Bijlage IV technische documentatie: de 9 secties uitgelegd
Complete gids voor de technische documentatie van bijlage IV van de AI-verordening. Alle 9 verplichte secties uitgelegd met vereiste inhoud, implementatietips en richtlijnen voor documentatie-automatisering.
Bijlage IV van de EU AI-verordening specificeert de technische documentatie die aanbieders van hoog-risico AI-systemen moeten opstellen en onderhouden. Deze documentatie is een hoeksteen van compliance: het toont aan dat uw AI-systeem voldoet aan alle vereisten in hoofdstuk III en moet op verzoek beschikbaar zijn voor nationale bevoegde autoriteiten.
Technische documentatie is geen eenmalig product. Het moet actueel worden gehouden gedurende de gehele levenscyclus van het AI-systeem, worden bijgewerkt bij elke significante wijziging en worden bewaard gedurende 10 jaar nadat het systeem op de markt is gebracht of in gebruik is genomen.
Kernfeiten
Vereiste documentatiesecties
Minimale bewaartermijn na marktplaatsing
Geschatte handmatige inspanning per AI-systeem (eerste keer)
De 9 secties van Bijlage IV
Algemene beschrijving van het AI-systeem
Een duidelijke beschrijving van het beoogde doel van het AI-systeem, de identiteit van de aanbieder, de versie van het systeem en hoe het interageert met hardware, software of andere AI-systemen.
Vereiste inhoud
- Systeemnaam, versie en unieke identificatie
- Naam, adres en contactgegevens van de aanbieder
- Beoogd doel en gebruiksomstandigheden
- Beschrijving van interactie met andere systemen
- Hardware- en softwarevereisten
- Product of systeem waarin de AI is geïntegreerd
Implementatietips
Onderhoud dit als een levend document in uw repository. Koppel het aan de README of architectuurdocumentatie van uw systeem. Automatiseer versiebeheer via CI/CD-metadata.
Systeemelementen en ontwikkelproces
De methoden en tools die zijn gebruikt om het AI-systeem te ontwikkelen, inclusief ontwerpspecificaties, systeemarchitectuur, algoritmen, datavereisten en gebruikte rekencapaciteit.
Vereiste inhoud
- Ontwerpspecificaties en architectuurdiagrammen
- Algoritmen en modelarchitectuurdetails
- Datavereisten en specificaties
- Trainingsmethodologie en hyperparameters
- Rekencapaciteit gebruikt voor ontwikkeling
- Geïntegreerde tools en componenten van derden
Implementatietips
Extraheer architectuurdetails programmatisch uit uw codebase. Gebruik modelkaarten en experiment tracking (MLflow, W&B) om trainingsdetails vast te leggen. Documenteer afhankelijkheden van derden met versies en licenties.
Monitoring, werking en besturing
Gedetailleerde informatie over prestatiemonitoring, de mogelijkheden en beperkingen van het systeem, maatregelen voor menselijk toezicht en specificaties voor invoergegevens.
Vereiste inhoud
- Prestatiemonitoringmechanismen
- Systeemmogelijkheden en bekende beperkingen
- Maatregelen voor menselijk toezicht en interventiemechanismen
- Specificaties en validatieregels voor invoergegevens
- Verwacht uitvoergedrag en betrouwbaarheidsdrempels
- Fail-safe en degradatiemodi
Implementatietips
Implementeer gestructureerde logging (artikel 12) en koppel logs aan deze documentatie. Definieer duidelijke SLI's/SLO's die worden gekoppeld aan regelgevingsvereisten. Documenteer noodstop- en override-procedures.
Risicobeheerssysteem
Een beschrijving van het risicobeheerssysteem conform artikel 9, inclusief risico-identificatie, -inschatting, -evaluatie en de maatregelen die zijn genomen om geïdentificeerde risico's aan te pakken.
Vereiste inhoud
- Methodologie voor risico-identificatie
- Resultaten risicobeoordeling (waarschijnlijkheid, ernst, getroffen groepen)
- Geïmplementeerde mitigatiemaatregelen
- Evaluatie van restrisico's
- Continue monitoring- en updateprocessen
- Betrokkenheid van belanghebbenden bij risicobeoordeling
Implementatietips
Gebruik een gestructureerd risicoregister. Koppel elk geïdentificeerd risico aan specifieke mitigatiemaatregelen in uw codebase. Werk de beoordeling bij na elke significante systeemwijziging.
Datagovernancemaatregelen
Een beschrijving van datagovernancemaatregelen conform artikel 10, inclusief kenmerken van trainingsdata, verzamelprocessen, voorbereidingshandelingen en biasdetectie.
Vereiste inhoud
- Beschrijvingen van trainings-, validatie- en testdatasets
- Dataverzamelmethodologie en bronnen
- Datavoorbereiding en preprocessing-stappen
- Labelprocessen en kwaliteitscontroles
- Biasdetectie- en mitigatiemaatregelen
- Documentatie van dataherkomst en -lineage
Implementatietips
Implementeer dataversiebeheer (DVC of vergelijkbaar). Automatiseer datakwaliteitscontroles in uw pipeline. Documenteer dataherkomst end-to-end, inclusief toestemmingsgrondslag onder de AVG waar persoonsgegevens worden gebruikt.
Testen en validatie
Informatie over test- en validatieprocedures, inclusief methodologieën, meetwaarden, testdatasets en resultaten. Omvat pre-deployment testen en post-marktmonitoringplannen.
Vereiste inhoud
- Testmethodologie en testplan
- Meetwaarden en KPI's voor prestatie-evaluatie
- Testdatasets en hun representativiteit
- Testresultaten inclusief nauwkeurigheids-, robuustheids- en biasmetrieken
- Resultaten van adversarial testing
- Post-deployment monitoringplan
Implementatietips
Integreer compliance-relevante testsuites in CI/CD. Gebruik gestratificeerde evaluatie over beschermde groepen. Automatiseer regressietests voor prestatiemetrieken gekoppeld aan regelgevingsdrempels.
Wijzigingen en aanpassingen
Een beschrijving van alle wijzigingen die gedurende de levenscyclus van het systeem zijn aangebracht, inclusief de aard van elke wijziging, motivering en effectbeoordeling.
Vereiste inhoud
- Wijzigingslogboek met versiegeschiedenis
- Aard en motivering van elke wijziging
- Effectbeoordeling voor elke wijziging
- Hertest- en hervalidatieresultaten
- Beslissingen over bijwerking conformiteitsbeoordeling
- Vooraf bepaalde wijzigingsgrenzen
Implementatietips
Benut uw git-historie en CI/CD-pipeline. Tag releases met regelgevingsrelevantie. Definieer duidelijke criteria voor wat een substantiële wijziging vormt die hernieuwde conformiteitsbeoordeling vereist conform artikel 43.
Conformiteitsbeoordelingsprocedures
Documentatie van de gevolgde conformiteitsbeoordelingsprocedure, inclusief of interne controle (Bijlage VI) of een aangemelde instantie (Bijlage VII) is toegepast, en de EU-conformiteitsverklaring.
Vereiste inhoud
- Toegepaste conformiteitsbeoordelingsprocedure (Bijlage VI of VII)
- Bewijs van naleving van elk hoofdstuk III-vereiste
- EU-conformiteitsverklaring (artikel 47)
- CE-markeringsdocumentatie
- Betrokkenheid aangemelde instantie (indien van toepassing)
- Documentatie kwaliteitsbeheerssysteem (artikel 17)
Implementatietips
Voor de meeste softwaregebaseerde AI-systemen geldt de interne controleprocedure (Bijlage VI). Stel een compliance-matrix op die elk artikel 9-15 vereiste koppelt aan specifiek bewijs in uw documentatie en codebase.
Post-marktmonitoring
Een beschrijving van het post-marktmonitoringsysteem conform artikel 72, inclusief dataverzameling, prestatieanalyse, feedbackverwerking en implementatie van corrigerende maatregelen.
Vereiste inhoud
- Post-marktmonitoringplan en -methodologie
- Dataverzamelmechanismen (logs, gebruikersfeedback, incidentrapporten)
- Detectie van prestatieverslechtering
- Procedures voor corrigerende maatregelen
- Proces voor melding van ernstige incidenten (artikel 73)
- Communicatieplan voor downstream-gebruiksverantwoordelijken
Implementatietips
Implementeer geautomatiseerde driftdetectie en prestatiemonitoring. Stel waarschuwingen in voor nauwkeurigheidsverslechtering onder gedocumenteerde drempels. Stel een duidelijk incidentresponsproces in met gedefinieerde escalatiepaden.
Automatisering van Bijlage IV-documentatie
Het handmatig opstellen en onderhouden van Bijlage IV-documentatie voor elk AI-systeem is kostbaar en foutgevoelig. Moderne engineeringteams passen documentatie-als-code praktijken toe om compliance-documentatie direct vanuit hun codebase en CI/CD-pipeline te genereren, versiebeheren en onderhouden.
Uit code afgeleide documentatie
Extraheer architectuurdetails, afhankelijkheden, modelparameters en testresultaten direct uit uw codebase. Scanara koppelt automatisch bevindingen op codeniveau aan Bijlage IV-secties en produceert documentatie die gesynchroniseerd blijft met uw daadwerkelijke systeem.
Continue compliance
Integreer documentatiegeneratie in uw CI/CD-pipeline. Elk pull request kan documentatie-updates activeren, zodat uw Bijlage IV-documentatie te allen tijde de huidige staat van uw AI-systeem weerspiegelt.
Veelgestelde vragen
Gerelateerde gidsen
Hoe Scanara helpt
Scanara automatiseert EU AI-verordening compliance van code tot dossier. Verbind uw GitHub-repos en ontvang compliance-rapporten in minuten.