60 hari hingga penegakan Undang-Undang AI Uni Eropa
Pelajari lebih lanjut →
Untuk Bisnis AS

Undang-Undang AI UE untuk Perusahaan AS: Panduan Kepatuhan Ekstrateritorial

Undang-Undang AI UE berlaku untuk Anda jika AI Anda memengaruhi warga UE — bahkan jika perusahaan Anda tidak memiliki kehadiran di UE. Panduan ini menjelaskan cakupan ekstrateritorial, persyaratan perwakilan UE, dan jalur kepatuhan praktis untuk bisnis yang berkantor pusat di AS.

Terakhir diperbarui: April 29, 2026

Apakah Undang-Undang AI UE Berlaku untuk Perusahaan AS Anda?

Ya, dalam salah satu dari skenario berikut:

  • Anda menempatkan sistem AI di pasar UE (menjual, melisensikan, atau membuatnya tersedia untuk pelanggan UE)
  • Anda menyediakan sistem AI yang outputnya digunakan di UE
  • Anda menerapkan sistem AI di dalam UE, terlepas dari tempat sistem tersebut dihosting
  • Anda adalah penyedia yang berbasis di AS yang modelnya diintegrasikan ke dalam produk UE hilir

SaaS yang dihosting di cloud dihitung. Alat AI berbasis web yang dapat diakses oleh pengguna UE dihitung. Tidak ada ambang batas de minimis untuk eksposur UE.

Persyaratan Perwakilan UE

Pasal 22 mengharuskan penyedia non-UE untuk menunjuk perwakilan yang berwenang:

Penyedia non-UE dari sistem AI berisiko tinggi harus menunjuk perwakilan yang berwenang yang berlokasi di UE sebelum menempatkan sistem tersebut di pasar UE. Perwakilan tersebut adalah titik kontak untuk regulator UE dan harus menyimpan dokumentasi teknis.

Apa yang Harus Dilakukan Perusahaan AS

Peta jalan kepatuhan praktis untuk organisasi yang berkantor pusat di AS:

  • Inventarisasi sistem AI dengan eksposur UE apa pun
  • Klasifikasikan masing-masing berdasarkan Pasal 6 / Lampiran III
  • Terapkan kontrol Pasal 9–14 untuk sistem berisiko tinggi
  • Tunjuk perwakilan UE jika Anda adalah penyedia non-UE dari AI berisiko tinggi
  • Selesaikan penilaian kesesuaian dan penandaan CE
  • Daftar di database AI UE
  • Tentukan otoritas mana yang menjadi pengawas utama Anda (biasanya negara tempat perwakilan UE Anda berada)

Interaksi dengan Kerangka Kerja AS

Perusahaan AS dapat memanfaatkan program kepatuhan yang ada:

  • NIST AI RMF sangat sesuai dengan manajemen risiko Pasal 9 dan merupakan alat yang berguna untuk perbandingan silang
  • NYC LL144 (audit bias AI SDM) tumpang tindih dengan kewajiban AI terkait ketenagakerjaan dalam Lampiran III
  • Undang-undang negara bagian (UU AI CO, CT, IL) cenderung menuju model berbasis risiko yang serupa — satu program internal dapat melayani banyak yurisdiksi
  • SOC 2 / ISO 27001 bukanlah pengganti untuk kepatuhan terhadap UU AI, tetapi kontrolnya terintegrasi dengan baik