Edição

Esta é uma edição permanente. Ela traz o briefing exatamente como foi publicado nesta data e não muda.

Avaliação de Impacto sobre Direitos Fundamentais (FRIA) torna-se obrigatória para sistemas de IA de alto risco até 1 de dezembro de 2027

1 de dezembro de 2027

Até 1 de dezembro de 2027, as organizações que implementam sistemas de inteligência artificial (IA) de alto risco na União Europeia devem ter concluído a FRIA para cada sistema. Esta obrigação, decorrente do Regulamento de IA, exige uma avaliação completa dos potenciais impactos nos direitos fundamentais dos indivíduos antes da implementação. As organizações devem estabelecer processos internos robustos para realizar essas avaliações bem antes do prazo.

O Regulamento de IA determina que, antes de 1 de dezembro de 2027, qualquer organização pública ou privada que coloque um sistema de IA de alto risco no mercado ou o coloque em serviço na UE deve ter realizado uma Avaliação de Impacto sobre Direitos Fundamentais. Esta avaliação é um componente crítico do procedimento de avaliação de conformidade, exigindo uma análise detalhada dos potenciais efeitos adversos do sistema nos direitos fundamentais, como privacidade, não discriminação e liberdade de expressão. Os controladores são responsáveis por garantir que essas avaliações sejam concluídas, documentadas e mantidas atualizadas ao longo do ciclo de vida do sistema de IA.

As organizações devem demonstrar que identificaram e mitigaram os riscos aos direitos fundamentais, inclusive por meio de medidas de supervisão humana e governança de dados robusta. As evidências que uma autoridade esperaria ver incluem relatórios FRIA abrangentes, registros de estratégias de mitigação de riscos e documentação de consulta às partes interessadas, quando apropriado. Essa abordagem proativa visa incorporar a proteção dos direitos fundamentais diretamente no projeto e na implementação de sistemas de IA de alto risco, indo além da mera conformidade para uma metodologia de desenvolvimento baseada em direitos.

Além disso, a FRIA não é um exercício único; exige monitoramento e revisão contínuos, particularmente quando modificações significativas são feitas no sistema de IA ou em seu propósito pretendido. Este processo iterativo garante a adesão contínua aos rigorosos requisitos do Regulamento de IA.

O Regulamento de IA estabelece 1 de dezembro de 2027 como o ponto de efeito, e a preparação que ele exige cabe às equipes que são avaliadas por outros trabalhos, razão pela qual esta data é adiada em vez de a obrigação ser mal interpretada.

Regulamento de IA

Quem isso vincula
Organizações públicas e privadas que implementam sistemas de IA de alto risco na UE
O que mudou
Nada mudou hoje. O que está fixado é a data em que a obrigação começa a ser aplicada: 1 de dezembro de 2027, quando a obrigação de realizar a FRIA para certos sistemas de IA de alto risco, conforme estipulado pelo Regulamento de IA, torna-se obrigatória.
O que verificar
As organizações devem garantir que possuem processos para realizar FRIAs antes de implementar sistemas de IA de alto risco.
O que isso não significa
Esta é uma data no calendário, não uma nova obrigação publicada hoje. Nada em vigor mudou esta manhã.

Envie isto para sua equipe

Organizações que implementam sistemas de IA de alto risco na UE devem concluir uma Avaliação de Impacto sobre Direitos Fundamentais para cada sistema até 1 de dezembro de 2027, conforme determinado pelo Regulamento de IA.

A questão de hoje

Uma organização que desenvolve e implementa sistemas de IA de alto risco na União Europeia deve garantir que a avaliação de impacto nos direitos fundamentais (FRIA) seja uma atividade contínua e não um evento isolado. Qual é a principal razão para esta abordagem iterativa?

  1. Para assegurar a conformidade contínua com os requisitos rigorosos do Regulamento de IA, especialmente quando ocorrem modificações significativas no sistema de IA ou no seu propósito.
  2. Para permitir que as autoridades reguladoras realizem auditorias periódicas e imponham sanções em caso de não conformidade com as diretrizes do Regulamento de IA.
  3. Para facilitar a colaboração com outras organizações e compartilhar as melhores práticas na mitigação de riscos associados aos sistemas de IA de alto risco.
  4. Para otimizar os recursos internos da organização, distribuindo a carga de trabalho da avaliação de impacto ao longo do ciclo de vida do sistema de IA.

Responder a esta questão no site

Também vale saber

  1. EFF aconselha sobre como limitar o acesso de dados da Siri AI da Apple no iOS 27

    Organizações que desenvolvem ou implementam recursos de IA devem considerar os controles de privacidade do usuário e a transparência no acesso a dados, conforme destacado pelas orientações da EFF para a Siri AI da Apple no iOS 27.

  2. Escritório de Direitos Civis do HHS resolve investigação HIPAA com a Ambry Genetics

    Provedores de saúde e parceiros de negócios devem garantir conformidade robusta com a Regra de Segurança da HIPAA para proteger informações de saúde eletrônicas protegidas, conforme evidenciado pelo acordo do HHS OCR com a Ambry Genetics.

Compilado naquela manhã a partir de fontes reguladoras, judiciais e oficiais. As fontes primárias estão vinculadas em cada notícia.