CASO DE SUCESSO
Como a Pepco conseguiu gerenciar de forma abrangente seu treinamento com um LMS
Fique por dentro de todas as nossas novidades
Inscreva-se na nossa newsletter Fique por dentro de todas as nossas novidades
September 3, 2026
CONTENT CREATED BY:

Table of contents
O AI Act (Regulamento UE 2024/1689) é a primeira lei do mundo a regular de forma integral a inteligência artificial. Entrou em vigor em agosto de 2024 e está implementando suas obrigações de forma escalonada até 2028. Atualmente, algumas já são exigíveis: a proibição de práticas de IA inaceitáveis desde fevereiro de 2025, a obrigação de alfabetização em IA também desde fevereiro de 2025 e as obrigações de transparência desde agosto de 2026. Se sua organização utiliza IA — ainda que de forma pontual —, já está dentro do escopo desta norma.
O AI Act estabelece um marco jurídico comum para o desenvolvimento, a comercialização e o uso de sistemas de inteligência artificial na União Europeia. Ao contrário de uma diretiva, é um regulamento: não exige transposição nacional e é diretamente aplicável em todos os estados-membros desde sua entrada em vigor, em 1º de agosto de 2024.
Sua lógica central é proporcional ao risco: quanto maior o impacto potencial de um sistema de IA sobre as pessoas, mais rigorosas são as obrigações. Isso se traduz em uma classificação de quatro níveis — inaceitável, alto, limitado e mínimo — que determina o que cada empresa deve cumprir conforme o modo e a finalidade do uso da IA.
O AI Act não foi concebido apenas para grandes empresas de tecnologia. Aplica-se a qualquer organização que desenvolva, distribua ou simplesmente utilize sistemas de IA — desde um chatbot de atendimento ao cliente até uma ferramenta que filtra currículos ou analisa o desempenho dos colaboradores. Se a IA toma ou apoia decisões que afetam pessoas dentro do mercado europeu, a norma se aplica, independentemente do porte ou da sede da empresa.
Do ponto de vista de RH e treinamento corporativo, o AI Act introduz uma obrigação especialmente relevante: o Artigo 4 obriga a garantir a alfabetização em inteligência artificial de todo o pessoal que trabalhe com sistemas de IA. Essa obrigação não foi adiada e está em vigor desde fevereiro de 2025.
O AI Act agrupa todos os sistemas de inteligência artificial em quatro categorias conforme o risco que representam para as pessoas. Essa classificação determina quais obrigações se aplicam e a partir de quando são exigíveis.
| Nível de risco | Exemplos no ambiente empresarial | Principais obrigações |
|---|---|---|
| Inaceitável (proibido) | Pontuação social, reconhecimento de emoções no trabalho ou em ambientes educacionais, identificação biométrica em massa em tempo real | Proibição absoluta desde fevereiro de 2025. Não existe adaptação técnica possível. |
| Alto risco (Anexo III) | Triagem de currículos, avaliação de desempenho com IA, pontuação de crédito, sistemas de decisão em educação | Gestão de riscos, governança de dados, documentação técnica, supervisão humana. Aplicáveis a partir de dezembro de 2027 (Digital Omnibus). |
| Risco limitado | Chatbots de atendimento ao cliente, geração de conteúdo com IA, deepfakes em comunicação | Obrigações de transparência (Art. 50): informar o usuário quando interage com uma IA. Exigíveis desde agosto de 2026. |
| Risco mínimo | Filtros de spam, sistemas de recomendação de conteúdo, IA em videogames | Sem obrigações específicas do AI Act, exceto as gerais de transparência e alfabetização. |
O Regulamento (UE) 2026/1744, conhecido como Digital Omnibus, foi publicado no Diário Oficial da UE em 24 de julho de 2026. Introduziu um adiamento parcial — mas muito relevante — para as empresas: as obrigações dos sistemas de IA de alto risco do Anexo III — que inclui ferramentas de emprego, educação, crédito e serviços essenciais — foram deslocadas de 2 de agosto de 2026 para 2 de dezembro de 2027. Os sistemas do Anexo I (integrados a produtos regulamentados como dispositivos médicos ou maquinários) foram adiados para 2 de agosto de 2028.
No entanto, o Digital Omnibus não adiou tudo. As obrigações de transparência do Artigo 50 e a alfabetização em IA do Artigo 4 permanecem exigíveis desde agosto de 2026. Interpretar o Omnibus como uma pausa geral é o erro que mais expõe as empresas a infrações.
A implementação do AI Act é escalonada. Este é o estado real em agosto de 2026, incluindo as alterações do Digital Omnibus:
| Data | O que entra em vigor |
|---|---|
| 1º agosto 2024 | O AI Act entra em vigor como Regulamento europeu. Início do período de adaptação. |
| 2 fevereiro 2025 | Proibição de sistemas de risco inaceitável (Art. 5). Obrigação de alfabetização em IA (Art. 4) exigível para todas as empresas. |
| 2 agosto 2025 | Obrigações para modelos de IA de uso geral (GPAI), como GPT ou Claude. A AESIA passa a ter competências sancionatórias sobre práticas proibidas. |
| 2 agosto 2026 | Obrigações de transparência (Art. 50): avisar quando há IA envolvida, rotular conteúdo gerado por IA. AESIA com plenas competências de inspeção. |
| 2 dezembro 2027 | Sistemas de alto risco do Anexo III (emprego, educação, crédito). Prazo adiado pelo Digital Omnibus (antes: agosto 2026). |
| 2 agosto 2028 | Sistemas de alto risco do Anexo I (dispositivos médicos, maquinários). Prazo adiado pelo Digital Omnibus. |
O AI Act não faz distinção por porte de empresa ou setor. Aplica-se a dois tipos principais de agentes:
A norma possui ainda alcance extraterritorial: uma empresa fora da UE que desenvolva sistemas de IA utilizados ou com efeitos dentro do mercado europeu também está sujeita ao AI Act.
Um equívoco frequente é pensar que o AI Act se aplica apenas a grandes empresas de tecnologia. Não é assim. Qualquer empresa que utilize IA — mesmo uma ferramenta de terceiros integrada ao seu software habitual — está dentro do escopo da norma. Na prática, isso inclui a maioria das empresas de médio e grande porte que operam na Europa atualmente.
O Anexo III do AI Act identifica oito áreas em que o uso de IA é considerado de alto risco pelo seu impacto potencial sobre as pessoas:
Para esses setores, as obrigações de alto risco são aplicáveis a partir de dezembro de 2027, após o Digital Omnibus. No entanto, as obrigações de transparência e alfabetização já são exigíveis agora.
Para aprofundar o entendimento sobre os riscos do uso de IA no treinamento corporativo, este artigo aborda os principais pontos cegos que as empresas costumam ignorar.
O regime sancionatório do AI Act é um dos mais severos da regulamentação europeia — superando até o RGPD em seu nível máximo. As multas são estruturadas em três faixas conforme a gravidade da infração:
Para PMEs e startups, o Artigo 99(6) prevê um regime de proporcionalidade: aplica-se o menor dos valores — a cifra fixa ou o percentual do faturamento —, e não o maior. Ainda assim, para uma empresa com 5 milhões de euros de faturamento, uma infração grave pode resultar em uma multa de até 150.000 euros.
Além das multas, o descumprimento pode acarretar a retirada do sistema de IA do mercado, restrições de uso e danos reputacionais significativos em um ambiente em que a confiança na IA se tornou um critério de decisão de compra para clientes e parceiros.
Na Espanha, a autoridade competente para supervisão e aplicação de sanções é a AESIA (Agencia Española de Supervisión de la Inteligencia Artificial), com sede em A Coruña. Desde agosto de 2026, possui plenas competências de inspeção sobre as obrigações de transparência e pode instaurar procedimentos sancionatórios.
Para uma visão mais ampla de como abordar a conformidade regulatória sob a perspectiva da formação organizacional, consulte nosso artigo sobre gestão de compliance.
A conformidade com o AI Act não é apenas uma questão técnica ou jurídica: tem uma dimensão formativa obrigatória que afeta diretamente os departamentos de RH e T&D.
O Artigo 4 do AI Act obriga fornecedores e responsáveis pela implantação a garantir um nível suficiente de alfabetização em inteligência artificial entre seu pessoal e qualquer terceiro que opere sistemas de IA em seu nome. Essa obrigação está em vigor desde 2 de fevereiro de 2025 e não foi adiada pelo Digital Omnibus.
A norma não exige uma certificação específica nem um número mínimo de horas, mas exige que o treinamento seja proporcional ao papel de cada colaborador e ao nível de risco do sistema utilizado. Segundo dados da Comissão Europeia, 78% das empresas ainda não possuem um plano de alfabetização documentado.
A AESIA pode solicitar evidências do programa formativo no contexto de uma inspeção. Um registro com participantes, conteúdo, datas e comprovação de conclusão é a documentação mínima recomendada.
A formação em alfabetização de IA prevista pelo Artigo 4 não é um workshop de prompts. O objetivo é garantir que os colaboradores compreendam o que um sistema de IA pode e não pode fazer, quais riscos introduz, quais vieses pode carregar e o que significa utilizá-lo com responsabilidade em cada contexto. Um programa de alfabetização em conformidade deve abranger:
Além do cumprimento estrito da norma, a regulamentação incentiva as organizações a construir uma cultura em que o uso de IA seja ético e responsável. Isso implica incorporar nos programas de formação conceitos como justiça algorítmica, governança de dados e rastreabilidade das decisões automatizadas.
As organizações que tratam a alfabetização em IA como um investimento estratégico — e não como uma caixa de conformidade — reduzem incidentes operacionais, melhoram a qualidade das decisões assistidas por IA e constroem uma vantagem competitiva real. Para uma visão mais ampla de como a IA generativa está transformando o aprendizado corporativo, consulte nosso artigo sobre IA generativa: o que é, como funciona e como integrá-la com responsabilidade.
O Artigo 4 exige proporcionalidade: nem todos os colaboradores precisam do mesmo nível de profundidade. Esta tabela orienta o planejamento do programa de alfabetização:
| Perfil | Nível de formação recomendado | Conteúdos principais |
|---|---|---|
| Usuário básico (qualquer colaborador que usa IA) | Alfabetização essencial | O que é IA, limitações, vieses básicos, quando não confiar no resultado, direitos individuais. |
| Gestor intermediário / tomador de decisão | Alfabetização avançada | Classificação de riscos, supervisão humana, ética algorítmica, como documentar decisões assistidas por IA. |
| Profissional de RH / T&D | Especialização em AI Act e RH | Alto risco em emprego, Art. 4 e plano formativo, Art. 50 e transparência, integração com RGPD, AESIA. |
| Administrador / fornecedor interno de IA | Especialização técnica | Documentação técnica, gestão de riscos (Art. 9), governança de dados (Art. 10), registro na UE. |
A conformidade com o AI Act é perfeitamente viável se abordada com organização. Estes são os quatro passos recomendados pela Comissão Europeia e pela AESIA como ponto de partida:
Em paralelo, as empresas que utilizam sistemas de alto risco têm até dezembro de 2027 para adequar seus processos de gestão de riscos, governança de dados e documentação técnica. O adiamento não é uma pausa — é um prazo para fazer bem feito.
A conformidade com o AI Act não começa no departamento jurídico — começa pela formação. O Artigo 4 coloca as equipes de T&D no centro da conformidade regulatória, e o catálogo do isEazy Skills inclui conteúdos especificamente desenvolvidos para atender a essa obrigação.
A Pepco, empresa de varejo presente em mais de 20 países europeus, é um exemplo de organização que apostou na formação em IA como alavanca de transformação cultural antes que a norma fosse plenamente exigível. Com a isEazy, desenvolveram um programa de formação digital escalável para milhares de colaboradores em múltiplos países.
Descubra como fizeram →
A Escola de Inteligência Artificial do isEazy Skills oferece um catálogo de cursos sobre inteligência artificial, responsabilidade digital, ética tecnológica e prevenção de vieses algorítmicos — desenvolvidos para cobrir os blocos de competências que o Artigo 4 do AI Act identifica como necessários. Os conteúdos são mantidos atualizados com o marco regulatório vigente e podem ser atribuídos por perfil de colaborador, facilitando a segmentação exigida pela norma.
O isEazy Skills combina microlearning, aprendizagem social e gamificação para garantir altas taxas de conclusão, mesmo em ambientes com alta rotatividade ou equipes geograficamente dispersas. Os cursos estão disponíveis em múltiplos idiomas, são acessíveis em qualquer dispositivo e geram registros de atividade que podem ser utilizados como evidência documental em uma inspeção da AESIA.
As organizações que abordam a alfabetização em IA como um investimento estratégico — e não apenas como uma obrigação de conformidade — estão construindo equipes mais preparadas para usar a IA de forma segura e responsável. Em um mercado em que a confiança na IA é cada vez mais um critério de seleção de fornecedores e parceiros, a formação se torna um diferencial competitivo real. Com o isEazy Skills, a conformidade com o AI Act pode ser também o ponto de partida de uma cultura de inovação responsável.
A regulamentação europeia de IA não é uma ameaça no horizonte: é um marco normativo plenamente em vigor. Atualmente, as proibições estão ativas, a obrigação de alfabetização em IA está em vigor há mais de um ano e as obrigações de transparência são exigíveis desde agosto de 2026. O Digital Omnibus deu mais tempo para os sistemas de alto risco, mas não pausou nenhuma obrigação que já estava em vigor.
Para as equipes de RH e T&D, isso significa que a conformidade com o AI Act passa, em grande medida, pela formação. Um plano de alfabetização documentado, segmentado por perfil e alinhado ao nível de risco dos sistemas que cada equipe utiliza é hoje a primeira linha de defesa diante de uma eventual inspeção da AESIA — e a base para que a organização use a IA com critério e responsabilidade.
As empresas que se anteciparem não apenas evitarão sanções: estarão mais bem posicionadas para aproveitar as oportunidades que a IA oferece em um ambiente regulado. A conformidade com o AI Act pode ser o ponto de partida de uma cultura de inovação responsável que, a médio prazo, se torne uma vantagem competitiva real.
Se quiser saber por onde começar, a isEazy pode ajudá-lo a desenvolver o plano de formação em IA que sua empresa precisa para cumprir o Artigo 4 e preparar suas equipes para o novo marco regulatório. Solicite uma demonstração do isEazy Skills →
O AI Act (Regulamento UE 2024/1689) é o primeiro marco legal abrangente do mundo para a inteligência artificial. Entrou em vigor em 1º de agosto de 2024, com obrigações que se aplicam de forma escalonada: as proibições desde fevereiro de 2025, as regras para modelos de IA de uso geral desde agosto de 2025 e as obrigações de transparência e alfabetização em IA desde agosto de 2026. Por ser um regulamento europeu — e não uma diretiva —, não exige transposição nacional e é diretamente aplicável em todos os estados-membros da UE.
O AI Act se aplica a qualquer empresa que desenvolva ou utilize sistemas de inteligência artificial no mercado europeu, independentemente do tamanho ou da sede. Possui ainda alcance extraterritorial: empresas fora da UE também estão sujeitas à norma se seus sistemas produzirem efeitos no mercado europeu. Dois perfis principais são abrangidos: os fornecedores (que desenvolvem ou comercializam IA) e os responsáveis pela implantação (que utilizam sistemas de IA de terceiros em seus processos internos). Se sua empresa utiliza um sistema de triagem de currículos com IA, um chatbot ou qualquer ferramenta de tomada de decisão automatizada, você é um responsável pela implantação e tem obrigações próprias sob a norma.
O Digital Omnibus (Regulamento UE 2026/1744), publicado no Diário Oficial da UE em 24 de julho de 2026, introduziu um adiamento parcial — mas muito relevante — para as empresas. Especificamente, as obrigações dos sistemas de IA de alto risco listados no Anexo III — que abrange emprego, educação, crédito e serviços essenciais — foram deslocadas de 2 de agosto de 2026 para 2 de dezembro de 2027. Os sistemas do Anexo I (integrados a produtos regulamentados como dispositivos médicos ou maquinários) foram adiados para 2 de agosto de 2028. No entanto, o Digital Omnibus não adiou as obrigações de transparência do Artigo 50 nem a obrigação de alfabetização em IA do Artigo 4, ambas exigíveis desde agosto de 2026.
O Artigo 4 do AI Act obriga tanto os fornecedores quanto os responsáveis pela implantação a garantir um nível suficiente de alfabetização em inteligência artificial entre seu pessoal e qualquer terceiro que opere sistemas de IA em seu nome. Essa obrigação está em vigor desde 2 de fevereiro de 2025 e não foi adiada pelo Digital Omnibus. A norma não exige uma certificação específica nem um número mínimo de horas de formação, mas exige que o treinamento seja proporcional ao papel de cada colaborador e ao nível de risco do sistema de IA utilizado. Além disso, deve ser documentado: a AESIA (autoridade supervisora espanhola) pode solicitar evidências do programa formativo durante uma inspeção.
O regime sancionatório do AI Act é um dos mais rigorosos da regulamentação europeia — superando até o RGPD em seu nível máximo. As multas são estruturadas em três faixas conforme a gravidade da infração. O uso de sistemas de IA proibidos ou o descumprimento das vedações do Artigo 5 pode resultar em multas de até 35 milhões de euros ou 7% do faturamento anual global (o que for maior). Infrações de outras obrigações substantivas — incluindo os requisitos de transparência do Artigo 50 — podem chegar a 15 milhões ou 3%. Fornecer informações incorretas ou enganosas às autoridades supervisoras pode gerar multas de até 7,5 milhões ou 1%. Para PMEs e startups, o Artigo 99(6) prevê proporcionalidade: aplica-se o menor dos dois valores. Na Espanha, a autoridade competente é a AESIA.
A AESIA (Agencia Española de Supervisión de la Inteligencia Artificial — Agência Espanhola de Supervisão da Inteligência Artificial), criada pelo Real Decreto 729/2023 e com sede em A Coruña, Espanha, é a autoridade nacional designada para supervisionar e aplicar o AI Act em território espanhol. Desde agosto de 2025, possui poderes sancionatórios sobre práticas proibidas e, a partir de agosto de 2026, exerce competências plenas de inspeção sobre as obrigações de transparência e alfabetização em IA. Em caso de descumprimento, a AESIA pode instaurar procedimentos de investigação e, em última instância, aplicar as multas previstas no Regulamento. Para empresas com operações na Espanha ou no mercado europeu, a AESIA deve ser tratada como o principal interlocutor regulatório em matéria de conformidade com a IA.