Article 12 règlement IA : tenue des registres et logs
Comment les exigences de tenue des registres de l'article 12 du règlement IA se traduisent en journalisation structurée et pistes d'audit.
L'article 12 du règlement sur l'IA exige que les systèmes d'IA à haut risque disposent de capacités de journalisation automatique qui enregistrent les événements pertinents pour l'identification des risques et la garantie de la traçabilité.
Pour les équipes d'ingénierie, cela signifie que la journalisation structurée n'est plus seulement une bonne pratique — c'est une exigence légale.
Ce qui doit être journalisé
Événements d'exploitation du système
Enregistrez la période de chaque utilisation (heures de début/fin), la base de données de référence par rapport à laquelle les données d'entrée ont été vérifiées, et les données d'entrée pour lesquelles la recherche a abouti à une correspondance.
Logs de décisions et de sorties
Journalisez les sorties du système d'IA, y compris les scores de confiance, les résultats de classification et les recommandations.
Actions de supervision humaine
Enregistrez les décisions de révision humaine, les contournements, les approbations et les rejets avec horodatages et identité de l'opérateur.
Anomalies et incidents
Journalisez les entrées anormales, les sorties inattendues, les erreurs système et les dégradations de performance.
Implémentation avec la journalisation structurée
Journalisation JSON structurée
Utilisez la journalisation structurée (format JSON) avec des schémas cohérents. Incluez l'horodatage, le type d'événement, l'ID système, l'ID de trace, le résumé entrée/sortie et les scores de confiance.
Piste d'audit immuable
Stockez les logs dans un stockage en ajout seul et inviolable. Le stockage WORM comme S3 Object Lock garantit que les logs ne peuvent pas être modifiés après coup.
Corrélation et traçabilité
Utilisez des identifiants de corrélation (ID de trace) qui relient les logs à travers l'ensemble du pipeline IA pour une traçabilité de bout en bout.
Exigences de conservation des logs
Le règlement sur l'IA spécifie des périodes minimales de conservation pour les logs générés par les systèmes d'IA à haut risque.
Les fournisseurs doivent conserver les logs pendant au moins 6 mois, sauf si des périodes plus longues sont requises par la loi applicable.
Les déployeurs doivent conserver les logs pendant une durée appropriée à la finalité prévue, au minimum 6 mois.
Questions fréquentes
Guides connexes
Comment Scanara vous aide
Scanara automatise la conformité au règlement sur l'IA du code au dossier. Connectez vos repos GitHub et obtenez des rapports de conformité en quelques minutes.