Back to the list
Illustration Declaração de aplicabilidade de acordo com a secção 6.1.3 da norma ISO/IEC 42001:2023

Declaração de aplicabilidade de acordo com a secção 6.1.3 da norma ISO/IEC 42001:2023

MD, AI and Cybersecurity

Declaração de aplicabilidade de acordo com a norma ISO/IEC 42001:2023

De acordo com a norma ISO/IEC 42001:2023 e com a secção 6.1.3 (Tratamento do risco de IA), tendo em conta os resultados da avaliação do risco, a organização deve definir um processo de tratamento do risco de IA para produzir uma declaração de aplicabilidade que contenha os controlos necessários e forneça uma justificação para a inclusão e exclusão de controlos. A justificação para a exclusão pode incluir os casos em que os controlos não são considerados necessários pela avaliação do risco e em que não são exigidos por (ou estão sujeitos a excepções ao abrigo de) requisitos externos aplicáveis.

NOTA: A organização pode apresentar justificações documentadas para a exclusão de quaisquer objectivos de controlo em geral ou para sistemas de IA específicos, quer os enumerados no anexo A, quer os estabelecidos pela própria organização.


Riscos de acordo com a Lei da IA

Mas, enquanto fabricante de dispositivos médicos, deve também ter em conta a Lei da IA


Artigo 9.º da Lei da IA : Sistema de gestão de riscos

Eis alguns extractos:

1. Deve ser criado, implementado, documentado e mantido um sistema de gestão dos riscos relativamente aos sistemas de IA de alto risco

2. O sistema de gestão dos riscos deve ser entendido como um processo iterativo contínuo planeado e executado ao longo de todo o ciclo de vida de um sistema de IA de alto risco, exigindo uma revisão e atualização sistemáticas e regulares.

5. Os sistemas de IA de alto risco são testados para efeitos de identificação das medidas de gestão dos riscos mais adequadas e direcionadas. Os testes asseguram que os sistemas de IA de alto risco funcionam de forma coerente para o fim a que se destinam e que estão em conformidade com os requisitos estabelecidos no presente capítulo.

9. Para os fornecedores de sistemas de IA de alto risco que estão sujeitos a requisitos relativos aos processos internos de gestão de riscos ao abrigo da legislação setorial pertinente da União, os aspetos descritos nos n.os 1 a 8 podem fazer parte ou ser combinados com os procedimentos de gestão de riscos estabelecidos ao abrigo dessa legislação


O seu sistema de gestão de riscos

Com base no entendimento fundamental da ISO/IEC 42001:2023 e da Lei da IA, é claro que uma estrutura robusta para a gestão de riscos de IA não é apenas uma recomendação, é um mandato para as organizações que operam no domínio da IA, especialmente quando se trata de dispositivos médicos. As complexidades de ambos os requisitos destacam a necessidade de uma abordagem abrangente e iterativa para o gerenciamento de riscos que evolui junto com os sistemas de IA que ele governa


A Declaração de Aplicabilidade, conforme descrito na ISO/IEC 42001:2023, é fundamental neste contexto. Funciona como um documento vivo que regista as decisões sobre quais os controlos necessários e quais os que não são, com base numa avaliação de risco exaustiva. Esta declaração torna-se, por conseguinte, uma ferramenta crucial para as organizações, não só para garantir a conformidade, mas também para incorporar uma cultura de gestão contínua dos riscos no seu espírito operacional. Da mesma forma, a ênfase da Lei da IA num processo de gestão de risco contínuo e iterativo reforça a natureza dinâmica dos sistemas de IA e o cenário em evolução dos riscos que apresentam


Em conjunto, estes regulamentos fornecem um quadro abrangente para a gestão dos riscos da IA, garantindo que os sistemas de IA de alto risco não só estão em conformidade, como também são seguros e fiáveis ao longo do seu ciclo de vida


Em resposta a estes requisitos rigorosos, o nosso modelo gratuito de Declaração de Aplicabilidade oferece uma solução prática. Concebido tendo em conta as complexidades da ISO/IEC 42001:2023 e da Lei da IA, este modelo facilita uma abordagem estruturada para documentar os controlos necessários e as justificações para inclusões e exclusões. Ao simplificar o processo de documentação, pretendemos capacitar as organizações não só para cumprirem os requisitos regulamentares de forma eficiente, mas também para promoverem uma cultura proactiva de gestão do risco. Este modelo é um ponto de partida para as organizações alinharem os seus sistemas de IA com as melhores práticas de governação da IA e de gestão do risco


Conclusão

Navegar no cenário regulatório da conformidade com a IA pode ser assustador. Com a ISO/IEC 42001:2023 e a Lei de IA estabelecendo padrões rigorosos para a gestão de riscos, as organizações devem adotar uma abordagem meticulosa e estruturada para a conformidade. Nosso modelo de Declaração de Aplicabilidade foi projetado para desmistificar esse processo, fornecendo uma estrutura clara e personalizável para documentar os esforços de conformidade. À medida que a IA continua a evoluir, o mesmo acontece com os riscos e regulamentos que a regem. Ao adotar ferramentas e práticas que apoiam a conformidade contínua e o gerenciamento de riscos, as organizações podem não apenas garantir que seus sistemas de IA sejam seguros e eficazes, mas também podem aproveitar esses desafios como oportunidades de inovação e crescimento.

Pode aceder ao nosso modelo clicando nesta ligação.