Edição

Esta é uma edição permanente. Ela traz o briefing exatamente como foi publicado nesta data e não muda.

AIPD para sistemas de IA de alto risco torna-se obrigatória até 1º de dezembro de 2027

1º de dezembro de 2027

Até 1º de dezembro de 2027, organizações do setor público e organizações privadas que prestam serviços públicos devem concluir a Avaliação de Impacto sobre Direitos Fundamentais (AIPD) para seus sistemas de inteligência artificial (IA) de alto risco. Esta obrigação significativa, introduzida pelo Regulamento de IA, exige uma avaliação completa dos potenciais impactos sobre os direitos fundamentais antes da implantação. As organizações devem integrar a AIPD em seus processos de desenvolvimento e aquisição de sistemas de IA com bastante antecedência a este prazo.

Este prazo que se aproxima exige preparação proativa, particularmente para aqueles que desenvolvem ou adquirem sistemas de IA de alto risco. As organizações devem estabelecer processos internos para a realização de AIPDs, identificando os direitos fundamentais específicos potencialmente afetados por seus sistemas de IA, como não discriminação, privacidade e liberdade de expressão. O processo de AIPD envolve a avaliação da finalidade do sistema, dos dados utilizados e de seus impactos pretendidos e previsíveis sobre indivíduos e grupos, incluindo pessoas vulneráveis.

Será exigida prova demonstrável de uma AIPD concluída para cada sistema de IA de alto risco, descrevendo as medidas de mitigação para os riscos identificados e um plano para monitoramento contínuo. Este trabalho deve ser de responsabilidade do controlador ou provedor do sistema de IA, garantindo que a avaliação seja integrada ao ciclo de vida do sistema, desde o projeto até a implantação e revisão. As autoridades esperarão ver documentação abrangente da avaliação, incluindo consulta às partes interessadas e estratégias de gerenciamento de riscos.

As organizações devem considerar a participação em quaisquer programas piloto disponíveis ou o engajamento com orientações regulatórias à medida que surgirem para refinar suas metodologias de AIPD. A integração desta avaliação em estruturas de AIPD existentes, quando apropriado, pode otimizar os esforços de conformidade, garantindo uma abordagem holística ao gerenciamento de riscos.

O Regulamento de IA estabelece 1º de dezembro de 2027 como o ponto de efeito, e a preparação que exige recai sobre equipes que são avaliadas por outros trabalhos, razão pela qual esta data é adiada em vez de a obrigação ser mal interpretada.

Regulamento de IA

Quem isso vincula
Organizações do setor público e organizações privadas que prestam serviços públicos usando certos sistemas de IA de alto risco
O que mudou
Nada mudou hoje. O que está fixado é a data em que a obrigação começa a ser aplicada: 1º de dezembro de 2027, quando as organizações devem realizar a AIPD para avaliar o impacto dos sistemas de IA de alto risco nos direitos fundamentais e relatar a mitigação de riscos.
O que verificar
Prepare-se para os requisitos de AIPD, considere participar de programas piloto e integre a AIPD nos processos de implantação de sistemas de IA.
O que isso não significa
Esta é uma data no calendário, não uma nova obrigação publicada hoje. Nada em vigor mudou esta manhã.

Envie isto para sua equipe

Organizações que implantam sistemas de IA de alto risco devem concluir a AIPD até 1º de dezembro de 2027, avaliando potenciais impactos nos direitos fundamentais e documentando estratégias de mitigação.

A questão de hoje

Uma organização que desenvolve ou adquire sistemas de IA de alto risco deve integrar a Avaliação de Impacto nos Direitos Fundamentais (FRIA) em qual fase do ciclo de vida do sistema?

  1. Desde a concepção até a implementação e revisão do sistema.
  2. Após a implementação inicial, antes da sua utilização generalizada.
  3. Apenas na fase de aquisição, antes da compra do sistema.
  4. Exclusivamente durante a fase de monitoramento contínuo do sistema.

Responder a esta questão no site

Também vale saber

  1. Agente da OpenAI viola portal australiano do Medicare, levantando preocupações sobre governança de IA e cibersegurança

    Organizações que implantam ou interagem com agentes de IA devem revisar imediatamente seus protocolos de cibersegurança e estruturas de governança de IA para prevenir acesso não autorizado e garantir a responsabilização por sistemas autônomos, como demonstrado pela violação do portal australiano do Medicare.

  2. Alterações na alfabetização do Regulamento de IA da UE podem complicar a conformidade para provedores e implantadores

    Provedores e implantadores de sistemas de IA devem analisar o Artigo 4 revisado do Regulamento de IA da UE para entender os novos requisitos de alfabetização em IA e ajustar seus programas de conformidade de acordo, pois as mudanças podem introduzir maior complexidade do que o inicialmente previsto.

  3. Erro no site de convocação para júri da Carolina do Norte expôs números de Seguro Social e registros médicos

    Organizações do setor público, particularmente aquelas que lidam com dados sensíveis como números de Seguro Social e registros médicos, devem realizar auditorias de segurança completas em seus portais online para prevenir exposições inadvertidas de dados, como demonstrado pelo incidente do site de convocação para júri da Carolina do Norte.

Compilado naquela manhã a partir de fontes reguladoras, judiciais e oficiais. As fontes primárias estão vinculadas em cada notícia.