Diagnóstico de 30 min

[ Normas · EU AI Act ]

O AI Act adiou o alto risco. Veja o que continua valendo

O Regulamento (UE) 2026/1744 mudou um bloco só do AI Act. Proibições, transparência e multas seguem de pé, e o prazo extra tem um uso certo.

Em 27 de julho de 2026 entrou em vigor o Regulamento (UE) 2026/1744, o pacote que ficou conhecido como Omnibus Digital de IA. Ele adiou as obrigações dos sistemas de alto risco do AI Act. Nas manchetes, a notícia pareceu uma pausa geral na regulação europeia de IA. O texto diz outra coisa.

O que foi adiado

  • Sistemas do Anexo III, que incluem IA usada em recrutamento e avaliação de desempenho, análise de crédito, educação e acesso a serviços essenciais: de 2 de agosto de 2026 para 2 de dezembro de 2027.
  • Sistemas do Anexo I, em que a IA é componente de segurança de produtos já regulados, como máquinas e dispositivos médicos: de 2 de agosto de 2027 para 2 de agosto de 2028.

São 16 meses a mais para o Anexo III e 12 meses a mais para o Anexo I.

O que continua valendo

  • Proibições (art. 5), desde 2 de fevereiro de 2025. Entre elas: pontuação social, manipulação, exploração de vulnerabilidades, previsão de crimes só com base no perfil da pessoa, reconhecimento de emoções no trabalho e na escola (salvo razões médicas ou de segurança), raspagem indiscriminada de imagens de rostos e categorização biométrica para deduzir raça, religião ou orientação sexual.
  • Letramento em IA (art. 4), também desde fevereiro de 2025. O Omnibus flexibilizou o texto: a empresa deve adotar medidas para apoiar o letramento da equipe, sem ter de garantir um nível específico.
  • Modelos de IA de uso geral, com obrigações desde 2 de agosto de 2025.
  • Transparência (art. 50), desde 2 de agosto de 2026: avisar quando a pessoa conversa com uma IA e rotular conteúdo sintético. A marcação legível por máquina tem transição até 2 de dezembro de 2026 para sistemas que já estavam no mercado.
  • Multas (art. 99), sem mudança de teto: até €35 milhões ou 7% do faturamento global para práticas proibidas, até €15 milhões ou 3% para a maioria das demais obrigações e até €7,5 milhões ou 1% para informação incorreta às autoridades.

O que é novo

  • A partir de 2 de dezembro de 2026, ficam proibidos sistemas usados para gerar imagens íntimas falsas sem consentimento e material de abuso sexual infantil.
  • Empresas de porte médio passam a ter parte das simplificações antes reservadas às PMEs, como documentação técnica simplificada, e o menor valor de multa nas faixas de 3% e 1%.
  • O AI Office ganha poderes de investigação sobre sistemas construídos em cima de modelos de uso geral do mesmo fornecedor.
  • Os sandboxes nacionais têm até 2 de agosto de 2027 para funcionar, e passa a existir um sandbox em nível europeu.

Por que uma empresa brasileira deve se importar

O AI Act alcança empresas de fora da União Europeia quando o resultado do sistema é usado lá (art. 2). Isso inclui quem oferece IA no mercado europeu, quem tem usuários na UE e quem fornece componente ou API para IA usada lá. Mesmo quem não vende para a Europa sente o efeito pela cadeia: clientes europeus e multinacionais passam a pedir evidência de governança aos fornecedores.

No Brasil, o PL 2.338/2023 usa uma lógica de risco parecida, mas segue na comissão especial da Câmara sem parecer votado, e o relator indicou que a votação fica para depois das eleições. Enquanto isso, a LGPD já garante a revisão de decisões automatizadas (art. 20), e a ANPD informou em setembro que está estruturando um centro próprio de IA e prepara um segundo sandbox regulatório.

O que fazer com o prazo extra

  1. Inventariar todos os sistemas de IA em uso, inclusive os embarcados em softwares já contratados.
  2. Classificar cada sistema pelo risco: proibido, alto risco, transparência ou mínimo.
  3. Montar os controles e a evidência que o alto risco vai exigir: supervisão humana, registros e documentação. A ISO/IEC 42001 dá a estrutura para isso.
  4. Rever contratos com fornecedores de IA, incluindo notificação de incidentes, uso de dados e transparência.

Perguntas frequentes

O AI Act foi adiado?
Em parte. Só as obrigações dos sistemas de alto risco ganharam prazo; proibições, transparência, letramento e regras para modelos de uso geral continuam valendo.
Empresa brasileira precisa cumprir o AI Act?
Sim, quando oferece IA na União Europeia ou quando o resultado do sistema é usado lá (art. 2).
As multas mudaram?
Não. O teto continua em €35 milhões ou 7% do faturamento global. Para PMEs vale o menor valor; para empresas de porte médio, o menor vale só nas faixas de 3% e 1%.

Sua empresa está no alcance do AI Act?

Em 30 minutos, um auditor mapeia onde a IA já decide na sua empresa e o que o regulamento pede dela.

Agendar diagnóstico