{"id":93,"date":"2026-05-18T12:37:35","date_gmt":"2026-05-18T12:37:35","guid":{"rendered":"https:\/\/convly.ai\/eu-ai-act-businesses-guide\/"},"modified":"2026-08-01T06:48:45","modified_gmt":"2026-08-01T06:48:45","slug":"eu-ai-act-businesses-guide","status":"publish","type":"post","link":"https:\/\/convly.ai\/pt\/eu-ai-act-businesses-guide\/","title":{"rendered":"Lei da IA da UE em 2026: o que as empresas precisam saber"},"content":{"rendered":"<p>A Lei da IA da UE \u00e9 a primeira lei abrangente do mundo que regula a intelig\u00eancia artificial \u2014 e, tal como o GDPR antes dela, sua influ\u00eancia ultrapassa amplamente as fronteiras da Europa. Se sua empresa desenvolve, vende ou mesmo apenas <em>utiliza<\/em> IA e tem qualquer tipo de intera\u00e7\u00e3o com o mercado da UE, \u00e9 prov\u00e1vel que esta lei se aplique a voc\u00ea. Este guia explica seus pontos principais de forma clara e pr\u00e1tica.<\/p>\n<blockquote>\n<p>Este artigo cont\u00e9m informa\u00e7\u00f5es gerais, n\u00e3o constituindo assessoria jur\u00eddica. Para entender suas obriga\u00e7\u00f5es espec\u00edficas, consulte um profissional qualificado.<\/p>\n<\/blockquote>\n<div class=\"convly-tldr\">\n<h3>Principais conclus\u00f5es<\/h3>\n<ul>\n<li><strong>A Lei da IA da UE<\/strong> \u00e9 a primeira lei abrangente sobre IA, adotando uma abordagem <em>baseada em risco<\/em> .<\/li>\n<li><strong>Quatro n\u00edveis de risco:<\/strong> inaceit\u00e1vel (proibido), alto risco (regras rigorosas), risco limitado (transpar\u00eancia) e risco m\u00ednimo (livre).<\/li>\n<li><strong>Aplica-se extraterritorialmente<\/strong> \u2014 empresas fora da UE est\u00e3o abrangidas se sua IA afetar o mercado da UE.<\/li>\n<li><strong>\u00c9 implementado progressivamente<\/strong>, com diferentes obriga\u00e7\u00f5es entrando em vigor em datas distintas.<\/li>\n<li><strong>As penalidades s\u00e3o severas<\/strong> \u2014 multas elevadas calculadas com base no faturamento global.<\/li>\n<\/ul>\n<\/div>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_85 counter-flat ez-toc-counter ez-toc-container-direction\">\n<label for=\"ez-toc-cssicon-toggle-item-6a744f0718c8e\" class=\"ez-toc-cssicon-toggle-label\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Alternar<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #000000;color:#000000\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewbox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #000000;color:#000000\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewbox=\"0 0 24 24\" version=\"1.2\" baseprofile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/label><input type=\"checkbox\"  id=\"ez-toc-cssicon-toggle-item-6a744f0718c8e\"  aria-label=\"Alternar\" \/><nav><ul class='ez-toc-list ez-toc-list-level-1' ><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/convly.ai\/pt\/eu-ai-act-businesses-guide\/#What_is_the_EU_AI_Act\" >O que \u00e9 a Lei da IA da UE?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/convly.ai\/pt\/eu-ai-act-businesses-guide\/#The_four_risk_tiers\" >Os quatro n\u00edveis de risco<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/convly.ai\/pt\/eu-ai-act-businesses-guide\/#Who_does_it_apply_to\" >A quem se aplica?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/convly.ai\/pt\/eu-ai-act-businesses-guide\/#Key_obligations_for_high-risk_AI\" >Principais obriga\u00e7\u00f5es para IA de alto risco<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/convly.ai\/pt\/eu-ai-act-businesses-guide\/#General-purpose_AI\" >IA de prop\u00f3sito geral<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/convly.ai\/pt\/eu-ai-act-businesses-guide\/#Timeline_and_penalties\" >Cronograma e penalidades<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/convly.ai\/pt\/eu-ai-act-businesses-guide\/#What_businesses_should_do_now\" >O que as empresas devem fazer agora<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/convly.ai\/pt\/eu-ai-act-businesses-guide\/#A_phased_compliance_roadmap_for_the_new_2026-2028_deadlines\" >Roteiro de conformidade em etapas para os novos prazos de 2026\u20132028<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/convly.ai\/pt\/eu-ai-act-businesses-guide\/#FAQ\" >Perguntas frequentes<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/convly.ai\/pt\/eu-ai-act-businesses-guide\/#Bottom_line\" >Conclus\u00e3o<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/convly.ai\/pt\/eu-ai-act-businesses-guide\/#Related_articles\" >Artigos relacionados<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"What_is_the_EU_AI_Act\"><\/span>O que \u00e9 a Lei da IA da UE?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>A Lei da IA da UE \u00e9 uma legisla\u00e7\u00e3o da Uni\u00e3o Europeia que estabelece regras para o desenvolvimento, comercializa\u00e7\u00e3o e uso de sistemas de intelig\u00eancia artificial. Seu objetivo \u00e9 garantir que a IA utilizada na UE seja segura, transparente e respeite os direitos fundamentais \u2014 sem, contudo, inibir a inova\u00e7\u00e3o.<\/p>\n<p>Sua caracter\u00edstica marcante \u00e9 uma <strong>abordagem baseada em risco<\/strong>. Em vez de regulamentar toda IA da mesma forma, ela classifica os sistemas de IA conforme o grau de risco que representam \u00e0s pessoas, aplicando regras mais rigorosas aos usos de maior risco. Um filtro de spam e um sistema de IA que avalia candidatos a emprego n\u00e3o s\u00e3o tratados de maneira id\u00eantica \u2014 e esse \u00e9 exatamente o prop\u00f3sito.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"The_four_risk_tiers\"><\/span>Os quatro n\u00edveis de risco<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Tudo na Lei deriva dessas categorias:<\/p>\n<table class=\"convly-vs\">\n<thead>\n<tr>\n<th>N\u00edvel de risco<\/th>\n<th>Tratamento<\/th>\n<th>Exemplos<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Risco inaceit\u00e1vel<\/td>\n<td>Proibido integralmente<\/td>\n<td>Classifica\u00e7\u00e3o social, IA manipuladora ou explorat\u00f3ria<\/td>\n<\/tr>\n<tr>\n<td>Alto risco<\/td>\n<td>Obriga\u00e7\u00f5es rigorosas<\/td>\n<td>IA em processos de contrata\u00e7\u00e3o, concess\u00e3o de cr\u00e9dito, educa\u00e7\u00e3o e infraestrutura cr\u00edtica<\/td>\n<\/tr>\n<tr>\n<td>Risco limitado<\/td>\n<td>Obriga\u00e7\u00f5es de transpar\u00eancia<\/td>\n<td>Chatbots, conte\u00fado gerado por IA<\/td>\n<\/tr>\n<tr>\n<td>Risco m\u00ednimo<\/td>\n<td>Em grande parte n\u00e3o regulamentado<\/td>\n<td>Filtros de spam, IA em jogos, ferramentas de recomenda\u00e7\u00e3o<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><strong>Risco inaceit\u00e1vel<\/strong> \u2014 um pequeno conjunto de usos de IA considerados uma amea\u00e7a clara aos direitos das pessoas \u00e9 proibido integralmente.<\/p>\n<p><strong>Alto risco<\/strong> \u2014 a categoria mais relevante para fins de conformidade. A IA utilizada em \u00e1reas de grande impacto \u2014 decis\u00f5es de emprego, acesso ao cr\u00e9dito e a servi\u00e7os essenciais, educa\u00e7\u00e3o e certos sistemas cr\u00edticos \u2014 enfrenta exig\u00eancias rigorosas antes e durante sua utiliza\u00e7\u00e3o.<\/p>\n<p><strong>Risco limitado<\/strong> \u2014 sistemas como chatbots e conte\u00fados gerados por IA t\u00eam obriga\u00e7\u00f5es de <strong>transpar\u00eancia<\/strong> : as pessoas devem ser informadas de que est\u00e3o interagindo com uma IA ou de que o conte\u00fado foi gerado por IA.<\/p>\n<p><strong>Risco m\u00ednimo<\/strong> \u2014 a grande maioria das aplica\u00e7\u00f5es de IA se enquadra nesta categoria e praticamente n\u00e3o est\u00e1 sujeita a novas obriga\u00e7\u00f5es.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Who_does_it_apply_to\"><\/span>A quem se aplica?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Esta \u00e9 a parte que muitas empresas ignoram: a Lei da IA da UE aplica-se <strong>extraterritorialmente<\/strong>. Voc\u00ea n\u00e3o precisa estar localizado na Europa para estar abrangido.<\/p>\n<p>A Lei alcan\u00e7a:<\/p>\n<ul>\n<li><strong>Fornecedores<\/strong> \u2014 aqueles que desenvolvem sistemas de IA ou os colocam no mercado da UE.<\/li>\n<li><strong>Usu\u00e1rios operacionais<\/strong> \u2014 empresas que <em>usar<\/em> sistemas de IA em suas opera\u00e7\u00f5es dentro da UE.<\/li>\n<li><strong>Empresas fora da UE<\/strong> \u2014 se seu sistema de IA for utilizado na UE, ou se suas sa\u00eddas forem utilizadas na UE, a Lei pode ser aplic\u00e1vel a voc\u00ea independentemente da localiza\u00e7\u00e3o de sua empresa.<\/li>\n<\/ul>\n<p>Assim, qualquer empresa do mundo que ofere\u00e7a um produto de IA a clientes da UE ou que utilize IA para tomar decis\u00f5es que afetem pessoas na UE pode estar sujeita \u00e0 Lei. Trata-se do mesmo 'efeito Bruxelas' que tornou o GDPR um padr\u00e3o global.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Key_obligations_for_high-risk_AI\"><\/span>Principais obriga\u00e7\u00f5es para IA de alto risco<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Se sua IA se enquadrar na categoria de alto risco, espere exig\u00eancias como:<\/p>\n<ul>\n<li><strong>Gest\u00e3o de riscos<\/strong> \u2014 um processo cont\u00ednuo para identificar e reduzir riscos.<\/li>\n<li><strong>Governan\u00e7a de dados<\/strong> \u2014 uso de conjuntos de dados adequados e bem geridos, com aten\u00e7\u00e3o especial \u00e0 <a href=\"\/pt\/ai-bias-real-examples\/\">vieses<\/a>.<\/li>\n<li><strong>Documenta\u00e7\u00e3o<\/strong> \u2014 registros t\u00e9cnicos detalhados que demonstrem a conformidade.<\/li>\n<li><strong>Transpar\u00eancia<\/strong> \u2014 informa\u00e7\u00f5es claras destinadas \u00e0s pessoas que implantam e \u00e0s afetadas pelo sistema.<\/li>\n<li><strong>Supervis\u00e3o humana<\/strong> \u2014 o sistema deve ser projetado de modo que humanos possam supervision\u00e1-lo de forma significativa.<\/li>\n<li><strong>Precis\u00e3o e robustez<\/strong> \u2014 desempenho e seguran\u00e7a adequados.<\/li>\n<li><strong>Manuten\u00e7\u00e3o de registros<\/strong> \u2014 registro detalhado para que a opera\u00e7\u00e3o do sistema possa ser rastreada.<\/li>\n<\/ul>\n<p>Para <strong>risco limitado<\/strong> sistemas, o dever central \u00e9 mais simples: <strong>divulga\u00e7\u00e3o<\/strong>. Informe os usu\u00e1rios de que est\u00e3o interagindo com IA e rotule claramente o conte\u00fado gerado por IA.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"General-purpose_AI\"><\/span>IA de prop\u00f3sito geral<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>A Lei tamb\u00e9m aborda <strong>IA de prop\u00f3sito geral<\/strong> \u2014 os grandes modelos de base que sustentam muitos produtos. Os provedores desses modelos enfrentam um conjunto pr\u00f3prio de obriga\u00e7\u00f5es, incluindo requisitos de transpar\u00eancia e documenta\u00e7\u00e3o, com deveres adicionais para os modelos mais capazes, capazes de representar riscos mais amplos.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Timeline_and_penalties\"><\/span>Cronograma e penalidades<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>A Lei da IA da UE n\u00e3o entra em vigor de uma s\u00f3 vez. Ela <strong>\u00e9 implementada gradualmente<\/strong>, com diferentes obriga\u00e7\u00f5es entrando em vigor em datas distintas \u2014 as proibi\u00e7\u00f5es de usos proibidos foram as primeiras, seguidas, em escala escalonada, pelas exig\u00eancias relativas a sistemas de alto risco e outras obriga\u00e7\u00f5es. Como as datas exatas dependem da categoria, as empresas devem confirmar o cronograma atual para as obriga\u00e7\u00f5es que lhes s\u00e3o aplic\u00e1veis.<\/p>\n<p>O <strong>penalidades<\/strong> s\u00e3o intencionalmente severas \u2014 multas substanciais calculadas como uma porcentagem do faturamento anual global da empresa <strong>global<\/strong> anual, sendo as multas mais altas reservadas \u00e0s viola\u00e7\u00f5es mais graves. Assim como no caso do GDPR, o modelo de penalidades garante que empresas de grande porte n\u00e3o possam simplesmente tratar a conformidade como opcional.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"What_businesses_should_do_now\"><\/span>O que as empresas devem fazer agora<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Uma lista de verifica\u00e7\u00e3o pr\u00e1tica inicial:<\/p>\n<ol>\n<li><strong>Inventarie sua IA.<\/strong> Relacione todos os sistemas de IA que voc\u00ea desenvolve ou utiliza e que tenham alguma liga\u00e7\u00e3o com a UE.<\/li>\n<li><strong>Classifique cada um deles<\/strong> pelo n\u00edvel de risco. Isso determina o que, se houver algo, voc\u00ea deve fazer.<\/li>\n<li><strong>Concentre-se nos sistemas de alto risco<\/strong> \u2014 \u00e9 a\u00ed que reside o verdadeiro trabalho de conformidade.<\/li>\n<li><strong>Verifique as obriga\u00e7\u00f5es de transpar\u00eancia<\/strong> \u2014 se voc\u00ea usa chatbots ou gera conte\u00fado por IA, certifique-se de que est\u00e1 realizando a devida divulga\u00e7\u00e3o.<\/li>\n<li><strong>Designe um respons\u00e1vel.<\/strong> Defina claramente quem tem responsabilidade pela governan\u00e7a da IA.<\/li>\n<li><strong>Busque orienta\u00e7\u00e3o especializada<\/strong> para qualquer caso de alto risco ou incerto.<\/li>\n<\/ol>\n<p>Para a maioria das empresas, grande parte de seu uso de IA cair\u00e1 nas categorias de risco m\u00ednimo ou limitado, exigindo pouca ou nenhuma a\u00e7\u00e3o. O esfor\u00e7o concentra-se nos sistemas de alto risco \u2014 portanto, a primeira tarefa \u00e9 simplesmente identificar quais dos seus sistemas, se houver algum, se enquadram nessa categoria.<\/p>\n<p><!--ai-enriched--><\/p>\n<h2><span class=\"ez-toc-section\" id=\"A_phased_compliance_roadmap_for_the_new_2026-2028_deadlines\"><\/span>Roteiro de conformidade em etapas para os novos prazos de 2026\u20132028<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>O cronograma j\u00e1 n\u00e3o representa um \u00fanico ponto cr\u00edtico. Com base no pacote de simplifica\u00e7\u00e3o Digital Omnibus, sobre o qual o Conselho e o Parlamento chegaram a um acordo provis\u00f3rio em 7 de maio de 2026, as obriga\u00e7\u00f5es mais rigorosas relativas a sistemas de alto risco foram adiadas: sistemas aut\u00f4nomos listados no Anexo III (recrutamento, avalia\u00e7\u00e3o de cr\u00e9dito, educa\u00e7\u00e3o e similares) passam a vigorar a partir de <strong>2 de dezembro de 2027<\/strong>, e IA integrada a produtos regulamentados sob o Anexo I (dispositivos m\u00e9dicos, m\u00e1quinas, ve\u00edculos) a partir de <strong>2 de agosto de 2028<\/strong>. Trata-se de um respiro, n\u00e3o de uma isen\u00e7\u00e3o. As pr\u00e1ticas proibidas foram banidas desde fevereiro de 2025; as regras de transpar\u00eancia entram em vigor inicialmente, e as obriga\u00e7\u00f5es relativas \u00e0 IA de prop\u00f3sito geral (que j\u00e1 est\u00e3o em vigor desde agosto de 2025) passam a ser aplic\u00e1veis com multas a partir de <strong>2 de agosto de 2026<\/strong>. Observe que essas novas datas est\u00e3o sujeitas \u00e0 ado\u00e7\u00e3o formal e \u00e0 publica\u00e7\u00e3o no Jornal Oficial. Considere essa prorroga\u00e7\u00e3o como tempo para executar adequadamente o trabalho, n\u00e3o como uma oportunidade para adi\u00e1-lo.<\/p>\n<p>Trabalhe o problema em quatro fases:<\/p>\n<ul>\n<li><strong>Fase 1 \u2013 Invent\u00e1rio (fa\u00e7a isso agora).<\/strong> Relacione todos os sistemas de IA que sua organiza\u00e7\u00e3o desenvolve, adquire ou incorpora. Para cada um, registre o fornecedor, a finalidade comercial, os dados com os quais interage e as pessoas afetadas por suas sa\u00eddas. N\u00e3o \u00e9 poss\u00edvel classificar nem or\u00e7amentar algo que n\u00e3o foi catalogado, e a IA n\u00e3o declarada integrada em ferramentas SaaS \u00e9 o ponto cego mais comum.<\/li>\n<li><strong>Fase 2 \u2013 Classifica\u00e7\u00e3o e triagem.<\/strong> Atribua a cada sistema um n\u00edvel de risco. Qualquer sistema que possa ser proibido (por exemplo, reconhecimento de emo\u00e7\u00f5es no ambiente de trabalho ou coleta n\u00e3o direcionada de dados para bases de dados de reconhecimento facial) deve ser imediatamente desativado \u2014 essas regras j\u00e1 est\u00e3o em vigor. Destaque todos os sistemas potencialmente de alto risco para an\u00e1lise mais detalhada.<\/li>\n<li><strong>Fase 3 \u2013 Corre\u00e7\u00e3o das lacunas (2026\u20132027).<\/strong> Para sistemas de alto risco, elabore a documenta\u00e7\u00e3o t\u00e9cnica exigida pela Lei, o processo de gest\u00e3o de riscos, o projeto de supervis\u00e3o humana, os registros (logs) e as evid\u00eancias de governan\u00e7a de dados. Quando voc\u00ea implanta um sistema de terceiros em vez de desenvolv\u00ea-lo internamente, seus deveres nos termos do Artigo 26 s\u00e3o reduzidos, mas reais \u2014 assegure-se de obter por escrito as instru\u00e7\u00f5es do fornecedor e sua documenta\u00e7\u00e3o de conformidade.<\/li>\n<li><strong>Fase 4 \u2013 Opera\u00e7\u00e3o e monitoramento (cont\u00ednuo).<\/strong> A conformidade n\u00e3o \u00e9 um ato \u00fanico de submiss\u00e3o de documentos. Designe respons\u00e1veis nomeados, mantenha os registros (logs), monitore o desempenho e informe incidentes graves sem demora.<\/li>\n<\/ul>\n<p>Realize treinamentos sobre alfabetiza\u00e7\u00e3o em IA em paralelo desde o primeiro dia \u2014 \u00e9 de baixo custo, j\u00e1 \u00e9 uma expectativa tanto para provedores quanto para implantadores, e uma for\u00e7a de trabalho capacitada \u00e9 o que garante a efic\u00e1cia de todas as demais fases. Se voc\u00ea for uma PME ou uma empresa de m\u00e9dio porte de pequeno porte, fique atento \u00e0s simplifica\u00e7\u00f5es previstas no pacote Omnibus, voltadas especificamente para seu perfil, incluindo exig\u00eancias reduzidas de documenta\u00e7\u00e3o e acesso priorit\u00e1rio a 'sandboxes' regulat\u00f3rias para testes no mundo real.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"FAQ\"><\/span>Perguntas frequentes<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<h3>O que \u00e9 a Lei da IA da UE?<\/h3>\n<p>A Lei da IA da UE \u00e9 a lei abrangente da Uni\u00e3o Europeia que regula a intelig\u00eancia artificial \u2014 a primeira do seu tipo. Ela adota uma abordagem baseada em risco, classificando os sistemas de IA em quatro n\u00edveis (risco inaceit\u00e1vel, alto risco, risco limitado e risco m\u00ednimo) e aplicando obriga\u00e7\u00f5es proporcionais ao risco apresentado por cada um.<\/p>\n<h3>A Lei da IA da UE se aplica a empresas fora da UE?<\/h3>\n<p>Sim. A Lei tem alcance extraterritorial. Uma empresa sediada em qualquer lugar pode estar sujeita \u00e0 legisla\u00e7\u00e3o se seu sistema de IA for colocado no mercado da UE, utilizado dentro da UE ou se suas sa\u00eddas forem utilizadas na UE. Empresas de todo o mundo podem ter obriga\u00e7\u00f5es caso sua IA tenha alguma liga\u00e7\u00e3o com a UE.<\/p>\n<h3>Quais s\u00e3o as categorias de risco previstas na Lei da IA da UE?<\/h3>\n<p>Quatro: risco inaceit\u00e1vel (proibido expressamente), alto risco (obriga\u00e7\u00f5es rigorosas, como IA em processos de contrata\u00e7\u00e3o ou concess\u00e3o de cr\u00e9dito), risco limitado (obriga\u00e7\u00f5es de transpar\u00eancia, como chatbots que devem revelar que s\u00e3o IA) e risco m\u00ednimo (a maioria das aplica\u00e7\u00f5es de IA, praticamente n\u00e3o regulamentadas).<\/p>\n<h3>Quais s\u00e3o as penalidades por viola\u00e7\u00e3o da Lei da IA da UE?<\/h3>\n<p>As penalidades consistem em multas substanciais calculadas como uma porcentagem do faturamento anual global da empresa, sendo as maiores multas reservadas \u00e0s viola\u00e7\u00f5es mais graves, como o uso de sistemas de IA proibidos. Esse modelo segue a mesma l\u00f3gica do GDPR, tornando o descumprimento realmente oneroso.<\/p>\n<h3>O que minha empresa deve fazer para cumprir a Lei da IA da UE?<\/h3>\n<p>Comece inventariando todos os sistemas de IA que voc\u00ea desenvolve ou utiliza e que tenham alguma liga\u00e7\u00e3o com a UE, depois classifique cada um deles pelo n\u00edvel de risco. A maioria ser\u00e1 de baixo risco e exigir\u00e1 pouca ou nenhuma a\u00e7\u00e3o. Concentre seus esfor\u00e7os de conformidade em quaisquer sistemas de alto risco, garanta a transpar\u00eancia em chatbots e conte\u00fados gerados por IA, designe claramente um respons\u00e1vel pela governan\u00e7a e busque orienta\u00e7\u00e3o jur\u00eddica sempre que necess\u00e1rio.<\/p>\n<h3>As regras relativas \u00e0 IA de alto risco realmente foram adiadas para 2027?<\/h3>\n<p>Sim, na maioria dos casos. O pacote Digital Omnibus \u2014 provisoriamente acordado pelo Conselho e pelo Parlamento Europeu em 7 de maio de 2026 \u2014 adia as obriga\u00e7\u00f5es relativas \u00e0 IA de alto risco para sistemas aut\u00f4nomos listados no Anexo III at\u00e9 2 de dezembro de 2027, e para IA integrada em produtos regulamentados sob o Anexo I at\u00e9 2 de agosto de 2028. Essa altera\u00e7\u00e3o est\u00e1 sujeita \u00e0 ado\u00e7\u00e3o formal e n\u00e3o afeta as proibi\u00e7\u00f5es (em vigor desde fevereiro de 2025) nem as regras sobre transpar\u00eancia e IA de prop\u00f3sito geral, vinculadas \u00e0 data de 2 de agosto de 2026. Planeje suas a\u00e7\u00f5es com base nessas novas datas, mas n\u00e3o trate a lista de pr\u00e1ticas proibidas como opcional.<\/p>\n<h3>As multas s\u00e3o menores para startups e pequenas empresas?<\/h3>\n<p>Efetivamente, sim. Os tetos m\u00e1ximos oficiais s\u00e3o elevados \u2014 at\u00e9 35 milh\u00f5es de euros ou 7% do faturamento anual global para pr\u00e1ticas proibidas, e 15 milh\u00f5es de euros ou 3% para viola\u00e7\u00f5es relacionadas a sistemas de alto risco. Na maioria dos casos, o regulador aplica o valor mais alto entre os dois. Contudo, o Artigo 99(6) inverte essa l\u00f3gica para PMEs e startups: a multa \u00e9 limitada ao valor mais baixo entre os dois. Assim, uma empresa pequena fica sujeita a uma porcentagem de seu modesto faturamento, em vez de uma penalidade fixa de v\u00e1rios milh\u00f5es de euros.<\/p>\n<h3>Somos respons\u00e1veis se utilizarmos apenas uma ferramenta de IA de terceiros, em vez de desenvolver a nossa pr\u00f3pria?<\/h3>\n<p>Voc\u00ea pode ser responsabilizado, mas suas obriga\u00e7\u00f5es s\u00e3o mais limitadas. Se voc\u00ea simplesmente implantar um sistema de alto risco desenvolvido por terceiros em sua empresa, ser\u00e1 considerado um \"implantador\", e n\u00e3o um \"provedor\"; portanto, as responsabilidades mais pesadas \u2014 avalia\u00e7\u00e3o de conformidade, documenta\u00e7\u00e3o t\u00e9cnica, marca\u00e7\u00e3o CE e registro na UE \u2014 cabem ao fornecedor. No entanto, suas obriga\u00e7\u00f5es nos termos do Artigo 26 continuam v\u00e1lidas: utilize o sistema estritamente conforme as instru\u00e7\u00f5es do fornecedor, designe supervis\u00e3o humana realizada por profissionais qualificados, mantenha registros (logs) por pelo menos seis meses, monitore seu funcionamento, informe incidentes graves, notifique as pessoas afetadas e realize uma avalia\u00e7\u00e3o de impacto sobre os direitos fundamentais sempre que exigido. Uma advert\u00eancia importante: se voc\u00ea modificar substancialmente o sistema ou o relan\u00e7ar como se fosse seu pr\u00f3prio produto, poder\u00e1 assumir integralmente as obriga\u00e7\u00f5es de provedor.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Bottom_line\"><\/span>Conclus\u00e3o<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>A Lei da IA da UE \u00e9 um marco hist\u00f3rico: a primeira tentativa abrangente de regular a IA e \u2014 gra\u00e7as ao seu alcance extraterritorial \u2014 provavelmente se tornar\u00e1 um padr\u00e3o global, assim como o GDPR se tornou refer\u00eancia em prote\u00e7\u00e3o de dados. Seu modelo baseado em risco \u00e9 razo\u00e1vel: IA de risco m\u00ednimo permanece livre de regula\u00e7\u00e3o, enquanto IA empregada em decis\u00f5es de grande impacto enfrenta uma fiscaliza\u00e7\u00e3o real.<\/p>\n<p>Para a maioria das empresas, a tarefa pr\u00e1tica \u00e9 administr\u00e1vel. Inventarie sua IA, classifique-a por n\u00edvel de risco e voc\u00ea perceber\u00e1 que as obriga\u00e7\u00f5es mais pesadas aplicam-se apenas aos usos de alto risco. O erro a evitar \u00e9 presumir que a lei n\u00e3o se aplica porque sua empresa n\u00e3o est\u00e1 localizada na Europa \u2014 se sua IA atinge o mercado da UE, muito provavelmente ela estar\u00e1 sujeita \u00e0 legisla\u00e7\u00e3o.<\/p>\n<p><!--related-block--><\/p>\n<div class=\"convly-related\">\n<h2><span class=\"ez-toc-section\" id=\"Related_articles\"><\/span>Artigos relacionados<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<ul>\n<li><a href=\"https:\/\/convly.ai\/pt\/privacy-in-age-of-ai\/\">Privacidade na era da IA: tudo o que voc\u00ea precisa saber<\/a><\/li>\n<li><a href=\"https:\/\/convly.ai\/pt\/deepfakes-threat-detection\/\">Deepfakes em 2026: A Amea\u00e7a Crescente e Como Detect\u00e1-los<\/a><\/li>\n<li><a href=\"https:\/\/convly.ai\/pt\/alignment-problem-explained\/\">O Problema de Alinhamento da IA Explicado de Forma Simples (2026)<\/a><\/li>\n<li><a href=\"https:\/\/convly.ai\/pt\/will-ai-take-your-job\/\">A IA Vai Tirar Seu Emprego? Uma An\u00e1lise Honesta para 2026<\/a><\/li>\n<\/ul>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>The EU AI Act is the world&#8217;s first comprehensive AI law \u2014 and it reaches far beyond Europe. Here is a clear, practical guide to what businesses need to know.<\/p>","protected":false},"author":0,"featured_media":2025,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[6],"tags":[526,528,527,525,153],"class_list":["post-93","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ai-ethics","tag-ai-compliance","tag-ai-governance","tag-ai-law","tag-ai-regulation","tag-eu-ai-act"],"_links":{"self":[{"href":"https:\/\/convly.ai\/pt\/wp-json\/wp\/v2\/posts\/93","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/convly.ai\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/convly.ai\/pt\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/convly.ai\/pt\/wp-json\/wp\/v2\/comments?post=93"}],"version-history":[{"count":3,"href":"https:\/\/convly.ai\/pt\/wp-json\/wp\/v2\/posts\/93\/revisions"}],"predecessor-version":[{"id":1026,"href":"https:\/\/convly.ai\/pt\/wp-json\/wp\/v2\/posts\/93\/revisions\/1026"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/convly.ai\/pt\/wp-json\/wp\/v2\/media\/2025"}],"wp:attachment":[{"href":"https:\/\/convly.ai\/pt\/wp-json\/wp\/v2\/media?parent=93"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/convly.ai\/pt\/wp-json\/wp\/v2\/categories?post=93"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/convly.ai\/pt\/wp-json\/wp\/v2\/tags?post=93"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}