Mit kell tartalmaznia a magas kockázatú AI műszaki dokumentációjának és naplózásának?
A műszaki dokumentációt a piacra hozatal előtt kell elkészíteni és naprakészen tartani, és a IV. melléklet kilenc pontját kell lefednie. A dokumentációt tíz évig, a szolgáltató kezelésében lévő automatikus naplókat legalább hat hónapig kell megőrizni; az alkalmazói oldalon ugyanez a hat hónap él a 26. cikk (6) alapján.
A IV. melléklet kilenc pontja: a rendszer általános leírása (rendeltetés, verziók, interakció más hardverrel és szoftverrel, forgalomba hozatal formája, felhasználói felület, használati útmutató); a fejlesztési folyamat részletes leírása (módszerek, tervezési specifikációk és indokolt kompromisszumok, architektúra és számítási erőforrások, adat-datasheet, emberi felügyeleti intézkedések, előre meghatározott változtatások, dátumozott és aláírt tesztjelentések, kiberbiztonsági intézkedések); monitoring és kontroll; a teljesítménymérőszámok indokolása; a kockázatkezelési rendszer leírása; az életciklus során végrehajtott változtatások; az alkalmazott szabványok listája; az EU-megfelelőségi nyilatkozat másolata; és a piacra hozatal utáni monitoringterv.
Kkv-knak és startupoknak a 11. cikk (1) egyszerűsített formát enged: a IV. melléklet elemei a Bizottság egyszerűsített űrlapján is megadhatók, amelyet a bejelentett szervezetnek el kell fogadnia. Aki ezt választja, köteles az űrlapot használni.
A 12. cikk szerint a rendszernek műszakilag lehetővé kell tennie az események automatikus rögzítését az élettartama alatt, a kockázatot jelentő helyzetek azonosításához, a monitoringhoz és az alkalmazói működésfigyeléshez elegendő mértékben. Biometrikus azonosító rendszereknél a napló minimuma kötött: minden használat kezdő és záró időpontja, a lekérdezett referencia-adatbázis, a találatot eredményező bemenet, és az ellenőrző személyek azonosítása.
A dokumentált képzés az, ami igazolható
A 4. cikk gondossági kötelem: nem a tudás önmagában számít, hanem hogy a cég bizonyíthatóan tett érte. Az alapcsomagunkkal ez ingyen elkezdhető.
Ingyenes kezdésKapcsolódó kérdések
- Meddig kell megőrizni az AI-naplókat?
- Van-e egyszerűsített dokumentáció kkv-knak az AI Actben?
- Mit tartalmaz az AI Act IV. melléklete?
- Kell-e naplózni az AI-rendszer működését?
- Ki készíti a műszaki dokumentációt, a fejlesztő vagy a felhasználó?
- Mikor kell frissíteni az AI műszaki dokumentációt?
- Milyen adatokat kell naplózni biometrikus rendszernél?
Tovább a tudásbázisban
- Mi a szolgáltató kötelezettségeinek teljes listája magas kockázatú AI-rendszernél?A 16. cikk tizenkét pontban sorolja fel őket, két rétegben. A termék-réteg a 8–15. cikk: kockázatkezelés, adatkormányzás, műszaki dokumentáció, naplózás, átláthatóság, emberi felügyelet, pontosság és kiberbiztonság. A szervezeti réteg a 17–21., 43. és 47–49. cikk: minőségirányítás, dokumentumőrzés tíz évig, megfelelőségértékelés, EU-megfelelőségi nyilatkozat, CE-jelölés és regisztráció.
- Mit kell átadni az AI-rendszer alkalmazójának a 13. cikk alapján?A 13. cikk kettős: egyrészt tervezési követelmény, hogy a rendszer működése kellően átlátható legyen a kimenet értelmezéséhez, másrészt tartalmi minimumlista a használati útmutatóra. Az útmutatónak tömörnek, teljesnek, helyesnek és világosnak kell lennie, és hat témakört kell lefednie a rendeltetéstől a pontossági mérőszámokon át a naplókezelésig.
- Milyen adatkormányzási és adatminőségi követelmények élnek a magas kockázatú AI tanítóadatára?A 10. cikk (2) nyolc adatkormányzási gyakorlatot ír elő a tanító, validációs és teszt adathalmazokra, a (3) bekezdés pedig az anyagi mércét: relevánsak, kellően reprezentatívak, a lehető legnagyobb mértékben hibamentesek és teljesek legyenek. Hibátlan adathalmazt a jogalkotó nem követel, hanem a rendeltetéshez mért, dokumentált gondosságot.