NFS Advogados
  • Sociedade
    • História
    • Valores
    • Objetivos
    • Parcerias
    • Responsabilidade social
    • Galeria
  • Serviços
    • Áreas de atuação >
      • Legalização de estrangeiros e nacionalidade
      • Societário e Comercial
      • Seguros
      • Privacidade, Proteção de Dados e Cibersegurança
      • Imobiliário, Turismo e Construção
      • Heranças e Partilhas
      • Bancário e Recuperação de Créditos
      • + Áreas
    • Desks NFS >
      • Proteção de dados+RGPD
      • Imigração+RNH
      • Gestão de créditos
      • Startup, Inovação e Empreendorismo
    • NFS 360º >
      • NFS 360º Investidores
      • NFS 360º Imigrantes
      • NFS 360º Empresas
      • NFS 360º Imóveis
    • Advocacia +
  • Pessoas
  • Internacional
  • Conhecimento
    • Notícias
    • Publicações
    • Redes sociais
    • Sites
  • Talento
  • Contactos
  • Sociedade
    • História
    • Valores
    • Objetivos
    • Parcerias
    • Responsabilidade social
    • Galeria
  • Serviços
    • Áreas de atuação >
      • Legalização de estrangeiros e nacionalidade
      • Societário e Comercial
      • Seguros
      • Privacidade, Proteção de Dados e Cibersegurança
      • Imobiliário, Turismo e Construção
      • Heranças e Partilhas
      • Bancário e Recuperação de Créditos
      • + Áreas
    • Desks NFS >
      • Proteção de dados+RGPD
      • Imigração+RNH
      • Gestão de créditos
      • Startup, Inovação e Empreendorismo
    • NFS 360º >
      • NFS 360º Investidores
      • NFS 360º Imigrantes
      • NFS 360º Empresas
      • NFS 360º Imóveis
    • Advocacia +
  • Pessoas
  • Internacional
  • Conhecimento
    • Notícias
    • Publicações
    • Redes sociais
    • Sites
  • Talento
  • Contactos

AI ACT - A Regulamentação Necessária

Rigor e Profissionalismo, na procura das melhores soluções.​
Artigo agosto 2026
Privacidade, Proteção de Dados e Cibersegurança
AI ACT - A Regulamentação Necessária
​​​​

​​
Download pdf
Artigo NFS - Uniao Europeia - Luz verde para a inteligencia artificial

Foi no final de 2022, com o lançamento de sistemas de IA generativa acessíveis ao público, como o ChatGPT, que a Inteligência Artificial – que começou a ser desenvolvida em 1950 - passou a fazer parte do quotidiano do cidadão comum. A facilidade de utilização e a capacidade de gerar textos, imagens, código e outros conteúdos fizeram com que a IA fosse rapidamente adotada por milhões de utilizadores em todo o mundo.

Desde então, a inteligência artificial passou a ser utilizada diariamente por pessoas, empresas e entidades públicas, estando hoje presente em diversas áreas, como a educação, a saúde, a justiça, a administração pública, o setor financeiro, a indústria e os serviços. A sua utilização estende-se a tarefas como a produção de conteúdos, a análise de dados, a automatização de processos, o apoio à tomada de decisões e o atendimento ao público.
Antes da entrada em vigor do Regulamento (UE) 2024/1689 (AI ACT), não existia na União Europeia um diploma especificamente dedicado à regulamentação da inteligência artificial. A sua utilização era enquadrada por diversos instrumentos jurídicos, como o Regulamento Geral sobre a Proteção de Dados (RGPD), o Regulamento dos Serviços Digitais (Digital Services Act), o Regulamento dos Mercados Digitais (Digital Markets Act) e a Diretiva do Comércio Eletrónico. Estes diplomas abordavam alguns aspetos relacionados com a utilização da IA, como a proteção de dados, a transparência, a responsabilidade e a segurança no ambiente digital, mas não estabeleciam um regime jurídico abrangente e suficiente para este recurso.

Perante a rápida evolução da inteligência artificial e os desafios que a sua utilização passou a colocar aos direitos fundamentais, à segurança e ao funcionamento do mercado interno, tornou-se necessária a aprovação de um quadro jurídico específico. Foi neste contexto que surgiu o Regulamento (UE) 2024/1689 (AI ACT), o primeiro regime jurídico horizontal da União Europeia dedicado exclusivamente à regulamentação da inteligência artificial.
O Código de Conduta para a Inteligência Artificial, adotado pela Comissão, em julho de 2025, revelou-se particularmente relevante, na medida em que facilitou a atuação dos fornecedores e dos operadores de sistemas de IA no cumprimento das obrigações que lhes são impostas pelo AI ACT. Este instrumento permitiu-lhes demonstrar, de forma mais simples, a conformidade com as respetivas exigências, reduzindo os encargos administrativos associados a essa demonstração e reforçando a segurança jurídica.
Quando falamos de IA, temos que abordar o tema da transparência, que constitui um dos pilares fundamentais da inovação legislativa introduzida pelo AI ACT, assumindo particular relevância no contexto internacional.

A União Europeia entende que a Inteligência Artificial deve ser desenvolvida e utilizada de forma clara e compreensível, permitindo que todas as pessoas que com ela interajam tenham conhecimento da sua presença e funcionamento.

Por esse motivo, o AI ACT consagra expressamente a transparência como um elemento central das obrigações aplicáveis aos fornecedores e aos responsáveis pela implantação de sistemas de IA.

O principal objetivo, numa perspetiva centrada no utilizador, consiste em assegurar que este possa identificar quando está a interagir com um sistema de Inteligência Artificial, promovendo uma utilização mais consciente e informada desta tecnologia.
 
No entanto, subsistem vários desafios no mundo digital, nomeadamente as deepfakes, que têm vindo a proliferar nos meios digitais, comprometendo a confiança em diversos setores da sociedade.

O que é uma deepfake?
Uma deepfake é um conteúdo digital, como uma imagem, um vídeo ou um áudio, criado ou alterado através de inteligência artificial, de forma a parecer autêntico. Esta tecnologia permite reproduzir de forma muito realista o rosto, a voz, os movimentos ou as expressões de uma pessoa, criando a impressão de que esta disse ou fez algo que, na realidade, nunca aconteceu.
Embora os deepfakes possam ter utilizações legítimas, como no cinema, na publicidade ou na educação, também podem ser utilizados para fins ilícitos ou enganosos, nomeadamente para difundir desinformação, praticar fraude, lesar a reputação de terceiros ou manipular a opinião pública.
Por esse motivo, o Regulamento (UE) 2024/1689 (AI ACT) estabelece regras de transparência, impondo que os conteúdos gerados ou manipulados por inteligência artificial sejam devidamente identificados sempre que exista risco de induzir o público em erro.
 
Torna-se, assim, essencial dotar os cidadãos de ferramentas e competências que lhes permitam distinguir a informação verdadeira dos conteúdos manipulados. Estamos perante uma realidade inequívoca, em que esta inovação permite produzir ou alterar representações da realidade com um elevado grau de credibilidade. Tal deve ser encarado com prudência e sentido de responsabilidade, pois, quando utilizada de forma mal-intencionada, esta tecnologia pode comprometer os benefícios que dela podemos e devemos retirar.

Foi neste contexto que surgiu o Regulamento Europeu da Inteligência Artificial, mais conhecido como o AI ACT.

Este Regulamento foi publicado em 1 de agosto de 2024, embora a sua implementação esteja prevista de forma faseada para os Estados-Membros (EM) da União Europeia.
De ressalvar que o Regulamento se aplica diretamente nos EM, sem necessidade de legislação nacional que o transponha para a nossa ordem jurídica. Ou seja, ao contrário das Diretivas Europeias, o Regulamento tem aplicabilidade direta e deve ser cumprido por todos os seus destinatários.
 
2 DE FEVEREIRO DE 2025
Algumas disposições do Regulamento entraram em vigor em 2 de fevereiro de 2025, nomeadamente a obrigação dos fornecedores e organizações que utilizam sistemas de inteligência artificial de assegurarem que as pessoas responsáveis pela sua utilização ou supervisão possuem os conhecimentos e as competências necessários para compreender o seu funcionamento, as suas limitações, os benefícios e os riscos associados.
Tal implica que os utilizadores sejam capazes de interpretar corretamente os resultados produzidos pela IA, identificar eventuais erros ou enviesamentos, exercer uma supervisão humana adequada e utilizar estes sistemas de forma segura, responsável e em conformidade com a legislação aplicável, evitando uma dependência acrítica das decisões automatizadas.
 
Foram igualmente delimitadas as práticas consideradas proibidas, nomeadamente:
 
  • Explorar vulnerabilidades humanas, nomeadamente as relacionadas com a idade, deficiência, estado emocional ou situação económica, utilizando técnicas manipuladoras ou enganosas para influenciar o comportamento de uma pessoa ou grupo de pessoas de forma suscetível de causar danos físicos, psicológicos ou económicos;
  • Avaliar ou classificar pessoas singulares com base no seu comportamento social ou em características pessoais, quando essa classificação seja utilizada para restringir ou condicionar o acesso ao emprego, ao crédito, à habitação, a serviços públicos ou a quaisquer outros direitos, benefícios ou oportunidades, de forma desfavorável ou desproporcionada;
  • Avaliar a probabilidade de uma pessoa cometer uma infração penal;
  • Avaliar ou prever o risco de uma pessoa singular com base exclusivamente nos seus traços de personalidade, designadamente para recusar a concessão de crédito, o acesso ao emprego ou a celebração de um contrato de seguro, sem fundamento em elementos objetivos;
  • Utilizar sistemas de inteligência artificial que, através do tratamento de dados biométricos, procedam à inferência ou dedução de características sensíveis de pessoas singulares, nomeadamente a raça ou origem étnica, opiniões políticas, filiação sindical, convicções religiosas ou filosóficas ou orientação sexual, quando tal prática possa afetar os seus direitos fundamentais ou conduzir a situações de discriminação;
  • Recolher indiscriminadamente dados pessoais por meio de sistemas de reconhecimento facial para efeitos de expansão de bases de dados, obtidos a partir de imagens disponíveis na internet ou em meios de comunicação social televisivos;
  • Utilizar sistemas de identificação biométrica remota em tempo real, com recurso à IA, em espaços acessíveis ao público, salvo quando legalmente admissível.
 
2 DE AGOSTO DE 2025
A 2 de agosto de 2025, entrou em vigor um outro conjunto de disposições do Regulamento.
Foram introduzidos os denominados modelos de IA de finalidade geral, os quais se subdividem em duas categorias:
  • os modelos de IA de finalidade geral, e
  • os modelos de IA de finalidade geral com risco sistémico.
A distinção entre estas duas categorias assenta, em primeira linha, na capacidade computacional utilizada durante o treino dos modelos. Em regra, os modelos cujo processo de treino envolva um volume de cálculo mais elevado são qualificados como modelos com risco sistémico, ao passo que os restantes integram a categoria dos modelos de IA de finalidade geral.
Para efeitos do presente Regulamento, esta diferenciação assume especial relevância, sobretudo ao nível das obrigações impostas aos respetivos fornecedores.
Para este efeito, fornecedores são aqueles que desenvolvem um sistema de IA para serem comercializados.
Aos fornecedores de modelos de IA de finalidade geral é exigido:
  1. que disponibilizem e mantenham permanentemente atualizada a documentação técnica,
  2. que facultem informação relevante aos integradores e potenciais integradores dos seus modelos,
  3. que assegurem o cumprimento da legislação em matéria de direitos de autor,
  4. que adotem medidas de transparência adequadas, cumpram os requisitos de conformidade e segurança aplicáveis e implementem mecanismos de gestão de riscos.
Por sua vez, os fornecedores de modelos de IA de finalidade geral com risco sistémico ficam sujeitos a um regime mais exigente.
Para além de terem de cumprir todas as obrigações aplicáveis à primeira categoria, devem ainda:
  1. proceder à avaliação contínua e à mitigação dos riscos sistémicos,
  2.  realizar testes periódicos de segurança e de robustez dos modelos,
  3. assegurar uma monitorização permanente do seu desempenho e adotar medidas reforçadas de cibersegurança.
Entende-se por integradores aqueles que incorporam ou utilizam um sistema de IA no âmbito de um produto ou serviço sob a sua responsabilidade, procedendo à sua integração num sistema, processo ou contexto operacional específico.
 
FISCALIZAÇÃO
Foi designado o Serviço Europeu para a Inteligência Artificial (AI Office) como entidade responsável pela supervisão da aplicação do Regulamento.
Em Portugal, a fiscalização dos sistemas de IA de risco elevado será assegurada pelas autoridades nacionais competentes designadas para o efeito, nomeadamente a Autoridade Nacional de Comunicações (ANACOM), a Inspeção-Geral de Finanças (IGF), a Entidade Reguladora da Saúde (ERS), a Comissão Nacional de Proteção de Dados (CNPD), a Autoridade para as Condições do Trabalho (ACT) e outras entidades com competências setoriais relevantes.
Estas autoridades exercerão funções de controlo, acompanhamento e aplicação das respetivas disposições, em articulação com o Serviço Europeu para a IA e com as instituições competentes da União Europeia.
Relativamente aos sistemas de IA de finalidade geral, a competência de supervisão é atribuída ao Serviço Europeu para a Inteligência Artificial (AI Office).
 
REGIME SANCIONATÓRIO
No plano do regime sancionatório, o AI ACT atribui aos Estados-Membros a responsabilidade pela definição dos regimes de sanções aplicáveis aos operadores sob a sua jurisdição, os quais devem ser eficazes, proporcionados e dissuasores, de forma a assegurar o cumprimento das suas disposições.

A União Europeia estabeleceu coimas para o incumprimento das proibições anteriormente referidas relativas às práticas proibidas em matéria de Inteligência Artificial.
Essas coimas podem ascender a 15 milhões de euros ou, no caso das empresas, a 7% do volume de negócios anual mundial do exercício financeiro anterior, consoante o montante que for mais elevado.

Por sua vez, o incumprimento das obrigações impostas aos fornecedores, mandatários, importadores, distribuidores, responsáveis pela implantação, organismos notificados e demais intervenientes abrangidos pelo Regulamento, bem como das obrigações de transparência, é punido com coimas que podem atingir 15 milhões de euros ou, no caso das empresas, 3% do volume de negócios anual mundial do exercício financeiro anterior, consoante o montante que for mais elevado.

Os importadores, que são entidades estabelecidas na União Europeia que colocam no mercado europeu um sistema de inteligência artificial desenvolvido por uma empresa localizada fora da União Europeia, desempenham um papel essencial na fase que antecede a colocação no mercado dos sistemas de IA de risco elevado, competindo-lhes verificar se estes cumprem os requisitos estabelecidos pela legislação da União Europeia antes da sua introdução no mercado interno.

Por sua vez, os distribuidores são responsáveis pela disponibilização destes sistemas no mercado, devendo assegurar, antes da sua comercialização, o cumprimento dos requisitos que sobre eles impendem nos termos do Regulamento.
Os responsáveis pela implantação acompanham a utilização dos sistemas de IA de risco elevado após a sua colocação em serviço, assegurando que a respetiva utilização é conforme com as disposições legais aplicáveis.

A todos estes intervenientes é exigido um elevado nível de diligência na verificação do cumprimento integral das obrigações estabelecidas no presente Regulamento, contribuindo, no âmbito das respetivas competências, para garantir a conformidade dos sistemas de IA de risco elevado.

Por fim, a prestação de informações inexatas, incompletas ou enganosas, bem como a omissão de informações exigidas pelas autoridades competentes no exercício das suas funções, é sancionada com coimas que podem ascender a 7,5 milhões de euros ou, no caso das empresas, 1% do volume de negócios anual mundial do exercício financeiro anterior, consoante o montante que for mais elevado.
 
REGIME SANCIONATÓRIO PARA AS PME E START-UPS
No caso das pequenas e médias empresas (PME), incluindo as empresas em fase de arranque (start-ups), o regime sancionatório obedece a uma lógica distinta. Nestas situações, as coimas correspondem aos montantes percentuais anteriormente referidos ou aos montantes fixos previstos no Regulamento, consoante o valor que for mais baixo.
No que respeita às instituições, órgãos, organismos e agências da União Europeia, o Regulamento prevê a aplicação de sanções pecuniárias que podem ascender a 1,5 milhões de euros em caso de incumprimento das proibições relativas às práticas de IA proibidas, ou a 750 mil euros nas restantes situações previstas.
Os fornecedores e operadores de modelos de IA encontram-se igualmente abrangidos pelo regime sancionatório estabelecido no AI ACT, estando sujeitos às coimas aplicáveis em função da natureza e da gravidade da infração praticada.
 
2 DE AGOSTO DE 2026 – OS SISTEMAS DE IA DE RISCO ELEVADO
A 2 de agosto de 2026 entraria em vigor um terceiro conjunto de disposições do AI ACT, de entre elas, as regras de transparência dos sistemas de inteligência artificial, que se encontram previstas no artigo 50.º do Regulamento, estabelecendo obrigações específicas de transparência dirigidas aos fornecedores e aos responsáveis pela implantação de determinados sistemas de IA, nomeadamente no que respeita à informação disponibilizada aos utilizadores e à identificação da interação com sistemas de Inteligência Artificial.

Contudo, as obrigações relativas à identificação e rotulagem de determinados conteúdos gerados ou manipulados com recurso a IA apenas produzirão efeitos a partir de 2 de agosto de 2027, nos termos do calendário de aplicação previsto no Regulamento. Assim, sempre que uma pessoa interagir com um sistema de IA ou aceder a conteúdos gerados ou alterados por esta tecnologia, deverá ser informada dessa circunstância, salvo quando tal resulte evidente pelas características ou pelo contexto do próprio conteúdo digital.
Nos conteúdos que integrem texto, imagem, áudio ou vídeo gerados ou manipulados com recurso a sistemas de Inteligência Artificial, será obrigatória a inclusão de uma marca ou indicação que permita identificar essa circunstância.

Os deepfakes não constituem uma exceção a esta regra, estando os responsáveis pela sua criação ou disponibilização obrigados a:
  • identificar os conteúdos gerados ou manipulados artificialmente, incluindo imagens, vídeos, textos ou áudios produzidos por IA (deepfakes),
  • divulgar a utilização de sistemas de reconhecimento de emoções ou de categorização biométrica,
  • adotar mecanismos que permitam identificar conteúdos sintéticos gerados por IA, promovendo a confiança e reduzindo riscos de manipulação.
 
O Regulamento passa a impor deveres específicos às entidades que desenvolvem, disponibilizam ou utilizam sistemas de IA, entre eles:
  • garantir que os sistemas são desenvolvidos e utilizados de acordo com os requisitos de segurança, transparência e respeito pelos direitos fundamentais;
  • assegurar uma adequada gestão dos riscos associados à utilização da IA;
  • manter documentação técnica e registos relevantes sobre o funcionamento dos sistemas;
  • garantir a supervisão humana adequada, permitindo intervenção ou correção quando necessário;
  • assegurar a qualidade e a governação dos dados utilizados nos sistemas de IA;
  • comunicar incidentes graves ou falhas relevantes às autoridades competentes;
  • assegurar que os utilizadores possuem conhecimentos e competências adequadas para utilizar os sistemas de IA de forma responsável (literacia em IA).

O Regulamento prevê mecanismos destinados a facilitar a inovação tecnológica, permitindo que empresas, investigadores e entidades públicas desenvolvam e testem sistemas de IA num ambiente controlado e supervisionado pelas autoridades competentes. Estas medidas incluem:
  • a criação de espaços de teste regulamentar para experimentar sistemas de IA antes da sua introdução no mercado;
  • a orientação técnica e jurídica por parte das autoridades responsáveis;
  • a identificação antecipada de riscos e formas de garantir a conformidade com o Regulamento;
  • o apoio especialmente dirigido a pequenas e médias empresas e entidades inovadoras.
 
A aplicação do Regulamento passa a ser acompanhada por uma estrutura de fiscalização europeia e nacional, envolvendo:
  • o Serviço Europeu para a IA (AI Office), responsável pela coordenação a nível da União Europeia, especialmente quanto aos modelos de IA de finalidade geral;
  • as autoridades nacionais competentes dos Estados-Membros, responsáveis pela fiscalização e aplicação das regras a nível nacional;
  • mecanismos de cooperação entre autoridades nacionais e instituições europeias,
  • poderes de controlo, investigação, acompanhamento e aplicação de medidas corretivas em caso de incumprimento.
 
2 DE DEZEMBRO DE 2026
Começam a ser aplicadas as proibições relativas a deepfakes sexuais não consensuais e material de abuso sexual infantil.
Na prática, significa que a inteligência artificial não pode ser usada para criar ou partilhar conteúdos falsos de caráter sexual sem a autorização da pessoa envolvida, nem para criar imagens, vídeos ou outros conteúdos que representem abuso sexual de crianças.
Por exemplo, não é permitido utilizar uma ferramenta de IA para, através de uma fotografia de uma pessoa, criar um vídeo ou imagem sexual falsa com o seu rosto, fazendo parecer que essa pessoa participou numa situação que nunca aconteceu. Também não é permitido usar IA para criar conteúdos que representem abuso sexual de menores, mesmo que sejam imagens totalmente inventadas por computador.
O objetivo destas regras é evitar que a inteligência artificial seja usada para prejudicar pessoas, protegendo a sua privacidade e dignidade, e garantir uma maior proteção das crianças contra novas formas de abuso digital.
 
2 DE AGOSTO DE 2027
A partir de 2 de agosto de 2027, todos os Estados-Membros da União Europeia devem ter, pelo menos, um ambiente regulamentar experimental de inteligência artificial (AI Regulatory Sandbox) em funcionamento.

Estes ambientes, denominados sandboxes, funcionam como um espaço de teste onde empresas, investigadores e entidades públicas podem desenvolver e experimentar sistemas de inteligência artificial antes de os disponibilizarem ao público. Durante este processo, as autoridades acompanham o desenvolvimento da tecnologia, ajudam a identificar possíveis problemas e orientam os responsáveis para garantir que o sistema cumpre as regras do Regulamento Europeu da IA.

Por exemplo, uma empresa que esteja a criar um sistema de IA para ajudar os médicos a detetar doenças através de exames pode testar essa ferramenta num sandbox antes de a utilizar em hospitais. Este período de teste permite verificar se o sistema é seguro, se apresenta resultados corretos, se protege os dados dos doentes e se não cria decisões injustas ou discriminatórias.

Outro exemplo seria uma empresa que desenvolve uma ferramenta de IA para apoiar processos de recrutamento. Antes de ser utilizada para selecionar candidatos, a tecnologia poderia ser testada num ambiente controlado para avaliar se existem riscos de discriminação e garantir que as decisões respeitam os direitos dos trabalhadores.
O objetivo destas medidas é permitir o desenvolvimento de novas soluções de inteligência artificial de forma mais segura, dando às empresas a possibilidade de inovar, mas garantindo ao mesmo tempo a proteção das pessoas e o cumprimento das regras europeias.
 
2 DE DEZEMBRO DE 2027
Todavia, foi recentemente aprovada uma prorrogação dos prazos de aplicação de determinadas regras, em especial das relativas aos sistemas de IA de risco elevado. Assim, as disposições aplicáveis a estes sistemas passarão a produzir efeitos a partir de 2 de dezembro de 2027.
 
Entre os sistemas de IA classificados como de risco elevado incluem-se, designadamente:
  • os utilizados nos domínios da educação e da formação profissional,
  • do emprego e das relações laborais,
  • do acesso a serviços essenciais, públicos ou privados,
  • da aplicação da lei,
  • da gestão da migração, do asilo e do controlo das fronteiras,
  • bem como da administração da justiça e dos processos democráticos.
No que respeita aos sistemas de IA de risco elevado, serão estabelecidos requisitos de cumprimento obrigatório, destinados a assegurar elevados níveis de segurança, fiabilidade e proteção dos direitos fundamentais.
Entre esses requisitos incluem-se:
  • a implementação de sistemas de gestão de riscos,
  • a adoção de mecanismos adequados de organização e gestão de dados,
  • a elaboração e manutenção da documentação técnica,
  • a conservação dos registos relativos ao funcionamento e aos eventos do sistema,
  • o cumprimento das obrigações de transparência e de prestação de informações aos responsáveis pela implantação, bem como
  • a garantia de mecanismos eficazes de supervisão humana.
  • necessidade de assegurar que estes sistemas cumprem requisitos de exatidão, robustez e cibersegurança ao longo de todo o seu ciclo de vida.
Os fornecedores e os responsáveis pela implantação de sistemas de IA de risco elevado ficam sujeitos a um conjunto alargado de obrigações, cuja aplicação ocorrerá a partir da data anteriormente referida.

Em particular, aos fornecedores será ainda exigida a implementação de um sistema de gestão da qualidade, destinado a assegurar que o desenvolvimento, a colocação no mercado e a monitorização destes sistemas respeitam os requisitos previstos no Regulamento.

Sempre que um sistema de IA colocado no mercado ou em serviço apresente desconformidades relativamente às disposições aplicáveis, o fornecedor deve adotar, sem demora, as medidas corretivas necessárias para assegurar a sua conformidade ou, quando tal não seja possível, proceder à sua retirada ou recolha, conforme o caso.
Paralelamente, deve informar os restantes operadores da cadeia de fornecimento e as autoridades competentes, cooperando plenamente com estas na adoção das medidas necessárias ao cumprimento do Regulamento.

Quando os fornecedores de sistemas de IA de risco elevado estiverem estabelecidos em países terceiros, devem designar, antes da colocação do sistema no mercado da União, um mandatário estabelecido num Estado-Membro, que atuará em seu nome no cumprimento das obrigações previstas no Regulamento.
 
2 DE AGOSTO DE 2028
A partir de 2 de agosto de 2028, entram em vigor as últimas regras do Regulamento (UE) 2024/1689, previstas no Anexo I, relativas aos sistemas de inteligência artificial de risco elevado que estejam integrados em produtos já sujeitos a regras específicas da União Europeia, como dispositivos médicos, máquinas industriais, equipamentos de aviação civil ou outros produtos que necessitem de uma avaliação antes de serem colocados no mercado.

Isto significa que as empresas que desenvolvem ou utilizam estes sistemas de IA terão de garantir que a tecnologia é segura, fiável e não representa riscos para as pessoas. Para isso, terão de avaliar os possíveis riscos do sistema, garantir que os dados utilizados são adequados e de qualidade, manter informação técnica sobre o seu funcionamento, guardar registos das operações realizadas pelo sistema e assegurar que existe sempre uma supervisão humana adequada.

Um fabricante de um equipamento médico com inteligência artificial, capaz de analisar exames para ajudar os médicos a identificar doenças, terá de provar que o sistema funciona corretamente, que os resultados são fiáveis e que um profissional de saúde consegue acompanhar e corrigir as decisões tomadas pela IA quando necessário.

Outro exemplo é uma máquina industrial com IA utilizada numa fábrica. Antes de ser colocada no mercado, a empresa terá de garantir que a máquina funciona de forma segura, que consegue detetar possíveis falhas e que não coloca os trabalhadores em perigo. Caso a IA apresente um erro, deverá existir a possibilidade de intervenção por parte de um operador humano.

No setor da aviação civil, um sistema de IA utilizado para apoiar operações de voo ou processos de manutenção terá de cumprir requisitos ainda mais rigorosos, devido ao impacto que uma falha poderia ter na segurança dos passageiros e das tripulações.
 
Antes de estes produtos poderem ser vendidos ou utilizados na União Europeia, os fornecedores terão de demonstrar, através de uma avaliação de conformidade, que o sistema cumpre todas as exigências previstas na legislação. O objetivo destas regras é garantir que a inteligência artificial utilizada em produtos considerados críticos oferece segurança, transparência e confiança aos cidadãos.
 
ORIENTAÇÕES DA UNIÃO EUROPEIA
A União Europeia desenvolveu orientações práticas destinadas a apoiar a aplicação das obrigações de transparência, destacando-se as Guidelines on Transparency Obligations e o Code of Practice on Transparency of AI-Generated Content.

Este último assume particular importância na medida em que contribui para a correta implementação dos mecanismos de identificação de conteúdos gerados ou manipulados por IA, permitindo simultaneamente aos sujeitos obrigados demonstrar a conformidade da sua atuação com o Regulamento.

Importa, contudo, salientar que a adesão a estes códigos de conduta tem natureza voluntária, uma vez que existem outros meios adequados para assegurar o cumprimento das obrigações previstas no Regulamento.

Todavia, quando estes instrumentos não são utilizados, os responsáveis pela demonstração da conformidade deixam de beneficiar da presunção de cumprimento associada à sua adoção, passando a recair sobre eles um ónus acrescido de prova quanto ao respeito pelas exigências estabelecidas.
 
IMPLEMENTAÇÃO E APLICAÇÃO DO AI ACT
É essencial que as entidades envolvidas nas diferentes fases de desenvolvimento e utilização de sistemas de Inteligência Artificial tenham um conhecimento claro das implicações decorrentes das novas medidas, permitindo-lhes planear atempadamente a sua aplicação e assegurar o respetivo cumprimento.

Será fundamental, para a implementação e aplicação do AI ACT:
  • proceder à avaliação dos sistemas de IA utilizados,
  • identificar quais são as obrigações de transparência aplicáveis a cada sistema em concreto,
  • garantir que os procedimentos e códigos de conduta exigidos pelo Regulamento estão devidamente preparados para serem implementados na atividade desenvolvida, e
  •  ponderar a adoção de um dos códigos de conduta propostos pela União Europeia, de modo a assegurar o cumprimento das obrigações dentro dos prazos estabelecidos.
 
INCENTIVOS À UTILIZAÇÃO DA IA
O Regulamento assume simultaneamente uma vertente de promoção da inovação tecnológica no espaço da União Europeia. Neste sentido, prevê medidas destinadas a incentivar o desenvolvimento de sistemas de IA nos diversos Estados-Membros, incluindo a criação de ambientes controlados de experimentação (sandboxes regulamentares), nos quais estas tecnologias possam ser testadas e aperfeiçoadas antes da sua implementação em contexto real.

Está igualmente previsto um acompanhamento contínuo dos sistemas de IA após a sua colocação no mercado, numa lógica de monitorização do seu desempenho e de verificação da sua conformidade com a legislação aplicável.

O dever de comunicação e de prestação de informações acompanha igualmente este processo de monitorização, assumindo um papel essencial na identificação e resolução de eventuais ocorrências, designadamente no âmbito dos sistemas de IA de risco elevado. Para esse efeito, torna-se indispensável uma cooperação efetiva entre os diversos intervenientes, de modo a assegurar o cumprimento das obrigações previstas no presente Regulamento.
 
CONCLUSÕES
O Regulamento (UE) 2024/1689 representa uma mudança paradigmática no quadro legislativo europeu, com repercussões para além do território da União Europeia, introduzindo uma nova abordagem na regulação da Inteligência Artificial. Se, até então, a principal dificuldade residia na ausência de um regime jurídico específico e harmonizado nesta matéria, atualmente existe uma resposta legislativa destinada a colmatar essa lacuna e a estabelecer um quadro comum de atuação.

Não pode igualmente deixar de ser salientada a amplitude e a complexidade deste Regulamento, cuja aplicação prática poderá constituir um desafio significativo para todas as entidades responsáveis pela sua execução e fiscalização. A concretização efetiva das suas disposições dependerá da capacidade dos diversos intervenientes em interpretar, aplicar e assegurar o cumprimento das exigências nele previstas.

O AI ACT constitui uma resposta da União Europeia à rápida evolução da Inteligência Artificial, procurando enquadrar juridicamente uma tecnologia que já integra inúmeros modelos de negócio, processos internos e relações com clientes. Se, por um lado, a IA abre novas oportunidades de crescimento, inovação e eficiência, por outro, coloca desafios jurídicos que exigem uma resposta estruturada e atempada.

Com a entrada em vigor deste Regulamento, as empresas passam a operar num novo enquadramento jurídico, caracterizado por um conjunto de obrigações que impõem uma preparação e adaptação contínua, integrada numa abordagem multidisciplinar da utilização da Inteligência Artificial.

O cumprimento do AI ACT não deve ser encarado apenas como uma obrigação legal, mas também como uma oportunidade para as organizações reforçarem a confiança dos seus clientes, parceiros, colaboradores e do público em geral, demonstrando que utilizam a Inteligência Artificial de forma transparente, segura e responsável.

A complexidade do novo regime exige uma análise especializada e ajustada à realidade de cada organização. Identificar os sistemas de IA utilizados, determinar o respetivo nível de risco, compreender as obrigações aplicáveis e implementar as medidas de conformidade adequadas serão fatores determinantes para assegurar uma transição eficaz para este novo quadro regulatório.

É precisamente neste ponto que o aconselhamento jurídico se revela um fator diferenciador, acompanhando as organizações em todas as fases deste processo, desde a avaliação inicial dos sistemas de Inteligência Artificial até a definição de políticas internas, implementação de mecanismos de conformidade, preparação da documentação legalmente exigida e apoio nas relações com fornecedores e parceiros tecnológicos.
Mais do que assegurar o cumprimento formal das disposições do Regulamento, o verdadeiro desafio consiste em integrar as suas disposições na estratégia das empresas, transformando-a num elemento de valorização e numa vantagem competitiva. Num mercado cada vez mais exigente, a adoção de boas práticas na utilização da Inteligência Artificial, traduzida em mais transparência e confiança, será um fator distintivo para qualquer organização.

As empresas que anteciparem estas exigências estarão mais bem preparadas para retirar partido do potencial da Inteligência Artificial, melhorando os seus procedimentos ao mesmo tempo que minimizam eventuais riscos jurídicos, evitando que isso afete o seu know-how. Em contrapartida, adiar esta adaptação poderá traduzir-se em custos acrescidos, como sanções, que podem impactar negativamente na competitividade e na sustentabilidade do negócio.
​
O AI ACT marca, assim, o início de uma nova etapa na relação entre a tecnologia e o Direito. Neste novo contexto regulatório, a advocacia afirma-se como um parceiro estratégico das organizações, não apenas na mitigação de riscos, mas também na criação de soluções jurídicas que permitam inovar com segurança e confiança. Afinal, o futuro da Inteligência Artificial dependerá não só da evolução tecnológica, mas também da capacidade de a enquadrar juridicamente de forma transparente e responsáve
l.

Download pdf
+ Artigos


> Para subscrever a Newsletter do NFS Advogados
Enviar



> Para obtenção de Newseltters e Publicações disponíveis, por favor contacte [email protected].

> Para visitar a página Comunicação do NFS Advogados.
NFS Advogados
Tel. (+351) 222 440 820
E-mail.
[email protected]

Membro Associado da 
Associação Europeia de Advogados.
Imagem

Áreas de atuação.
Legalização de Estrangeiros
Seguros
Proteção de Dados e Cibersegurança
Imobiliário e Construção
Heranças e Partilhas

Recuperação de Créditos

Insolvências
​+ Áreas

Proteção de Dados.
Direito Informático
Proteção de dados

Publicações
Artigos
Guias
Newsletter
Notas informativas

Contactos.
Telf.: (+351) 222 440 820 
           
Fax: (+351) 220 161 680

E-mail: 
[email protected]

Porto | Lisboa | São Paulo
Nós.
O que fazemos >
Onde estamos >
Colabore connosco >
Contacte-nos > 

​PT EN
Contactos.
Largo da Paz, 41
4050-460 Porto

Telf. (+351) 222 440 820
​
[email protected]
    Newsletter.
Enviar

NFS Advogados

Termos de Utilização | Política de Privacidade | Política de Cookies @ Copyright 2010 - 2026 NFS Advogados​
Nuno Fonseca Alves, Fabiana Azevedo & Associados - Sociedade de Advogados, SP, RL. Todos os direitos reservados.