Skip to main content

Regulamento de IA para biometria: guia

Conformidade com o Regulamento de IA para sistemas biométricos: práticas proibidas, classificação de alto risco e identificação em tempo real.

Os sistemas de IA biométrica na UE devem navegar por um cenário regulatório complexo. A Lei de IA da UE divide as aplicações biométricas em categorias proibidas, de alto risco e que exigem transparência.

Compreender em qual categoria seu sistema se enquadra é crítico para conformidade e acesso ao mercado.

Práticas biométricas proibidas

A Lei de IA da UE proíbe categoricamente certos usos biométricos. As violações resultam em multas de até 35 milhões de euros ou 7% da receita global.

Identificação biométrica remota em tempo real em espaços públicos

O uso pela aplicação da lei de reconhecimento facial em tempo real em espaços publicamente acessíveis é proibido, com exceções limitadas como prevenção do tráfico de crianças, busca de pessoas desaparecidas e prevenção de ameaças iminentes.

Categorização biométrica por atributos protegidos

O uso de dados biométricos para categorizar indivíduos por raça, opiniões políticas, religião, filiação sindical ou orientação sexual é estritamente proibido.

Reconhecimento de emoções no trabalho e educação

Os sistemas de reconhecimento de emoções no local de trabalho ou em instituições educacionais são proibidos, a menos que o único objetivo seja diagnóstico médico ou monitoramento de segurança.

Extração não direcionada de imagens faciais

A criação de bancos de dados de reconhecimento facial através da extração não direcionada de imagens faciais da Internet ou material de vigilância sem propósito definido é proibida.

Sistemas biométricos de alto risco

Sistemas de identificação biométrica

Os sistemas de identificação biométrica que realizam correspondência um-para-muitos (por exemplo, controle de fronteiras de aeroporto, controle de acesso ao trabalho) fora de contextos proibidos são classificados como de alto risco e exigem precisão documentada, revisão humana e base legal.

Sistemas de categorização biométrica

Os sistemas de categorização biométrica não cobertos por proibições (por exemplo, estimativa de idade, classificação de gênero para fins não discriminatórios) exigem documentação, testes de precisão e divulgação transparente aos indivíduos afetados.

Distinção chave: Verificação vs Identificação

Verificação biométrica (correspondência um-para-um)

A verificação compara uma amostra biométrica com um perfil conhecido para confirmar a identidade (por exemplo, desbloqueio de telefone, autenticação de pagamento). Isso geralmente não é de alto risco sob a Lei de IA da UE.

Identificação biométrica (correspondência um-para-muitos)

A identificação pesquisa uma amostra biométrica em um banco de dados de muitos perfis para encontrar uma correspondência (por exemplo, pesquisa em banco de dados de pessoas procuradas). Isso é tipicamente classificado como de alto risco.

Exemplos práticos

Desbloqueio de telefone com reconhecimento facial

Verificação biométrica em um dispositivo pessoal comparando um rosto ao vivo com um perfil armazenado.

Sistema de verificação. Não é de alto risco a menos que implantado em contexto de alto risco (por exemplo, controle de fronteiras).

Controle biométrico de fronteiras de aeroporto

Verificação dos rostos dos viajantes em relação aos bancos de dados de passaportes e listas de vigilância nos pontos de entrada da fronteira.

Sistema de identificação de alto risco. Exige documentação de precisão, revisão humana e base legal.

Monitoramento de emoções no local de trabalho

Análise das expressões faciais dos funcionários para inferir estresse, envolvimento ou estado emocional durante o horário de trabalho.

Estritamente proibido a menos que seja medicamente necessário ou para monitoramento de segurança.

Reconhecimento facial de varejo para marketing

Usando câmeras na loja para identificar clientes recorrentes ou inferir dados demográficos para publicidade personalizada.

Proibido se usado para identificação em massa em tempo real ou inferência de atributos protegidos; de alto risco se limitado a perfis baseados em consentimento.

Lista de verificação de conformidade

Article 5
euAiAct.industryBiometrics.checklist1Title

euAiAct.industryBiometrics.checklist1Desc

Article 9
euAiAct.industryBiometrics.checklist2Title

euAiAct.industryBiometrics.checklist2Desc

Article 10
euAiAct.industryBiometrics.checklist3Title

euAiAct.industryBiometrics.checklist3Desc

Article 12
euAiAct.industryBiometrics.checklist4Title

euAiAct.industryBiometrics.checklist4Desc

Article 13
euAiAct.industryBiometrics.checklist5Title

euAiAct.industryBiometrics.checklist5Desc

Article 14
euAiAct.industryBiometrics.checklist6Title

euAiAct.industryBiometrics.checklist6Desc

Article 15
euAiAct.industryBiometrics.checklist7Title

euAiAct.industryBiometrics.checklist7Desc

Article 50
euAiAct.industryBiometrics.checklist8Title

euAiAct.industryBiometrics.checklist8Desc

Multas por conformidade

35 milhões de euros ou 7% da receita global

Multa máxima por práticas biométricas proibidas.

15 milhões de euros ou 3% da receita global

Multa máxima por não conformidade de sistemas de alto risco.

Perguntas frequentes

Regulamentações e recursos relacionados


Como o Scanara ajuda

O Scanara automatiza a conformidade com o Regulamento de IA do código ao dossiê. Ligue os seus repos GitHub e obtenha relatórios de conformidade em minutos.