Lei de IA da UE: coimas a partir de 2/8/2026

Lei de IA da UE entra em vigor a 2 de agosto de 2026: coimas de 15M€ ou 3% do volume para GPAI, transparência do Artigo 50 e deveres de risco sistémico.

Lei ia ue coimas gpai 2026
Partilhar
Partilhar este artigo Escolha uma rede ou aplicação no seu dispositivo.
E-mail

Edicao: PT

Com o prazo de 2 de agosto de 2026 a poucas semanas de distância, a fase de aplicação da Lei de IA da UE é o evento regulatório mais consequente do ano para a indústria de IA. Nessa data, o Gabinete de IA da Comissão Europeia obtém plenos poderes sobre fornecedores de IA de uso geral (GPAI), com coimas até 15 milhões de euros ou 3% do volume de negócios anual global. A mudança ativa obrigações de transparência, deveres de risco sistémico para modelos treinados acima de 10^25 FLOPs e vigilância de mercado nos 27 Estados-Membros, com alcance extraterritorial que abrange OpenAI, Google, Meta e Baidu.

O que muda em 2 de agosto de 2026?

Após dois anos de implementação faseada, a lei passa da redação à aplicação direta: a Comissão pode exigir documentação, avaliar modelos antes da colocação no mercado da UE, restringir o acesso e ordenar a retirada. Segundo a análise da Regulation AI, duas mudanças entram em vigor em simultâneo: as obrigações de transparência do Artigo 50 tornam-se aplicáveis e o mecanismo dos Artigos 88-101 é ativado.

  • Divulgação de chatbots e marcação legível por máquina de conteúdo sintético
  • Aviso de reconhecimento de emoções e rotulagem de deepfakes e textos de interesse público
  • Coimas GPAI até 15 M€ ou 3% do volume global; práticas proibidas até 35 M€ ou 7%
  • Fornecedores não comunitários devem nomear representante autorizado na UE

Ao contrário do modelo de aplicação do RGPD, os fornecedores GPAI respondem diretamente a Bruxelas, enquanto os restantes enfrentam as autoridades nacionais.

Obrigações GPAI já em vigor

Os Artigos 53 e 55 vigoram desde 2 de agosto de 2025, mas 2026 ativa o mecanismo que lhes dá força. O Artigo 53 exige documentação técnica, informação a operadores a jusante, política de conformidade de direitos de autor e resumo do conteúdo de treino. O Código de Prática GPAI oferece uma presunção de conformidade, mas a lista de verificação de conformidade continua complexa.

Limite de risco sistémico: 10^25 FLOPs

Modelos treinados com mais de 10^25 FLOPs presumem-se de risco sistémico e os fornecedores devem notificar a Comissão em duas semanas; esta pode ainda designar modelos de menor computação. O Artigo 55 acrescenta quatro deveres:

ObrigaçãoRequisito
Avaliação do modeloAvaliações padronizadas e testes adversariais documentados
Avaliação de riscoAvaliação e mitigação de risco sistémico a nível da União
Notificação de incidentesIncidentes graves em 15 dias; 10 dias para mortes; 2 dias para infraestruturas críticas
CibersegurançaProteção adequada do modelo e da infraestrutura

Estes deveres espelham regimes emergentes de notificação de segurança de IA noutras jurisdições, mas a UE é a primeira a impor coimas vinculativas.

Porque é que o setor tecnológico global está atento

A lei aplica-se a qualquer empresa que ofereça modelos na UE, independentemente da localização, e a distribuição de código aberto não elimina a responsabilidade. Mesmo o ajuste fino que use mais de um terço da computação original pode reclassificar um modificador como fornecedor GPAI, refletindo pressões da disputa tecnológica EUA-UE.

A preparação é desigual: os custos do primeiro ano para grandes empresas estimam-se entre 8 e 15 milhões de euros, mas 78% das organizações não tomaram medidas, segundo a Informed Clearly. Apenas 10 dos 27 Estados-Membros mostram progresso avançado.

Perspetivas de especialistas

A advogada Elisabetta Righini disse à CNBC que os fornecedores enfrentam responsabilidade não só por incumprimento, mas também por recusar pedidos de informação ou bloquear avaliações. Tom Duff Gordon, da OpenAI, afirmou que a empresa colabora com a Comissão.

FAQ: Aplicação da Lei de IA da UE

Quais são as coimas em 2 de agosto de 2026?

Até 15 milhões de euros ou 3% do volume de negócios global anual, o valor mais elevado. Práticas proibidas: até 35 milhões ou 7%.

Que modelos contam como GPAI de risco sistémico?

Modelos acima de 10^25 FLOPs; a Comissão pode designar modelos de menor computação ao abrigo do Artigo 52.

Os modelos de código aberto têm de cumprir?

Sim. A entidade que coloca o modelo no mercado da UE permanece responsável, sobretudo à escala de risco sistémico.

Que deveres de transparência começam?

Divulgação de chatbots, marcação legível por máquina de conteúdo sintético, aviso de reconhecimento de emoções e rotulagem de deepfakes.

O que devem as empresas fazer agora?

Inventariar implementações GPAI, obter documentação do Artigo 53, classificar casos de uso por nível de risco e estabelecer notificação de incidentes alinhada com o Artigo 55.

Conclusão e perspetivas futuras

O período de tolerância para a marcação legível por máquina termina em 2 de dezembro de 2026, enquanto as regras para sistemas de alto risco são adiadas para 2027 e 2028. Pela primeira vez, a IA de uso geral tem um regime de aplicação vinculativo. A forma como os fornecedores se adaptarem nos próximos 12 meses moldará a próxima década de quadros de governação de IA em todo o mundo.

Estreitamente relacionado