EU AI Act提供者、部署者、进口商与分销商责任比较

结论先行:AI Act中的提供者、部署者、进口商和分销商不是商业渠道名称,而是由系统如何开发、命名、投放、输入欧盟和使用决定。中国开发商、德国子公司、经销商和客户可能各自承担一种或多种角色。比较时应同时看触发事实、控制能力、文件流、事件协作和重大修改,不能把所有责任推给合同中写的“供应商”。

比较角色的触发事实

提供者通常与开发或以自身名称投放、投入使用相关;部署者是在其权限下使用系统的主体;进口商把第三国提供者系统投放欧盟;分销商则在供应链中提供而非提供者或进口商。

企业画出每个版本的品牌、合同、技术控制、欧盟首次投放和实际使用。德国子公司既可能进口集团系统,也可能因重新命名、深度改造或改变用途成为新的提供者。

比较产品前与使用中的责任

提供者侧重风险管理、数据治理、技术文档、合格程序、注册、质量和上市后监测;部署者侧重按说明使用、人员监督、输入数据、运行监控和适用的影响评估或告知。

进口商与分销商承担核验、标识、文件、储运和发现不合规后的行动。比较表不能只列义务名称,还要写清谁能访问模型、客户现场、日志和主管机构沟通渠道。

比较各方需要的证据

提供者需要形成系统级技术和质量证据,部署者需要保存配置、使用场景、人员、日志及内部决定。进口商要确认上游完成要求并提供欧盟联系信息,分销商要检查必要标识与文件。

证据应与型号、用途、语言和软件版本对应。仅取得供应商证书、营销白皮书或ISO证明,不能说明具体AI系统在具体德国用途下已经满足全部要求。

比较修改与重新分类风险

客户微调、连接新数据、改变自动化程度或把通用工具用于附件列明领域时,可能影响分类;重大修改和预期用途改变还可能改变角色。普通配置与实质变化之间需要事实分析。

合同设置变更通知、技术评审和发布门禁。部署者不能在上游不知情时扩展高影响用途,提供者也不能通过禁止一切修改逃避提供可操作的配置边界和更新说明。

比较事件与纠正协作

提供者通常需要上市后监测、严重事件处理和纠正能力,部署者最先接触现场错误、人员投诉和实际输出;进口商与分销商则掌握供应链和客户去向。

建立统一升级表,规定何种信号暂停使用、谁保存日志、谁通知谁、谁与市场监管或其他机关联络。时限以生效条文和官方要求为准,不用内部服务级别替代法定判断。

连接合同与直接法定义务

采购合同可以分配资料、审计、赔偿和协作,但不能消除法规直接落在各主体上的义务。最弱的一方若没有权限、资源或证据,整个供应链仍可能无法合规交付。

管理层在签约前完成角色备忘录与责任矩阵,要求上游提供持续更新和退出支持。销售区域、白标安排或系统用途改变时重新签署,不沿用与当前事实不符的旧模板。

资料来源与核对说明

本比较以AI Act供应链角色的触发事实、核心义务、所需证据与德国实体安排为共同口径,不把产品宣传或单一报价当作事实。所引欧盟法规、德国官方入口和研究生态资料已于2026年7月24日交叉复核;最终选择仍取决于具体用途、数据、责任分配和退出成本。

比较边界:只比较AI Act角色,不替代产品制造商、雇主、数据控制者或其他法规角色的平行分析。结论用于形成尽调问题和董事会选项,不替代德国律师、数据保护人员、安全专家、采购方或主管机构的正式判断。