A avaliação de conformidade é um processo regulatório que analisa se um sistema de IA atende aos requisitos técnicos, legais e éticos aplicáveis.
A avaliação de conformidade é o procedimento exigido pela Lei de Inteligência Artificial da União Europeia para comprovar que um sistema de IA está em conformidade com as normas técnicas e legais. Conforme a classificação de risco do sistema, essa avaliação pode envolver revisões internas ou auditorias externas, realizadas por terceiros. Uma empresa pode usar a avaliação de conformidade para demonstrar responsabilidade, assegurar que o sistema foi implementado de acordo com a lei e fornecer evidências de conformidade para reguladores e partes interessadas.
Para as organizações que implementam sistemas de IA, a avaliação de conformidade ajuda a construir confiança, reduzir riscos operacionais e demonstrar compromisso com o uso responsável da tecnologia. Ela fornece evidências documentadas de que os sistemas são seguros, cumprem a regulamentação e estão alinhados aos princípios éticos das empresas responsáveis.
Do ponto de vista regulatório, a Lei de IA da UE exige a avaliação de conformidade para sistemas de alto risco, antes que eles sejam lançados no mercado ou colocados em uso. Isso permite que as empresas avaliem potenciais riscos, supervisionem seus sistemas e protejam os direitos dos indivíduos.
A não realização da avaliação de conformidade pode expor as organizações a multas, danos à reputação e perda de mercado, enquanto a conformidade proativa fortalece a transparência e a confiança.
A plataforma OneTrust ajuda as empresas a gerenciarem a avaliação de conformidade da IA por meio de:
A avaliação de conformidade verifica o cumprimento de normas técnicas e legais, enquanto a avaliação de impacto sobre a proteção de dados (DPIA, Data Protection Impact Assessment) tem o propósito de identificar e mitigar riscos à privacidade associados ao tratamento de dados via IA.
Em geral, a responsabilidade é compartilhada entre as equipes jurídica, de conformidade e de engenharia, com a supervisão de um encarregado pela proteção de dados (DPO, Data Protection Officer) ou de um líder de governança, quando necessário.
A avaliação garante que um sistema de IA de alto risco seja submetido às operações apropriadas de avaliação, revisão e documentação, atendendo às exigências de segurança e responsabilização da Lei de IA da UE.