Artículo 12 reglamento IA: registros y logging estructurado
Cómo los requisitos de mantenimiento de registros del artículo 12 del reglamento IA se traducen en registro estructurado y auditoría.
El artículo 12 de la Ley de IA de la UE exige que los sistemas de IA de alto riesgo dispongan de capacidades de registro automático que registren eventos relevantes para la identificación de riesgos y para garantizar la trazabilidad.
Para los equipos de ingeniería, esto significa que el registro estructurado ya no es solo una buena práctica — es un requisito legal.
Qué debe registrarse
Eventos de operación del sistema
Registrar el periodo de cada uso (horas de inicio/fin), la base de datos de referencia contra la que se verificaron los datos de entrada y los datos de entrada que dieron lugar a una coincidencia.
Registros de decisiones y salidas
Registrar las salidas del sistema de IA, incluyendo puntuaciones de confianza, resultados de clasificación y recomendaciones.
Acciones de supervisión humana
Registrar las decisiones de revisión humana, anulaciones, aprobaciones y rechazos con marcas de tiempo e identidad del operador.
Anomalías e incidentes
Registrar entradas anómalas, salidas inesperadas, errores del sistema y degradación del rendimiento.
Implementación con registro estructurado
Registro JSON estructurado
Utilice registro estructurado (formato JSON) con esquemas consistentes. Incluya marca de tiempo, tipo de evento, ID del sistema, ID de traza, resumen de entrada/salida y puntuaciones de confianza.
Pista de auditoría inmutable
Almacene los registros en almacenamiento de solo adición y a prueba de manipulación. El almacenamiento WORM como S3 Object Lock garantiza que los registros no puedan alterarse posteriormente.
Correlación y trazabilidad
Utilice IDs de correlación (trace IDs) que vinculen los registros en todo el pipeline de IA para una trazabilidad de extremo a extremo.
Requisitos de retención de registros
La Ley de IA de la UE especifica periodos mínimos de retención para los registros generados por sistemas de IA de alto riesgo.
Los proveedores deben conservar los registros durante al menos 6 meses, salvo que la legislación aplicable exija periodos más largos.
Los implementadores deben conservar los registros durante un periodo adecuado al propósito previsto, al menos 6 meses.
Preguntas frecuentes
Guías relacionadas
Cómo ayuda Scanara
Scanara automatiza el cumplimiento de la Ley de IA de la UE del código al dossier. Conecte sus repos de GitHub y obtenga informes de cumplimiento en minutos.