Klasyfikacja Wysokiego Ryzyka Artykułu 6 Ustawy UE o AI
Artykuł 6 rozporządzenia UE o sztucznej inteligencji ustanawia zasady klasyfikacji dla systemów AI wysokiego ryzyka. Systemy wysokiego ryzyka są definiowane przez kategorie z załącznika III, w tym zatrudnienie, ocenę kredytową, opiekę zdrowotną, edukację i egzekwowanie prawa. Organizacje muszą dostosować się do wymogów do 2 grudnia 2027 roku, zgodnie z odroczeniem wprowadzonym przez Digital Omnibus dotyczący AI. Wymagania artykułu 6 obejmują automatyczne rejestrowanie dla śledzenia decyzji (artykuł 12), przejrzystość i wyjaśnialność (artykuł 13) oraz możliwości nadzoru ludzkiego (artykuł 14). Niedostosowanie się wiąże się z karami do 15 milionów euro lub 3% globalnego obrotu. Standardowe dzienniki wykonania nie spełniają wymogów artykułu 6 — zgodność wymaga strukturalnego śledzenia decyzji, które uchwyci rozumowanie, dowody, rozważane alternatywy i odpowiedzialność. AIAgentree zapewnia infrastrukturę Decision Packet zaprojektowaną specjalnie w celu zapewnienia zgodności z artykułem 6 rozporządzenia UE o sztucznej inteligencji.
Artykuł 6 rozporządzenia UE o AI określa, czy Twój system AI jest "wysokiego ryzyka" — co uruchamia obowiązkowe wymagania dotyczące rejestrowania, przejrzystości i nadzoru ludzkiego. Termin: 2 grudnia 2027 r.
- •Kategorie załącznika III — kredyt, zatrudnienie, opieka zdrowotna, edukacja
- •Artykuł 12 — automatyczne rejestrowanie, które umożliwia śledzenie decyzji
- •Artykuł 13 — wymagania dotyczące przejrzystości i wyjaśnialności
- •Artykuł 14 — możliwości nadzoru i interwencji ludzkiej
- •Kary — do 15 mln € lub 3% globalnego obrotu za brak zgodności
W zeszłym miesiącu zespół AI banku europejskiego z pierwszej ligi otrzymał e-mail, którego żaden lider AI nie chce otrzymać.
CISO napisał: "Nadchodzi audyt regulatora. 30 dni. Udokumentować ostatnie 90 dni decyzji kredytowych wspomaganych przez AI. Pełna śledliwość zgodnie z Artykułem 6."
Pierwsza odpowiedź zespołu AI brzmiała "mamy logi." Logi nie są zgodne z artykułem 6.
Zastrzeżenie: Ten post ma charakter informacyjny i nie stanowi porady prawnej. Skonsultuj się z wykwalifikowanym doradcą prawnym w sprawie decyzji dotyczących zgodności. Tekst regulacji jest aktualny na lipiec 2026 roku; zweryfikuj cytaty przed ich wykorzystaniem.
Artykuł 6 W prostym języku
Artykuł 6 rozporządzenia UE w sprawie AI (rozporządzenie 2024/1689) określa, kiedy system AI kwalifikuje się jako "wysokiego ryzyka". Klasyfikacja ta uruchamia obowiązkowe wymagania dotyczące zgodności, które zasadniczo zmieniają sposób, w jaki musisz dokumentować i zarządzać swoimi agentami AI.
Artykuł 6(1): "System AI [...] będzie uważany za system wysokiego ryzyka, gdy [...] system AI ma być używany jako komponent bezpieczeństwa produktu [...] lub system AI jest sam w sobie produktem [...] i musi przejść ocenę zgodności przez stronę trzecią."
Artykuł 6(2): "Oprócz systemów AI wysokiego ryzyka, o których mowa w ustępie 1, systemy AI mieszczące się w którymkolwiek z przypadków użycia wymienionych w załączniku III będą uznawane za wysokiego ryzyka."
jeśli twój agent AI podejmuje decyzje w kategoriach wymienionych w Załączniku III — ocena kredytowa, zatrudnienie, opieka zdrowotna, edukacja, egzekwowanie prawa — jest domyślnie wysokiego ryzyka i musi przestrzegać artykułów 12-14.
Załącznik III Kategorie wysokiego ryzyka
Załącznik III definiuje 8 kategorii, w których systemy AI są automatycznie klasyfikowane jako wysokiego ryzyka:
- •(1) Biometria — Rozpoznawanie twarzy, wykrywanie emocji, identyfikacja biometryczna
- •(2) Infrastruktura krytyczna — Zarządzanie ruchem, usługi komunalne, infrastruktura cyfrowa
- •(3) Edukacja — Decyzje o przyjęciu, ocena egzaminów, określenie ścieżki kształcenia
- •(4) Zatrudnienie — Rekrutacja, ocena wydajności, awans, rozwiązanie umowy. BARDZO WYSOKA RELEVANCJA
- •(5) Usługi podstawowe — Ocena kredytowa, ustalanie cen ubezpieczeń, dostęp do świadczeń. BARDZO WYSOKA RELEVANCJA
- •(6) Organy ścigania — Ocena dowodów, profilowanie, ocena ryzyka
- •(7) Migracja i azyl — Wnioski wizowe, kontrola graniczna, przetwarzanie wniosków o azyl
- •(8) Sprawiedliwość — Badania prawne, prognozowanie wyników spraw, wymierzanie kar
Jeśli Twoje agenty AI działają w kategoriach 4 (zatrudnienie) lub 5 (usługi podstawowe), z pewnością podlegasz pełnym wymaganiom Artykułu 6. Są to przypadki użycia AI w przedsiębiorstwach o najwyższym wolumenie.
Trzy zdolności, które wymaga artykuł 6
Klasyfikacja wysokiego ryzyka uruchamia trzy powiązane artykuły, które definiują, co tak naprawdę oznacza zgodność:
Artykuł 12: Prowadzenie dokumentacji i ścieżki audytu
Systemy AI wysokiego ryzyka powinny być projektowane i rozwijane z możliwościami umożliwiającymi automatyczne rejestrowanie zdarzeń ('logi') [...] Możliwości rejestrowania powinny zapewniać poziom śledzenia działania systemu AI [...] odpowiedni do zamierzonego celu.
Tłumaczenie: Potrzebujesz logów, które umożliwiają śledzenie decyzji — nie tylko wywołań API, ale także rozumowania.
Artykuł 13: Przejrzystość i Informacje
Systemy AI wysokiego ryzyka powinny być projektowane i rozwijane w taki sposób, aby zapewnić, że ich działanie jest wystarczająco przejrzyste, aby umożliwić wdrożeniom interpretację wyników systemu i ich odpowiednie wykorzystanie.
Tłumaczenie: Wyniki decyzji muszą być interpretowalne. Czarne skrzynki nie są zgodne.
Artykuł 14: Nadzór ludzki
Systemy AI wysokiego ryzyka powinny być projektowane i rozwijane w taki sposób [...] aby umożliwić osobom fizycznym, którym przypisano nadzór ludzki, [...] pełne zrozumienie możliwości i ograniczeń systemu AI oraz umożliwić odpowiednie monitorowanie jego działania.
Translation: Ludzie muszą być w stanie rozumieć, monitorować i interweniować.
Dlaczego rejestrowanie nie spełnia wymogów artykułu 6
Standardowe dzienniki wykonania rejestrują co się wydarzyło. Artykuł 6 wymaga dokumentacji co zostało postanowione i dlaczego. To są zasadniczo różne artefakty.
| ❌ Dziennik wykonania (Niezgodny) | ✅ Ślad Decyzji (Zgodny) |
|---|---|
zatwierdź_kredyt(app_id=1234) | Propozycja: Zatwierdzenie kredytu #1234 ZA: 3-letnia historia płatności (waga: 0.9) ZA: Stabilne zatrudnienie (waga: 0.85) PRZECIW: Wynik poniżej progu (waga: 0.72) Wyjątek: Analityk zatwierdził wyjątek Uzasadnienie: Historia płatności przeważa nad wynikiem Wynik (6 miesięcy): 0 pominiętych płatności |
| Informuje, że kredyt został zatwierdzony. NIE informuje, dlaczego, co było brane pod uwagę ani jakie istniały alternatywy. | Rejestruje rozumowanie, alternatywy, nadzór ludzki i śledzenie wyników. |
Kiedy regulator pyta "dlaczego ten kredyt został zatwierdzony pomimo wyniku?", dziennik nie ma odpowiedzi. Ślad decyzji ma.
Dlaczego uchwycenie łańcucha myśli nie spełnia artykułu 6
Zbieranie łańcucha myślenia (CoT) wydaje się być rozwiązaniem — sprawić, by model "wyjaśniał" swoje rozumowanie. Ale istnieje zasadniczy problem:
Problem CoT
Łańcuch myślenia jest generowany post-hoc. Nie jest wierny wewnętrznemu obliczeniu modelu. Dwa zapytania mogą prowadzić do tej samej decyzji z różnymi "wyjaśnieniami". Robocza interpretacja Komisji zmierza w kierunku wymogu uchwycenia punktu decyzji, a nie rekonstrukcji post-hoc.
Śledzenie decyzji rejestruje strukturalne artefakty w momencie podjęcia decyzji — a nie rekonstrukcje narracji później. To spełnia wymóg Artykułu 12 dotyczący "automatycznego rejestrowania", które "umożliwia śledzenie".
Co rejestracja decyzji uchwyca (i dlaczego spełnia artykuł 6)
Pakiety Decyzyjne AIAgentree bezpośrednio odpowiadają wymaganiom dokumentacyjnym Artykułu 6:
| Wymóg artykułu 6 | Komponent Pakietu Decyzyjnego |
|---|---|
| Śledzenie decyzji | wynik + identyfikatory_argumentów_uzasadniających |
| Rozważanie alternatyw | alternatives[] + odrzucone argumenty |
| Podstawa dowodowa | evidence_refs[] z pochodzeniem + migawki |
| Nadzór ludzki (art. 14) | pole decided_by (agent/ludzki/oba) |
| Interpretowalność (Art. 13) | Strukturalne drzewo argumentów z relacjami za/przeciw |
Aplikacja specyficzna dla sektora
Sztuczna inteligencja w opiece zdrowotnej
Systemy AI wspierające diagnozowanie, zalecenia dotyczące leczenia lub triage pacjentów mieszczą się w Załączniku III. Artykuł 6 wymaga uwzględnienia dowodów klinicznych, które zostały rozważone, ocenionych diagnoz różnicowych oraz łańcucha rozumowania, który doprowadził do zalecenia.
Kluczowy wymóg: Dowody muszą zamrażać dane kliniczne w momencie podejmowania decyzji. Rekonstrukcja po fakcie z aktualnych rekordów pacjentów nie jest zgodna.
Usługi finansowe
Ocena kredytowa, underwriting ubezpieczeń i wykrywanie oszustw są wysokiego ryzyka w kategorii 5. Artykuł 6 wymaga udokumentowania, które czynniki wpłynęły na decyzję, jak były one ważone i co mogłoby zmienić wynik.
Kluczowy wymóg: Gdy wnioskodawca pyta "dlaczego zostałem odrzucony?", musisz być w stanie przytoczyć konkretne czynniki z śladu decyzji — a nie regenerować wyjaśnienie.
HR i zatrudnienie
Rekrutacja, ocena wydajności i decyzje o zwolnieniach są wysokiego ryzyka w kategorii 4. Wymagania artykułu 6 są tutaj szczególnie rygorystyczne z powodu obaw dotyczących dyskryminacji.
Kluczowy wymóg: Ślady decyzji muszą wykazać, że chronione cechy nie miały wpływu na wyniki. Monitorowanie uprzedzeń wymaga uporządkowanego rozumowania, a nie tylko audytów wyników.
Harmonogram i terminy
HARMONOGRAM AKTU AI UE
- •Sie 2024 — Wejście w życie
- •lut 2025 — Zakazany AI zakazany + wymagana znajomość AI
- •Sie 2025 — Zasady zarządzania + zobowiązania GPAI
- •Sie 2026 — TERMIN ZGODNOŚCI SYSTEMÓW WYSOKIEGO RYZYKA
90-dniowa lista kontrolna gotowości
Oto konkretna mapa drogowa do zgodności z Artykułem 6:
Zrób inwentaryzację swoich agentów AI
Które systemy podejmują lub wspierają decyzje? Udokumentuj zamierzony cel każdego z nich.
Klasyfikacja stosowania załącznika III
Przypisz każdego agenta do kategorii z Załącznika III. Określ, które z nich są wysokiego ryzyka.
Audyt bieżącego logowania w porównaniu do wymagań
Porównaj istniejące dzienniki z wymaganiami pakietu decyzyjnego. Zidentyfikuj luki.
Wdrożenie infrastruktury śledzenia decyzji
Zintegruj SDK AIAgentree. Rozpocznij rejestrowanie Pakietów Decyzyjnych w punktach decyzyjnych.
Ustanowić przepływy pracy z nadzorem ludzkim
Zdefiniuj kolejki zatwierdzeń, procedury nadpisywania i ścieżki eskalacji zgodnie z Artykułem 14.
Utwórz podręcznik reakcji regulatora
Dokumentuj, jak odpowiesz na prośbę o audyt trwający 30 dni. Przetestuj przepływ odpowiedzi.
Czego ten post nie obejmuje
Granice mają znaczenie. Ten post dotyczy szczególnie klasyfikacji wysokiego ryzyka w Artykule 6. Nie obejmuje:
- •Zabroniona AI (Artykuł 5) — jeśli twój system się tutaj znajduje, zgodność nie jest możliwa
- •Regulacje AI w USA — stosowane są różne ramy; zobacz nasz przewodnik po zgodności w USA
- •Pełne rozporządzenie UE w sprawie AI — Artykuły 7-86 obejmują wiele innych wymagań
- •Porada prawna — to jest treść informacyjna, a nie porada prawna
Najczęściej zadawane pytania
Co to jest Artykuł 6 rozporządzenia UE o sztucznej inteligencji?
Artykuł 6 ustanawia zasady klasyfikacji systemów AI wysokiego ryzyka w ramach unijnej ustawy o AI. Definiuje, kiedy system AI kwalifikuje się jako 'wysokiego ryzyka' na podstawie jego zastosowania w obszarach wymienionych w załączniku III (zatrudnienie, kredyty, opieka zdrowotna, edukacja itp.) oraz ustala próg dla obowiązkowych wymogów dotyczących zgodności, w tym rejestrowania, przejrzystości i nadzoru ludzkiego.
Kiedy wchodzi w życie artykuł 6 rozporządzenia UE o sztucznej inteligencji?
Wymagania dotyczące systemów AI o wysokim ryzyku zgodnie z artykułem 6 muszą być spełnione do 2 grudnia 2027 roku dla samodzielnych systemów z Załącznika III, przesunięte z 2 sierpnia 2026 roku przez Digital Omnibus dotyczący AI. To jest główny termin zgodności dla organizacji wdrażających agentów AI w kategoriach z Załącznika III. Niektóre przepisy (praktyki zabronione) weszły w życie wcześniej, w lutym 2025 roku.
Jakie są kategorie wysokiego ryzyka w Załączniku III?
Załącznik III definiuje 8 kategorii wysokiego ryzyka: (1) biometryka, (2) infrastruktura krytyczna, (3) edukacja/szkolenie zawodowe, (4) zatrudnienie/zarządzanie pracownikami, (5) dostęp do usług podstawowych (kredyt, ubezpieczenia, świadczenia), (6) egzekwowanie prawa, (7) migracja/azyl oraz (8) administracja sprawiedliwości. Agenci AI podejmujący decyzje w tych obszarach muszą spełniać pełne wymagania artykułu 6.
Co wymaga Artykuł 6 w zakresie rejestrowania i śledzenia?
Artykuł 6 (oraz powiązany Artykuł 12) wymaga, aby systemy AI wysokiego ryzyka prowadziły automatyczne rejestrowanie, które umożliwia śledzenie decyzji. Oznacza to rejestrowanie tego, co zostało postanowione, podstawy rozumowania, rozważanych alternatyw, konsultowanych dowodów oraz działań nadzoru ludzkiego — znacznie wykraczając poza logi wykonania, które rejestrują jedynie wywołania API i znaczniki czasowe.
Jak śledzenie decyzji różni się od standardowego logowania w kontekście zgodności z ustawą o AI w UE?
Standardowe logi rejestrują, co się wydarzyło (wywołania API, znaczniki czasowe, błędy). Zgodność z artykułem 6 wymaga śledzenia samej decyzji — dlaczego została podjęta, jakie dowody ją wspierały, jakie alternatywy były rozważane i kto był odpowiedzialny. Śledzenie decyzji rejestruje to uporządkowane rozumowanie jako audytowalne Pakiety Decyzyjne, które spełniają wymagania regulacyjne.
Jakie są kary za nieprzestrzeganie artykułu 6?
Niezgodność z wymaganiami dotyczącymi AI wysokiego ryzyka wiąże się z karami do 15 milionów euro lub 3% globalnego rocznego obrotu, w zależności od tego, która kwota jest wyższa. W przypadku najpoważniejszych naruszeń (praktyki zabronione) kary mogą sięgnąć 35 milionów euro lub 7% obrotu. Dla firmy z obrotem 1 miliarda euro oznacza to potencjalne kary w wysokości 30-70 milionów euro.
Czy akt AI UE dotyczy firm spoza UE?
Tak. Akt o sztucznej inteligencji UE ma zasięg ekstraterytorialny. Dotyczy każdej organizacji, której systemy AI są wprowadzone na rynek UE, której wyniki AI są wykorzystywane w UE lub której decyzje AI wpływają na mieszkańców UE — niezależnie od tego, gdzie ma siedzibę firma.
Jak mogę przygotować się do zgodności z Artykułem 6?
Rozpocznij od 90-dniowego programu gotowości: (1) Zrób inwentaryzację swoich agentów AI, (2) Skategoryzuj zastosowanie Załącznika III, (3) Przeprowadź audyt obecnego logowania w porównaniu z wymaganiami Pakietu Decyzyjnego, (4) Wdroż infrastrukturę śledzenia decyzji, (5) Ustanów przepływy pracy z nadzorem ludzkim, (6) Stwórz podręczniki odpowiedzi dla regulatorów. AIAgentree zapewnia infrastrukturę zaprojektowaną specjalnie do zgodności z Artykułem 6.
Pokrewne tematy
Pokrewne artykuły
Decyzje AI zasługują na potwierdzenia: dlaczego śledzenie decyzji jest brakującą warstwą w zarządzaniu AI
Każda transakcja finansowa otrzymuje paragon. Każdy kontrakt prawny otrzymuje podpis. Ale decyzje AI, które wpływają na miliony ludzi? Niewidoczne. Śledzenie decyzji zmienia to, uchwycając DLACZEGO za każdą decyzją AI.
GraphRAG dla decyzji AI: Dlaczego grafy przewyższają wyszukiwanie wektorowe w pamięci agenta
Wektor RAG nad logami zwraca "zupę kawałków" — odłączone fragmenty tekstu, które nie zawierają kontrargumentów, zatwierdzeń i precedensów, które uczyniły decyzję obronną. Gdy decyzje są przechowywane jako normatywna graf argumentów, wyszukiwanie zwraca zamiast tego ograniczony, audytowalny Pakiet Decyzyjny.
Czym jest zaufana sztuczna inteligencja?
Klasyfikacja wysokiego ryzyka na mocy artykułu 6 to sytuacja, w której praktyki z zakresu zaufanej sztucznej inteligencji, przejrzystość, nadzór i dowody przestają być opcjonalne.
Zespół AIAgentree
Zgodność AI
Zespół AIAgentree buduje infrastrukturę do śledzenia decyzji dla agentów AI. Naszą misją jest uczynienie rozumowania AI widocznym, audytowalnym i ulepszanym.
Grudzień 2027 nadchodzi.
Zarezerwuj 30-minutową kontrolę gotowości Artykułu 6 z naszym zespołem ds. zgodności. Ocenimy Twój obecny stan i wytyczymy drogę do zgodności.
Zarezerwuj kontrolę gotowości