Reglamento (ES) 2024/1689 12 straipsnis — Įrašų tvarkymas. Oficialus tekstas, praktinė interpretacija, pagrindinės prievolės ir atitikties pasekmės.

Oficialaus teksto santrauka

Reglamento (ES) 2024/1689 12 straipsnis nustato privalomus įrašų tvarkymo reikalavimus didelės rizikos DI sistemoms. Straipsnis yra III antraštinėje dalyje, 2 skyriuje, kuriame išdėstomi techniniai ir valdymo reikalavimai, kuriuos didelės rizikos DI sistemos privalo tenkinti prieš pateikiamos ES rinkai arba pradedamos naudoti.

Pagrindinė prievolė yra tokia: didelės rizikos DI sistemos turi būti projektuojamos ir kuriamos su registravimo galimybėmis, leidžiančiomis automatiškai fiksuoti įvykius — paprastai vadinamus žurnalais — per visą sistemos eksploatavimo laikotarpį. Šie žurnalai atlieka dvejopą funkciją: palaiko teikėjo vykdomą stebėseną po pateikimo rinkai pagal 72 straipsnį ir leidžia nacionalinėms kompetentingoms institucijoms vykdyti savo priežiūros ir tyrimo funkcijas.

12 straipsnio 2 dalis nurodo, kad registravimo galimybės turi fiksuoti bent jau: kiekvieno sistemos naudojimo laikotarpį (pradžios ir pabaigos datą ir laiką), nuorodų duomenų bazę, pagal kurią buvo tikrinami įvesties duomenys (kai taikoma), įvesties duomenis, lėmusius tam tikrą rezultatą ar išvadą, ir — biometrinės identifikacijos sistemų atveju — fizinių asmenų, dalyvavusių rezultatų tikrinime, tapatybę.

Straipsnis nustato projektavimo prievolę tiesiogiai teikėjams. Registravimas turi būti integruotas į sistemą pagal jos konstrukciją, o ne pridėtas retrospektyviai. Tai atspindi bendrą Reglamento projektavimo filosofiją. Operatoriai, diegiančys šias sistemas, prisiima papildomas prievoles pagal 26 straipsnį — saugoti jų naudojimo metu sukurtus žurnalus tiek, kiek tie žurnalai yra jų kontroliuojami.

Ką tai reiškia praktiškai

Teikėjams, kuriančiai ar pateikiantiems didelės rizikos DI sistemas ES rinkai, 12 straipsnis reikalauja, kad inžineriniai sprendimai būtų priimami projektavimo etape, o ne po diegimo. Registravimas turi būti architektūrinis produkto požymis.

Paveiktos šalys. Bet kuri organizacija, kuri kuria, pateikia rinkai arba pradeda naudoti didelės rizikos DI sistemą, kaip apibrėžta pagal 6 straipsnį ir III priedą, yra 12 straipsnio objektas. Tai apima sistemas, naudojamas įdarbinimo atrankai, kredito vertinimui, biometrinei identifikacijai, kritinės infrastruktūros valdymui, švietimo vertinimui, teisėsaugai, pasienio kontrolei ir teisingumo vykdymui bei kt. Operatoriai — organizacijos, kurios diegia teikėjo didelės rizikos DI sistemą savo kontekste — turi antrines prievoles tvarkyti jų kontroliuojamus žurnalus.

Konkretūs reikalingi veiksmai. Teikėjas privalo įgyvendinti automatinį registravimą, kuris fiksuoja reikalingus duomenų taškus be rankinio įsikišimo. Pavyzdžiui, DI padedamo CV atrankos įrankio teikėjas privalo užtikrinti, kad sistema registruotų kiekvieną įdarbinimo sesiją, modeliui mokyti ar kalibruoti naudotą duomenų rinkinio versiją ir įvestis (pretendentų profilius), sukūrusias kiekvieną išvestį (reitingą ar rekomendaciją). Operatorius, diegiantis tą įrankį, privalo saugoti tuos žurnalus ir pateikti juos institucijoms pagal prašymą.

Tyrimo paskirtis. Žurnalai pirmiausia skirti retrospektyviai analizei. Jei sistema pateikia diskriminacinį rezultatą arba sukelia žalą, reguliuotojai turi turėti galimybę atkurti, kas nutiko. Neišsamūs, perrašyti ar neprieinami žurnalai paneigia šią paskirtį ir kelia teikėjui ir operatoriui vykdymo riziką.

Proporcingumas. Konkreti registruotinų dalykų apimtis yra kalibruojama pagal sistemos tipą. Biometrinių sistemų reikalavimai yra detaliausi. Teikėjai turėtų dokumentuoti savo registravimo projektavimo sprendimus techninėje dokumentacijoje, kaip reikalaujama pagal 11 straipsnį.

Pagrindinės prievolės

Ryšys su kitais straipsniais

12 straipsnio negalima skaityti atskirai. Jis veikia kaip III antraštinės dalies 2 skyriaus tarpusavyje susietų reikalavimų tinklo dalis.

9 straipsnis (Rizikos valdymo sistema) nustato bendrą sistemą, į kurią įeina registravimas — žurnalai generuoja veiklos duomenis, reikalingus rizikoms realiojo naudojimo metu nustatyti ir įvertinti.

11 straipsnis (Techninė dokumentacija) reikalauja, kad teikėjai dokumentuotų registravimo architektūrą ir galimybes kaip platesnio techninio failo, pateikiamo notifikuotosioms įstaigoms arba saugomo reguliavimo inspekcijai, dalį.

17 straipsnis (Kokybės valdymo sistema) reikalauja, kad teikėjai palaikytų kokybės valdymo sistemą, integruojančią registravimą į platesnius veiklos kontrolės ir taisomųjų veiksmų procesus.

26 straipsnis (Diegėjų prievolės) priskiria operatoriams prievolę saugoti jų kontroliuojamus žurnalus ir bendradarbiauti su teikėjais ir institucijomis, padarydamas 12 straipsnį bendra atsakomybe per tiekimo grandinę.

72 straipsnis (Stebėsena po pateikimo rinkai) yra tolimesnis 12 straipsnio žurnalų vartotojas — stebėsenos sistema remiasi veiklos žurnalais, siekdama aptikti našumo pablogėjimą, netikėtas išvestis ir kylančias rizikas po diegimo.

73 straipsnis (Rimtų incidentų pranešimas) naudoja žurnalų duomenis kaip pagrindinius įrodymus, kai teikėjai privalo pranešti apie rimtus gedimus ar incidentus rinkos priežiūros institucijoms.

Atitikties tvarkaraštis

ES DI aktas (Reglamentas 2024/1689) įsigaliojo 2024 m. rugpjūčio 1 d., dvidešimt dienų po paskelbimo Europos Sąjungos oficialiajame leidinyje.

Reglamento taikymas vykdomas etapais:

Organizacijos, kuriančios didelės rizikos DI sistemas, turėtų laikyti 2026 m. rugpjūčio 2 d. griežtu 12 straipsnio registravimo reikalavimų atitikties terminu, o registravimo infrastruktūros projektavimą ir testavimą turi baigti gerokai iš anksto, kad būtų galima atlikti atitikties vertinimo procedūras pagal 43 straipsnį.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

12 straipsnis reikalauja, kad didelės rizikos DI sistemos būtų projektuojamos ir kuriamos su galimybėmis, leidžiančiomis automatiškai registruoti įvykius — žurnalus — per visą jų eksploatavimo laikotarpį. Šie žurnalai turi leisti vykdyti stebėseną po pateikimo rinkai ir palengvinti incidentų ar rimtų gedimų tyrimą.

Pagrindinė prievolė tenka didelės rizikos DI sistemų teikėjams. Teikėjai privalo užtikrinti, kad registravimo galimybė būtų integruota į sistemą jau projektavimo etape, prieš pateikiant sistemą rinkai arba pradedant ją naudoti.

Žurnaluose privalo būti fiksuojami bent jau įvykiai, svarbūs nustatant pavojus sveikatai, saugumui ar pagrindinėms teisėms sistemos naudojimo metu. Tai apima kiekvieno naudojimo laikotarpį, nuorodų duomenų bazę, pagal kurią buvo tikrinami įvesties duomenys, įvesties duomenis, lėmusius tam tikrą rezultatą, ir fizinių asmenų, dalyvavusių rezultatų tikrinime, tapatybę.

Reglamente pačiame 12 straipsnyje nenurodomas vienas visuotinis saugojimo laikotarpis, tačiau žurnalai turi būti saugomi tiek, kiek reikia, kad būtų vykdomos prievolės pagal Reglamentą, įskaitant stebėseną po pateikimo rinkai pagal 72 straipsnį. Sektorinės taisyklės gali nustatyti papildomus saugojimo reikalavimus.

Ne. 12 straipsnis taikomas konkrečiai didelės rizikos DI sistemoms, kaip apibrėžta 6 straipsnyje ir išvardyta Reglamento (ES) 2024/1689 III priede. Bendrosios paskirties DI sistemos ir mažesnės rizikos sistemos nėra šio straipsnio objektas, jei jos taip pat nekvalifikuojamos kaip didelės rizikos.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.