O calendário do EU AI Act após o Digital Omnibus

O Digital Omnibus sobre a IA, Regulamento (UE) 2026/1744, entrou em vigor a 27 de julho de 2026. Adiou as regras de risco elevado, suavizou a literacia em IA e acrescentou duas novas proibições, mas manteve na data original as regras de transparência para chatbots e conteúdos gerados. Este é o calendário claro para PME, com o que fazer agora em cada função.

Atualizado a 1 de outubro de 20268 min de leituraPela equipa do Dazr Compliance

Em resumo

  • Já aplicáveis: práticas proibidas e literacia em IA (2 de fevereiro de 2025), regras sobre modelos de IA de finalidade geral e regime sancionatório (2 de agosto de 2025), transparência para chatbots e conteúdos gerados (2 de agosto de 2026).
  • Adiadas pelo Omnibus: os sistemas de risco elevado do Anexo III (RH, avaliação de crédito, educação...) aplicam-se agora a partir de 2 de dezembro de 2027; a IA em produtos do Anexo I (máquinas, dispositivos médicos...) a partir de 2 de agosto de 2028.
  • Novidades: duas proibições adicionais (falsificações profundas sexuais não consentidas e material de abuso sexual de crianças) a partir de 2 de dezembro de 2026, e um período de graça para a marcação dos sistemas generativos existentes até à mesma data.
  • A literacia em IA foi suavizada, não eliminada: os prestadores e os responsáveis pela implantação continuam a ter de «adotar medidas para apoiar» a literacia em IA do seu pessoal.

Nesta página

  1. O que é o Digital Omnibus sobre a IA
  2. O calendário num relance
  3. O que mudou e o que não mudou
  4. A literacia em IA após o Omnibus
  5. Sanções
  6. O que fazer agora, por função
  7. Perguntas frequentes
  8. Relacionado
  9. Fontes (situação a 1 de outubro de 2026)

O que é o Digital Omnibus sobre a IA

O AI Act (Regulamento (UE) 2024/1689) entrou em vigor a 1 de agosto de 2024, com datas de aplicação escalonadas. Em novembro de 2025, a Comissão propôs um «Digital Omnibus» para simplificar o quadro normativo digital da UE, e a parte relativa à IA seguiu por uma via rápida. O Parlamento adotou a sua posição a 16 de junho de 2026 e o Conselho aprovou-a a 29 de junho de 2026. Foi assinado a 8 de julho de 2026 e publicado como Regulamento (UE) 2026/1744 no Jornal Oficial a 24 de julho de 2026. Entrou em vigor três dias depois, a 27 de julho de 2026, mesmo antes de chegar o prazo original de 2 de agosto de 2026 para os sistemas de risco elevado.

É um regulamento de alteração. O AI Act continua a ser a lei, e o Omnibus altera artigos específicos. As datas abaixo combinam os dois textos.

O calendário num relance

  1. 1 de agosto de 2024O AI Act entra em vigor. Ainda nada se aplica.
  2. 2 de fevereiro de 2025Aplicam-se os capítulos I e II: definições, literacia em IA (artigo 4.º) e as práticas proibidas (artigo 5.º), como a classificação social, a IA manipuladora, a recolha não direcionada de imagens faciais e o reconhecimento de emoções no trabalho e na educação.
  3. 2 de agosto de 2025Obrigações relativas a modelos de IA de finalidade geral (capítulo V), governação (Serviço para a IA, Comité), regras dos organismos notificados, confidencialidade e o regime sancionatório (capítulo XII, exceto as coimas da Comissão a modelos GPAI do artigo 101.º). Os Estados-Membros tiveram de designar autoridades e fixar regras sancionatórias.
  4. 27 de julho de 2026 OmnibusEntra em vigor o Regulamento (UE) 2026/1744. As suas alterações a outros atos da UE (artigos 102.º a 110.º do AI Act) aplicam-se a partir desta data.
  5. 2 de agosto de 2026Data geral de aplicação. A transparência do artigo 50.º (chatbots, conteúdos gerados, falsificações profundas) aplica-se a todos os sistemas abrangidos, incluindo os já em utilização. Começam os poderes de aplicação de coimas da Comissão sobre os prestadores de modelos GPAI (artigo 101.º).
  6. 1 de outubro de 2026: está aqui
  7. 2 de dezembro de 2026 OmnibusDever de marcação dos conteúdos gerados (artigo 50.º, n.º 2) para os sistemas generativos colocados no mercado antes de 2 de agosto de 2026. Aplicam-se duas novas proibições: sistemas que geram imagens íntimas ou sexualmente explícitas não consentidas de pessoas identificáveis, e sistemas que geram material de abuso sexual de crianças (artigo 5.º, n.º 1, alíneas b-A) e b-B)).
  8. 2 de agosto de 2027Os modelos GPAI já no mercado antes de 2 de agosto de 2025 têm de cumprir (artigo 111.º, n.º 3). Prazo para cada Estado-Membro ter pelo menos um ambiente de testagem da regulamentação da IA em funcionamento Omnibus.
  9. 2 de dezembro de 2027 era 2 de agosto de 2026IA de risco elevado do Anexo III: biometria, infraestruturas críticas, educação, emprego e RH, acesso a serviços essenciais (avaliação de crédito, fixação de preços de seguros), aplicação da lei, migração, justiça. Obrigações dos prestadores e dos responsáveis pela implantação do capítulo III, secções 1 a 3.
  10. 2 de agosto de 2028 era 2 de agosto de 2027IA de risco elevado do Anexo I: IA que é um produto, ou um componente de segurança de um produto, abrangido pela legislação de produtos da UE, como máquinas, brinquedos, ascensores, equipamentos de rádio e dispositivos médicos.
  11. 2 de agosto de 2030Os prestadores e os responsáveis pela implantação de sistemas de risco elevado utilizados por autoridades públicas que já estavam no mercado têm de cumprir (artigo 111.º, n.º 2).
  12. 31 de dezembro de 2030Os componentes de IA de sistemas informáticos de grande escala da UE (Anexo X, como o SIS e o VIS) colocados no mercado antes de 2 de agosto de 2027 têm de cumprir.

Sistemas de risco elevado anteriores: após o Omnibus, um sistema de risco elevado colocado no mercado antes de as respetivas regras se aplicarem (2 de dezembro de 2027 ou 2 de agosto de 2028) só fica sujeito aos requisitos de risco elevado se a sua conceção mudar significativamente depois dessa data. As proibições aplicam-se em qualquer caso, e os sistemas do setor público têm de cumprir até 2 de agosto de 2030, seja como for.

O que mudou e o que não mudou

TemaAntes do OmnibusApós o Regulamento (UE) 2026/1744
Risco elevado do Anexo III2 de agosto de 20262 de dezembro de 2027
Risco elevado do Anexo I (produtos)2 de agosto de 20272 de agosto de 2028
Transparência do artigo 50.º2 de agosto de 2026Inalterada. Só o dever de marcação do n.º 2 do artigo 50.º tem um período de graça até 2 de dezembro de 2026, para sistemas já no mercado.
Literacia em IA do artigo 4.º«Assegurar, na medida do possível, um nível suficiente» de literacia em IA«Adotar medidas para apoiar o desenvolvimento» da literacia em IA; sem nível garantido. A Comissão e os Estados-Membros têm de apoiar as PME.
ProibiçõesLista do artigo 5.ºDuas acrescentadas (falsificações profundas sexuais sem consentimento, geração de material de abuso sexual de crianças), a partir de 2 de dezembro de 2026
Deteção de enviesamentosDados de categorias especiais apenas para prestadores de risco elevado (artigo 10.º, n.º 5)Novo artigo 4.º-A: também outros prestadores e responsáveis pela implantação, com salvaguardas estritas
PME e pequenas empresas de média capitalizaçãoDocumentação simplificada e coimas mais baixas para as PMEAlargado às pequenas empresas de média capitalização: formulário simplificado de documentação técnica, gestão da qualidade proporcionada, coimas limitadas ao montante mais baixo
Registo dos sistemas do Anexo III «não de risco elevado» (artigo 6.º, n.º 3)Registo completoContinua a ser obrigatório, com menos campos de dados (Anexo VIII, secção B, pontos 7 e 9 suprimidos)

O que não mudou: as categorias de risco, a lista de casos de utilização do Anexo III, o regime dos modelos de IA de finalidade geral e o respetivo Código de Práticas, os deveres dos responsáveis pela implantação do artigo 26.º para sistemas de risco elevado e os limites das coimas do artigo 99.º.

A literacia em IA após o Omnibus

Durante as negociações, houve uma proposta para transformar o artigo 4.º num dever apenas dos Estados-Membros e da Comissão. Não foi isso que foi adotado. O novo artigo 4.º, n.º 1, diz:

«Os prestadores e os responsáveis pela implantação de sistemas de IA adotam medidas para apoiar o desenvolvimento da literacia em IA do seu pessoal e de outras pessoas envolvidas na operação e utilização de sistemas de IA em seu nome [...]. Esta obrigação não exige que os prestadores ou os responsáveis pela implantação garantam um nível específico de literacia em IA de qualquer pessoa.»

O artigo 4.º, n.º 2, acrescenta que a Comissão e os Estados-Membros têm de apoiar os prestadores e os responsáveis pela implantação, «em especial as PME», e que a Comissão publicará exemplos práticos. Para uma PME, uma resposta proporcionada continua a ser uma breve sessão de informação, adaptada a cada função, para as pessoas que escolhem, configuram e utilizam ferramentas de IA, bem como um registo de que essa sessão se realizou. A obrigação aplica-se desde 2 de fevereiro de 2025.

Sanções

  • Práticas proibidas: até 35 milhões de EUR ou 7 % do volume de negócios anual a nível mundial.
  • A maioria das outras obrigações (deveres dos prestadores, responsáveis pela implantação, importadores, distribuidores e do artigo 50.º): até 15 milhões de EUR ou 3 %.
  • Informações incorretas ou enganosas prestadas às autoridades: até 7,5 milhões de EUR ou 1 %.
  • PME, empresas em fase de arranque e, desde o Omnibus, pequenas empresas de média capitalização: aplica-se o menor dos dois, montante ou percentagem.
  • Prestadores de modelos GPAI: coimas aplicadas pela Comissão (artigo 101.º), possíveis desde 2 de agosto de 2026.

As regras sancionatórias são fixadas a nível nacional, dentro destes limites. Verifique que autoridade supervisiona a IA no seu Estado-Membro.

O que fazer agora, por função

A maioria das PME são responsáveis pela implantação (usam ferramentas de IA). Menos são prestadores (criam ou vendem sistemas de IA, ou colocam-nos em serviço com o seu próprio nome). Muitas são ambas as coisas.

Se for responsável pela implantação
  • Mantenha um inventário das ferramentas de IA em utilização, com responsável, finalidade e fornecedor.
  • Verifique-o face ao artigo 5.º. Pare tudo o que for proibido (por exemplo, o reconhecimento de emoções do pessoal).
  • Realize e registe uma sessão de literacia em IA por função (artigo 4.º).
  • Verifique a transparência: falsificações profundas e textos de interesse público escritos por IA que publica (50.º, n.º 4), e reconhecimento de emoções ou categorização biométrica (50.º, n.º 3).
  • Assinale os casos de utilização do Anexo III (triagem de currículos, monitorização do desempenho, avaliação de crédito). Planeie os deveres dos responsáveis pela implantação do artigo 26.º até 2 de dezembro de 2027: supervisão humana, registos, informação aos trabalhadores e, em alguns casos, uma avaliação de impacto nos direitos fundamentais.
  • Peça aos fornecedores de ferramentas de risco elevado o seu roteiro de conformidade.
Se for prestador
  • Classifique cada sistema: proibido, risco elevado (Anexo I ou III), artigo 50.º ou risco mínimo. Documente qualquer avaliação de «não risco elevado» nos termos do artigo 6.º, n.º 3, e registe-a.
  • Chatbots: informação sobre IA incorporada desde a primeira interação (já em vigor).
  • Funcionalidades generativas: marcação legível por máquina dos resultados até 2 de dezembro de 2026 para os sistemas existentes, de imediato para os novos.
  • Verifique o seu produto face às duas novas proibições antes de 2 de dezembro de 2026.
  • Risco elevado: comece já o sistema de gestão da qualidade, a gestão de riscos, a governação dos dados, a documentação técnica (formulário simplificado para PME e pequenas empresas de média capitalização), os registos e o acompanhamento pós-comercialização. 2027 está mais perto do que parece.
  • Baseado num modelo GPAI? Reúna a documentação a jusante do prestador do modelo.

Ponha o AI Act num calendário

O Dazr Compliance inclui um referencial EU AI Act com estas obrigações como controlos recorrentes, um registo de ativos e de fornecedores para o seu inventário de IA e evidências com alertas de expiração, para que o prazo de 2027 não chegue de surpresa.

Perguntas frequentes

O EU AI Act foi adiado?

Em parte. O Digital Omnibus (Regulamento (UE) 2026/1744) adiou as regras de risco elevado para 2 de dezembro de 2027 (Anexo III) e 2 de agosto de 2028 (Anexo I). As proibições, a literacia em IA, as regras sobre modelos de IA de finalidade geral e os deveres de transparência do artigo 50.º não foram adiados.

A literacia em IA do artigo 4.º continua a aplicar-se à minha empresa?

Sim. Desde o Omnibus, os prestadores e os responsáveis pela implantação têm de adotar medidas para apoiar a literacia em IA do seu pessoal, sem terem de garantir um nível específico. Aplica-se desde 2 de fevereiro de 2025.

Quando se aplicam as regras de transparência dos chatbots?

A partir de 2 de agosto de 2026, a todos os chatbots em utilização, incluindo os mais antigos. Só a marcação legível por máquina dos conteúdos gerados tem um período de graça, até 2 de dezembro de 2026, para os sistemas generativos colocados no mercado antes de 2 de agosto de 2026.

O que acontece aos sistemas de risco elevado já no mercado antes de dezembro de 2027?

Só ficam sujeitos aos requisitos de risco elevado se a sua conceção mudar significativamente depois de as regras começarem a aplicar-se. Os sistemas utilizados por autoridades públicas têm de cumprir até 2 de agosto de 2030, em qualquer caso.

Fontes (situação a 1 de outubro de 2026)

Este guia reflete os textos jurídicos consolidados à data de 1 de outubro de 2026 e não constitui aconselhamento jurídico.