Article 6, Classification des systèmes à haut risque
L'article 6 définit deux voies de classification haut risque : 1) systèmes IA composants de sécurité de produits couverts par la législation harmonisée (annexe I) ; 2) systèmes listés à l'annexe III (biométrie, infrastructures critiques, éducation, emploi, accès aux services essentiels, application de la loi, migration, justice et processus démocratiques).
Points clés
- 2 voies : annexe I (produits réglementés) ou annexe III (cas d'usage)
- Exception 6.3 : pas haut risque si tâche purement procédurale ou accessoire
- Le provider doit documenter sa décision et l'enregistrer (art. 49)
- Applicable au 2 août 2026 (annexe III) et 2 août 2027 (annexe I)
Définition
L'article 6 du règlement (UE) 2024/1689 établit les règles de classification d'un système d'IA comme à haut risque, déclenchant l'application des obligations des articles 8 à 27.
Tableau
| Voie | Critère | Exemples |
|---|---|---|
| Annexe I | Composant de sécurité d'un produit soumis à conformity assessment tiers | Dispositifs médicaux, machines, jouets, ascenseurs, véhicules |
| Annexe III §1 | Biométrie hors interdictions art. 5 | Identification biométrique a posteriori, catégorisation, émotions hors art. 5 |
| Annexe III §2 | Infrastructures critiques | Trafic routier, eau, gaz, électricité, chauffage |
| Annexe III §3 | Éducation et formation | Admission, évaluation, détection de fraude aux examens |
| Annexe III §4 | Emploi et gestion des travailleurs | Recrutement, attribution de tâches, évaluation, licenciement |
| Annexe III §5 | Accès aux services essentiels | Crédit, prestations sociales, assurance vie/santé, urgences |
| Annexe III §6 | Application de la loi | Évaluation des preuves, profilage, détection de deepfakes |
| Annexe III §7 | Migration, asile, contrôle aux frontières | Évaluation des risques, vérification documentaire |
| Annexe III §8 | Justice et processus démocratiques | Aide à la décision judiciaire, influence sur élections |
Checklist
- Vérifier si le système est composant de sécurité (annexe I)
- Comparer l'usage prévu à chaque ligne de l'annexe III
- Évaluer l'exception art. 6.3 (tâche procédurale, amélioration d'activité humaine, détection d'écarts, préparatoire)
- Documenter la classification dans la doc technique (art. 11)
- Enregistrer dans la base EU si haut risque (art. 49 / 71)
Comment utiliser cette fiche
Cette fiche sert de point d'entrée opérationnel pour un audit AI Act. Elle doit être reliée à un système d'IA précis, à un responsable interne, à des preuves disponibles et à une décision de classification documentée. Le bon usage consiste à vérifier le périmètre, confirmer le rôle de l'organisation, identifier les obligations applicables, puis transformer chaque écart en action datée.
Preuves à réunir
- Inventaire du système d'IA, finalité, utilisateurs et environnement de déploiement.
- Documentation technique, politiques internes, journaux, tests, supervision humaine et décisions de gouvernance.
- Référence aux articles AI Act, aux normes ou aux sources officielles qui justifient la qualification.
- Responsable de la revue, date de dernière mise à jour et prochaine échéance de contrôle.
Indicateurs de suivi
Suivez le taux de preuves disponibles, le nombre d'écarts ouverts, la criticité des actions restantes et la date de prochaine revue. Une fiche est exploitable si elle permet à un auditeur, un DPO ou un responsable technique de comprendre rapidement ce qui est conforme, ce qui reste à prouver et quelle décision doit être prise.
Questions fréquentes
- Quelle est la différence entre annexe I et annexe III ?
- L'annexe I couvre les IA intégrées dans des produits déjà réglementés (santé, machines, automobile). L'annexe III liste 8 cas d'usage autonomes (biométrie, RH, crédit, justice, etc.).
- Quand un système annexe III peut-il échapper à la qualification haut risque ?
- Si la tâche est strictement procédurale, vise à améliorer une activité humaine, détecte des écarts décisionnels sans s'y substituer, ou est purement préparatoire (article 6.3).