Regfortis
Regulamento da UE sobre IA para PME: o que se aplica agora, o que está por vir e como cumprir
Se a empresa utiliza qualquer ferramenta alimentada por IA – um chatbot, software de triagem de currículos, modelo de risco de crédito ou gerador automático de conteúdo – já tem obrigações legais em vigor ao abrigo do Regulamento IA da UE. Este guia explica o que se aplica às PME, quando e o que deve ser feito.
Última revisão regulatória: 14 de agosto de 2026 · Regulation (EU) 2024/1689 modificado pelo Regulamento (EU) 2026/1744
O Regulamento AI da UE aplica-se à minha PME?
Sim — se a sua empresa opera na UE, vende para clientes da UE ou utiliza sistemas de IA que afetam pessoas na UE, o Regulamento aplica-se independentemente da sua dimensão. O regulamento distingue entre duas funções:
Fornecedor
Uma empresa que desenvolve e comercializa um sistema de IA — por exemplo, uma empresa de software de IA. Os fornecedores têm as obrigações mais pesadas, incluindo avaliações de conformidade e registo na base de dados da UE para IA de alto risco.
Responsável pela implantação
Uma empresa que utiliza um sistema de IA desenvolvido por outra em contexto profissional. A maioria das PME é responsável pela implantação. Têm também obrigações reais — literacia em IA, transparência e — para IA de alto risco a partir de dezembro de 2027 — obrigações formais ao abrigo do Article 26.
Ser responsável pela implantação não significa poder ignorar o Regulamento. Os artigos 4.º e 50.º aplicam-se igualmente a fornecedores e responsáveis pela implantação a partir de 2 de agosto de 2026, e a proibição de práticas de IA prejudiciais (Article 5) aplica-se a todos a partir de 2 de fevereiro de 2025.
Obrigações já em vigor
Três conjuntos de obrigações estão atualmente em vigor. As empresas que utilizam ferramentas de IA devem tratá-las agora.
Article 4 – Literacia em IA
Em vigor: 2 de agosto de 2026
Exige que os responsáveis pela implantação e os fornecedores tomem medidas proporcionadas para garantir que o seu pessoal e outras pessoas que lidam com sistemas de IA em seu nome tenham «literacia suficiente em IA». Isto não requer qualquer certificação específica ou modalidade de formação — mas requer ação deliberada: mapear as pessoas que interagem com a IA, fornecer orientação adequada e manter registos.
Leia o guia completo
Article 50 – Transparência
Em vigor: 2 de agosto de 2026
Exige que os responsáveis pela implantação de sistemas de IA que interagem com pessoas singulares informem os utilizadores de que estão a lidar com uma IA — a menos que seja óbvio no contexto. Exige também medidas técnicas adequadas para rotular conteúdos sintéticos gerados por IA (imagens, áudio, vídeo, texto) para que possam ser identificados como gerados por máquina.
Leia o guia completo
Article 5 — Práticas proibidas
Em vigor: 2 de fevereiro de 2025
Proíbe completamente utilizações específicas da IA: manipulação subliminar, exploração de vulnerabilidades de grupos protegidos, pontuação social pelas autoridades públicas, a maioria das utilizações de identificação biométrica remota em tempo real em espaços públicos, categorização biométrica para inferir atributos sensíveis, inferência de emoções em ambientes de trabalho e escolares, e previsão policial assistida por IA baseada apenas em perfis.
Leia o guia completo
Verifique o que se aplica à sua empresa
A avaliação gratuita Regfortis abrange os itens 4, 5, 50 e as categorias de alto risco do Annex III. Demora cerca de 5 minutos e fornece uma lista de ações priorizadas.
Iniciar avaliação gratuita do Regulamento IA
O que vem a seguir: Obrigações de IA de alto risco Annex III (dezembro de 2027)
Prazo modificado pelo Regulamento (EU) 2026/1744. A data original de agosto de 2026 para obrigações de alto risco do Capítulo III (Annex III) foi transferida para 2 de dezembro de 2027. As pequenas e médias empresas que utilizam sistemas de IA de alto risco têm mais tempo para se preparar – mas a preparação deve começar agora.
O Annex III lista oito categorias de casos de uso de IA que atraem a maior carga de conformidade: identificação biométrica, infraestrutura crítica, educação, emprego (incluindo triagem de currículos), serviços essenciais como crédito e seguros, aplicação da lei, migração e administração da justiça.
Se a sua empresa utilizar IA em qualquer uma destas áreas, todas as obrigações do Capítulo III para os responsáveis pela implantação – incluindo avaliações de impacto nos direitos fundamentais, registo na base de dados de IA da UE e medidas formais de supervisão humana ao abrigo de Article 26 – serão aplicáveis a partir de 2 de dezembro de 2027.
Leia o Guia de IA de alto risco Annex III
Explore o guia completo do Regulamento IA da UE para PME
Cada página abaixo cobre detalhadamente uma parte do regulamento, com medidas práticas para as PME e ligações diretas para o texto regulamentar oficial.
Lista de verificação de conformidade do Regulamento IA da UE para PME
Lista de ações
Principais datas e prazos do Regulamento IA da UE 2024–2028
Cronograma
Article 4: Requisitos de literacia em IA para empregadores
Em vigor agora
Article 50: Requisitos de transparência de IA
Em vigor agora
Article 5: Práticas de IA proibidas
Em vigor agora
Annex III: guia para sistemas de IA de alto risco para PMEs
Dezembro de 2027
Guia e modelo de inventário de sistemas de IA
Boas práticas
Fontes regulatórias oficiais
- Regulation (EU) 2024/1689 — Regulamento IA da UE (EUR-Lex)
- Regulation (EU) 2026/1744 — Fontes oficiais
- European Commission — Fontes oficiais
- Anotações de fonte normativa Regfortis - todos os artigos mapeados para questões de avaliação
Este guia é apenas informativo. Não constitui aconselhamento jurídico e não deve ser tratado como um certificado de conformidade ou uma opinião regulatória. Consulte um consultor jurídico qualificado para obter aconselhamento específico para sua organização.