Pular para o conteúdo
Inteligência na Saúde

Ativo permanente

Mapa Regulatório

Comparativo, por jurisdição, das normas em vigor e futuras sobre inteligência artificial aplicada à saúde. Cada linha aponta para o documento primário, com data de acesso.

Observatório · instrumento

17 linhas · 9 jurisdições

Todas as linhas conferidas na fonte desde

Normas sobre inteligência artificial aplicada à saúde, por jurisdição, com o que cada uma exige, data de vigência, situação atual e link para o documento primário.
Jurisdição Norma O que exige Vigência Situação
Brasil Resolução CFM nº 2.454/2026 fonte primária · acesso em 30.07.2026 ⚠ Permalink do DOU ainda não localizado; a citação oficial é edição, seção e página.
Trâmite · 4 marcos
  1. 11.02.2026 — aprovada pelo plenário do CFM
  2. 27.02.2026 — publicada no DOU, Edição 39, Seção 1, p. 158
  3. 05.03.2026 — retificada no DOU, Edição 43, Seção 1, p. 91 (art. 16)
  4. 26.08.2026 — entra em vigor, 180 dias após a publicação (art. 23)
Decisão clínica permanece humana e o médico segue integralmente responsável pelos atos praticados com apoio de IA (art. 7º e art. 18, §2º). Sistemas classificados por risco e informados ao usuário (art. 13). Instituições que desenvolvem ou contratam IA devem manter governança interna de segurança, qualidade e ética (art. 14). futuro
União Europeia AI Act, art. 4 — literacia em IA fonte primária · acesso em 30.07.2026 ⚠ Análises publicadas antes de 24.07.2026 descrevem a redação anterior. Conferir sempre contra o texto do Reg. 2026/1744.
Trâmite · 3 marcos
  1. 02.02.2025 — art. 4 passa a aplicar-se, na redação original
  2. 24.07.2026 — publicação do Reg. (UE) 2026/1744 no Jornal Oficial
  3. 27.07.2026 — entra em vigor a nova redação do art. 4, mais branda
Fornecedores e responsáveis pela implantação devem tomar medidas para apoiar o desenvolvimento da literacia em IA do seu pessoal. A redação em vigor desde 27.07.2026 dispensa expressamente a garantia de qualquer nível específico de literacia. em vigor
União Europeia AI Act, art. 50 — transparência fonte primária · acesso em 30.07.2026
Trâmite · 3 marcos
  1. 01.08.2024 — entrada em vigor do AI Act
  2. 02.08.2026 — art. 50 passa a aplicar-se; não adiado pelo Digital Omnibus, que substituiu apenas o n.º 7 do artigo
  3. 02.12.2026 — fim do período transitório da marcação legível por máquina para sistemas já no mercado antes de 02.08.2026 (art. 111, n.º 4, inserido pelo Reg. (UE) 2026/1744)
Informar a pessoa de que interage com um sistema de IA; marcar conteúdo sintético em formato legível por máquina; divulgar uso de reconhecimento de emoções e de categorização biométrica. Sanção de até € 15 milhões ou 3% do faturamento anual mundial. em vigor
União Europeia AI Act, alto risco — art. 6(2) / Anexo III fonte primária · acesso em 30.07.2026
Trâmite · 3 marcos
  1. Data original: 02.08.2026
  2. 29.06.2026 — adoção final pelo Conselho
  3. 27.07.2026 — nova data em vigor: 02.12.2027
Sistema de gestão de risco, governança de dados, documentação técnica, registo, transparência ao responsável pela implantação, supervisão humana, exatidão, robustez e cibersegurança — para sistemas autónomos de alto risco. futuro
União Europeia AI Act, alto risco — art. 6(1) / Anexo I fonte primária · acesso em 30.07.2026
Trâmite · 2 marcos
  1. Data original: 02.08.2026
  2. 27.07.2026 — nova data em vigor: 02.08.2028
Mesmas obrigações de alto risco, para IA incorporada como componente de segurança de produtos já cobertos por legislação setorial — categoria que abrange dispositivos médicos. futuro
Califórnia Health and Safety Code § 1367.01(k) (SB 1120) fonte primária · acesso em 03.08.2026 ⚠ A vigência de 01.01.2025 deixou de ser inferência em 03.08.2026: está impressa na linha de crédito do texto codificado, não deduzida da regra geral da Califórnia.
Trâmite · 3 marcos
  1. 28.09.2024 — promulgada, Stats. 2024, Ch. 879
  2. 01.01.2025 — em vigor, conforme a linha de crédito do código: "Amended by Stats. 2024, Ch. 879, Sec. 1. (SB 1120) Effective January 1, 2025."
  3. altera também o Insurance Code § 10123.135, para seguradoras fora do regime do Knox-Keene
Plano ou seguradora que use inteligência artificial, algoritmo ou outra ferramenta de software em revisão de utilização baseada em necessidade médica deve garantir que a ferramenta baseie a determinação no histórico clínico individual do beneficiário, nas circunstâncias clínicas apresentadas pelo prestador solicitante e nas demais informações clínicas do prontuário, e que não decida apenas com base em conjunto de dados de grupo. A ferramenta não pode substituir a determinação do profissional de saúde. em vigor
Califórnia Health and Safety Code cap. 2.13, § 1339.75 (AB 3030) fonte primária · acesso em 03.08.2026
Trâmite · 2 marcos
  1. 28.09.2024 — promulgada, Stats. 2024, Ch. 848
  2. 01.01.2025 — em vigor, conforme a linha de crédito: "Added by Stats. 2024, Ch. 848, Sec. 1. (AB 3030) Effective January 1, 2025."
Estabelecimento de saúde, clínica, consultório médico ou consultório de grupo que use IA generativa para produzir comunicação escrita ou verbal ao paciente sobre informação clínica deve incluir (1) aviso de que a comunicação foi gerada por IA generativa — no início de cartas e e-mails, exibido de forma contínua em chat e vídeo, e falado no início e no fim de interações por voz — e (2) instruções claras de como falar com um ser humano. A exigência NÃO se aplica quando a comunicação é lida e revista por profissional de saúde licenciado ou certificado. em vigor
Illinois HB 1806 — Public Act 104-0054 (WOPR Act) fonte primária · acesso em 28.07.2026 ⚠ Divergência de data: o comunicado do IDFPR indica 04.08.2025; o registro legislativo indica Public Act em 01.08.2025. Conferir no ilga.gov antes de citar dia exato.
Trâmite · 2 marcos
  1. 2025 — aprovada como HB 1806
  2. agosto de 2025 — sancionada; vigência imediata (dia exato em divergência, ver ressalva)
Nenhuma pessoa ou entidade pode prestar, anunciar ou oferecer serviços de terapia ou psicoterapia ao público — inclusive por IA baseada na internet — a menos que conduzidos por profissional licenciado. Profissional licenciado não pode permitir que a IA tome decisões terapêuticas independentes nem gere plano de tratamento sem revisão. Fiscalização pelo Illinois Department of Financial and Professional Regulation, com multa de até US$ 10 mil por violação. em vigor
Texas Insurance Code § 4201.156 (SB 815) fonte primária · acesso em 03.08.2026 ⚠ A definição legal de "sistema de decisão automatizada" alcança sistemas que apenas "sugerem ou recomendam", e a vedação é de usar tal sistema para decidir "no todo ou em parte". Até onde isso alcança uma ferramenta que só apoia um revisor humano é questão interpretativa aberta — registrada, não resolvida.
Trâmite · 2 marcos
  1. 2025 — aprovada como SB 815, 89ª Legislatura, Acts 2025, Ch. 989
  2. 01.09.2025 — em vigor, conforme a linha de crédito: "Added by Acts 2025, 89th Leg., R.S., Ch. 989 (S.B. 815), Sec. 2, eff. September 1, 2025."
Agente de revisão de utilização NÃO PODE usar sistema de decisão automatizada para fazer, no todo ou em parte, uma determinação adversa. O comissário pode auditar e inspecionar a qualquer tempo o uso desses sistemas. A vedação não alcança o uso para apoio administrativo ou detecção de fraude. "Sistema de decisão automatizada" é definido como algoritmo, inclusive incorporando sistema de IA, que usa análise de dados para fazer, sugerir ou recomendar determinações, decisões, juízos ou conclusões. em vigor
Texas Health and Safety Code cap. 183, § 183.005 (SB 1188) fonte primária · acesso em 03.08.2026 ⚠ Lida na versão promulgada em capitol.texas.gov. Localizar o cap. 183 já codificado em statutes.capitol.texas.gov e trocar a fonte pela versão codificada, como nas outras três linhas.
Trâmite · 2 marcos
  1. 23.05.2025 — aprovada na Câmara com emenda; 28.05.2025 — Senado concorda com a emenda
  2. 01.09.2025 — em vigor, conforme a SECTION 4 do próprio ato: "This Act takes effect September 1, 2025."
Profissional de saúde pode usar IA para fins diagnósticos, inclusive para recomendação de diagnóstico ou de conduta a partir do prontuário, desde que (1) atue dentro do escopo da própria licença, independentemente do uso de IA; (2) o uso não seja restringido ou vedado por outra lei estadual ou federal; e (3) revise todos os registros criados com IA conforme os padrões de prontuário do Texas Medical Board. Quem usa IA nesses termos deve divulgar o uso ao paciente. em vigor
Texas Bus. & Com. Code § 552.051 (HB 149 — TRAIGA) fonte primária · acesso em 28.07.2026
Trâmite · 2 marcos
  1. 2025 — aprovado como HB 149, 89ª Legislatura (Acts 2025, Ch. 1174)
  2. 01.01.2026 — entra em vigor
Quando um sistema de IA é usado em relação a serviço ou tratamento de saúde, o prestador deve informar o paciente ou seu representante até a data em que o serviço é prestado pela primeira vez — em emergência, assim que razoavelmente possível. O aviso deve ser claro, evidente e em linguagem simples. em vigor
Maryland Insurance Article § 15-10A-06(a)(1)(iii)(6) (HB 1563 — Ch. 165, 2026) fonte primária · acesso em 03.08.2026 ⚠ Ocorrência única no ato inteiro, conferida por varredura exaustiva das expressões "artificial intelligence", "algorithm" e "software tool". Recomendo escopo Panorama, não Mapa: é dever de reporte ao regulador e não muda o que o médico, a instituição ou o paciente podem esperar. Decisão editorial, não mecânica.
Trâmite · 2 marcos
  1. 2026 — promulgada como Chapter 165
  2. 01.06.2026 — em vigor, salvo a Seção 1 (cobertura de pronto-socorro), que vige em 01.01.2027
A seguradora deve informar ao Comissário de Seguros, no relatório periódico de decisões adversas, o número de decisões adversas emitidas, se envolveram autorização prévia ou protocolo de terapia escalonada, o tipo de serviço em questão e **se uma inteligência artificial, algoritmo ou outra ferramenta de software foi usada na decisão adversa**. É dever de reporte ao regulador: o ato não veda o uso da ferramenta nem exige revisão humana. em vigor
Washington SB 5395 — Ch. 157, Laws of 2026 fonte primária · acesso em 28.07.2026
Trâmite · 2 marcos
  1. 23.03.2026 — sancionado pelo governador
  2. 11.06.2026 — entra em vigor; altera RCW 48.43, 74.09 e 41.05
IA, algoritmo ou ferramenta de software não pode ser o único meio usado para negar, atrasar ou modificar serviços de saúde. Quando usada, deve basear-se no histórico clínico individual, ser auditável e ter desempenho revisto periodicamente. Negativa por necessidade médica exige revisão humana licenciada. em vigor
Rhode Island S 2197A — RIGL Tít. 40.1, cap. 5.5 fonte primária · acesso em 28.07.2026
Trâmite · 1 marco
  1. junho de 2026 — sancionada, vigência imediata
Profissional licenciado não pode permitir que a IA tome decisões terapêuticas independentes, interaja diretamente com o cliente em comunicação terapêutica sem supervisão clínica contemporânea, ou determine recomendações e planos de tratamento. Consentimento escrito exigido para uso de IA em sessões gravadas ou transcritas. em vigor
Rhode Island S 2570 — notificação de uso de IA fonte secundária · acesso em 28.07.2026 ⚠ Linha ainda apoiada em análise de terceiro. Localizar o texto oficial do S 2570 no rilegislature.gov antes de tratar como consolidada.
Trâmite · 1 marco
  1. junho de 2026 — sancionada
Prestadores devem notificar o paciente quando IA é usada para documentar consultas presenciais ou de telessaúde, e revisar essa documentação quanto à exatidão. em vigor
Indiana IC 27-1-52, Sec. 9 (HEA 1271, 2026) fonte primária · acesso em 03.08.2026 ⚠ O texto lido é o Enrolled Act, mas hospedado por terceiro (LegiScan). Trocar pela cópia do iga.in.gov quando localizada — o site oficial exige JavaScript e não abriu por leitura direta. Três ocorrências de "artificial intelligence", nenhuma de "algorithm", conferidas por varredura exaustiva.
Trâmite · 2 marcos
  1. 2026 — aprovada como HEA 1271, inserindo IC 27-1-52
  2. 01.07.2026 — em vigor
(a) A seguradora não pode usar processo, sistema ou ferramenta automatizada, inclusive inteligência artificial, como base ÚNICA para reduzir o código de um pedido (downcoding) por necessidade médica, sem revisão do prontuário do beneficiário por empregado ou contratado da seguradora. (b) O PRESTADOR não pode usar processo, sistema ou ferramenta automatizada, inclusive IA, para submeter pedido de cobertura sem revisão por um prestador ou por outra pessoa envolvida na elaboração do pedido. (c) A seguradora deve divulgar, de modo acessível e legível, quando usa IA para decidir de forma adversa um pedido de autorização prévia ou para reduzir o código de um pedido. em vigor
Rhode Island S 2195 — modelos de IA de companhia fonte secundária · acesso em 28.07.2026 ⚠ Linha ainda apoiada em análise de terceiro. Localizar o texto oficial do S 2195 antes de tratar como consolidada.
Trâmite · 2 marcos
  1. junho de 2026 — sancionada
  2. 01.01.2027 — entra em vigor
Operadores devem implementar protocolos de autolesão, exibir aviso recorrente de que o interlocutor é uma IA a cada três horas e apresentar relatório anual ao Procurador-Geral a partir de 01.07.2027. Penalidade civil de até US$ 15 mil por dia. futuro

Cada linha aponta para o documento primário. Onde a fonte primária não foi localizada, a linha registra a ressalva em vez de omiti-la.

Método

Como este mapa é feito

Cada linha aponta para o documento primário — o texto legal, a resolução, a ficha oficial da legislatura — e não para a notícia sobre ele. Onde não foi possível chegar ao documento primário, a linha registra a ressalva em vez de omiti-la, e a fonte aparece marcada como secundária.

Cada jurisdição tem âncora própria e estável, para permitir citação granular. O endereço /mapa#texas continuará apontando para a linha do Texas. Essas URLs não serão quebradas.

O status de cada linha é conferido contra a data de vigência a cada build: uma norma marcada como futura cuja data já passou interrompe a publicação do site até que alguém revise. É proteção contra o erro mais comum em mapas regulatórios, que é envelhecerem em silêncio.

A data que o mapa exibe não é digitada. Ela sai das datas de acesso das próprias linhas e recua até a que foi conferida há mais tempo — então é conservadora por desenho, e afirma menos do que poderia. Enquanto uma única fonte não for reaberta, a data não anda, mesmo que todas as outras tenham sido conferidas hoje. É a garantia do elo mais fraco, e é a única que não fica falsa sozinha.

A data em que o mapa foi editado pela última vez é outra coisa, e continua registrada nos dados estruturados da página, para quem consome por máquina. Ela não aparece aqui de propósito: dizer que um arquivo foi editado responde menos do que dizer que cada linha dele foi conferida na fonte.

O mapa é publicado sob licença Creative Commons BY 4.0 e declarado como Dataset em dados estruturados. Pode ser citado, com crédito.

Para quem consome por máquina, o mapa inteiro está em /mapa.json — mesmas linhas, mesmas fontes, mesmas datas de acesso, com a licença e a atribuição dentro do próprio arquivo. O campo versao é contrato: campo novo pode aparecer, campo existente não muda de nome nem de sentido sem que o número mude junto.