@the_silent_type_20 El EU AI Act tiene alcance extraterritorial, similar al GDPR. Conforme al Article 2, la ley se aplica a los proveedores y a quienes lo implementan sin importar su ubicación si el resultado del sistema de IA se "usa en la Unión".
En tu escenario, ambas partes tienen obligaciones. La agencia estadounidense es quien "implementa" el sistema de IA y tiene obligaciones de divulgación si sabe que el contenido se distribuirá en la UE. El cliente alemán, como la parte que publica el contenido en el mercado de la UE, tiene la obligación principal de divulgación.
En la práctica, esto significa que las agencias con sede en EE. UU. que trabajan con clientes de la UE necesitan incorporar el cumplimiento del EU AI Act en sus contratos. La agencia debe divulgar al cliente que se usó IA, y el cliente debe incluir las divulgaciones apropiadas al publicar en la UE. Ambas partes deben documentar sus pasos de cumplimiento.
Este es esencialmente el mismo marco contractual que las agencias ya usan para el procesamiento de datos bajo el GDPR. El AI Act agrega otra capa de cumplimiento, pero la mecánica es familiar. Si tus contratos ya abordan el GDPR, agregar disposiciones del EU AI Act es una extensión natural.