1. Además de las obligaciones enumeradas en los artículos 53 y 54, los proveedores de modelos de IA de propósito general con riesgo sistémico deberán:
(a) realizar la evaluación del modelo de conformidad con protocolos y herramientas normalizados que reflejen el estado de la técnica, incluida la realización y documentación de pruebas contradictorias del modelo con vistas a identificar y mitigar los riesgos sistémicos;
(b) evaluar y mitigar los posibles riesgos sistémicos a escala de la Unión, incluidas sus fuentes, que puedan derivarse del desarrollo, la comercialización o el uso de modelos de IA de propósito general con riesgo sistémico;
(c) llevar un registro, documentar y comunicar, sin demora injustificada, a la Oficina de AI y, en su caso, a las autoridades nacionales competentes, la información pertinente sobre incidentes graves y las posibles medidas correctivas para hacerles frente;
(d) garantizar un nivel adecuado de protección de ciberseguridad para el modelo de IA de propósito general con riesgo sistémico y la infraestructura física del modelo.
2. Los proveedores de modelos de IA de propósito general con riesgo sistémico podrán basarse en códigos de prácticas en el sentido del artículo 56 para demostrar el cumplimiento de las obligaciones establecidas en el apartado 1 del presente artículo, hasta que se publique una norma armonizada. El cumplimiento de las normas armonizadas europeas otorga a los proveedores la presunción de conformidad en la medida en que dichas normas cubran esas obligaciones. Los proveedores de modelos de IA de propósito general con riesgos sistémicos que no se adhieran a un código de buenas prácticas aprobado o no cumplan una norma europea armonizada deberán demostrar medios alternativos adecuados de cumplimiento para su evaluación por la Comisión.
3. Cualquier información o documentación obtenida en virtud del presente artículo, incluidos los secretos comerciales, se tratará de conformidad con las obligaciones de confidencialidad establecidas en el artículo 78.