Artikel 12 i forordning (EU) 2024/1689 — Registrering. Officiel tekst, praktisk fortolkning, centrale forpligtelser og compliancekonsekvenser.

Sammenfatning af den officielle tekst

Artikel 12 i forordning (EU) 2024/1689 fastlægger obligatoriske registreringskrav for højrisiko-AI-systemer. Artiklen er placeret i afsnit III, kapitel 2, som fastsætter de tekniske og governance-krav, som højrisiko-AI-systemer skal opfylde, inden de bringes på EU-markedet eller tages i brug.

Kerneforpligtelsen er, at højrisiko-AI-systemer skal designes og udvikles med logfunktioner, der muliggør automatisk registrering af hændelser — almindeligvis kaldet logfiler — i hele systemets operationelle levetid. Disse logfiler tjener et dobbelt formål: at støtte udbyderens post-markedsovervågning i henhold til artikel 72 og at sætte nationale kompetente myndigheder i stand til at udøve deres tilsyns- og efterforskningsfunktioner.

Artikel 12, stk. 2, specificerer, at logfunktioner som minimum skal registrere perioden for hver brug af systemet (start- og slutdato og -tidspunkt), den referencedatabase, som inputdata er blevet kontrolleret mod, hvor det er relevant, inputdata, der førte til et givet output eller resultat, og — i tilfælde af biometriske identifikationssystemer — identiteten af fysiske personer involveret i verifikation af resultaterne.

Artiklen placerer designforpligtelsen squarely hos udbyderne. Logning skal være indbygget i systemet ved konstruktion, ikke tilføjet efterfølgende. Dette afspejler forordningens bredere by-design-filosofi. Operatører, der anvender disse systemer, bærer komplementære forpligtelser i henhold til artikel 26 om at opbevare logfiler genereret under deres brug af systemet, i det omfang sådanne logfiler er under deres kontrol.

Hvad dette betyder i praksis

For udbydere, der udvikler eller bringer højrisiko-AI-systemer på EU-markedet, kræver artikel 12, at tekniske beslutninger træffes i designfasen og ikke efter implementering. Logning skal være et arkitektonisk træk ved produktet.

Berørte parter. Enhver organisation, der udvikler, bringer i omsætning eller tager i brug et højrisiko-AI-system som defineret under artikel 6 og bilag III, er underlagt artikel 12. Det inkluderer systemer, der bruges til rekrutteringsscreening, kreditvurdering, biometrisk identifikation, styring af kritisk infrastruktur, uddannelsesvurdering, retshåndhævelse, grænsekontrol og retspleje, blandt andet. Operatører — organisationer, der anvender en udbyders højrisiko-AI-system i deres egen kontekst — har sekundære forpligtelser om at vedligeholde logfiler, de kontrollerer.

Konkrete handlinger krævet. En udbyder skal implementere automatiseret logning, der registrerer de nødvendige datapunkter uden manuel indgriben. For eksempel skal en udbyder af et AI-assisteret CV-screeningsværktøj sikre, at systemet logger hver rekrutteringssession, den datasætversion, der bruges til at træne eller kalibrere modellen, og inputene (ansøgerprofiler), der genererede hvert output (rangering eller anbefaling). En operatør, der anvender det pågældende værktøj, skal opbevare disse logfiler og stille dem til rådighed for myndighederne efter anmodning.

Efterforskningsnytte. Logfiler eksisterer primært for at muliggøre retrospektiv analyse. Hvis et system producerer et diskriminerende resultat eller forårsager skade, skal regulatorer være i stand til at rekonstruere, hvad der skete. Logfiler, der er ufuldstændige, overskrives eller er utilgængelige, modvirker dette formål og udsætter både udbyder og operatør for håndhævelsesrisiko.

Proportionalitet. Det specifikke omfang af, hvad der skal logges, er kalibreret til systemtypen. Biometriske systemer er underlagt de mest detaljerede krav. Udbydere bør dokumentere deres logdesignbeslutninger i teknisk dokumentation som krævet af artikel 11.

Centrale forpligtelser

Forhold til andre artikler

Artikel 12 kan ikke læses isoleret. Den fungerer som en del af et netværk af indbyrdes forbundne krav i afsnit III, kapitel 2.

Artikel 9 (Risikostyringssystem) fastlægger den overordnede ramme, som logning bidrager til — logfiler genererer de operationelle data, der er nødvendige for at identificere og vurdere risici i faktisk implementering.

Artikel 11 (Teknisk dokumentation) kræver, at udbydere dokumenterer logningsarkitekturen og -funktionerne som en del af den bredere tekniske dokumentation, der indsendes til bemyndigede organer eller opbevares til regulatorisk inspektion.

Artikel 17 (Kvalitetsstyringssystem) kræver, at udbydere opretholder et kvalitetsstyringssystem, der integrerer logning i bredere operationelle kontroller og procedurer for korrigerende handlinger.

Artikel 26 (Operatørers forpligtelser) tildeler operatørerne forpligtelsen til at opbevare logfiler under deres kontrol og til at samarbejde med udbydere og myndigheder, hvilket gør artikel 12 til et delt ansvar på tværs af forsyningskæden.

Artikel 72 (Post-markedsovervågning) er den downstream-forbruger af artikel 12-logfiler — overvågningssystemet er afhængigt af operationelle logfiler til at opdage ydeevnenedgang, uventede output og nye risici efter implementering.

Artikel 73 (Rapportering af alvorlige hændelser) bruger logdata som primær dokumentation, når udbydere er forpligtet til at rapportere alvorlige fejlfunktioner eller hændelser til markedsovervågningsmyndigheder.

Overholdelsesfrist

EU's AI-forordning (Regulation 2024/1689) trådte i kraft den 1. august 2024, tyve dage efter offentliggørelsen i Den Europæiske Unions Tidende.

Anvendelsen af forordningen er faseopdelt:

Organisationer, der udvikler højrisiko-AI-systemer, bør behandle den 2. august 2026 som den hårde compliancefrist for artikel 12-logningskrav, idet design og test af logningsinfrastruktur bør færdiggøres i god tid for at give mulighed for overensstemmelsesvurderingsprocedurer i henhold til artikel 43.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Artikel 12 kræver, at højrisiko-AI-systemer er designet og bygget med funktioner, der muliggør automatisk registrering af hændelser — logfiler — i hele deres operationelle levetid. Disse logfiler skal muliggøre post-markedsovervågning og lette undersøgelse af hændelser eller alvorlige fejlfunktioner.

Den primære forpligtelse påhviler udbydere af højrisiko-AI-systemer. Udbydere skal sikre, at logfunktionen er indbygget i systemet ved design, inden systemet bringes i omsætning eller tages i brug.

Logfiler skal som minimum registrere hændelser, der er relevante for identifikation af risici for sundhed, sikkerhed eller grundlæggende rettigheder under systembrug. Det inkluderer perioden for hver brug, den referencedatabase, som inputdata blev kontrolleret mod, inputdata, der førte til et givet output, og identiteten af fysiske personer involveret i verifikation af resultater.

Forordningen specificerer ikke en enkelt universel opbevaringsperiode i artikel 12 selv, men logfiler skal opbevares i den periode, der er nødvendig for at opfylde forpligtelserne under forordningen, herunder post-markedsovervågning i henhold til artikel 72. Sektorspecifikke regler kan pålægge yderligere opbevaringskrav.

Nej. Artikel 12 finder specifikt anvendelse på højrisiko-AI-systemer som defineret i artikel 6 og opført i bilag III i forordning (EU) 2024/1689. AI-systemer til generelle formål og systemer med lavere risiko er ikke underlagt denne artikel, medmindre de også kvalificerer sig som højrisiko.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.