AI Act — klasyfikator systemów wysokiego ryzyka

Klasyfikator wysokiego ryzyka (Art. 6 AI Act)

Pogłębione narzędzie krok po kroku, które pomaga wstępnie ocenić, czy Twój system AI jest „wysokiego ryzyka” w rozumieniu art. 6 AI Act — z rozróżnieniem na ścieżkę Art. 6(1) (produkty regulowane / Annex I) i Art. 6(2) (use cases z Annex III), z uwzględnieniem filtra z Art. 6(3) i wyjątku dla profilowania. Oparte na Draft Commission Guidelines (wersja do konsultacji, luty 2026).

**To narzędzie informacyjne, nie stanowi porady prawnej.** Opracowane na podstawie *Draft Commission Guidelines on the classification of high-risk AI systems under Article 6 AI Act* (wersja do konsultacji publicznej, luty 2026). Wytyczne KE **nie są wiążące** — wiążącej wykładni AI Act może udzielić wyłącznie Trybunał Sprawiedliwości UE. Wynik jest wstępną orientacją i nie zastępuje analizy prawnej Twojego konkretnego przypadku. W razie wątpliwości skonsultuj się z prawnikiem lub kompetentnym organem nadzoru rynku.

Version: Draft Guidelines KE — wersja konsultacyjna, luty 2026

Last Updated: 2026-05-19

Changelog: ## 2026-05-19 - Pierwsza publiczna wersja klasyfikatora na podstawie Draft Commission Guidelines (luty 2026). - Pokrycie: Art. 6(1) + Annex I (Section A i B), Art. 6(2) + 8 obszarów Annex III, filtr Art. 6(3), wyjątek profilowania.

1. Biometria

Zdalna identyfikacja biometryczna (RBI), kategoryzacja biometryczna oraz rozpoznawanie emocji — z wyłączeniem systemów weryfikujących tożsamość konkretnej osoby (np. odblokowanie telefonu) oraz systemów stosowanych wyłącznie do bezpieczeństwa technicznego.

2. Infrastruktura krytyczna

AI używana jako komponent bezpieczeństwa zarządzania i eksploatacji krytycznej infrastruktury cyfrowej, ruchu drogowego oraz dostaw wody, gazu, ciepła i energii elektrycznej.

3. Edukacja i kształcenie zawodowe

Dostęp i przyjmowanie do placówek edukacyjnych, ocena efektów uczenia, ocena odpowiedniego poziomu edukacji oraz monitorowanie i wykrywanie zabronionych zachowań uczniów podczas egzaminów.

4. Zatrudnienie

Rekrutacja i selekcja kandydatów (publikacja ogłoszeń, sourcing, filtrowanie zgłoszeń, ocena kandydatów) oraz zarządzanie relacjami pracowniczymi (decyzje o awansie, rozwiązaniu, podziale zadań, monitorowanie i ocena pracy).

5. Dostęp do usług istotnych

Ocena prawa do świadczeń publicznych i ich przyznawanie/odmowa; ocena zdolności kredytowej i scoring; ocena ryzyka i ustalanie cen w ubezpieczeniach na życie i zdrowotnych; klasyfikacja i dyspozytornia zgłoszeń alarmowych (112).

6. Egzekwowanie prawa

Ocena ryzyka stania się ofiarą przestępstwa, poligrafy i podobne narzędzia, ocena wiarygodności dowodów, ocena ryzyka popełnienia lub powtórzenia przestępstwa, profilowanie osób w toku wykrywania, śledztwa i ścigania.

7. Migracja, azyl i kontrola granic

Poligrafy w kontekście migracyjnym, ocena ryzyka osób ubiegających się o wjazd lub pobyt, wsparcie w rozpatrywaniu wniosków o azyl/wizę/pobyt, identyfikacja osób (poza weryfikacją dokumentów podróży).

8. Wymiar sprawiedliwości i procesy demokratyczne

Wsparcie organów wymiaru sprawiedliwości lub alternatywnego rozstrzygania sporów w badaniu i interpretacji faktów oraz w stosowaniu prawa, a także systemy mające wpływać na wynik wyborów lub referendum.

High Risk Heading: Wstępna klasyfikacja: WYSOKIE RYZYKO

High Risk Summary: Na podstawie Twoich odpowiedzi Twój system AI prawdopodobnie kwalifikuje się jako wysokiego ryzyka w rozumieniu art. 6 AI Act. Stosuje się do niego pełen reżim z Rozdziału III AI Act.

High Risk Obligations: - Wdrożenie i utrzymanie **systemu zarządzania ryzykiem** (art. 9). - **Data governance** — odpowiednia jakość, reprezentatywność i ślady danych treningowych, walidacyjnych i testowych (art. 10). - **Dokumentacja techniczna** zgodna z Annex IV (art. 11). - **Logowanie zdarzeń** (art. 12) i **przejrzystość wobec deployerów** (art. 13). - **Nadzór człowieka** zaprojektowany w system (art. 14). - **Dokładność, odporność i cyberbezpieczeństwo** (art. 15). - **Ocena zgodności** przed wprowadzeniem na rynek (art. 43) i znak **CE** (art. 48). - **Rejestracja w bazie UE** systemów wysokiego ryzyka (art. 49 i 71) — przed wprowadzeniem do obrotu. - Po wprowadzeniu do obrotu: **monitorowanie post-market** (art. 72), zgłaszanie **poważnych incydentów** (art. 73). - Po stronie deployera m.in.: **Fundamental Rights Impact Assessment** (art. 27, jeśli dotyczy), instruktaż użytkowników, nadzór, logowanie, informowanie osób, których dotyczą decyzje. - **Terminy stosowania**: 2 sierpnia 2026 r. dla systemów z Annex III; 2 sierpnia 2027 r. dla komponentów produktów z Annex I.

Not High Risk Heading: Wstępna klasyfikacja: NIE jest wysokiego ryzyka

Not High Risk Summary: Na podstawie Twoich odpowiedzi Twój system AI prawdopodobnie nie kwalifikuje się jako wysokiego ryzyka w rozumieniu art. 6 AI Act — albo ze względu na to, że nie spełnia kumulatywnych warunków art. 6(1), nie mieści się w żadnym use case Annex III, albo skorzystał z filtra art. 6(3).

Not High Risk Notes: Pamiętaj jednak, że Twój system może wciąż podlegać: - **Obowiązkom przejrzystości** z art. 50 AI Act (np. oznaczanie treści generowanych przez AI, deepfake, chatboty). - **Praktykom zakazanym** z art. 5 AI Act — sprawdź, czy nie wpadasz w żaden z 8 zakazów. - **AI literacy** (art. 4) — obowiązek od 2 lutego 2025 r. - **GPAI** (art. 51–55), jeśli dostarczasz lub trenujesz model ogólnego przeznaczenia. - **RODO** i regulacjom sektorowym (NIS2, DORA, MDR, sektorowe). - **Rejestracji w bazie UE** także w przypadku skorzystania z filtra art. 6(3) — registracja jest warunkiem ważności wyłączenia.

Needs Legal Heading: Wstępna klasyfikacja: WYMAGA POGŁĘBIONEJ ANALIZY PRAWNEJ

Needs Legal Summary: Na podstawie Twoich odpowiedzi nie jesteśmy w stanie jednoznacznie zaklasyfikować Twojego systemu. Wskazałeś co najmniej jedno „nie wiem” w kluczowym punkcie (np. czy produkt podlega third-party conformity assessment, lub czy dany use case mieści się w Annex III). Zalecamy konsultację prawną i — w razie potrzeby — zapytanie do AI Act Service Desk lub kompetentnego organu nadzoru rynku.

Out Of Scope Heading: Poza zakresem AI Act

Out Of Scope Summary: Twój system nie jest „systemem AI” w rozumieniu art. 3 ust. 1 AI Act (np. klasyczne oprogramowanie regułowe). Rozporządzenie nie ma do niego zastosowania — pozostają jednak inne regulacje (RODO, sektorowe, prawo konkurencji, prawo konsumenckie).

AI Act — sprawdź się! (orientacyjnie)

Szybki 8-krokowy kreator orientacyjny: do której z 4 kategorii ryzyka AI Act prawdopodobnie należy Twój system.

ISO/IEC 42001 — system zarządzania AI

Norma AIMS — daje strukturę do udokumentowania i utrzymania zgodności (m.in. risk management, data governance, dokumentacja).

Repozytorium ryzyk AI

Katalog ryzyk i kontroli pomocny przy budowie systemu zarządzania ryzykiem z art. 9 AI Act.

MITRE ATLAS — zagrożenia adversarialne

Macierz technik ataku na systemy AI — wkład do analizy cyberbezpieczeństwa z art. 15 AI Act.

OWASP GenAI Data Security

Katalog 21 ryzyk bezpieczeństwa danych w GenAI — wkład do data governance z art. 10.

Ocena dojrzałości AI (AIMA)

Diagnoza dojrzałości organizacyjnej — punkt wyjścia do planowania działań zgodności.

Enabled: tak

Potrzebujesz pogłębionej oceny prawnej?

Wynik klasyfikatora to wstępna orientacja. Pomogę przejść przez pełną analizę zgodności z art. 6 AI Act — z dokumentacją uzasadnienia i mapą obowiązków zgodności dla Twojej organizacji.

Primary Label: Skontaktuj się

Secondary Label: Zobacz usługi

AI Act — klasyfikator systemów wysokiego ryzyka

Narzędzie klasyfikujące systemy AI wg Załącznika III AI Act. Sprawdź, czy Twój system jest systemem wysokiego ryzyka i jakie ma to skutki.