EU AI Act Article 6 高リスク分類
EU AI法第6条は、高リスクAIシステムの分類ルールを定めています。高リスクシステムは、雇用、信用スコアリング、医療、教育、法執行を含む附属書IIIのカテゴリーによって定義されています。組織は、AIに関するデジタルオムニバスによって導入された猶予に従い、2027年12月2日までに遵守しなければなりません。第6条の要件には、意思決定のトレーサビリティのための自動ログ記録(第12条)、透明性と説明可能性(第13条)、および人間の監視機能(第14条)が含まれます。遵守しない場合、最大1500万ユーロまたは世界の売上高の3%の罰則が科されます。標準的な実行ログは第6条を満たさず、遵守には推論、証拠、考慮された代替案、および説明責任を捉えた構造化された意思決定トレーシングが必要です。AIAgentreeは、EU AI法第6条の遵守のために特別に設計されたDecision Packetインフラを提供します。
EU AI法第6条は、あなたのAIシステムが「高リスク」であるかどうかを決定し、ログ記録、透明性、及び人間の監視に関する義務的要件を引き起こします。締切: 2027年12月2日。
- •附属書IIIのカテゴリ — クレジット、雇用、医療、教育
- •第12条 — 決定のトレース可能性を可能にする自動ログ記録
- •第13条 — 透明性および説明可能性の要件
- •第14条 — 人間の監視および介入能力
- •罰則 — 違反の場合、最大1500万ユーロまたは世界売上高の3%
先月、あるTier-1のヨーロッパの銀行のAIチームは、AIリーダーが望まないメールを受け取りました。
CISOは書いた: "規制当局の監査が来ます。30日。AI支援のクレジット決定の過去90日を文書化してください。第6条に従った完全なトレーサビリティ。"
AIチームの最初の反応は「ログがあります。」でした。ログは第6条に準拠していません。
免責事項: この投稿は情報提供のみを目的としており、法的助言を構成するものではありません。コンプライアンスの決定については、資格のある法的助言を求めてください。規制文は2026年7月現在のものであり、依存する前に引用を確認してください。
第6条 簡潔な言葉で
EU AI法(規則2024/1689)の第6条は、AIシステムが「高リスク」と見なされる条件を定めています。この分類は、AIエージェントの文書化と管理の方法を根本的に変更する義務的なコンプライアンス要件を引き起こします。
第6条(1): "AIシステムは、[...] 製品の安全コンポーネントとして使用されることを意図している場合、[...] またはAIシステム自体が製品であり、[...] 第三者の適合性評価を受ける必要がある場合、高リスクと見なされるものとする。"
第6条(2): "第1項で言及された高リスクAIシステムに加えて、附属書IIIに記載された使用事例のいずれかに該当するAIシステムは、高リスクと見なされるものとする."
あなたのAIエージェントが附属書IIIに記載されたカテゴリ(信用スコアリング、雇用、医療、教育、法執行)で意思決定を行う場合、それはデフォルトで高リスクであり、記事12-14に従う必要があります。
附属書III 高リスクカテゴリー
附属書IIIでは、AIシステムが自動的に高リスクとして分類される8つのカテゴリを定義しています。
- •(1) バイオメトリクス — 顔認識、感情検出、生体認証
- •(2) 重要インフラ — 交通管理、公共事業、デジタルインフラ
- •(3) 教育 — 入学決定、試験の採点、学習経路の決定
- •(4) 雇用 — 採用、業績評価、昇進、解雇。非常に高い関連性
- •(5) 必要なサービス — クレジットスコアリング、保険価格設定、福利厚生へのアクセス。非常に高い関連性
- •(6) 法執行 — 証拠評価、プロファイリング、リスク評価
- •(7) 移住と亡命 — ビザ申請、国境管理、亡命手続き
- •(8) 正義 — 法律調査、事件結果予測、判決
あなたのAIエージェントがカテゴリ4(雇用)または5(必須サービス)で運用されている場合、ほぼ確実に完全な第6条の要件に従う必要があります。これらは最も高いボリュームのエンタープライズAIの使用ケースです。
三つの能力 第6条の要求
高リスク分類は、コンプライアンスが実際に何を意味するかを定義する3つの関連する条項を引き起こします:
第12条:記録保持および監査トレイル
「高リスクAIシステムは、イベントの自動記録('ログ')を可能にする機能を備えて設計・開発されなければならない[...] ロギング機能は、AIシステムの機能のトレーサビリティのレベルを[...] 意図された目的に適したものとすることを保証しなければならない。」
Translation: あなたは、API呼び出しだけでなく、意思決定のトレーサビリティを可能にするログが必要です。
第13条:透明性と情報
「高リスクAIシステムは、その運用が十分に透明であり、展開者がシステムの出力を解釈し、適切に使用できるように設計・開発されるべきである。」
翻訳: 決定の出力は解釈可能でなければなりません。ブラックボックスは準拠していません。
第14条:人間の監視
「高リスクAIシステムは、[...] 人間の監視が割り当てられた自然人がAIシステムの能力と限界を完全に理解し、その運用を適切に監視できるように設計・開発されなければならない。」
人間は理解し、監視し、介入できる必要があります。
なぜログ記録は第6条を満たさないのか
標準実行ログは何が起こったかを記録します。第6条は何が決定され、なぜそうなったのかの文書化を要求します。これらは根本的に異なる成果物です。
| ❌ 実行ログ(非準拠) | ✅ 決定トレース(準拠) |
|---|---|
approve_credit(app_id=1234) | 提案: クレジット #1234 を承認 賛成: 3年間の支払い履歴 (重み: 0.9) 賛成: 安定した雇用 (重み: 0.85) 反対: スコアが閾値を下回る (重み: 0.72) オーバーライド: アナリストが例外を承認 理由: 支払い履歴がスコアを上回る 結果 (6ヶ月): 0 回の未払い |
| クレジットが承認されたことを伝えますが、なぜ承認されたのか、何が考慮されたのか、どのような代替案があったのかは伝えません。 | 推論、代替案、人間の監視、および結果の追跡を捉えます。 |
規制当局が「なぜこのクレジットがスコアにもかかわらず承認されたのか?」と尋ねると、ログには答えがありません。決定のトレースにはあります。
なぜ思考の連鎖キャプチャは第6条を満たさないのか
思考の連鎖(CoT)キャプチャは解決策のように思えます — モデルにその推論を「説明」させるのです。しかし、根本的な問題があります:
CoT問題
思考の連鎖は事後的に生成されます。それはモデルの内部計算に忠実ではありません。二つのプロンプトが異なる「説明」で同じ決定を生み出すことがあります。委員会の作業解釈は、決定時点のキャプチャを要求する方向に進んでおり、事後的な再構築ではありません。
意思決定のトレーシングは、意思決定の時点で構造化されたアーティファクトをキャプチャします — 後から再構築された物語ではありません。これは、「トレーサビリティを可能にする」ための「自動記録」に関する第12条の要件を満たします。
意思決定トレーシングが捉えるもの(およびそれが第6条を満たす理由)
AIAgentreeの決定パケットは、直接的に第6条の文書要件に対応しています:
| 第6条 要件 | 決定パケットコンポーネント |
|---|---|
| 「意思決定のトレーサビリティ」 | 結果 + 根拠_引数_ID |
| 「代替案の検討」 | alternatives[] + 拒否された引数 |
| 証拠基盤 | evidence_refs[] の出所 + スナップショット |
| 「人間の監視(第14条)」 | decided_by フィールド (エージェント/人間/両方) |
| 「解釈可能性(第13条)」 | 賛否関係を持つ構造化された議論ツリー |
セクター特化型アプリケーション
ヘルスケアAI
診断、治療推奨、または患者のトリアージを支援するAIシステムは、附属書IIIに該当します。第6条では、考慮された臨床証拠、評価された鑑別診断、および推奨に至るまでの推論の連鎖を記録することが求められています。
重要な要件:証拠スナップショットは、意思決定時に臨床データを固定する必要があります。現在の患者記録からの事後再構築は準拠していません。
金融サービス
クレジットスコアリング、保険引受、詐欺検出は、カテゴリー5の高リスクに該当します。第6条では、どの要因が決定に影響を与えたか、どのように重み付けされたか、そして結果を変えたであろう要因を文書化することが求められています。
重要な要件: 申請者が「なぜ拒否されたのですか?」と尋ねた場合、決定のトレースから具体的な要因を引用できなければなりません — 説明を再生成してはいけません。
人事と雇用
採用選考、パフォーマンス評価、解雇の決定は、カテゴリー4の下で高リスクです。第6条の要件は、特に差別禁止の懸念から厳格です。
重要な要件: 決定の痕跡は、保護された特性が結果に影響を与えなかったことを示さなければなりません。バイアスの監視には、結果の監査だけでなく、構造化された推論が必要です。
タイムラインと締切
EU AI法のタイムライン
- •2024年8月 — 発効
- •2025年2月 — 禁止されたAIの禁止 + AIリテラシーの必要性
- •2025年8月 — ガバナンスルール + GPAIの義務
- •2026年8月 — 高リスクシステムのコンプライアンス締切
90日間の準備チェックリスト
Article 6の遵守に向けた具体的なロードマップは次のとおりです:
あなたのAIエージェントを在庫管理してください
どのシステムが意思決定を行うまたは支援しますか?各システムの目的を文書化してください。
附属書IIIの適用性を分類する
各エージェントを附属書IIIのカテゴリにマッピングします。どれが高リスクであるかを特定します。
現在のログ記録と要件の監査
既存のログを決定パケットの要件と比較します。ギャップを特定します。
意思決定トレーシングインフラを展開する
AIAgentreeのSDKを統合します。意思決定ポイントで決定パケットのキャプチャを開始します。
人間の監視ワークフローを確立する
第14条に従って、承認キュー、オーバーライド手続き、およびエスカレーションパスを定義します。
規制当局対応のランブックを作成する
30日間の監査要求にどのように対応するかを文書化してください。応答フローをテストしてください。
この投稿でカバーしていない内容
境界は重要です。この投稿は特に第6条の高リスク分類について扱っています。以下の内容は含まれていません:
- •禁止されたAI(第5条) — あなたのシステムがここに該当する場合、コンプライアンスは不可能です
- •米国のAI規制 — 異なるフレームワークが適用されます。米国のコンプライアンスガイドをご覧ください。
- •EU AI法全体 — 第7条から第86条までには他の多くの要件が含まれています
- •法的アドバイス — これは情報提供の内容であり、法的助言ではありません
よくある質問
EU AI法第6条とは何ですか?
第6条は、EU AI法の下での高リスクAIシステムの分類ルールを定めています。これは、AIシステムが付属書III(雇用、クレジット、医療、教育など)に記載された分野での使用に基づいて「高リスク」と見なされる条件を定義し、ログ記録、透明性、人間の監視を含む義務的なコンプライアンス要件の閾値を設定します。
EU AI法第6条はいつ発効しますか?
第6条に基づく高リスクAIシステムの要件は、2027年12月2日までに、デジタルオムニバスによって2026年8月2日から延期された単独の附属書IIIシステムに対して満たされなければなりません。これは、附属書IIIカテゴリでAIエージェントを展開する組織にとっての主要なコンプライアンス期限です。一部の規定(禁止されている行為)は、2025年2月に早期に発効しました。
附属書IIIの高リスクカテゴリーは何ですか?
附属書IIIでは、8つの高リスクカテゴリーを定義しています:(1) バイオメトリクス、(2) 重要インフラ、(3) 教育/職業訓練、(4) 雇用/労働者管理、(5) 重要なサービスへのアクセス(クレジット、保険、給付)、(6) 法執行、(7) 移民/亡命、(8) 司法の管理。これらの分野で意思決定を行うAIエージェントは、完全な第6条の要件を遵守しなければなりません。
第6条は、ログ記録とトレーサビリティに何を要求していますか?
第6条(および関連する第12条)は、高リスクAIシステムに対して、意思決定のトレーサビリティを可能にする自動ログの維持を要求しています。これは、何が決定されたか、理由の根拠、考慮された代替案、参照された証拠、そして人間の監視行動を記録することを意味しており、APIコールとタイムスタンプのみを記録する実行ログをはるかに超えています。
EU AI法令遵守のための標準的なログ記録と意思決定トレーシングはどのように異なりますか?
標準ログは、何が起こったか(API呼び出し、タイムスタンプ、エラー)を記録します。第6条のコンプライアンスは、決定自体のトレーサビリティを要求します — なぜその決定がなされたのか、どのような証拠がそれを支持したのか、どのような代替案が考慮されたのか、そして誰が責任を負ったのか。決定トレーシングは、この構造化された推論を監査可能な決定パケットとしてキャプチャし、規制要件を満たします。
第6条に違反した場合の罰則は何ですか?
高リスクAI要件に対する不遵守は、最大1500万ユーロまたは世界年間売上高の3%の罰金が科される可能性があります。最も深刻な違反(禁止された行為)に対しては、罰金が3500万ユーロまたは売上高の7%に達することがあります。売上高が10億ユーロの企業にとって、これは3000万から7000万ユーロの罰金の可能性を意味します。
EU AI法はEU外の企業にも適用されますか?
はい。EU AI法は域外適用があります。これは、AIシステムがEU市場に出されている、AI出力がEU内で使用されている、またはAIの決定がEU居住者に影響を与えるいかなる組織にも適用されます — 会社の本社がどこにあるかに関係なく。
記事6の遵守に向けてどのように準備すればよいですか?
90日間の準備プログラムから始めます:(1) AIエージェントの在庫を確認する、(2) Annex IIIの適用性を分類する、(3) 現在のログ記録と決定パケットの要件を監査する、(4) 決定トレースインフラを展開する、(5) 人間の監視ワークフローを確立する、(6) 規制当局への対応ランブックを作成する。AIAgentreeは、Article 6のコンプライアンスに特化したインフラを提供します。
関連トピック
関連記事
AIの決定には領収書が必要: なぜ意思決定の追跡がAIガバナンスにおける欠けている層なのか
すべての金融取引には領収書があります。すべての法的契約には署名があります。しかし、何百万人にも影響を与えるAIの決定は?目に見えません。意思決定のトレーシングは、すべてのAIの決定の背後にある理由(WHY)を捉えることでそれを変えます。
AIの意思決定のためのGraphRAG: なぜグラフがエージェントメモリにおいてベクトル検索に勝るのか
ベクトルRAGがログを通じて返すのは「チャンクスープ」であり、反論、承認、そして決定を正当化する前例が欠けた切り離されたテキストの断片です。一方、決定が規範的な議論グラフとして保存されると、取得されるのは制約された監査可能な決定パケットになります。
信頼できるAIとは何ですか?
第6条に基づく高リスク分類は、信頼できるAIの実践、透明性、監視、証拠がオプションではなくなる場合です。
AIAgentreeチーム
AIコンプライアンス
AIAgentreeチームは、AIエージェントのための意思決定追跡インフラを構築しています。私たちの使命は、AIの推論を可視化し、監査可能で、改善可能にすることです。
