AI Act: o que muda para as empresas portuguesas em 2026
O Regulamento Europeu de Inteligência Artificial (AI Act) é a primeira legislação do mundo dedicada exclusivamente à regulação da IA. Entrou em vigor em agosto de 2024 e aplica-se diretamente em Portugal — não precisa de transposição para lei nacional.
Se a tua empresa usa IA — mesmo que seja apenas o ChatGPT para responder a emails — este regulamento afeta-te.
Calendário: o que já está em vigor e o que vem aí
O AI Act aplica-se de forma faseada:
- Fevereiro de 2025 — Proibição de práticas de risco inaceitável (pontuação social, manipulação encoberta). Obrigatoriedade de literacia em IA
- Agosto de 2025 — Regras para modelos de IA de uso geral (GPAI)
- Agosto de 2026 — Obrigações de transparência para sistemas de risco limitado
- Dezembro de 2027 — Obrigações para sistemas de alto risco autónomos
- Agosto de 2028 — Obrigações para sistemas de alto risco em produtos regulados
O que muda em agosto de 2026
A data mais relevante para a maioria das PME é agosto de 2026, quando entram em vigor as obrigações de transparência:
- Chatbots — se a tua empresa usa um chatbot com IA, deve ser claro para o utilizador que está a interagir com uma máquina
- Conteúdo gerado por IA — textos, imagens ou vídeos gerados por IA que possam ser confundidos com conteúdo real devem ser identificados
- Reconhecimento de emoções — se usar sistemas que analisam emoções, deve informar as pessoas
Classificação de risco: onde se encaixa a tua empresa?
O AI Act classifica os sistemas de IA em quatro níveis:
- Risco inaceitável (proibido) — pontuação social, reconhecimento de emoções no trabalho
- Alto risco — recrutamento automatizado, avaliação de crédito, diagnóstico médico. Exige gestão de risco, documentação técnica e supervisão humana
- Risco limitado — chatbots, geradores de conteúdo. Exige transparência
- Risco mínimo — filtros de spam, ferramentas de produtividade. Sem obrigações adicionais
A maioria das PME que usa IA generativa (ChatGPT, Gemini, Copilot) enquadra-se no risco mínimo ou limitado. Mas atenção: se usar IA para triagem de CVs ou avaliação de clientes, pode estar no alto risco.
Quem fiscaliza em Portugal?
A ANACOM é a autoridade nacional de supervisão e ponto de contacto único, coordenando 14 autoridades sectoriais dependendo da área de atuação.
Coimas: quanto custa não cumprir?
O regime sancionatório é pesado:
- Práticas proibidas — até 35 milhões de euros ou 7% da faturação anual global
- Falta de transparência — até 15 milhões de euros
- Informação falsa às autoridades — até 7,5 milhões de euros
Para PME, o regulamento prevê mecanismos de proporcionalidade — a coima será a mais baixa entre o valor fixo e a percentagem de faturação.
O que a tua empresa deve fazer agora
- Inventariar — listar todas as ferramentas de IA que a empresa utiliza, incluindo Shadow AI
- Classificar — avaliar o risco de cada uso
- Formar — garantir literacia em IA para todos os colaboradores
- Proteger — implementar medidas técnicas para evitar a exposição de dados sensíveis quando se usa IA
Conclusão
O AI Act não é uma ameaça — é uma oportunidade para as empresas que se prepararem. As que agirem agora terão vantagem competitiva; as que ignorarem vão correr atrás do prejuízo quando a fiscalização começar.
Artigos relacionados
Copilot, Gemini ou ChatGPT: qual é mais seguro para os dados da empresa?
Cada assistente de IA trata os teus dados de forma diferente. Comparamos ChatGPT, Gemini e Copilot do ponto de vista da proteção de dados — e explicamos o que realmente importa para uma PME.
17/08/2026·6 minCoimas do RGPD em Portugal: quanto pode custar uma fuga de dados à tua PME
As coimas do RGPD podem chegar aos 20 milhões de euros, mas o risco real para uma PME vai muito além do valor da multa. Explicamos como funciona a fiscalização em Portugal.
16/08/2026·6 minComo usar o ChatGPT em segurança no trabalho: guia prático para equipas
Proibir a IA não funciona — as pessoas usam-na à mesma. Este guia mostra como deixar a equipa aproveitar o ChatGPT sem expor dados sensíveis.
15/08/2026·5 min