AIPD para sistemas de IA de alto risco torna-se obrigatória até 1º de dezembro de 2027
1º de dezembro de 2027
Até 1º de dezembro de 2027, organizações do setor público e organizações privadas que prestam serviços públicos devem concluir a Avaliação de Impacto sobre Direitos Fundamentais (AIPD) para seus sistemas de inteligência artificial (IA) de alto risco. Esta obrigação significativa, introduzida pelo Regulamento de IA, exige uma avaliação completa dos potenciais impactos sobre os direitos fundamentais antes da implantação. As organizações devem integrar a AIPD em seus processos de desenvolvimento e aquisição de sistemas de IA com bastante antecedência a este prazo.
Este prazo que se aproxima exige preparação proativa, particularmente para aqueles que desenvolvem ou adquirem sistemas de IA de alto risco. As organizações devem estabelecer processos internos para a realização de AIPDs, identificando os direitos fundamentais específicos potencialmente afetados por seus sistemas de IA, como não discriminação, privacidade e liberdade de expressão. O processo de AIPD envolve a avaliação da finalidade do sistema, dos dados utilizados e de seus impactos pretendidos e previsíveis sobre indivíduos e grupos, incluindo pessoas vulneráveis.
Será exigida prova demonstrável de uma AIPD concluída para cada sistema de IA de alto risco, descrevendo as medidas de mitigação para os riscos identificados e um plano para monitoramento contínuo. Este trabalho deve ser de responsabilidade do controlador ou provedor do sistema de IA, garantindo que a avaliação seja integrada ao ciclo de vida do sistema, desde o projeto até a implantação e revisão. As autoridades esperarão ver documentação abrangente da avaliação, incluindo consulta às partes interessadas e estratégias de gerenciamento de riscos.
As organizações devem considerar a participação em quaisquer programas piloto disponíveis ou o engajamento com orientações regulatórias à medida que surgirem para refinar suas metodologias de AIPD. A integração desta avaliação em estruturas de AIPD existentes, quando apropriado, pode otimizar os esforços de conformidade, garantindo uma abordagem holística ao gerenciamento de riscos.
O Regulamento de IA estabelece 1º de dezembro de 2027 como o ponto de efeito, e a preparação que exige recai sobre equipes que são avaliadas por outros trabalhos, razão pela qual esta data é adiada em vez de a obrigação ser mal interpretada.
Regulamento de IA
- Quem isso vincula
- Organizações do setor público e organizações privadas que prestam serviços públicos usando certos sistemas de IA de alto risco
- O que mudou
- Nada mudou hoje. O que está fixado é a data em que a obrigação começa a ser aplicada: 1º de dezembro de 2027, quando as organizações devem realizar a AIPD para avaliar o impacto dos sistemas de IA de alto risco nos direitos fundamentais e relatar a mitigação de riscos.
- O que verificar
- Prepare-se para os requisitos de AIPD, considere participar de programas piloto e integre a AIPD nos processos de implantação de sistemas de IA.
- O que isso não significa
- Esta é uma data no calendário, não uma nova obrigação publicada hoje. Nada em vigor mudou esta manhã.
Envie isto para sua equipe
Organizações que implantam sistemas de IA de alto risco devem concluir a AIPD até 1º de dezembro de 2027, avaliando potenciais impactos nos direitos fundamentais e documentando estratégias de mitigação.