Skip to content

AI Risk Assessment Template

Šablona pro klasifikaci a hodnocení rizik AI systémů dle AI Act.


PoleHodnota
AI System Name[PLACEHOLDER]
AI System IDAI-[YYYY]-[NNN]
Assessment Date[PLACEHOLDER: DD.MM.YYYY]
Assessor[PLACEHOLDER: Jméno + role]
Owner[PLACEHOLDER: Jméno + role]
Version1.0
StatusDraft / In Review / Approved

PoleHodnota
System name[PLACEHOLDER]
Description[PLACEHOLDER: 2-3 věty popisující systém]
Type☐ Internal / ☐ Third-party / ☐ Embedded
Status☐ Development / ☐ Testing / ☐ Production / ☐ Retired
Department[PLACEHOLDER]
Vendor (if external)[PLACEHOLDER]
PoleHodnota
Purpose[PLACEHOLDER: Business use case]
Input data[PLACEHOLDER: Jaká data systém přijímá]
Output[PLACEHOLDER: Co systém produkuje]
Decision type☐ Advisory / ☐ Automated / ☐ Hybrid
Users☐ Internal only / ☐ External users / ☐ Both
PoleHodnota
Model type[PLACEHOLDER: ML, NLP, Computer Vision, etc.]
Training data source[PLACEHOLDER]
Update frequency[PLACEHOLDER: Static / Periodic / Continuous]
Integration[PLACEHOLDER: Jak je systém integrován]

KRITICKÉ: Pokud je cokoliv níže ANO, systém je ZAKÁZÁN.

#PraktikaApplicable?Evidence
2.1Sublimní manipulace lidského chování☐ Ano / ☐ Ne
2.2Využívání zranitelností (věk, postižení, sociální situace)☐ Ano / ☐ Ne
2.3Social scoring (hodnocení osob na základě chování)☐ Ano / ☐ Ne
2.4Real-time biometrická identifikace na veřejnosti☐ Ano / ☐ Ne
2.5Prediktivní policing jednotlivců☐ Ano / ☐ Ne
2.6Rozpoznávání emocí na pracovišti/ve škole☐ Ano / ☐ Ne
2.7Biometrická kategorizace dle citlivých atributů☐ Ano / ☐ Ne
2.8Scraping biometrických dat z veřejných zdrojů☐ Ano / ☐ Ne

Výsledek Article 5 check: ☐ PASS (žádná zakázaná praktika) / ☐ FAIL (zakázaná praktika identifikována)

Pokud FAIL → STOP. Systém nesmí být používán. Konzultujte Legal.


3. High-Risk Classification (Article 6, Annex III)

Section titled “3. High-Risk Classification (Article 6, Annex III)”

Je AI systém safety komponentou produktu pod EU harmonizovanou legislativou?

LegislativaApplicable?
Medical Device Regulation☐ Ano / ☐ Ne
Machinery Directive☐ Ano / ☐ Ne
Toy Safety Directive☐ Ano / ☐ Ne
Aviation Safety☐ Ano / ☐ Ne
Automotive☐ Ano / ☐ Ne
Other (specify)☐ Ano / ☐ Ne: _______

Pokud ANO → HIGH-RISK

OblastPopisApplicable?Evidence
BiometrieBiometrická identifikace, kategorizace☐ Ano / ☐ Ne
Kritická infrastrukturaAI v energetice, dopravě, vodě☐ Ano / ☐ Ne
VzděláváníPřijímací řízení, hodnocení, proctoring☐ Ano / ☐ Ne
ZaměstnáníNábor, HR decisions, performance☐ Ano / ☐ Ne
Essential servicesÚvěr, pojištění, sociální dávky☐ Ano / ☐ Ne
Law enforcementProfiling, polygraph, risk assessment☐ Ano / ☐ Ne
MigraceVízové rozhodování, border control☐ Ano / ☐ Ne
JusticePrávní výzkum, sentencing☐ Ano / ☐ Ne

Pokud ANO v jakékoliv oblasti → HIGH-RISK

OtázkaOdpověď
Ovlivňuje systém základní práva osob?☐ Ano / ☐ Ne
Pokud ano, jaká práva?[PLACEHOLDER]
Provádí automatizovaná rozhodnutí s právními účinky?☐ Ano / ☐ Ne
Ovlivňuje přístup k veřejným službám?☐ Ano / ☐ Ne

OtázkaOdpověď
Interaguje systém přímo s uživateli (chatbot)?☐ Ano / ☐ Ne
Generuje systém obsah (text, obraz, video)?☐ Ano / ☐ Ne
Vytváří systém deepfakes nebo synthetic media?☐ Ano / ☐ Ne
Rozpoznává systém emoce?☐ Ano / ☐ Ne
Kategorizuje systém osoby biometricky?☐ Ano / ☐ Ne

Pokud ANO → LIMITED RISK (vyžaduje transparentnost)


┌─────────────────────────────────────────────────────────────────┐
│ RISK CLASSIFICATION │
├─────────────────────────────────────────────────────────────────┤
│ │
│ Article 5 Check: ☐ PASS / ☐ FAIL │
│ Safety Component: ☐ Yes / ☐ No │
│ Annex III Area: ☐ Yes / ☐ No │
│ Transparency Req: ☐ Yes / ☐ No │
│ │
│ ═══════════════════════════════════════════════════════════ │
│ │
│ FINAL CLASSIFICATION: │
│ │
│ ☐ 🔴 PROHIBITED → Stop immediately, consult Legal │
│ ☐ 🟠 HIGH-RISK → Full compliance required │
│ ☐ 🟡 LIMITED RISK → Transparency obligations │
│ ☐ 🟢 MINIMAL RISK → No specific obligations │
│ │
└─────────────────────────────────────────────────────────────────┘

Risk IDPopis rizikaLikelihood (1-5)Impact (1-5)ScoreMitigace
R1Bias / diskriminace
R2Nepřesné výstupy
R3Privacy breach
R4Lack of transparency
R5Over-reliance on AI
R6Adversarial attacks
R7Model drift
R8[PLACEHOLDER]
IMPACT
Low(1) Med(2) High(3) VHigh(4) Crit(5)
┌─────────────────────────────────────────────────┐
5 │ Med │ High │ Crit │ Crit │ Crit │
L ├────────┼───────┼───────┼───────┼───────┤
I 4 │ Low │ Med │ High │ Crit │ Crit │
K ├────────┼───────┼───────┼───────┼───────┤
E 3 │ Low │ Med │ Med │ High │ Crit │
L ├────────┼───────┼───────┼───────┼───────┤
I 2 │ Low │ Low │ Med │ Med │ High │
H ├────────┼───────┼───────┼───────┼───────┤
O 1 │ Low │ Low │ Low │ Med │ Med │
O └────────┴───────┴───────┴───────┴───────┘
D

7. Compliance Requirements (based on classification)

Section titled “7. Compliance Requirements (based on classification)”
#PožadavekStatusEvidenceNotes
7.1.1Risk Management System☐ Done / ☐ In Progress / ☐ Not Started
7.1.2Data Governance☐ Done / ☐ In Progress / ☐ Not Started
7.1.3Technical Documentation☐ Done / ☐ In Progress / ☐ Not Started
7.1.4Record Keeping☐ Done / ☐ In Progress / ☐ Not Started
7.1.5Transparency☐ Done / ☐ In Progress / ☐ Not Started
7.1.6Human Oversight☐ Done / ☐ In Progress / ☐ Not Started
7.1.7Accuracy & Robustness☐ Done / ☐ In Progress / ☐ Not Started
7.1.8Conformity Assessment☐ Done / ☐ In Progress / ☐ Not Started

7.2 Limited Risk Requirements (Transparency)

Section titled “7.2 Limited Risk Requirements (Transparency)”
#PožadavekStatusEvidence
7.2.1User notification (AI interaction)☐ Done / ☐ Not Started
7.2.2Generated content labeling☐ Done / ☐ Not Started
7.2.3Emotion recognition disclosure☐ Done / ☐ Not Started

#AkceOwnerDeadlineStatus
1[PLACEHOLDER]
2[PLACEHOLDER]
3[PLACEHOLDER]

RoleJménoPodpisDatum
Assessor
AI Owner
CTO
Legal (for High-Risk)
CEO (for High-Risk)

TypFrekvence
Classification reviewRočně nebo při změně
Risk assessment updateRočně
Compliance checkČtvrtletně
Full re-assessmentPři významné změně systému

  • A: AI System Technical Documentation
  • B: Training Data Documentation
  • C: Testing Results
  • D: DPIA (if applicable)
  • E: User Transparency Materials

VerzeDatumAutorZměny
1.0Initial assessment