Regulamento (UE) 2024/1689, conhecido como AI Act Europeu entra em vigor.

AI Act entra em sua fase decisiva de aplicação na União Europeia

No dia 2 de agosto de 2026, a União Europeia iniciou a fase de aplicação geral do Regulamento Europeu sobre Inteligência Artificial, conhecido como AI Act Europeu. Trata-se de um marco jurídico internacional, pois estabelece um dos primeiros regimes abrangentes e obrigatórios destinados especificamente ao desenvolvimento, à comercialização e à utilização de sistemas de inteligência artificial.

Do ponto de vista jurídico, é importante fazer uma distinção. O AI Act, oficialmente denominado Regulamento (UE) 2024/1689, foi publicado no Jornal Oficial da União Europeia em julho de 2024 e entrou formalmente em vigor em 1º de agosto de 2024.

Entretanto, a maior parte de suas disposições passou a ser aplicável em 2 de agosto de 2026, depois de um período de adaptação concedido às empresas, instituições públicas e demais organizações abrangidas pela legislação. O regulamento é obrigatório em todos os seus elementos e diretamente aplicável nos Estados-Membros da União Europeia. (EUR-Lex)

O objetivo central da legislação é promover uma inteligência artificial segura, confiável e centrada no ser humano. O regulamento procura estimular a inovação tecnológica sem deixar de proteger a saúde, a segurança, a democracia, o Estado de Direito, a privacidade e os demais direitos fundamentais.

A proposta europeia não consiste, portanto, em proibir a inteligência artificial de maneira geral, mas em estabelecer responsabilidades proporcionais aos riscos que cada sistema pode produzir.

Regulação baseada no nível de risco

O principal elemento do AI Act é a adoção de uma abordagem baseada no risco. Quanto maior for a possibilidade de um sistema de IA causar danos às pessoas ou à sociedade, maiores serão as exigências impostas aos seus desenvolvedores, fornecedores e utilizadores.

No nível mais grave encontram-se as práticas consideradas de risco inaceitável, que são proibidas. Entre elas estão determinados sistemas destinados à manipulação prejudicial do comportamento humano, à exploração das vulnerabilidades de crianças, pessoas com deficiência ou indivíduos em situação de vulnerabilidade social, bem como determinadas formas de classificação social de pessoas.

Igualmente são fortemente restringidos os sistemas de identificação biométrica remota em tempo real utilizados em espaços públicos pelas autoridades policiais, admitidos apenas em situações excepcionais e mediante condições rigorosas.

As proibições deste mesmo modo, alcançam determinadas formas de categorização biométrica destinadas a inferir informações sensíveis, como opiniões políticas, religião, orientação sexual ou filiação sindical.

O propósito é impedir que características físicas ou comportamentais sejam utilizadas para criar mecanismos discriminatórios de vigilância, controle ou exclusão.

Em seguida estão os sistemas de alto risco. Essa categoria pode abranger aplicações empregadas em áreas particularmente sensíveis, como educação, relações de trabalho, recrutamento, acesso a serviços essenciais, infraestruturas críticas, saúde, imigração, controle de fronteiras, segurança pública e administração da Justiça.

Os responsáveis por sistemas de alto risco devem adotar mecanismos de gestão contínua dos riscos, utilizar dados adequados e suficientemente representativos, produzir documentação técnica, conservar registros das operações e garantir níveis apropriados de precisão, segurança e robustez. Do mesmo modo,  devem existir medidas de supervisão humana que permitam compreender, acompanhar e, quando necessário, interromper o funcionamento do sistema.

Os responsáveis pela implantação devem utilizar a tecnologia de acordo com as instruções fornecidas, controlar seu funcionamento e designar pessoas com qualificação, formação e autoridade suficientes para exercer a supervisão humana.

Transparência e identificação de conteúdos produzidos por IA

Um dos pontos que ganha especial importância a partir de agosto de 2026 é a obrigação de transparência. As pessoas devem ser informadas quando estiverem interagindo diretamente com determinados sistemas de IA, como assistentes virtuais e chatbots, salvo quando essa circunstância for evidente.

Os fornecedores de sistemas de inteligência artificial generativa, da mesma forma, devem adotar mecanismos técnicos que permitam identificar conteúdos produzidos ou manipulados artificialmente. Esses conteúdos devem ser marcados em formato legível por máquina, facilitando sua detecção como material sintético.

No caso dos chamados deepfakes, os responsáveis pela utilização da tecnologia devem informar que a imagem, o áudio ou o vídeo foi artificialmente gerado ou manipulado. Obrigações semelhantes podem ser aplicadas a textos produzidos por IA destinados a informar o público sobre assuntos de interesse público quando não houver revisão humana ou controle editorial. Portanto, igualmente deverá existir informação adequada quando forem utilizados sistemas de reconhecimento de emoções ou de categorização biométrica. (Digital Strategy)

Essas medidas procuram reduzir os riscos de desinformação, fraude, manipulação política e confusão entre conteúdos autênticos e artificiais. A transparência passa, assim, a ser entendida não apenas como uma recomendação ética, mas como uma obrigação jurídica.

Modelos de inteligência artificial de finalidade geral

O AI Act ainda estabelece regras específicas para os chamados modelos de inteligência artificial de finalidade geral, conhecidos pela sigla GPAI. São modelos capazes de executar diferentes tarefas e que podem ser incorporados a diversos produtos e serviços, como ocorre com grandes modelos utilizados para gerar textos, imagens, vídeos, programas de computador e outros conteúdos.

Os fornecedores desses modelos devem manter documentação técnica, fornecer informações adequadas às empresas que integrarem a tecnologia em outros sistemas e adotar políticas destinadas ao cumprimento da legislação europeia sobre direitos autorais. Além disso, devem divulgar um resumo suficientemente detalhado dos conteúdos utilizados no treinamento do modelo.

Quando um modelo apresentar risco sistêmico, em razão de sua capacidade, alcance ou possível impacto sobre a sociedade, surgem obrigações adicionais. Entre elas estão a realização de avaliações, testes adversariais, identificação e redução de riscos sistêmicos, comunicação de incidentes graves e adoção de medidas reforçadas de segurança cibernética.

Fiscalização, responsabilidade e sanções

A aplicação do regulamento envolve autoridades nacionais dos Estados-Membros, o Comitê Europeu para a Inteligência Artificial e o Serviço Europeu para a IA, conhecido como AI Office. Essas instituições possuem funções relacionadas à orientação, coordenação, fiscalização e aplicação das regras, especialmente quanto aos modelos de finalidade geral.

O descumprimento da legislação pode resultar em multas expressivas. Dependendo da infração, as sanções aplicáveis às empresas podem considerar valores fixos ou percentuais de seu faturamento anual mundial. As violações das práticas proibidas estão sujeitas às consequências mais severas, enquanto outras infrações, como o descumprimento das obrigações de transparência, documentação ou cooperação, da mesma maneira podem gerar penalidades relevantes. A legislação prevê tratamento proporcional para pequenas e médias empresas, sem afastar sua obrigação de conformidade. (Digital Strategy)

O AI Act terá inclusive a possibilidade de um alcance internacional, isto porque, empresas sediadas fora da União Europeia podem ser atingidas quando oferecem sistemas de IA no mercado europeu ou quando os resultados produzidos por esses sistemas são utilizados dentro da União. Dessa forma, organizações brasileiras que forneçam tecnologias, produtos ou serviços digitais para o mercado europeu, pois  precisam examinar sua eventual sujeição às regras.

Uma nova etapa da regulação tecnológica

A aplicação geral do AI Act representa a passagem de uma fase predominantemente preparatória para uma etapa concreta de conformidade, supervisão e responsabilização. Empresas e instituições públicas precisam identificar os sistemas de IA que desenvolvem ou utilizam, classificá-los segundo o nível de risco, definir responsabilidades internas, capacitar seus profissionais e criar mecanismos de governança, transparência e documentação.

A legislação reconhece, inclusive, a importância da literacia em inteligência artificial, determinando que fornecedores e responsáveis pela implantação adotem medidas para que as pessoas envolvidas na operação dos sistemas possuam conhecimentos adequados sobre suas capacidades, limitações e riscos.

Apesar da aplicação geral iniciada em 2 de agosto de 2026, determinadas obrigações relativas aos sistemas de alto risco seguem calendários específicos de implementação. No cronograma atualmente divulgado pela Comissão Europeia, algumas regras aplicáveis a usos de alto risco em áreas sensíveis deverão produzir efeitos posteriormente, assim como as regras destinadas aos sistemas incorporados em produtos regulamentados. (Digital Strategy)

Mais do que uma legislação técnica, o AI Act consolida uma opção política e jurídica da União Europeia: a inovação tecnológica deve permanecer subordinada à dignidade humana, aos direitos fundamentais e ao controle democrático. Seu impacto tende a ultrapassar as fronteiras europeias, influenciando legislações, contratos, políticas empresariais e modelos de governança da inteligência artificial em diferentes partes do mundo.

Para ter acesso ao texo integral do AI Act Europeu, veja o link abaixo:

AI Act Europeu

Compartilhe:

A União Europeia iniciou, em agosto de 2026, a fase decisiva de aplicação do AI Act, estabelecendo novas obrigações para o desenvolvimento e a utilização de sistemas de inteligência artificial. A legislação classifica as tecnologias conforme seus níveis de risco e reforça exigências de transparência, supervisão humana, segurança, proteção dos direitos fundamentais e responsabilização.

Oscar Cidri Autor
Publicado em 01/08/2026
Atualizado em 07/08/2026
WhatsApp