Artikkel 19 määrusest (EL) 2024/1689 — Automaatselt loodud logid. Ametlik tekst, praktiline tõlgendus, peamised kohustused ja vastavuse tagamise mõjud.

Ametliku teksti kokkuvõte

Artikkel 19 määrusest (EL) 2024/1689 kehtestab logimiskohustuse, mis toimib kahel tasandil: pakkujatele seadustamise ajal kehtiv kohustus ja kasutuselevõtjatele kehtiv tegevuskohustus.

Pakkuja poolel nõuab artikli 19 lõige 1, et kõrge riskitasemega tehisintellektisüsteemid oleksid tehniliselt võimelised automaatselt logisid looma oma tööst kogu nende eluea jooksul. Pakkujad peavad selle funktsionaalsuse süsteemi sisse ehitama selleks vajalikul tehnisel määral, tagades, et sündmusi saab registreerida ilma käsitsi sekkumiseta. See seostub otseselt III jaotise laiema läbipaistvuse ja jälgitavuse raamistikuga.

Kasutuselevõtja poolel nõuab artikli 19 lõige 2, et kasutuselevõtjad säilitaksid nende käitatavate kõrge riskitasemega tehisintellektisüsteemide automaatselt loodud logisid. Minimaalne säilitusaeg on kuus kuud, välja arvatud juhul, kui liidu õigus või kohaldatav liikmesriigi õigus näeb ette pikema aja. Valdkondlik regulatsioon — näiteks rahanduses, tervishoius või kriitilise infrastruktuuri valdkonnas — ületab sageli selle vaikimisi kehtiva miinimumi.

Artiklil 19 käsitletud logid teenivad mitut vastavuseesmärki: need toetavad turujärgset seiret artikli 72 alusel, hõlbustavad juhtumitest teavitamist artikli 73 alusel ning annavad riiklikele pädevatele asutustele tõendusliku aluse VI peatüki kohase turujärelevalve teostamiseks. Artikkel ise ei näe ette täpset tehnilist formaati ega logide detailsust, jättes need üksikasjad harmoneeritud standardite ning artiklite 11 ja IV lisa tehnilise dokumentatsiooni nõuete abil käsitleda.

Mida see praktikas tähendab

Kõrge riskitasemega tehisintellektisüsteeme kasutusele võtvate organisatsioonide jaoks kehtestab artikkel 19 konkreetse andmete säilitamise kohustuse, mis tuleb integreerida tegevusprotsessidesse alates esimesest kasutuselevõtu päevast.

Kasutuselevõtjad peavad esmalt kontrollima, kas kasutatav tehisintellektisüsteem on tehniliselt võimeline logisid automaatselt looma. Kui pakkuja tarnib süsteemi, millel see funktsionaalsus puudub, kuid mis on tehniliselt teostatav, rikub pakkuja oma kohustusi — kuid kasutuselevõtja kannab siiski vastutust asjakohase hoolsuse teostamise eest enne kasutuselevõttu, nagu nõuab artikkel 26.

Praktikas tähendab see, et kasutuselevõtjad peaksid küsima pakkujatelt selget dokumentatsiooni, mis kinnitab logimisfunktsionaalsuse olemasolu, kirjeldab, milliseid sündmusi logitakse, ja täpsustab logivormingut. See dokumentatsioon peaks moodustama osa pakkuja ja kasutuselevõtja vahelistest lepingulistest kokkulepetest.

Pärast kasutuselevõttu peavad kasutuselevõtjad rakendama logide säilitamise poliitika, mis hõlmab vähemalt kuut kuud. Reguleeritud sektorites tegutsevate organisatsioonide jaoks pikendatakse seda lähteväärtust peaaegu alati: haigla, mis võtab kasutusele tehisintellektiga toetatud diagnostikatööriista, peab logide säilitamise viima kooskõlla meditsiiniliste andmete seadusandlusega; pank, mis võtab kasutusele tehisintellektipõhise krediidiskoori süsteemi, peab arvestama finantsteenuste arvestuse pidamise reeglitega, mis nõuavad sageli mitmeaastast säilitamist.

Konkreetsed tegevussammud hõlmavad: vastutuse määramist logide salvestamise ja juurdepääsukontrolli eest, tagamist, et logid on rikkumisohutu ja turvaliselt salvestatud, protsesside loomist logide kiireks väljastamiseks regulatiivse päringu või juhtumite uurimise vastuseks ning säilitamispoliitika dokumenteerimist organisatsiooni laiemas tehisintellekti juhtimise raamistikus.

Logid peaksid sisaldama piisavalt teavet, et rekonstrueerida süsteemile esitatud sisendid, loodud väljundid, kasutatava mudeli versioon ja toimingute ajastus — võimaldades sisukat järelkontrolli.

Peamised kohustused

Seos teiste artiklitega

Artikkel 19 asub III jaotise 3. peatükis ning seda tuleb lugeda integreeritud jälgitavuse raamistiku osana, mitte eraldiseisva kohustusena.

See seostub otseselt artikliga 12 (arvestuse pidamine), mis nõuab, et kõrge riskitasemega tehisintellektisüsteemid oleksid kujundatud võimaldama arvestust oma töö kohta, ning artikliga 11 ja IV lisaga, mis täpsustavad, millist tehnilist dokumentatsiooni pakkujad peavad säilitama, sealhulgas logimisfunktsionaalsuse kirjeldused.

Artikkel 19 toidab artiklit 72 (turujärgne seire), mis nõuab, et pakkujad jälgiksid aktiivselt süsteemi toimivust praktikas — logid on selle jälgimise peamine andmeallikas. See toetab samuti artiklit 73 (tõsistest juhtumitest teavitamine), kus logid annavad tõendusliku aluse juhtumi ajal toimunu mõistmiseks.

Artikli 19 alusel säilitatud logid on muu hulgas arvestused, mida riiklikud pädevad asutused võivad nõuda turujärelevalve volituste teostamisel artiklite 74 ja 75 alusel. Lõpuks peegeldab artiklil 19 sätestatud pakkujate ja kasutuselevõtjate vaheline vastutuse jaotus laiemat raamistikku, mille on loonud artikkel 25 (vastutused väärtusahelas) ja artikkel 26 (kasutuselevõtjate kohustused).

Vastavuse ajakava

EL tehisintellekti määrus jõustus 1. augustil 2024, algatades etapiviisilise kohaldamisgraafiku.

Artikkel 19 kuulub III jaotise 3. peatükki, mis reguleerib kõrge riskitasemega tehisintellektisüsteemide pakkujate ja kasutuselevõtjate kohustusi. Kõrge riskitasemega tehisintellektisüsteemide kohustuste üldine kohaldamise kuupäev — sealhulgas artikli 19 kohaldamine — on 2. august 2026 III lisas loetletud süsteemide puhul (kõrge riskitasemega rakendused sellistes valdkondades nagu haridus, tööhõive, olulised teenused ja õiguskaitse). I lisas käsitletud kõrge riskitasemega tehisintellektisüsteemide puhul (olemasoleva liidu ühtlustamisseadusandlusega reguleeritud toodete ohutuskomponendid) kohalduvad kohustused alates 2. augustist 2027, kooskõlastatuna asjakohaste toote vastavushindamiste uuendamise või esmaväljastamisega.

Varasemad kohaldamise verstapostid hõlmavad vastuvõetamatu riskitasemega tehisintellektitavade keeldu (artikkel 5), mis kohaldus alates 2. veebruarist 2025, ning üldotstarbelisi tehisintellektimudeleid käsitlevaid kohustusi (VII jaotis), mis kohaldusid alates 2. augustist 2025.

Kõrge riskitasemega tehisintellektisüsteeme kasutusele võtvad organisatsioonid peaksid käsitlema 2. augustit 2026 artikli 19 kohustuste range vastavustähtajana, kuid peaksid alustama logide säilitamise poliitika kujundamist, pakkujate lepingute läbivaatamist ja valdkondlike säilitusseadustega kooskõlastamist hyvissä ajoin ette — ettevõtte andmehalduse keerukus muudab viimasel hetkel vastavusse jõudmise struktuuriliselt keeruliseks.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Automaatselt loodud logid on kõrge riskitasemega tehisintellektisüsteemide loodud arvestused, mis jäädvustavad sündmused, sisendid, väljundid ja tegevusandmed süsteemi elutsükli jooksul. Artikkel 19 nõuab, et pakkujad tagaksid oma kõrge riskitasemega tehisintellektisüsteemide automaatse logide loomise selleks vajalikul tehnisel määral, võimaldades jälgitavust ja turujärgset seiret.

Peamine kohustus lasub kasutuselevõtjatel, kes peavad säilitama automaatselt loodud logisid kohaldatava õiguse poolt määratletud minimaalse ajavahemiku jooksul või, kui selline seadus puudub, vähemalt kuus kuud. Pakkujad peavad kujundama ja ehitama logimisfunktsionaalsuse süsteemi endasse. Mõlemal osapoolel on erinevad, kuid üksteist täiendavad kohustused.

Ei. Artikkel 19 kohaldub konkreetselt kõrge riskitasemega tehisintellektisüsteemidele, mis on määratletud artiklis 6 ja loetletud EL tehisintellekti määruse III lisas. Üldotstarbelised tehisintellektisüsteemid ja tehisintellektisüsteemid, mis ei kuulu kõrge riskitasemega klassifikatsiooni alla, ei ole sellele konkreetsele logimiskohustusele allutatud, kuigi neile võivad kohalduda muud kohustused.

Kasutuselevõtjad peavad säilitama automaatselt loodud logisid vähemalt kuus kuud, välja arvatud juhul, kui kasutuselevõtjale või kasutusjuhtumile kohaldatav liidu või liikmesriigi õigus näeb ette erineva, tavaliselt pikema säilitusaja. Kasutuselevõtjad peaksid alati kontrollima valdkondlikke eeskirju — näiteks neid, mis hõlmavad tervishoidu, rahandust või kriitilist infrastruktuuri — kuna need võivad kehtestada rangemaid nõudeid.

Logide säilitamata jätmine artikli 19 nõuete kohaselt võib kujutada endast EL tehisintellekti määruse rikkumist ja allutada kasutuselevõtjad järelevalvemeetmetele ja haldustrahvidele. Logid on samuti kriitilised tõendid juhtumi, ohutusuurimise või regulatiivse auditi korral, mistõttu nende puudumine võib vastutust oluliselt süvendada.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.