470 dni do momentu, gdy obowiązki związane z AI wysokiego ryzyka będą miały zastosowanie
Dowiedz się więcej →

Załącznik III: Systemy AI o wysokim ryzyku: przewodnik klasyfikacyjny artykułu 6

Artykuł 6 UE AI Act definiuje dwie ścieżki do klasyfikacji wysokiego ryzyka. Ten przewodnik prowadzi Cię przez obie, kategorie przypadków użycia Załącznika III, wyjątek z artykułu 6(3) i samodzielną ocenę krok po kroku.

Artykuł 6 + Załącznik III

Załącznik III: Systemy AI o wysokim ryzyku: przewodnik klasyfikacyjny artykułu 6

Artykuł 6 UE AI Act definiuje dwie ścieżki do klasyfikacji wysokiego ryzyka. Ten przewodnik prowadzi Cię przez obie, kategorie przypadków użycia Załącznika III, wyjątek z artykułu 6(3) i samodzielną ocenę krok po kroku.

Ostatnia aktualizacja: 4 lipca 2026

Co sprawia, że system AI jest systemem o wysokim ryzyku?

Artykuł 6 tworzy dwie niezależne ścieżki. Spełnienie którejkolwiek z nich powoduje, że system jest klasyfikowany jako system o wysokim ryzyku — i uruchamia pełną dokumentację z załącznika IV, kontrole z artykułów 9–15 oraz obowiązki dotyczące oceny zgodności.

Dwie ścieżki: Artykuł 6(1) obejmuje AI wykorzystywane jako komponenty bezpieczeństwa w regulowanych produktach. Artykuł 6(2) + Załącznik III obejmuje autonomiczne systemy AI w ośmiu określonych kategoriach przypadków użycia.

Ścieżka 1: Komponenty bezpieczeństwa (artykuł 6(1))

Jeśli system AI jest komponentem bezpieczeństwa produktu objętego unijnym prawodawstwem sektorowym (urządzenia medyczne, pojazdy, maszyny, windy, zabawki itp.) lub jest sam w sobie takim produktem, jest on automatycznie klasyfikowany jako system o wysokim ryzyku.

Ocena zgodności musi być przeprowadzona przez notyfikowaną jednostkę.

Ścieżka 2: Przypadki użycia z załącznika III (artykuł 6(2))

Osiem kategorii przypadków użycia powoduje klasyfikację jako system o wysokim ryzyku, niezależnie od użytej technologii:

  • Biometria: Zdalne systemy identyfikacji biometrycznej i rozpoznawania emocji
  • Krytyczna infrastruktura: AI w infrastrukturze energetycznej, wodnej, gazowej, grzewczej i cyfrowej
  • Edukacja: AI do oceny uczniów, sprawdzania egzaminów i analizy danych dotyczących nauki
  • Zatrudnienie: Selekcja CV, analiza rozmów kwalifikacyjnych, przydzielanie zadań, ocena wyników, decyzje dotyczące zwolnień
  • Usługi podstawowe: Ocena zdolności kredytowej, zatwierdzanie pożyczek, wycena ubezpieczeń, dyspozycja służb ratunkowych
  • Egzekwowanie prawa: Ocena ryzyka, poligraf, ocena dowodów, profilowanie
  • Migracja i azyl: Aplikacje wizowe, procedury azylowe, kontrola granic
  • Sprawiedliwość: Pomoc w ustalaniu wyroków, przewidywanie wyników spraw, badania prawne

Wyłączenie z zakresu artykułu 6 ust. 3

System sztucznej inteligencji z załącznika III może być zwolniony z regulacji, jeśli nie stanowi on istotnego zagrożenia dla zdrowia, bezpieczeństwa lub podstawowych praw.

Do uznanych przypadków należą wąskie zadania proceduralne, ulepszanie wyników wcześniej wykonanej przez człowieka czynności, wykrywanie wzorców decyzyjnych bez zastępowania oceny człowieka lub zadania przygotowawcze do późniejszych decyzji podejmowanych przez człowieka. Profilowanie zawsze wiąże się z wysokim ryzykiem. Wyłączenie nigdy nie ma zastosowania, jeśli system wykonuje profilowanie osób fizycznych.

Jeśli zgłaszasz wyłączenie, dokładnie udokumentuj uzasadnienie. Organy regulacyjne mogą to zakwestionować.

Wymagania dotyczące dokumentacji w przypadku systemów wysokiego ryzyka

Systemy sztucznej inteligencji o wysokim ryzyku muszą prowadzić obszerną dokumentację dotyczącą zgodności:

  • Dokumentacja techniczna z załącznika IV
  • System zarządzania ryzykiem zgodnie z artykułem 9
  • Dokumentacja dotycząca zarządzania danymi zgodnie z artykułem 10
  • Rejestrowanie danych w środowisku produkcyjnym zgodnie z artykułem 12
  • Projekt nadzoru człowieka zgodnie z artykułem 14
  • Ocena zgodności + oznakowanie CE
  • Rejestracja w bazie danych UE dotyczącej sztucznej inteligencji

Jak AIAgentree pomaga

Jeśli Twój system jest wysokiego ryzyka, AIAgentree generuje ciągłe dowody, które wyzwala klasyfikacja:

  • Artykuł 12 automatyczne logowanie decyzji — niezmiennicze, przechwycone za pomocą SDK, MCP, A2A lub mostu OpenTelemetry bez przepisania
  • Artykuł 14 procesy zatwierdzania i nadzoru ludzkiego, które rejestrują, kto, co, kiedy i dlaczego
  • Przechowywanie danych w celu audytu (co najmniej sześć miesięcy) plus eksporty zgodne z Załącznikiem IV dla Twojego pliku technicznego, z rezydencją danych w UE (Niemcy)

Często Zadawane Pytania

Jak mogę sprawdzić, czy mój system AI jest wysokiego ryzyka zgodnie z Załącznikiem III?

Przeanalizuj dwa ścieżki z Artykułu 6: (1) twój system jest komponentem bezpieczeństwa produktu objętego przepisami UE w Załączniku I, lub (2) mieści się w jednym z przypadków użycia z Załącznika III (biometria, infrastruktura krytyczna, edukacja, zatrudnienie, usługi podstawowe, egzekwowanie prawa, migracja, wymiar sprawiedliwości). Jeśli którykolwiek z nich ma zastosowanie i nie ma zwolnienia z Artykułu 6(3), jest to wysokie ryzyko.

Czym jest zwolnienie na podstawie artykułu 6 ust. 3?

System z Załącznika III może uniknąć statusu wysokiego ryzyka, jeśli nie stanowi istotnego zagrożenia dla zdrowia, bezpieczeństwa lub praw podstawowych — na przykład w przypadku wąskich zadań proceduralnych lub prac przygotowawczych do decyzji ludzkiej. Profilowanie osób fizycznych zawsze wiąże się z wysokim ryzykiem, a ty musisz udokumentować swoje uzasadnienie zwolnienia, ponieważ organy regulacyjne mogą je zakwestionować.

Kiedy zaczynają obowiązywać zobowiązania wysokiego ryzyka?

Dla samodzielnych systemów wysokiego ryzyka z Załącznika III pełne obowiązki obowiązują od 2 grudnia 2027 roku, przesunięte z 2 sierpnia 2026 roku na mocy Digital Omnibus dotyczącego AI. AI, które jest komponentem bezpieczeństwa produktów regulowanych na podstawie istniejącego prawa sektorowego UE, osiąga pełną stosowalność 2 sierpnia 2028 roku.

Co się stanie, gdy mój system zostanie sklasyfikowany jako wysokiego ryzyka?

Musisz wdrożyć zarządzanie ryzykiem zgodnie z Artykułem 9, zarządzanie danymi zgodnie z Artykułem 10, dokumentację techniczną zgodnie z Artykułem 11/Załącznikiem IV, rejestrowanie zgodnie z Artykułem 12, nadzór ludzki zgodnie z Artykułem 14, przeprowadzić ocenę zgodności, umieścić oznakowanie CE oraz zarejestrować się w bazie danych UE. AIAgentree obejmuje część dotyczącą rejestrowania, nadzoru i dowodów audytowych tej struktury.

Kontynuuj eksplorację przewodnika po Akt AI UE

Przewodnik po zgodności z Aktem AI UE

Kompletny przewodnik po zgodności z Aktem AI UE dla agentów AI — zacznij tutaj.

Artykuł 12 — Rejestracja i logowanie

Co każdy system AI o wysokim ryzyku musi logować i jak to przechwytywać.

Artykuł 14 — Nadzór ludzki

Projektowanie skutecznych kontroli z udziałem człowieka w podejmowaniu decyzji przez AI.

Lista kontrolna zgodności z Aktem AI UE

Krok po kroku lista kontrolna do osiągnięcia i udokumentowania zgodności.

Kalkulator kosztów zgodności

Oszacuj wysiłek i koszt zgodności z Aktem AI UE.

Terminy i harmonogram

Kluczowe daty po Digital Omnibus: Artykuł 50 już obowiązuje, Załącznik III od 2 grudnia 2027.

Kary i sankcje

Stopnie kar aż do 35 mln euro lub 7% globalnego rocznego obrotu.

Zobowiązania do przejrzystości (Art. 13 i 50)

Obowiązki ujawniania informacji o systemach AI i ich danych wyjściowych.

Zarządzanie ryzykiem i ocena zgodności

Zbuduj system zarządzania ryzykiem i oceniaj zgodność.

Zobowiązania GPAI

Przepisy dla dostawców ogólnych modeli AI.

Akt AI UE dla firm amerykańskich

Zakres terytorialny i co muszą robić amerykańscy dostawcy.

Aktualizacja Omnibus

Najnowsze zmiany w harmonogramie i przepisach Akty AI UE.

Kalkulator kar

Oszacuj maksymalną karę zgodnie z poziomami artykułu 99.

Artykuł 11 + Załącznik IV

Jakie dokumentacja techniczna jest wymagana przez unijne prawo dotyczące sztucznej inteligencji.

Artykuł 26: Zobowiązania wdrożeniowe

Co muszą robić wdrożeniowie sztucznej inteligencji o wysokim ryzyku, w tym przechowywanie logów.

Artykuł 17: Zarządzanie jakością

Jaki system zarządzania jakością muszą udokumentować dostawcy sztucznej inteligencji o wysokim ryzyku.

Artykuł 10: Zarządzanie danymi

Jakość danych, ograniczanie stronniczości i obowiązki związane z zarządzaniem.

Artykuł 4: Literatura sztucznej inteligencji

Obowiązek literatury sztucznej inteligencji dla personelu, który obowiązuje od lutego 2025.

Wdrożeniowie a dostawcy

Kto ponosi jakie zobowiązania — i kiedy wdrożeniowie stają się dostawcami.

FRIA (Artykuł 27)

Kto musi przeprowadzić ocenę wpływu na podstawowe prawa, i jak.

Do kogo ma zastosowanie?

Zakres, operatorzy i terytorialny zasięg unijnego prawa dotyczącego sztucznej inteligencji.

Monitorowanie rynku po wprowadzeniu do obrotu

Artykuły 72–73: ciągłe monitorowanie i raportowanie incydentów.

ISO 42001 a unijne prawo dotyczące sztucznej inteligencji

Jak dobrowolny standard i wiążące prawo pasują do siebie.

NIST AI RMF a unijne prawo dotyczące sztucznej inteligencji

Praktyczne zestawienie między ramą a prawem.

Unijne prawo dotyczące sztucznej inteligencji w ochronie zdrowia

Sztuczna inteligencja o wysokim ryzyku w medycynie, powiązania z MDR/IVDR i nadzór kliniczny.

Unijne prawo dotyczące sztucznej inteligencji w usługach finansowych

Ocena kredytowa, ustalanie cen ubezpieczeń i istniejące regulacje finansowe.

Unijne prawo dotyczące sztucznej inteligencji w HR i zatrudnieniu

Zatrudnianie sztucznej inteligencji o wysokim ryzyku, a także nakładanie się z NYC LL144 i EEOC.