- A regulamentação europeia de IA baseada em risco entra em vigor em 1º de agosto de 2024, com prazos de conformidade escalonados previstos.
- As primeiras proibições referentes a certos usos específicos da IA, como o uso pelas forças de segurança de biometria remota em locais públicos, serão aplicadas em seis meses, com disposições completas aplicáveis até meados de 2026.
NOSSA OPINIÃO
A lei europeia sobre IA marca um passo importante na regulamentação das tecnologias de IA, garantindo o uso responsável enquanto mitiga riscos. Essa regulamentação destaca a importância da conformidade para os desenvolvedores, com sanções significativas em caso de infração. A implementação escalonada permite uma adaptação gradual, tornando essencial que as empresas de IA se mantenham informadas sobre suas obrigações.
— Zoey Zhu, jornalista BTW
O que aconteceu
Aregulamentação da União Europeia baseada em risco para aplicações de inteligência artificialentrou em vigor a partir de quinta-feira, 1º de agosto de 2024. Isso desencadeia a contagem regressiva de uma série de prazos de conformidade escalonados que a lei aplicará a diferentes tipos de desenvolvedores e aplicações de IA. A maioria das disposições será totalmente aplicável até meados de 2026. Mas o primeiro prazo, que impõe proibições a um pequeno número de usos proibidos de IA em contextos específicos, como o uso pelas forças de segurança de biometria remota em locais públicos, será aplicado em apenas seis meses.
Segundo a abordagem do bloco, a maioria das aplicações de IA é considerada de baixo risco ou sem risco e, portanto, não será coberta pela regulamentação. Um subconjunto de usos potenciais de IA é classificado como de alto risco, como biometria e reconhecimento facial, softwares médicos baseados em IA ou IA usada em áreas como educação e emprego. Seus desenvolvedores precisarão garantir conformidade com obrigações de gestão de riscos e qualidade, incluindo a realização de uma avaliação de conformidade pré-mercado — com a possibilidade de serem submetidos a uma auditoria regulatória.
Sistemas de alto risco usados por autoridades do setor público ou seus fornecedores também deverão ser registrados em um banco de dados da UE.
Leia também:Casa Branca implementa novas regulamentações de IA para agências federais
Leia também:‘EU AI Act’ entra em vigor em agosto: uma regulamentação histórica para a IA
Por que isso é importante
Um terceiro nível de ‘risco limitado’ se aplica a tecnologias de IA, como chatbots ou ferramentas que possam ser usadas para produzir deepfakes. Elas precisarão atender a certos requisitos de transparência para evitar que os usuários sejam enganados. As sanções também são escalonadas, com multas de até 7% do faturamento anual global para violações de aplicações de IA proibidas; até 3% para descumprimento de outras obrigações; e até 1,5% para fornecimento de informações incorretas aos reguladores.
Outra vertente importante da lei diz respeito aos desenvolvedores das chamadas IAs de uso geral (GPAI). Novamente, a UE adotou uma abordagem baseada em risco, com a maioria dos desenvolvedores de GPAI sujeita a requisitos leves de transparência — embora eles precisem fornecer um resumo dos dados de treinamento e se comprometer com políticas que garantam o cumprimento das regras de direitos autorais, entre outras obrigações. Apenas um subconjunto dos modelos mais poderosos também precisará realizar medidas de avaliação e mitigação de riscos.
Atualmente, essas GPAI com potencial risco sistêmico são definidas como modelos treinados com poder computacional total superior a 10^25 FLOPs.
Enquanto a aplicação das regras gerais do AI Act é delegada a órgãos nacionais, as regras relativas às GPAI são aplicadas a nível da UE. O que exatamente os desenvolvedores de GPAI precisarão fazer para cumprir o AI Act ainda está em discussão, pois os códigos de prática ainda não foram elaborados. No início desta semana, o AI Office, um órgão de supervisão estratégica e construção do ecossistema de IA, lançou uma consulta e um chamado à participação neste processo de elaboração de regras, indicando que planeja finalizar os códigos em abril de 2025.

