EU-112 · LINIA DE ÎNTREBĂRI EU AI ACT --:--:--
EU-112 / Module / Modulul 09
Modulul 09 · Guvernanță

Jurnalizare și monitorizare — ce poți dovedi peste șase luni

Obligația care se lovește de o realitate incomodă: un abonament obișnuit la un asistent AI nu îți dă jurnale exportabile.

Pe scurt, fără termeni juridici

Sistemele cu risc ridicat trebuie să genereze automat jurnale ale funcționării. Utilizatorul le păstrează, pe o perioadă de minimum șase luni, în măsura în care se află sub controlul lui. Pentru uneltele comerciale obișnuite, jurnalele adesea nu sunt accesibile — iar absența documentată e mai bună decât o afirmație falsă.

Capcana cea mai frecventă

A declara „jurnalizare activată: da" pentru un abonament comercial care nu expune jurnale e o afirmație falsă într-un document semnat. Coloana corectă e „jurnale accesibile" — cu răspuns onest.

Ce înseamnă concret, pe rolul tău

Aceleași obligații, consecințe foarte diferite.

Patron de IMM

Verifică ce poți exporta efectiv

Înainte de a declara că păstrezi jurnale, verifică dacă furnizorul îți dă acces la ele. De multe ori, nu.

  • Testează exportul înainte de a-l declara în documente
  • Notează explicit unde jurnalele nu sunt accesibile și de ce
  • Termenul minim de păstrare pentru deployer e de șase luni
  • Jurnalele conțin date personale — durata trebuie justificată
Freelancer / PFA

Jurnalul tău poate fi un simplu registru

Nu ai infrastructură de logging. Ai însă posibilitatea de a nota ce ai folosit, când și pentru ce livrabil.

  • Un registru manual e acceptabil pentru un operator individual
  • Notează data, unealta, scopul și verificarea făcută
  • Nu inventa jurnale automate pe care nu le ai
  • Păstrează-le cel puțin cât durata relației cu clientul
Avocat / cabinet

Aici se verifică declarațiile

Un registru care declară jurnalizare completă pentru unelte comerciale e ușor de infirmat. Onestitatea documentată e mai apărabilă.

  • Separă Art. 12 (proiectare), Art. 19 (păstrare furnizor), Art. 26 (păstrare deployer)
  • Verifică baza legală pentru jurnalele care conțin date ale angajaților
  • Monitorizarea individuală a angajaților cere temei propriu și consultare
  • Absența documentată a jurnalelor e diligență; căsuța goală e omisiune
Firmă IT / dezvoltator

Jurnalizarea se proiectează, nu se adaugă

Pentru sistemele cu risc ridicat, jurnalizarea automată e cerință de proiectare. Iar clienții tăi au nevoie de acces la ea.

  • Expune jurnalele într-o formă exportabilă de client
  • Documentează ce se jurnalizează și ce nu
  • Păstrează jurnalele aflate sub controlul tău conform Art. 19
  • Proiectează retenția cu GDPR în minte, nu doar cu AI Act

Ai o întrebare care nu e aici?

Asistentul răspunde din regulament, din cele 1000 de întrebări-răspunsuri și din cele 70 de documente.

← Modulul 08 · Guvernanța datelor Modulul 10 · Raportarea incidentelor →

Ultima actualizare: · Sursă juridică: Regulamentul (UE) 2024/1689, cu modificările Regulamentului (UE) 2026/1744 în vigoare din 27 iulie 2026.

Conținut orientativ, cu scop de pregătire documentară. Nu constituie consultanță juridică și nu certifică conformitatea cu Regulamentul (UE) 2024/1689. Pentru sisteme cu risc ridicat, modele GPAI sau utilizări cu impact asupra drepturilor fundamentale este necesară analiză juridică individuală.