TL;DR
Anbieter von Hochrisiko-KI-Systemen bewahren die technische Dokumentation, die Dokumentation des Qualitätsmanagementsystems, die Unterlagen der notifizierten Stellen und die EU-Konformitätserklärung zehn Jahre ab Inverkehrbringen oder Inbetriebnahme auf (Art. 18). Betreiber bewahren die erhaltene Dokumentation zehn Jahre ab Außerbetriebnahme des Systems auf — ein anderer Fristbeginn auf demselben System. Automatisch erzeugte Protokolle werden für einen der Zweckbestimmung angemessenen Zeitraum aufbewahrt, mindestens jedoch sechs Monate (Art. 19 und Art. 26 Abs. 6). Schwerwiegende Vorfälle werden binnen fünfzehn Tagen gemeldet, binnen zehn bei Todesfall, binnen zwei bei weitreichendem Verstoß (Art. 73).
Protokollierfähigkeit ist keine Aufbewahrungsfrist
Art. 12 verlangt, dass Hochrisiko-Systeme die automatische Aufzeichnung von Ereignissen über die Lebensdauer des Systems technisch ermöglichen. Das ist eine Gestaltungsanforderung: die Fähigkeit muss vorhanden sein. Wie lange die Aufzeichnungen tatsächlich aufbewahrt werden, ist eine andere Frage, und darauf antwortet Art. 19 — ein der Zweckbestimmung angemessener Zeitraum, mindestens sechs Monate.
Beides zu verwechseln erzeugt den teuersten hier möglichen Fehler: sämtliche Protokolle über die gesamte Lebensdauer aufzubewahren, weil Art. 12 die Lebensdauer nennt. Das ist unverhältnismäßig, nicht gefordert, und bei Systemen mit personenbezogenen Daten ein Verstoß gegen die Speicherbegrenzung auf dem umfangreichsten Datenbestand des Unternehmens.
Zwei Uhren auf demselben System
Die zehn Jahre des Anbieters laufen ab dem Inverkehrbringen oder der Inbetriebnahme. Die zehn Jahre des Betreibers laufen ab der Außerbetriebnahme. Bei einem acht Jahre lang betriebenen System sind das zwei fast ein Jahrzehnt auseinanderliegende Daten, und wer zugleich Anbieter und Betreiber ist — der Normalfall bei selbst entwickelten Systemen — unterliegt beiden.
Die Pflicht des Anbieters ist zudem kumulativ und nicht rollierend: ein System, das acht Jahre lang vierteljährlich aktualisiert wurde, trägt seine gesamte Dokumentationsgeschichte mit sich, denn die Dokumentation muss zeigen, wie das System zu jedem Zeitpunkt beschaffen war, nicht wie es heute ist.
- Protokolle eines Hochrisiko-Systems enthalten fast immer personenbezogene Daten der Menschen, über die das System entschieden hat. Auf dieselbe Datei wirken dann zwei Regime — das der KI-Verordnung und das der Datenschutz-Grundverordnung — und beide Zwecke gehören ins Verzeichnis.
- Art. 73 kennt drei Meldefristen, nicht eine: fünfzehn Tage im Regelfall, zehn Tage beim Tod einer Person, zwei Tage bei einem weitreichenden Verstoß oder einem schwerwiegenden Vorfall im Sinne des Art. 3 Nr. 49 Buchst. b. Die Frist beginnt mit der Kenntnis, nicht mit dem Abschluss der internen Untersuchung.
- Ein monatlich nachtrainiertes Modell kann eine Entscheidung des Vorjahres nicht erklären, wenn die damals eingesetzte Version nicht aufbewahrt wurde. Das Modell aufzubewahren — oder zumindest seine Parameter und seine Beschreibung — wird damit zu einer eigenen Aufbewahrungsfrist, und zwar zu der, die niemand aufschreibt.
- Die Dokumentation wird den zuständigen nationalen Behörden zur Verfügung gehalten. Das ist Verfügbarkeit auf Anfrage, nicht Archivierung: eine Sicherung, die in angemessener Zeit niemand lesen kann, erfüllt die Pflicht nicht.
Eine Zeile für «KI-System» ist kein Verzeichnis
Die technische Dokumentation, die automatisch erzeugten Protokolle, die Daten der Beobachtung nach dem Inverkehrbringen und die Vorfallmeldungen haben vier verschiedene Zwecke, vier verschiedene Fristen und, bei den Protokollen, zwei Rechtsregime zugleich. Ein Verzeichnis mit einer einzigen Zeile für das System beschreibt keines davon. Am häufigsten fehlt die Zeile für die Modellversion, weil niemand einen Satz Gewichte für ein Dokument hält — bis jemand fragt, warum eine Entscheidung so ausgefallen ist.
Die Probe ist dieselbe, die bei der Buchhaltung funktioniert: steht in der Aufbewahrungsspalte eine Zahl, oder steht dort, welches Artefakt welcher Vorschrift folgt? Steht dort eine Zahl, beschreibt das Verzeichnis eine Vereinfachung. Hier ist die Vereinfachung jünger als die anderen, was heißt, dass noch niemand darüber gestolpert ist — nicht, dass sie sicher wäre.
Suchen Sie ein Werkzeug für Ihre Arbeit als Datenschutzbeauftragter?
DPO Workspace wurde von einem zertifizierten Datenschutzbeauftragten entwickelt. 30 Tage kostenlos testen.
Kostenlos starten