60 dias até a aplicação do EU AI Act
Saiba mais →
Artigos 9 + Conformidade

Conformidade EU AI Act e Avaliação de Risco & Artigo 9 Gerenciamento de Risco

Avaliação de conformidade é como você prova a conformidade com a Lei Europeia de Inteligência Artificial. O artigo 9 de gestão de risco é o processo de carga que a avaliação de conformidade verifica. Eles estão estreitamente acoplados — essa página abrange ambos.

Atualizado pela última vez: April 29, 2026

Artigo 9: Sistema de Gestão de Riscos

Gestão de riscos sob o Artigo 9 é um processo contínuo ao longo de todo o ciclo de vida do sistema de IA. Elementos necessários:

  • Identificação e análise de riscos conhecidos e razoavelmente previsíveis
  • Avaliação e estimativa de riscos em cenários de uso-intencionado e uso-desintencionado-reasonably-foreseeable
  • Avaliação de riscos emergentes provenientes da monitorização pós-comercialização
  • Adoção de medidas de gestão de riscos apropriadas e direcionadas
  • Testando riscos residuais contra critérios de aceitação

O artigo 9 exige explicitamente que as medidas de gestão de riscos sejam equilibradas em relação ao estado da arte — o que é razoavelmente alcançável hoje, e não perfeição teórica.

Rotas de Avaliação de Conformidade

Duas rotas principais dependendo do tipo do sistema de IA:

  • Controle interno (Anexo VI) — autoavaliação do provedor utilizando padrões harmonizados. Disponível para a maioria dos sistemas de alto risco independentes do Anexo III.
  • Organismo notificado (Anexo VII) — avaliação por terceiros por um organismo notificado designado pela UE. Requerido para sistemas de identificação biométrica e inteligência artificial usados como componentes de segurança de produtos regulamentados.

Certificação CE e Registro no Banco de Dados da UE

Uma vez estabelecida a conformidade, complete essas últimas etapas antes da colocação no mercado:

  • Uma vez que a conformidade seja avaliada, redija uma declaração de conformidade da UE
  • Afixar o selo CE ao sistema de inteligência artificial (ou sua embalagem/documentação, se não for física)
  • Registrar o sistema de IA no banco de dados da UE de IA antes de colocá-lo no mercado
  • Manter documentação técnica por pelo menos 10 anos após o lançamento no mercado

Obrigações Pendentes

A conformidade não é um evento isolado:

Modificações substanciais desencadeiam uma reavaliação. O monitoramento pós-mkt sob a Artigo 72 alimenta o gerenciamento de riscos do Artigo 9. Incidentes graves devem ser relatados às autoridades sob o Artigo 73.