Quando a Lei entra em vigor?
A Lei de IA da UE entra em vigor em 1º deagosto de 2024, no entanto, suas obrigações de conformidade escalonadas entrarão em vigor em etapas ao longo de vários anos. Por exemplo, as organizações devem cumprir as proibições da Lei de IA da UE dentro de seis meses (2e fevereiro de 2025) e garantir que estejam em conformidade com a maioria das obrigações do GPAI dentro de um ano (2e agosto de 2025). As organizações devem cumprir a maioria das outras obrigações dentro de dois anos (2de agosto de 2026).
Quais são as penalidades por não conformidade?
As penalidades são significativas. Uma empresa pode ser multada em até €35 milhões ou 7% de seu faturamento anual mundial (receita), o que for maior, por violar os requisitos proibidos do sistema de IA. A não conformidade com os requisitos do sistema de IA de alto risco pode resultar em uma multa de até €15 milhões ou 3% do faturamento anual mundial, novamente dependendo de qual for o maior. O fornecimento de informações incorretas ou enganosas aos reguladores pode resultar em uma multa de até 7,5 milhões de euros ou 1% do faturamento anual mundial.
É útil observar que a maioria dos sistemas de IA já existentes no mercado (exceto os proibidos) não precisará cumprir retroativamente, a menos que tenham sido sujeitos a modificações substanciais após as datas de aplicação.
O que você deve fazer para se preparar para a Lei?
Considere as seguintes ações:
1. Crie um inventário de todos os sistemas de IA que você tem — ou planeja ter — e determine se algum se enquadra no escopo da Lei de IA da UE.
2. Avalie e categorize os sistemas de IA incluídos no escopo para determinar sua classificação de risco e identificar os requisitos de conformidade aplicáveis.
3. Entenda a posição da sua organização nas cadeias de valor de IA relevantes, as obrigações de conformidade associadas e como elas serão cumpridas. Incorpore a conformidade em todas as funções responsáveis ao longo da cadeia de valor, em todo o ciclo de vida do sistema de IA.
4. Considere quais outras questões, riscos e oportunidades a Lei de IA da UE representa para suas operações e estratégia.
- Os riscos incluem a interação com outros regulamentos da UE ou de fora da UE, incluindo aqueles sobre privacidade de dados.
- As oportunidades podem envolver o acesso aos canais de pesquisa e desenvolvimento de IA. A UE está, por exemplo, estabelecendo “caixas de areia” onde inovadores, pequenas e médias empresas e outros podem optar por experimentar, testar, treinar e validar seus sistemas sob supervisão regulatória antes de levá-los ao mercado.
5. Desenvolva e execute um plano para garantir que as estruturas apropriadas de responsabilidade e governança, sistemas de gerenciamento e controle de riscos, gerenciamento de qualidade, monitoramento e documentação estejam em vigor quando a Lei entrar em vigor.