Стаття 6 Закону ЄС про ШІ: Що означає класифікація високого ризику для ваших агентів ШІ
Закон ЄС про ШІ

Стаття 6 Закону ЄС про ШІ: Що означає класифікація високого ризику для ваших агентів ШІ

Стаття 6 Закону ЄС про штучний інтелект визначає, чи є ваша система ШІ "високим ризиком" — і активує вимоги до обов'язкового ведення аудиторського сліду. Якщо ваші агенти приймають рішення щодо кредитів, працевлаштування, освіти або охорони здоров'я, вам потрібно зрозуміти класифікацію Додатку III до грудня 2027 року.

AI
Команда AIAgentree
Відповідність ШІ
8 липня 2026 р.
12 хвилин читання

Класифікація високого ризику Статті 6 Закону ЄС про ШІ

Стаття 6 Закону ЄС про ШІ встановлює правила класифікації для систем штучного інтелекту високого ризику. Системи високого ризику визначаються категоріями з Додатку III, включаючи зайнятість, кредитний рейтинг, охорону здоров'я, освіту та правоохоронні органи. Організації повинні дотримуватися вимог до 2 грудня 2027 року, відповідно до відстрочки, введеної Цифровим Омнібусом щодо ШІ. Вимоги статті 6 включають автоматичне ведення журналу для відстеження рішень (стаття 12), прозорість і пояснюваність (стаття 13) та можливості людського нагляду (стаття 14). Невиконання вимог тягне за собою штрафи до 15 мільйонів євро або 3% світового обороту. Стандартні журнали виконання не відповідають статті 6 — для дотримання вимог необхідне структуроване відстеження рішень, яке фіксує міркування, докази, розглянуті альтернативи та відповідальність. AIAgentree надає інфраструктуру Decision Packet, спеціально розроблену для дотримання вимог статті 6 Закону ЄС про ШІ.

Share:
TL;DR

Стаття 6 Закону ЄС про штучний інтелект визначає, чи є ваша система ШІ "високого ризику" — що викликає обов'язкові вимоги до ведення обліку, прозорості та людського контролю. Кінцевий термін: 2 грудня 2027 року.

  • Категорії Додатку III — кредит, зайнятість, охорона здоров'я, освіта
  • Стаття 12 — автоматичне ведення журналу, що забезпечує відстежуваність рішень
  • Стаття 13 — вимоги до прозорості та зрозумілості
  • Стаття 14 — можливості людського нагляду та втручання
  • Штрафи — до 15 млн євро або 3% від світового обороту за невиконання вимог

Минулого місяця команда штучного інтелекту одного з європейських банків Tier-1 отримала електронний лист, якого не хоче отримувати жоден керівник з AI.

CISO написав: "Аудит регулятора на підході. 30 днів. Документуйте останні 90 днів кредитних рішень з підтримкою ШІ. Повна трасованість відповідно до статті 6."

Першою реакцією команди ШІ було "у нас є журнали." Журнали не відповідають статті 6.

Відмова від відповідальності: Ця публікація має інформаційний характер і не є юридичною консультацією. Консультуйтеся з кваліфікованим юридичним радником для прийняття рішень щодо відповідності. Текст регуляції актуальний станом на липень 2026 року; перевірте цитати перед тим, як на них покладатися.

Стаття 6 Простою мовою

Стаття 6 Закону ЄС про штучний інтелект (Регламент 2024/1689) визначає, коли система штучного інтелекту кваліфікується як "високий ризик". Ця класифікація активує обов'язкові вимоги щодо відповідності, які кардинально змінюють спосіб документування та управління вашими агентами штучного інтелекту.

Стаття 6(1): "Система ШІ [...] вважається такою, що має високий ризик, якщо [...] система ШІ призначена для використання як компонент безпеки продукту [...] або сама система ШІ є продуктом [...] і повинна проходити оцінку відповідності третьою стороною."

Стаття 6(2): "На додаток до високоризикових систем штучного інтелекту, згаданих у пункті 1, системи штучного інтелекту, що підпадають під будь-які з випадків використання, зазначених у Додатку III, вважатимуться високоризиковими."

якщо ваш агент ШІ приймає рішення в категоріях, зазначених у Додатку III — кредитне оцінювання, працевлаштування, охорона здоров'я, освіта, правоохоронні органи — він є високим ризиком за замовчуванням і повинен відповідати статтям 12-14.

Додаток III Високі ризикові категорії

Додаток III визначає 8 категорій, у яких системи ШІ автоматично класифікуються як високий ризик:

  • (1) Біометрія — Розпізнавання облич, виявлення емоцій, біометрична ідентифікація
  • (2) Критична інфраструктура — Управління трафіком, комунальні послуги, цифрова інфраструктура
  • (3) Освіта — Рішення про прийом, оцінювання екзаменів, визначення навчального шляху
  • (4) Працевлаштування — Найм, оцінка продуктивності, підвищення, звільнення. ДУЖЕ ВИСОКА РЕЛЕВАНТНІСТЬ
  • (5) Основні послуги — Кредитне оцінювання, ціноутворення страхування, доступ до пільг. ДУЖЕ ВИСОКА РЕЛЕВАНТНІСТЬ
  • (6) Правоохоронні органи — Оцінка доказів, профілювання, оцінка ризиків
  • (7) Міграція та притулок — Заяви на візу, контроль на кордоні, обробка заяв на притулок
  • (8) Справедливість — Юридичні дослідження, прогнозування результатів справ, винесення вироків

Якщо ваші AI-агенти працюють у категоріях 4 (працевлаштування) або 5 (основні послуги), ви, ймовірно, підпадаєте під повні вимоги статті 6. Це найоб'ємніші випадки використання підприємницького AI.

Стаття 6 Вимоги трьох можливостей

Класифікація високого ризику активує три пов'язані статті, які визначають, що насправді означає відповідність:

Стаття 12: Ведення обліку та аудиторські сліди

Системи штучного інтелекту високого ризику повинні бути спроектовані та розроблені з можливостями, що забезпечують автоматичне записування подій ('журнали') [...] Можливості ведення журналів повинні забезпечувати рівень відстежуваності функціонування системи штучного інтелекту [...] відповідно до запланованої мети.

Translation: Вам потрібні журнали, які забезпечують відстежуваність рішень — не лише викликів API, а й міркувань.

Стаття 13: Прозорість та інформація

Системи штучного інтелекту високого ризику повинні бути спроектовані та розроблені таким чином, щоб забезпечити достатню прозорість їхньої роботи, що дозволить розробникам інтерпретувати вихідні дані системи та використовувати їх належним чином.

Переклад: Виходи рішень повинні бути зрозумілими. Чорна скринька не відповідає вимогам.

Стаття 14: Людський нагляд

Системи штучного інтелекту високого ризику повинні бути спроектовані та розроблені таким чином [...] щоб дозволити фізичним особам, яким доручено людське нагляд, [...] повністю зрозуміти можливості та обмеження системи штучного інтелекту та мати змогу належним чином контролювати її роботу.

Translation: Люди повинні мати можливість розуміти, контролювати та втручатися.

Чому ведення журналу не відповідає статті 6

Стандартні журнали виконання фіксують що сталося. Стаття 6 вимагає документування що було вирішено і чому. Це принципово різні артефакти.

❌ Журнал виконання (Не відповідає вимогам)✅ Відстеження рішень (Відповідно)
схвалити_кредит(app_id=1234)
оцінка: 0.72
часова мітка: 2026-07-01T14:32:11Z
затримка_мс: 247
статус: 200
Пропозиція: Схвалити кредит #1234
ПРО: Історія платежів за 3 роки (вага: 0.9)
ПРО: Стабільне працевлаштування (вага: 0.85)
КОН: Бал нижче порогу (вага: 0.72)
Перевищення: Аналітик схвалив виняток
Обґрунтування: Історія платежів переважає бал
Результат (6 міс): 0 пропущених платежів
Повідомляє, що кредит було затверджено. Не повідомляє, чому, що було враховано або які альтернативи існували.Фіксує міркування, альтернативи, людський нагляд та відстеження результатів.

Коли регулятор запитує: "Чому цей кредит був затверджений, незважаючи на бал?", журнал не має відповіді. Відповідь є в трасуванні рішення.

Чому захоплення ланцюга думок не відповідає статті 6

Захоплення ланцюга міркувань (CoT) здається рішенням — змусити модель "пояснити" своє міркування. Але є фундаментальна проблема:

Проблема CoT

Ланцюг міркувань генерується пост-фактум. Він не є вірним внутрішнім обчисленням моделі. Два запити можуть призвести до одного й того ж рішення з різними "поясненнями". Робоча інтерпретація Комісії рухається в напрямку вимоги фіксації моменту прийняття рішення, а не пост-фактум реконструкції.

Відстеження рішень фіксує структуровані артефакти в момент прийняття рішення — а не реконструйовані наративи пізніше. Це задовольняє вимогу статті 12 щодо "автоматичного запису", який "дозволяє відстежуваність".

Що фіксує трасування рішень (і чому це відповідає статті 6)

Пакети рішень AIAgentree безпосередньо відповідають вимогам документації статті 6:

Стаття 6 ВимогаКомпонент пакету рішень
Відстежуваність рішеньрезультат + ідентифікатори_аргументів_обґрунтування
Розгляд альтернативalternatives[] + відхилені аргументи
База доказівevidence_refs[] з походженням + знімки
Людський нагляд (ст. 14)decided_by поле (агент/людина/обидва)
Інтерпретованість (ст. 13)Структуроване дерево аргументів з відносинами "за" і "проти"

Секторно-специфічна заявка

Штучний інтелект у охороні здоров'я

Системи штучного інтелекту, які допомагають у діагностиці, рекомендаціях щодо лікування або триажу пацієнтів, підпадають під Додаток III. Стаття 6 вимагає зафіксувати клінічні дані, які були враховані, оцінені диференційні діагнози та логічний ланцюг, що призвів до рекомендації.

Ключова вимога: С snapshots доказів повинні заморожувати клінічні дані в момент прийняття рішення. Постфактум реконструкція з поточних записів пацієнтів не відповідає вимогам.

Фінансові послуги

Кредитне оцінювання, страхування та виявлення шахрайства є високими ризиками в категорії 5. Стаття 6 вимагає документування, які фактори вплинули на рішення, як вони були зважені та що могло б змінити результат.

Ключова вимога: Коли заявник запитує "чому мені відмовили?", ви повинні мати можливість навести конкретні фактори з рішення — а не відтворювати пояснення.

HR та зайнятість

Процес відбору, оцінка продуктивності та рішення про звільнення є високими ризиками в категорії 4. Вимоги статті 6 тут особливо суворі через занепокоєння щодо дискримінації.

Ключова вимога: Слід залишати сліди рішень, які демонструють, що захищені характеристики не вплинули на результати. Моніторинг упередженості вимагає структурованого обґрунтування, а не лише аудиту результатів.

Графік та терміни

ТАЙМЛАЙН ЗАКОНУ ЄС ПРО ШТУЧНИЙ ІНТЕЛЕКТ

  • Серпень 2024 — Вступ в силу
  • Лют 2025 — Заборонений ШІ заборонено + необхідна грамотність у сфері ШІ
  • Серпень 2025 — Правила управління + зобов'язання GPAI
  • Серпень 2026КРАЙНІЙ ТЕРМІН ВІДПОВІДНОСТІ ДЛЯ ВИСОКОРОЗУКОВИХ СИСТЕМ

90-дневний контрольний список готовності

Ось конкретний план дій для відповідності статті 6:

Тиждень 1-2

Інвентаризуйте своїх AI-агентів

Які системи приймають або допомагають приймати рішення? Документуйте призначення кожної з них.

Тиждень 2-3

Класифікація застосування Додатку III

Складіть відповідність між кожним агентом та категоріями Додатку III. Визначте, які з них є високим ризиком.

Тиждень 3-4

Аудит поточного ведення журналів порівняно з вимогами

Порівняйте наявні журнали з вимогами до пакета рішень. Визначте прогалини.

Тиждень 4-8

Розгорніть інфраструктуру трасування рішень

Інтегруйте SDK AIAgentree. Почніть захоплювати пакети рішень у точках прийняття рішень.

Тиждень 6-9

Встановіть робочі процеси людського нагляду

Визначте черги затвердження, процедури перевищення повноважень та шляхи ескалації відповідно до статті 14.

Тиждень 9-12

Створити регуляторний посібник з реагування

Документуйте, як ви будете реагувати на запит аудиту на 30 днів. Протестуйте процес відповіді.

Що не охоплює цей пост

Межі мають значення. Цей пост конкретно стосується класифікації високого ризику статті 6. Він не охоплює:

  • Заборонений ШІ (Стаття 5) — якщо ваша система потрапляє сюди, дотримання неможливе
  • Регулювання ШІ в США — застосовуються різні рамки; дивіться наш посібник з відповідності в США
  • Повний акт ЄС про ШІ — статті 7-86 охоплюють багато інших вимог
  • Юридична консультація — це інформаційний контент, а не юридична порада

Часто задавані питання

Що таке стаття 6 Закону ЄС про штучний інтелект?

Стаття 6 встановлює правила класифікації для систем штучного інтелекту високого ризику відповідно до Закону ЄС про ШІ. Вона визначає, коли система ШІ кваліфікується як 'високий ризик' на основі її використання в сферах, зазначених у Додатку III (працевлаштування, кредитування, охорона здоров'я, освіта тощо), і встановлює поріг для обов'язкових вимог щодо дотримання, включаючи ведення журналів, прозорість та нагляд людини.

Коли набирає чинності стаття 6 Закону ЄС про штучний інтелект?

Вимоги до систем штучного інтелекту високого ризику відповідно до статті 6 повинні бути виконані до 2 грудня 2027 року для автономних систем Додатку III, перенесених з 2 серпня 2026 року цифровим омнібусом щодо ШІ. Це основний термін дотримання для організацій, які впроваджують агентів ШІ в категоріях Додатку III. Деякі положення (заборонені практики) набрали чинності раніше, у лютому 2025 року.

Які категорії високого ризику в Додатку III?

Додаток III визначає 8 категорій високого ризику: (1) біометрія, (2) критична інфраструктура, (3) освіта/професійне навчання, (4) управління працевлаштуванням/працівниками, (5) доступ до основних послуг (кредит, страхування, пільги), (6) правоохоронні органи, (7) міграція/притулок та (8) адміністрація правосуддя. Штучні інтелекти, які приймають рішення в цих сферах, повинні відповідати всім вимогам статті 6.

Що вимагає стаття 6 щодо ведення обліку та відстежуваності?

Стаття 6 (та пов'язана стаття 12) вимагає, щоб системи штучного інтелекту високого ризику підтримували автоматичне ведення журналу, що забезпечує відстежуваність рішень. Це означає фіксацію того, що було вирішено, обґрунтування, альтернативи, які розглядалися, джерела інформації, що використовувалися, та дії людського нагляду — значно більше, ніж журнали виконання, які лише фіксують виклики API та часові мітки.

Чим відрізняється трасування рішень від стандартного ведення журналу для відповідності Закону ЄС про штучний інтелект?

Стандартні журнали фіксують, що сталося (виклики API, часові мітки, помилки). Вимоги статті 6 щодо відповідності вимагають простежуваності самого рішення — чому воно було прийняте, які докази його підтримували, які альтернативи були розглянуті та хто несе відповідальність. Простеження рішень фіксує це структуроване обґрунтування у вигляді аудиторських Пакетів Рішень, які відповідають регуляторним вимогам.

Які покарання за невиконання статті 6?

Невиконання вимог до штучного інтелекту високого ризику тягне за собою штрафи до 15 мільйонів євро або 3% від світового річного обороту, залежно від того, що більше. За найсерйозніші порушення (заборонені практики) штрафи можуть досягати 35 мільйонів євро або 7% від обороту. Для компанії з оборотом 1 мільярд євро це означає потенційні штрафи в розмірі 30-70 мільйонів євро.

Чи застосовується Закон ЄС про ШІ до компаній за межами ЄС?

Так. Акт про штучний інтелект ЄС має екстериторіальну дію. Він застосовується до будь-якої організації, чиї системи штучного інтелекту розміщені на ринку ЄС, чиї результати штучного інтелекту використовуються в межах ЄС, або чиї рішення штучного інтелекту впливають на резидентів ЄС — незалежно від того, де розташована штаб-квартира компанії.

Як я можу підготуватися до дотримання статті 6?

Почніть з 90-денного програми готовності: (1) Проведіть інвентаризацію своїх AI-агентів, (2) Класифікуйте застосування Додатку III, (3) Аудит поточного ведення журналів у порівнянні з вимогами до пакетів рішень, (4) Розгорніть інфраструктуру відстеження рішень, (5) Встановіть робочі процеси людського нагляду, (6) Створіть посібники для реагування регуляторів. AIAgentree надає інфраструктуру, спеціально розроблену для відповідності статті 6.

Супутні теми

Супутні статті

Рішення ШІ потребують квитанцій: чому відстеження рішень є відсутнім шаром в управлінні ШІ

Кожна фінансова транзакція отримує квитанцію. Кожен юридичний контракт отримує підпис. Але рішення ШІ, які впливають на мільйони людей? Невидимі. Відстеження рішень змінює це, фіксуючи ЧОМУ за кожним рішенням ШІ.

GraphRAG для рішень ШІ: Чому графи переважають векторний пошук для пам'яті агентів

Вектор RAG над журналами повертає "суп з шматочків" — роз'єднані фрагменти тексту, які не містять контраргументів, схвалень і прецедентів, які робили рішення захищеним. Коли рішення зберігаються як нормативний граф аргументів, отримання повертає обмежений, підзвітний Пакет Рішень натомість.

Що таке надійний ШІ?

Високий ризик за класифікацією відповідно до статті 6 — це коли практики надійного ШІ, прозорість, нагляд і докази перестають бути необов'язковими.

AI

Команда AIAgentree

Відповідність ШІ

Команда AIAgentree створює інфраструктуру для відстеження рішень для агентів ШІ. Наша місія — зробити міркування ШІ видимими, підлягаючими аудиту та покращуваними.

Грудень 2027 року наближається.

Запишіться на 30-хвилинну перевірку готовності статті 6 з нашою командою з відповідності. Ми оцінимо ваш поточний стан і прокладемо шлях до відповідності.

Записатися на перевірку готовності