Määruse (EL) 2024/1689 artikkel 12 — Arvestuse pidamine. Ametlik tekst, praktiline tõlgendus, põhikohustused ja vastavuse tagamise mõjud.
Ametliku Teksti Kokkuvõte
Määruse (EL) 2024/1689 artikkel 12 kehtestab kõrge riskiga tehisintellektisüsteemidele kohustuslikud arvestuse pidamise nõuded. Artikkel asub III jaotise 2. peatükis, mis sätestab tehnilised ja haldusnõuded, millele kõrge riskiga tehisintellektisüsteemid peavad vastama enne EL-i turule laskmist või kasutuselevõttu.
Põhikohustus on, et kõrge riskiga tehisintellektisüsteemid peavad olema projekteeritud ja arendatud logimise võimetega, mis võimaldavad sündmuste automaatset salvestamist — mida tavaliselt nimetatakse logideks — süsteemi kasutusea jooksul. Need logid täidavad kahekordset eesmärki: toetavad pakkuja turustamisjärgset seiret artikli 72 alusel ning võimaldavad riiklikel pädevatel asutustel täita oma järelevalve- ja uurimisfunktsioone.
Artikli 12 lõige 2 täpsustab, et logimise võimed peavad vähemalt salvestama iga süsteemi kasutuse perioodi (algus- ja lõppkuupäev ja kellaaeg), andmebaasi, millega sisendandmeid kontrolliti, kui see on kohaldatav, antud väljundi või tulemuse andnud sisendandmeid ning — biomeetrilise tuvastamise süsteemide puhul — tulemuste kontrollimisega seotud füüsiliste isikute isikuid.
Artikkel paneb projekteerimiskohustuse selgelt pakkujatele. Logimine peab olema konstruktsiooni poolest süsteemi sisse ehitatud, mitte tagantjärele lisatud. See peegeldab määruse laiemat "lõimimise kaudu" filosoofiat. Neid süsteeme kasutusele võtvatel operaatoritel on artiklil 26 põhinevad täiendavad kohustused säilitada nende poolt süsteemi kasutamise ajal genereeritud logisid, ulatuses, milles sellised logid on nende kontrolli all.
Mida See Praktikas Tähendab
Kõrge riskiga tehisintellektisüsteeme arendavate või EL-i turule laskvate pakkujate jaoks nõuab artikkel 12 inseneritehnilisi otsuseid kujundamise faasis, mitte pärast kasutuselevõttu. Logimine peab olema toote arhitektuuri omadus.
Mõjutatud pooled. Kõik organisatsioonid, kes arendavad, lasevad turule või võtavad kasutusele kõrge riskiga tehisintellektisüsteemi, nagu on määratletud artiklil 6 ja III lisas, on artikli 12 kohaldamisalas. See hõlmab süsteeme, mida kasutatakse töötajate värbamise sõelumisel, krediidiskoorimises, biomeetrilisel tuvastamisel, kriitilise infrastruktuuri haldamisel, hariduslikul hindamisel, õiguskaitseks, piirikontrollis ja õigusemõistmises, muu hulgas. Operaatoritel — organisatsioonidel, kes võtavad pakkuja kõrge riskiga tehisintellektisüsteemi kasutusele omas kontekstis — on teisesed kohustused säilitada logisid, mida nad kontrollivad.
Vajalikud konkreetsed toimingud. Pakkuja peab rakendama automatiseeritud logimise, mis jäädvustab vajalikud andmepunktid ilma käsitsi sekkumiseta. Näiteks peab tehisintellektipõhise CV-sõelumisvahendi pakkuja tagama, et süsteem logib iga värbamissessiooni, mudeli koolitamiseks või kalibreerimiseks kasutatud andmekogumi versiooni ning sisendid (taotlejate profiilid), mis genereerisid iga väljundi (edetabeli või soovituse). Seda tööriista kasutusele võttev operaator peab need logid säilitama ja tegema need asutuste taotlusel kättesaadavaks.
Uurimislik kasulikkus. Logid on olemas peamiselt retrospektiivse analüüsi võimaldamiseks. Kui süsteem toodab diskrimineeriva tulemuse või põhjustab kahju, peavad reguleerijad saama rekonstrueerida, mis juhtus. Logid, mis on puudulikud, üle kirjutatud või kättesaamatud, kaotavad selle eesmärgi ning jätavad nii pakkuja kui ka operaatori täitmisriski alla.
Proportsionaalsus. Logitava sisu konkreetne ulatus on kalibreeritud süsteemi tüübile. Biomeetrilised süsteemid seisavad silmitsi kõige granulaarsema nõudega. Pakkujad peaksid dokumenteerima oma logimise projekteerimise otsused tehnilises dokumentatsioonis, nagu nõuab artikkel 11.
Põhikohustused
- Logimine projekteerimise kaudu. Kõrge riskiga tehisintellektisüsteemid peavad olema projekteeritud ja arendatud automaatse sündmuste logimise võimetega, mis on ehitatud süsteemi arhitektuuri enne turule laskmist või kasutuselevõttu.
- Minimaalne logi sisu. Logid peavad vähemalt jäädvustama: iga kasutussessiooni kasutusperioodi, vajadusel sisendite kontrollimiseks kasutatud andmebaasi, iga väljundi või otsuse andnud sisendandmed ning — biomeetrilise tuvastamise süsteemide puhul — tulemusi kontrollinud füüsiliste isikute isikud.
- Operaatori logide säilitamine. Operaatorid peavad säilitama kõrge riskiga tehisintellektisüsteemi kasutamise ajal genereeritud logisid kohaldatava õigusega nõutud perioodiks ning vähemalt turustamisjärgse seire ja regulatiivsete uurimiste toetamiseks vajaliku aja jooksul.
- Kättesaadavus asutustele. Logid peavad olema riiklikele pädevatele asutustele taotluse korral kättesaadavad, et hõlbustada järelevalvet, intsidentide uurimist ja turujärelevalve tegevust.
- Väljundite jälgitavus. Logimissüsteem peab võimaldama põhjusliku ahela rekonstrueerimist konkreetsest sisendist konkreetse väljundini, toetades vastutust ja selgitamisõigust, kui see on kohaldatav.
- Vastavus tehnilistele dokumentidele. Logimise arhitektuur ja selle ulatus peavad olema kirjeldatud artikli 11 alusel säilitatavas tehnilises dokumentatsioonis, tagades kooskõla süsteemi projekteerituna ja seire all olevana.
Seosed Teiste Artiklitega
Artiklit 12 ei saa lugeda eraldiseisvalt. See toimib III jaotise 2. peatüki vastastikku seotud nõuete võrgustiku osana.
Artikkel 9 (Riskijuhtimissüsteem) loob üldise raamistiku, millesse logimine sisestub — logid genereerivad operatiivandmed, mis on vajalikud riskide tuvastamiseks ja hindamiseks reaalmaailma kasutuselevõtus.
Artikkel 11 (Tehniline dokumentatsioon) nõuab pakkujatelt logimise arhitektuuri ja võimete dokumenteerimist laiema tehnikafaili osana, mis esitatakse teavitatud asutustele või säilitatakse regulatiivseks kontrolliks.
Artikkel 17 (Kvaliteedijuhtimissüsteem) nõuab pakkujatelt kvaliteedijuhtimissüsteemi säilitamist, mis integreerib logimise laiematesse operatiivkontrollidesse ja korrigeerivate toimingute protseduuridesse.
Artikkel 26 (Kasutuselevõtjate kohustused) kohustab operaatoreid säilitama nende kontrolli all olevaid logisid ning tegema koostööd pakkujate ja asutustega, muutes artikli 12 tarneahela ühiseks vastutuseks.
Artikkel 72 (Turustamisjärgne seire) on artikli 12 logide allavoolu tarbija — seiresüsteem tugineb operatiivlogidele, et tuvastada jõudluse langust, ootamatuid väljundeid ja tekkivaid riske pärast kasutuselevõttu.
Artikkel 73 (Tõsistest intsidentidest teatamine) kasutab logiandmeid peamise tõendina, kui pakkujad on kohustatud teatama tõsistest tõrgetest või intsidentidest turujärelevalveasutustele.
Vastavuse Ajakava
EL tehisintellekti määrus (määrus 2024/1689) jõustus 1. augustil 2024, kakskümmend päeva pärast avaldamist Euroopa Liidu Teatajas.
Määruse kohaldamine on järkjärguline:
- 2. veebruar 2025 — Vastuvõetamatu riskiga tehisintellektitavade keelud (II jaotis, artikkel 5) muutusid kohaldatavaks.
- 2. august 2025 — Üldotstarbeliste tehisintellektimudelite reeglid (VIII jaotis) ja halduskohustused (III jaotis, 4. peatükk teavitatud asutuste kohta; VI jaotis halduse kohta) muutusid kohaldatavaks.
- 2. august 2026 — III lisas loetletud kõrge riskiga tehisintellektisüsteemide kohustused hakkavad kehtima enamiku kategooriate puhul. Artikkel 12 kuulub sellesse faasi. Kõrge riskiga tehisintellektisüsteemide pakkujatel ja operaatoritel peavad selleks kuupäevaks olema paigas nõuetele vastavad logimise võimed.
- 2. august 2027 — Pikendatud tähtaeg kõrge riskiga tehisintellektisüsteemidele, mida hõlmab I lisas loetletud olemasolev sektoriline liidu ühtlustamisõigus (nt masinad, meditsiiniseadmed), andes neile sektoritele lisaaega olemasolevate vastavushindamise raamistike kohandamiseks.
Kõrge riskiga tehisintellektisüsteeme arendavad organisatsioonid peaksid käsitlema 2. augustit 2026 kui artikli 12 logimise nõuete vastavuse lõpptähtaega, kusjuures logimise infrastruktuuri projekteerimine ja testimine tuleks lõpetada piisavalt enne, et jääks aega artikli 43 kohasteks vastavushindamise protseduurideks.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Artikkel 12 nõuab, et kõrge riskiga tehisintellektisüsteemid oleksid projekteeritud ja ehitatud võimetega, mis võimaldavad sündmuste automaatset salvestamist — logisid — kogu nende kasutusaja jooksul. Need logid peavad võimaldama turustamisjärgset seiret ning hõlbustama intsidentide või tõsiste tõrgete uurimist.
Esmane kohustus lasub kõrge riskiga tehisintellektisüsteemide pakkujatel. Pakkujad peavad tagama, et logimise võime on süsteemi konstrueeritud enne süsteemi turule laskmist või kasutuselevõttu.
Logid peavad jäädvustama vähemalt sündmused, mis on olulised tervise, ohutuse või põhiõigustega seotud riskide tuvastamiseks süsteemi kasutamise ajal. See hõlmab iga kasutuse perioodi, andmebaasi, millega sisendandmeid võrreldi, antud väljundini viinud sisendandmeid ning tulemuste kontrollimisega seotud füüsiliste isikute isikuid.
Määrus ei täpsusta artiklis 12 ühte universaalset säilitamisperioodi, kuid logisid tuleb säilitada perioodil, mis on vajalik määruse kohaste kohustuste täitmiseks, sealhulgas artikli 72 kohane turustamisjärgne seire. Sektoripõhised reeglid võivad kehtestada täiendavaid säilitamisnõudeid.
Ei. Artikkel 12 kehtib eelkõige kõrge riskiga tehisintellektisüsteemidele, nagu on määratletud määruse (EL) 2024/1689 artiklis 6 ja loetletud III lisas. Üldotstarbelised tehisintellektisüsteemid ja madalama riskiga süsteemid ei kuulu selle artikli kohaldamisalasse, kui nad ei kvalifitseeru ka kõrge riskiga süsteemideks.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.