EU AI Actin liite III määrittelee kahdeksan aluetta, joilla käytettävät AI-järjestelmät ovat automaattisesti korkean riskin järjestelmiä. Tämä artikkeli käy nämä alueet läpi konkreettisin esimerkein ja kertoo, miten järjestelmät dokumentoidaan ja miten niiden käyttöä hallitaan.
AI-järjestelmä on automaattisesti korkean riskin, jos sitä käytetään jollakin seuraavista alueista. Luokka ei riipu järjestelmän monimutkaisuudesta tai tarkkuudesta — pelkkä käyttötarkoitus riittää.
Neljä ensimmäistä aluetta osuvat suoraan tavallisiin yritysten AI-käyttötapauksiin. Nämä ovat helposti luokitteluvirheiden kohteita.
Jokaisesta korkean riskin AI-järjestelmästä pitää olla tekninen dokumentti (art. 11, liite IV). Alla minimaalinen sisältörunko.
Korkean riskin luokittelu on binäärinen: joko se on tai ei ole. Väärinluokittelun sanktio (3 % globaalista liikevaihdosta) tekee siitä johtoryhmätason kysymyksen. Yksinkertaisin tapa hallita on: kartoita, luokittele, dokumentoi — ja rakenna tälle pohjalle koko AI-portfolion governance.