Artigo 26.º: obrigações do implementador de IA de alto risco
Obrigações do implementador segundo o artigo 26.º: implementador vs. fornecedor, o mandato FRIA e a automatização com a Scanara.
As obrigações do implementador do artigo 26 entram em pleno vigor em quando o prazo de classificação de alto risco do anexo III chegar. O não cumprimento pode resultar em multas de até 15 milhões de euros ou 3% do volume de negócios mundial. As organizações que usam sistemas de IA de alto risco devem seguir as instruções do fornecedor, atribuir supervisão humana treinada, monitorar o funcionamento, conservar registros por pelo menos 6 meses e, em muitos casos, registrar o sistema na base de dados da UE e realizar uma avaliação de impacto sobre direitos fundamentais antes do primeiro uso. 2 de agosto de 2026.
O artigo 26 da Lei de IA da UE define as obrigações dos implementadores—organizações que usam sistemas de IA de alto risco sob sua própria autoridade. Os implementadores devem usar os sistemas de acordo com as instruções do fornecedor, atribuir supervisão humana treinada, garantir a qualidade dos dados de entrada, monitorar o funcionamento e conservar registros por pelo menos seis meses. Organismos públicos e implementadores de determinados sistemas do anexo III devem registrar seu uso na base de dados da UE e realizar uma avaliação de impacto sobre direitos fundamentais antes da implantação.
A violação das obrigações do implementador segundo o artigo 26 pode desencadear sanções segundo o artigo 99: até 15.000.000 euros ou 3% do volume de negócios anual mundial total. o que for maior. Essas obrigações aplicam-se a partir de 2 de agosto de 2026, alinhadas com o prazo de sistemas de alto risco para os casos de uso do anexo III.
Fornecedor vs. implementador: quem faz o quê segundo a Lei de IA da UE
Obrigações do implementador
Seguir as instruções de uso
Você deve usar o sistema de IA de alto risco de acordo com as instruções do fornecedor. Isso inclui cumprir os casos de uso especificados, as especificações técnicas e as restrições operacionais.
Atribuir supervisão humana
Designe pessoas competentes e treinadas para supervisionar o funcionamento do sistema de IA. Elas devem ter autoridade e recursos para intervir, suspender o uso ou escalar problemas.
Garantir a qualidade dos dados de entrada
Quando você controla os dados de entrada, garanta que sejam relevantes e suficientemente representativos para o propósito pretendido. Monitore a qualidade dos dados continuamente.
Monitorar e notificar incidentes
Rastreie o funcionamento do sistema de IA, informe o fornecedor sobre quaisquer riscos identificados e suspenda imediatamente o uso se ocorrer um incidente grave. Coopere com as autoridades de fiscalização do mercado.
Conservar registros por 6 meses
Conserve os registros gerados automaticamente por pelo menos 6 meses, a menos que uma conservação mais longa seja exigida por outra lei da UE ou nacional. Os registros devem estar disponíveis para inspeção pelas autoridades.
Datas e números-chave
Como a Scanara ajuda os implementadores
Rastrear conformidade com as instruções de uso
Compare seu uso real com as instruções do fornecedor e sinalize automaticamente os desvios. Mantenha-se em conformidade com os requisitos contratuais e regulatórios.
Automatizar a conservação de registros
Defina políticas de retenção para registros gerados por IA e aplique-as com expiração automática. Exporte registros sob demanda para auditorias ou solicitações das autoridades.
Fluxos de trabalho para notificação de incidentes
Centralize a detecção de incidentes, escalonamento e notificação ao fornecedor em uma única plataforma. Documente decisões de suspensão e rastreie prazos de resolução.
Perguntas frequentes
Tópicos relacionados
Avaliação de impacto sobre direitos fundamentais (artigo 27)
Organismos públicos e muitos implementadores do anexo III devem realizar uma AIDF antes do primeiro uso. Veja como a Scanara gera avaliações estruturadas a partir do seu contexto de implantação.
Obrigações do fornecedor (artigo 16)
Entenda o que os fornecedores de IA de alto risco devem entregar—gestão de qualidade, documentação técnica e vigilância pós-comercialização—para verificar a conformidade antecipadamente.
Requisitos de supervisão humana (artigo 14)
Descubra quais medidas técnicas os fornecedores devem incorporar em sistemas de IA de alto risco para permitir supervisão humana eficaz e como operacionalizá-las.
Como o Scanara ajuda
O Scanara automatiza a conformidade com o Regulamento de IA do código ao dossiê. Ligue os seus repos GitHub e obtenha relatórios de conformidade em minutos.