EU AI Act — O que você precisa saber
O EU AI Act (Regulation 2024/1689) está em vigor desde agosto de 2024. A obrigação de Alfabetização em IA (Art. 4) é válida desde 2 de fevereiro de 2025 — agora, não apenas a partir de agosto de 2026. A partir de agosto de 2026, entram em vigor as obrigações de alto risco e a supervisão regulatória. A falta de conhecimento não é proteção: multas de até 35 milhões de euros ou 7% do faturamento anual mundial são possíveis. Conhecimento sólido protege sua empresa.
Você conhece as quatro classes de risco do EU AI Act, entende quais obrigações se aplicam a partir de 2025 e 2026 e pode avaliar se um sistema de AI em sua organização se enquadra nos requisitos de alto risco.
Por que precisamos de regulamentação de IA? — Janelle Shane (TED, 12 Min)
Entrada perfeita: Janelle Shane mostra, com base em exemplos reais, por que a IA descontrolada leva a resultados inesperados — e por que o EU AI Act é exatamente necessário por esse motivo.
A lei e sua lógica
~15 MinDer EU AI Act — Grundlagen
Das Wichtigste vorab
Regulation (EU) 2024/1689 — em vigor desde 1 de agosto de 2024. A primeira lei abrangente de IA do mundo. Aplica-se a todos que utilizam IA na UE — independentemente de onde a IA foi desenvolvida.
Das Prinzip: Je riskanter, desto strenger
O EU AI Act é baseado em risco. Nem toda IA é igualmente perigosa. Um filtro de spam é diferente de um sistema que decide sobre crédito.
Risco inaceitável → PROIBIDO
Alto risco → Obrigações rigorosas + Autorização
Risco limitado → Obrigação de transparência
Risco mínimo → Poucas restrições (maioria de todas as IA)
Zeitplan — was gilt wann?
| Datum | Regelung |
|---|---|
| Agosto 2024 | Lei em vigor |
| Fevereiro 2025 | Práticas proibidas aplicáveis |
| Agosto 2025 | Regras para modelos básicos de IA (GPT, Claude etc.) |
| Fevereiro 2025 | Obrigação de Alfabetização em IA (Art. 4) + Práticas proibidas (Art. 5) |
| Agosto 2026 | Obrigações de alto risco + supervisão/aplicação pelas autoridades |
| Agosto 2027 | Prazos de transição para algumas categorias de produtos |
Wer ist betroffen?
| Rolle | Definition | Beispiel |
|---|---|---|
| Anbieter | Desenvolve IA e a coloca no mercado | Startup de IA, fornecedor de software |
| Betreiber | Utiliza IA em suas operações | Sua empresa |
| Betroffene Person | Afetada por decisões de IA | Candidato, tomador de crédito, paciente |
Como empresa, você geralmente é um operador — com obrigações concretas.
Strafen
| Verstoß | Maximale Strafe |
|---|---|
| Práticas proibidas (Art. 5) | 35 milhões de EUR ou 7% do faturamento anual |
| Requisitos de alto risco | 15 milhões de EUR ou 3% do faturamento anual |
| Informações falsas | 7,5 milhões de EUR ou 1,5% do faturamento anual |
Weiter: Risikoklassen im Detail →
Verificação Rápida: A Lei
1. Para quem se aplica o EU AI Act?
2. A partir de quando se aplica a obrigação de Alfabetização em IA (Art. 4 EU AI Act)?
As 4 Classes de Risco
~15 MinAs 4 Classes de Risco em Detalhe
Classe 1 — Proibido (desde fevereiro de 2025)
Oito práticas são absolutamente proibidas:
| Prática Proibida | Por quê |
|---|---|
| Manipulação Subliminar | Viola autonomia |
| Exploração de Vulnerabilidades | Grupos vulneráveis |
| Avaliação Social por Autoridades | Violação de direitos fundamentais |
| Policiamento Preditivo (Indivíduos) | Presunção de inocência |
| Vigilância Biométrica em Massa | Desproporcional |
| Reconhecimento Emocional no Trabalho/Escola | Potencial de manipulação |
| Categorização Biométrica (Origem etc.) | Risco de discriminação |
| Criação de Banco de Dados Facial por Scraping | Proteção de dados |
Verificação de Prática: Sua empresa planeja alguma dessas práticas? → Pare imediatamente. Sem período de transição.
Classe 2 — Alto Risco (totalmente a partir de agosto de 2026)
AI nestas áreas é considerada automaticamente de alto risco:
| Área | Aplicações Típicas |
|---|---|
| Emprego | Seleção de candidatos, avaliação de desempenho, demissão |
| Serviços Essenciais | Concessão de crédito, benefícios sociais, seguro |
| Educação | Decisões de admissão, avaliação de exames |
| Infraestrutura Crítica | Energia, água, transporte |
| Aplicação da Lei | Avaliação de risco, análise de evidências |
| Migração | Decisões de visto, controle de fronteiras |
| Justiça | Apoio à decisão judicial |
O que os operadores de sistemas de alto risco devem fazer:
- Estabelecer um sistema de gerenciamento de risco
- Documentar práticas de gerenciamento de dados
- Criar documentação técnica
- Ativar registro automático
- Garantir supervisão humana
- Assegurar precisão, robustez, cibersegurança
- Treinar funcionários ← este curso cumpre Art. 4
Classe 3 — Risco Limitado (Transparência)
AI que interage com humanos deve se identificar.
Concretamente:
- Chatbots devem se identificar como AI
- Textos/Imagens/Vídeos gerados por AI devem ser identificados
- Deepfakes devem ser marcados como tal
Necessidade de ação imediata para empresas com chatbots de AI — estas obrigações já estão em vigor.
Classe 4 — Risco Mínimo
Filtros de spam, recomendações de produtos, AI em videogames — amplamente não regulamentados. Códigos de conduta voluntários são recomendados, sem obrigações legais.
Teste Rápido: Qual classe se aplica ao seu sistema?
Pergunta 1: A aplicação se enquadra no Annex III (Áreas de Alto Risco)?
→ SIM: Obrigações de alto risco a partir de agosto de 2026
→ NÃO: Continue para a Pergunta 2
Pergunta 2: A AI interage com humanos ou gera conteúdos visíveis?
→ SIM: Obrigação de transparência (Classe 3)
→ NÃO: Risco Mínimo (Classe 4)
Em dúvida? → Consulte um advogado. Os custos são baixos em comparação com as multas.
Voltar: A Lei | Avançar: O que isso significa para você →
Caso prático: A nova ferramenta de RH
Sua empresa compra uma ferramenta de IA que avalia o desempenho dos funcionários e fornece recomendações de aumento salarial. O fornecedor diz: "É apenas uma ferramenta de apoio à decisão, não uma IA real."
Lösung anzeigen
Ja — e Alto Risco (Annex III: Emprego).
"Suporte à decisão" não é um passe livre.
Se a IA influencia decisões de emprego — não importa como
é apresentada — aplica-se Alto Risco.
Obrigações: Avaliação de risco, documentação, supervisão humana,
treinamento de funcionários. Antes da implementação, não depois.
Classes de risco em resumo
- Verboten: Social Scoring, Emotionserkennung Arbeit/Schule, Massenüberwachung
- Hochrisiko: Beschäftigung, Kredit, Bildung, Infrastruktur, Justiz
- Begrenztes Risiko: Chatbots müssen sich als KI zu erkennen geben
- Minimal: Spam-Filter, Empfehlungen — kaum Pflichten
O que isso significa para mim
~10 MinO que o EU AI Act significa para sua empresa
Necessidade de ação imediata — agora, não em 2026
Algumas obrigações já estão em vigor:
| Obrigação | Vigente desde | Para quem |
|---|---|---|
| Evitar práticas proibidas | Fev. 2025 | Todos |
| Obrigação de identificação de chatbot | Ago. 2026* | Operadores |
| Treinamento de funcionários (AI Literacy) | Ago. 2026 | Todos os operadores |
| Documentação de alto risco | Ago. 2026 | Operadores de alto risco |
*tecnicamente a partir de Ago. 2026 completamente, preparação agora recomendada
Suas obrigações como operador
Passo 1: Avaliação de inventário Quais sistemas de IA sua empresa utiliza? Preencha para cada sistema:
- Nome e propósito do sistema
- Fornecedor
- Grupos afetados
- Classe de risco (→ Teste rápido Módulo 2)
Passo 2: Priorizar sistemas de alto risco Para cada sistema de alto risco até agosto de 2026:
- Estabelecer sistema de gerenciamento de risco
- Verificar avaliação de impacto sobre a proteção de dados (DPIA)
- Documentar supervisão humana
- Treinar funcionários
Passo 3: Comprovar AI Literacy Art. 4 obriga os operadores a garantirem que os funcionários possuam “competência suficiente em IA”. Este curso + avaliação = sua comprovação.
Direitos dos afetados
Quando a IA decide sobre seus clientes, funcionários ou candidatos:
| Direito | Base legal | O que os afetados podem exigir |
|---|---|---|
| Transparência | Art. 13 EU AI Act | Explicação da função da IA |
| Revisão humana | DSGVO Art. 22 | Revisão por uma pessoa |
| Informação | DSGVO Art. 15 | Quais dados foram processados |
| Retificação | DSGVO Art. 16 | Correção de dados incorretos |
Três perguntas para a aquisição de IA
Antes de sua empresa comprar ou licenciar um sistema de IA:
- “Como você me explica uma decisão errada?" — Sem modelo de explicação = sem compra.
- “Quais dados de treinamento você utilizou e com qual base legal?" — Falta de base legal sobrecarrega você como operador.
- “Quem é responsável por discriminação causada pelo seu sistema?" — “O cliente” não é uma resposta.
Voltar: Classes de risco | Iniciar avaliação →
Seus sistemas de IA
Quais sistemas de IA sua empresa utiliza — e em qual classe de risco eles se enquadram?
Pense em: ferramentas de candidatura, chatbots, sistemas de crédito/pontuação, algoritmos de recomendação...
- HR-System mit KI-Unterstützung → wahrscheinlich Hochrisiko
- Kundenservice-Chatbot → begrenztes Risiko (Offenbarungspflicht)
- Produktempfehlungen im Shop → minimales Risiko
O que você leva com isso
- Feb 2025: AI Literacy (Art. 4) + Verbote (Art. 5) gelten jetzt
- August 2026: Hochrisiko-Pflichten + behördliche Aufsicht starten
- Strafen: bis 35 Mio EUR oder 7% Umsatz
- Kernfrage: Fällt mein System unter Hochrisiko?
- Hochrisiko: erst prüfen, dann einsetzen
- Chatbots: müssen sich als KI zu erkennen geben