Edição

Esta é uma edição permanente. Ela traz o briefing exatamente como foi publicado nesta data e não muda.

Prazo de inscrição para o piloto FRIA da AP até 21 de setembro de 2026

21 de setembro de 2026

Organizações interessadas em adquirir experiência com a Avaliação de Impacto sobre os Direitos Fundamentais (FRIA) para sistemas de IA de alto risco podem se inscrever para participar do piloto da Autoriteit Persoonsgegevens (AP). A data é 21 de setembro de 2026, em 24 dias.

Organizações públicas e privadas que prestam serviços públicos nos Países Baixos

O instrumento é o AI Act. As organizações devem revisar o convite para o piloto e enviar sua inscrição se atenderem aos critérios e desejarem se preparar para os requisitos de FRIA do AI Act.

O AI Act estabelece 21 de setembro de 2026 como o ponto de entrada em vigor, e a preparação que ele exige cabe a equipes que são avaliadas por outros trabalhos, razão pela qual esta data é adiada em vez de a obrigação ser mal interpretada.

AI Act

Quem isso vincula
Organizações públicas e privadas que prestam serviços públicos nos Países Baixos
O que mudou
Nada mudou hoje. O que está fixado é a data: 21 de setembro de 2026, quando as organizações interessadas em adquirir experiência com a Avaliação de Impacto sobre os Direitos Fundamentais (FRIA) para sistemas de IA de alto risco podem se inscrever para participar do piloto da Autoriteit Persoonsgegevens (AP).
O que verificar
As organizações devem revisar o convite para o piloto e enviar sua inscrição se atenderem aos critérios e desejarem se preparar para os requisitos de FRIA do AI Act.
O que isso não significa
Esta é uma data no calendário, não uma nova obrigação publicada hoje. Nada em vigor mudou esta manhã.

Envie isto para sua equipe

O prazo de inscrição para o piloto FRIA da AP está definido para 21 de setembro de 2026. Organizações públicas e privadas que prestam serviços públicos nos Países Baixos

A questão de hoje

De acordo com o EU AI Act, após um incidente de segurança em um fornecedor de IA, qual é a principal obrigação de um implementador de sistema de IA em relação às evidências do incidente?

  1. Aceitar a declaração pública do fornecedor como evidência suficiente de não comprometimento.
  2. Coletar e preservar evidências que demonstrem o impacto do incidente em seu próprio sistema de IA e operações.
  3. Cessar imediatamente o uso do sistema de IA afetado até que um novo fornecedor seja encontrado.
  4. Notificar todos os titulares de dados afetados em até 72 horas, independentemente do impacto real.

Responder a esta questão no site

Também vale saber

  1. Implementadores do EU AI Act Precisam de Evidências de Incidentes de Fornecedores Após Incidente OpenAI-TanStack

    Organizações que implementam sistemas de IA devem estabelecer processos robustos para coletar e reter evidências de incidentes de segurança que afetam seus fornecedores de IA, particularmente em antecipação às obrigações do EU AI Act.

  2. noyb Envia Notificação de Cessação e Abstenção à SCHUFA Sobre Escândalo de 'Banco de Dados Sombra' e Abre Lista de Interesse para Ação Coletiva

    Organizações que lidam com dados pessoais extensos, especialmente para pontuação de crédito, devem garantir estrita adesão às políticas de retenção de dados e aos direitos de acesso do Artigo 15 do GDPR para evitar desafios legais significativos e potenciais ações coletivas.

  3. Comissário de Privacidade da NZ Define Expectativas para Óculos Inteligentes

    O Office of the Privacy Commissioner da Nova Zelândia espera que os desenvolvedores de óculos inteligentes implementem a privacidade desde a concepção, sinalizando escrutínio regulatório para tecnologias vestíveis emergentes.

  4. Declaração da ICO Sobre o Resultado do Julgamento da Meta e a Privacidade de Crianças

    Organizações que fornecem serviços online para crianças devem garantir que seus produtos sejam projetados com os melhores interesses das crianças em mente, alinhando-se com o Children's Code da ICO e o foco regulatório mais amplo na privacidade juvenil.

  5. Cibercriminosos Fogem com Dados de Clientes do Manchester Airports Group

    Profissionais de privacidade que assessoram aeroportos do Reino Unido devem revisar seus planos de resposta a incidentes para violações de dados de clientes, dado o recente ataque cibernético ao Manchester Airports Group.

Compilado naquela manhã a partir de fontes reguladoras, judiciais e oficiais. As fontes primárias estão vinculadas em cada notícia.