Lei de IA da UE para Empresas dos EUA: Guia de Conformidade Extraterritorial
A Lei de IA da UE se aplica a você se sua IA afetar os cidadãos da UE — mesmo que sua empresa não tenha presença na UE. Este guia explica o escopo extraterritorial, os requisitos de representante na UE e o caminho prático de conformidade para empresas sediadas nos EUA.
Última atualização: April 29, 2026
A Lei de IA da UE se aplica à sua empresa nos EUA?
Sim, em qualquer um destes cenários:
- Você coloca um sistema de IA no mercado da UE (vende, licencia ou o disponibiliza para clientes da UE)
- Você fornece um sistema de IA cujo resultado é usado na UE
- Você implementa um sistema de IA dentro da UE, independentemente de onde o sistema esteja hospedado
- Você é um fornecedor sediado nos EUA cujo modelo é integrado a um produto da UE
SaaS hospedado na nuvem conta. Ferramentas de IA baseadas na web acessíveis aos usuários da UE contam. Não há limite mínimo para a exposição à UE.
Requisito de Representante na UE
O Artigo 22 exige que os fornecedores não pertencentes à UE nomeiem um representante autorizado:
Os fornecedores não pertencentes à UE de sistemas de IA de alto risco devem designar um representante autorizado estabelecido na UE antes de colocar o sistema no mercado da UE. O representante é o ponto de contato para os reguladores da UE e deve manter a documentação técnica.
O que as empresas dos EUA devem fazer
Um roteiro prático de conformidade para organizações sediadas nos EUA:
- Inventário dos sistemas de IA com qualquer exposição à UE
- Classifique cada um de acordo com o Artigo 6 / Anexo III
- Implemente os controles dos Artigos 9 a 14 para sistemas de alto risco
- Designar um representante na UE se você for um fornecedor não pertencente à UE de IA de alto risco
- Conclua a avaliação de conformidade e a marcação CE
- Registre-se no banco de dados de IA da UE
- Decida qual autoridade é seu supervisor principal (geralmente o país de seu representante na UE)
Interação com os Quadros dos EUA
As empresas dos EUA podem aproveitar os programas de conformidade existentes:
- NIST AI RMF está bem alinhado com o artigo 9 sobre gestão de riscos e é uma ferramenta útil para comparação.
- NYC LL144 (auditorias de viés de IA de RH) sobrepõe-se ao Anexo III sobre obrigações de IA no emprego.
- Leis estaduais (Lei de IA de CO, CT, IL) estão convergindo para um modelo semelhante baseado em riscos — um único programa interno pode atender a várias jurisdições.
- SOC 2 / ISO 27001 não são substitutos para a conformidade com a Lei de IA, mas os controles se encaixam perfeitamente.