Das in dieser Verordnung vorgesehene Konformitätsbewertungsverfahren sollte in Bezug auf die wesentlichen Cybersicherheitsanforderungen eines Produkts mit digitalen Elementen gelten, das unter eine Verordnung des Europäischen Parlaments und des Rates über horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen fällt und gemäß dieser Verordnung als KI-System mit hohem Risiko eingestuft wird. Diese Regelung sollte jedoch nicht dazu führen, dass das erforderliche Maß an Sicherheit für kritische Produkte mit digitalen Elementen, die unter eine Verordnung des Europäischen Parlaments und des Rates über horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen fallen, verringert wird. Abweichend von dieser Regel unterliegen daher KI-Systeme mit hohem Risiko, die in den Anwendungsbereich dieser Verordnung fallen und auch als wichtige und kritische Produkte mit digitalen Elementen gemäß einer Verordnung des Europäischen Parlaments und des Rates über horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen eingestuft sind und auf die das in einem Anhang zu dieser Verordnung beschriebene Konformitätsbewertungsverfahren auf der Grundlage interner Kontrollen Anwendung findet, den Konformitätsbewertungsbestimmungen einer Verordnung des Europäischen Parlaments und des Rates über horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen, soweit die wesentlichen Cybersicherheitsanforderungen dieser Verordnung betroffen sind. In diesem Fall sollten für alle anderen Aspekte, die unter diese Verordnung fallen, die jeweiligen Bestimmungen über die Konformitätsbewertung auf der Grundlage der internen Kontrolle in einem Anhang zu dieser Verordnung gelten. Aufbauend auf den Kenntnissen und dem Fachwissen der ENISA in Bezug auf die Cybersicherheitspolitik und die der ENISA durch die Verordnung (EU) 2019/881 des Europäischen Parlaments und des Rates[37] übertragenen Aufgaben sollte die Kommission mit der ENISA in Fragen der Cybersicherheit von KI-Systemen zusammenarbeiten.
[37] Verordnung (EU) 2019/881 des Europäischen Parlaments und des Rates vom 17. April 2019 über die ENISA (Agentur der Europäischen Union für Cybersicherheit) und die Zertifizierung im Bereich der Informations- und Kommunikationstechnologie für die Cybersicherheit und zur Aufhebung der Verordnung (EU) Nr. 526/2013 (Cybersicherheitsgesetz) (ABl. L 151 vom 7.6.2019, S. 15).