Edição

Esta é uma edição permanente. Ela traz o briefing exatamente como foi publicado nesta data e não muda.

Obrigações do Regulamento de IA da UE para IA de alto risco incorporada em produtos regulamentados aplicam-se até 2 de agosto de 2027

2 de agosto de 2027

Até 2 de agosto de 2027, os provedores de sistemas de inteligência artificial (IA) que funcionam como componentes de segurança em produtos já sujeitos à legislação de produtos da UE devem cumprir os novos requisitos do Regulamento (UE) 2024/1689. Este prazo exige um inventário completo de todos esses sistemas de IA e o início de um extenso trabalho preparatório. As organizações devem garantir que seus sistemas de IA de alto risco atendam aos padrões de avaliação de conformidade, documentação técnica e monitoramento pós-mercado.

Provedores de sistemas de IA que atuam como componentes de segurança em produtos já regulamentados pela legislação de produtos da UE enfrentam um prazo de conformidade significativo. O Artigo 6(1) do Regulamento (UE) 2024/1689 os classifica como sistemas de IA de alto risco, exigindo estrita adesão ao Regulamento de IA. Isso requer que as organizações estabeleçam sistemas robustos de gestão da qualidade, conduzam avaliações de conformidade e compilem documentação técnica abrangente para cada sistema de IA de alto risco identificado.

As organizações também devem implementar sistemas de monitoramento pós-mercado para avaliar continuamente o desempenho e a segurança de seus sistemas de IA uma vez implantados. Essa abordagem proativa garante a conformidade contínua e permite a identificação e mitigação rápidas de quaisquer riscos emergentes. O trabalho envolvido para alcançar a conformidade, particularmente para avaliação de conformidade e documentação técnica, é substancial e requer atenção imediata para evitar penalidades por não conformidade.

Evidências de conformidade incluirão registros detalhados de gestão de riscos, governança de dados, medidas de supervisão humana e provisões de cibersegurança. As autoridades esperarão ver um rastro de auditoria claro demonstrando como cada sistema de IA de alto risco atende aos requisitos essenciais do Regulamento de IA antes do prazo de 2 de agosto de 2027.

O Regulamento (UE) 2024/1689 Artigo 6(1) e Artigo 113 estabelece 2 de agosto de 2027 como o ponto de efeito, e a preparação que ele exige cabe às equipes que são avaliadas por outros trabalhos, razão pela qual esta data é adiada em vez da obrigação ser mal interpretada.

Regulamento (UE) 2024/1689 Artigo 6(1) e Artigo 113

Quem isso vincula
Provedores de sistemas de IA que são componentes de segurança de produtos já cobertos pela legislação de produtos da UE
O que mudou
Nada mudou hoje. O que está fixado é a data em que a obrigação começa a ser aplicada: 2 de agosto de 2027, quando a rota de classificação de alto risco restante sob o Artigo 6(1) se torna aplicável, estendendo o regime completo de alto risco para a IA dentro de produtos regulamentados
O que verificar
Inventarie qualquer IA que atue como componente de segurança agora. Avaliação de conformidade, documentação técnica e monitoramento pós-mercado levam mais tempo do que o prazo sugere
O que isso não significa
Esta é uma data no calendário, não uma nova obrigação publicada hoje. Nada em vigor mudou esta manhã.

Envie isto para sua equipe

Provedores de sistemas de IA que são componentes de segurança de produtos já cobertos pela legislação de produtos da UE devem garantir a conformidade com o Regulamento de IA da UE até 2 de agosto de 2027, exigindo extenso trabalho preparatório em avaliação de conformidade e documentação.

A questão de hoje

Uma empresa de telemarketing que opera nos EUA está revisando seu orçamento para o ano fiscal de 2027. De acordo com o National Do Not Call Registry, qual é uma obrigação fundamental que a empresa deve considerar para garantir a conformidade?

  1. Orçar novas taxas para acessar o DNC Registry e garantir a assinatura anual para baixar os números.
  2. Obter a aprovação prévia da FTC para todas as campanhas de telemarketing direcionadas a consumidores nos EUA.
  3. Implementar um sistema para coletar o consentimento explícito dos consumidores antes de adicionar seus números ao DNC Registry.
  4. Pagar uma taxa única à FTC para isenção permanente de todas as obrigações relacionadas ao DNC Registry.

Responder a esta questão no site

Também vale saber

  1. Modernizing Medicine concorda com acordo de USD 3 milhões por violação de dados

    Provedores de saúde devem se preocupar com o acordo de USD 3 milhões da Modernizing Medicine por uma violação de dados porque ele demonstra as penalidades financeiras por não proteger os dados dos pacientes sob a HIPAA.

  2. Ambry Genetics paga penalidade de USD 700.000 por violações da HIPAA

    Organizações que lidam com informações de saúde protegidas devem estar cientes da penalidade de USD 700.000 paga pela Ambry Genetics, reforçando a fiscalização contínua das regulamentações da HIPAA.

  3. Como uma decisão do Reino Unido molda a conformidade com DSAR

    Profissionais de privacidade do Reino Unido devem notar que esta decisão do Tribunal Superior esclarece os limites dos pedidos de acesso de titulares de dados e as expectativas para as organizações que respondem a eles.

Compilado naquela manhã a partir de fontes reguladoras, judiciais e oficiais. As fontes primárias estão vinculadas em cada notícia.