Член 12 от Регламент (ЕС) 2024/1689 — Водене на записи. Официален текст, практическа интерпретация, ключови задължения и последици за съответствието.

Резюме на официалния текст

Член 12 от Регламент (ЕС) 2024/1689 установява задължителни изисквания за водене на записи за системите с изкуствен интелект с висок риск. Членът се намира в Дял III, Глава 2, която определя техническите и управленски изисквания, на които системите с ИИ с висок риск трябва да отговарят, преди да бъдат пуснати на пазара на ЕС или въведени в експлоатация.

Основното задължение е, че системите с ИИ с висок риск трябва да бъдат проектирани и разработени с възможности за регистриране, позволяващи автоматично записване на събития — обичайно означавани като дневници — по време на оперативния живот на системата. Тези дневници служат за двойна цел: подпомагане на мониторинга след пускането на пазара от доставчика по член 72, и предоставяне на националните компетентни органи на възможност да упражняват своите надзорни и разследващи функции.

Член 12(2) уточнява, че възможностите за регистриране трябва да записват минимум периода на всяко използване на системата (начална и крайна дата и час), референтната база данни, спрямо която са проверени входните данни, когато е приложимо, входните данни, довели до даден резултат или решение, и — при системи за биометрична идентификация — самоличността на физическите лица, участвали в проверката на резултатите.

Членът поставя задължението за проектиране изцяло върху доставчиците. Регистрирането трябва да бъде вградено в системата по конструкция, а не добавено впоследствие. Това отразява по-широката философия „по проект" на Регламента. Операторите, внедряващи тези системи, носят допълнителни задължения по член 26 за съхраняване на дневниците, генерирани по време на тяхното използване на системата, доколкото такива дневници са под тяхн контрол.

Практически смисъл

За доставчиците, разработващи или пускащи на пазара системи с ИИ с висок риск на пазара на ЕС, член 12 изисква вземане на решения на инженерно ниво по време на фазата на проектиране, а не след внедряването. Регистрирането трябва да бъде архитектурна характеристика на продукта.

Засегнати страни. Всяка организация, разработваща, пускаща на пазара или въвеждаща в експлоатация система с ИИ с висок риск, определена по член 6 и Приложение III, е подчинена на член 12. Това включва системи, използвани при скрининг за заетост, кредитно оценяване, биометрична идентификация, управление на критична инфраструктура, образователна оценка, правоприлагане, граничен контрол и правосъдие, наред с други. Операторите — организации, внедряващи система с ИИ с висок риск на доставчик в собствен контекст — имат вторични задължения за поддържане на дневниците, под техния контрол.

Конкретни необходими действия. Доставчикът трябва да внедри автоматизирано регистриране, обхващащо необходимите точки от данни без ръчна намеса. Например, доставчик на инструмент за скрининг на автобиографии с помощта на ИИ трябва да гарантира, че системата записва всяка сесия по наемане, използваната версия на набора от данни за обучение или калибриране на модела, и входните данни (профили на кандидатите), генерирали всеки резултат (класиране или препоръка). Операторът, внедряващ този инструмент, трябва да съхранява тези дневници и да ги предоставя на органите при поискване.

Полезност за разследвания. Дневниците съществуват предимно за да позволят ретроспективен анализ. Ако система произвежда дискриминационен резултат или причинява вреда, регулаторите трябва да могат да реконструират случилото се. Дневниците, които са непълни, презаписани или недостъпни, осуетяват тази цел и излагат и доставчика, и оператора на риск от принудително изпълнение.

Пропорционалност. Конкретният обхват на това, което трябва да се записва, е калибриран спрямо вида на системата. Биометричните системи са подложени на най-детайлни изисквания. Доставчиците следва да документират своите решения относно дизайна на регистрирането в техническата документация, изисквана от член 11.

Ключови задължения

Връзка с други членове

Член 12 не може да се чете изолирано. Той функционира като част от мрежа от взаимосвързани изисквания в Дял III, Глава 2.

Член 9 (Система за управление на риска) установява всеобхватната рамка, в която се включва регистрирането — дневниците генерират оперативните данни, необходими за идентифициране и оценка на рисковете при реално внедряване.

Член 11 (Техническа документация) изисква от доставчиците да документират архитектурата и възможностите за регистриране като част от по-широкото техническо досие, представено на нотифицираните органи или съхранявано за регулаторна проверка.

Член 17 (Система за управление на качеството) изисква от доставчиците да поддържат система за управление на качеството, интегрираща регистрирането в по-широки оперативни контроли и процедури за коригиращи действия.

Член 26 (Задължения на ползвателите) възлага на операторите задължение да съхраняват дневниците под тяхн контрол и да си сътрудничат с доставчиците и органите, правейки член 12 споделена отговорност в цялата верига на доставки.

Член 72 (Мониторинг след пускането на пазара) е потребителят надолу по веригата на дневниците по член 12 — системата за мониторинг разчита на оперативните дневници за открива деградация на производителността, неочаквани резултати и нови рискове след внедряването.

Член 73 (Докладване на сериозни инциденти) използва данните от дневниците като основни доказателства, когато доставчиците са задължени да докладват сериозни неизправности или инциденти на органите за пазарен надзор.

График за съответствие

Законът за ИИ на ЕС (Регламент 2024/1689) влезе в сила на 1 август 2024 г., двадесет дни след публикуването му в Официален вестник на Европейския съюз.

Прилагането на Регламента е поетапно:

Организациите, разработващи системи с ИИ с висок риск, следва да приемат 2 август 2026 г. като твърд краен срок за съответствие с изискванията за регистриране по член 12, като проектирането и тестването на инфраструктурата за регистриране трябва да бъдат завършени значително по-рано, за да се предостави достатъчно време за процедурите за оценка на съответствието по член 43.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Член 12 изисква системите с изкуствен интелект с висок риск да бъдат проектирани и изградени с възможности, позволяващи автоматично записване на събития — дневници — в течение на техния оперативен живот. Тези дневници трябва да позволяват мониторинг след пускането на пазара и да улесняват разследването на инциденти или сериозни неизправности.

Основното задължение пада върху доставчиците на системи с изкуствен интелект с висок риск. Доставчиците трябва да гарантират, че възможността за регистриране е вградена в системата по проект, преди системата да бъде пусната на пазара или въведена в експлоатация.

Дневниците трябва да обхващат най-малко събитията, релевантни за идентифициране на рискове за здравето, безопасността или основните права по време на използването на системата. Това включва периода на всяко използване, референтната база данни, спрямо която са проверени входните данни, входните данни, довели до даден резултат, и самоличността на физическите лица, участвали в проверката на резултатите.

Регламентът не определя единен универсален период на съхранение в самия член 12, но дневниците трябва да се съхраняват за периода, необходим за изпълнение на задълженията по Регламента, включително мониторинга след пускането на пазара по член 72. Специфичните за сектора правила могат да налагат допълнителни изисквания за съхранение.

Не. Член 12 се прилага специално за системи с изкуствен интелект с висок риск, определени в член 6 и изброени в Приложение III на Регламент (ЕС) 2024/1689. Системите с ИИ с общо предназначение и системите с по-нисък риск не са подчинени на този член, освен ако не се квалифицират и като висок риск.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.