← Все руководства

Как построить журнал аудита для решений с участием ИИ

31.07.2026 · Codver Guides · Руководство
Разберите, какие сведения фиксировать, кто должен подтверждать решение и как обосновать срок хранения записей. В результате вы получите понятный процесс, который помогает восстановить ход принятия решения и подтвердить ответственность участников.

Шаги

  1. Шаг 1: Определите границы журнала — перечислите процессы, в которых ИИ влияет на решение, и зафиксируйте, какие действия требуют обязательной записи.

  2. Шаг 2: Записывайте контекст — сохраняйте дату и время, идентификатор операции, инициатора, цель использования ИИ, исходные данные или ссылку на их неизменяемую копию.

  3. Шаг 3: Фиксируйте работу ИИ — указывайте название системы, идентификатор версии модели и настроек, использованный запрос, полученный результат и сведения о проверках качества.

  4. Шаг 4: Отделяйте рекомендацию от решения — отмечайте, что предложил ИИ, что проверил сотрудник, какие изменения он внес и почему принял итоговое решение.

  5. Шаг 5: Назначьте подписантов — закрепите владельца процесса, сотрудника, ответственного за проверку, и уполномоченное лицо, утверждающее решение в случаях повышенного риска.

  6. Шаг 6: Защитите записи — ограничьте доступ по ролям, ведите журнал просмотра и изменений, применяйте защиту от незаметного удаления и регулярно проверяйте полноту данных.

  7. Шаг 7: Установите срок хранения — сопоставьте его с применимыми требованиями, договорными обязательствами, внутренними правилами и риском спора, назначьте владельца пересмотра срока и безопасного уничтожения записей.

Чеклист

Типичные ошибки