Source: OJ L, 2024/1689, 12.7.2024

Current language: FR

Article 12 Enregistrement


Summary What does Article 12 of the AI act regulation say?

This article sets out the logging and automatic event-recording requirements for high-risk AI systems.

The core obligation is that such systems must be technically capable of automatically recording events throughout their lifetime, with those logs serving the purposes of traceability, post-market monitoring, and operational oversight.

The article connects directly to several other provisions in the regulation, notably Article 72 on post-market monitoring, Article 79 on risk identification, and Article 26(5) on deployer monitoring obligations.

A more specific set of minimum logging requirements is imposed on a particular subset of high-risk AI systems — those falling under point 1(a) of Annex III, which relates to biometric identification systems — requiring granular records such as session times, reference databases used, matched input data, and the identity of persons involved in verifying results.

Important points:

  • Ensure high-risk AI systems are technically built to automatically record events across their entire lifetime.
  • Logging capabilities must cover three purposes: identifying potential risks or substantial modifications, supporting post-market monitoring, and enabling operational oversight by deployers.
  • For high-risk AI systems used for biometric identification (Annex III, point 1(a)), a specific minimum set of log data is required, including session timestamps, reference databases, matched inputs, and the identities of result-verifying personnel.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Les systèmes d’IA à haut risque permettent, techniquement, l’enregistrement automatique des événements (journaux) tout au long de la durée de vie du système.

    1. Afin de garantir un degré de traçabilité du fonctionnement d’un système d’IA qui soit adapté à la destination du système, les fonctionnalités de journalisation permettent l’enregistrement des événements pertinents pour:

      1. repérer les situations susceptibles d’avoir pour effet que le système d’IA à haut risque présente un risque au sens de l’article 79, paragraphe 1, ou d’entraîner une modification substantielle;

      2. faciliter la surveillance après commercialisation visée à l’article 72; et

      3. surveiller le fonctionnement du système d’IA à haut risque comme prévu à l’article 26, paragraphe 5.

    1. Pour les systèmes d’IA à haut risque visés à l’annexe III, point 1 a), les fonctionnalités de journalisation fournissent, au minimum:

      1. l’enregistrement de la période de chaque utilisation du système (date et heure de début et de fin pour chaque utilisation);

      2. la base de données de référence utilisée par le système pour vérifier les données d’entrée;

      3. les données d’entrée pour lesquelles la recherche a abouti à une correspondance;

      4. l’identification des personnes physiques participant à la vérification des résultats, visées à l’article 14, paragraphe 5.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod