AI Act — klasyfikator systemów wysokiego ryzyka
Klasyfikator wysokiego ryzyka (Art. 6 AI Act)
Pogłębione narzędzie krok po kroku, które pomaga wstępnie ocenić, czy Twój system AI jest „wysokiego ryzyka” w rozumieniu art. 6 AI Act — z rozróżnieniem na ścieżkę Art. 6(1) (produkty regulowane / Annex I) i Art. 6(2) (use cases z Annex III), z uwzględnieniem filtra z Art. 6(3) i wyjątku dla profilowania. Oparte na Draft Commission Guidelines (wersja do konsultacji, luty 2026).
**To narzędzie informacyjne, nie stanowi porady prawnej.** Opracowane na podstawie *Draft Commission Guidelines on the classification of high-risk AI systems under Article 6 AI Act* (wersja do konsultacji publicznej, luty 2026). Wytyczne KE **nie są wiążące** — wiążącej wykładni AI Act może udzielić wyłącznie Trybunał Sprawiedliwości UE. Wynik jest wstępną orientacją i nie zastępuje analizy prawnej Twojego konkretnego przypadku. W razie wątpliwości skonsultuj się z prawnikiem lub kompetentnym organem nadzoru rynku.
Version: Draft Guidelines KE — wersja konsultacyjna, luty 2026
Last Updated: 2026-05-19
Changelog: ## 2026-05-19 - Pierwsza publiczna wersja klasyfikatora na podstawie Draft Commission Guidelines (luty 2026). - Pokrycie: Art. 6(1) + Annex I (Section A i B), Art. 6(2) + 8 obszarów Annex III, filtr Art. 6(3), wyjątek profilowania.
1. Biometria
Zdalna identyfikacja biometryczna (RBI), kategoryzacja biometryczna oraz rozpoznawanie emocji — z wyłączeniem systemów weryfikujących tożsamość konkretnej osoby (np. odblokowanie telefonu) oraz systemów stosowanych wyłącznie do bezpieczeństwa technicznego.
2. Infrastruktura krytyczna
AI używana jako komponent bezpieczeństwa zarządzania i eksploatacji krytycznej infrastruktury cyfrowej, ruchu drogowego oraz dostaw wody, gazu, ciepła i energii elektrycznej.
3. Edukacja i kształcenie zawodowe
Dostęp i przyjmowanie do placówek edukacyjnych, ocena efektów uczenia, ocena odpowiedniego poziomu edukacji oraz monitorowanie i wykrywanie zabronionych zachowań uczniów podczas egzaminów.
4. Zatrudnienie
Rekrutacja i selekcja kandydatów (publikacja ogłoszeń, sourcing, filtrowanie zgłoszeń, ocena kandydatów) oraz zarządzanie relacjami pracowniczymi (decyzje o awansie, rozwiązaniu, podziale zadań, monitorowanie i ocena pracy).
5. Dostęp do usług istotnych
Ocena prawa do świadczeń publicznych i ich przyznawanie/odmowa; ocena zdolności kredytowej i scoring; ocena ryzyka i ustalanie cen w ubezpieczeniach na życie i zdrowotnych; klasyfikacja i dyspozytornia zgłoszeń alarmowych (112).
6. Egzekwowanie prawa
Ocena ryzyka stania się ofiarą przestępstwa, poligrafy i podobne narzędzia, ocena wiarygodności dowodów, ocena ryzyka popełnienia lub powtórzenia przestępstwa, profilowanie osób w toku wykrywania, śledztwa i ścigania.
7. Migracja, azyl i kontrola granic
Poligrafy w kontekście migracyjnym, ocena ryzyka osób ubiegających się o wjazd lub pobyt, wsparcie w rozpatrywaniu wniosków o azyl/wizę/pobyt, identyfikacja osób (poza weryfikacją dokumentów podróży).
8. Wymiar sprawiedliwości i procesy demokratyczne
Wsparcie organów wymiaru sprawiedliwości lub alternatywnego rozstrzygania sporów w badaniu i interpretacji faktów oraz w stosowaniu prawa, a także systemy mające wpływać na wynik wyborów lub referendum.
High Risk Heading: Wstępna klasyfikacja: WYSOKIE RYZYKO
High Risk Summary: Na podstawie Twoich odpowiedzi Twój system AI prawdopodobnie kwalifikuje się jako wysokiego ryzyka w rozumieniu art. 6 AI Act. Stosuje się do niego pełen reżim z Rozdziału III AI Act.
High Risk Obligations: - Wdrożenie i utrzymanie **systemu zarządzania ryzykiem** (art. 9). - **Data governance** — odpowiednia jakość, reprezentatywność i ślady danych treningowych, walidacyjnych i testowych (art. 10). - **Dokumentacja techniczna** zgodna z Annex IV (art. 11). - **Logowanie zdarzeń** (art. 12) i **przejrzystość wobec deployerów** (art. 13). - **Nadzór człowieka** zaprojektowany w system (art. 14). - **Dokładność, odporność i cyberbezpieczeństwo** (art. 15). - **Ocena zgodności** przed wprowadzeniem na rynek (art. 43) i znak **CE** (art. 48). - **Rejestracja w bazie UE** systemów wysokiego ryzyka (art. 49 i 71) — przed wprowadzeniem do obrotu. - Po wprowadzeniu do obrotu: **monitorowanie post-market** (art. 72), zgłaszanie **poważnych incydentów** (art. 73). - Po stronie deployera m.in.: **Fundamental Rights Impact Assessment** (art. 27, jeśli dotyczy), instruktaż użytkowników, nadzór, logowanie, informowanie osób, których dotyczą decyzje. - **Terminy stosowania**: 2 sierpnia 2026 r. dla systemów z Annex III; 2 sierpnia 2027 r. dla komponentów produktów z Annex I.
Not High Risk Heading: Wstępna klasyfikacja: NIE jest wysokiego ryzyka
Not High Risk Summary: Na podstawie Twoich odpowiedzi Twój system AI prawdopodobnie nie kwalifikuje się jako wysokiego ryzyka w rozumieniu art. 6 AI Act — albo ze względu na to, że nie spełnia kumulatywnych warunków art. 6(1), nie mieści się w żadnym use case Annex III, albo skorzystał z filtra art. 6(3).
Not High Risk Notes: Pamiętaj jednak, że Twój system może wciąż podlegać: - **Obowiązkom przejrzystości** z art. 50 AI Act (np. oznaczanie treści generowanych przez AI, deepfake, chatboty). - **Praktykom zakazanym** z art. 5 AI Act — sprawdź, czy nie wpadasz w żaden z 8 zakazów. - **AI literacy** (art. 4) — obowiązek od 2 lutego 2025 r. - **GPAI** (art. 51–55), jeśli dostarczasz lub trenujesz model ogólnego przeznaczenia. - **RODO** i regulacjom sektorowym (NIS2, DORA, MDR, sektorowe). - **Rejestracji w bazie UE** także w przypadku skorzystania z filtra art. 6(3) — registracja jest warunkiem ważności wyłączenia.
Needs Legal Heading: Wstępna klasyfikacja: WYMAGA POGŁĘBIONEJ ANALIZY PRAWNEJ
Needs Legal Summary: Na podstawie Twoich odpowiedzi nie jesteśmy w stanie jednoznacznie zaklasyfikować Twojego systemu. Wskazałeś co najmniej jedno „nie wiem” w kluczowym punkcie (np. czy produkt podlega third-party conformity assessment, lub czy dany use case mieści się w Annex III). Zalecamy konsultację prawną i — w razie potrzeby — zapytanie do AI Act Service Desk lub kompetentnego organu nadzoru rynku.
Out Of Scope Heading: Poza zakresem AI Act
Out Of Scope Summary: Twój system nie jest „systemem AI” w rozumieniu art. 3 ust. 1 AI Act (np. klasyczne oprogramowanie regułowe). Rozporządzenie nie ma do niego zastosowania — pozostają jednak inne regulacje (RODO, sektorowe, prawo konkurencji, prawo konsumenckie).
AI Act — sprawdź się! (orientacyjnie)
Szybki 8-krokowy kreator orientacyjny: do której z 4 kategorii ryzyka AI Act prawdopodobnie należy Twój system.
ISO/IEC 42001 — system zarządzania AI
Norma AIMS — daje strukturę do udokumentowania i utrzymania zgodności (m.in. risk management, data governance, dokumentacja).
Repozytorium ryzyk AI
Katalog ryzyk i kontroli pomocny przy budowie systemu zarządzania ryzykiem z art. 9 AI Act.
MITRE ATLAS — zagrożenia adversarialne
Macierz technik ataku na systemy AI — wkład do analizy cyberbezpieczeństwa z art. 15 AI Act.
OWASP GenAI Data Security
Katalog 21 ryzyk bezpieczeństwa danych w GenAI — wkład do data governance z art. 10.
Ocena dojrzałości AI (AIMA)
Diagnoza dojrzałości organizacyjnej — punkt wyjścia do planowania działań zgodności.
Enabled: tak
Potrzebujesz pogłębionej oceny prawnej?
Wynik klasyfikatora to wstępna orientacja. Pomogę przejść przez pełną analizę zgodności z art. 6 AI Act — z dokumentacją uzasadnienia i mapą obowiązków zgodności dla Twojej organizacji.
Primary Label: Skontaktuj się
Secondary Label: Zobacz usługi
AI Act — klasyfikator systemów wysokiego ryzyka
Narzędzie klasyfikujące systemy AI wg Załącznika III AI Act. Sprawdź, czy Twój system jest systemem wysokiego ryzyka i jakie ma to skutki.