76 dienos iki ES dirbtinio intelekto akto įsigaliojimo
Sužinokite daugiau →
Išsamus 12 straipsnio apžvalga

ES dirbtinio intelekto įstatymo 12 straipsnis: įrašų ir audito takelio reikalavimai

ES dirbtinio intelekto įstatymo 12 straipsnis reikalauja, kad didelės rizikos dirbtinio intelekto sistemos automatiškai įrašytų įvykius per visą sistemos gyvavimo ciklą. Šiame puslapyje pateikiama informacija apie tai, ką tiksliai turi užfiksuoti jūsų audito takelis, saugojimo taisyklės ir kaip 11 straipsnis bei IV priedas (techninė dokumentacija) sąveikauja.

Paskutinį kartą atnaujinta: April 29, 2026 · 10 min read

Ką reikalauja 12 straipsnis

Didelės rizikos dirbtinio intelekto sistemos, pagal savo konstrukciją, turi leisti automatiškai įrašyti įvykius („žurnalus“) per visą sistemos gyvavimo ciklą. Žurnalai turi užtikrinti pakankamą atsekamumą, kad būtų galima atlikti rinkos stebėseną, reguliavimo patikrinimą ir žmogaus priežiūrą, kaip nurodyta 14 straipsnyje.

12 straipsnis yra vienas iš nedaugelio ES dirbtinio intelekto įstatymo reikalavimų, kuris reikalauja techninių galimybių, o ne tik procesų dokumentacijos – jūsų dirbtinio intelekto sistema turi tiesiogiai generuoti šiuos įrašus, kai ji veikia.

Ką jūsų audito takelis turi užfiksuoti

12 straipsnio žurnalai turi užfiksuoti pakankamai išsamią informaciją, kad būtų galima atkurti, kaip ir kodėl buvo priimti sprendimai:

  • Įvykių lygmens įrašymas su patikimais laiko žymomis
  • Dirbtinio intelekto sistemos gauti įvedimai ir generuoti išvedimai
  • Vidiniai proceso žingsniai (apgalvojimas, tarpiniai sprendimai, politikos įvertinimai)
  • Žmogaus įsikišimo veiksmai: patvirtinimai, pakeitimai, eskalavimai
  • Sistemos būsenos duomenys, kurių pakanka, kad būtų galima atkurti sprendimo kontekstą
  • Nenormalūs įvykiai ir jų valdymas

Techniniai reikalavimai

Reglamente nurodytos kelios techninės savybės, kurias turi atitikti jūsų įrašų infrastruktūra:

  • Automatinis įrašymas – rankiniai įrašai neatitinka 12 straipsnio reikalavimų
  • Patikimas, išsamus įvykių įrašymas
  • Saugus saugykla, kurioje matomi bet kokie pakeitimai
  • Saugojimo laikotarpis, atitinkantis numestą tikslą ir rizikos profilį
  • Galima eksportuoti į reguliavimo peržiūrai tinkamus formatus

Dažniausios neatitikties problemos

Remiantis mūsų patirtimi dirbant su įmonių dirbtinio intelekto komandomis, štai dažniausios 12 straipsnio neatitikties problemos:

  • Įrašomi tik išvedimai, o ne pagrindimas, kuriuo jie buvo sukurti
  • Trūksta arba yra neišsamūs žmogaus pakeitimų įrašai
  • Kintama įrašų saugykla, kuri neatitinka reikalavimų dėl apsaugos nuo pakeitimų
  • Per trumpi saugojimo laikotarpiai, skirti reguliavimo patikrinimui
  • Nėra struktūrizuoto eksporto – tik ad hoc duomenų bazės užklausos

11 straipsnis + IV priedas (techninė dokumentacija)

11 straipsnis reikalauja techninės dokumentacijos, kuri, kartu su 12 straipsnio žurnalais, įrodo atitiktį.

IV priedas nurodo struktūrą: sistemos aprašymas, numestas tikslas, projektavimo pasirinkimai, mokymo ir testavimo duomenys, patvirtinimo procedūros, stebėsena ir patys žurnalai. Laikykite abu dalykus kaip vieną darbo srautą.

Kaip „AIAgentree“ įgyvendina 12 straipsnį

„AIAgentree“ buvo sukurta nuo pat pradžių, kad atitiktų 12 straipsnio reikalavimus:

  • Sprendimų atsekimo įrašymas – kiekvienas įvedimas, tarpinis žingsnis, išvedimas įrašomas
  • Pagrindimo žingsniai išsaugomi kartu su išvedimais
  • Žmogaus pakeitimų atsekimas su „kas/kada/kodėl“ metaduomenimis
  • Kriptografinė hash-grandinės vientisumo apsauga nuo pakeitimų
  • Vieno spustelėjimo eksportas į reguliavimo peržiūrai skirtus formatus (PDF, JSON, CSV)

Dažnai užduodami klausimai

Kiek laiko turi būti saugomi 12 straipsnio žurnalai?

ES dirbtinio intelekto įstatyme nenurodomas fiksuotas laikotarpis; žurnalai turi būti saugomi laikotarpiu, kuris atitinka dirbtinio intelekto sistemos numestą tikslą ir rizikos profilį. Dauguma paslaugų teikėjų laikosi sektoriui būdingų saugojimo taisyklių (finansų paslaugos, sveikatos priežiūra) ir naudoja ilgiausią taikomą laikotarpį kaip minimalų.

Ar turiu įrašyti kiekvieną modelio išvadą?

12 straipsnis reikalauja įrašyti įvykius, kurie leidžia atsekti sprendimus. Jei sprendimai turi didelę reikšmę žmonių teisėms ar saugumui, tai iš esmės reiškia, kad turi būti įrašoma kiekviena išvada. Jei tai yra tik vidiniai pagalbiniai uždaviniai, gali pakakti lengvesnio, apibendrinto įrašymo – bet kuriuo atveju užfiksuokite pagrindimą.

Ar patys žurnalai yra asmens duomenys pagal BDAR?

Dažnai taip, ypač jei juose yra įvedimo duomenų, susietų su identifikuojamais asmenimis. Laikykite 12 straipsnio žurnalų saugojimą ir prieigos kontrolę kaip bendrą ES dirbtinio intelekto įstatymo / BDAR 32 straipsnio problemą.

Šaltiniai

  1. Regulation (EU) 2024/1689, Article 12 — artificialintelligenceact.eu/article/12
  2. Article 11 + Annex IV — artificialintelligenceact.eu/article/11