1. High-risk AI systems shall technically allow for the automatic recording of events (logs) over the lifetime of the system.
2. In order to ensure a level of traceability of the functioning of a high-risk AI system that is appropriate to the intended purpose of the system, logging capabilities shall enable the recording of events relevant for:
3. For high-risk AI systems referred to in point 1 (a), of Annex III, the logging capabilities shall provide, at a minimum:






Organisaation on varmistettava, että sen suuren riskin tekoälyjärjestelmät on suunniteltu tallentamaan tapahtumia (lokit) automaattisesti koko niiden käyttöiän ajan. Nämä lokit ovat ratkaisevan tärkeitä jäljitettävyyden, seurannan ja mahdollisten riskien tai merkittävien muutostarpeiden tunnistamisen kannalta.
Lokitiedostoihin olisi kirjattava tapahtumia, jotka helpottavat markkinoille saattamisen jälkeistä seurantaa ja varmistavat, että järjestelmä toimii tarkoitetulla tavalla. Tietyissä järjestelmissä, kuten biometriseen tunnistamiseen tarkoitetuissa järjestelmissä, lokitiedostoihin on kirjattava myös yksityiskohtia, kuten käyttöjakso, käytetty viitetietokanta, syötetyt tiedot, jotka aiheuttivat vastaavuuden, ja tulokset tarkistaneen henkilön henkilöllisyys.






Organisaation olisi määriteltävä tarkat tapahtumat ja tiedot, jotka kunkin suuren riskin tekoälyjärjestelmän on kirjattava. Määrittelyn avulla varmistetaan, että lokit tarjoavat jäljitettävyyden, jota tarvitaan riskien tunnistamiseen, toiminnan seurantaan ja markkinoille saattamisen jälkeisen valvonnan tukemiseen. Sovellettavien järjestelmien osalta eritelmässä on mainittava käyttöaika, tarkistetut viitetietokannat, syötetyt tiedot, jotka aiheuttavat vastaavuuden, ja tulokset tarkistavan henkilön henkilöllisyys.






Organisaation on määriteltävä ja dokumentoitava tekoälyjärjestelmiensä tapahtumalokivaatimukset niiden koko elinkaaren ajalta. Tähän kuuluu lokittavien tapahtumatyyppien määrittäminen (esim. järjestelmän toiminnot, käyttäjän vuorovaikutus, virheet, suorituskykymittarit) ja tekoälyjärjestelmän elinkaaren tietyt vaiheet, joissa lokitusta tarvitaan, kuten kehitys, testaus, käyttöönotto ja käyttö.
Tekniset ratkaisut olisi otettava käyttöön sen varmistamiseksi, että nämä määritellyt lokit tallennetaan tehokkaasti erityisesti tekoälyjärjestelmän käytön aikana. Lokit olisi säilytettävä turvallisesti, niitä olisi säilytettävä määriteltyjen käytäntöjen mukaisesti ja niihin olisi päästävä käsiksi esimerkiksi tilintarkastusta, vaaratilanteiden tutkintaa, suorituskyvyn seurantaa ja vaatimustenmukaisuuden todentamista varten.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)