Lei IA da UE & Governação de IA

O primeiro regulamento de IA do mundo está em vigor. A sua empresa sabe onde se posiciona?

A Lei IA da UE classifica os sistemas de IA por nível de risco e impõe obrigações em conformidade. Se a sua empresa utiliza, implementa ou desenvolve sistemas de IA, pode já ter obrigações de conformidade — e o calendário de aplicação está a avançar rapidamente.

Rolar
Avaliações para esta área EU AI Act Assessment AI Quick Check CRA Compliance
O Regulamento

O primeiro quadro jurídico abrangente para a inteligência artificial.

A Lei de Inteligência Artificial da UE é o primeiro quadro jurídico abrangente do mundo especificamente concebido para regular a inteligência artificial. Adotado em 2024, segue uma abordagem baseada no risco — quanto mais grave o dano potencial que um sistema de IA pode causar, mais rigorosos são os requisitos que deve cumprir.

Ao contrário dos regulamentos sectoriais, a Lei IA aplica-se horizontalmente em todos os setores e casos de utilização. Afeta não apenas os programadores de IA, mas também as empresas que implementam ou utilizam sistemas de IA — o que na prática abrange a vasta maioria das organizações modernas.

Factos Chave
Entrou em vigor
Agosto de 2024
Âmbito
Aplica-se a todos os setores e indústrias
Abordagem
Baseada no risco — 4 níveis de classificação
Prazo para IA de alto risco
Conformidade total exigida até agosto de 2026 (extensão até dezembro de 2027 proposta no Digital Omnibus da UE, ainda por adotar)
Níveis de Risco

Quatro níveis de risco. Quatro conjuntos de obrigações.

Risco Inaceitável

Práticas de IA Proibidas

Estes sistemas de IA são proibidos de forma absoluta ao abrigo da Lei IA da UE. Nenhuma implementação, desenvolvimento ou utilização é permitida.

  • Sistemas de pontuação social operados por governos
  • Técnicas de IA subliminares ou manipuladoras
  • Vigilância biométrica remota em tempo real em espaços públicos
  • IA que explora vulnerabilidades de grupos específicos
Alto Risco

Obrigações Significativas

Os sistemas de IA de alto risco devem cumprir requisitos rigorosos antes de serem colocados no mercado ou postos em serviço.

  • IA em infraestruturas críticas e sistemas de segurança
  • IA utilizada em decisões de educação e emprego
  • IA na aplicação da lei e no controlo de fronteiras
  • IA na administração da justiça
Risco Limitado

Obrigações de Transparência

Os utilizadores devem ser claramente informados quando interagem com IA ou consomem conteúdos gerados por IA.

  • Chatbots e sistemas de IA conversacional
  • IA que gera imagens, áudio ou vídeo sintéticos
  • Sistemas de reconhecimento de emoções
Risco Mínimo

Poucas ou Nenhumas Obrigações

A maioria dos sistemas de IA enquadra-se nesta categoria. Podem aplicar-se códigos de conduta voluntários, mas os requisitos obrigatórios são mínimos.

  • Filtros de spam e ferramentas de triagem de e-mail
  • Funcionalidades de IA em videojogos
  • Sistemas simples de recomendação
Obrigações de Alto Risco

Governação de Dados

Requisito 01

Sistema de Gestão de Riscos

Estabelecer e manter um processo contínuo de gestão de riscos que abranja todo o ciclo de vida do sistema de IA — desde a conceção até à implementação e monitorização.

Requisito 02

Governação de Dados

Os dados de treino devem ser de alta qualidade, relevantes e representativos. Os processos de gestão de enviesamentos devem ser documentados e aplicados ao longo do desenvolvimento.

Requisito 03

Documentação Técnica

Documentação técnica abrangente deve ser preparada antes de o sistema ser colocado no mercado, cobrindo a conceção, capacidades, limitações e resultados de testes.

Requisito 04

Transparência

Os implementadores e utilizadores devem receber informações claras sobre as capacidades, limitações, finalidade prevista e quaisquer riscos ou modos de falha conhecidos do sistema.

Requisito 05

Supervisão Humana

Os sistemas devem ser concebidos para permitir uma supervisão e intervenção humana eficazes. Os humanos devem poder monitorizar, compreender e substituir os resultados da IA quando necessário.

Requisito 06

Precisão e Robustez

Manter níveis adequados de precisão ao longo do ciclo de vida e garantir que o sistema é resiliente a erros e tentativas de alterar ou manipular os resultados.

Âmbito

A Lei IA aplica-se a mais empresas do que pensa.

🏗️

Fornecedores

As empresas que desenvolvem sistemas de IA ou os colocam no mercado europeu enfrentam as obrigações mais rigorosas — incluindo avaliações de conformidade, requisitos de registo e monitorização pós-comercialização.

🖥️

Implementadores

As empresas que utilizam sistemas de IA num contexto profissional devem garantir que os sistemas são utilizados adequadamente, monitorizar o seu desempenho e manter registos. A maioria das organizações é implementadora ao abrigo da Lei.

📦

Importadores e Distribuidores

As empresas que introduzem sistemas de IA não europeus no mercado da UE ou os disponibilizam a terceiros têm obrigações específicas de verificar a conformidade antes da distribuição.

💡

Se a sua empresa utiliza ferramentas de IA — desde software de recrutamento a chatbots de atendimento ao cliente ou deteção de fraude — é provavelmente um implementador ao abrigo da Lei IA. A maioria das empresas ainda não sabe quais as obrigações aplicáveis.

Prazos

O calendário de aplicação da Lei IA.

Ago
2024
Concluído

Regulamento entrou em vigor

A Lei IA da UE foi oficialmente publicada e entrou em vigor a 1 de agosto de 2024. O calendário de aplicação faseado começou a contar a partir desta data.

Fev
2025
Concluído

O calendário de aplicação da Lei IA.

Os sistemas de IA de risco inaceitável devem ter cessado toda a operação dentro da UE. As violações a partir desta data estão sujeitas a medidas de fiscalização.

Ago
2025
Concluído

Regras para Modelos de IA de Uso Geral

Os fornecedores de modelos de IA de uso geral — incluindo os programadores de grandes modelos de fundação — enfrentam novas obrigações em matéria de transparência, avaliação de risco sistémico e comunicação de incidentes.

Ago
2026
Em breve

IA de Alto Risco — Conformidade Total Exigida

Todos os sistemas de IA de alto risco listados no Anexo III da Lei IA devem estar totalmente em conformidade. Este é o prazo mais significativo para a maioria das empresas que utilizam ou implementam IA. Nota: o Digital Omnibus da UE propõe a extensão deste prazo para dezembro de 2027 (Anexo III autónomos) e agosto de 2028 (Anexo I integrados em produtos regulados). As negociações de trílogo estão em curso, com acordo político esperado para o final de abril de 2026 — até ser formalmente adotado, agosto de 2026 mantém-se como prazo legal.

Ago
2027
Em breve

Sistemas de Alto Risco Legados

Os sistemas de IA já em utilização antes da Lei IA ser aplicável (sistemas legados) devem ser atualizados para cumprir todos os requisitos de IA de alto risco até este prazo alargado.

A maioria das empresas ainda não sabe quais as obrigações da Lei IA que lhes são aplicáveis. Nós sabemos.

A Verdaio ajuda-o a inventariar os seus sistemas de IA, a classificá-los por nível de risco e a construir o quadro de governação necessário para cumprir os requisitos da Lei IA da UE — antes que os prazos de aplicação cheguem.