Załącznik III: Systemy AI o wysokim ryzyku: przewodnik klasyfikacyjny artykułu 6
Artykuł 6 UE AI Act definiuje dwie ścieżki do klasyfikacji wysokiego ryzyka. Ten przewodnik prowadzi Cię przez obie, kategorie przypadków użycia Załącznika III, wyjątek z artykułu 6(3) i samodzielną ocenę krok po kroku.
Załącznik III: Systemy AI o wysokim ryzyku: przewodnik klasyfikacyjny artykułu 6
Artykuł 6 UE AI Act definiuje dwie ścieżki do klasyfikacji wysokiego ryzyka. Ten przewodnik prowadzi Cię przez obie, kategorie przypadków użycia Załącznika III, wyjątek z artykułu 6(3) i samodzielną ocenę krok po kroku.
Ostatnia aktualizacja: 4 lipca 2026
Co sprawia, że system AI jest systemem o wysokim ryzyku?
Artykuł 6 tworzy dwie niezależne ścieżki. Spełnienie którejkolwiek z nich powoduje, że system jest klasyfikowany jako system o wysokim ryzyku — i uruchamia pełną dokumentację z załącznika IV, kontrole z artykułów 9–15 oraz obowiązki dotyczące oceny zgodności.
Dwie ścieżki: Artykuł 6(1) obejmuje AI wykorzystywane jako komponenty bezpieczeństwa w regulowanych produktach. Artykuł 6(2) + Załącznik III obejmuje autonomiczne systemy AI w ośmiu określonych kategoriach przypadków użycia.
Ścieżka 1: Komponenty bezpieczeństwa (artykuł 6(1))
Jeśli system AI jest komponentem bezpieczeństwa produktu objętego unijnym prawodawstwem sektorowym (urządzenia medyczne, pojazdy, maszyny, windy, zabawki itp.) lub jest sam w sobie takim produktem, jest on automatycznie klasyfikowany jako system o wysokim ryzyku.
Ocena zgodności musi być przeprowadzona przez notyfikowaną jednostkę.
Ścieżka 2: Przypadki użycia z załącznika III (artykuł 6(2))
Osiem kategorii przypadków użycia powoduje klasyfikację jako system o wysokim ryzyku, niezależnie od użytej technologii:
- Biometria: Zdalne systemy identyfikacji biometrycznej i rozpoznawania emocji
- Krytyczna infrastruktura: AI w infrastrukturze energetycznej, wodnej, gazowej, grzewczej i cyfrowej
- Edukacja: AI do oceny uczniów, sprawdzania egzaminów i analizy danych dotyczących nauki
- Zatrudnienie: Selekcja CV, analiza rozmów kwalifikacyjnych, przydzielanie zadań, ocena wyników, decyzje dotyczące zwolnień
- Usługi podstawowe: Ocena zdolności kredytowej, zatwierdzanie pożyczek, wycena ubezpieczeń, dyspozycja służb ratunkowych
- Egzekwowanie prawa: Ocena ryzyka, poligraf, ocena dowodów, profilowanie
- Migracja i azyl: Aplikacje wizowe, procedury azylowe, kontrola granic
- Sprawiedliwość: Pomoc w ustalaniu wyroków, przewidywanie wyników spraw, badania prawne
Wyłączenie z zakresu artykułu 6 ust. 3
System sztucznej inteligencji z załącznika III może być zwolniony z regulacji, jeśli nie stanowi on istotnego zagrożenia dla zdrowia, bezpieczeństwa lub podstawowych praw.
Do uznanych przypadków należą wąskie zadania proceduralne, ulepszanie wyników wcześniej wykonanej przez człowieka czynności, wykrywanie wzorców decyzyjnych bez zastępowania oceny człowieka lub zadania przygotowawcze do późniejszych decyzji podejmowanych przez człowieka. Profilowanie zawsze wiąże się z wysokim ryzykiem. Wyłączenie nigdy nie ma zastosowania, jeśli system wykonuje profilowanie osób fizycznych.
Jeśli zgłaszasz wyłączenie, dokładnie udokumentuj uzasadnienie. Organy regulacyjne mogą to zakwestionować.
Wymagania dotyczące dokumentacji w przypadku systemów wysokiego ryzyka
Systemy sztucznej inteligencji o wysokim ryzyku muszą prowadzić obszerną dokumentację dotyczącą zgodności:
- Dokumentacja techniczna z załącznika IV
- System zarządzania ryzykiem zgodnie z artykułem 9
- Dokumentacja dotycząca zarządzania danymi zgodnie z artykułem 10
- Rejestrowanie danych w środowisku produkcyjnym zgodnie z artykułem 12
- Projekt nadzoru człowieka zgodnie z artykułem 14
- Ocena zgodności + oznakowanie CE
- Rejestracja w bazie danych UE dotyczącej sztucznej inteligencji
Jak AIAgentree pomaga
Jeśli Twój system jest wysokiego ryzyka, AIAgentree generuje ciągłe dowody, które wyzwala klasyfikacja:
- Artykuł 12 automatyczne logowanie decyzji — niezmiennicze, przechwycone za pomocą SDK, MCP, A2A lub mostu OpenTelemetry bez przepisania
- Artykuł 14 procesy zatwierdzania i nadzoru ludzkiego, które rejestrują, kto, co, kiedy i dlaczego
- Przechowywanie danych w celu audytu (co najmniej sześć miesięcy) plus eksporty zgodne z Załącznikiem IV dla Twojego pliku technicznego, z rezydencją danych w UE (Niemcy)
Często Zadawane Pytania
Jak mogę sprawdzić, czy mój system AI jest wysokiego ryzyka zgodnie z Załącznikiem III?
Przeanalizuj dwa ścieżki z Artykułu 6: (1) twój system jest komponentem bezpieczeństwa produktu objętego przepisami UE w Załączniku I, lub (2) mieści się w jednym z przypadków użycia z Załącznika III (biometria, infrastruktura krytyczna, edukacja, zatrudnienie, usługi podstawowe, egzekwowanie prawa, migracja, wymiar sprawiedliwości). Jeśli którykolwiek z nich ma zastosowanie i nie ma zwolnienia z Artykułu 6(3), jest to wysokie ryzyko.
Czym jest zwolnienie na podstawie artykułu 6 ust. 3?
System z Załącznika III może uniknąć statusu wysokiego ryzyka, jeśli nie stanowi istotnego zagrożenia dla zdrowia, bezpieczeństwa lub praw podstawowych — na przykład w przypadku wąskich zadań proceduralnych lub prac przygotowawczych do decyzji ludzkiej. Profilowanie osób fizycznych zawsze wiąże się z wysokim ryzykiem, a ty musisz udokumentować swoje uzasadnienie zwolnienia, ponieważ organy regulacyjne mogą je zakwestionować.
Kiedy zaczynają obowiązywać zobowiązania wysokiego ryzyka?
Dla samodzielnych systemów wysokiego ryzyka z Załącznika III pełne obowiązki obowiązują od 2 grudnia 2027 roku, przesunięte z 2 sierpnia 2026 roku na mocy Digital Omnibus dotyczącego AI. AI, które jest komponentem bezpieczeństwa produktów regulowanych na podstawie istniejącego prawa sektorowego UE, osiąga pełną stosowalność 2 sierpnia 2028 roku.
Co się stanie, gdy mój system zostanie sklasyfikowany jako wysokiego ryzyka?
Musisz wdrożyć zarządzanie ryzykiem zgodnie z Artykułem 9, zarządzanie danymi zgodnie z Artykułem 10, dokumentację techniczną zgodnie z Artykułem 11/Załącznikiem IV, rejestrowanie zgodnie z Artykułem 12, nadzór ludzki zgodnie z Artykułem 14, przeprowadzić ocenę zgodności, umieścić oznakowanie CE oraz zarejestrować się w bazie danych UE. AIAgentree obejmuje część dotyczącą rejestrowania, nadzoru i dowodów audytowych tej struktury.
Kontynuuj eksplorację przewodnika po Akt AI UE
Przewodnik po zgodności z Aktem AI UE
Kompletny przewodnik po zgodności z Aktem AI UE dla agentów AI — zacznij tutaj.
Artykuł 12 — Rejestracja i logowanie
Co każdy system AI o wysokim ryzyku musi logować i jak to przechwytywać.
Artykuł 14 — Nadzór ludzki
Projektowanie skutecznych kontroli z udziałem człowieka w podejmowaniu decyzji przez AI.
Lista kontrolna zgodności z Aktem AI UE
Krok po kroku lista kontrolna do osiągnięcia i udokumentowania zgodności.
Kalkulator kosztów zgodności
Oszacuj wysiłek i koszt zgodności z Aktem AI UE.
Terminy i harmonogram
Kluczowe daty po Digital Omnibus: Artykuł 50 już obowiązuje, Załącznik III od 2 grudnia 2027.
Kary i sankcje
Stopnie kar aż do 35 mln euro lub 7% globalnego rocznego obrotu.
Zobowiązania do przejrzystości (Art. 13 i 50)
Obowiązki ujawniania informacji o systemach AI i ich danych wyjściowych.
Zarządzanie ryzykiem i ocena zgodności
Zbuduj system zarządzania ryzykiem i oceniaj zgodność.
Zobowiązania GPAI
Przepisy dla dostawców ogólnych modeli AI.
Akt AI UE dla firm amerykańskich
Zakres terytorialny i co muszą robić amerykańscy dostawcy.
Aktualizacja Omnibus
Najnowsze zmiany w harmonogramie i przepisach Akty AI UE.
Kalkulator kar
Oszacuj maksymalną karę zgodnie z poziomami artykułu 99.
Artykuł 11 + Załącznik IV
Jakie dokumentacja techniczna jest wymagana przez unijne prawo dotyczące sztucznej inteligencji.
Artykuł 26: Zobowiązania wdrożeniowe
Co muszą robić wdrożeniowie sztucznej inteligencji o wysokim ryzyku, w tym przechowywanie logów.
Artykuł 17: Zarządzanie jakością
Jaki system zarządzania jakością muszą udokumentować dostawcy sztucznej inteligencji o wysokim ryzyku.
Artykuł 10: Zarządzanie danymi
Jakość danych, ograniczanie stronniczości i obowiązki związane z zarządzaniem.
Artykuł 4: Literatura sztucznej inteligencji
Obowiązek literatury sztucznej inteligencji dla personelu, który obowiązuje od lutego 2025.
Wdrożeniowie a dostawcy
Kto ponosi jakie zobowiązania — i kiedy wdrożeniowie stają się dostawcami.
FRIA (Artykuł 27)
Kto musi przeprowadzić ocenę wpływu na podstawowe prawa, i jak.
Do kogo ma zastosowanie?
Zakres, operatorzy i terytorialny zasięg unijnego prawa dotyczącego sztucznej inteligencji.
Monitorowanie rynku po wprowadzeniu do obrotu
Artykuły 72–73: ciągłe monitorowanie i raportowanie incydentów.
ISO 42001 a unijne prawo dotyczące sztucznej inteligencji
Jak dobrowolny standard i wiążące prawo pasują do siebie.
NIST AI RMF a unijne prawo dotyczące sztucznej inteligencji
Praktyczne zestawienie między ramą a prawem.
Unijne prawo dotyczące sztucznej inteligencji w ochronie zdrowia
Sztuczna inteligencja o wysokim ryzyku w medycynie, powiązania z MDR/IVDR i nadzór kliniczny.
Unijne prawo dotyczące sztucznej inteligencji w usługach finansowych
Ocena kredytowa, ustalanie cen ubezpieczeń i istniejące regulacje finansowe.
Unijne prawo dotyczące sztucznej inteligencji w HR i zatrudnieniu
Zatrudnianie sztucznej inteligencji o wysokim ryzyku, a także nakładanie się z NYC LL144 i EEOC.