Regulamento de IA para biometria: guia
Conformidade com o Regulamento de IA para sistemas biométricos: práticas proibidas, classificação de alto risco e identificação em tempo real.
Os sistemas de IA biométrica na UE devem navegar por um cenário regulatório complexo. A Lei de IA da UE divide as aplicações biométricas em categorias proibidas, de alto risco e que exigem transparência.
Compreender em qual categoria seu sistema se enquadra é crítico para conformidade e acesso ao mercado.
Práticas biométricas proibidas
A Lei de IA da UE proíbe categoricamente certos usos biométricos. As violações resultam em multas de até 35 milhões de euros ou 7% da receita global.
Identificação biométrica remota em tempo real em espaços públicos
O uso pela aplicação da lei de reconhecimento facial em tempo real em espaços publicamente acessíveis é proibido, com exceções limitadas como prevenção do tráfico de crianças, busca de pessoas desaparecidas e prevenção de ameaças iminentes.
Categorização biométrica por atributos protegidos
O uso de dados biométricos para categorizar indivíduos por raça, opiniões políticas, religião, filiação sindical ou orientação sexual é estritamente proibido.
Reconhecimento de emoções no trabalho e educação
Os sistemas de reconhecimento de emoções no local de trabalho ou em instituições educacionais são proibidos, a menos que o único objetivo seja diagnóstico médico ou monitoramento de segurança.
Extração não direcionada de imagens faciais
A criação de bancos de dados de reconhecimento facial através da extração não direcionada de imagens faciais da Internet ou material de vigilância sem propósito definido é proibida.
Sistemas biométricos de alto risco
Sistemas de identificação biométrica
Os sistemas de identificação biométrica que realizam correspondência um-para-muitos (por exemplo, controle de fronteiras de aeroporto, controle de acesso ao trabalho) fora de contextos proibidos são classificados como de alto risco e exigem precisão documentada, revisão humana e base legal.
Sistemas de categorização biométrica
Os sistemas de categorização biométrica não cobertos por proibições (por exemplo, estimativa de idade, classificação de gênero para fins não discriminatórios) exigem documentação, testes de precisão e divulgação transparente aos indivíduos afetados.
Distinção chave: Verificação vs Identificação
Verificação biométrica (correspondência um-para-um)
A verificação compara uma amostra biométrica com um perfil conhecido para confirmar a identidade (por exemplo, desbloqueio de telefone, autenticação de pagamento). Isso geralmente não é de alto risco sob a Lei de IA da UE.
Identificação biométrica (correspondência um-para-muitos)
A identificação pesquisa uma amostra biométrica em um banco de dados de muitos perfis para encontrar uma correspondência (por exemplo, pesquisa em banco de dados de pessoas procuradas). Isso é tipicamente classificado como de alto risco.
Exemplos práticos
Desbloqueio de telefone com reconhecimento facial
Verificação biométrica em um dispositivo pessoal comparando um rosto ao vivo com um perfil armazenado.
Sistema de verificação. Não é de alto risco a menos que implantado em contexto de alto risco (por exemplo, controle de fronteiras).
Controle biométrico de fronteiras de aeroporto
Verificação dos rostos dos viajantes em relação aos bancos de dados de passaportes e listas de vigilância nos pontos de entrada da fronteira.
Sistema de identificação de alto risco. Exige documentação de precisão, revisão humana e base legal.
Monitoramento de emoções no local de trabalho
Análise das expressões faciais dos funcionários para inferir estresse, envolvimento ou estado emocional durante o horário de trabalho.
Estritamente proibido a menos que seja medicamente necessário ou para monitoramento de segurança.
Reconhecimento facial de varejo para marketing
Usando câmeras na loja para identificar clientes recorrentes ou inferir dados demográficos para publicidade personalizada.
Proibido se usado para identificação em massa em tempo real ou inferência de atributos protegidos; de alto risco se limitado a perfis baseados em consentimento.
Lista de verificação de conformidade
euAiAct.industryBiometrics.checklist1Desc
euAiAct.industryBiometrics.checklist2Desc
euAiAct.industryBiometrics.checklist3Desc
euAiAct.industryBiometrics.checklist4Desc
euAiAct.industryBiometrics.checklist5Desc
euAiAct.industryBiometrics.checklist6Desc
euAiAct.industryBiometrics.checklist7Desc
euAiAct.industryBiometrics.checklist8Desc
Multas por conformidade
Multa máxima por práticas biométricas proibidas.
Multa máxima por não conformidade de sistemas de alto risco.
Perguntas frequentes
Regulamentações e recursos relacionados
Artigo 5 – Práticas proibidas
Texto legal completo definindo os usos de IA biométrica proibidos.
Artigo 6 – Classificação de IA de alto risco
Define quais sistemas biométricos se qualificam como de alto risco e quais salvaguardas são necessárias.
Artigo 50 – Requisitos de transparência
Indivíduos expostos a reconhecimento de emoções ou categorização biométrica devem ser informados de forma transparente.
Lista de verificação de conformidade biométrica
Guia de verificação passo a passo para sistemas de IA biométrica.
Como o Scanara ajuda
O Scanara automatiza a conformidade com o Regulamento de IA do código ao dossiê. Ligue os seus repos GitHub e obtenha relatórios de conformidade em minutos.