Com o prazo de 2 de agosto de 2026 a poucas semanas de distância, a fase de aplicação da Lei de IA da UE é o evento regulatório mais consequente do ano para a indústria de IA. Nessa data, o Gabinete de IA da Comissão Europeia obtém plenos poderes sobre fornecedores de IA de uso geral (GPAI), com coimas até 15 milhões de euros ou 3% do volume de negócios anual global. A mudança ativa obrigações de transparência, deveres de risco sistémico para modelos treinados acima de 10^25 FLOPs e vigilância de mercado nos 27 Estados-Membros, com alcance extraterritorial que abrange OpenAI, Google, Meta e Baidu.
O que muda em 2 de agosto de 2026?
Após dois anos de implementação faseada, a lei passa da redação à aplicação direta: a Comissão pode exigir documentação, avaliar modelos antes da colocação no mercado da UE, restringir o acesso e ordenar a retirada. Segundo a análise da Regulation AI, duas mudanças entram em vigor em simultâneo: as obrigações de transparência do Artigo 50 tornam-se aplicáveis e o mecanismo dos Artigos 88-101 é ativado.
- Divulgação de chatbots e marcação legível por máquina de conteúdo sintético
- Aviso de reconhecimento de emoções e rotulagem de deepfakes e textos de interesse público
- Coimas GPAI até 15 M€ ou 3% do volume global; práticas proibidas até 35 M€ ou 7%
- Fornecedores não comunitários devem nomear representante autorizado na UE
Ao contrário do modelo de aplicação do RGPD, os fornecedores GPAI respondem diretamente a Bruxelas, enquanto os restantes enfrentam as autoridades nacionais.
Obrigações GPAI já em vigor
Os Artigos 53 e 55 vigoram desde 2 de agosto de 2025, mas 2026 ativa o mecanismo que lhes dá força. O Artigo 53 exige documentação técnica, informação a operadores a jusante, política de conformidade de direitos de autor e resumo do conteúdo de treino. O Código de Prática GPAI oferece uma presunção de conformidade, mas a lista de verificação de conformidade continua complexa.
Limite de risco sistémico: 10^25 FLOPs
Modelos treinados com mais de 10^25 FLOPs presumem-se de risco sistémico e os fornecedores devem notificar a Comissão em duas semanas; esta pode ainda designar modelos de menor computação. O Artigo 55 acrescenta quatro deveres:
| Obrigação | Requisito |
|---|---|
| Avaliação do modelo | Avaliações padronizadas e testes adversariais documentados |
| Avaliação de risco | Avaliação e mitigação de risco sistémico a nível da União |
| Notificação de incidentes | Incidentes graves em 15 dias; 10 dias para mortes; 2 dias para infraestruturas críticas |
| Cibersegurança | Proteção adequada do modelo e da infraestrutura |
Estes deveres espelham regimes emergentes de notificação de segurança de IA noutras jurisdições, mas a UE é a primeira a impor coimas vinculativas.
Porque é que o setor tecnológico global está atento
A lei aplica-se a qualquer empresa que ofereça modelos na UE, independentemente da localização, e a distribuição de código aberto não elimina a responsabilidade. Mesmo o ajuste fino que use mais de um terço da computação original pode reclassificar um modificador como fornecedor GPAI, refletindo pressões da disputa tecnológica EUA-UE.
A preparação é desigual: os custos do primeiro ano para grandes empresas estimam-se entre 8 e 15 milhões de euros, mas 78% das organizações não tomaram medidas, segundo a Informed Clearly. Apenas 10 dos 27 Estados-Membros mostram progresso avançado.
Perspetivas de especialistas
A advogada Elisabetta Righini disse à CNBC que os fornecedores enfrentam responsabilidade não só por incumprimento, mas também por recusar pedidos de informação ou bloquear avaliações. Tom Duff Gordon, da OpenAI, afirmou que a empresa colabora com a Comissão.
FAQ: Aplicação da Lei de IA da UE
Quais são as coimas em 2 de agosto de 2026?
Até 15 milhões de euros ou 3% do volume de negócios global anual, o valor mais elevado. Práticas proibidas: até 35 milhões ou 7%.
Que modelos contam como GPAI de risco sistémico?
Modelos acima de 10^25 FLOPs; a Comissão pode designar modelos de menor computação ao abrigo do Artigo 52.
Os modelos de código aberto têm de cumprir?
Sim. A entidade que coloca o modelo no mercado da UE permanece responsável, sobretudo à escala de risco sistémico.
Que deveres de transparência começam?
Divulgação de chatbots, marcação legível por máquina de conteúdo sintético, aviso de reconhecimento de emoções e rotulagem de deepfakes.
O que devem as empresas fazer agora?
Inventariar implementações GPAI, obter documentação do Artigo 53, classificar casos de uso por nível de risco e estabelecer notificação de incidentes alinhada com o Artigo 55.
Conclusão e perspetivas futuras
O período de tolerância para a marcação legível por máquina termina em 2 de dezembro de 2026, enquanto as regras para sistemas de alto risco são adiadas para 2027 e 2028. Pela primeira vez, a IA de uso geral tem um regime de aplicação vinculativo. A forma como os fornecedores se adaptarem nos próximos 12 meses moldará a próxima década de quadros de governação de IA em todo o mundo.
Follow Discussion