Artykuł 12 Aktu o AI UE
Artykuł 12 Aktu o AI UE wymaga od systemów AI „wysokiego ryzyka” automatycznego rejestrowania zdarzeń (logów) przez cały okres ich eksploatacji. W przypadku autonomicznych agentów przekłada się to na niezmienne, deterministyczne ścieżki audytu każdego wywołania narzędzia, wprowadzenia danych i pochodzenia instrukcji, zapewniając identyfikowalność i odpowiedzialność za decyzje podejmowane przez AI.
Lista kontrolna Artykułu 12
Automatyczne logowanie zdarzeń
Logi muszą być generowane w czasie rzeczywistym, niezależnie od kontekstu modelu LLM.
Identyfikowalność (Traceability)
Każde wywołanie narzędzia musi być powiązane z konkretną wersją polityki i identyfikatorem sesji.
Ochrona integralności
Logi audytowe muszą być przechowywane w środowisku odpornym na manipulacje (ekwiwalent SOC2 typu 2).
Automatyzacja zgodności
SDK SupraWall działa jako silnik zgodności z Artykułem 12, automatycznie przechwytując wywołania narzędzi na granicy środowiska wykonawczego i przesyłając je do niezmiennego rejestru audytowego. Gwarantuje to, że każde „uzasadnione” działanie agenta jest możliwe do prześledzenia aż do instrukcji źródłowej w przypadku audytu regulacyjnego.