Solicitar diagnóstico
Inteligência Artificial

O que é o AI Act europeu e o que muda para empresas brasileiras?

A União Europeia foi a primeira a aprovar uma lei abrangente para inteligência artificial, o AI Act. Ela vale para quem oferece ou usa sistemas de IA no mercado europeu, o que inclui empresas brasileiras que atendem clientes na Europa. Mesmo quem não tem esse vínculo deve acompanhar, porque o texto influencia as regras que o Brasil discute.

O que é o AI Act

O AI Act (Regulamento UE 2024/1689) é a lei europeia que estabelece regras para o desenvolvimento, a oferta e o uso de sistemas de IA. Em vez de tratar toda IA do mesmo jeito, ela adota uma lógica de risco: quanto maior o potencial de dano a pessoas e direitos, mais exigências.

A aplicação é gradual, com prazos diferentes para cada tipo de obrigação.

Os níveis de risco

Risco inaceitável: práticas proibidas, como manipulação que causa dano, pontuação social e certos usos de reconhecimento biométrico. Alto risco: sistemas usados em áreas sensíveis, como seleção e avaliação de pessoas no trabalho, educação, crédito e serviços essenciais, que exigem gestão de risco, qualidade dos dados, documentação, registro de eventos, supervisão humana e segurança. Risco de transparência: sistemas que interagem com pessoas ou geram conteúdo sintético, como chatbots e deepfakes, que precisam informar que há IA envolvida. Risco mínimo: a maioria dos usos, sem obrigações específicas.

Há ainda regras próprias para modelos de IA de uso geral, os que sustentam os assistentes generativos.

Quem é alcançado fora da Europa

A lei tem efeito extraterritorial. Alcança quem coloca sistemas de IA no mercado europeu e também quem usa, na Europa, o resultado gerado por um sistema. Uma empresa brasileira que oferece software com IA a clientes europeus, ou que usa IA para decidir sobre pessoas na UE, pode ter obrigações como fornecedora ou como usuária.

As penalidades previstas incluem multas elevadas, com valores em euros ou percentual do faturamento global conforme a infração. Os valores exatos não são detalhados aqui e devem ser consultados no texto da lei.

Prazos: o que já vale e o que foi adiado

Segundo o que foi noticiado até outubro de 2026, já se aplicam as proibições, as exigências de letramento em IA e as regras para modelos de uso geral, além das obrigações de transparência. Uma alteração conhecida como Digital Omnibus teria adiado os principais prazos para sistemas de alto risco: dezembro de 2027 para os sistemas independentes e agosto de 2028 para os embarcados em produtos regulados.

Essas datas vêm de fontes de comentário jurídico e não foram conferidas no texto oficial da União Europeia, então devem ser tratadas como referência, não como certeza. Elas já mudaram uma vez e podem mudar de novo: confirme no Official Journal e com o jurídico antes de planejar.

E o Brasil?

O Brasil discute o PL 2338/2023, que também adota a lógica de risco. O projeto foi aprovado no Senado e segue em análise na Câmara dos Deputados, sem lei em vigor até o momento desta revisão. A expectativa noticiada é que a votação na Câmara ocorra apenas depois das eleições de outubro de 2026, mas não há data confirmada, e, se o texto for alterado, ele volta ao Senado. Enquanto isso, a LGPD já se aplica a qualquer uso de IA que envolva dados pessoais, e regras setoriais e o Código de Defesa do Consumidor podem alcançar decisões automatizadas.

O que a empresa pode fazer agora

Faça um inventário dos sistemas de IA usados e oferecidos e classifique cada um por risco. Verifique se há clientes ou operação na União Europeia. Reforce a governança: política de uso, responsável, registro das decisões e supervisão humana. Cuide da qualidade e da origem dos dados e da conformidade com a LGPD. Quem já organiza esses pontos tem pouco trabalho adicional quando a regulação brasileira for aprovada.

Em resumo

O AI Act europeu regula a IA por nível de risco e alcança empresas de fora da UE que atuam no mercado europeu. Os prazos de alto risco teriam sido adiados e o PL 2338 segue em análise na Câmara, com votação esperada apenas após as eleições. Essas datas são referências a confirmar; a LGPD já vale. Inventário, classificação de risco e governança preparam a empresa.

Revisão técnica VIPER IT — última atualização em 09 de outubro de 2026.

Contato

Vamos falar sobre
a sua operação de TI?

Solicite um diagnóstico executivo para identificar riscos, oportunidades de melhoria e caminhos para evoluir sua operação de TI.

  • Segurança e riscos
  • Continuidade operacional
  • Gestão e processos de TI
  • Infraestrutura e cloud
Prefere iniciar uma conversa?WhatsApp corporativo+55 11 91649-3145

Canal para novos projetos, diagnósticos e oportunidades de melhoria.

Suas informações serão usadas apenas para contato relacionado à solicitação.

Tecnologia sob controle. Sempre.