The organization holds the responsibility to formally define and document a policy that specifies the exact stages within an AI system's lifecycle where event logging must be activated. As a foundational control, it is mandatory that logging mechanisms remain active throughout the system's entire operational deployment. This ensures a comprehensive record of activities is captured whenever the AI system is in an active state.






Organisaation on määriteltävä ja dokumentoitava tekoälyjärjestelmiensä tapahtumalokivaatimukset niiden koko elinkaaren ajalta. Tähän kuuluu lokittavien tapahtumatyyppien määrittäminen (esim. järjestelmän toiminnot, käyttäjän vuorovaikutus, virheet, suorituskykymittarit) ja tekoälyjärjestelmän elinkaaren tietyt vaiheet, joissa lokitusta tarvitaan, kuten kehitys, testaus, käyttöönotto ja käyttö.
Tekniset ratkaisut olisi otettava käyttöön sen varmistamiseksi, että nämä määritellyt lokit tallennetaan tehokkaasti erityisesti tekoälyjärjestelmän käytön aikana. Lokit olisi säilytettävä turvallisesti, niitä olisi säilytettävä määriteltyjen käytäntöjen mukaisesti ja niihin olisi päästävä käsiksi esimerkiksi tilintarkastusta, vaaratilanteiden tutkintaa, suorituskyvyn seurantaa ja vaatimustenmukaisuuden todentamista varten.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)