Voltar ao Observatório
Cenário Internacional06 de August de 2026

Lei de IA da UE: Quando as Obrigações Entram em Vigor e o Que Muda com o AI Omnibus

O Digital Omnibus sobre IA (AI Omnibus) foi publicado no diário oficial da União Europeia, alterando algumas datas de aplicação da Lei de IA da UE (AI Act). Com isso, surgem novas janelas de prazo para organizações que desenvolvem ou utilizam sistemas de inteligência artificial. As obrigações de transparência da Lei de IA passam a ser aplicáveis a partir de 2 de agosto de 2026, afetando uma ampla gama de organizações que utilizam IA generativa, incluindo aquelas com chatbots de marca própria. Provedores de sistemas de IA que interagem com indivíduos devem informar claramente que o usuário está conversando com um sistema de IA, e não com um ser humano. Além disso, conteúdos gerados por IA devem ser marcados em formato legível por máquina. Os operadores (deployers) também têm obrigações: devem divulgar deepfakes e informar os indivíduos sobre o uso de tecnologias de reconhecimento de emoções e categorização biométrica. A Comissão Europeia publicou diretrizes e um Código de Prática para auxiliar na conformidade. As proibições da Lei de IA, como o reconhecimento de emoções no ambiente de trabalho e a exploração de pessoas vulneráveis, já estão em vigor desde 2 de fevereiro de 2025 e permanecem aplicáveis. A obrigação de alfabetização em IA para provedores e operadores também segue vigente. As obrigações para sistemas de IA de alto risco foram adiadas: sistemas autônomos (Anexo III) terão prazo até 2 de dezembro de 2027, enquanto sistemas embutidos em produtos (Anexo I) terão até 2 de agosto de 2028. Esse prazo adicional permitirá que o comitê de padronização da UE publique as normas técnicas correspondentes. Provedores de modelos de IA de uso geral já estão sujeitos a obrigações desde 2 de agosto de 2025, mas signatários do Código de Prática de IA de Uso Geral tiveram um período de carência de um ano para enforcement, que se encerra em 2 de agosto de 2026. As obrigações para sistemas de alto risco são essencialmente requisitos de segurança de produtos, muito diferentes das exigências do GDPR. Provedores precisarão elaborar documentação técnica detalhada e declarar conformidade antes do lançamento dos sistemas. Operadores de sistemas de alto risco devem atualizar processos de contratação de fornecedores, modelos de contrato e avaliações de risco para garantir supervisão humana competente e informar trabalhadores sobre o uso de IA, em linha com obrigações já existentes de proteção de dados e direito do trabalho. O prazo adicional concedido pelo AI Omnibus é uma oportunidade valiosa para que organizações entendam quais produtos estão no escopo, como aplicar os novos padrões de IA e se preparem adequadamente para os requisitos de conformidade antes que entrem em vigor.

base44
Edit with Base44