Articolo 12 regolamento IA: registri e logging strutturato
Come i requisiti di tenuta dei registri dell'articolo 12 del regolamento IA si traducono in logging strutturato e audit trail nei sistemi IA.
L'articolo 12 del Regolamento sull'IA richiede che i sistemi di IA ad alto rischio dispongano di capacità di registrazione automatica che registrino gli eventi rilevanti per l'identificazione dei rischi e la garanzia della tracciabilità.
Per i team di ingegneria, questo significa che il logging strutturato non è più solo una best practice — è un obbligo di legge.
Cosa deve essere registrato
Eventi di funzionamento del sistema
Registrate il periodo di ciascun utilizzo (orari di inizio/fine), il database di riferimento rispetto al quale i dati di input sono stati verificati e i dati di input per i quali la ricerca ha prodotto una corrispondenza.
Log delle decisioni e degli output
Registrate gli output del sistema di IA, inclusi punteggi di confidenza, risultati delle classificazioni e raccomandazioni.
Azioni di sorveglianza umana
Registrate le decisioni di revisione umana, gli override, le approvazioni e i rifiuti con timestamp e identità dell'operatore.
Anomalie e incidenti
Registrate input anomali, output imprevisti, errori di sistema e degradazione delle prestazioni.
Implementazione con il logging strutturato
Logging strutturato JSON
Utilizzate il logging strutturato (formato JSON) con schemi coerenti. Includete timestamp, tipo di evento, ID del sistema, trace ID, riepilogo di input/output e punteggi di confidenza.
Traccia di audit immutabile
Archiviate i log in uno storage append-only e resistente alle manomissioni. Lo storage WORM come S3 Object Lock garantisce che i log non possano essere alterati a posteriori.
Correlazione e tracciabilità
Utilizzate ID di correlazione (trace ID) che collegano i log attraverso l'intera pipeline IA per una tracciabilità end-to-end.
Requisiti di conservazione dei log
Il Regolamento sull'IA specifica periodi minimi di conservazione per i log generati dai sistemi di IA ad alto rischio.
I fornitori devono conservare i log per almeno 6 mesi, salvo che periodi più lunghi siano richiesti dalla legge applicabile.
Gli utilizzatori devono conservare i log per un periodo adeguato alla finalità prevista, almeno 6 mesi.
Domande frequenti
Guide correlate
Come aiuta Scanara
Scanara automatizza la conformità al Regolamento sull'IA dal codice al dossier. Connetti i tuoi repo GitHub e ottieni report di conformità in pochi minuti.