76 hari sebelum penguatkuasaan Akta AI EU
Ketahui lebih lanjut →
Penjelasan Mendalam Artikel 12

Artikel 12 Akta AI EU: Keperluan Pencatatan & Jejak Audit

Artikel 12 Akta AI EU memerlukan sistem AI berisiko tinggi untuk secara automatik merekod peristiwa sepanjang hayat sistem. Halaman ini merangkumi perkara yang mesti direkodkan oleh jejak audit anda, peraturan penyimpanan dan cara Artikel 11 + dokumentasi teknikal Lampiran IV berinteraksi.

Terakhir dikemas kini: April 29, 2026 · 10 min read

Apa yang Diperlukan oleh Artikel 12

Sistem AI berisiko tinggi mesti, secara reka bentuk, membenarkan pencatatan automatik peristiwa ('log') sepanjang hayat sistem. Log mesti membolehkan kebolehkesanan yang mencukupi untuk pemantauan pascapasaran, pemeriksaan peraturan dan pengawasan manusia di bawah Artikel 14.

Artikel 12 adalah salah satu daripada beberapa kewajipan Akta AI EU yang memerlukan keupayaan teknikal dan bukannya hanya dokumentasi proses — sistem AI anda mesti secara literal menghasilkan rekod ini semasa ia beroperasi.

Apa yang Mesti Direkodkan oleh Jejak Audit Anda

Log Artikel 12 mesti merakam butiran yang mencukupi untuk membina semula bagaimana dan mengapa keputusan dibuat:

  • Pencatatan peringkat peristiwa dengan cap masa yang boleh dipercayai
  • Input yang diterima oleh sistem AI dan output yang dihasilkan
  • Langkah proses dalaman (perbincangan, keputusan perantaraan, penilaian dasar)
  • Tindakan campur tangan manusia: kelulusan, penggantian, peningkatan
  • Data keadaan sistem yang mencukupi untuk menghasilkan semula konteks keputusan
  • Peristiwa anomali dan pengendaliannya

Keperluan Teknikal

Peraturan itu menentukan beberapa sifat teknikal yang mesti dipenuhi oleh infrastruktur pencatatan anda:

  • Pencatatan automatik — entri log manual tidak memenuhi Artikel 12
  • Pencatatan peristiwa yang boleh dipercayai dan lengkap
  • Penyimpanan yang selamat dan tidak boleh diubah
  • Tempoh penyimpanan yang berkadar dengan tujuan yang dimaksudkan dan profil risiko
  • Boleh dieksport dalam format yang sesuai untuk kajian peraturan

Jurang Pematuhan Umum

Berdasarkan kerja kami dengan pasukan AI perusahaan, ini adalah jurang pematuhan Artikel 12 yang paling kerap:

  • Hanya mencatat output, bukan alasan yang menghasilkannya
  • Rekod penggantian manusia yang hilang atau tidak lengkap
  • Penyimpanan log yang boleh diubah yang tidak memenuhi keperluan bukti gangguan
  • Tempoh penyimpanan terlalu pendek untuk pemeriksaan peraturan
  • Tiada eksport berstruktur — hanya pertanyaan pangkalan data ad-hoc

Artikel 11 + Dokumentasi Teknikal Lampiran IV

Artikel 11 memerlukan dokumentasi teknikal yang, bersama dengan log Artikel 12, menunjukkan pematuhan.

Lampiran IV menentukan struktur: penerangan sistem, tujuan yang dimaksudkan, pilihan reka bentuk, data latihan dan ujian, prosedur pengesahan, pemantauan dan log itu sendiri. Perlakukan kedua-duanya sebagai satu aliran kerja.

Bagaimana AIAgentree Melaksanakan Artikel 12

AIAgentree dibina dari awal untuk pematuhan Artikel 12:

  • Penangkapan jejak keputusan — setiap input, langkah perantaraan, output direkodkan
  • Langkah penaakulan disimpan bersama dengan output
  • Penjejakan penggantian manusia dengan metadata siapa/bila/mengapa
  • Integriti rantaian hash kriptografi untuk bukti gangguan
  • Eksport sekali klik dalam format yang direka untuk kajian peraturan (PDF, JSON, CSV)

Soalan Lazim

Berapa lama log Artikel 12 mesti disimpan?

Akta AI EU tidak menentukan tempoh tetap; log mesti disimpan untuk tempoh yang berkadar dengan tujuan yang dimaksudkan dan profil risiko sistem AI. Kebanyakan penyedia selaras dengan peraturan penyimpanan khusus sektor (perkhidmatan kewangan, penjagaan kesihatan) dan menganggap tempoh yang terpanjang yang boleh digunakan sebagai asas.

Adakah saya perlu mencatat setiap inferens model?

Artikel 12 memerlukan pencatatan peristiwa yang membolehkan kebolehkesanan keputusan. Untuk keputusan penting yang memberi kesan kepada hak atau keselamatan orang, ini bermakna secara berkesan setiap inferens. Untuk tugas bantuan dalaman sahaja, pencatatan agregat yang lebih ringan mungkin mencukupi — dokumentasikan alasan dalam apa jua cara.

Adakah log itu sendiri merupakan data peribadi di bawah GDPR?

Sering ya, terutamanya apabila ia termasuk data input yang dikaitkan dengan individu yang boleh dikenali. Perlakukan penyimpanan log Artikel 12 dan kawalan akses sebagai masalah gabungan Akta AI EU / Artikel 32 GDPR.

Sumber

  1. Regulation (EU) 2024/1689, Article 12 — artificialintelligenceact.eu/article/12
  2. Article 11 + Annex IV — artificialintelligenceact.eu/article/11