O Regulamento Europeu de Inteligência Artificial (EU AI Act) torna-se totalmente aplicável aos sistemas de IA de risco elevado em 2 de agosto de 2026, marcando a primeira regulação horizontal e abrangente de IA do mundo. Com penalidades que chegam a 35 milhões de euros ou 7% do volume de negócios global anual, a lei obriga qualquer empresa que ofereça IA no mercado europeu a cumprir, independentemente da sua origem. Este prazo é um teste crítico à capacidade da Europa de definir um padrão global de governação.
O que é o EU AI Act?
O Regulamento (UE) 2024/1689 entrou em vigor a 1 de agosto de 2024 e aplica-se por fases, classificando as aplicações de IA em quatro níveis de risco: inaceitável, elevado, limitado e mínimo. As práticas de risco inaceitável — incluindo a pontuação social e a vigilância biométrica em tempo real em espaços públicos — estão proibidas desde fevereiro de 2025. Os sistemas de risco elevado, usados na saúde, no emprego, na aplicação da lei e nas infraestruturas críticas, devem cumprir requisitos rigorosos de gestão de riscos, governação de dados, supervisão humana e transparência. O alcance extraterritorial espelha o modelo de conformidade do RGPD.
Principais mudanças a partir de 2 de agosto de 2026
Nessa data, o Gabinete de IA da Comissão Europeia ganha poderes para investigar e multar fornecedores de modelos de IA de uso geral até 15 milhões de euros ou 3% do volume de negócios global. Quatro deveres de transparência do Artigo 50 tornam-se diretamente aplicáveis:
- Divulgar quando os utilizadores interagem com um chatbot ou sistema de IA.
- Marcação legível por máquina de conteúdos sintéticos, com transição até 2 de dezembro de 2026.
- Notificação de sistemas de reconhecimento de emoções e categorização biométrica.
- Rotulagem de deepfakes e de textos de interesse público gerados por IA.
Segundo a Informed Clearly, 78% das organizações continuam despreparadas e 83% não têm inventários de IA.
Obrigações de risco elevado e o Omnibus Digital
O pacote Omnibus Digital, de maio de 2026, adiou as obrigações de risco elevado do Anexo III para dezembro de 2027 e as regras do Anexo I para agosto de 2028. Ainda assim, os deveres de transparência e os poderes de execução mantêm-se imediatos. As alterações do Omnibus Digital foram criticadas por organizações da sociedade civil, que consideram que os atrasos enfraquecem a proteção de direitos fundamentais.
O efeito Bruxelas face aos EUA e à China
O âmbito extraterritorial exerce um poderoso 'efeito Bruxelas', obrigando gigantes como a OpenAI e a Google a cumprir. Este modelo prescritivo e baseado no risco contrasta com a abordagem setorial e voluntária dos EUA e com o sistema estatal chinês. Segundo The European Business Review, a divisão transatlântica alarga-se. 'É o primeiro verdadeiro teste ao efeito Bruxelas desde o RGPD', observou um analista. O resultado moldará os padrões globais de governação de IA.
Preparação e desafios de aplicação
Apenas 8 dos 27 Estados-membros designaram autoridades de supervisão, o que arrisca uma aplicação desigual. Os custos de conformidade no primeiro ano variam entre 8 e 15 milhões de euros para grandes empresas, enquanto as PME enfrentam 0,5 a 2 milhões. As empresas devem mapear os seus sistemas segundo o papel legal — fornecedor, responsável pela implantação, importador ou fabricante — e implementar com urgência quadros de gestão de risco de IA.
O que dizem os especialistas
'O prazo de agosto de 2026 não é o fim da história, mas é o momento em que o EU AI Act deixa de ser teoria e passa a ser lei', afirmou um consultor regulatório de Bruxelas. 'As empresas que esperam pelo próximo adiamento ficarão expostas a multas e danos reputacionais.'
Perguntas frequentes
Qual é a data de aplicação para sistemas de risco elevado?
As obrigações tornam-se aplicáveis em 2 de agosto de 2026, embora alguns prazos do Anexo III tenham sido adiados para dezembro de 2027.
Quais são as penalidades?
As multas chegam a 35 milhões de euros ou 7% do volume de negócios global para práticas proibidas, 15 milhões ou 3% para violações de risco elevado e 7,5 milhões ou 1,5% para informação enganosa.
O regulamento aplica-se a empresas fora da UE?
Sim. Tal como o RGPD, aplica-se extraterritorialmente a qualquer fornecedor ou responsável que ofereça sistemas de IA no mercado da UE.
Que práticas de IA são proibidas?
Incluem pontuação social, vigilância biométrica em tempo real em espaços públicos e IA que manipula o comportamento humano.
Como se compara à regulação dos EUA?
A UE adota uma lei horizontal vinculativa com multas; os EUA baseiam-se em regras setoriais e enquadramentos voluntários.
Conclusão
2 de agosto de 2026 é um momento decisivo para a governação da IA. A fase de aplicação testará se a Europa consegue definir um padrão global, mesmo com os EUA e a China a seguirem caminhos divergentes. Para as multinacionais, o momento de planear a conformidade é agora.
Follow Discussion