Skip to main content
Does AI know your business exists? Find out
The European Parliament hemicycle in Strasbourg during a plenary session
Technology

A Lei de IA da UE agora obriga seu chatbot a se apresentar

As obrigações de transparência entraram em vigor em 2 de agosto, e o prazo que importa para o que já foi lançado é 2 de dezembro

Will Lisil|Director & Digital Creator
7 min de leitura

Resumo

As regras de transparência da Lei de IA da UE estão sendo aplicadas desde 2 de agosto: chatbots devem se identificar, mídia gerada por IA deve ser rotulada e esse conteúdo precisa carregar marcas legíveis por máquina. Sistemas já no mercado têm até 2 de dezembro. As multas chegam a 15 milhões de euros ou 3% do faturamento.

Se você entrega um chatbot para alguém na Europa, ele agora precisa avisar que é um chatbot. Essa obrigação está valendo. O Escritório de IA da Comissão Europeia, junto com as autoridades nacionais, começou a aplicar as regras de transparência da Lei de IA da UE em 2 de agosto, e elas valem para um desenvolvedor solo com um widget de suporte exatamente como valem para uma grande plataforma.

Essa é a parte da regulação que atinge primeiro os pequenos desenvolvedores, e também é a mais fácil de cumprir. O que segue é o que realmente mudou, quanto custa errar e as duas datas que importam antes das regras mais duras chegarem.

Verdade em Tecnologia, Entregue pela MW3.BIZ

Junte-se a milhares que confiam em nós para insights imparciais sobre IA, blockchain e o futuro da tecnologia

By subscribing, you agree to our Terms and Privacy Policy.

O que realmente mudou em 2 de agosto

Três obrigações entraram em vigor. Segundo o anúncio da própria Comissão, sistemas que interagem com pessoas precisam informar aos usuários que estão lidando com IA e não com um humano; imagens, vídeo e áudio editados ou gerados com IA precisam ser rotulados; e conteúdo feito ou editado por máquina precisa carregar marcas legíveis por máquina para que possa ser detectado automaticamente.

A primeira é uma divulgação. A segunda é um rótulo visível. A terceira é a que as pessoas subestimam, porque uma marca legível por máquina não é o mesmo que uma legenda. Significa dados de procedência embutidos que um rastreador ou plataforma consegue ler sem um humano presente, o que é uma mudança de código e não de texto.

Os poderes de fiscalização sobre provedores de modelos de IA de uso geral também passaram para o Escritório de IA na mesma data. O resumo da mudança feito pela Help Net Security detalha o que esses provedores agora devem: documentação fornecida às autoridades e aos desenvolvedores a jusante, uma política de direitos autorais e um resumo publicado sobre o que o modelo usou em treinamento.

Esse último ponto é o mais relevante para quem constrói em cima do modelo de outra empresa. A obrigação de documentação corre para baixo na cadeia, o que significa que a informação de que você precisa para se adequar é informação que o provedor do modelo agora é obrigado a lhe dar.

O prazo de dezembro que a maioria dos desenvolvedores não viu

Sistemas que já estavam no mercado antes de agosto não estão isentos. Eles têm um período de carência, e ele termina em 2 de dezembro.

Essa é a data mais acionável de todo o arcabouço para uma equipe pequena, e é a menos coberta, porque a maior parte da imprensa se concentrou no início em agosto. Se você tem um produto no ar há um ano com um recurso de IA dentro, o trabalho não é opcional e o prazo agora se conta em semanas, não em meses.

A auditoria é curta. Toda superfície onde um usuário conversa com um modelo precisa de uma divulgação. Toda imagem, áudio ou vídeo que seu produto gera ou altera precisa de rótulo e de marca embutida. Se o seu produto não faz nenhuma dessas coisas, e muitos não fazem, você está fora dessas obrigações específicas.

Quanto custa errar nisso

O descumprimento gera multas de até 15 milhões de euros ou 3% do faturamento anual mundial, o que for maior. Para uma empresa com receita relevante, o percentual é o número que vale; para um pequeno desenvolvedor, é o teto fixo.

Há uma ressalva importante. Entidades menores, incluindo PMEs e startups, enfrentam multas máximas menores, com limites definidos por cada Estado-membro, segundo o resumo de conformidade do Software Improvement Group. O arcabouço não foi construído para quebrar uma equipe de duas pessoas por um rótulo faltando, e a estrutura de penalidades reflete isso.

A Comissão também abriu canais de reclamação: uma ferramenta de denúncias da Lei de IA, uma ferramenta para denunciantes e um canal dedicado para provedores a jusante que usam modelos de uso geral. Esse terceiro merece atenção, porque dá a um pequeno desenvolvedor uma via formal para escalar quando um provedor de modelo acima na cadeia não fornece a documentação que a lei diz que ele deve.

Pequenos desenvolvedores têm uma versão mais leve, não uma isenção

O Digital Omnibus estendeu as regras de conformidade mais leves, originalmente escritas para pequenas e médias empresas, também às empresas de média capitalização. Isso é uma ampliação real de quem recebe o tratamento de carga reduzida, e aconteceu porque a exceção original para PMEs deixava de fora empresas que haviam crescido além da definição sem ganhar um departamento de conformidade.

O que isso não faz é remover as obrigações de transparência. Uma carga documental mais leve não é o mesmo que estar isento de avisar ao usuário que ele está falando com um software. A distinção importa, porque as duas coisas são frequentemente confundidas em resumos escritos para fundadores.

Projetos de código aberto ocupam uma posição mais sutil do que qualquer um dos lados costuma afirmar. Alguns requisitos de documentação são reduzidos para provedores de código aberto, mas as práticas proibidas continuam valendo, e quem implanta um modelo aberto em um contexto de alto risco carrega todas as obrigações de implantador. Publicar os pesos não transfere a responsabilidade para quem os baixa.

O ambiente de testes é a parte que vale usar

O Omnibus também criou um ambiente regulatório de testes em nível da UE, ao lado dos ambientes nacionais que os Estados-membros já operam. Um ambiente desses é um espaço supervisionado onde você pode desenvolver e testar um sistema com o regulador envolvido antes de ir ao mercado.

Para uma empresa grande isso é uma conveniência. Para um pequeno desenvolvedor é a coisa mais valiosa do pacote inteiro, porque troca orçamento jurídico por acesso. O motivo habitual pelo qual a regulação favorece os incumbentes é que só eles conseguem pagar para descobrir o que conformidade significa; um ambiente de testes é o mecanismo que remove essa vantagem, e a inscrição é gratuita.

Provedores e implantadores também receberam permissão para processar categorias especiais de dados pessoais, incluindo dados biométricos e de saúde, especificamente para detectar e corrigir viés. É uma autorização estreita com propósito claro, e resolve um impasse real em que testar um modelo quanto a comportamento discriminatório exigia justamente os dados que você estava proibido de tocar.

Como auditar um produto pequeno em uma tarde

O trabalho prático se divide em três perguntas, e a maioria dos produtos responde não a pelo menos uma delas, que é como um exercício de conformidade que parece enorme vira uma lista curta.

Primeira: algum usuário troca mensagens com um modelo pela sua interface? Um chat de suporte, um assistente dentro do app, um formulário que responde, um recurso de voz. Se sim, essa superfície precisa de uma divulgação, e ela precisa estar visível no ponto de interação, não enterrada nos termos de uso. Uma linha acima da caixa de texto basta.

Segunda: seu produto gera imagens, áudio ou vídeo que um modelo criou ou alterou? Se sim, cada um deles precisa de um rótulo visível e de uma marca embutida legível por máquina. O rótulo é uma tarefa de design. A marca é de engenharia, e é o item com maior chance de exigir uma mudança de biblioteca em vez de mudança de template, então é o primeiro a dimensionar.

Terceira: você é o provedor de um modelo de uso geral ou um desenvolvedor construindo sobre o de outra empresa? Quase toda equipe pequena é a segunda opção, o que coloca as obrigações de documentação, política de direitos autorais e resumo de treinamento acima na cadeia, e não sobre você. Sua tarefa é obter essa documentação, e a lei agora diz que o provedor deve entregá-la.

Passe por essas três e você terá ou uma lista curta de mudanças de código ou um resultado limpo. O que não se deve fazer é presumir a resposta sem verificar, porque a data de dezembro se aplica a sistemas lançados antes de alguém estar prestando atenção, e são exatamente esses que ninguém auditou.

O que só chega em 2027

As regras de alto risco, que são as exigentes, ainda não estão em vigor. As obrigações para sistemas autônomos de alto risco, cobrindo contratação, avaliação de crédito, educação e infraestrutura crítica, valem a partir de 2 de dezembro de 2027. IA de alto risco embarcada em produtos já regulados, como dispositivos médicos, máquinas e brinquedos, vem depois, em 2 de agosto de 2028.

Essas datas são fixas e não condicionais, e são lei vinculante sob o Regulamento (UE) 2026/1744, não uma proposta ainda em negociação. Modelos de uso geral já no mercado têm sua própria janela de transição, que vai até 2 de agosto de 2027.

Sistemas de risco mínimo, categoria que cobre filtros de spam, videogames e gestão de estoque, não carregam obrigação alguma. Isso é a maior parte do software que tem um modelo em algum lugar, e vale confirmar em qual categoria você está antes de gastar qualquer coisa com conformidade.

O resumo honesto para uma equipe pequena é que as obrigações atuais são baratas e as futuras não são, e o intervalo entre agora e dezembro de 2027 é tempo de preparação, não uma trégua. O padrão mais amplo de ferramentas avançando mais rápido do que as instituições ao redor delas já foi tratado por nós antes, em como as ferramentas de programação agêntica interromperam uma em cada três compras de software. A regulação é a parte dessa história que chega tarde e depois toda de uma vez.

Tags:#EU AI Act#AI Regulation#AI Transparency#Open Source#SME Compliance
Palavras-chave:EU AI ActAI transparency rulesArticle 50AI Officeregulatory sandbox
Compartilhar:X (Twitter)LinkedIn

Pontos Principais

  • As obrigações de transparência da Lei de IA da UE estão em vigor desde 2 de agosto: chatbots devem declarar que são IA, mídia de IA deve ser rotulada e o conteúdo gerado precisa carregar marcas legíveis por máquina.
  • Sistemas que já estavam no mercado antes de agosto têm um período de carência que termina em 2 de dezembro.
  • As multas chegam a 15 milhões de euros ou 3% do faturamento anual mundial, o que for maior, com tetos menores para PMEs e startups definidos pelos Estados-membros.
  • Um novo ambiente regulatório de testes em nível da UE funciona ao lado dos nacionais, dando aos pequenos desenvolvedores acesso supervisionado em vez de exigir orçamento jurídico.
  • As obrigações de alto risco só se aplicam a partir de 2 de dezembro de 2027 para sistemas autônomos e 2 de agosto de 2028 para os embarcados em produtos.

Frequently Asked Questions

Any system that interacts with people must inform users they are dealing with AI rather than a human. The duty has been enforced since 2 August by the Commission's AI Office alongside national authorities.

Yes, after a grace period. Systems already on the market before the August start date must comply by 2 December.

Embedded provenance data that lets automated systems detect AI-generated or AI-altered content without a person inspecting it. It is a technical change, not a visible caption.

No. SMEs and small mid-caps get lighter compliance rules and lower maximum fines, and some documentation duties are reduced for open-source providers, but the transparency obligations and prohibited practices still apply.

2 December 2027 for stand-alone high-risk systems such as hiring and credit scoring, and 2 August 2028 for high-risk AI built into regulated products such as medical devices and machinery.

Fontes

  1. European Commission — Commission starts enforcing AI Act rules and new transparency requirements on 2 August(accessed 2026-09-09)
  2. Help Net Security — EU begins enforcing AI Act, putting AI models under the microscope(accessed 2026-09-09)
  3. Software Improvement Group — A comprehensive EU AI Act summary(accessed 2026-09-09)

Continue Lendo

Data Residency Rules Now Reach Two-Person SaaS Teams
Technology10 de agosto de 2026

Regras de residência de dados agora alcançam equipes de SaaS com duas pessoas

O regime europeu de troca de nuvem se aplica a fornecedores de todos os portes, sem isenção para pequenos, e as últimas taxas de saída permitidas desaparecem em 12 de janeiro de 2027.

Will Lisil6 min de leitura
Leia Mais
Bun's Rust Rewrite Took 11 Days and Cost $165,000
Technology3 de agosto de 2026

A Reescrita em Rust do Bun Levou 11 Dias e Custou US$ 165 Mil

O runtime JavaScript Bun foi portado de Zig para Rust em 11 dias e 6.502 commits, usando até 64 agentes de IA em paralelo e cerca de US$ 165 mil em tokens, um trabalho antes estimado em três anos-engenheiro. Um port paralelo do Postgres passou em 100% dos testes e depois travou com um fuzzer.

Will Lisil6 min de leitura
Leia Mais
Self-Hosting in 2026: Record SaaS Inflation Is Pushing Builders to Move
Technology29 de julho de 2026

Auto-hospedagem em 2026: a inflação recorde de SaaS está levando desenvolvedores a migrar

A inflação de SaaS atingiu um recorde de 16,4 por cento em junho de 2026, enquanto um servidor de 24 dólares já roda uma stack real. Quando a auto-hospedagem compensa, e quando não.

Will Lisil6 min de leitura
Leia Mais
How Open-Weight AI Models Are Reshaping Coding for Everyday Developers
Technology25 de julho de 2026

Como os modelos de IA de pesos abertos estão transformando a programação para desenvolvedores comuns

Os modelos de IA de pesos abertos estão transformando a programação em 2026, com um modelo de baixo custo chegando ao GitHub Copilot e derrubando os preços.

Will Lisil6 min de leitura
Leia Mais
How AI App Builders Let Non-Coders Ship Real Software in 2026
Artificial Intelligence20 de julho de 2026

Como os criadores de aplicativos com IA deixam quem não programa lançar software real em 2026

Will Lisil6 min de leitura
Leia Mais
Ver Todas as Notícias
Mais artigos na seção de notícias

Volte em breve para mais atualizações da MW3.BIZ