Skip to main content

Articolo 12 regolamento IA: registri e logging strutturato

Come i requisiti di tenuta dei registri dell'articolo 12 del regolamento IA si traducono in logging strutturato e audit trail nei sistemi IA.

L'articolo 12 del Regolamento sull'IA richiede che i sistemi di IA ad alto rischio dispongano di capacità di registrazione automatica che registrino gli eventi rilevanti per l'identificazione dei rischi e la garanzia della tracciabilità.

Per i team di ingegneria, questo significa che il logging strutturato non è più solo una best practice — è un obbligo di legge.

Cosa deve essere registrato

Eventi di funzionamento del sistema

Registrate il periodo di ciascun utilizzo (orari di inizio/fine), il database di riferimento rispetto al quale i dati di input sono stati verificati e i dati di input per i quali la ricerca ha prodotto una corrispondenza.

Log delle decisioni e degli output

Registrate gli output del sistema di IA, inclusi punteggi di confidenza, risultati delle classificazioni e raccomandazioni.

Azioni di sorveglianza umana

Registrate le decisioni di revisione umana, gli override, le approvazioni e i rifiuti con timestamp e identità dell'operatore.

Anomalie e incidenti

Registrate input anomali, output imprevisti, errori di sistema e degradazione delle prestazioni.

Implementazione con il logging strutturato

Logging strutturato JSON

Utilizzate il logging strutturato (formato JSON) con schemi coerenti. Includete timestamp, tipo di evento, ID del sistema, trace ID, riepilogo di input/output e punteggi di confidenza.

Traccia di audit immutabile

Archiviate i log in uno storage append-only e resistente alle manomissioni. Lo storage WORM come S3 Object Lock garantisce che i log non possano essere alterati a posteriori.

Correlazione e tracciabilità

Utilizzate ID di correlazione (trace ID) che collegano i log attraverso l'intera pipeline IA per una tracciabilità end-to-end.

Requisiti di conservazione dei log

Il Regolamento sull'IA specifica periodi minimi di conservazione per i log generati dai sistemi di IA ad alto rischio.

Minimo 6 mesi

I fornitori devono conservare i log per almeno 6 mesi, salvo che periodi più lunghi siano richiesti dalla legge applicabile.

Adeguato alla finalità

Gli utilizzatori devono conservare i log per un periodo adeguato alla finalità prevista, almeno 6 mesi.

Domande frequenti

Guide correlate


Come aiuta Scanara

Scanara automatizza la conformità al Regolamento sull'IA dal codice al dossier. Connetti i tuoi repo GitHub e ottieni report di conformità in pochi minuti.