AI Act europeu é adiado para alto risco, mas regras de transparência valem já
Digital Omnibus entrou em vigor e adiou regras de alto risco do AI Act para 2027 e 2028, mas exigências de transparência da IA seguem valendo em 2026.
A União Europeia colocou em vigor, em 27 de julho de 2026, o chamado Digital Omnibus sobre IA, pacote que altera o cronograma do AI Act, a primeira grande lei de inteligência artificial do mundo. O texto foi aprovado pelo Parlamento Europeu em 16 de junho e pelo Conselho em 29 de junho. A principal mudança é o adiamento das obrigações para sistemas de alto risco, mas boa parte das regras de transparência continua com prazo em 2026.
O que foi adiado e o que continua valendo
Pelo novo calendário, os sistemas de alto risco listados no Anexo III do AI Act, como os usados em recrutamento, crédito e educação, só precisarão cumprir as exigências a partir de 2 de dezembro de 2027. Já a IA embarcada em produtos regulados, como dispositivos médicos e máquinas, passa a ter prazo até 2 de agosto de 2028.
A justificativa oficial é que a implementação enfrentou atrasos na designação de autoridades nacionais e na finalização de normas técnicas harmonizadas, sem as quais as empresas teriam dificuldade de comprovar conformidade.
Por outro lado, as obrigações de transparência do artigo 50 seguem valendo desde agosto de 2026. Na prática, o usuário precisa ser informado quando está interagindo com um sistema de IA, quando um conteúdo foi gerado artificialmente e quando é submetido a reconhecimento de emoções ou categorização biométrica. A exigência de marcação técnica de conteúdos sintéticos, uma espécie de marca d'água, tem prazo em 2 de dezembro de 2026 para sistemas que já estavam no mercado.
Nova proibição
O pacote também incluiu uma nova vedação: sistemas que geram imagens íntimas sem consentimento ou material de abuso sexual infantil passam a ser proibidos, com obrigação de salvaguardas técnicas até dezembro de 2026. As multas máximas do AI Act, que podem chegar a 35 milhões de euros ou 7% do faturamento global, não mudaram.
Por que isso importa para empresas brasileiras
O AI Act tem alcance extraterritorial: aplica-se a quem oferece sistemas de IA que afetam pessoas na União Europeia, mesmo sem sede lá. Um SaaS brasileiro com clientes em Portugal, uma loja virtual que atende consumidores europeus ou uma agência que produz campanhas para marcas da região pode ser alcançada.
Além disso, a lei europeia serve de referência direta para o PL 2338/2023, o marco legal da IA em discussão no Congresso brasileiro, que também adota uma abordagem baseada em risco. Entender como Bruxelas está calibrando prazos e exigências ajuda a antecipar o que pode vir por aqui.
O que isso significa para quem vende e empreende na internet
- Transparência não foi adiada: chatbots de atendimento e conteúdos gerados por IA voltados ao público europeu precisam de aviso claro.
- Rotule o conteúdo sintético: imagens, vídeos e vozes criados com IA em anúncios devem ser identificáveis, prática que também reduz risco reputacional no Brasil.
- Use o prazo extra com inteligência: quem desenvolve soluções de RH, crédito ou educação ganhou tempo, mas documentação técnica e gestão de riscos levam meses para estruturar.
- Consentimento e dados: o adiamento não altera as regras de proteção de dados, que continuam exigindo base legal para uso de informações pessoais.
O recado de Bruxelas é que o cronograma ficou mais flexível, mas a direção é a mesma. Para empreendedores digitais, investir desde já em transparência com o usuário é o caminho mais seguro, independentemente do mercado atendido.
Fonte: Usercentrics
Transforme a notícia em resultado
Quer aplicar isso no seu negócio?
Saber o que mudou é o primeiro passo. O próximo é dominar a prática — com aulas diretas, acesso imediato e garantia.
Edição Animada com Inteligência Artificial no CapCut
Conhecer o curso



