Член 12 от регламента на ЕС за изкуствения интелект: Изисквания за регистриране и одиторски следи
Член 12 от регламента на ЕС за изкуствения интелект изисква системите с висок риск на изкуствения интелект автоматично да записват събития за целия жизнен цикъл на системата. Тази страница обхваща точно какво трябва да включва вашата одиторска следа, правилата за съхранение и как член 11 и техническата документация от приложение IV си взаимодействат.
Последна актуализация: April 29, 2026 · 10 min read
Какво изисква член 12
Системите с висок риск на изкуствения интелект трябва, по дизайн, да позволяват автоматичното записване на събития („журнали“) през целия жизнен цикъл на системата. Журналите трябва да осигуряват достатъчна проследимост за последващ мониторинг на пазара, регулаторни проверки и човешки надзор съгласно член 14.
Член 12 е един от малкото задължения на регламента на ЕС за изкуствения интелект, който изисква техническа възможност, а не само документация на процесите — вашата система с изкуствен интелект трябва буквално да генерира тези записи, докато работи.
Какво трябва да включва вашата одиторска следа
Журналите съгласно член 12 трябва да съдържат достатъчно подробности, за да се възстанови как и защо са взети решения:
- Регистриране на ниво събитие с надеждни времеви печати
- Входни данни, получени от системата с изкуствен интелект, и генерирани изходни данни
- Вътрешни стъпки на процеса (обсъждане, междинни решения, оценки на политиките)
- Действия с човешка намеса: одобрения, отмени, ескалации
- Данни за състоянието на системата, достатъчни за възпроизвеждане на контекста на вземане на решения
- Анормални събития и тяхното обработване
Технически изисквания
В регламента са посочени няколко технически характеристики, на които трябва да отговаря вашата инфраструктура за регистриране:
- Автоматично регистриране — ръчните записи в журнала не отговарят на изискванията на член 12
- Надеждно и пълно регистриране на събития
- Сигурно съхранение, което не позволява подправяне
- Период на съхранение, пропорционален на предвидената цел и профила на риска
- Възможност за експортиране във формати, подходящи за регулаторна проверка
Често срещани пропуски в съответствието
Въз основа на нашата работа с екипи за изкуствен интелект в предприятията, това са най-честите пропуски в съответствието с член 12:
- Регистрират се само изходните данни, а не обосновката, която ги е генерирала
- Липсват или са непълни записите за отмяна от човешка страна
- Променливо съхранение на журнали, което не отговаря на изискванията за защита от подправяне
- Периоди на съхранение, които са твърде кратки за регулаторна проверка
- Няма структуриран експорт — само ad-hoc заявки към базата данни
Техническа документация съгласно член 11 и приложение IV
Член 11 изисква техническа документация, която, заедно с журналите съгласно член 12, демонстрира съответствие.
Приложение IV определя структурата: описание на системата, предвидена цел, избор на дизайн, данни за обучение и тестване, процедури за валидиране, мониторинг и самите журнали. Третирайте двете като един работен процес.
Как AIAgentree прилага член 12
AIAgentree е разработен от самото начало, за да отговаря на изискванията на член 12:
- Записване на следите от вземане на решения — всеки вход, междинна стъпка, изход се записва
- Стъпките на обосновката се запазват заедно с изходните данни
- Проследяване на отмените от човешка страна с метаданни за кой/кога/защо
- Криптографска цялост на веригата от хешове за защита от подправяне
- Експорт с едно щракване във формати, предназначени за регулаторна проверка (PDF, JSON, CSV)
Често задавани въпроси
Колко дълго трябва да се съхраняват журналите съгласно член 12?
Регламентът на ЕС за изкуствения интелект не определя фиксиран период; журналите трябва да се съхраняват за период, пропорционален на предвидената цел и профила на риска на системата с изкуствен интелект. Повечето доставчици се съобразяват със специфичните за сектора правила за съхранение (финансови услуги, здравеопазване) и приемат най-дългия приложим период като минимален.
Трябва ли да регистрирам всяко заключение на модела?
Член 12 изисква регистриране на събития, които позволяват проследимост на решенията. За решения с важни последици, които засягат правата или безопасността на хората, това ефективно означава всяко заключение. За чисто вътрешни помощни задачи може да е достатъчно по-леко агрегирано регистриране — документирайте обосновката и в двата случая.
Самите журнали лични данни ли са съгласно GDPR?
Често да, особено когато включват входни данни, свързани с идентифицируеми лица. Третирайте съхранението и контрола на достъпа до журналите съгласно член 12 като съвместен проблем на регламента на ЕС за изкуствения интелект и член 32 от GDPR.
Източници
- Regulation (EU) 2024/1689, Article 12 — artificialintelligenceact.eu/article/12
- Article 11 + Annex IV — artificialintelligenceact.eu/article/11