TL;DR
Suuririskisen tekoälyjärjestelmän tarjoaja säilyttää teknisen dokumentaation, laadunhallintajärjestelmän dokumentaation, ilmoitettujen laitosten asiakirjat ja EU-vaatimustenmukaisuusvakuutuksen kymmenen vuotta markkinoille saattamisesta tai käyttöönotosta (18 artikla). Käyttöönottaja säilyttää saamansa dokumentaation kymmenen vuotta järjestelmän poistamisesta — eri lähtökohta samassa järjestelmässä. Automaattisesti syntyvät lokit säilytetään käyttötarkoitukseen nähden asianmukaisen ajan ja joka tapauksessa vähintään kuusi kuukautta (19 artikla ja 26 artiklan 6 kohta). Vakavat vaaratilanteet ilmoitetaan viidentoista päivän kuluessa, kymmenen kuoleman sattuessa, kahden laajalle levinneen rikkomuksen tapauksessa (73 artikla).
Lokituskyky ei ole säilytysaika
12 artikla edellyttää, että suuririskiset järjestelmät mahdollistavat teknisesti tapahtumien automaattisen tallentamisen järjestelmän koko elinkaaren ajan. Se on suunnitteluvaatimus: kyvyn on oltava olemassa. Kuinka kauan tallenteita todella säilytetään, on toinen kysymys, ja siihen vastaa 19 artikla — käyttötarkoitukseen nähden asianmukainen aika, ja joka tapauksessa vähintään kuusi kuukautta.
Näiden sekoittaminen tuottaa kalleimman täällä mahdollisen virheen: kaikkien lokien säilyttämisen koko järjestelmän eliniän, koska 12 artikla mainitsee elinkaaren. Se on suhteetonta, sitä ei vaadita, ja henkilötietoja käsittelevissä järjestelmissä se on säilytyksen rajoittamisen rikkomus organisaation laajimmalla tietoaineistolla.
Kaksi kelloa samassa järjestelmässä
Tarjoajan kymmenen vuotta kuluvat markkinoille saattamisesta tai käyttöönotosta. Käyttöönottajan kymmenen vuotta kuluvat poistamisesta. Kahdeksan vuotta käytössä olleessa järjestelmässä nämä ovat kaksi lähes vuosikymmenen päässä toisistaan olevaa päivämäärää, ja organisaatio joka on sekä tarjoaja että käyttöönottaja — tavallista itse rakennetuissa järjestelmissä — on molempien alainen.
Tarjoajan velvoite on lisäksi kumuloituva eikä liukuva: kahdeksan vuoden ajan neljännesvuosittain päivitetty järjestelmä kantaa mukanaan koko dokumentaatiohistoriansa, sillä dokumentaation on osoitettava millainen järjestelmä oli kunakin hetkenä, ei millainen se on tänään.
- Suuririskisen järjestelmän lokit sisältävät lähes aina henkilötietoja niistä ihmisistä joista järjestelmä päätti. Samaan tiedostoon vaikuttaa tällöin kaksi sääntelyä — tekoälyasetuksen ja tietosuoja-asetuksen — ja molemmat tarkoitukset kuuluvat selosteeseen.
- 73 artikla asettaa kolme ilmoitusaikaa, ei yhtä: pääsääntöisesti viisitoista päivää, kymmenen päivää kuoleman sattuessa, kaksi päivää laajalle levinneen rikkomuksen tai 3 artiklan 49 alakohdan b alakohdassa tarkoitetun vakavan vaaratilanteen tapauksessa. Määräaika alkaa tietoon tulemisesta, ei sisäisen tutkinnan päättämisestä.
- Kuukausittain uudelleen koulutettu malli ei voi selittää viimevuotista päätöstä, ellei silloin käytössä ollutta versiota ole säilytetty. Mallin säilyttämisestä — tai ainakin sen parametrien ja kuvauksen — tulee näin oma säilytysaikansa, ja juuri se jää kirjaamatta.
- Dokumentaatio pidetään toimivaltaisten kansallisten viranomaisten saatavilla. Kyse on saatavuudesta pyynnöstä, ei arkistoinnista: varmuuskopio jota kukaan ei saa luetuksi kohtuullisessa ajassa ei täytä velvoitetta.
Yksi rivi ”tekoälyjärjestelmä” ei ole seloste
Teknisellä dokumentaatiolla, automaattisilla lokeilla, markkinoille saattamisen jälkeisen seurannan tiedoilla ja vaaratilanneilmoituksilla on neljä eri tarkoitusta, neljä eri määräaikaa ja lokien osalta kaksi oikeudellista järjestelmää yhtä aikaa. Seloste jossa on yksi rivi järjestelmälle ei kuvaa niistä yhtäkään. Useimmin puuttuu mallin version rivi, koska kukaan ei ajattele painojoukkoa asiakirjana — kunnes joku kysyy miksi tietty päätös tehtiin.
Koe on sama joka toimii kirjanpidossa: onko säilytyssarakkeessa luku, vai lukeeko siinä mikä artefakti noudattaa mitäkin säännöstä? Jos siinä on luku, seloste kuvaa yksinkertaistusta. Täällä yksinkertaistus on muita tuoreempi, mikä tarkoittaa ettei kukaan ole vielä kompastunut siihen — ei sitä että se olisi turvallinen.
Etsitkö työkalua tietosuojavastaavan työhösi?
DPO Workspace on sertifioidun tietosuojavastaavan rakentama. 30 päivää maksutta.
Aloita maksutta