Phân loại Rủi ro Cao Điều 6 Đạo luật AI EU
Điều 6 của Luật AI EU thiết lập các quy tắc phân loại cho các hệ thống AI có rủi ro cao. Các hệ thống có rủi ro cao được định nghĩa theo các danh mục trong Phụ lục III bao gồm việc làm, đánh giá tín dụng, chăm sóc sức khỏe, giáo dục và thực thi pháp luật. Các tổ chức phải tuân thủ trước ngày 2 tháng 12 năm 2027, theo sự hoãn lại được giới thiệu bởi Đạo luật Omnibus Kỹ thuật số về AI. Các yêu cầu của Điều 6 bao gồm ghi chép tự động để theo dõi quyết định (Điều 12), tính minh bạch và khả năng giải thích (Điều 13), và khả năng giám sát của con người (Điều 14). Việc không tuân thủ sẽ bị phạt lên đến 15 triệu euro hoặc 3% doanh thu toàn cầu. Các nhật ký thực hiện tiêu chuẩn không đáp ứng Điều 6 — việc tuân thủ yêu cầu theo dõi quyết định có cấu trúc, ghi lại lý do, bằng chứng, các lựa chọn đã xem xét và trách nhiệm. AIAgentree cung cấp cơ sở hạ tầng Decision Packet được thiết kế đặc biệt để tuân thủ Điều 6 của Luật AI EU.
Điều 6 của Đạo luật AI EU xác định liệu hệ thống AI của bạn có "rủi ro cao" hay không — kích hoạt các yêu cầu bắt buộc về ghi chép, minh bạch và giám sát của con người. Hạn chót: 2 tháng 12 năm 2027.
- •Các loại phụ lục III — tín dụng, việc làm, chăm sóc sức khỏe, giáo dục
- •Bài 12 — ghi nhật ký tự động cho phép theo dõi quyết định
- •Điều 13 — yêu cầu về tính minh bạch và khả năng giải thích
- •Điều 14 — khả năng giám sát và can thiệp của con người
- •Hình phạt — lên đến 15 triệu euro hoặc 3% doanh thu toàn cầu cho việc không tuân thủ
Tháng trước, đội ngũ AI của một ngân hàng châu Âu hạng nhất đã nhận được email mà không ai trong số các lãnh đạo AI muốn nhận.
CISO đã viết: "Kiểm toán của cơ quan quản lý sắp tới. 30 ngày. Ghi lại 90 ngày quyết định tín dụng hỗ trợ AI gần đây. Đảm bảo khả năng truy xuất đầy đủ theo Điều 6."
Phản hồi đầu tiên của đội ngũ AI là "chúng tôi có nhật ký." Nhật ký không tuân thủ Điều 6.
Miễn trừ trách nhiệm: Bài viết này chỉ mang tính chất thông tin và không cấu thành tư vấn pháp lý. Tham khảo ý kiến của luật sư đủ điều kiện cho các quyết định tuân thủ. Văn bản quy định hiện tại tính đến tháng 7 năm 2026; xác minh các trích dẫn trước khi dựa vào chúng.
Điều 6 Bằng Ngôn Ngữ Đơn Giản
Điều 6 của Đạo luật AI EU (Quy định 2024/1689) xác định khi nào một hệ thống AI được coi là "có rủi ro cao." Phân loại này kích hoạt các yêu cầu tuân thủ bắt buộc, thay đổi cơ bản cách bạn phải tài liệu hóa và quản lý các tác nhân AI của mình.
Điều 6(1): "Một hệ thống AI [...] sẽ được coi là có rủi ro cao khi [...] hệ thống AI được dự định sử dụng như một thành phần an toàn của một sản phẩm [...] hoặc hệ thống AI đó tự nó là một sản phẩm [...] và cần phải trải qua đánh giá sự phù hợp của bên thứ ba."
Điều 6(2): "Ngoài các hệ thống AI có nguy cơ cao được đề cập trong đoạn 1, các hệ thống AI thuộc bất kỳ trường hợp sử dụng nào được liệt kê trong Phụ lục III sẽ được coi là có nguy cơ cao."
nếu đại lý AI của bạn đưa ra quyết định trong các danh mục được liệt kê trong Phụ lục III — đánh giá tín dụng, việc làm, chăm sóc sức khỏe, giáo dục, thực thi pháp luật — thì nó mặc định là rủi ro cao và phải tuân thủ các Điều 12-14.
Các danh mục rủi ro cao trong Phụ lục III
Phụ lục III định nghĩa 8 loại mà hệ thống AI tự động được phân loại là rủi ro cao:
- •(1) Sinh trắc học — Nhận diện khuôn mặt, phát hiện cảm xúc, xác thực sinh trắc học
- •(2) Cơ sở hạ tầng quan trọng — Quản lý giao thông, tiện ích, hạ tầng số
- •(3) Giáo dục — Quyết định nhập học, chấm điểm thi, xác định lộ trình học tập
- •(4) Việc làm — Tuyển dụng, đánh giá hiệu suất, thăng chức, chấm dứt hợp đồng. RẤT CÓ LIÊN QUAN
- •(5) Dịch vụ thiết yếu — Đánh giá tín dụng, định giá bảo hiểm, truy cập quyền lợi. LIÊN QUAN RẤT CAO
- •(6) Thi hành pháp luật — Đánh giá chứng cứ, lập hồ sơ, đánh giá rủi ro
- •(7) Di cư & Tị nạn — Đơn xin visa, kiểm soát biên giới, xử lý tị nạn
- •(8) Công lý — Nghiên cứu pháp lý, dự đoán kết quả vụ án, tuyên án
Nếu các đại lý AI của bạn hoạt động trong các danh mục 4 (việc làm) hoặc 5 (dịch vụ thiết yếu), bạn gần như chắc chắn phải tuân thủ đầy đủ các yêu cầu của Điều 6. Đây là những trường hợp sử dụng AI doanh nghiệp có khối lượng cao nhất.
Ba Năng Lực Điều 6 Đòi Hỏi
Phân loại rủi ro cao kích hoạt ba Điều liên quan định nghĩa sự tuân thủ thực sự có nghĩa là gì:
Điều 12: Lưu trữ hồ sơ & Dấu vết kiểm toán
Các hệ thống AI có rủi ro cao sẽ được thiết kế và phát triển với khả năng cho phép tự động ghi lại các sự kiện ('nhật ký') [...] Các khả năng ghi nhật ký sẽ đảm bảo một mức độ truy xuất nguồn gốc của chức năng của hệ thống AI [...] phù hợp với mục đích dự kiến.
Bạn cần các nhật ký cho phép theo dõi quyết định — không chỉ là các cuộc gọi API, mà còn là lý do.
Điều 13: Minh bạch & Thông tin
Các hệ thống AI có rủi ro cao sẽ được thiết kế và phát triển theo cách đảm bảo rằng hoạt động của chúng đủ minh bạch để cho phép người triển khai hiểu được đầu ra của hệ thống và sử dụng nó một cách thích hợp.
Dịch: Kết quả quyết định phải có thể giải thích. Hộp đen không tuân thủ.
Điều 14: Giám sát của con người
Các hệ thống AI có rủi ro cao sẽ được thiết kế và phát triển theo cách [...] để cho phép các cá nhân mà việc giám sát của con người được giao cho [...] hiểu đầy đủ các khả năng và giới hạn của hệ thống AI và có thể giám sát hoạt động của nó một cách thích hợp.
Translation: Con người phải có khả năng hiểu, giám sát và can thiệp.
Tại sao việc ghi chép không đáp ứng Điều 6
Nhật ký thực thi tiêu chuẩn ghi lại những gì đã xảy ra. Điều 6 yêu cầu tài liệu về những gì đã được quyết định và tại sao. Đây là những tài liệu hoàn toàn khác nhau.
| ❌ Nhật ký thực thi (Không tuân thủ) | ✅ Dấu vết Quyết định (Tuân thủ) |
|---|---|
phê_duyệt_tín_dụng(app_id=1234) | Đề xuất: Phê duyệt tín dụng #1234 ƯU: Lịch sử thanh toán 3 năm (trọng số: 0.9) ƯU: Việc làm ổn định (trọng số: 0.85) NHƯỢC: Điểm số dưới ngưỡng (trọng số: 0.72) Đặc cách: Nhà phân tích phê duyệt ngoại lệ Lý do: Lịch sử thanh toán vượt trội hơn điểm số Kết quả (6 tháng): 0 khoản thanh toán bị bỏ lỡ |
| Thông báo cho bạn rằng tín dụng đã được phê duyệt. KHÔNG cho bạn biết lý do, điều gì đã được xem xét, hoặc những lựa chọn thay thế nào đã tồn tại. | Ghi lại lý do, các lựa chọn thay thế, sự giám sát của con người và theo dõi kết quả. |
Khi một cơ quan quản lý hỏi "tại sao tín dụng này được phê duyệt mặc dù điểm số?", nhật ký không có câu trả lời. Dấu vết quyết định thì có.
Tại sao việc Nắm bắt Chuỗi Tư duy không đáp ứng Điều 6
Việc ghi lại chuỗi suy nghĩ (CoT) có vẻ như là một giải pháp — khiến mô hình "giải thích" lý do của nó. Nhưng có một vấn đề cơ bản:
Vấn đề CoT
Chuỗi suy nghĩ được tạo ra sau khi sự việc xảy ra. Nó không trung thành với tính toán nội bộ của mô hình. Hai lời nhắc có thể tạo ra cùng một quyết định với những "giải thích" khác nhau. Diễn giải làm việc của Ủy ban đang tiến tới yêu cầu ghi lại điểm quyết định, không phải tái cấu trúc sau khi sự việc xảy ra.
Quá trình theo dõi quyết định ghi lại các tài liệu có cấu trúc tại thời điểm quyết định — không phải là những câu chuyện được tái tạo sau đó. Điều này đáp ứng yêu cầu của Điều 12 về "ghi âm tự động" mà "cho phép theo dõi."
Những gì Quy Trình Quyết Định Ghi Nhận (Và Tại Sao Nó Đáp Ứng Điều 6)
Gói Quyết định của AIAgentree tương ứng trực tiếp với các yêu cầu tài liệu của Điều 6:
| Điều 6 Yêu cầu | Thành phần Gói Quyết định |
|---|---|
| Khả năng truy xuất nguồn gốc của các quyết định | kết_quả + các_id_lập_luận_điện_đại |
| Cân nhắc các phương án thay thế | alternatives[] + các đối số bị từ chối |
| Cơ sở bằng chứng | evidence_refs[] với nguồn gốc + ảnh chụp nhanh |
| Giám sát của con người (Điều 14) | trường decided_by (đại lý/nhân viên/cả hai) |
| Khả năng giải thích (Điều 13) | Cây lập luận có cấu trúc với mối quan hệ ủng hộ/phản đối |
Ứng dụng theo lĩnh vực cụ thể
Trí tuệ nhân tạo trong chăm sóc sức khỏe
Các hệ thống AI hỗ trợ chẩn đoán, khuyến nghị điều trị hoặc phân loại bệnh nhân thuộc Phụ lục III. Điều 6 yêu cầu ghi lại các bằng chứng lâm sàng đã được xem xét, các chẩn đoán phân biệt đã được đánh giá và chuỗi lý do dẫn đến khuyến nghị.
Yêu cầu chính: Các bức ảnh bằng chứng phải đóng băng dữ liệu lâm sàng tại thời điểm quyết định. Việc tái cấu trúc sau đó từ hồ sơ bệnh nhân hiện tại là không tuân thủ.
Dịch vụ Tài chính
Điểm tín dụng, thẩm định bảo hiểm và phát hiện gian lận thuộc danh mục rủi ro cao loại 5. Điều 6 yêu cầu ghi chép các yếu tố nào đã ảnh hưởng đến quyết định, cách chúng được đánh giá và điều gì sẽ thay đổi kết quả.
Yêu cầu chính: Khi một ứng viên hỏi "tại sao tôi bị từ chối?", bạn phải có khả năng trích dẫn các yếu tố cụ thể từ dấu vết quyết định — không tái tạo một lời giải thích.
Nhân sự & Việc làm
Quy trình sàng lọc tuyển dụng, đánh giá hiệu suất và quyết định chấm dứt hợp đồng là những rủi ro cao thuộc loại 4. Các yêu cầu tại Điều 6 đặc biệt nghiêm ngặt ở đây do lo ngại về phân biệt đối xử.
Yêu cầu chính: Các dấu vết quyết định phải chứng minh rằng các đặc điểm được bảo vệ không ảnh hưởng đến kết quả. Giám sát thiên kiến yêu cầu lý luận có cấu trúc, không chỉ là kiểm tra kết quả.
Thời gian biểu & Hạn chót
THỜI GIAN THỰC HIỆN LUẬT AI CỦA EU
- •Tháng 8 năm 2024 — Có hiệu lực
- •Tháng 2 năm 2025 — Cấm AI bị cấm + Yêu cầu kiến thức về AI
- •Tháng 8 năm 2025 — Quy tắc quản trị + nghĩa vụ GPAI
- •Tháng 8 năm 2026 — HẠN CHÓT TUÂN THỦ HỆ THỐNG RỦI RO CAO
Danh sách kiểm tra sẵn sàng trong 90 ngày
Dưới đây là lộ trình cụ thể để tuân thủ Điều 6:
Kiểm kê các tác nhân AI của bạn
Hệ thống nào đưa ra hoặc hỗ trợ quyết định? Ghi lại mục đích dự kiến của từng hệ thống.
Phân loại tính áp dụng của Phụ lục III
Gán mỗi tác nhân vào các danh mục Phụ lục III. Xác định những tác nhân nào có nguy cơ cao.
Kiểm tra nhật ký hiện tại so với yêu cầu
So sánh các nhật ký hiện có với yêu cầu của Gói Quyết định. Xác định các khoảng trống.
Triển khai hạ tầng theo dõi quyết định
Tích hợp SDK của AIAgentree. Bắt đầu ghi lại các Gói Quyết định tại các điểm quyết định.
Thiết lập quy trình giám sát của con người
Xác định hàng đợi phê duyệt, quy trình vượt quyền và các lộ trình leo thang theo Điều 14.
Tạo sổ tay phản hồi của cơ quan quản lý
Tài liệu cách bạn sẽ phản hồi yêu cầu kiểm toán trong 30 ngày. Kiểm tra quy trình phản hồi.
Những gì bài viết này không đề cập đến
Ranh giới rất quan trọng. Bài viết này cụ thể đề cập đến phân loại rủi ro cao theo Điều 6. Nó không đề cập đến:
- •Cấm AI (Điều 5) — nếu hệ thống của bạn thuộc trường hợp này, việc tuân thủ là không thể.
- •Quy định AI của Mỹ — các khung pháp lý khác nhau áp dụng; xem hướng dẫn tuân thủ của chúng tôi tại Mỹ
- •Luật AI đầy đủ của EU — Các Điều 7-86 bao gồm nhiều yêu cầu khác
- •Tư vấn pháp lý — đây là nội dung thông tin, không phải là tư vấn pháp luật
Câu Hỏi Thường Gặp
Điều 6 của Luật AI EU là gì?
Điều 6 thiết lập các quy tắc phân loại cho các hệ thống AI có rủi ro cao theo Đạo luật AI của EU. Nó định nghĩa khi nào một hệ thống AI đủ điều kiện là 'có rủi ro cao' dựa trên việc sử dụng của nó trong các lĩnh vực được liệt kê trong Phụ lục III (việc làm, tín dụng, chăm sóc sức khỏe, giáo dục, v.v.) và đặt ra ngưỡng cho các yêu cầu tuân thủ bắt buộc bao gồm ghi chép, minh bạch và giám sát của con người.
Khi nào Điều 6 của Luật AI EU có hiệu lực?
Các yêu cầu về hệ thống AI có rủi ro cao theo Điều 6 phải được đáp ứng trước ngày 2 tháng 12 năm 2027 đối với các hệ thống độc lập thuộc Phụ lục III, đã được hoãn từ ngày 2 tháng 8 năm 2026 theo Đạo luật Omnibus về AI. Đây là thời hạn tuân thủ chính cho các tổ chức triển khai các tác nhân AI trong các danh mục Phụ lục III. Một số quy định (các thực hành bị cấm) có hiệu lực sớm hơn vào tháng 2 năm 2025.
Các danh mục rủi ro cao trong Phụ lục III là gì?
Phụ lục III xác định 8 danh mục rủi ro cao: (1) sinh trắc học, (2) cơ sở hạ tầng quan trọng, (3) giáo dục/đào tạo nghề, (4) quản lý việc làm/công nhân, (5) tiếp cận dịch vụ thiết yếu (tín dụng, bảo hiểm, phúc lợi), (6) thực thi pháp luật, (7) di cư/tị nạn, và (8) quản lý tư pháp. Các tác nhân AI đưa ra quyết định trong những lĩnh vực này phải tuân thủ đầy đủ các yêu cầu của Điều 6.
Điều 6 yêu cầu gì về việc ghi chép và truy xuất nguồn gốc?
Điều 6 (và Điều 12 liên quan) yêu cầu các hệ thống AI có rủi ro cao phải duy trì việc ghi chép tự động để đảm bảo khả năng truy xuất nguồn gốc của các quyết định. Điều này có nghĩa là ghi lại những gì đã được quyết định, cơ sở lý do, các lựa chọn đã xem xét, bằng chứng đã tham khảo và các hành động giám sát của con người — vượt xa các nhật ký thực thi chỉ ghi lại các cuộc gọi API và dấu thời gian.
Quy trình theo dõi quyết định khác gì so với việc ghi nhật ký tiêu chuẩn để tuân thủ Đạo luật AI của EU?
Nhật ký tiêu chuẩn ghi lại những gì đã xảy ra (các cuộc gọi API, thời gian, lỗi). Sự tuân thủ Điều 6 yêu cầu khả năng truy xuất nguồn gốc của chính quyết định — lý do nó được đưa ra, bằng chứng nào hỗ trợ cho nó, những lựa chọn nào đã được xem xét và ai là người chịu trách nhiệm. Việc truy xuất quyết định ghi lại lý do có cấu trúc này dưới dạng các Gói Quyết định có thể kiểm toán đáp ứng các yêu cầu quy định.
Hình phạt cho việc không tuân thủ Điều 6 là gì?
Việc không tuân thủ các yêu cầu về AI có rủi ro cao sẽ bị phạt lên đến 15 triệu euro hoặc 3% doanh thu toàn cầu hàng năm, tùy theo mức nào cao hơn. Đối với các vi phạm nghiêm trọng nhất (các hành vi bị cấm), mức phạt có thể lên tới 35 triệu euro hoặc 7% doanh thu. Đối với một công ty có doanh thu 1 tỷ euro, điều này có nghĩa là có thể bị phạt từ 30-70 triệu euro.
Luật AI của EU có áp dụng cho các công ty ngoài EU không?
Có. Luật AI của EU có hiệu lực ngoài lãnh thổ. Nó áp dụng cho bất kỳ tổ chức nào có hệ thống AI được đưa ra thị trường EU, có đầu ra AI được sử dụng trong EU, hoặc có quyết định AI ảnh hưởng đến cư dân EU — bất kể công ty đó có trụ sở ở đâu.
Làm thế nào tôi có thể chuẩn bị cho việc tuân thủ Điều 6?
Bắt đầu với chương trình sẵn sàng 90 ngày: (1) Kiểm kê các đại lý AI của bạn, (2) Phân loại tính áp dụng của Phụ lục III, (3) Kiểm toán việc ghi chép hiện tại so với yêu cầu của Gói Quyết định, (4) Triển khai hạ tầng theo dõi quyết định, (5) Thiết lập quy trình giám sát của con người, (6) Tạo sách hướng dẫn phản hồi của cơ quan quản lý. AIAgentree cung cấp hạ tầng được thiết kế đặc biệt cho việc tuân thủ Điều 6.
Các Chủ Đề Liên Quan
Các Bài Viết Liên Quan
Quyết định AI xứng đáng có biên lai: Tại sao việc theo dõi quyết định là lớp còn thiếu trong quản trị AI
Mỗi giao dịch tài chính đều có biên lai. Mỗi hợp đồng pháp lý đều có chữ ký. Nhưng các quyết định của AI ảnh hưởng đến hàng triệu người? Vô hình. Theo dõi quyết định thay đổi điều đó bằng cách ghi lại LÝ DO đứng sau mỗi quyết định của AI.
GraphRAG cho Quyết định AI: Tại sao Đồ thị vượt trội hơn Tìm kiếm Vector cho Bộ nhớ Đại lý
Vector RAG trên nhật ký trả về "súp đoạn" — các đoạn văn bản không liên kết thiếu các phản biện, sự chấp thuận và tiền lệ đã làm cho một quyết định có thể bảo vệ được. Khi các quyết định được lưu trữ dưới dạng đồ thị lập luận chuẩn mực, việc truy xuất sẽ trả về một Gói Quyết định có giới hạn và có thể kiểm toán.
AI Đáng Tin Cậy Là Gì?
Phân loại rủi ro cao theo Điều 6 là nơi các thực hành AI đáng tin cậy, tính minh bạch, giám sát và bằng chứng không còn là tùy chọn.
Đội ngũ AIAgentree
Tuân thủ AI
Đội ngũ AIAgentree đang xây dựng cơ sở hạ tầng theo dõi quyết định cho các đại lý AI. Sứ mệnh của chúng tôi là làm cho lý luận AI trở nên rõ ràng, có thể kiểm toán và cải tiến.
Tháng 12 năm 2027 đang đến.
Đặt lịch kiểm tra sẵn sàng Điều 6 trong 30 phút với đội ngũ tuân thủ của chúng tôi. Chúng tôi sẽ đánh giá tình trạng hiện tại của bạn và lập bản đồ con đường đến tuân thủ.
Đặt Kiểm Tra Sẵn Sàng