德国AI系统与合规证据台账:版本、责任和事件怎样管理

结论先行:AI系统台账不是软件采购清单,而是把每个德国用例的业务用途、技术组成、法律角色、数据、风险决定、供应商、控制证据和生命周期状态连接起来。管理层应能从一个系统追到当前模型和测试,也能从一次供应商变更找到所有受影响应用。台账必须有所有人、版本和复核触发点,不能成为上线后无人更新的静态表。

定义系统主键和边界

为每个用例分配稳定编号,记录名称、业务所有人、技术所有人、法律主体、部署国家、用户、受影响对象与生产状态。模型平台和下游应用可分别登记并建立父子关系。

附架构图与关键接口,说明何处开始和结束。多个部门使用同一助手时,若数据、配置或决定后果不同,应建立子记录,不用一个总条目掩盖差异。

登记角色与分类决定

保存AI Act系统范围、提供者或部署者等角色、禁止性筛查、高风险与透明度判断,以及GDPR角色和其他适用制度。每个结论包括事实、条款、批准人和日期。

不确定项设置负责人和补证状态。法律解释、用途或实体关系变化时形成新版本,旧判断保持可追溯;不能直接覆盖以致无法解释当时为何上线。

连接数据与模型血缘

列训练、微调、检索、提示、反馈与日志数据集,记录来源、权利、个人数据、保存和跨境。模型条目包含提供者、版本、参数、组件、评估与许可。

系统版本引用精确数据和模型快照,使测试结果可复现。供应商无法披露的部分标明限制和替代验证,未知不能写成“专有技术”后视为已满足。

挂接控制与证据库

风险管理、数据治理、说明书、人工监督、访问、安全测试、日志、培训和供应商审计各有证据链接、适用版本、所有人和到期日。文件存在与控制有效分开记录。

定期抽样验证用户是否按说明操作、权限是否真实限制、日志能否检索、回滚是否可用。发现失效控制时,台账自动形成整改和风险接受任务。

管理变更、事件与投诉

模型升级、提示修改、知识库扩展、新客户群、自动化增强和供应商变更均登记影响。重大变更触发重新分类、测试、用户说明与合同审查,不只更新版本号。

事件条目连接时间线、系统版本、数据、受影响人、暂停、通知、修复和根因。客户投诉与员工反馈也可成为风险信号;关闭前确认纠正措施已在相关系统实施。

形成管理看板与退役证明

看板展示无所有人系统、过期证据、待分类、关键供应商集中、重大事件和即将变更,而非展示抽象合规百分比。管理层按影响决定资源与暂停。

退役时停止接口、撤销权限、处理数据与备份、结束供应商、通知用户并保留必要证据。台账标明替代系统和残余责任,避免旧模型通过脚本或测试账号继续处理生产数据。

资料来源与核对说明

本工具依据企业AI系统清单、角色分类、数据与模型血缘、控制证据、变更、事件和退役设计字段、证据等级和责任人。AI Act、数据保护、网络安全及采购资料已于2026年7月24日核对;表格只支持治理决策,不会自行完成法律分类、技术验证或供应商审计。

使用边界:台账不宣称系统已获监管认证,也不把缺少事件记录解释为没有风险或问题。所有状态必须有真实文件、测试或负责人确认,未知事项保持未知,不用评分表制造虚假的合规或投资确定性。