Classification à haut risque de l'article 6 du règlement sur l’IA de l’UE
L'article 6 de la loi européenne sur l'IA établit des règles de classification pour les systèmes d'IA à haut risque. Les systèmes à haut risque sont définis par les catégories de l'annexe III, y compris l'emploi, l'évaluation de crédit, la santé, l'éducation et l'application de la loi. Les organisations doivent se conformer d'ici le 2 décembre 2027, suite au report introduit par le Digital Omnibus sur l'IA. Les exigences de l'article 6 incluent l'enregistrement automatique pour la traçabilité des décisions (article 12), la transparence et l'explicabilité (article 13), et les capacités de supervision humaine (article 14). Le non-respect entraîne des pénalités pouvant atteindre 15 millions d'euros ou 3 % du chiffre d'affaires mondial. Les journaux d'exécution standard ne satisfont pas à l'article 6 — la conformité nécessite une traçabilité des décisions structurée qui capture le raisonnement, les preuves, les alternatives considérées et la responsabilité. AIAgentree fournit une infrastructure de paquet de décision spécifiquement conçue pour la conformité à l'article 6 de la loi européenne sur l'IA.
L'article 6 de la loi européenne sur l'IA détermine si votre système d'IA est "à haut risque" — déclenchant des exigences obligatoires en matière de journalisation, de transparence et de supervision humaine. Date limite : 2 décembre 2027.
- •Catégories de l'annexe III — crédit, emploi, santé, éducation
- •Article 12 — journalisation automatique permettant la traçabilité des décisions
- •Article 13 — exigences de transparence et d'explicabilité
- •Article 14 — capacités de surveillance humaine et d'intervention
- •Sanctions — jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires mondial en cas de non-conformité
Le mois dernier, l'équipe d'IA d'une banque européenne de premier plan a reçu l'e-mail que aucun responsable IA ne souhaite.
Le CISO a écrit : "Audit du régulateur en cours. 30 jours. Documenter les 90 derniers jours des décisions de crédit assistées par IA. Traçabilité complète selon l'Article 6."
La première réponse de l'équipe d'IA a été "nous avons des journaux." Les journaux ne sont pas conformes à l'article 6.
Avertissement : Cet article est à des fins d'information uniquement et ne constitue pas un avis juridique. Consultez un conseiller juridique qualifié pour les décisions de conformité. Le texte de la réglementation est à jour en juillet 2026 ; vérifiez les citations avant de vous y fier.
Article 6 En langage simple
L'article 6 du règlement européen sur l’IA (règlement 2024/1689) établit quand un système d'IA est qualifié de "haut risque". Cette classification déclenche des exigences de conformité obligatoires qui modifient fondamentalement la manière dont vous devez documenter et gouverner vos agents d'IA.
Article 6(1): "Un système d'IA [...] sera considéré comme à haut risque lorsque [...] le système d'IA est destiné à être utilisé comme un composant de sécurité d'un produit [...] ou le système d'IA est lui-même un produit [...] et doit faire l'objet d'une évaluation de conformité par un tiers."
Article 6(2) : "En plus des systèmes d'IA à haut risque mentionnés au paragraphe 1, les systèmes d'IA relevant de l'un des cas d'utilisation énumérés à l'annexe III seront considérés comme à haut risque."
si votre agent IA prend des décisions dans les catégories énumérées à l'annexe III — évaluation de crédit, emploi, santé, éducation, application de la loi — il est à haut risque par défaut et doit se conformer aux articles 12-14.
Les catégories à haut risque de l'annexe III
L'annexe III définit 8 catégories où les systèmes d'IA sont automatiquement classés comme à haut risque :
- •(1) Biométrie — Reconnaissance faciale, détection des émotions, identification biométrique
- •(2) Infrastructure critique — Gestion du trafic, services publics, infrastructure numérique
- •(3) Éducation — Décisions d'admission, notation des examens, détermination du parcours d'apprentissage
- •(4) Emploi — Recrutement, évaluation de la performance, promotion, licenciement. TRÈS HAUTE RELEVANCE
- •(5) Services Essentiels — Évaluation de crédit, tarification d'assurance, accès aux prestations. TRÈS HAUTE RELEVANCE
- •(6) Application de la loi — Évaluation des preuves, profilage, évaluation des risques
- •(7) Migration et Asile — Demandes de visa, contrôle des frontières, traitement des demandes d'asile
- •(8) Justice — Recherche juridique, prédiction des résultats des affaires, détermination des peines
Si vos agents d'IA opèrent dans les catégories 4 (emploi) ou 5 (services essentiels), vous êtes presque certainement soumis aux exigences complètes de l'article 6. Ce sont les cas d'utilisation d'IA d'entreprise les plus volumineux.
Les trois capacités exigées par l'article 6
La classification à haut risque déclenche trois articles connexes qui définissent ce que signifie réellement la conformité :
Article 12 : Tenue de dossiers et pistes de vérification
Les systèmes d'IA à haut risque doivent être conçus et développés avec des capacités permettant l'enregistrement automatique des événements ('logs') [...] Les capacités de journalisation doivent garantir un niveau de traçabilité du fonctionnement du système d'IA [...] approprié à l'objectif visé.
Translation: Vous avez besoin de journaux qui permettent la traçabilité des décisions — pas seulement des appels API, mais aussi du raisonnement.
Article 13 : Transparence et information
Les systèmes d'IA à haut risque doivent être conçus et développés de manière à garantir que leur fonctionnement soit suffisamment transparent pour permettre aux déployeurs d'interpréter la sortie d'un système et de l'utiliser de manière appropriée.
Traduction : Les résultats des décisions doivent être interprétables. Les boîtes noires ne sont pas conformes.
Article 14 : Surveillance humaine
Les systèmes d'IA à haut risque doivent être conçus et développés de manière [...] à permettre aux personnes physiques auxquelles la supervision humaine est assignée de [...] comprendre pleinement les capacités et les limites du système d'IA et d'être en mesure de surveiller dûment son fonctionnement.
Traduction : Les humains doivent être capables de comprendre, de surveiller et d'intervenir.
Pourquoi la journalisation ne satisfait pas l'article 6
Les journaux d'exécution standard enregistrent ce qui s'est passé. L'article 6 exige la documentation de ce qui a été décidé et pourquoi. Ce sont des artefacts fondamentalement différents.
| ❌ Journal d'exécution (Non conforme) | ✅ Trace de décision (Conforme) |
|---|---|
approuver_crédit(app_id=1234) | Proposition : Approuver le crédit #1234 PRO : Historique de paiement de 3 ans (poids : 0,9) PRO : Emploi stable (poids : 0,85) CON : Score en dessous du seuil (poids : 0,72) Override : Exception approuvée par l'analyste Rationale : L'historique de paiement l'emporte sur le score Outcome (6mo) : 0 paiements manqués |
| Vous informe que le crédit a été approuvé. Ne vous dit PAS pourquoi, ce qui a été pris en compte, ou quelles alternatives existaient. | Capture le raisonnement, les alternatives, la supervision humaine et le suivi des résultats. |
Lorsque un régulateur demande "pourquoi ce crédit a-t-il été approuvé malgré le score ?", le journal n'a pas de réponse. La trace de décision en a une.
Pourquoi la capture de la chaîne de pensée ne satisfait pas l'article 6
La capture de la chaîne de pensée (CoT) semble être une solution — faire en sorte que le modèle "explique" son raisonnement. Mais il y a un problème fondamental :
Le problème CoT
La chaîne de pensée est générée post-hoc. Elle n'est pas fidèle au calcul interne du modèle. Deux invites peuvent produire la même décision avec des "explications" différentes. L'interprétation de travail de la Commission évolue vers l'exigence de capture au point de décision, et non de reconstruction post-hoc.
Le suivi des décisions capture des artefacts structurés au moment de la décision — et non des récits reconstruits par la suite. Cela satisfait l'exigence de l'article 12 pour un "enregistrement automatique" qui "permet la traçabilité."
Ce que le suivi des décisions capture (et pourquoi cela satisfait l'article 6)
Les paquets de décision d'AIAgentree correspondent directement aux exigences de documentation de l'article 6 :
| Article 6 Exigence | Composant du paquet de décision |
|---|---|
| Traçabilité des décisions | résultat + identifiants_argument_rationnel |
| Considération des alternatives | alternatives[] + arguments rejetés |
| Base de preuves | evidence_refs[] avec provenance + instantanés |
| Supervision humaine (Art. 14) | champ decided_by (agent/humain/les deux) |
| Interprétabilité (Art. 13) | Arbre d'argument structuré avec des relations pour/contre |
Application sectorielle
IA en santé
Les systèmes d'IA aidant au diagnostic, aux recommandations de traitement ou au triage des patients relèvent de l'Annexe III. L'article 6 exige de capturer les preuves cliniques considérées, les diagnostics différentiels évalués et la chaîne de raisonnement qui a conduit à une recommandation.
Exigence clé : Les instantanés de preuves doivent figer les données cliniques au moment de la décision. La reconstruction a posteriori à partir des dossiers patients actuels n'est pas conforme.
Services financiers
L'évaluation de crédit, la souscription d'assurance et la détection de fraude sont des activités à haut risque sous la catégorie 5. L'article 6 exige de documenter quels facteurs ont influencé la décision, comment ils ont été pondérés et ce qui aurait pu changer le résultat.
Exigence clé : Lorsque un candidat demande "pourquoi ai-je été refusé ?", vous devez être en mesure de citer des facteurs spécifiques de la trace de décision — et non de régénérer une explication.
Ressources humaines et emploi
Le recrutement, l'évaluation des performances et les décisions de licenciement sont à haut risque sous la catégorie 4. Les exigences de l'article 6 sont particulièrement strictes ici en raison des préoccupations liées à la discrimination.
Exigence clé : Les traces de décision doivent démontrer que les caractéristiques protégées n'ont pas influencé les résultats. La surveillance des biais nécessite un raisonnement structuré, pas seulement des audits de résultats.
Chronologie et délais
CALENDRIER DE LA LOI SUR L'IA DE L'UE
- •Août 2024 — Entrée en vigueur
- •Fév 2025 — IA prohibée interdite + alphabétisation en IA requise
- •Août 2025 — Règles de gouvernance + obligations GPAI
- •Août 2026 — DATE LIMIT DE CONFORMITÉ DES SYSTÈMES À HAUT RISQUE
La liste de vérification de préparation de 90 jours
Voici une feuille de route concrète pour la conformité à l'Article 6 :
Faites l'inventaire de vos agents IA
Quels systèmes prennent ou assistent des décisions ? Documentez l'objectif prévu de chacun.
Classer l'applicabilité de l'annexe III
Attribuez chaque agent aux catégories de l'annexe III. Déterminez lesquels sont à haut risque.
Audit de la journalisation actuelle par rapport aux exigences
Comparer les journaux existants aux exigences du paquet de décision. Identifier les lacunes.
Déployer une infrastructure de traçage des décisions
Intégrez le SDK d'AIAgentree. Commencez à capturer les paquets de décision aux points de décision.
Établir des workflows de supervision humaine
Définir les files d'attente d'approbation, les procédures de contournement et les chemins d'escalade conformément à l'article 14.
Créer un manuel d'exécution de réponse aux régulateurs
Documentez comment vous répondrez à une demande d'audit de 30 jours. Testez le flux de réponse.
Ce que ce post ne couvre pas
Les limites sont importantes. Ce post aborde spécifiquement la classification à haut risque de l'article 6. Il ne couvre pas :
- •IA interdite (Article 5) — si votre système entre dans cette catégorie, la conformité n'est pas possible
- •Réglementation de l'IA aux États-Unis — différents cadres s'appliquent ; consultez notre guide de conformité aux États-Unis
- •Le règlement complet de l'UE sur l'IA — Les articles 7 à 86 couvrent de nombreuses autres exigences
- •Conseils juridiques — il s'agit de contenu informatif, pas de conseils juridiques
Questions Fréquemment Posées
Quel est l'article 6 de la loi sur l'IA de l'UE ?
L'article 6 établit les règles de classification pour les systèmes d'IA à haut risque dans le cadre de la loi sur l'IA de l'UE. Il définit quand un système d'IA est qualifié de 'haut risque' en fonction de son utilisation dans des domaines énumérés à l'annexe III (emploi, crédit, santé, éducation, etc.) et fixe le seuil pour les exigences de conformité obligatoires, y compris la journalisation, la transparence et la supervision humaine.
Quand l'article 6 de la loi sur l'IA de l'UE entre-t-il en vigueur ?
Les exigences des systèmes d'IA à haut risque en vertu de l'article 6 doivent être respectées d'ici le 2 décembre 2027 pour les systèmes autonomes de l'annexe III, reportées du 2 août 2026 par le Digital Omnibus sur l'IA. Il s'agit de la date limite principale de conformité pour les organisations déployant des agents d'IA dans les catégories de l'annexe III. Certaines dispositions (pratiques interdites) entreront en vigueur plus tôt, en février 2025.
Quelles sont les catégories à haut risque de l'annexe III ?
L'annexe III définit 8 catégories à haut risque : (1) biométrie, (2) infrastructures critiques, (3) éducation/formation professionnelle, (4) emploi/gestion des travailleurs, (5) accès aux services essentiels (crédit, assurance, prestations), (6) application de la loi, (7) migration/asile, et (8) administration de la justice. Les agents d'IA prenant des décisions dans ces domaines doivent se conformer aux exigences complètes de l'article 6.
Que requiert l'Article 6 pour l'enregistrement et la traçabilité ?
L'article 6 (et l'article 12 connexe) exige que les systèmes d'IA à haut risque maintiennent une journalisation automatique qui permet la traçabilité des décisions. Cela signifie capturer ce qui a été décidé, la base de raisonnement, les alternatives considérées, les preuves consultées et les actions de supervision humaine — bien au-delà des journaux d'exécution qui ne consignent que les appels d'API et les horodatages.
En quoi le suivi des décisions est-il différent de la journalisation standard pour la conformité à la loi sur l'IA de l'UE ?
Les journaux standards enregistrent ce qui s'est passé (appels API, horodatages, erreurs). La conformité à l'article 6 exige la traçabilité de la décision elle-même : pourquoi elle a été prise, quelles preuves l'ont soutenue, quelles alternatives ont été envisagées et qui était responsable. La traçabilité des décisions capture ce raisonnement structuré sous forme de Paquets de Décision auditable qui satisfont aux exigences réglementaires.
Quelles sont les sanctions en cas de non-respect de l'article 6 ?
Le non-respect des exigences en matière d'IA à haut risque entraîne des amendes pouvant atteindre 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial, selon le montant le plus élevé. Pour les violations les plus graves (pratiques interdites), les sanctions peuvent atteindre 35 millions d'euros ou 7 % du chiffre d'affaires. Pour une entreprise avec un chiffre d'affaires de 1 milliard d'euros, cela signifie des amendes potentielles de 30 à 70 millions d'euros.
La loi sur l'IA de l'UE s'applique-t-elle aux entreprises en dehors de l'UE ?
Oui. La loi sur l'IA de l'UE a une portée extraterritoriale. Elle s'applique à toute organisation dont les systèmes d'IA sont mis sur le marché de l'UE, dont les résultats d'IA sont utilisés au sein de l'UE, ou dont les décisions d'IA affectent les résidents de l'UE — peu importe où l'entreprise est basée.
Comment puis-je me préparer à la conformité avec l'article 6 ?
Commencez par un programme de préparation de 90 jours : (1) Faites l'inventaire de vos agents IA, (2) Classifiez l'applicabilité de l'Annexe III, (3) Auditez la journalisation actuelle par rapport aux exigences du paquet de décision, (4) Déployez l'infrastructure de traçage des décisions, (5) Établissez des flux de travail de supervision humaine, (6) Créez des manuels de réponse aux régulateurs. AIAgentree fournit une infrastructure spécifiquement conçue pour la conformité à l'Article 6.
Sujets Connexes
Articles Connexes
Les décisions de l'IA méritent des justificatifs : pourquoi le suivi des décisions est la couche manquante dans la gouvernance de l'IA.
Chaque transaction financière reçoit un reçu. Chaque contrat légal obtient une signature. Mais les décisions de l'IA qui affectent des millions de personnes ? Invisibles. Le suivi des décisions change cela en capturant le POURQUOI derrière chaque décision de l'IA.
GraphRAG pour les décisions d'IA : Pourquoi les graphes surpassent la recherche vectorielle pour la mémoire des agents
Le RAG vectoriel sur les journaux renvoie une "soupe de morceaux" — des fragments de texte déconnectés qui manquent des contre-arguments, des approbations et des précédents qui rendaient une décision défendable. Lorsque les décisions sont stockées sous forme de graphique d'argument normatif, la récupération renvoie à la place un paquet de décision limité et vérifiable.
Qu'est-ce que l'IA fiable ?
La classification à haut risque en vertu de l'article 6 est celle où les pratiques d'IA de confiance, la transparence, la surveillance et les preuves cessent d'être optionnelles.
Équipe AIAgentree
Conformité IA
L'équipe AIAgentree construit une infrastructure de suivi des décisions pour les agents IA. Notre mission est de rendre le raisonnement IA visible, auditable et améliorable.
Décembre 2027 approche.
Réservez un contrôle de préparation de 30 minutes pour l'article 6 avec notre équipe de conformité. Nous évaluerons votre état actuel et tracerons le chemin vers la conformité.
Réserver un contrôle de préparation