Da Europa para o Brasil: o que o AI Act ensina sobre o futuro da regulação da inteligência artificial

A entrada em vigor da fase decisiva do c e suas repercussões para o Brasil

1. Introdução

Em 2 de agosto de 2026, a União Europeia passou a aplicar o bloco mais robusto de obrigações do Regulamento (UE) 2024/1689, conhecido como AI Act,  a primeira legislação abrangente sobre inteligência artificial editada por um grande bloco regulatório mundial¹.

A Comissão Europeia confirmou, em comunicado de 31 de julho de 2026, o início da fiscalização plena das novas regras a partir dessa data², um marco que já vinha sendo amplamente noticiado na imprensa especializada e nas redes sociais nos dias anteriores³.

Passados praticamente dois anos desde a entrada em vigor formal do regulamento, em agosto de 2024, a Europa consolida agora o núcleo mais sensível de sua arquitetura regulatória, justamente no momento em que o Brasil ainda tramita seu próprio marco legal, o PL 2338/2023.

Este texto busca situar o leitor jurídico brasileiro nesse cenário, explicando o que muda na prática na Europa e por que o tema interessa diretamente a operadores, empresas e legisladores brasileiros.

2. O que muda na Europa a partir de agosto de 2026

O AI Act segue uma lógica de implementação escalonada. As proibições de práticas consideradas de risco inaceitável, como pontuação social por governos e manipulação comportamental exploratória e a exigência de literacia em IA já valiam desde fevereiro de 2025.

Em agosto de 2025, entraram em vigor as regras para modelos de propósito geral (GPAI) e a estrutura básica de governança, com os Estados-membros obrigados a designar autoridades nacionais competentes⁴.

Agora, em agosto de 2026, torna-se aplicável o regime completo para sistemas de alto risco listados no Anexo III (usados, por exemplo, em recrutamento, concessão de crédito, saúde e justiça), o conjunto principal de obrigações de transparência do artigo 50º,  que exige rotulagem de conteúdo sintético e de deepfakes e a obrigatoriedade de cada país manter ao menos um sandbox regulatório de IA em funcionamento⁵.

A partir desse marco, autoridades nacionais e o AI Office europeu ganham condições mais plenas de fiscalizar, corrigir e sancionar descumprimentos, embora o grau de prontidão varie entre Estados-membros e uma proposta de “Digital Omnibus” ainda discuta ajustes de prazos para determinados sistemas de alto risco.

Um ponto que merece destaque para o público brasileiro é o alcance extraterritorial do AI Act: a norma não se aplica apenas a empresas europeias, mas a qualquer fornecedor ou operador cujo sistema de IA produza efeitos dentro do território da União, o que inclui empresas brasileiras que prestem serviços, treinem modelos ou disponibilizem produtos de IA a usuários europeus.

3. O panorama regulatório brasileiro: o PL 2338/2023

Enquanto a Europa consolida sua fase final de implementação, o Brasil ainda tramita seu marco geral. O Projeto de Lei 2338/2023, de autoria do então senador Rodrigo Pacheco, foi aprovado pelo Senado Federal em dezembro de 2024 e permanece desde então na Câmara dos Deputados, sob relatoria do deputado Aguinaldo Ribeiro, em Comissão Especial⁶.

A expectativa de votação final, inicialmente projetada para 2025, foi adiada para 2026, ano também marcado pelo calendário eleitoral, o que tende a influenciar o ritmo dos trabalhos legislativos⁷. Mesmo sem sanção, o projeto já opera como parâmetro de facto para a governança corporativa: estima-se que mais de 70% das grandes empresas brasileiras já utilizem sistemas de IA em processos decisórios sensíveis, o que tem levado o mercado a se antecipar à futura regulação, ajustando políticas internas, contratos e controles de dados antes mesmo da conversão do texto em lei⁸.

O núcleo do PL 2338/2023 replica a lógica europeia de regulação baseada em risco, classificando sistemas de IA por grau de potencial de dano e graduando as obrigações de acordo com essa classificação, uma influência que o próprio texto reconhece, apoiada em estudos comparativos de centros de pesquisa como o ITS Rio⁹.

4. Convergências e divergências centrais

A convergência mais evidente entre os dois modelos é estrutural: ambos adotam a arquitetura de risco escalonado (inaceitável, alto, transparência e mínimo), com obrigações proporcionais ao potencial de impacto sobre direitos fundamentais e segurança¹⁰. Entretanto, cinco divergências práticas merecem destaque especial para o operador do direito.

Em primeiro lugar, os direitos do afetado: o Brasil consagra, em capítulo próprio, direitos subjetivos de quem é impactado por decisão automatizada, vale dizer: explicação, contestação e revisão humana, em linha com o artigo 20 da LGPD.

A União Europeia não tem capítulo equivalente, tratando essa proteção como efeito reflexo de deveres impostos a fornecedores e operadores de sistemas de alto risco¹¹.

Em segundo lugar, e talvez o ponto mais contencioso do debate legislativo brasileiro, está a disciplina de direitos de autor no treinamento de modelos generativos. O texto aprovado pelo Senado prevê, nos artigos 62 a 66, transparência sobre obras protegidas usadas no treinamento, direito de opt-out dos titulares e um sistema de remuneração.

A Associação Brasileira de Empresas de Software (ABES) criticou publicamente esse desenho, em audiência na Câmara em fevereiro de 2026, por entender que impõe restrições excessivas ao mercado nacional¹².

Em sentido oposto, um conjunto amplo de entidades culturais, entre elas a Academia Brasileira de Letras, o SNEL, a CBL, a Abramus, o Ecad, a ABI, a Pro-Música Brasil, a UBC e a Autvis inclusive entregou carta à Comissão Especial da Câmara, em setembro de 2025, defendendo a manutenção desses dispositivos como forma de assegurar que titulares de obras tenham conhecimento e controle sobre o uso de suas criações por sistemas de IA generativa¹³.

O AI Act, por sua vez, remete a matéria ao regime já existente da Diretiva europeia sobre direitos de autor no mercado único digital, apoiado na exceção de mineração de textos e dados¹⁴.

Em terceiro lugar, a governança: o Brasil propõe centralizar a coordenação regulatória num Sistema Nacional de Regulação e Governança de IA (SIA), sob liderança da Agência Nacional de Proteção de Dados (ANPD). Uma nota pública do Comitê Gestor da Internet no Brasil (CGI.br), de novembro de 2025, apoiou formalmente essa escolha, por considerá-la coerente com o papel que a ANPD já exerce na LGPD, defendendo ao mesmo tempo uma arquitetura “policêntrica”, em que o SIA articule, sem substituir os reguladores setoriais já existentes¹⁵. A União Europeia, em contraste, distribui competências entre autoridades nacionais de cada Estado-membro e o AI Office europeu, sem uma autoridade residual única.

Em quarto lugar, a responsabilidade civil: o PL 2338/2023, em seus artigos 35 e 36, adota responsabilidade objetiva e, em certos casos, solidária entre toda a cadeia de agentes de IA. A União Europeia chegou a propor uma diretiva específica sobre responsabilidade por IA em 2022, mas a retirou formalmente em 2025 por falta de consenso entre Estados-membros, optando por modernizar o regime geral de responsabilidade do produtor por meio da Diretiva 2024/2853¹⁶.

Por fim, as sanções, é preciso ter-se claro que, o AI Act prevê multas de até 35 milhões de euros ou 7% do faturamento global anual do grupo econômico para infrações mais graves, com a vantagem dissuasória de estar indexado ao faturamento mundial de grandes empresas de tecnologia.

O PL 2338/2023 fixa penalidades administrativas de até R$ 50 milhões por infração, cumuláveis com suspensão de atividade, valor fixo que pode ter impacto proporcionalmente menor sobre big techs globais, mas mais pesado sobre empresas nacionais de menor porte¹⁷.

5. Repercussões práticas para o Brasil

A entrada em vigor da fase mais exigente do AI Act tem ao menos três repercussões diretas para o ambiente jurídico e empresarial brasileiro.

A primeira é de conformidade extraterritorial: empresas brasileiras que oferecem produtos, serviços ou modelos de IA a usuários europeus passam a se sujeitar às obrigações de transparência, gestão de risco e documentação técnica do AI Act, independentemente do estágio da legislação nacional.

A segunda é de referência regulatória: a experiência europeia, inclusive seus recuos, como a retirada da diretiva de responsabilidade por IA, tende a influenciar o debate na Câmara dos Deputados sobre o desenho final do PL 2338/2023, especialmente nos pontos de responsabilidade civil e governança.

A terceira é de antecipação de mercado: como demonstram os dados sobre adoção corporativa de IA no Brasil, empresas e escritórios de advocacia já tratam o marco brasileiro e, por decorrência, o próprio AI Act, como parâmetro de preparação estratégica, mapeando sistemas de IA, revisando contratos com fornecedores e ajustando políticas internas de governança antes da conversão em lei.

6. Conclusão

O AI Act e o PL 2338/2023 partilham a mesma ambição e uma arquitetura comum baseada em risco, mas divergem em pontos que têm consequências práticas concretas: direitos subjetivos do afetado, disciplina de direitos de autor no treinamento de modelos, desenho institucional da governança, regime de responsabilidade civil e escala das sanções.

A entrada em vigor da fase mais robusta do AI Act, em agosto de 2026, funciona como um marco simbólico e prático que tende a acelerar o debate legislativo brasileiro, pressionando por decisões sobre os pontos ainda em aberto no PL 2338/2023, em especial o embate entre o setor tecnológico e o setor cultural quanto aos artigos 62 a 66, e a definição final da arquitetura do SIA sob coordenação da ANPD.


Notas

  1. Comissão Europeia. AI Act | Shaping Europe’s digital future. Disponível em: https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai
  2. Idem, seção “Latest News”, comunicado de 31 de julho de 2026.
  3. Instagram, perfil @olhardigital, publicação de 2 de agosto de 2026. Disponível em: https://www.instagram.com/p/Dbf7fccmv7D
  4. Comissão Europeia, op. cit. (nota 1).
  5. Idem.
  6. Câmara dos Deputados. Ficha de tramitação do PL 2338/2023. Disponível em: https://www.camara.leg.br; Senado Federal, matéria 2338/2023, disponível em: https://www25.senado.leg.br
  7. CBRdoc Blog. Marco Legal da IA terá votação final em 2026, 19 jan. 2026. Disponível em: https://blog.cbrdoc.com.br/marco-legal-da-ia-tera-votacao-final-em-2026/
  8. Idem.
  9. Juristech.pt. Brasil vs. UE: Duas Abordagens para Regular a Inteligência Artificial, 18 abr. 2026. Disponível em: https://www.juristech.pt/brasil-vs-ue-abordagens-regulatorias-ia/
  10. Idem.
  11. Idem.
  12. DPL News. ABES critica texto do Senado sobre IA e alerta para restrições em direitos autorais e treinamento, 26 fev. 2026. Disponível em: https://dplnews.com/brasil-abes-critica-texto-do-senado-sobre-ia-e-alerta-para-restricoes-em-direitos-autorais-e-treinamento/
  13. Associação Brasileira de Imprensa (ABI). Entidades pedem proteção a autores e artistas no PL da Inteligência Artificial, 3 set. 2025. Disponível em: https://www.abi.org.br/entidades-de-diferentes-setores-culturais-pedem-protecao-a-autores-e-artistas-no-pl-da-inteligencia-artificial/
  14. Juristech.pt, op. cit. (nota 9).
  15. Comitê Gestor da Internet no Brasil (CGI.br). Nota Pública sobre PL 2.338/2023 e regulação de sistemas de Inteligência Artificial no Brasil, 14 nov. 2025. Disponível em: https://www.cgi.br/esclarecimento/nota-publica-sobre-pl-2-338-2023-e-regulacao-de-sistemas-de-ia-no-brasil/
  16. Juristech.pt, op. cit. (nota 9).
  17. Idem.
Compartilhe:

A partir de 2 de agosto de 2026, entra em vigor a fase mais rigorosa do AI Act europeu. O que muda na Europa e como isso repercute no PL 2338/2023, o marco legal de IA em tramitação no Brasil.

Oscar Cidri Autor
Publicado em 04/08/2026
Atualizado em 07/08/2026
WhatsApp