EU AI Act Artigo 6: O que a Classificação de Alto Risco Significa para Seus Agentes de IA
EU AI Act

EU AI Act Artigo 6: O que a Classificação de Alto Risco Significa para Seus Agentes de IA

O Artigo 6 da Lei de IA da UE determina se o seu sistema de IA é "de alto risco" — e aciona requisitos obrigatórios de rastreamento de auditoria. Se seus agentes tomarem decisões sobre crédito, emprego, educação ou saúde, você precisa entender a classificação do Anexo III antes de dezembro de 2027.

AI
Equipe AIAgentree
Conformidade de IA
8 de julho de 2026
12 min de leitura

Classificação de Alto Risco do Artigo 6 do EU AI Act

O Artigo 6 da Lei de IA da UE estabelece regras de classificação para sistemas de IA de alto risco. Sistemas de alto risco são definidos pelas categorias do Anexo III, incluindo emprego, pontuação de crédito, saúde, educação e aplicação da lei. As organizações devem cumprir até 2 de dezembro de 2027, seguindo o adiamento introduzido pelo Digital Omnibus sobre IA. Os requisitos do Artigo 6 incluem registro automático para rastreabilidade de decisões (Artigo 12), transparência e explicabilidade (Artigo 13) e capacidades de supervisão humana (Artigo 14). A não conformidade acarreta penalidades de até €15 milhões ou 3% do faturamento global. Registros de execução padrão não satisfazem o Artigo 6 — a conformidade requer rastreamento de decisões estruturado que capture raciocínio, evidências, alternativas consideradas e responsabilidade. AIAgentree fornece infraestrutura de Pacote de Decisão especificamente projetada para a conformidade com o Artigo 6 da Lei de IA da UE.

Share:
TL;DR

O Artigo 6 da Lei de IA da UE determina se o seu sistema de IA é "de alto risco" — acionando requisitos obrigatórios para registro, transparência e supervisão humana. Prazo: 2 de dezembro de 2027.

  • Categorias do Anexo III — crédito, emprego, saúde, educação
  • Artigo 12 — registro automático que permite a rastreabilidade das decisões
  • Artigo 13 — requisitos de transparência e explicabilidade
  • Artigo 14 — capacidades de supervisão e intervenção humana
  • Multas — até €15M ou 3% do faturamento global por não conformidade

No mês passado, a equipe de IA de um banco europeu de Tier-1 recebeu o e-mail que nenhum líder de IA deseja.

O CISO escreveu: "Auditoria do regulador a caminho. 30 dias. Documentar as últimas 90 dias de decisões de crédito assistidas por IA. Total rastreabilidade conforme o Artigo 6."

A primeira resposta da equipe de IA foi "temos registros." Registros não estão em conformidade com o Artigo 6.

Isenção de responsabilidade: Este post é apenas para fins informativos e não constitui aconselhamento jurídico. Consulte um advogado qualificado para decisões de conformidade. O texto da regulamentação está atualizado até julho de 2026; verifique as citações antes de confiar nelas.

Artigo 6 Em Linguagem Clara

O Artigo 6 do Ato de IA da UE (Regulamento 2024/1689) estabelece quando um sistema de IA se qualifica como "de alto risco". A classificação aciona requisitos de conformidade obrigatórios que mudam fundamentalmente a forma como você deve documentar e governar seus agentes de IA.

Artigo 6(1): "Um sistema de IA [...] será considerado de alto risco quando [...] o sistema de IA for destinado a ser utilizado como um componente de segurança de um produto [...] ou o sistema de IA for ele mesmo um produto [...] e for necessário passar por uma avaliação de conformidade por terceiros."

Artigo 6(2): "Além dos sistemas de IA de alto risco mencionados no parágrafo 1, os sistemas de IA que se enquadram em qualquer um dos casos de uso listados no Anexo III serão considerados de alto risco."

se o seu agente de IA tomar decisões nas categorias listadas no Anexo III — avaliação de crédito, emprego, saúde, educação, aplicação da lei — ele é de alto risco por padrão e deve cumprir os Artigos 12-14.

As Categorias de Alto Risco do Anexo III

O Anexo III define 8 categorias onde os sistemas de IA são automaticamente classificados como de alto risco:

  • (1) Biometria — Reconhecimento facial, detecção de emoções, identificação biométrica
  • (2) Infraestrutura Crítica — Gestão de tráfego, utilidades, infraestrutura digital
  • (3) Educação — Decisões de admissão, pontuação de exames, determinação de percurso de aprendizagem
  • (4) Emprego — Recrutamento, avaliação de desempenho, promoção, rescisão. RELEVÂNCIA MUITO ALTA
  • (5) Serviços Essenciais — Avaliação de crédito, precificação de seguros, acesso a benefícios. RELEVÂNCIA MUITO ALTA
  • (6) Aplicação da Lei — Avaliação de evidências, perfilagem, avaliação de risco
  • (7) Migração e Asilo — Solicitações de visto, controle de fronteira, processamento de asilo
  • (8) Justiça — Pesquisa jurídica, previsão de resultados de casos, sentença

Se seus agentes de IA operam nas categorias 4 (emprego) ou 5 (serviços essenciais), você está quase certamente sujeito a todos os requisitos do Artigo 6. Esses são os casos de uso de IA empresarial de maior volume.

O Artigo 6 exige as Três Capacidades

A classificação de alto risco aciona três Artigos relacionados que definem o que a conformidade realmente significa:

Artigo 12: Manutenção de Registros e Trilhas de Auditoria

Sistemas de IA de alto risco devem ser projetados e desenvolvidos com capacidades que permitam o registro automático de eventos ('logs') [...] As capacidades de registro devem garantir um nível de rastreabilidade do funcionamento do sistema de IA [...] apropriado ao propósito pretendido.

Você precisa de registros que possibilitem a rastreabilidade das decisões — não apenas chamadas de API, mas raciocínio.

Artigo 13: Transparência e Informação

Sistemas de IA de alto risco devem ser projetados e desenvolvidos de forma a garantir que seu funcionamento seja suficientemente transparente para permitir que os implementadores interpretem a saída de um sistema e a utilizem de maneira apropriada.

Tradução: As saídas de decisão devem ser interpretáveis. Caixa-preta não é compatível.

Artigo 14: Supervisão Humana

Sistemas de IA de alto risco devem ser projetados e desenvolvidos de tal forma [...] que permita a pessoas naturais a quem a supervisão humana é atribuída [...] compreender plenamente as capacidades e limitações do sistema de IA e ser capaz de monitorar devidamente seu funcionamento.

Tradução: Os humanos devem ser capazes de entender, monitorar e intervir.

Por que o registro não satisfaz o Artigo 6

Os registros de execução padrão registram o que aconteceu. O Artigo 6 exige documentação de o que foi decidido e por quê. Esses são artefatos fundamentalmente diferentes.

❌ Registro de Execução (Não Conformidade)✅ Rastro de Decisão (Conforme)
aprovar_crédito(app_id=1234)
pontuação: 0.72
timestamp: 2026-07-01T14:32:11Z
latência_ms: 247
status: 200
Proposição: Aprovar crédito #1234
PRÓ: Histórico de pagamento de 3 anos (peso: 0.9)
PRÓ: Emprego estável (peso: 0.85)
CON: Pontuação abaixo do limite (peso: 0.72)
Substituição: Analista aprovou exceção
Justificativa: Histórico de pagamento supera a pontuação
Resultado (6 meses): 0 pagamentos em atraso
Informa que o crédito foi aprovado. NÃO informa o porquê, o que foi considerado ou quais alternativas existiam.Captura raciocínio, alternativas, supervisão humana e acompanhamento de resultados.

Quando um regulador pergunta "por que esse crédito foi aprovado apesar da pontuação?", o log não tem resposta. O traço de decisão tem.

Por que a Captura de Cadeia de Pensamento não Satisfaz o Artigo 6

A captura de cadeia de pensamento (CoT) parece uma solução — fazer com que o modelo "explique" seu raciocínio. Mas há um problema fundamental:

O Problema CoT

A cadeia de raciocínio é gerada post-hoc. Não é fiel ao cálculo interno do modelo. Dois prompts podem produzir a mesma decisão com "explicações" diferentes. A interpretação de trabalho da Comissão está se movendo em direção à exigência de captura no ponto de decisão, e não reconstrução post-hoc.

O rastreamento de decisões captura artefatos estruturados no ponto da decisão — não narrativas reconstruídas posteriormente. Isso satisfaz o requisito do Artigo 12 para "gravação automática" que "possibilita a rastreabilidade."

O que a Rastreabilidade de Decisões Captura (E Por Que Satisfaz o Artigo 6)

Os Pacotes de Decisão do AIAgentree mapeiam diretamente para os requisitos de documentação do Artigo 6:

Requisito do Artigo 6Componente do Pacote de Decisão
Rastreabilidade das decisõesresultado + ids_argumento_racional
Consideração de alternativasalternativas[] + argumentos rejeitados
Base de evidênciasevidence_refs[] com proveniência + instantâneas
Supervisão humana (Art. 14)campo decided_by (agente/humano/ambos)
Interpretabilidade (Art. 13)Árvore de argumentos estruturada com relações a favor e contra

Aplicação Específica do Setor

IA em Saúde

Sistemas de IA que auxiliam no diagnóstico, recomendações de tratamento ou triagem de pacientes estão incluídos no Anexo III. O Artigo 6 exige a captura das evidências clínicas consideradas, diagnósticos diferenciais avaliados e a cadeia de raciocínio que levou a uma recomendação.

Requisito chave: As evidências devem congelar os dados clínicos no momento da decisão. A reconstrução post-hoc a partir dos registros atuais do paciente não está em conformidade.

Serviços Financeiros

A pontuação de crédito, a subscrição de seguros e a detecção de fraudes estão na categoria de alto risco 5. O Artigo 6 exige a documentação de quais fatores influenciaram a decisão, como foram ponderados e o que teria mudado o resultado.

Requisito chave: Quando um candidato pergunta "por que fui negado?", você deve ser capaz de citar fatores específicos da trilha de decisão — não regenerar uma explicação.

RH e Emprego

A triagem de recrutamento, a avaliação de desempenho e as decisões de rescisão são de alto risco na categoria 4. Os requisitos do artigo 6 são especialmente rigorosos aqui devido a preocupações com a discriminação.

Requisito chave: Os rastros de decisão devem demonstrar que características protegidas não influenciaram os resultados. O monitoramento de viés requer raciocínio estruturado, não apenas auditorias de resultados.

Cronograma e Prazos

CRONOGRAMA DA LEI DE IA DA UE

  • Ago 2024 — Entrada em vigor
  • Fev 2025 — IA proibida banida + alfabetização em IA exigida
  • Ago 2025 — Regras de governança + obrigações do GPAI
  • Ago 2026DATA LIMITE DE CONFORMIDADE DOS SISTEMAS DE ALTO RISCO

A Lista de Verificação de Prontidão de 90 Dias

Aqui está um roteiro concreto para a conformidade com o Artigo 6:

Semana 1-2

Inventarie seus agentes de IA

Quais sistemas tomam ou assistem decisões? Documente o propósito pretendido de cada um.

Semana 2-3

Classificar a aplicabilidade do Anexo III

Mapear cada agente para as categorias do Anexo III. Determinar quais são de alto risco.

Semana 3-4

Auditar o registro atual em comparação com os requisitos

Compare os logs existentes com os requisitos do Pacote de Decisão. Identifique lacunas.

Semana 4-8

Implantar infraestrutura de rastreamento de decisões

Integre o SDK do AIAgentree. Comece a capturar Pacotes de Decisão em pontos de decisão.

Semana 6-9

Estabelecer fluxos de trabalho de supervisão humana

Defina filas de aprovação, procedimentos de substituição e caminhos de escalonamento conforme o Artigo 14.

Semana 9-12

Criar manual de resposta a reguladores

Documente como você responderá a um pedido de auditoria de 30 dias. Teste o fluxo de resposta.

O que este post não cobre

As fronteiras importam. Este post aborda especificamente a classificação de alto risco do Artigo 6. Não cobre:

  • IA Proibida (Artigo 5) — se o seu sistema se enquadrar aqui, a conformidade não é possível
  • Regulamentação de IA nos EUA — diferentes estruturas se aplicam; veja nosso guia de conformidade nos EUA
  • A íntegra do Regulamento da UE sobre IA — Os Artigos 7-86 cobrem muitos outros requisitos
  • Assessoria jurídica — este é um conteúdo informativo, não aconselhamento jurídico

Perguntas Frequentes

O que é o Artigo 6 do Ato de IA da UE?

O Artigo 6 estabelece as regras de classificação para sistemas de IA de alto risco sob a Lei de IA da UE. Ele define quando um sistema de IA se qualifica como 'alto risco' com base em seu uso em áreas listadas no Anexo III (emprego, crédito, saúde, educação, etc.) e estabelece o limite para requisitos de conformidade obrigatórios, incluindo registro, transparência e supervisão humana.

Quando o Artigo 6 da Lei de IA da UE entra em vigor?

Os requisitos para sistemas de IA de alto risco sob o Artigo 6 devem ser atendidos até 2 de dezembro de 2027 para sistemas autônomos da Anexo III, adiados de 2 de agosto de 2026 pela Lei Omnibus Digital sobre IA. Este é o principal prazo de conformidade para organizações que implantam agentes de IA nas categorias do Anexo III. Algumas disposições (práticas proibidas) entraram em vigor anteriormente em fevereiro de 2025.

Quais são as categorias de alto risco do Anexo III?

O Anexo III define 8 categorias de alto risco: (1) biometria, (2) infraestrutura crítica, (3) educação/formação profissional, (4) emprego/gestão de trabalhadores, (5) acesso a serviços essenciais (crédito, seguros, benefícios), (6) aplicação da lei, (7) migração/asilo e (8) administração da justiça. Agentes de IA que tomam decisões nessas áreas devem cumprir todos os requisitos do Artigo 6.

O que o Artigo 6 exige para o registro e rastreabilidade?

O Artigo 6 (e o Artigo 12 relacionado) exige que sistemas de IA de alto risco mantenham registros automáticos que possibilitem a rastreabilidade das decisões. Isso significa capturar o que foi decidido, a base de raciocínio, as alternativas consideradas, as evidências consultadas e as ações de supervisão humana — muito além dos registros de execução que apenas registram chamadas de API e carimbos de data/hora.

Como o rastreamento de decisões é diferente do registro padrão para conformidade com a Lei de IA da UE?

Os logs padrão registram o que aconteceu (chamadas de API, carimbos de data/hora, erros). A conformidade com o Artigo 6 exige a rastreabilidade da própria decisão — por que foi tomada, quais evidências a apoiaram, quais alternativas foram consideradas e quem foi responsabilizado. O rastreamento de decisões captura esse raciocínio estruturado como Pacotes de Decisão auditáveis que satisfazem os requisitos regulatórios.

Quais são as penalidades por não conformidade com o Artigo 6?

O não cumprimento dos requisitos de IA de alto risco pode resultar em multas de até €15 milhões ou 3% do faturamento global anual, o que for maior. Para as violações mais graves (práticas proibidas), as penalidades podem chegar a €35 milhões ou 7% do faturamento. Para uma empresa com faturamento de €1 bilhão, isso significa multas potenciais de €30-70 milhões.

A Lei de IA da UE se aplica a empresas fora da UE?

Sim. O Ato de IA da UE tem alcance extraterritorial. Ele se aplica a qualquer organização cujos sistemas de IA sejam colocados no mercado da UE, cujos resultados de IA sejam utilizados dentro da UE ou cujas decisões de IA afetem residentes da UE — independentemente de onde a empresa esteja sediada.

Como posso me preparar para a conformidade com o Artigo 6?

Comece com um programa de prontidão de 90 dias: (1) Faça um inventário dos seus agentes de IA, (2) Classifique a aplicabilidade do Anexo III, (3) Audite o registro atual em comparação com os requisitos do Pacote de Decisão, (4) Implemente a infraestrutura de rastreamento de decisões, (5) Estabeleça fluxos de trabalho de supervisão humana, (6) Crie manuais de resposta para reguladores. AIAgentree fornece infraestrutura especificamente projetada para conformidade com o Artigo 6.

Tópicos Relacionados

Artigos Relacionados

AI

Equipe AIAgentree

Conformidade de IA

A equipe AIAgentree está construindo uma infraestrutura de rastreamento de decisões para agentes de IA. Nossa missão é tornar o raciocínio da IA visível, auditável e melhorável.

Dezembro de 2027 está chegando.

Agende uma verificação de prontidão de 30 minutos para o Artigo 6 com nossa equipe de conformidade. Avaliaremos seu estado atual e mapearemos o caminho para a conformidade.

Agendar Verificação de Prontidão