Reglamento (ES) 2024/1689 19 straipsnis — Automatiškai generuojami žurnalai. Oficialus tekstas, praktinis aiškinimas, pagrindiniai įsipareigojimai ir atitikties pasekmės.
Oficialaus teksto santrauka
Reglamento (ES) 2024/1689 19 straipsnis nustato žurnalo registravimo pareigą, veikiančią dviem lygmenimis: projektavimo laikotarpio pareiga tiekėjams ir veiklos pareiga diegėjams.
Tiekėjo pusėje 19 straipsnio 1 dalis reikalauja, kad didelės rizikos DI sistemos būtų techniniu požiūriu pajėgios automatiškai generuoti savo veiklos žurnalus per visą savo gyvavimo laikotarpį. Tiekėjai turi sukurti šią galimybę sistemoje tiek, kiek techniškai įmanoma, užtikrinant, kad įvykiai galėtų būti registruojami be rankinio įsikišimo. Tai tiesiogiai susiję su platesne III antraštinės dalies skaidrumo ir atsekamumui skirta sistema.
Diegėjo pusėje 19 straipsnio 2 dalis reikalauja, kad diegėjai saugotų automatiškai generuojamus žurnalus didelės rizikos DI sistemų, kurias jie naudoja. Minimalus saugojimo laikotarpis yra šeši mėnesiai, nebent Sąjungos teisė ar taikytina valstybės narės teisė nustato ilgesnį laikotarpį. Sektoriui būdingi teisės aktai — pavyzdžiui, finansų, sveikatos priežiūros ar kritinės infrastruktūros srityje — dažnai viršys šį numatytąjį minimumą.
19 straipsnyje numatyti žurnalai atlieka kelis atitikties tikslus: jie remia stebėjimą po pateikimo rinkai pagal 72 straipsnį, palengvina incidentų pranešimą pagal 73 straipsnį ir suteikia įrodomąjį pagrindą, reikalingą nacionalinėms kompetentingoms institucijoms vykdant rinkos priežiūrą pagal VI skyrių. Pats straipsnis nenurodo tikslaus techninio žurnalų formato ar detalumo, palikdamas tuos detales suderintiems standartams ir 11 straipsnio bei IV priedo techninės dokumentacijos reikalavimams.
Ką tai reiškia praktikoje
Organizacijoms, diegiančioms didelės rizikos DI sistemas, 19 straipsnis nustato konkrečią duomenų saugojimo pareigą, kurią reikia įtraukti į veiklos procesus nuo pirmos diegimo dienos.
Diegėjai pirmiausia turi patikrinti, ar naudojama DI sistema yra techniniu požiūriu pajėgi automatiškai generuoti žurnalus. Jei tiekėjas pateikia sistemą, kuriai trūksta šios galimybės, kai ji techniškai įmanoma, tiekėjas pažeidžia savus įsipareigojimus — tačiau diegėjas vis tiek turi atsakomybę atlikti tinkamą patikrinimą prieš diegimą, kaip reikalaujama pagal 26 straipsnį.
Praktiškai tai reiškia, kad diegėjai turėtų reikalauti iš tiekėjų aiškios dokumentacijos, patvirtinančios žurnalo registravimo funkcionalumo buvimą, aprašančios, kokie įvykiai registruojami, ir nurodančios žurnalo formatą. Ši dokumentacija turėtų sudaryti dalį sutartinių susitarimų tarp tiekėjo ir diegėjo.
Pradėjus naudoti, diegėjai turi įgyvendinti žurnalų saugojimo politiką, apimančią bent šešis mėnesius. Organizacijoms, veikiančioms reguliuojamuose sektoriuose, šis pagrindinis laikotarpis beveik visada pratęsiamas: ligoninė, diegianti DI pagalbinį diagnostikos įrankį, turės suderinti žurnalų saugojimą su medicininių įrašų teisės aktais; bankas, diegiantis DI kredito vertinimo sistemą, turi atsižvelgti į finansinių paslaugų įrašų saugojimo taisykles, kurios dažnai reikalauja kelių metų saugojimo.
Konkretūs veiklos žingsniai apima: žurnalų saugojimo ir prieigos kontrolės atsakomybės paskyrimą, užtikrinimą, kad žurnalai atsparūs klastojimui ir saugiai saugomi, procesų žurnalams greitai gauti atsakant į reguliavimo prašymą ar incidento tyrimą sukūrimą ir saugojimo politikos dokumentavimą organizacijos platesnės DI valdymo sistemos kontekste.
Žurnaluose turi būti pakankamai informacijos sistemos įvesties duomenims, generuotiems rezultatams, naudojamos modelio versijai ir operacijų laikui atkurti — leidžiant prasmingą retrospektyvią peržiūrą.
Pagrindiniai įsipareigojimai
- Tiekėjai turi suprojektuoti ir sukurti didelės rizikos DI sistemas taip, kad jos būtų techniniu požiūriu pajėgios automatiškai generuoti savo veiklos žurnalus tiek, kiek techniškai įmanoma, per visą sistemos eksploatavimo gyvavimo laikotarpį.
- Diegėjai turi saugoti automatiškai generuojamus žurnalus, sukurtus didelės rizikos DI sistemų, kurias jie naudoja, ne mažiau kaip šešis mėnesius nuo generavimo datos, arba ilgiau, jei reikalauja taikytina Sąjungos ar valstybės narės teisė.
- Diegėjai turi užtikrinti, kad saugomi žurnalai būtų prieinami, saugūs ir galėtų būti pateikti nacionalinėms kompetentingoms institucijoms pagal prašymą rinkos priežiūros ar incidentų tyrimo metu.
- Tiekėjai turi dokumentuoti savo sistemos žurnalo registravimo galimybę — įskaitant tai, kas registruojama, žurnalo formatą ir visus žinomus techninius apribojimus — kaip dalį techninės dokumentacijos, reikalaujamos pagal 11 straipsnį ir IV priedą.
- Kai sektoriui būdingi teisės aktai nustato griežtesnius ar ilgesnius saugojimo reikalavimus, diegėjai turi taikyti tuos reikalavimus papildomai prie šešių mėnesių pagrindinio laikotarpio ir vietoj jo.
- Diegėjai turi užtikrinti, kad žurnalų infrastruktūra būtų palaikoma per visą didelės rizikos DI sistemos naudojimo laikotarpį ir kad žurnalų vientisumas būtų apsaugotas nuo klastojimo ar netyčinio ištrynimo.
Ryšys su kitais straipsniais
19 straipsnis yra III antraštinės dalies 3 skyriuje ir turi būti skaitomas kaip integruotos atsekamumui skirtos sistemos dalis, o ne kaip atskiras įsipareigojimas.
Jis tiesiogiai susijęs su 12 straipsniu (Įrašų saugojimas), kuris reikalauja, kad didelės rizikos DI sistemos būtų suprojektuotos leidžiant saugoti jų veiklos įrašus, ir su 11 straipsniu bei IV priedu, kurie nurodo, kokią techninę dokumentaciją tiekėjai turi saugoti, įskaitant žurnalo registravimo galimybės aprašymus.
19 straipsnis maitina 72 straipsnį (Stebėjimas po pateikimo rinkai), kuris reikalauja, kad tiekėjai aktyviai stebėtų sistemos veikimą lauke — žurnalai yra pagrindiniai šio stebėjimo duomenų šaltiniai. Jis taip pat remia 73 straipsnį (Rimtų incidentų pranešimas), kur žurnalai suteikia įrodomąjį pagrindą suprasti, kas įvyko incidento metu.
Pagal 19 straipsnį saugomi žurnalai yra tarp įrašų, kurių nacionalinės kompetentingos institucijos gali prašyti vykdydamos rinkos priežiūros įgaliojimus pagal 74 ir 75 straipsnius. Galiausiai, atsakomybių paskirstymas tarp tiekėjų ir diegėjų, išdėstytas 19 straipsnyje, atspindi platesnę sistemą, nustatytą 25 straipsniu (Atsakomybė vertės grandinėje) ir 26 straipsniu (Diegėjų pareigos).
Atitikties laiko juosta
ES DI aktas įsigaliojo 2024 m. rugpjūčio 1 d., pradėdamas laipsnišką taikymo grafiką.
19 straipsnis yra III antraštinės dalies 3 skyriuje, reglamentuojančiame didelės rizikos DI sistemų tiekėjų ir diegėjų įsipareigojimus. Bendras didelės rizikos DI sistemų įsipareigojimų taikymo terminas — įskaitant 19 straipsnį — yra 2026 m. rugpjūčio 2 d. III priede išvardytoms sistemoms (didelės rizikos taikymai tokiose srityse kaip švietimas, užimtumas, esminės paslaugos ir teisėsauga). Didelės rizikos DI sistemoms, kurioms taikomas I priedas (esamais Sąjungos derinamaisiais teisės aktais reglamentuojamų produktų saugos komponentai), įsipareigojimai taikomi nuo 2027 m. rugpjūčio 2 d., suderinti su atitinkamų produktų atitikties vertinimų atnaujinimu ar pirmuoju išdavimu.
Ankstesni taikymo etapai apima nepriimtinos rizikos DI praktikų draudimą (5 straipsnis), kuris taikytas nuo 2025 m. vasario 2 d., ir su bendrosios paskirties DI modeliais susijusius įsipareigojimus (VII antraštinė dalis), taikytus nuo 2025 m. rugpjūčio 2 d.
Organizacijos, diegiančios didelės rizikos DI sistemas, turėtų traktuoti 2026 m. rugpjūčio 2 d. datą kaip galutinį 19 straipsnio įsipareigojimų atitikties terminą, tačiau turėtų pradėti kurti žurnalų saugojimo politikas, peržiūrėti tiekėjų sutartis ir derinti su sektoriui būdingais saugojimo teisės aktais gerokai iš anksto — įmonių duomenų valdymo sudėtingumas paskutinės minutės atitiktį daro struktūriškai sunku.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Automatiškai generuojami žurnalai yra didelės rizikos DI sistemų sukurti įrašai, fiksuojantys įvykius, įvesties duomenis, rezultatus ir veiklos duomenis per sistemos gyvavimo ciklą. 19 straipsnis reikalauja, kad tiekėjai užtikrintų, jog jų didelės rizikos DI sistemos automatiškai generuotų tokius žurnalus tiek, kiek techniškai įmanoma, užtikrinant atsekamumą ir stebėjimą po pateikimo rinkai.
Pagrindinė pareiga tenka diegėjams, kurie turi saugoti automatiškai generuojamus žurnalus minimalų laikotarpį, nustatytą taikytinos teisės, arba, kai tokios teisės nėra, bent šešis mėnesius. Tiekėjai turi suprojektuoti ir sukurti žurnalo registravimo galimybę pačioje sistemoje. Abi šalys turi atskiras, bet viena kitą papildančias atsakomybes.
Ne. 19 straipsnis taikomas konkrečiai didelės rizikos DI sistemoms, kaip apibrėžta ES DI akto 6 straipsnyje ir išvardyta III priede. Bendrosios paskirties DI sistemos ir DI sistemos, nepatenkančios į didelės rizikos klasifikaciją, nėra pavaldžios šiam konkrečiam žurnalo registravimo reikalavimui, nors gali būti taikomi kiti įsipareigojimai.
Diegėjai turi saugoti automatiškai generuojamus žurnalus bent šešis mėnesius, nebent diegėjui ar naudojimo atvejui taikoma Sąjungos ar valstybės narės teisė nurodo kitokį, paprastai ilgesnį, saugojimo laikotarpį. Diegėjai visada turėtų tikrinti sektoriui būdingus teisės aktus — tokius kaip sveikatos priežiūros, finansų ar kritinės infrastruktūros — nes jie gali nustatyti griežtesnius reikalavimus.
Žurnalų nesaugojimas, kaip reikalauja 19 straipsnis, gali reikšti ES DI akto pažeidimą ir diegėjui gresia priežiūros institucijų veiksmai bei administracinės baudos. Žurnalai taip pat yra svarbūs įrodymai incidento, saugos tyrimo ar reguliavimo audito atveju, todėl jų nebuvimas gali labai padidinti atsakomybę.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.