evidoria

← Voltar à navegação

Good practice

Sandbox Regulatório Nacional de IA da Noruega — Testar IA de Alto Risco e Generativa Antes da Implementação

Noruega · Oslo · Ver o perfil de Noruega

Desde 2021, a autoridade norueguesa de proteção de dados conduziu cerca de 20 projetos de sandbox de IA com organismos públicos e privados — do modelo de previsão de baixas médicas da NAV ao teste do Microsoft 365 Copilot da NTNU — publicando relatórios finais e motivando uma avaliação externa de 2023 que encontrou ganhos reais de competência.

Sandbox Regulatório Nacional de IA da Noruega — Testar IA de Alto Risco e Generativa Antes da Implementação

Detalhes

Promotor
Datatilsynet (Norwegian Data Protection Authority)
Período
2021–2026
Palavras-chave
data protection, AI governance, regulatory sandbox, public administration

Descrição

O sandbox regulatório do Datatilsynet junta a autoridade norueguesa de proteção de dados a organizações públicas e privadas em diálogos delimitados no tempo, de 3 a 6 meses, para testar se um sistema de IA planeado ou já em uso cumpre a lei de proteção de dados antes de ser implementado em larga escala. Desde o arranque em 2021, cerca de 20 projetos passaram pelo programa.

Exemplos do setor público incluem o projeto de 2022 da NAV sobre previsão da duração de baixas médicas com aprendizagem automática, o trabalho de 2023 da Ruter sobre transparência na sua aplicação de transportes, o modelo de previsão de reinternamentos hospitalares de 2023 do Helse Bergen, a investigação de 2023 da Ahus e do Provedor da Igualdade e Não-Discriminação sobre enviesamento num algoritmo de risco cardíaco, o relatório final de junho de 2024 da NTNU sobre o uso do Microsoft 365 Copilot ao abrigo da lei de proteção de dados, e o projeto de 2025 da Ahus sobre monitorização remota de doentes idosos.

Uma avaliação independente de 2023 pela consultora Agenda Kaupang, baseada em entrevistas e num inquérito a participantes, considerou a organização de admissões, projetos e comunicação do Datatilsynet "muito satisfatória" e afirmou que participantes e observadores atribuíam ao sandbox a construção de competências reais em IA e proteção de dados. A mesma avaliação apontou limitações honestas: o sandbox tem dificuldade em atrair participantes académicos e em chegar a organizações que não veem naturalmente um regulador de dados como um ator em IA. A orientação produzida é consultiva, não um porto seguro legal. O modelo tem desde então sido objeto de estudo académico (Cambridge Forum on AI: Law and Governance) e ecoa no artigo 57.º do Regulamento europeu de IA, que exige que todos os Estados-membros criem um sandbox regulatório nacional de IA até agosto de 2026.

Implementação

Os detalhes de implementação (custo, prazo, equipa, condições de sucesso) ainda não estão disponíveis para esta prática.

Fontes de dados

De onde foi obtida a informação desta prática, e quando.

Anexos

Práticas semelhantes que podem ser úteis