Skip to main content

Bijlage IV technische documentatie: de 9 secties uitgelegd

Complete gids voor de technische documentatie van bijlage IV van de AI-verordening. Alle 9 verplichte secties uitgelegd met vereiste inhoud, implementatietips en richtlijnen voor documentatie-automatisering.

Bijlage IV van de EU AI-verordening specificeert de technische documentatie die aanbieders van hoog-risico AI-systemen moeten opstellen en onderhouden. Deze documentatie is een hoeksteen van compliance: het toont aan dat uw AI-systeem voldoet aan alle vereisten in hoofdstuk III en moet op verzoek beschikbaar zijn voor nationale bevoegde autoriteiten.

Technische documentatie is geen eenmalig product. Het moet actueel worden gehouden gedurende de gehele levenscyclus van het AI-systeem, worden bijgewerkt bij elke significante wijziging en worden bewaard gedurende 10 jaar nadat het systeem op de markt is gebracht of in gebruik is genomen.

Kernfeiten

9

Vereiste documentatiesecties

10 jaar

Minimale bewaartermijn na marktplaatsing

40-80u

Geschatte handmatige inspanning per AI-systeem (eerste keer)

De 9 secties van Bijlage IV

1

Algemene beschrijving van het AI-systeem

Een duidelijke beschrijving van het beoogde doel van het AI-systeem, de identiteit van de aanbieder, de versie van het systeem en hoe het interageert met hardware, software of andere AI-systemen.

Vereiste inhoud

  • Systeemnaam, versie en unieke identificatie
  • Naam, adres en contactgegevens van de aanbieder
  • Beoogd doel en gebruiksomstandigheden
  • Beschrijving van interactie met andere systemen
  • Hardware- en softwarevereisten
  • Product of systeem waarin de AI is geïntegreerd

Implementatietips

Onderhoud dit als een levend document in uw repository. Koppel het aan de README of architectuurdocumentatie van uw systeem. Automatiseer versiebeheer via CI/CD-metadata.

2

Systeemelementen en ontwikkelproces

De methoden en tools die zijn gebruikt om het AI-systeem te ontwikkelen, inclusief ontwerpspecificaties, systeemarchitectuur, algoritmen, datavereisten en gebruikte rekencapaciteit.

Vereiste inhoud

  • Ontwerpspecificaties en architectuurdiagrammen
  • Algoritmen en modelarchitectuurdetails
  • Datavereisten en specificaties
  • Trainingsmethodologie en hyperparameters
  • Rekencapaciteit gebruikt voor ontwikkeling
  • Geïntegreerde tools en componenten van derden

Implementatietips

Extraheer architectuurdetails programmatisch uit uw codebase. Gebruik modelkaarten en experiment tracking (MLflow, W&B) om trainingsdetails vast te leggen. Documenteer afhankelijkheden van derden met versies en licenties.

3

Monitoring, werking en besturing

Gedetailleerde informatie over prestatiemonitoring, de mogelijkheden en beperkingen van het systeem, maatregelen voor menselijk toezicht en specificaties voor invoergegevens.

Vereiste inhoud

  • Prestatiemonitoringmechanismen
  • Systeemmogelijkheden en bekende beperkingen
  • Maatregelen voor menselijk toezicht en interventiemechanismen
  • Specificaties en validatieregels voor invoergegevens
  • Verwacht uitvoergedrag en betrouwbaarheidsdrempels
  • Fail-safe en degradatiemodi

Implementatietips

Implementeer gestructureerde logging (artikel 12) en koppel logs aan deze documentatie. Definieer duidelijke SLI's/SLO's die worden gekoppeld aan regelgevingsvereisten. Documenteer noodstop- en override-procedures.

4

Risicobeheerssysteem

Een beschrijving van het risicobeheerssysteem conform artikel 9, inclusief risico-identificatie, -inschatting, -evaluatie en de maatregelen die zijn genomen om geïdentificeerde risico's aan te pakken.

Vereiste inhoud

  • Methodologie voor risico-identificatie
  • Resultaten risicobeoordeling (waarschijnlijkheid, ernst, getroffen groepen)
  • Geïmplementeerde mitigatiemaatregelen
  • Evaluatie van restrisico's
  • Continue monitoring- en updateprocessen
  • Betrokkenheid van belanghebbenden bij risicobeoordeling

Implementatietips

Gebruik een gestructureerd risicoregister. Koppel elk geïdentificeerd risico aan specifieke mitigatiemaatregelen in uw codebase. Werk de beoordeling bij na elke significante systeemwijziging.

5

Datagovernancemaatregelen

Een beschrijving van datagovernancemaatregelen conform artikel 10, inclusief kenmerken van trainingsdata, verzamelprocessen, voorbereidingshandelingen en biasdetectie.

Vereiste inhoud

  • Beschrijvingen van trainings-, validatie- en testdatasets
  • Dataverzamelmethodologie en bronnen
  • Datavoorbereiding en preprocessing-stappen
  • Labelprocessen en kwaliteitscontroles
  • Biasdetectie- en mitigatiemaatregelen
  • Documentatie van dataherkomst en -lineage

Implementatietips

Implementeer dataversiebeheer (DVC of vergelijkbaar). Automatiseer datakwaliteitscontroles in uw pipeline. Documenteer dataherkomst end-to-end, inclusief toestemmingsgrondslag onder de AVG waar persoonsgegevens worden gebruikt.

6

Testen en validatie

Informatie over test- en validatieprocedures, inclusief methodologieën, meetwaarden, testdatasets en resultaten. Omvat pre-deployment testen en post-marktmonitoringplannen.

Vereiste inhoud

  • Testmethodologie en testplan
  • Meetwaarden en KPI's voor prestatie-evaluatie
  • Testdatasets en hun representativiteit
  • Testresultaten inclusief nauwkeurigheids-, robuustheids- en biasmetrieken
  • Resultaten van adversarial testing
  • Post-deployment monitoringplan

Implementatietips

Integreer compliance-relevante testsuites in CI/CD. Gebruik gestratificeerde evaluatie over beschermde groepen. Automatiseer regressietests voor prestatiemetrieken gekoppeld aan regelgevingsdrempels.

7

Wijzigingen en aanpassingen

Een beschrijving van alle wijzigingen die gedurende de levenscyclus van het systeem zijn aangebracht, inclusief de aard van elke wijziging, motivering en effectbeoordeling.

Vereiste inhoud

  • Wijzigingslogboek met versiegeschiedenis
  • Aard en motivering van elke wijziging
  • Effectbeoordeling voor elke wijziging
  • Hertest- en hervalidatieresultaten
  • Beslissingen over bijwerking conformiteitsbeoordeling
  • Vooraf bepaalde wijzigingsgrenzen

Implementatietips

Benut uw git-historie en CI/CD-pipeline. Tag releases met regelgevingsrelevantie. Definieer duidelijke criteria voor wat een substantiële wijziging vormt die hernieuwde conformiteitsbeoordeling vereist conform artikel 43.

8

Conformiteitsbeoordelingsprocedures

Documentatie van de gevolgde conformiteitsbeoordelingsprocedure, inclusief of interne controle (Bijlage VI) of een aangemelde instantie (Bijlage VII) is toegepast, en de EU-conformiteitsverklaring.

Vereiste inhoud

  • Toegepaste conformiteitsbeoordelingsprocedure (Bijlage VI of VII)
  • Bewijs van naleving van elk hoofdstuk III-vereiste
  • EU-conformiteitsverklaring (artikel 47)
  • CE-markeringsdocumentatie
  • Betrokkenheid aangemelde instantie (indien van toepassing)
  • Documentatie kwaliteitsbeheerssysteem (artikel 17)

Implementatietips

Voor de meeste softwaregebaseerde AI-systemen geldt de interne controleprocedure (Bijlage VI). Stel een compliance-matrix op die elk artikel 9-15 vereiste koppelt aan specifiek bewijs in uw documentatie en codebase.

9

Post-marktmonitoring

Een beschrijving van het post-marktmonitoringsysteem conform artikel 72, inclusief dataverzameling, prestatieanalyse, feedbackverwerking en implementatie van corrigerende maatregelen.

Vereiste inhoud

  • Post-marktmonitoringplan en -methodologie
  • Dataverzamelmechanismen (logs, gebruikersfeedback, incidentrapporten)
  • Detectie van prestatieverslechtering
  • Procedures voor corrigerende maatregelen
  • Proces voor melding van ernstige incidenten (artikel 73)
  • Communicatieplan voor downstream-gebruiksverantwoordelijken

Implementatietips

Implementeer geautomatiseerde driftdetectie en prestatiemonitoring. Stel waarschuwingen in voor nauwkeurigheidsverslechtering onder gedocumenteerde drempels. Stel een duidelijk incidentresponsproces in met gedefinieerde escalatiepaden.

Automatisering van Bijlage IV-documentatie

Het handmatig opstellen en onderhouden van Bijlage IV-documentatie voor elk AI-systeem is kostbaar en foutgevoelig. Moderne engineeringteams passen documentatie-als-code praktijken toe om compliance-documentatie direct vanuit hun codebase en CI/CD-pipeline te genereren, versiebeheren en onderhouden.

Uit code afgeleide documentatie

Extraheer architectuurdetails, afhankelijkheden, modelparameters en testresultaten direct uit uw codebase. Scanara koppelt automatisch bevindingen op codeniveau aan Bijlage IV-secties en produceert documentatie die gesynchroniseerd blijft met uw daadwerkelijke systeem.

Continue compliance

Integreer documentatiegeneratie in uw CI/CD-pipeline. Elk pull request kan documentatie-updates activeren, zodat uw Bijlage IV-documentatie te allen tijde de huidige staat van uw AI-systeem weerspiegelt.

Veelgestelde vragen

Gerelateerde gidsen


Hoe Scanara helpt

Scanara automatiseert EU AI-verordening compliance van code tot dossier. Verbind uw GitHub-repos en ontvang compliance-rapporten in minuten.