Publicado · · Equipa DeJeito
AI Act: o que muda para as PME em 2026
Calendário do Regulamento Europeu da IA (UE) 2024/1689 explicado para PME: proibições, literacia em IA, transparência do artigo 50.º e o que fazer já em 2026.
O Regulamento (UE) 2024/1689, conhecido como AI Act ou Regulamento Europeu da Inteligência Artificial, entrou em vigor em agosto de 2024, mas aplica-se por fases. Para uma PME portuguesa que usa um chatbot, um agente de IA ao telefone ou uma automação com IA, a pergunta prática é: o que tenho de fazer, e a partir de quando?
Aviso: este artigo é informação geral, não aconselhamento jurídico. As datas e o estado das propostas de alteração devem ser verificados à data de leitura no texto oficial no EUR-Lex, na página da Comissão sobre o quadro regulamentar da IA e no AI Act Service Desk.
O calendário em quatro marcos (a verificar à data de leitura)
2 de fevereiro de 2025: proibições e literacia em IA
Começaram a aplicar-se:
- as práticas proibidas (artigo 5.º), como manipulação subliminar prejudicial, exploração de vulnerabilidades, pontuação social ou certas utilizações de reconhecimento de emoções no trabalho e na educação;
- a obrigação de literacia em IA (artigo 4.º): fornecedores e responsáveis pela implantação devem tomar medidas para que quem usa sistemas de IA na empresa tenha um nível suficiente de conhecimento.
Para uma PME, a segunda é a mais relevante: a equipa que gere o chatbot deve saber o que ele faz, os seus limites e como reagir quando erra.
2 de agosto de 2025: modelos de IA de finalidade geral
Aplicam-se as obrigações para fornecedores de modelos de IA de finalidade geral (GPAI), como os grandes modelos de linguagem, e as regras de governação. Estas obrigações recaem sobre quem desenvolve os modelos (OpenAI, Anthropic, Google, Mistral e outros), não sobre a PME que os usa por API.
2 de agosto de 2026: transparência e a maioria das obrigações
É a data geral de aplicação do regulamento. Para PME, o ponto central é o artigo 50.º (transparência):
- quem interage com um sistema de IA deve ser informado disso, salvo quando é óbvio;
- conteúdos de áudio, imagem, vídeo ou texto gerados por IA devem ser assinalados nos casos previstos;
- “deepfakes” devem ser identificados como tal.
Também a partir desta data se aplicam, em geral, as obrigações para muitos sistemas de risco elevado do Anexo III.
2 de agosto de 2027: risco elevado ligado a produtos
Aplicam-se as regras para sistemas de risco elevado que são componentes de segurança de produtos regulados (Anexo I).
A proposta “digital omnibus” (a verificar)
No final de 2025, a Comissão Europeia apresentou uma proposta de simplificação, conhecida como “digital omnibus”, que inclui o adiamento de alguns prazos de risco elevado. À data deste artigo, o estado do processo legislativo deve ser confirmado: até à aprovação formal, valem as datas do regulamento publicado. Acompanhe na página oficial da Comissão.
Que papel tem a sua PME?
O AI Act distingue papéis. Os mais comuns:
- Fornecedor (provider): quem desenvolve um sistema de IA e o coloca no mercado com o seu nome.
- Responsável pela implantação (deployer): quem usa um sistema de IA sob a sua autoridade, numa atividade profissional.
Uma clínica que usa um assistente de WhatsApp para marcações é, em regra, responsável pela implantação. A agência que o constrói pode ter obrigações de fornecedor, dependendo de como o sistema é disponibilizado. Esclareça isto no contrato.
Em que nível de risco está o seu chatbot?
O regulamento classifica sistemas por risco:
- Inaceitável: proibido.
- Elevado: obrigações exigentes (gestão de risco, dados, documentação, supervisão humana).
- Transparência específica: chatbots, conteúdo sintético, reconhecimento de emoções, entre outros.
- Mínimo: sem obrigações específicas além das gerais.
Um assistente de atendimento, marcações ou triagem de emails cai normalmente na categoria de transparência. Fica em risco elevado se for usado para fins do Anexo III, por exemplo selecionar candidatos a emprego ou avaliar a solvência de clientes. Se o seu caso se aproximar disso, procure aconselhamento.
O que fazer em 2026: checklist prática
Inventário
Liste todos os sistemas com IA que usa: chatbot, agente telefónico, ferramentas de escrita, classificação automática de emails, extração de dados de faturas. Para cada um, anote o fornecedor, a finalidade e quem é o responsável interno.
Literacia em IA
Garanta formação adequada a quem gere ou supervisiona cada sistema: o que faz, onde costuma errar, quando passar a um humano. Registe o que foi feito. Não precisa de ser um curso longo, mas deve ser proporcional ao uso.
Transparência
- O chatbot apresenta-se como assistente automático na primeira mensagem.
- O agente de voz diz que é uma IA no início da chamada.
- Conteúdos gerados por IA publicados no site ou redes são assinalados quando o artigo 50.º o exige.
Supervisão humana
Mesmo sem ser risco elevado, é boa prática garantir passagem para uma pessoa e revisão periódica das conversas. Explicamos como em chatbot vs assistente humano.
Contratos e RGPD
Reveja com os fornecedores quem é responsável por quê. O AI Act não substitui o RGPD: os dois aplicam-se em paralelo. Veja o nosso guia de RGPD e chatbots.
Como desenhamos os nossos sistemas
Nos agentes de IA e chatbots de WhatsApp que implementamos, a identificação como IA, a passagem para humano e o registo das conversas fazem parte do desenho base. O mesmo vale para o agente de atendimento telefónico. Para termos como “deployer” ou “GPAI”, consulte o glossário.
Próximo passo
Quer saber se o seu chatbot ou automação está preparado para agosto de 2026? Marque um diagnóstico gratuito de 30 minutos: revemos o que usa hoje e o que convém ajustar, e indicamos o que deve confirmar com um jurista. Contacte-nos.
Perguntas frequentes
O AI Act aplica-se a uma PME que só usa um chatbot?
Sim, em parte. Uma PME que usa um sistema de IA no seu negócio é normalmente um responsável pela implantação (deployer). Para um chatbot de atendimento, as obrigações principais são a literacia em IA da equipa e a transparência perante quem interage com o sistema.
O que diz o artigo 50.º sobre chatbots?
Em termos gerais, que as pessoas devem ser informadas de que estão a interagir com um sistema de IA, salvo quando isso é óbvio pelo contexto. Prevê também regras para conteúdos sintéticos gerados ou manipulados por IA. Confirme o texto exato no EUR-Lex.
Um chatbot de atendimento é um sistema de risco elevado?
Em regra não. Os sistemas de risco elevado estão listados no Anexo III e incluem, por exemplo, certas utilizações em emprego, crédito ou educação. Um assistente que responde a dúvidas e faz marcações normalmente não está nessa lista, mas convém verificar o uso concreto.
As datas do AI Act podem mudar?
Algumas podem. A Comissão Europeia apresentou uma proposta designada 'digital omnibus' que prevê adiar certos prazos de risco elevado. Até ser aprovada, as datas do regulamento original mantêm-se; verifique o estado atual nas fontes oficiais.
O que devo fazer já?
Fazer um inventário das ferramentas de IA que usa, garantir formação básica da equipa, informar os clientes quando interagem com IA e rever contratos com fornecedores. Para dúvidas concretas, consulte o serviço de apoio oficial da Comissão sobre o AI Act.