Conformidade EU AI Act e Avaliação de Risco & Artigo 9 Gerenciamento de Risco
Avaliação de conformidade é como você prova a conformidade com a Lei Europeia de Inteligência Artificial. O artigo 9 de gestão de risco é o processo de carga que a avaliação de conformidade verifica. Eles estão estreitamente acoplados — essa página abrange ambos.
Atualizado pela última vez: April 29, 2026
Artigo 9: Sistema de Gestão de Riscos
Gestão de riscos sob o Artigo 9 é um processo contínuo ao longo de todo o ciclo de vida do sistema de IA. Elementos necessários:
- Identificação e análise de riscos conhecidos e razoavelmente previsíveis
- Avaliação e estimativa de riscos em cenários de uso-intencionado e uso-desintencionado-reasonably-foreseeable
- Avaliação de riscos emergentes provenientes da monitorização pós-comercialização
- Adoção de medidas de gestão de riscos apropriadas e direcionadas
- Testando riscos residuais contra critérios de aceitação
O artigo 9 exige explicitamente que as medidas de gestão de riscos sejam equilibradas em relação ao estado da arte — o que é razoavelmente alcançável hoje, e não perfeição teórica.
Rotas de Avaliação de Conformidade
Duas rotas principais dependendo do tipo do sistema de IA:
- Controle interno (Anexo VI) — autoavaliação do provedor utilizando padrões harmonizados. Disponível para a maioria dos sistemas de alto risco independentes do Anexo III.
- Organismo notificado (Anexo VII) — avaliação por terceiros por um organismo notificado designado pela UE. Requerido para sistemas de identificação biométrica e inteligência artificial usados como componentes de segurança de produtos regulamentados.
Certificação CE e Registro no Banco de Dados da UE
Uma vez estabelecida a conformidade, complete essas últimas etapas antes da colocação no mercado:
- Uma vez que a conformidade seja avaliada, redija uma declaração de conformidade da UE
- Afixar o selo CE ao sistema de inteligência artificial (ou sua embalagem/documentação, se não for física)
- Registrar o sistema de IA no banco de dados da UE de IA antes de colocá-lo no mercado
- Manter documentação técnica por pelo menos 10 anos após o lançamento no mercado
Obrigações Pendentes
A conformidade não é um evento isolado:
Modificações substanciais desencadeiam uma reavaliação. O monitoramento pós-mkt sob a Artigo 72 alimenta o gerenciamento de riscos do Artigo 9. Incidentes graves devem ser relatados às autoridades sob o Artigo 73.