Estrategias de Cumplimiento del Acta de IA de la UE para Líderes Legales
El Acta de IA de la UE ofrece una oportunidad única para que los asesores legales se centren en cómo regular la inteligencia artificial (IA). A medida que se imponen nuevas reglas en diversos estados de EE. UU., y con la entrada en vigor del Acta de IA de la UE, es crucial que los consejeros generales se preparen para estos nuevos requisitos.
Oportunidades y Desafíos del Cumplimiento
A pesar de que el Acta de IA de la UE va más allá de lo que implican los esfuerzos estatales y locales en EE. UU., brinda una base para analizar similaridades y diferencias en la regulación de la IA. La historia demuestra que una vez que las jurisdicciones líderes establecen un marco, otras tienden a seguir su ejemplo.
Estrategias de Cumplimiento del Acta de IA de la UE
Implementar proactivamente estrategias de cumplimiento ahora puede ayudar a prevenir multas y daños reputacionales en el futuro.
Enfoque en los Estados y Gobiernos de EE. UU. que Establecen Leyes sobre IA
Estados como Colorado, Illinois, Utah y la Ciudad de Nueva York ya han establecido leyes sobre IA que las empresas deben seguir. Es crucial buscar comunidades entre estas leyes y el Acta de IA de la UE, centrándose en tres principios: transparencia, gestión de riesgos y justicia.
Fomentar la Transparencia y la Divulgación Proactiva
Para cumplir con la obligación de notificar a los consumidores, es recomendable que los equipos legales y de cumplimiento:
- Colaboren con el departamento de TI y otros interesados para actualizar los avisos en chatbots automatizados, informando a los usuarios que están interactuando con IA y ofreciendo la opción de hablar con un humano.
- Aseguren que exista un proceso para etiquetar el contenido generado por IA.
Actualizar los Procesos de Gestión de Riesgos para Incluir IA
El Acta de IA de la UE se basa en principios del Reglamento General de Protección de Datos (RGPD), por lo que los procesos de evaluación de riesgos necesarios para el cumplimiento a menudo se solapan. Se recomienda trabajar con el personal legal y de cumplimiento para:
- Incorporar preguntas sobre casos de uso de IA de alto riesgo en los procesos de evaluación de riesgos existentes.
- Integrar preguntas del Evaluación de Impacto sobre Derechos Fundamentales requeridas por el Acta de IA de la UE en las Evaluaciones de Impacto sobre Protección de Datos para proyectos de IA de alto riesgo.
Colaborar con Recursos Humanos para Evitar Sesgos en Herramientas de IA
El Acta de IA de la UE y las leyes en Nueva York y Colorado incluyen medidas para mantener la integridad laboral al usar IA en procesos de empleo. Se sugiere preguntar a los socios de Recursos Humanos sobre:
- Los datos que utilizan en sus algoritmos.
- Las suposiciones que se incorporan para generar un «match».
- Cómo cumplirán con las regulaciones actuales y futuras.
- Las medidas que toman para mitigar el daño causado por sesgos.
Preguntas Frecuentes sobre el Cumplimiento del Acta de IA de la UE
¿Qué es el Cumplimiento del Acta de IA de la UE?
El Acta de IA de la UE, que se convirtió en ley en 2024, establece un conjunto de reglas para las organizaciones que operan en la UE. Esta normativa adopta un enfoque basado en riesgos y impone multas significativas por incumplimiento. El cumplimiento incluye la obligación de realizar evaluaciones de impacto sobre derechos fundamentales, adoptar procesos para minimizar sesgos en los resultados de la IA y divulgar el uso de IA a clientes y reguladores.
¿Mi organización necesita invertir en iniciativas de cumplimiento del Acta de IA de la UE si no opera en la UE?
Se recomienda que las organizaciones desarrollen políticas de IA basadas en las similaridades de las leyes emergentes sobre IA en la UE y en los estados y localidades de EE. UU. para garantizar el cumplimiento donde sea que opere el negocio. Es esencial buscar comunidades entre las leyes en términos de transparencia, gestión de riesgos y justicia.
Implementar estas estrategias no solo ayudará a cumplir con las normativas, sino que también mejorará el rendimiento en las prioridades críticas de la organización.