Quando é que a lei entra em vigor?
A Lei da IA da UE entra em vigor a partir de1 de agostode 2024, mas as suas obrigações de conformidade escalonadas entrarão em vigor por fases ao longo de vários anos. Por exemplo, as organizações devem cumprir as proibições do AI Act da UE no prazo de seis meses (2 de fevereiro de 2025) e garantir que estão em conformidade com a maioria das obrigações do GPAI no prazo de um ano (2 de agosto de 2025). As organizações devem cumprir a maioria das outras obrigações no prazo de dois anos (2 de agosto de 2026).
Quais são as sanções em caso de incumprimento?
As sanções são significativas. Uma empresa pode ser multada até 35 milhões de euros ou 7% do seu volume de negócios anual (receitas) a nível mundial, consoante o montante mais elevado, por violar os requisitos proibidos do sistema de IA. O não cumprimento dos requisitos do sistema de IA de alto risco pode resultar numa coima até 15 milhões de euros ou 3% do volume de negócios anual a nível mundial, mais uma vez dependendo do que for maior. O fornecimento de informações incorrectas ou enganosas às autoridades reguladoras pode dar origem a uma coima até 7,5 milhões de euros ou 1% do volume de negócios anual a nível mundial.
É útil notar que a maioria dos sistemas de IA já existentes no mercado (exceto os proibidos) não terá de cumprir retroactivamente, a menos que tenham sido objecto de alterações substanciais após as datas de aplicação.
O que deve fazer para se preparar para a Lei?
Considere as seguintes acções:
1. Crie um inventário de todos os sistemas de IA que possui - ou planeia possuir - e determine se algum deles é abrangido pelo âmbito de aplicação do AI Act da UE.
2. Avaliar e categorizar os sistemas de IA abrangidos para determinar a sua classificação de risco e identificar os requisitos de conformidade aplicáveis.
3. Compreenda a posição da sua organização nas cadeias de valor relevantes da IA, as obrigações de conformidade associadas e a forma como estas serão cumpridas. Incorporar a conformidade em todas as funções responsáveis ao longo da cadeia de valor, durante todo o ciclo de vida do sistema de IA.
4. Pense noutras questões, riscos e oportunidades que a Lei da IA da UE coloca às suas operações e estratégia.
- Os riscos incluem a interação com outros regulamentos da UE ou de fora da UE, incluindo os relativos à privacidade dos dados.
- As oportunidades podem envolver o acesso a canais de investigação e desenvolvimento de IA. A UE está, por exemplo, a criar "caixas de areia" onde os inovadores, as pequenas e médias empresas e outros podem optar por experimentar, testar, formar e validar os seus sistemas sob supervisão regulamentar antes de os colocar no mercado.
5. Desenvolva e execute um plano para garantir que os quadros adequados de responsabilidade e governação, os sistemas de gestão e controlo dos riscos, a gestão da qualidade, o acompanhamento e a documentação estejam em vigor quando a lei entrar em vigor.