Competențe
EU Data Act Compliance Assessment
O competență de domeniu de practică: include cunoștințe juridice (o doctrină, un regim, un standard de analiză) și le aplică materialului dumneavoastră.
What this skill does
Evaluează obligațiile de conformitate în temeiul Actului privind datele (Regulamentul (UE) 2023/2854) pentru produse conectate, dispozitive IoT, partajarea datelor, migrarea cloud, echitatea B2B, accesul la date B2G, soluționarea litigiilor și transferurile internaționale de date. Acoperă evaluarea domeniului de aplicare (rolurile de producător, deținător de date, destinatar de date), drepturile de acces ale utilizatorilor la date, transparența înainte de vânzare, clauzele contractuale abuzive, cererile de date ale autorităților publice, portabilitatea cloud, mecanismele de soluționare a litigiilor, restricțiile privind transferurile internaționale, obligațiile de acces prin proiectare, protecția secretelor comerciale și corelarea trans-reglementară cu RGPD, Actul privind AI și CRA. Se utilizează atunci când se evaluează obligațiile prevăzute de Actul privind datele, se proiectează produse conectate, se redactează contracte de partajare a datelor, se răspunde la solicitări B2G, se planifică capacități de migrare cloud sau se evaluează opțiunile de soluționare a litigiilor.
- Date
- Conformitate
- Assessment
Free, and published by its author, not by HAQQ. The link leaves this site.
Where it runs, and how to install it
Agent Skills are a format, not a product feature: a folder with a SKILL.md and whatever files it needs. Nothing inside one is model-specific.
- Claude
- Plasați folderul de abilități în ~/.claude/skills/ sau încărcați-l în Setări → Capabilități. Claude îl încarcă atunci când descrierea corespunde cu ceea ce ați solicitat.
- Claude Code
- Același folder, dar per proiect: .claude/skills/ în interiorul repository-ului, astfel încât abilitatea să călătorească cu lucrarea, nu cu mașina.
- Any agent that reads SKILL.md
- O abilitate este un folder cu un SKILL.md și fișierele de care are nevoie. Nimic din acest format nu este specific unui model, astfel încât un mediu de execuție care citește fișierul citește abilitatea.
More from Werner Plutat
- EU AI Act System ClassifierClasificați un sistem AI în conformitate cu Regulamentul UE privind AI (Regulamentul (UE) 2024/1689) și identificați obligațiile de conformitate care decurg din aceasta. Parcurge excluderile din domeniul de aplicare prevăzute la art. 2, definiția sistemului AI de la art. 3 alin. (1) (testul cu 7 criterii), analiza practicilor interzise de la art. 5, evaluarea riscului ridicat din anexele I și III cu excepția procedurală restrânsă de la art. 6 alin. (3), art. 51-56 referitoare la GPAI cu pragul de risc sistemic de 10^25 FLOP și art. 50
- EU AI Act High-Risk Implementation ReadinessEvaluează și operaționalizează gradul de pregătire pentru implementarea sistemelor AI cu risc ridicat conform Anexei III din Actul UE privind AI, inclusiv obligațiile furnizorilor și ale implementatorilor, evaluarea conformității, monitorizarea post-punere pe piață și înregistrarea în baza de date a UE. Se utilizează atunci când utilizatorii spun lucruri precum „am clasificat acest sistem ca având risc ridicat, ce urmează?”, „construiți un plan de pregătire pentru Actul UE privind AI”, „evaluați lacunele noastre de conformitate cu Anexa III”, „ce trebuie să implementeze furnizorii/implementatorii de AI cu risc ridicat?”, „pregătiți evaluarea conformității” sau „creați o foaie de parcurs pentru implementarea AI cu risc ridicat”.
- Fundamental Rights Impact Assessment - EU AI Act Art. 27Evaluați dacă este necesară o evaluare a impactului asupra drepturilor fundamentale (FRIA) conform articolului 27 din Regulamentul UE privind inteligența artificială și structurați sau redactați acea evaluare pentru o implementare specifică de AI cu risc ridicat. Acoperă delimitarea sferei de aplicare a implementatorului (organisme publice și entități private care prestează servicii publice), cartografierea grupurilor afectate, analiza drepturilor din Cartă, proporționalitatea, evaluarea garanțiilor, riscul rezidual, interacțiunea DPIA/FRIA, notificarea conform articolului 27 alineatul (3) și considerații specifice DACH. Utilizați atunci când vi se solicită despre obligațiile FRIA, sfera de aplicare a articolului 27, drepturile fundamentale și AI sau obligațiile de evaluare ale implementatorului.
- GPAI Code of Practice ComplianceEvaluați conformitatea cu Codul de bune practici al UE privind inteligența artificială cu scop general (GPAI) conform Regulamentului privind inteligența artificială (Regulamentul (UE) 2024/1689), articolele 51-56. Acoperă identificarea modelelor GPAI (art. 3 alin. (63)), desemnarea modelelor cu risc sistemic (art. 3 alin. (65), art. 51, pragul puterii de calcul de antrenare de 10^25 FLOP), obligațiile furnizorilor din amonte conform art. 53 (transparență, documentație tehnică, politica privind drepturile de autor, rezumatul datelor de antrenare), obligațiile suplimentare privind riscul sistemic conform art. 55 (evaluarea modelelor, testare adversariale, notificarea incidentelor la Biroul pentru AI, securitate cibernetică), notificarea riscului sistemic și desemnarea de către Comisie conform art. 52, obligațiile de cvasi-furnizor din aval conform art. 25 și excepția open-source de la art. 53 alin. (2). Creat pentru consilierii juridici și echipele de guvernanță AI care analizează implementările de modele LLM sau de fundație, redactează planuri de conformitate GPAI sau evaluează pragurile de risc sistemic. DACH: BaFin, BSI, BNetzA. Se asociază cu abilitățile de clasificare a sistemelor AI conform Regulamentului UE, evaluarea pregătirii pentru risc ridicat, FRIA și raportarea incidentelor grave.
- Serious Incident Reporting - EU AI Act Article 73Raportarea incidentelor grave (SIR) pentru sisteme AI cu risc ridicat conform articolului 73 din Actul UE privind AI (Regulamentul (UE) 2024/1689). Evaluați, calificați, redactați și transmiteți notificările SIR conform art. 73 pentru cele patru categorii de prejudicii prevăzute la art. 3(49) (deces sau vătămare gravă a sănătății, perturbarea infrastructurii critice, încălcarea drepturilor fundamentale, daune materiale sau de mediu). Acoperă ferestrele de raportare imediată, de 2/10/15 zile conform art. 73, notificarea autorității de supraveghere a pieței, obligațiile utilizatorilor conform art. 26(5) și corelarea cu notificarea încălcărilor conform GDPR art. 33/34, raportarea incidentelor conform NIS2 art. 23, incidentele TIC conform DORA art. 19 și vigilența MDR. Conceput pentru consilierii juridici interni și echipele de risc AI care gestionează incidente AI, creează proceduri de răspuns la incidente AI sau administrează defecțiuni AI, prejudecăți AI sau incidente de decizie automatizată. Dirijare DACH prin autoritățile germane de supraveghere a pieței (BNetzA, BaFin, BSI, BfArM, KBA). Se asociază cu abilitățile Clasificatorul sistemelor conform Actului UE privind AI, Pregătirea pentru risc ridicat, FRIA și Codul de bune practici GPAI.
Skills that do related work
- AI Governance ReviewerEfectuați analize de guvernanță AI, risc juridic, confidențialitate, conformitate, achiziții sau risc legat de furnizori pentru cazuri interne de utilizare a AI
- Audit Evidence Request BuilderCreează liste PBC de audit, e-mailuri de solicitare a dovezilor, instrumente de urmărire a documentelor, formulări de follow-up, prioritizare a cererilor, jurna
- BACEN Compliance SentinelOrientare cuprinzătoare privind conformitatea cu reglementările Băncii Centrale a Braziliei: Rezoluția CMN nr. 4,893/2021 (Politica de securitate cibernetică),
- Cold Email Compliance GateAuditează campaniile de e-mailuri reci în raport cu CAN-SPAM, CASL, PECR și GDPR, utilizând cerințele legale primare.
- Compliance Marking ChecklistGenerează liste de verificare pentru conformitate și etichetare specifice pieței pentru exporturile de electronice 3C.
- Contract Obligation TrackerExtrage obligațiile structurate, termenele și prioritățile din contractele juridice pentru a asigura conformitatea.