EU AI Act Articolo 6: Cosa Significa la Classificazione ad Alto Rischio per i Tuoi Agenti AI
EU AI Act

EU AI Act Articolo 6: Cosa Significa la Classificazione ad Alto Rischio per i Tuoi Agenti AI

L'articolo 6 del Regolamento UE sull'IA determina se il tuo sistema di intelligenza artificiale è "ad alto rischio" — e attiva i requisiti obbligatori per la tracciabilità. Se i tuoi agenti prendono decisioni riguardo a credito, occupazione, istruzione o assistenza sanitaria, devi comprendere la classificazione dell'Allegato III prima di dicembre 2027.

AI
Team AIAgentree
Conformità AI
8 luglio 2026
12 min di lettura

Classificazione ad Alto Rischio dell'Articolo 6 dell'EU AI Act

L'articolo 6 del Regolamento UE sull'IA stabilisce regole di classificazione per i sistemi di IA ad alto rischio. I sistemi ad alto rischio sono definiti dalle categorie dell'Allegato III, che includono occupazione, scoring creditizio, assistenza sanitaria, istruzione e forze dell'ordine. Le organizzazioni devono conformarsi entro il 2 dicembre 2027, a seguito del rinvio introdotto dal Digital Omnibus sull'IA. I requisiti dell'articolo 6 includono la registrazione automatica per la tracciabilità delle decisioni (articolo 12), trasparenza e spiegabilità (articolo 13) e capacità di supervisione umana (articolo 14). La non conformità comporta sanzioni fino a 15 milioni di euro o il 3% del fatturato globale. I registri di esecuzione standard non soddisfano l'articolo 6: la conformità richiede una tracciabilità delle decisioni strutturata che catturi il ragionamento, le prove, le alternative considerate e la responsabilità. AIAgentree fornisce un'infrastruttura Decision Packet specificamente progettata per la conformità all'articolo 6 del Regolamento UE sull'IA.

Share:
TL;DR

L'articolo 6 del Regolamento UE sull'IA determina se il tuo sistema di IA è "ad alto rischio" — attivando requisiti obbligatori per la registrazione, la trasparenza e la supervisione umana. Scadenza: 2 dicembre 2027.

  • Categorie dell'Allegato III — credito, occupazione, sanità, istruzione
  • Articolo 12 — registrazione automatica che consente la tracciabilità delle decisioni
  • Articolo 13 — requisiti di trasparenza e spiegabilità
  • Articolo 14 — capacità di supervisione e intervento umano
  • Penalità — fino a €15M o il 3% del fatturato globale per non conformità

Il mese scorso, il team di intelligenza artificiale di una banca europea di livello 1 ha ricevuto l'email che nessun responsabile AI desidera.

Il CISO ha scritto: "Audit del regolatore in arrivo. 30 giorni. Documentare gli ultimi 90 giorni delle decisioni di credito assistite da AI. Tracciabilità completa ai sensi dell'Articolo 6."

La prima risposta del team di intelligenza artificiale è stata "abbiamo registri." I registri non sono conformi all'Articolo 6.

Disclaimer: Questo post è solo a scopo informativo e non costituisce consulenza legale. Consulta un legale qualificato per decisioni di conformità. Il testo del regolamento è aggiornato a luglio 2026; verifica le citazioni prima di fare affidamento su di esse.

Articolo 6 In Linguaggio Semplice

L'articolo 6 del Regolamento UE sull'IA (Regolamento 2024/1689) stabilisce quando un sistema di intelligenza artificiale si qualifica come "ad alto rischio". La classificazione attiva requisiti di conformità obbligatori che cambiano fondamentalmente il modo in cui devi documentare e governare i tuoi agenti IA.

Articolo 6(1): "Un sistema di intelligenza artificiale [...] è considerato ad alto rischio quando [...] il sistema di intelligenza artificiale è destinato ad essere utilizzato come componente di sicurezza di un prodotto [...] o il sistema di intelligenza artificiale è esso stesso un prodotto [...] e deve sottoporsi a valutazione di conformità da parte di terzi."

Articolo 6(2): "Oltre ai sistemi di intelligenza artificiale ad alto rischio di cui al paragrafo 1, i sistemi di intelligenza artificiale rientranti in uno dei casi d'uso elencati nell'Allegato III saranno considerati ad alto rischio."

se il tuo agente AI prende decisioni nelle categorie elencate nell'Allegato III — scoring creditizio, occupazione, assistenza sanitaria, istruzione, forze dell'ordine — è ad alto rischio per default e deve conformarsi agli Articoli 12-14.

Le categorie ad alto rischio dell'Allegato III

L'allegato III definisce 8 categorie in cui i sistemi di intelligenza artificiale sono automaticamente classificati come ad alto rischio:

  • (1) Biometria — Riconoscimento facciale, rilevamento delle emozioni, identificazione biometrica
  • (2) Infrastrutture Critiche — Gestione del traffico, servizi pubblici, infrastruttura digitale
  • (3) Istruzione — Decisioni di ammissione, valutazione degli esami, determinazione del percorso di apprendimento
  • (4) Occupazione — Reclutamento, valutazione delle prestazioni, promozione, cessazione. RELEVANZA MOLTO ALTA
  • (5) Servizi Essenziali — Valutazione del credito, pricing delle assicurazioni, accesso ai benefici. RELEVANZA MOLTO ALTA
  • (6) Forze dell'Ordine — Valutazione delle prove, profilazione, valutazione del rischio
  • (7) Migrazione e Asilo — Domande di visto, controllo delle frontiere, elaborazione delle domande di asilo
  • (8) Giustizia — Ricerca legale, previsione dell'esito dei casi, sentenze

Se i tuoi agenti AI operano nelle categorie 4 (occupazione) o 5 (servizi essenziali), sei quasi certamente soggetto ai requisiti completi dell'Articolo 6. Questi sono i casi d'uso dell'AI aziendale con il volume più elevato.

Le Tre Capacità Richieste dall'Articolo 6

La classificazione ad alto rischio attiva tre articoli correlati che definiscono cosa significa effettivamente conformità:

Articolo 12: Registrazione e Tracciabilità delle Audit

I sistemi di intelligenza artificiale ad alto rischio devono essere progettati e sviluppati con capacità che consentano la registrazione automatica degli eventi ('log') [...] Le capacità di registrazione devono garantire un livello di tracciabilità del funzionamento del sistema di intelligenza artificiale [...] appropriato allo scopo previsto.

Hai bisogno di registri che consentano la tracciabilità delle decisioni — non solo delle chiamate API, ma anche del ragionamento.

Articolo 13: Trasparenza e Informazione

I sistemi di intelligenza artificiale ad alto rischio devono essere progettati e sviluppati in modo da garantire che il loro funzionamento sia sufficientemente trasparente da consentire ai distributori di interpretare l'output di un sistema e utilizzarlo in modo appropriato.

Traduzione: Le uscite delle decisioni devono essere interpretabili. Il black-box non è conforme.

Articolo 14: Supervisione Umana

I sistemi di intelligenza artificiale ad alto rischio devono essere progettati e sviluppati in modo [...] da consentire alle persone fisiche a cui è assegnato il controllo umano di [...] comprendere appieno le capacità e le limitazioni del sistema di intelligenza artificiale e di poter monitorare adeguatamente il suo funzionamento.

Traduzione: Gli esseri umani devono essere in grado di comprendere, monitorare e intervenire.

Perché il logging non soddisfa l'articolo 6

I registri di esecuzione standard registrano cosa è successo. L'articolo 6 richiede la documentazione di cosa è stato deciso e perché. Questi sono artefatti fondamentalmente diversi.

❌ Registro di Esecuzione (Non Conformità)✅ Traccia della Decisione (Conforme)
approva_credito(app_id=1234)
punteggio: 0.72
timestamp: 2026-07-01T14:32:11Z
latenza_ms: 247
stato: 200
Proposta: Approvare il credito #1234
PRO: Storia di pagamento di 3 anni (peso: 0.9)
PRO: Occupazione stabile (peso: 0.85)
CON: Punteggio sotto la soglia (peso: 0.72)
Override: Eccezione approvata dall'analista
Ragione: La storia di pagamento supera il punteggio
Risultato (6 mesi): 0 pagamenti mancati
Ti dice che il credito è stato approvato. NON ti dice perché, cosa è stato considerato o quali alternative esistevano.Cattura il ragionamento, le alternative, la supervisione umana e il monitoraggio dei risultati.

Quando un regolatore chiede "perché questo credito è stato approvato nonostante il punteggio?", il registro non ha risposta. La traccia della decisione sì.

Perché la cattura del Chain-of-Thought non soddisfa l'Articolo 6

La cattura del ragionamento a catena (CoT) sembra una soluzione: far sì che il modello "spieghi" il suo ragionamento. Ma c'è un problema fondamentale:

Il problema CoT

La catena di pensiero è generata post-hoc. Non è fedele al calcolo interno del modello. Due richieste possono produrre la stessa decisione con "spiegazioni" diverse. L'interpretazione operativa della Commissione si sta orientando verso la richiesta di cattura del punto di decisione, non di ricostruzione post-hoc.

La tracciatura delle decisioni cattura artefatti strutturati nel momento della decisione — non narrazioni ricostruite successivamente. Questo soddisfa il requisito dell'Articolo 12 per la "registrazione automatica" che "consente la tracciabilità."

Cosa cattura il Tracciamento delle Decisioni (e perché soddisfa l'Articolo 6)

I pacchetti decisionali di AIAgentree si mappano direttamente ai requisiti di documentazione dell'Articolo 6:

Articolo 6 RequisitoComponente del Pacchetto Decisionale
Tracciabilità delle decisionirisultato + ids_argomento_razionale
Considerazione delle alternativealternatives[] + argomenti rifiutati
Base di evidenzaevidence_refs[] con provenienza + istantanee
Supervisione umana (Art. 14)campo decided_by (agente/umano/entrambi)
Interpretabilità (Art. 13)Albero argomentativo strutturato con relazioni pro/contro

Applicazione Settoriale

Intelligenza Artificiale nella Sanità

I sistemi di intelligenza artificiale che assistono nella diagnosi, nelle raccomandazioni di trattamento o nel triage dei pazienti rientrano nell'Allegato III. L'articolo 6 richiede di registrare le evidenze cliniche considerate, le diagnosi differenziali valutate e la catena di ragionamento che ha portato a una raccomandazione.

Requisito chiave: Le istantanee delle prove devono congelare i dati clinici al momento della decisione. La ricostruzione post-hoc dai registri attuali dei pazienti non è conforme.

Servizi Finanziari

La valutazione del credito, la sottoscrizione delle assicurazioni e la rilevazione delle frodi rientrano nella categoria 5 ad alto rischio. L'articolo 6 richiede di documentare quali fattori hanno influenzato la decisione, come sono stati ponderati e cosa avrebbe potuto cambiare l'esito.

Requisito chiave: Quando un richiedente chiede "perché mi è stata negata?", devi essere in grado di citare fattori specifici dalla traccia della decisione — non rigenerare una spiegazione.

Risorse Umane e Occupazione

Il reclutamento, la valutazione delle prestazioni e le decisioni di cessazione sono ad alto rischio sotto la categoria 4. I requisiti dell'articolo 6 sono particolarmente rigorosi qui a causa delle preoccupazioni relative alla discriminazione.

Requisito chiave: Le tracce decisionali devono dimostrare che le caratteristiche protette non hanno influenzato i risultati. Il monitoraggio dei bias richiede un ragionamento strutturato, non solo audit dei risultati.

Scadenze e Tempistiche

LINEA TEMPORALE DELLA LEGGE SULL'IA DELL'UE

  • Ago 2024 — Entrata in vigore
  • Feb 2025 — AI proibita vietata + alfabetizzazione in AI richiesta
  • Ago 2025 — Regole di governance + obblighi GPAI
  • Ago 2026SCADENZA PER LA CONFORMITÀ AI SISTEMI AD ALTO RISCHIO

La lista di controllo per la preparazione di 90 giorni

Ecco una roadmap concreta per la conformità all'Articolo 6:

Settimana 1-2

Inventaria i tuoi agenti AI

Quali sistemi prendono o assistono nelle decisioni? Documenta lo scopo previsto di ciascuno.

Settimana 2-3

Classificare l'applicabilità dell'Allegato III

Mappa ciascun agente alle categorie dell'Allegato III. Determina quali sono ad alto rischio.

Settimana 3-4

Audit della registrazione attuale rispetto ai requisiti

Confronta i registri esistenti con i requisiti del Pacchetto Decisionale. Identifica le lacune.

Settimana 4-8

Implementare l'infrastruttura di tracciamento delle decisioni

Integra il SDK di AIAgentree. Inizia a catturare i Pacchetti di Decisione nei punti decisionali.

Settimana 6-9

Stabilire flussi di lavoro per la supervisione umana

Definire le code di approvazione, le procedure di override e i percorsi di escalation ai sensi dell'Articolo 14.

Settimana 9-12

Crea un runbook di risposta del regolatore

Documenta come risponderai a una richiesta di audit di 30 giorni. Testa il flusso di risposta.

Cosa non copre questo post

I confini sono importanti. Questo post affronta specificamente la classificazione ad alto rischio dell'Articolo 6. Non tratta di:

  • AI vietata (Articolo 5) — se il tuo sistema rientra in questa categoria, la conformità non è possibile
  • Regolamentazione dell'IA negli Stati Uniti — si applicano diversi quadri; consulta la nostra guida alla conformità negli Stati Uniti
  • Il testo completo del Regolamento UE sull'IA — Gli articoli 7-86 coprono molti altri requisiti
  • Consulenza legale — questo è contenuto informativo, non consulenza legale

Domande Frequenti

Qual è l'Articolo 6 del Regolamento sull'IA dell'UE?

L'articolo 6 stabilisce le regole di classificazione per i sistemi di intelligenza artificiale ad alto rischio ai sensi del Regolamento UE sull'IA. Definisce quando un sistema di intelligenza artificiale si qualifica come 'ad alto rischio' in base al suo utilizzo in aree elencate nell'Allegato III (occupazione, credito, sanità, istruzione, ecc.) e stabilisce la soglia per i requisiti di conformità obbligatori, inclusi registrazione, trasparenza e supervisione umana.

Quando entra in vigore l'Articolo 6 del Regolamento sull'IA dell'UE?

I requisiti per i sistemi AI ad alto rischio ai sensi dell'Articolo 6 devono essere soddisfatti entro il 2 dicembre 2027 per i sistemi autonomi dell'Allegato III, posticipati dal 2 agosto 2026 dal Digital Omnibus sull'AI. Questa è la scadenza principale per la conformità delle organizzazioni che implementano agenti AI nelle categorie dell'Allegato III. Alcune disposizioni (pratiche vietate) sono entrate in vigore prima, a febbraio 2025.

Quali sono le categorie ad alto rischio dell'Allegato III?

L'allegato III definisce 8 categorie ad alto rischio: (1) biometria, (2) infrastrutture critiche, (3) istruzione/formazione professionale, (4) gestione dell'occupazione/dei lavoratori, (5) accesso ai servizi essenziali (credito, assicurazione, benefici), (6) forze dell'ordine, (7) migrazione/asilo e (8) amministrazione della giustizia. Gli agenti di intelligenza artificiale che prendono decisioni in questi ambiti devono conformarsi ai requisiti completi dell'Articolo 6.

Cosa richiede l'Articolo 6 per la registrazione e la tracciabilità?

L'articolo 6 (e l'articolo 12 correlato) richiede ai sistemi di intelligenza artificiale ad alto rischio di mantenere un registro automatico che consenta la tracciabilità delle decisioni. Ciò significa catturare ciò che è stato deciso, la base di ragionamento, le alternative considerate, le prove consultate e le azioni di supervisione umana — ben oltre i registri di esecuzione che registrano solo le chiamate API e i timestamp.

In che modo il tracciamento delle decisioni è diverso dalla registrazione standard per la conformità al Regolamento sull'IA dell'UE?

I registri standard registrano cosa è successo (chiamate API, timestamp, errori). La conformità all'articolo 6 richiede la tracciabilità della decisione stessa: perché è stata presa, quali prove l'hanno supportata, quali alternative sono state considerate e chi era responsabile. La tracciabilità delle decisioni cattura questo ragionamento strutturato come Pacchetti di Decisione auditabili che soddisfano i requisiti normativi.

Quali sono le sanzioni per la non conformità all'Articolo 6?

Il mancato rispetto dei requisiti per l'IA ad alto rischio comporta multe fino a 15 milioni di euro o il 3% del fatturato annuo globale, a seconda di quale sia maggiore. Per le violazioni più gravi (pratiche vietate), le sanzioni possono raggiungere i 35 milioni di euro o il 7% del fatturato. Per un'azienda con un fatturato di 1 miliardo di euro, ciò significa potenziali multe di 30-70 milioni di euro.

L'Atto sull'IA dell'UE si applica alle aziende al di fuori dell'UE?

Sì. Il Regolamento sull'IA dell'UE ha portata extraterritoriale. Si applica a qualsiasi organizzazione i cui sistemi di IA sono collocati sul mercato dell'UE, i cui output di IA sono utilizzati all'interno dell'UE, o le cui decisioni di IA influenzano i residenti dell'UE — indipendentemente da dove ha sede l'azienda.

Come posso prepararmi per la conformità all'Articolo 6?

Inizia con un programma di preparazione di 90 giorni: (1) Fai un inventario dei tuoi agenti AI, (2) Classifica l'applicabilità dell'Allegato III, (3) Esegui un audit del logging attuale rispetto ai requisiti del Decision Packet, (4) Implementa l'infrastruttura di tracciamento delle decisioni, (5) Stabilisci flussi di lavoro per la supervisione umana, (6) Crea runbook per la risposta ai regolatori. AIAgentree fornisce un'infrastruttura specificamente progettata per la conformità all'Articolo 6.

Argomenti Correlati

Articoli Correlati

AI

Team AIAgentree

Conformità AI

Il team di AIAgentree sta costruendo un'infrastruttura di tracciamento delle decisioni per gli agenti AI. La nostra missione è rendere il ragionamento AI visibile, auditabile e migliorabile.

Dicembre 2027 sta arrivando.

Prenota un controllo di prontezza di 30 minuti per l'Articolo 6 con il nostro team di conformità. Valuteremo il tuo stato attuale e mapperemo il percorso verso la conformità.

Prenota Controllo di Prontezza