AI ActRegulaçãoPortugal

AI Act: o que muda para as empresas portuguesas em 2026

7 de agosto de 20267 min de leitura

O Regulamento Europeu de Inteligência Artificial (AI Act) é a primeira legislação do mundo dedicada exclusivamente à regulação da IA. Entrou em vigor em agosto de 2024 e aplica-se diretamente em Portugal — não precisa de transposição para lei nacional.

Se a tua empresa usa IA — mesmo que seja apenas o ChatGPT para responder a emails — este regulamento afeta-te.

Calendário: o que já está em vigor e o que vem aí

O AI Act aplica-se de forma faseada:

  • Fevereiro de 2025 — Proibição de práticas de risco inaceitável (pontuação social, manipulação encoberta). Obrigatoriedade de literacia em IA
  • Agosto de 2025 — Regras para modelos de IA de uso geral (GPAI)
  • Agosto de 2026 — Obrigações de transparência para sistemas de risco limitado
  • Dezembro de 2027 — Obrigações para sistemas de alto risco autónomos
  • Agosto de 2028 — Obrigações para sistemas de alto risco em produtos regulados

O que muda em agosto de 2026

A data mais relevante para a maioria das PME é agosto de 2026, quando entram em vigor as obrigações de transparência:

  • Chatbots — se a tua empresa usa um chatbot com IA, deve ser claro para o utilizador que está a interagir com uma máquina
  • Conteúdo gerado por IA — textos, imagens ou vídeos gerados por IA que possam ser confundidos com conteúdo real devem ser identificados
  • Reconhecimento de emoções — se usar sistemas que analisam emoções, deve informar as pessoas

Classificação de risco: onde se encaixa a tua empresa?

O AI Act classifica os sistemas de IA em quatro níveis:

  • Risco inaceitável (proibido) — pontuação social, reconhecimento de emoções no trabalho
  • Alto risco — recrutamento automatizado, avaliação de crédito, diagnóstico médico. Exige gestão de risco, documentação técnica e supervisão humana
  • Risco limitado — chatbots, geradores de conteúdo. Exige transparência
  • Risco mínimo — filtros de spam, ferramentas de produtividade. Sem obrigações adicionais

A maioria das PME que usa IA generativa (ChatGPT, Gemini, Copilot) enquadra-se no risco mínimo ou limitado. Mas atenção: se usar IA para triagem de CVs ou avaliação de clientes, pode estar no alto risco.

Quem fiscaliza em Portugal?

A ANACOM é a autoridade nacional de supervisão e ponto de contacto único, coordenando 14 autoridades sectoriais dependendo da área de atuação.

Coimas: quanto custa não cumprir?

O regime sancionatório é pesado:

  • Práticas proibidas — até 35 milhões de euros ou 7% da faturação anual global
  • Falta de transparência — até 15 milhões de euros
  • Informação falsa às autoridades — até 7,5 milhões de euros

Para PME, o regulamento prevê mecanismos de proporcionalidade — a coima será a mais baixa entre o valor fixo e a percentagem de faturação.

O que a tua empresa deve fazer agora

  1. Inventariar — listar todas as ferramentas de IA que a empresa utiliza, incluindo Shadow AI
  2. Classificar — avaliar o risco de cada uso
  3. Formar — garantir literacia em IA para todos os colaboradores
  4. Proteger — implementar medidas técnicas para evitar a exposição de dados sensíveis quando se usa IA

Conclusão

O AI Act não é uma ameaça — é uma oportunidade para as empresas que se prepararem. As que agirem agora terão vantagem competitiva; as que ignorarem vão correr atrás do prejuízo quando a fiscalização começar.

Protege a tua empresa com a AnonimAI

Mascaramento automático de dados sensíveis em ChatGPT, Gemini, Copilot e outros. Experimenta gratuitamente.