Skip to main content

Article 12 règlement IA : tenue des registres et logs

Comment les exigences de tenue des registres de l'article 12 du règlement IA se traduisent en journalisation structurée et pistes d'audit.

L'article 12 du règlement sur l'IA exige que les systèmes d'IA à haut risque disposent de capacités de journalisation automatique qui enregistrent les événements pertinents pour l'identification des risques et la garantie de la traçabilité.

Pour les équipes d'ingénierie, cela signifie que la journalisation structurée n'est plus seulement une bonne pratique — c'est une exigence légale.

Ce qui doit être journalisé

Événements d'exploitation du système

Enregistrez la période de chaque utilisation (heures de début/fin), la base de données de référence par rapport à laquelle les données d'entrée ont été vérifiées, et les données d'entrée pour lesquelles la recherche a abouti à une correspondance.

Logs de décisions et de sorties

Journalisez les sorties du système d'IA, y compris les scores de confiance, les résultats de classification et les recommandations.

Actions de supervision humaine

Enregistrez les décisions de révision humaine, les contournements, les approbations et les rejets avec horodatages et identité de l'opérateur.

Anomalies et incidents

Journalisez les entrées anormales, les sorties inattendues, les erreurs système et les dégradations de performance.

Implémentation avec la journalisation structurée

Journalisation JSON structurée

Utilisez la journalisation structurée (format JSON) avec des schémas cohérents. Incluez l'horodatage, le type d'événement, l'ID système, l'ID de trace, le résumé entrée/sortie et les scores de confiance.

Piste d'audit immuable

Stockez les logs dans un stockage en ajout seul et inviolable. Le stockage WORM comme S3 Object Lock garantit que les logs ne peuvent pas être modifiés après coup.

Corrélation et traçabilité

Utilisez des identifiants de corrélation (ID de trace) qui relient les logs à travers l'ensemble du pipeline IA pour une traçabilité de bout en bout.

Exigences de conservation des logs

Le règlement sur l'IA spécifie des périodes minimales de conservation pour les logs générés par les systèmes d'IA à haut risque.

Minimum 6 mois

Les fournisseurs doivent conserver les logs pendant au moins 6 mois, sauf si des périodes plus longues sont requises par la loi applicable.

Selon la finalité

Les déployeurs doivent conserver les logs pendant une durée appropriée à la finalité prévue, au minimum 6 mois.

Questions fréquentes

Guides connexes


Comment Scanara vous aide

Scanara automatise la conformité au règlement sur l'IA du code au dossier. Connectez vos repos GitHub et obtenez des rapports de conformité en quelques minutes.