国家劳动法影响。除 AI 法案角色义务外，各国的劳资委员会要求参见 [references/employment-law-overlay.md](references/employment-law-overlay.md) 第 3 节（德国：BetrVG、奥地利：ArbVG、法国：Code du Travail、荷兰：WOR、意大利：Statuto dei Lavoratori、西班牙：Ley Rider）
9. **合规时间线**——基于角色和风险层级的适用期限参见 [references/compliance-deadlines.md](references/compliance-deadlines.md)

## 欧盟 AI 法案套件的一部分

本技能可独立运作，但设计为与我的其他欧盟 AI 法案技能互锁——可单独安装任一技能，或一起使用以实现端到端工作流：

- **欧盟 AI 法案快速评估**——15-25 分钟初步分诊
- **欧盟 AI 法案系统分类器**——跨全部五个层级的风险层级分类
- **欧盟 AI 法案高风险分类器**——附录 I / 附录 III 深度评估
- **欧盟 AI 法案义务映射器**——按角色和风险层级的义务
- **欧盟 AI 法案审查报告生成器**——可供审计的合规报告
- **欧盟 AI 法案知识库**——对法案 + 委员会指引的问答

每个都作为独立技能提供——只安装您需要的。

