AuditRailsAuditRails

Requisiti di audit logging EU AI Act (art. 12) e come soddisfarli

L'art. 12 dell'AI Act impone ai sistemi di IA ad alto rischio la registrazione automatica degli eventi per tutta la durata di vita del sistema, a garanzia della tracciabilità. Questa pagina illustra che cosa l'art. 12 richiede, quale sia il calendario di applicazione effettivo dopo il rinvio del 2026, e come i log a catena di hash di AuditRails lo soddisfano.

Il controllo

AI Act, art. 12: conservazione delle registrazioni

Regolamento (UE) 2024/1689, modificato dal Regolamento (UE) 2026/1744; in Italia, legge 23 settembre 2025, n. 132

«I sistemi di IA ad alto rischio consentono tecnicamente la registrazione automatica degli eventi ("log") per tutta la durata di vita del sistema, garantendo la tracciabilità del funzionamento.»

Il Regolamento (UE) 2026/1744, l'Omnibus digitale pubblicato il 24 luglio 2026 ed entrato in vigore il 27 luglio 2026, ha rinviato gli obblighi per i sistemi ad alto rischio dell'Allegato III, tra cui l'art. 12, al 2 dicembre 2027, e quelli dell'Allegato I al 2 agosto 2028. Non sono stati rinviati gli obblighi di trasparenza dell'art. 50 né il regime sanzionatorio dell'art. 99, applicabili dal 2 agosto 2026. Va inoltre considerato l'art. 19, che impone ai fornitori di conservare i log generati automaticamente per un periodo «di almeno sei mesi, salvo diversamente disposto dal diritto dell'Unione o nazionale applicabile». In Italia la legge 23 settembre 2025, n. 132 designa AgID e ACN come autorità nazionali per l'intelligenza artificiale, attribuendo all'ACN la vigilanza di mercato con poteri ispettivi e sanzionatori, e lascia a Banca d'Italia, Consob e IVASS la vigilanza nel rispettivo perimetro.

Cosa chiede un auditor

Un organismo notificato o un'autorità di vigilanza del mercato che esamina un sistema di IA ad alto rischio richiede la prova che ogni inferenza sia registrata automaticamente con un dettaglio sufficiente a ricostruire che cosa il sistema ha fatto e perché, non un documento di progettazione che dichiari che la registrazione è prevista.

Requisito di conservazione

AuditRails conserva i log AI Act per un minimo di 10 anni per impostazione predefinita: la finestra più lunga tra i framework supportati, coerente con la tracciabilità «per tutta la durata di vita del sistema» richiesta dall'art. 12. L'art. 19 fissa per i fornitori un minimo di sei mesi per i log generati automaticamente, che è un pavimento e non un tetto. La conservazione si estende automaticamente se è attivo anche un framework con un requisito più lungo.

Cosa registra AuditRails

Gli eventi di inferenza registrano la versione del modello, gli hash di input e output, il livello di rischio e l'eventuale coinvolgimento della supervisione umana: non soltanto che il modello è stato eseguito, ma i campi di cui la tracciabilità dell'art. 12 ha effettivamente bisogno.

import { AuditRails } from '@auditrails/node';

const audit = new AuditRails({ apiKey: 'at_live_...' });

await audit.log({
  action: 'aiact.model_inference_logged',
  actor_id: '...', // required
  resource: '...', // required
  metadata: {
    system_id: '...', // required
    model_id: '...', // required
    input_hash: '...', // optional
    output_hash: '...', // optional
    latency_ms: '...', // optional
    risk_tier: '...', // optional
    model_version: '...', // optional
    prompt_ref: '...', // optional
    decision: '...', // optional
    human_oversight: '...', // optional
  }
});

Cosa si consegna all'auditor

Il pacchetto di evidenze generato per la finestra di audit è un archivio che contiene un report riassuntivo in PDF, il registro completo degli eventi in NDJSON e un manifest con i checksum SHA-256 di entrambi i file, oltre alla prova della catena di hash. È materiale consegnabile direttamente a un organismo notificato o a un'autorità di vigilanza del mercato, non una dichiarazione di progetto da accettare sulla parola.

Errori comuni su questo controllo

  • Registrare che un'inferenza è avvenuta, ma non la versione del modello né gli hash di input e output: la tracciabilità dell'art. 12 deve permettere di ricostruire che cosa il sistema ha fatto, non soltanto che è stato eseguito.
  • Nessun campo di supervisione umana sugli eventi di inferenza, quando i requisiti dell'art. 14 e la registrazione dell'art. 12 sono concepiti per operare insieme e non come controlli scollegati.
  • Conservazione inferiore alla durata di vita operativa del sistema, in contrasto con la formulazione «per tutta la durata di vita del sistema» dell'art. 12, o inferiore ai sei mesi che l'art. 19 impone ai fornitori.
  • Introdurre la registrazione solo dopo la classificazione ad alto rischio e a ridosso del termine di conformità. Adattare la tracciabilità a un sistema già in produzione è considerevolmente più oneroso che prevederla in fase di progettazione.
  • Nessun system_id o model_id stabile tra gli eventi registrati, il che rende impossibile ricostruire la cronologia operativa completa di un singolo sistema quando l'autorità la richiede.

Domande frequenti

AuditRails ci mette in regola con l'AI Act?

Nessuno strumento da solo lo fa. AuditRails fornisce l'evidenza di registrazione automatica richiesta dall'art. 12. Il resto resta separato: classificazione del rischio, valutazione della conformità, progettazione della supervisione umana, sorveglianza post-commercializzazione.

L'articolo 12 è già applicabile?

Per i sistemi ad alto rischio dell'Allegato III no: il Regolamento (UE) 2026/1744 ha rinviato quell'obbligo al 2 dicembre 2027, e quelli dell'Allegato I al 2 agosto 2028. Restano applicabili dal 2 agosto 2026 gli obblighi di trasparenza dell'art. 50 e il regime sanzionatorio dell'art. 99. Il termine si è spostato; il requisito non è venuto meno.

Per quanto tempo vanno conservati i log AI Act?

L'art. 19 fissa per i fornitori un minimo di sei mesi. AuditRails adotta 10 anni come impostazione predefinita per questo framework, coerentemente con la tracciabilità per l'intera durata di vita del sistema richiesta dall'art. 12.

È possibile verificare che i log non siano stati manomessi, indipendentemente da AuditRails?

Sì. Pubblichiamo una CLI open source che ricalcola in modo indipendente la catena di hash a partire da un export. Non richiama la nostra API e non si affida alla nostra infrastruttura.

Questa pagina descrive obblighi normativi a fini informativi e non costituisce consulenza legale. Il perimetro di applicazione alla vostra organizzazione va verificato con i vostri consulenti.