ES AI likuma 12. pants: reģistrēšanas un auditēšanas prasības
ES AI likuma 12. pants paredz, ka augsta riska AI sistēmām automātiski jāreģistrē notikumi visā sistēmas darbības laikā. Šajā lapā ir sīki izklāstīts, ko tieši jāiekļauj auditēšanas žurnālā, noteikumi par datu glabāšanas periodu un kā 11. pants un IV pielikums mijiedarbojas ar tehnisko dokumentāciju.
Pēdējo reizi atjaunināts: April 29, 2026 · 10 min read
Ko paredz 12. pants
Augsta riska AI sistēmām pēc konstrukcijas jāļauj automātiski reģistrēt notikumus ('žurnālus') visā sistēmas darbības laikā. Žurnālos jābūt pietiekami daudz informācijas, lai nodrošinātu izsekojamību, kas būtu pietiekama tirgus uzraudzībai, regulējošai pārbaudei un cilvēku uzraudzībai, kā noteikts 14. pantā.
12. pants ir viens no nedaudzajiem ES AI likuma pienākumiem, kas prasa tehnisku iespēju, ne tikai procesu dokumentāciju — jūsu AI sistēmai tiešām jāģenerē šie ieraksti tās darbības laikā.
Ko jāiekļauj auditēšanas žurnālā
12. panta žurnālos jāiekļauj pietiekami daudz sīkākas informācijas, lai varētu atjaunot, kā un kāpēc tika pieņemti lēmumi:
- Notikumu līmeņa reģistrēšana ar uzticamiem laika zīmēm
- AI sistēmai saņemtas ievades un ģenerētas izvades
- Iekšējie procesa soļi (apspriešanās, starpposmu lēmumi, politikas izvērtējumi)
- Cilvēka iejaukšanās darbības: apstiprinājumi, pārkāpumi, eskalācijas
- Sistēmas stāvokļa dati, kas ir pietiekami, lai atjaunotu lēmuma kontekstu
- Anomāliju notikumi un to apstrāde
Tehniskās prasības
Regulējumā ir noteiktas vairākas tehniskās īpašības, kas jāatbilst jūsu reģistrēšanas infrastruktūrai:
- Automātiska reģistrēšana — manuāli veidoti žurnāla ieraksti neatbilst 12. pantam
- Uzticama un pilnīga notikumu reģistrēšana
- Droša glabātuve, kas aizsargā pret manipulācijām
- Glabāšanas periods, kas ir proporcionāls paredzētajam mērķim un riska profilam
- Eksportēšana formātos, kas piemēroti regulējošai pārskatīšanai
Visbiežāk sastopamās neatbilstības
Pamatojoties uz mūsu darbu ar uzņēmumu AI komandām, šīs ir visbiežāk sastopamās 12. panta neatbilstības:
- Reģistrē tikai izvades, nevis pamatojumu, kas tās radīja
- Trūkst vai ir nepilnīgi cilvēka pārkāpumu ieraksti
- Maināma žurnāla glabātuve, kas neatbilst prasībām par aizsardzību pret manipulācijām
- Glabāšanas periodi ir pārāk īsi regulējošai pārbaudei
- Nav strukturētas eksportēšanas — tikai ad hoc datubāzes vaicājumi
11. pants un IV pielikums — tehniskā dokumentācija
11. pants paredz tehnisko dokumentāciju, kas kopā ar 12. panta žurnāliem pierāda atbilstību.
IV pielikumā ir norādīta struktūra: sistēmas apraksts, paredzētais mērķis, dizaina izvēles, apmācības un testēšanas dati, validācijas procedūras, uzraudzība un paši žurnāli. Izskatiet abus kā vienu darba posmu.
Kā AIAgentree ievēro 12. pantu
AIAgentree tika izstrādāts no paša sākuma, lai atbilstu 12. panta prasībām:
- Lēmumu izsekošanas reģistrēšana — katra ievade, starpposmu solis, izvadē reģistrēta
- Pamatojuma soļi tiek saglabāti kopā ar izvadēm
- Cilvēka pārkāpumu izsekošana ar metadatiem par to, kas, kad un kāpēc
- Kriptogrāfiska hash-ķēdes integritāte, lai nodrošinātu aizsardzību pret manipulācijām
- Vienas klikšķa eksportēšana formātos, kas paredzēti regulējošai pārskatīšanai (PDF, JSON, CSV)
Biežāk uzdotie jautājumi
Cik ilgi jāuzglabā 12. panta žurnāli?
ES AI likumā nav noteikts konkrēts periods; žurnāli jāuzglabā tādu laiku, kas ir proporcionāls AI sistēmas paredzētajam mērķim un riska profilam. Lielākā daļa uzņēmumu ievēro nozares specifiskus noteikumus par datu glabāšanas periodu (finanšu pakalpojumi, veselības aprūpe) un izmanto visilgāko piemērojamo periodu kā minimālo.
Vai man jāreģistrē katrs modeļa aprēķins?
12. pants paredz notikumu reģistrēšanu, kas nodrošina lēmumu izsekojamību. Attiecībā uz svarīgiem lēmumiem, kas ietekmē cilvēku tiesības vai drošību, tas faktiski nozīmē katru aprēķinu. Attiecībā uz pilnīgi iekšējiem palīglīdzekļiem var pietikt ar vieglāku, apkopotu reģistrēšanu — dokumentējiet pamatojumu jebkurā gadījumā.
Vai paši žurnāli ir personiskie dati saskaņā ar GDPR?
Aptuveni jā, īpaši, ja tajos ir iekļauti ievaddati, kas saistīti ar identificējamām personām. Izskatiet 12. panta žurnālu glabāšanas un piekļuves kontroles kā vienotu ES AI likuma / GDPR 32. panta problēmu.
Avoti
- Regulation (EU) 2024/1689, Article 12 — artificialintelligenceact.eu/article/12
- Article 11 + Annex IV — artificialintelligenceact.eu/article/11