Article 6, Classification des systèmes à haut risque

L'article 6 définit deux voies de classification haut risque : 1) systèmes IA composants de sécurité de produits couverts par la législation harmonisée (annexe I) ; 2) systèmes listés à l'annexe III (biométrie, infrastructures critiques, éducation, emploi, accès aux services essentiels, application de la loi, migration, justice et processus démocratiques).

Points clés

  • 2 voies : annexe I (produits réglementés) ou annexe III (cas d'usage)
  • Exception 6.3 : pas haut risque si tâche purement procédurale ou accessoire
  • Le provider doit documenter sa décision et l'enregistrer (art. 49)
  • Applicable au 2 août 2026 (annexe III) et 2 août 2027 (annexe I)

Définition

L'article 6 du règlement (UE) 2024/1689 établit les règles de classification d'un système d'IA comme à haut risque, déclenchant l'application des obligations des articles 8 à 27.

Tableau

VoieCritèreExemples
Annexe IComposant de sécurité d'un produit soumis à conformity assessment tiersDispositifs médicaux, machines, jouets, ascenseurs, véhicules
Annexe III §1Biométrie hors interdictions art. 5Identification biométrique a posteriori, catégorisation, émotions hors art. 5
Annexe III §2Infrastructures critiquesTrafic routier, eau, gaz, électricité, chauffage
Annexe III §3Éducation et formationAdmission, évaluation, détection de fraude aux examens
Annexe III §4Emploi et gestion des travailleursRecrutement, attribution de tâches, évaluation, licenciement
Annexe III §5Accès aux services essentielsCrédit, prestations sociales, assurance vie/santé, urgences
Annexe III §6Application de la loiÉvaluation des preuves, profilage, détection de deepfakes
Annexe III §7Migration, asile, contrôle aux frontièresÉvaluation des risques, vérification documentaire
Annexe III §8Justice et processus démocratiquesAide à la décision judiciaire, influence sur élections

Checklist

  • Vérifier si le système est composant de sécurité (annexe I)
  • Comparer l'usage prévu à chaque ligne de l'annexe III
  • Évaluer l'exception art. 6.3 (tâche procédurale, amélioration d'activité humaine, détection d'écarts, préparatoire)
  • Documenter la classification dans la doc technique (art. 11)
  • Enregistrer dans la base EU si haut risque (art. 49 / 71)

Comment utiliser cette fiche

Cette fiche sert de point d'entrée opérationnel pour un audit AI Act. Elle doit être reliée à un système d'IA précis, à un responsable interne, à des preuves disponibles et à une décision de classification documentée. Le bon usage consiste à vérifier le périmètre, confirmer le rôle de l'organisation, identifier les obligations applicables, puis transformer chaque écart en action datée.

Preuves à réunir

  • Inventaire du système d'IA, finalité, utilisateurs et environnement de déploiement.
  • Documentation technique, politiques internes, journaux, tests, supervision humaine et décisions de gouvernance.
  • Référence aux articles AI Act, aux normes ou aux sources officielles qui justifient la qualification.
  • Responsable de la revue, date de dernière mise à jour et prochaine échéance de contrôle.

Indicateurs de suivi

Suivez le taux de preuves disponibles, le nombre d'écarts ouverts, la criticité des actions restantes et la date de prochaine revue. Une fiche est exploitable si elle permet à un auditeur, un DPO ou un responsable technique de comprendre rapidement ce qui est conforme, ce qui reste à prouver et quelle décision doit être prise.

Questions fréquentes

Quelle est la différence entre annexe I et annexe III ?
L'annexe I couvre les IA intégrées dans des produits déjà réglementés (santé, machines, automobile). L'annexe III liste 8 cas d'usage autonomes (biométrie, RH, crédit, justice, etc.).
Quand un système annexe III peut-il échapper à la qualification haut risque ?
Si la tâche est strictement procédurale, vise à améliorer une activité humaine, détecte des écarts décisionnels sans s'y substituer, ou est purement préparatoire (article 6.3).

Entités liées

Références

Demander un audit IA | Voir les offres