September 3, 2026

AI Act Europeu: guia completo sobre regulamentação de IA e como se adequar

Cristina Sánchez

CONTENT CREATED BY:

Cristina Sánchez
Digital PR Specialist at isEazy

Table of contents

O AI Act (Regulamento UE 2024/1689) é a primeira lei do mundo a regular de forma integral a inteligência artificial. Entrou em vigor em agosto de 2024 e está implementando suas obrigações de forma escalonada até 2028. Atualmente, algumas já são exigíveis: a proibição de práticas de IA inaceitáveis desde fevereiro de 2025, a obrigação de alfabetização em IA também desde fevereiro de 2025 e as obrigações de transparência desde agosto de 2026. Se sua organização utiliza IA — ainda que de forma pontual —, já está dentro do escopo desta norma.

O que é a regulamentação europeia de IA (AI Act)?

O AI Act estabelece um marco jurídico comum para o desenvolvimento, a comercialização e o uso de sistemas de inteligência artificial na União Europeia. Ao contrário de uma diretiva, é um regulamento: não exige transposição nacional e é diretamente aplicável em todos os estados-membros desde sua entrada em vigor, em 1º de agosto de 2024.

Sua lógica central é proporcional ao risco: quanto maior o impacto potencial de um sistema de IA sobre as pessoas, mais rigorosas são as obrigações. Isso se traduz em uma classificação de quatro níveis — inaceitável, alto, limitado e mínimo — que determina o que cada empresa deve cumprir conforme o modo e a finalidade do uso da IA.

O AI Act não foi concebido apenas para grandes empresas de tecnologia. Aplica-se a qualquer organização que desenvolva, distribua ou simplesmente utilize sistemas de IA — desde um chatbot de atendimento ao cliente até uma ferramenta que filtra currículos ou analisa o desempenho dos colaboradores. Se a IA toma ou apoia decisões que afetam pessoas dentro do mercado europeu, a norma se aplica, independentemente do porte ou da sede da empresa.

Do ponto de vista de RH e treinamento corporativo, o AI Act introduz uma obrigação especialmente relevante: o Artigo 4 obriga a garantir a alfabetização em inteligência artificial de todo o pessoal que trabalhe com sistemas de IA. Essa obrigação não foi adiada e está em vigor desde fevereiro de 2025.

O AI Act (Regulamento UE 2024/1689) é o primeiro regulamento europeu a disciplinar de forma integral os sistemas de inteligência artificial. Classifica cada sistema conforme seu nível de risco e estabelece obrigações proporcionais: proibições absolutas, requisitos técnicos para sistemas de alto risco, transparência para todos e alfabetização em IA obrigatória para qualquer empresa que utilize IA.
Regulamento (UE) 2024/1689 — Parlamento Europeu e Conselho, 2024

Classificação de riscos dos sistemas de IA

O AI Act agrupa todos os sistemas de inteligência artificial em quatro categorias conforme o risco que representam para as pessoas. Essa classificação determina quais obrigações se aplicam e a partir de quando são exigíveis.

Nível de riscoExemplos no ambiente empresarialPrincipais obrigações
Inaceitável (proibido)Pontuação social, reconhecimento de emoções no trabalho ou em ambientes educacionais, identificação biométrica em massa em tempo realProibição absoluta desde fevereiro de 2025. Não existe adaptação técnica possível.
Alto risco (Anexo III)Triagem de currículos, avaliação de desempenho com IA, pontuação de crédito, sistemas de decisão em educaçãoGestão de riscos, governança de dados, documentação técnica, supervisão humana. Aplicáveis a partir de dezembro de 2027 (Digital Omnibus).
Risco limitadoChatbots de atendimento ao cliente, geração de conteúdo com IA, deepfakes em comunicaçãoObrigações de transparência (Art. 50): informar o usuário quando interage com uma IA. Exigíveis desde agosto de 2026.
Risco mínimoFiltros de spam, sistemas de recomendação de conteúdo, IA em videogamesSem obrigações específicas do AI Act, exceto as gerais de transparência e alfabetização.

O Digital Omnibus: a mudança regulatória mais importante de 2026

O Regulamento (UE) 2026/1744, conhecido como Digital Omnibus, foi publicado no Diário Oficial da UE em 24 de julho de 2026. Introduziu um adiamento parcial — mas muito relevante — para as empresas: as obrigações dos sistemas de IA de alto risco do Anexo III — que inclui ferramentas de emprego, educação, crédito e serviços essenciais — foram deslocadas de 2 de agosto de 2026 para 2 de dezembro de 2027. Os sistemas do Anexo I (integrados a produtos regulamentados como dispositivos médicos ou maquinários) foram adiados para 2 de agosto de 2028.

No entanto, o Digital Omnibus não adiou tudo. As obrigações de transparência do Artigo 50 e a alfabetização em IA do Artigo 4 permanecem exigíveis desde agosto de 2026. Interpretar o Omnibus como uma pausa geral é o erro que mais expõe as empresas a infrações.

Cronograma atualizado do AI Act 2024–2028

A implementação do AI Act é escalonada. Este é o estado real em agosto de 2026, incluindo as alterações do Digital Omnibus:

DataO que entra em vigor
1º agosto 2024O AI Act entra em vigor como Regulamento europeu. Início do período de adaptação.
2 fevereiro 2025Proibição de sistemas de risco inaceitável (Art. 5). Obrigação de alfabetização em IA (Art. 4) exigível para todas as empresas.
2 agosto 2025Obrigações para modelos de IA de uso geral (GPAI), como GPT ou Claude. A AESIA passa a ter competências sancionatórias sobre práticas proibidas.
2 agosto 2026Obrigações de transparência (Art. 50): avisar quando há IA envolvida, rotular conteúdo gerado por IA. AESIA com plenas competências de inspeção.
2 dezembro 2027Sistemas de alto risco do Anexo III (emprego, educação, crédito). Prazo adiado pelo Digital Omnibus (antes: agosto 2026).
2 agosto 2028Sistemas de alto risco do Anexo I (dispositivos médicos, maquinários). Prazo adiado pelo Digital Omnibus.

Quem é afetado pela nova regulamentação europeia de IA?

O AI Act não faz distinção por porte de empresa ou setor. Aplica-se a dois tipos principais de agentes:

  • Fornecedores: empresas que desenvolvem ou comercializam sistemas de IA, seja para uso interno ou para terceiros.
  • Responsáveis pela implantação (deployers): empresas que utilizam sistemas de IA desenvolvidos por terceiros em seus processos internos. Se sua empresa usa um CRM com IA, uma ferramenta automatizada de seleção de pessoal ou um assistente virtual, você é um “deployer” com obrigações próprias.

A norma possui ainda alcance extraterritorial: uma empresa fora da UE que desenvolva sistemas de IA utilizados ou com efeitos dentro do mercado europeu também está sujeita ao AI Act.

Empresas desenvolvedoras e usuárias de IA

Um equívoco frequente é pensar que o AI Act se aplica apenas a grandes empresas de tecnologia. Não é assim. Qualquer empresa que utilize IA — mesmo uma ferramenta de terceiros integrada ao seu software habitual — está dentro do escopo da norma. Na prática, isso inclui a maioria das empresas de médio e grande porte que operam na Europa atualmente.

Setores com regulação mais rigorosa: RH, educação, saúde e outros

O Anexo III do AI Act identifica oito áreas em que o uso de IA é considerado de alto risco pelo seu impacto potencial sobre as pessoas:

  • Emprego e gestão de RH: sistemas de triagem de currículos, avaliação de desempenho com IA, alocação de turnos ou decisões contratuais apoiadas ou tomadas por IA.
  • Educação e formação: ferramentas que decidem o acesso a programas ou avaliam automaticamente estudantes.
  • Serviços financeiros: pontuação de crédito ou avaliação de seguros baseados em IA.
  • Saúde: diagnóstico assistido por IA, triagem automatizada, suporte clínico.
  • Infraestruturas críticas, justiça, biometria e migração.

Para esses setores, as obrigações de alto risco são aplicáveis a partir de dezembro de 2027, após o Digital Omnibus. No entanto, as obrigações de transparência e alfabetização já são exigíveis agora.

Para aprofundar o entendimento sobre os riscos do uso de IA no treinamento corporativo, este artigo aborda os principais pontos cegos que as empresas costumam ignorar.

Riscos e sanções por descumprimento do AI Act

O regime sancionatório do AI Act é um dos mais severos da regulamentação europeia — superando até o RGPD em seu nível máximo. As multas são estruturadas em três faixas conforme a gravidade da infração:

Multas, restrições e danos à reputação

  • Até 35 milhões de euros ou 7% do faturamento anual global (o que for maior): por utilizar sistemas de IA proibidos ou descumprir as vedações do Artigo 5.
  • Até 15 milhões ou 3%: por descumprir outras obrigações substantivas do regulamento, incluindo os requisitos de transparência do Artigo 50.
  • Até 7,5 milhões ou 1%: por fornecer informações incorretas ou enganosas às autoridades de supervisão.

Para PMEs e startups, o Artigo 99(6) prevê um regime de proporcionalidade: aplica-se o menor dos valores — a cifra fixa ou o percentual do faturamento —, e não o maior. Ainda assim, para uma empresa com 5 milhões de euros de faturamento, uma infração grave pode resultar em uma multa de até 150.000 euros.

Além das multas, o descumprimento pode acarretar a retirada do sistema de IA do mercado, restrições de uso e danos reputacionais significativos em um ambiente em que a confiança na IA se tornou um critério de decisão de compra para clientes e parceiros.

Na Espanha, a autoridade competente para supervisão e aplicação de sanções é a AESIA (Agencia Española de Supervisión de la Inteligencia Artificial), com sede em A Coruña. Desde agosto de 2026, possui plenas competências de inspeção sobre as obrigações de transparência e pode instaurar procedimentos sancionatórios.

Para uma visão mais ampla de como abordar a conformidade regulatória sob a perspectiva da formação organizacional, consulte nosso artigo sobre gestão de compliance.

Treinamento como pilar fundamental da conformidade com o AI Act

A conformidade com o AI Act não é apenas uma questão técnica ou jurídica: tem uma dimensão formativa obrigatória que afeta diretamente os departamentos de RH e T&D.

O Artigo 4: a obrigação de alfabetização em IA já é exigível

O Artigo 4 do AI Act obriga fornecedores e responsáveis pela implantação a garantir um nível suficiente de alfabetização em inteligência artificial entre seu pessoal e qualquer terceiro que opere sistemas de IA em seu nome. Essa obrigação está em vigor desde 2 de fevereiro de 2025 e não foi adiada pelo Digital Omnibus.

A norma não exige uma certificação específica nem um número mínimo de horas, mas exige que o treinamento seja proporcional ao papel de cada colaborador e ao nível de risco do sistema utilizado. Segundo dados da Comissão Europeia, 78% das empresas ainda não possuem um plano de alfabetização documentado.

A AESIA pode solicitar evidências do programa formativo no contexto de uma inspeção. Um registro com participantes, conteúdo, datas e comprovação de conclusão é a documentação mínima recomendada.

Novas competências exigidas pela regulamentação

A formação em alfabetização de IA prevista pelo Artigo 4 não é um workshop de prompts. O objetivo é garantir que os colaboradores compreendam o que um sistema de IA pode e não pode fazer, quais riscos introduz, quais vieses pode carregar e o que significa utilizá-lo com responsabilidade em cada contexto. Um programa de alfabetização em conformidade deve abranger:

  • Fundamentos do funcionamento dos sistemas de IA e suas limitações.
  • Classificação de riscos: reconhecer se um sistema se enquadra nas categorias do AI Act.
  • Ética e vieses algorítmicos: identificar situações de discriminação ou falta de equidade.
  • Transparência e direitos: informar as pessoas quando interagem com IA.
  • Supervisão humana: quando e como escalar uma decisão que não deve ficar a cargo do sistema.
  • Proteção de dados e integração com o RGPD.
  • Comunicação de incidentes relacionados à IA.

Ética, transparência e uso responsável da IA

Além do cumprimento estrito da norma, a regulamentação incentiva as organizações a construir uma cultura em que o uso de IA seja ético e responsável. Isso implica incorporar nos programas de formação conceitos como justiça algorítmica, governança de dados e rastreabilidade das decisões automatizadas.

As organizações que tratam a alfabetização em IA como um investimento estratégico — e não como uma caixa de conformidade — reduzem incidentes operacionais, melhoram a qualidade das decisões assistidas por IA e constroem uma vantagem competitiva real. Para uma visão mais ampla de como a IA generativa está transformando o aprendizado corporativo, consulte nosso artigo sobre IA generativa: o que é, como funciona e como integrá-la com responsabilidade.

Níveis de formação recomendados por perfil de colaborador

O Artigo 4 exige proporcionalidade: nem todos os colaboradores precisam do mesmo nível de profundidade. Esta tabela orienta o planejamento do programa de alfabetização:

PerfilNível de formação recomendadoConteúdos principais
Usuário básico (qualquer colaborador que usa IA)Alfabetização essencialO que é IA, limitações, vieses básicos, quando não confiar no resultado, direitos individuais.
Gestor intermediário / tomador de decisãoAlfabetização avançadaClassificação de riscos, supervisão humana, ética algorítmica, como documentar decisões assistidas por IA.
Profissional de RH / T&DEspecialização em AI Act e RHAlto risco em emprego, Art. 4 e plano formativo, Art. 50 e transparência, integração com RGPD, AESIA.
Administrador / fornecedor interno de IAEspecialização técnicaDocumentação técnica, gestão de riscos (Art. 9), governança de dados (Art. 10), registro na UE.

Quatro passos para preparar sua empresa para o AI Act

A conformidade com o AI Act é perfeitamente viável se abordada com organização. Estes são os quatro passos recomendados pela Comissão Europeia e pela AESIA como ponto de partida:

  1. Inventariar todos os sistemas de IA em uso. Incluir os que chegam integrados a ferramentas de terceiros (ERP, ATS, plataformas de treinamento, CRM). Muitas empresas usam IA sem identificá-la explicitamente como tal.
  2. Classificar cada sistema conforme o nível de risco do AI Act. Determinar se o sistema se enquadra nas categorias proibida, alto risco, risco limitado ou mínimo. Isso define quais obrigações se aplicam e a partir de quando.
  3. Atender às obrigações imediatas: transparência e alfabetização. O Art. 50 (avisar quando há IA envolvida) e o Art. 4 (plano de formação documentado) já são exigíveis. São a prioridade mais urgente para a maioria das empresas.
  4. Construir o plano de formação por perfis e documentá-lo. Segmentar o treinamento conforme o perfil do colaborador e os sistemas de IA que cada grupo utiliza. Documentar participantes, conteúdos, datas e certificação para disponibilização em caso de inspeção da AESIA.

Em paralelo, as empresas que utilizam sistemas de alto risco têm até dezembro de 2027 para adequar seus processos de gestão de riscos, governança de dados e documentação técnica. O adiamento não é uma pausa — é um prazo para fazer bem feito.

Prepare sua equipe para o novo marco regulatório de IA com o isEazy Skills

A conformidade com o AI Act não começa no departamento jurídico — começa pela formação. O Artigo 4 coloca as equipes de T&D no centro da conformidade regulatória, e o catálogo do isEazy Skills inclui conteúdos especificamente desenvolvidos para atender a essa obrigação.

A Pepco, empresa de varejo presente em mais de 20 países europeus, é um exemplo de organização que apostou na formação em IA como alavanca de transformação cultural antes que a norma fosse plenamente exigível. Com a isEazy, desenvolveram um programa de formação digital escalável para milhares de colaboradores em múltiplos países.
Descubra como fizeram →

CASO DE SUCESSO

Como a Pepco conseguiu gerenciar de forma abrangente seu treinamento com um LMS

Veja o caso de sucesso

Conteúdos alinhados ao AI Act — formação que gera resultados reais

A Escola de Inteligência Artificial do isEazy Skills oferece um catálogo de cursos sobre inteligência artificial, responsabilidade digital, ética tecnológica e prevenção de vieses algorítmicos — desenvolvidos para cobrir os blocos de competências que o Artigo 4 do AI Act identifica como necessários. Os conteúdos são mantidos atualizados com o marco regulatório vigente e podem ser atribuídos por perfil de colaborador, facilitando a segmentação exigida pela norma.

Formação prática, flexível e adaptada a todos os perfis

O isEazy Skills combina microlearning, aprendizagem social e gamificação para garantir altas taxas de conclusão, mesmo em ambientes com alta rotatividade ou equipes geograficamente dispersas. Os cursos estão disponíveis em múltiplos idiomas, são acessíveis em qualquer dispositivo e geram registros de atividade que podem ser utilizados como evidência documental em uma inspeção da AESIA.

De obrigação regulatória a vantagem competitiva

As organizações que abordam a alfabetização em IA como um investimento estratégico — e não apenas como uma obrigação de conformidade — estão construindo equipes mais preparadas para usar a IA de forma segura e responsável. Em um mercado em que a confiança na IA é cada vez mais um critério de seleção de fornecedores e parceiros, a formação se torna um diferencial competitivo real. Com o isEazy Skills, a conformidade com o AI Act pode ser também o ponto de partida de uma cultura de inovação responsável.

Conclusão: o AI Act é presente, não futuro

A regulamentação europeia de IA não é uma ameaça no horizonte: é um marco normativo plenamente em vigor. Atualmente, as proibições estão ativas, a obrigação de alfabetização em IA está em vigor há mais de um ano e as obrigações de transparência são exigíveis desde agosto de 2026. O Digital Omnibus deu mais tempo para os sistemas de alto risco, mas não pausou nenhuma obrigação que já estava em vigor.

Para as equipes de RH e T&D, isso significa que a conformidade com o AI Act passa, em grande medida, pela formação. Um plano de alfabetização documentado, segmentado por perfil e alinhado ao nível de risco dos sistemas que cada equipe utiliza é hoje a primeira linha de defesa diante de uma eventual inspeção da AESIA — e a base para que a organização use a IA com critério e responsabilidade.

As empresas que se anteciparem não apenas evitarão sanções: estarão mais bem posicionadas para aproveitar as oportunidades que a IA oferece em um ambiente regulado. A conformidade com o AI Act pode ser o ponto de partida de uma cultura de inovação responsável que, a médio prazo, se torne uma vantagem competitiva real.

Se quiser saber por onde começar, a isEazy pode ajudá-lo a desenvolver o plano de formação em IA que sua empresa precisa para cumprir o Artigo 4 e preparar suas equipes para o novo marco regulatório. Solicite uma demonstração do isEazy Skills →

Perguntas frequentes sobre a regulamentação europeia de IA (AI Act)

O que é o AI Act e desde quando está em vigor?

O AI Act (Regulamento UE 2024/1689) é o primeiro marco legal abrangente do mundo para a inteligência artificial. Entrou em vigor em 1º de agosto de 2024, com obrigações que se aplicam de forma escalonada: as proibições desde fevereiro de 2025, as regras para modelos de IA de uso geral desde agosto de 2025 e as obrigações de transparência e alfabetização em IA desde agosto de 2026. Por ser um regulamento europeu — e não uma diretiva —, não exige transposição nacional e é diretamente aplicável em todos os estados-membros da UE.

Quais empresas são afetadas pela regulamentação europeia de IA?

O AI Act se aplica a qualquer empresa que desenvolva ou utilize sistemas de inteligência artificial no mercado europeu, independentemente do tamanho ou da sede. Possui ainda alcance extraterritorial: empresas fora da UE também estão sujeitas à norma se seus sistemas produzirem efeitos no mercado europeu. Dois perfis principais são abrangidos: os fornecedores (que desenvolvem ou comercializam IA) e os responsáveis pela implantação (que utilizam sistemas de IA de terceiros em seus processos internos). Se sua empresa utiliza um sistema de triagem de currículos com IA, um chatbot ou qualquer ferramenta de tomada de decisão automatizada, você é um responsável pela implantação e tem obrigações próprias sob a norma.

O que é o Digital Omnibus e o que ele adiou?

O Digital Omnibus (Regulamento UE 2026/1744), publicado no Diário Oficial da UE em 24 de julho de 2026, introduziu um adiamento parcial — mas muito relevante — para as empresas. Especificamente, as obrigações dos sistemas de IA de alto risco listados no Anexo III — que abrange emprego, educação, crédito e serviços essenciais — foram deslocadas de 2 de agosto de 2026 para 2 de dezembro de 2027. Os sistemas do Anexo I (integrados a produtos regulamentados como dispositivos médicos ou maquinários) foram adiados para 2 de agosto de 2028. No entanto, o Digital Omnibus não adiou as obrigações de transparência do Artigo 50 nem a obrigação de alfabetização em IA do Artigo 4, ambas exigíveis desde agosto de 2026.

O que o Artigo 4 do AI Act exige em termos de formação em IA?

O Artigo 4 do AI Act obriga tanto os fornecedores quanto os responsáveis pela implantação a garantir um nível suficiente de alfabetização em inteligência artificial entre seu pessoal e qualquer terceiro que opere sistemas de IA em seu nome. Essa obrigação está em vigor desde 2 de fevereiro de 2025 e não foi adiada pelo Digital Omnibus. A norma não exige uma certificação específica nem um número mínimo de horas de formação, mas exige que o treinamento seja proporcional ao papel de cada colaborador e ao nível de risco do sistema de IA utilizado. Além disso, deve ser documentado: a AESIA (autoridade supervisora espanhola) pode solicitar evidências do programa formativo durante uma inspeção.

Quais são as sanções por descumprimento do AI Act?

O regime sancionatório do AI Act é um dos mais rigorosos da regulamentação europeia — superando até o RGPD em seu nível máximo. As multas são estruturadas em três faixas conforme a gravidade da infração. O uso de sistemas de IA proibidos ou o descumprimento das vedações do Artigo 5 pode resultar em multas de até 35 milhões de euros ou 7% do faturamento anual global (o que for maior). Infrações de outras obrigações substantivas — incluindo os requisitos de transparência do Artigo 50 — podem chegar a 15 milhões ou 3%. Fornecer informações incorretas ou enganosas às autoridades supervisoras pode gerar multas de até 7,5 milhões ou 1%. Para PMEs e startups, o Artigo 99(6) prevê proporcionalidade: aplica-se o menor dos dois valores. Na Espanha, a autoridade competente é a AESIA.

O que é a AESIA e qual é o seu papel na aplicação do AI Act?

A AESIA (Agencia Española de Supervisión de la Inteligencia Artificial — Agência Espanhola de Supervisão da Inteligência Artificial), criada pelo Real Decreto 729/2023 e com sede em A Coruña, Espanha, é a autoridade nacional designada para supervisionar e aplicar o AI Act em território espanhol. Desde agosto de 2025, possui poderes sancionatórios sobre práticas proibidas e, a partir de agosto de 2026, exerce competências plenas de inspeção sobre as obrigações de transparência e alfabetização em IA. Em caso de descumprimento, a AESIA pode instaurar procedimentos de investigação e, em última instância, aplicar as multas previstas no Regulamento. Para empresas com operações na Espanha ou no mercado europeu, a AESIA deve ser tratada como o principal interlocutor regulatório em matéria de conformidade com a IA.