Määruse (EL) 2024/1689 artikkel 12 — Arvestuse pidamine. Ametlik tekst, praktiline tõlgendus, põhikohustused ja vastavuse tagamise mõjud.

Ametliku Teksti Kokkuvõte

Määruse (EL) 2024/1689 artikkel 12 kehtestab kõrge riskiga tehisintellektisüsteemidele kohustuslikud arvestuse pidamise nõuded. Artikkel asub III jaotise 2. peatükis, mis sätestab tehnilised ja haldusnõuded, millele kõrge riskiga tehisintellektisüsteemid peavad vastama enne EL-i turule laskmist või kasutuselevõttu.

Põhikohustus on, et kõrge riskiga tehisintellektisüsteemid peavad olema projekteeritud ja arendatud logimise võimetega, mis võimaldavad sündmuste automaatset salvestamist — mida tavaliselt nimetatakse logideks — süsteemi kasutusea jooksul. Need logid täidavad kahekordset eesmärki: toetavad pakkuja turustamisjärgset seiret artikli 72 alusel ning võimaldavad riiklikel pädevatel asutustel täita oma järelevalve- ja uurimisfunktsioone.

Artikli 12 lõige 2 täpsustab, et logimise võimed peavad vähemalt salvestama iga süsteemi kasutuse perioodi (algus- ja lõppkuupäev ja kellaaeg), andmebaasi, millega sisendandmeid kontrolliti, kui see on kohaldatav, antud väljundi või tulemuse andnud sisendandmeid ning — biomeetrilise tuvastamise süsteemide puhul — tulemuste kontrollimisega seotud füüsiliste isikute isikuid.

Artikkel paneb projekteerimiskohustuse selgelt pakkujatele. Logimine peab olema konstruktsiooni poolest süsteemi sisse ehitatud, mitte tagantjärele lisatud. See peegeldab määruse laiemat "lõimimise kaudu" filosoofiat. Neid süsteeme kasutusele võtvatel operaatoritel on artiklil 26 põhinevad täiendavad kohustused säilitada nende poolt süsteemi kasutamise ajal genereeritud logisid, ulatuses, milles sellised logid on nende kontrolli all.

Mida See Praktikas Tähendab

Kõrge riskiga tehisintellektisüsteeme arendavate või EL-i turule laskvate pakkujate jaoks nõuab artikkel 12 inseneritehnilisi otsuseid kujundamise faasis, mitte pärast kasutuselevõttu. Logimine peab olema toote arhitektuuri omadus.

Mõjutatud pooled. Kõik organisatsioonid, kes arendavad, lasevad turule või võtavad kasutusele kõrge riskiga tehisintellektisüsteemi, nagu on määratletud artiklil 6 ja III lisas, on artikli 12 kohaldamisalas. See hõlmab süsteeme, mida kasutatakse töötajate värbamise sõelumisel, krediidiskoorimises, biomeetrilisel tuvastamisel, kriitilise infrastruktuuri haldamisel, hariduslikul hindamisel, õiguskaitseks, piirikontrollis ja õigusemõistmises, muu hulgas. Operaatoritel — organisatsioonidel, kes võtavad pakkuja kõrge riskiga tehisintellektisüsteemi kasutusele omas kontekstis — on teisesed kohustused säilitada logisid, mida nad kontrollivad.

Vajalikud konkreetsed toimingud. Pakkuja peab rakendama automatiseeritud logimise, mis jäädvustab vajalikud andmepunktid ilma käsitsi sekkumiseta. Näiteks peab tehisintellektipõhise CV-sõelumisvahendi pakkuja tagama, et süsteem logib iga värbamissessiooni, mudeli koolitamiseks või kalibreerimiseks kasutatud andmekogumi versiooni ning sisendid (taotlejate profiilid), mis genereerisid iga väljundi (edetabeli või soovituse). Seda tööriista kasutusele võttev operaator peab need logid säilitama ja tegema need asutuste taotlusel kättesaadavaks.

Uurimislik kasulikkus. Logid on olemas peamiselt retrospektiivse analüüsi võimaldamiseks. Kui süsteem toodab diskrimineeriva tulemuse või põhjustab kahju, peavad reguleerijad saama rekonstrueerida, mis juhtus. Logid, mis on puudulikud, üle kirjutatud või kättesaamatud, kaotavad selle eesmärgi ning jätavad nii pakkuja kui ka operaatori täitmisriski alla.

Proportsionaalsus. Logitava sisu konkreetne ulatus on kalibreeritud süsteemi tüübile. Biomeetrilised süsteemid seisavad silmitsi kõige granulaarsema nõudega. Pakkujad peaksid dokumenteerima oma logimise projekteerimise otsused tehnilises dokumentatsioonis, nagu nõuab artikkel 11.

Põhikohustused

Seosed Teiste Artiklitega

Artiklit 12 ei saa lugeda eraldiseisvalt. See toimib III jaotise 2. peatüki vastastikku seotud nõuete võrgustiku osana.

Artikkel 9 (Riskijuhtimissüsteem) loob üldise raamistiku, millesse logimine sisestub — logid genereerivad operatiivandmed, mis on vajalikud riskide tuvastamiseks ja hindamiseks reaalmaailma kasutuselevõtus.

Artikkel 11 (Tehniline dokumentatsioon) nõuab pakkujatelt logimise arhitektuuri ja võimete dokumenteerimist laiema tehnikafaili osana, mis esitatakse teavitatud asutustele või säilitatakse regulatiivseks kontrolliks.

Artikkel 17 (Kvaliteedijuhtimissüsteem) nõuab pakkujatelt kvaliteedijuhtimissüsteemi säilitamist, mis integreerib logimise laiematesse operatiivkontrollidesse ja korrigeerivate toimingute protseduuridesse.

Artikkel 26 (Kasutuselevõtjate kohustused) kohustab operaatoreid säilitama nende kontrolli all olevaid logisid ning tegema koostööd pakkujate ja asutustega, muutes artikli 12 tarneahela ühiseks vastutuseks.

Artikkel 72 (Turustamisjärgne seire) on artikli 12 logide allavoolu tarbija — seiresüsteem tugineb operatiivlogidele, et tuvastada jõudluse langust, ootamatuid väljundeid ja tekkivaid riske pärast kasutuselevõttu.

Artikkel 73 (Tõsistest intsidentidest teatamine) kasutab logiandmeid peamise tõendina, kui pakkujad on kohustatud teatama tõsistest tõrgetest või intsidentidest turujärelevalveasutustele.

Vastavuse Ajakava

EL tehisintellekti määrus (määrus 2024/1689) jõustus 1. augustil 2024, kakskümmend päeva pärast avaldamist Euroopa Liidu Teatajas.

Määruse kohaldamine on järkjärguline:

Kõrge riskiga tehisintellektisüsteeme arendavad organisatsioonid peaksid käsitlema 2. augustit 2026 kui artikli 12 logimise nõuete vastavuse lõpptähtaega, kusjuures logimise infrastruktuuri projekteerimine ja testimine tuleks lõpetada piisavalt enne, et jääks aega artikli 43 kohasteks vastavushindamise protseduurideks.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Artikkel 12 nõuab, et kõrge riskiga tehisintellektisüsteemid oleksid projekteeritud ja ehitatud võimetega, mis võimaldavad sündmuste automaatset salvestamist — logisid — kogu nende kasutusaja jooksul. Need logid peavad võimaldama turustamisjärgset seiret ning hõlbustama intsidentide või tõsiste tõrgete uurimist.

Esmane kohustus lasub kõrge riskiga tehisintellektisüsteemide pakkujatel. Pakkujad peavad tagama, et logimise võime on süsteemi konstrueeritud enne süsteemi turule laskmist või kasutuselevõttu.

Logid peavad jäädvustama vähemalt sündmused, mis on olulised tervise, ohutuse või põhiõigustega seotud riskide tuvastamiseks süsteemi kasutamise ajal. See hõlmab iga kasutuse perioodi, andmebaasi, millega sisendandmeid võrreldi, antud väljundini viinud sisendandmeid ning tulemuste kontrollimisega seotud füüsiliste isikute isikuid.

Määrus ei täpsusta artiklis 12 ühte universaalset säilitamisperioodi, kuid logisid tuleb säilitada perioodil, mis on vajalik määruse kohaste kohustuste täitmiseks, sealhulgas artikli 72 kohane turustamisjärgne seire. Sektoripõhised reeglid võivad kehtestada täiendavaid säilitamisnõudeid.

Ei. Artikkel 12 kehtib eelkõige kõrge riskiga tehisintellektisüsteemidele, nagu on määratletud määruse (EL) 2024/1689 artiklis 6 ja loetletud III lisas. Üldotstarbelised tehisintellektisüsteemid ja madalama riskiga süsteemid ei kuulu selle artikli kohaldamisalasse, kui nad ei kvalifitseeru ka kõrge riskiga süsteemideks.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.