
Anexo IV do AI Act: Requisitos de Documentação Técnica para Sistemas de Inteligência Artificial
O Anexo IV do Regulamento da Inteligência Artificial (UE) 2024/1689 define os elementos obrigatórios da documentação técnica exigida para sistemas de IA de risco elevado, conforme o artigo 11.º, n.º 1. Esta documentação deve demonstrar a conformidade do sistema com os requisitos legais e incluir informações como: descrição geral do sistema, arquitetura e lógica algorítmica, métodos de desenvolvimento e treino, medidas de supervisão humana, validação e testagem, cibersegurança, gestão de riscos, desempenho pós-comercialização e normas aplicadas. O objetivo é garantir que as autoridades competentes possam avaliar de forma clara e completa a segurança, fiabilidade e ética dos sistemas de IA antes da sua colocação no mercado.
O Regulamento da Inteligência Artificial (UE) 2024/1689 estabelece um quadro jurídico harmonizado para o desenvolvimento, comercialização e utilização de sistemas de IA na União Europeia. Com uma abordagem baseada no risco, proíbe práticas inaceitáveis, impõe obrigações rigorosas para sistemas de risco elevado e promove a transparência e responsabilidade nos modelos de IA de finalidade geral. O regulamento visa garantir que a IA seja segura, ética e centrada no ser humano, protegendo os direitos fundamentais e incentivando a inovação responsável em todo o território europeu.
Anexos
ANEXO IV - Documentação técnica a que se refere o artigo 11.o, n.o 1
A documentação técnica a que se refere o artigo 11.o, n.o 1, deve conter, pelo menos, as informações indicadas a seguir, consoante aplicável ao sistema de IA em causa:
1. Uma descrição geral do sistema de IA, incluindo:
a) A sua finalidade prevista, o nome do prestador e a versão do sistema que reflete a sua relação com versões anteriores,
b) A forma como o sistema de IA interage ou pode ser utilizado para interagir com hardware ou software, inclusive com outros sistemas de IA, que não faça parte do próprio sistema de IA, se aplicável,
c) As versões do software ou firmware pertinente e todos os requisitos relacionados com a atualização das versões,
d) A descrição de todas as formas sob as quais o sistema de IA é colocado no mercado ou colocado em serviço, tais como pacotes de software integrados em hardware, descarregamentos ou interfaces de programação de aplicações,
e) A descrição do hardware no qual se pretende executar o sistema de IA,
f) Se o sistema de IA for uma componente de produtos, fotografias ou ilustrações que mostrem características externas, a marcação e a disposição interna desses produtos,
g) Uma descrição básica da interface de utilizador facultada ao responsável pela implantação,
h) Instruções de utilização destinadas ao responsável pela implantação e uma descrição básica da interface de utilizador facultada ao responsável pela implantação, se aplicável;
2. Uma descrição pormenorizada dos elementos do sistema de IA e do respetivo processo de desenvolvimento, incluindo:
a) Os métodos utilizados e os passos dados com vista ao desenvolvimento do sistema de IA, incluindo, se for caso disso, o recurso a sistemas ou ferramentas previamente treinados disponibilizados por terceiros e a forma como estes foram utilizados, integrados ou modificados pelo prestador,
b) As especificações de conceção do sistema, a saber, a lógica geral do sistema de IA e dos algoritmos; as principais opções de conceção, nomeadamente a lógica subjacente e os pressupostos utilizados, também no respeitante às pessoas ou grupos de pessoas em que o sistema se destina a ser utilizado; as principais opções de classificação; o que se pretende otimizar com o sistema e a importância dos diferentes parâmetros; a descrição dos resultados esperados e a qualidade dos resultados do sistema; as decisões acerca de eventuais concessões no tocante às soluções técnicas adotadas para cumprir os requisitos definidos no capítulo III, secção 2,
c) A descrição da arquitetura do sistema, explicando de que forma os componentes de software se utilizam ou se alimentam mutuamente e como se integram no processamento global; os recursos computacionais utilizados para desenvolver, treinar, testar e validar o sistema de IA,
d) Se for caso disso, os requisitos de dados em termos de folhas de dados que descrevam as metodologias e técnicas de treino e os conjuntos de dados de treino utilizados, incluindo uma descrição geral desses conjuntos de dados, informações sobre a sua proveniência, o seu âmbito e as suas principais características; a forma como os dados foram obtidos e selecionados; procedimentos de rotulagem (por exemplo, para aprendizagem supervisionada), metodologias de limpeza de dados (por exemplo, deteção de valores atípicos),
e) Análise das medidas de supervisão humana necessárias em conformidade com o artigo 14.o, incluindo uma análise das soluções técnicas necessárias para facilitar a interpretação dos resultados dos sistemas de IA pelos responsáveis pela implantação, em conformidade com o artigo 13.o, n.o 3, alínea d),
f) Se aplicável, uma descrição pormenorizada das alterações predeterminadas do sistema de IA e do seu desempenho, juntamente com todas as informações pertinentes relacionadas com as soluções técnicas adotadas para assegurar a conformidade contínua do sistema de IA com os requisitos aplicáveis estabelecidos no capítulo III, secção 2,
g) Os procedimentos de validação e testagem aplicados, incluindo informações sobre os dados de validação e de teste utilizados e as principais características desses dados; os parâmetros utilizados para aferir a exatidão, a solidez e a conformidade com outros requisitos aplicáveis estabelecidos no capítulo III, secção 2, bem como potenciais impactos discriminatórios; registos dos testes e todos os relatórios de teste datados e assinados pelas pessoas responsáveis, inclusive no respeitante às alterações predeterminadas a que se refere a alínea f),
h) As medidas de cibersegurança adotadas;
3. Informações pormenorizadas sobre o acompanhamento, o funcionamento e o controlo do sistema de IA, especialmente no que diz respeito: às suas capacidades e limitações de desempenho, incluindo os níveis de exatidão no tocante a pessoas ou grupos de pessoas específicos em que o sistema se destina a ser utilizado e o nível geral esperado de exatidão em relação à finalidade prevista; aos resultados não pretendidos mas previsíveis e às fontes de riscos para a saúde e a segurança, os direitos fundamentais e a proteção contra a discriminação atendendo à finalidade prevista do sistema de IA; às medidas de supervisão humana necessárias em conformidade com o artigo 14.o, incluindo as soluções técnicas adotadas para facilitar a interpretação dos resultados dos sistemas de IA pelos responsáveis pela implantação; às especificações relativas aos dados de entrada, consoante apropriado;
4. Uma descrição da adequação dos parâmetros de desempenho destinada ao sistema de IA específico;
5. Uma descrição pormenorizada do sistema de gestão de riscos em conformidade com o artigo 9.o;
6. A descrição das alterações pertinentes introduzidas pelo prestador no sistema ao longo do seu ciclo de vida;
7. Uma lista das normas harmonizadas aplicadas total ou parcialmente, cujas referências tenham sido publicadas no Jornal Oficial da União Europeia; caso não tenham sido aplicadas tais normas harmonizadas, uma descrição pormenorizada das soluções adotadas para cumprir os requisitos estabelecidos no capítulo III, secção 2, incluindo uma lista das outras normas e especificações técnicas aplicáveis que tenham sido aplicadas;
8. Uma cópia da declaração UE de conformidade referida no artigo 47.o;
9. Uma descrição pormenorizada do sistema existente para avaliar o desempenho do sistema de IA na fase de pós-comercialização em conformidade com o artigo 72.o, incluindo o plano de acompanhamento pós-comercialização a que se refere o artigo 72.o, n.o 3.
Como pequenas empresas podem cumprir a documentação técnica exigida
- Descrição clara do sistema: Começar com um resumo funcional do que o sistema faz, para quem é destinado e em que contexto será usado.
- Testes e validação: Documentar os métodos usados para testar o desempenho, segurança e robustez do sistema — mesmo que sejam testes simples, como simulações ou feedback de utilizadores.
- Medidas de supervisão humana e cibersegurança: Incluir mecanismos de intervenção humana e práticas básicas de proteção de dados, como autenticação e encriptação.
- Gestão de riscos e desempenho pós-comercialização: Criar um plano simples para monitorar o sistema após o lançamento, com indicadores de desempenho e canais para recolher feedback.
- Normas aplicadas e conformidade legal: Referenciar normas técnicas relevantes (como ISO/IEC) e garantir que o sistema respeita o regulamento da IA e outras legislações aplicáveis, como o RGPD.
Segundo este guia da IBM, a conformidade com a IA não é apenas uma obrigação legal — é uma oportunidade para construir confiança, evitar riscos e destacar-se no mercado. E como mostra a PME Magazine, startups estão a usar IA generativa para criar conteúdos, automatizar atendimento e melhorar decisões, tudo com documentação simplificada e apoio de consultores.
Inteligência Artificial, AI Act, Regulamento da Inteligência Artifical
- Criado em .
Termos e condições
Receber notificações de novos comentários por email
Avisar
Os meus comentários