Modèles et guides opérationnels

Modèle de politique de conservation du journal d’audit pour les systèmes d’IA

Téléchargez un modèle gratuit de politique de conservation des journaux d’audit pour les systèmes d’IA couvrant le périmètre des événements, les périodes de conservation, les mises en attente légales, l’intégrité, le contrôle d’accès, la suppression vérifiée et les exports de preuves.

Aperçu du modèle (extrait)

5) Registre de conservation

Pour chaque classe d’événement, consignez :

  • Déclencheur de conservation et durée approuvée
  • Fondement légal, réglementaire, contractuel ou opérationnel
  • Champs de données personnelles et contrôles de minimisation
  • Gestion des mises en suspens légales et méthode de suppression
  • Preuves conservées après élimination

10) Mises en suspens légales

  • Autorité à l’origine de la mise en suspens et approbateurs requis
  • Méthode d’identification du périmètre
  • Approbation de la levée et délai d’élimination
  • Preuves : avis, actions, levée et rapport d’élimination
Voir l’exemple détaillé

Classe d’événement : enregistrements de décision et d’approbation Début du calcul : clôture de la décision Période : 7 ans (illustratif) Base : [insérer l’exigence exacte ou la finalité approuvée] Comportement en cas de mise en attente : suspendre la suppression pour les ID de dossier correspondants Preuve de suppression : rapport approuvé + liste des exceptions

Avant de commencer

Pour les équipes de conformité, de gestion des risques, produit et ML ops qui mettent en production des Processes agentiques dans des environnements réglementés.

Ce modèle enregistre ce qui constitue un événement d’audit, où l’événement est stocké, quand son horloge de conservation démarre, combien de temps il reste disponible et quelle exigence approuvée justifie cette durée.

Cela couvre également les mises en attente légales, la suppression vérifiée, les copies gérées par les fournisseurs, les contrôles d’intégrité, les limites d’accès et les preuves conservées après chaque exécution du contrôle.

Quand utiliser cette ressource
  • Vous exploitez des systèmes d’IA dont les décisions, approbations, appels d’outils ou accès aux données doivent rester révisables.
  • Vous standardisez les périodes de conservation entre agents, Processes, systèmes de stockage et fournisseurs.
  • Vous préparez une revue de l’EU AI Act, de la confidentialité, de la sécurité, des achats ou de l’audit interne.

Informations à recueillir

  • Un inventaire des systèmes et des événements, y compris les copies en aval et gérées par les fournisseurs.
  • Exigences légales, réglementaires, contractuelles, de confidentialité et de gestion des documents applicables.
  • Déclencheurs de l’horloge de conservation, besoins de mise en conservation légale et méthodes d’élimination approuvées.
  • Contrôles d’intégrité, cadence de vérification et procédures d’escalade en cas d’échec.
  • Rôles autorisés à consulter, exporter, mettre en attente, administrer la conservation et approuver les exceptions.

Liste de contrôle de revue

Utilisez ces contrôles lors de la revue avec le responsable de votre système. Confirmez les exigences applicables et joignez les preuves relatives aux décisions de votre équipe.

  • La taxonomie des événements couvre les décisions, les approbations, les appels d’outils, l’accès aux données, les changements de configuration et les actions administratives.
  • Chaque ligne du calendrier indique son déclencheur de calcul, sa période, sa base, le responsable du système et la date de prochaine revue.
  • Les mises en attente légales suspendent la suppression planifiée pour un périmètre défini et conservent les preuves d’approbation et de levée.
  • La suppression est surveillée, les échecs sont corrigés et chaque exécution terminée produit un rapport vérifiable par audit.
  • La vérification d’intégrité est documentée et conservée avec les preuves de la politique.
  • Le contrôle d’accès sépare la consultation, l’export, l’administration de la conservation et l’activité break-glass.
  • Les enregistrements gérés par les fournisseurs suivent des exigences équivalentes de conservation, de mise en attente, d’élimination et d’export.
  • Les exports incluent un manifeste, des checksums, les enregistrements pertinents et les instructions de vérification indépendante.

Contrôles opérationnels et preuves

Gouverner

Points de contrôle policy-as-code qui bloquent ou exigent une revue pour les actions à haut risque.

Gestion des changements versionnée pour les mises à jour du modèle/prompt/politique/Process.

Assurer

Revues par échantillonnage selon le niveau de risque (référence + renforcement pendant les incidents ou après les changements).

Suivi des quasi-incidents (étapes bloquées ou presque bloquées) comme signal de contrôle mesurable.

Prouvez

Calendriers de conservation configurables, vérification de l’intégrité et piste d’audit append-only.

Bundles d’export Evidence Room (manifeste + checksums) permettant aux auditeurs de vérifier de manière indépendante.

Questions sur cette ressource

Quelle durée de conservation appliquer aux journaux d’audit IA ?

Pour les systèmes d’IA à haut risque concernés, les Articles 19(1) et 26(6) de l’EU AI Act fixent un minimum de six mois pour les journaux générés automatiquement sous le contrôle du fournisseur ou du déployeur, sauf disposition contraire du droit applicable de l’Union ou du droit national. Votre période finale doit également tenir compte des exigences de confidentialité, sectorielles, nationales, contractuelles et de mise en attente légale.

Que signifie « à preuve de falsification » pour les journaux ?

Que les changements non autorisés sont détectables. Les approches courantes incluent le stockage en ajout uniquement, le chaînage de hachage et la vérification périodique de l’intégrité avec rapports conservés.

Devons-nous journaliser les sorties et les prompts du modèle ?

Conservez suffisamment de contexte pour expliquer la décision et vérifier le contrôle. Appliquez la minimisation des données, le masquage, le hachage ou des références contrôlées lorsque le contenu complet créerait un risque inutile pour la confidentialité ou la sécurité.

Comment gérer une mise en attente légale ?

Définissez un override de conservation qui empêche la suppression pour des périmètres spécifiés et veillez à ce que toutes les actions de mise en attente soient journalisées et approuvées.

Que veulent voir les auditeurs dans les exports ?

Un paquet délimité de registres pertinents, de la politique et de la configuration approuvées, d’un manifeste, de sommes de contrôle, de l’historique des accès et des exports, avec des instructions claires pour une vérification indépendante de l’intégrité.

Sept ans sont-ils requis pour chaque journal d’audit IA ?

Sept ans est un exemple modifiable dans ce modèle. Utilisez cette durée uniquement lorsqu’une base juridique, réglementaire, contractuelle ou opérationnelle approuvée et documentée la justifie.

Télécharger le modèle de politique de conservation

Langue du fichier téléchargé : anglais

Modèle de politique de conservation du journal d’audit | KLA