O que é o Digital Omnibus sobre a IA
O AI Act (Regulamento (UE) 2024/1689) entrou em vigor a 1 de agosto de 2024, com datas de aplicação escalonadas. Em novembro de 2025, a Comissão propôs um «Digital Omnibus» para simplificar o quadro normativo digital da UE, e a parte relativa à IA seguiu por uma via rápida. O Parlamento adotou a sua posição a 16 de junho de 2026 e o Conselho aprovou-a a 29 de junho de 2026. Foi assinado a 8 de julho de 2026 e publicado como Regulamento (UE) 2026/1744 no Jornal Oficial a 24 de julho de 2026. Entrou em vigor três dias depois, a 27 de julho de 2026, mesmo antes de chegar o prazo original de 2 de agosto de 2026 para os sistemas de risco elevado.
É um regulamento de alteração. O AI Act continua a ser a lei, e o Omnibus altera artigos específicos. As datas abaixo combinam os dois textos.
O calendário num relance
- 1 de agosto de 2024O AI Act entra em vigor. Ainda nada se aplica.
- 2 de fevereiro de 2025Aplicam-se os capítulos I e II: definições, literacia em IA (artigo 4.º) e as práticas proibidas (artigo 5.º), como a classificação social, a IA manipuladora, a recolha não direcionada de imagens faciais e o reconhecimento de emoções no trabalho e na educação.
- 2 de agosto de 2025Obrigações relativas a modelos de IA de finalidade geral (capítulo V), governação (Serviço para a IA, Comité), regras dos organismos notificados, confidencialidade e o regime sancionatório (capítulo XII, exceto as coimas da Comissão a modelos GPAI do artigo 101.º). Os Estados-Membros tiveram de designar autoridades e fixar regras sancionatórias.
- 27 de julho de 2026 OmnibusEntra em vigor o Regulamento (UE) 2026/1744. As suas alterações a outros atos da UE (artigos 102.º a 110.º do AI Act) aplicam-se a partir desta data.
- 2 de agosto de 2026Data geral de aplicação. A transparência do artigo 50.º (chatbots, conteúdos gerados, falsificações profundas) aplica-se a todos os sistemas abrangidos, incluindo os já em utilização. Começam os poderes de aplicação de coimas da Comissão sobre os prestadores de modelos GPAI (artigo 101.º).
- 1 de outubro de 2026: está aqui
- 2 de dezembro de 2026 OmnibusDever de marcação dos conteúdos gerados (artigo 50.º, n.º 2) para os sistemas generativos colocados no mercado antes de 2 de agosto de 2026. Aplicam-se duas novas proibições: sistemas que geram imagens íntimas ou sexualmente explícitas não consentidas de pessoas identificáveis, e sistemas que geram material de abuso sexual de crianças (artigo 5.º, n.º 1, alíneas b-A) e b-B)).
- 2 de agosto de 2027Os modelos GPAI já no mercado antes de 2 de agosto de 2025 têm de cumprir (artigo 111.º, n.º 3). Prazo para cada Estado-Membro ter pelo menos um ambiente de testagem da regulamentação da IA em funcionamento Omnibus.
- 2 de dezembro de 2027 era 2 de agosto de 2026IA de risco elevado do Anexo III: biometria, infraestruturas críticas, educação, emprego e RH, acesso a serviços essenciais (avaliação de crédito, fixação de preços de seguros), aplicação da lei, migração, justiça. Obrigações dos prestadores e dos responsáveis pela implantação do capítulo III, secções 1 a 3.
- 2 de agosto de 2028 era 2 de agosto de 2027IA de risco elevado do Anexo I: IA que é um produto, ou um componente de segurança de um produto, abrangido pela legislação de produtos da UE, como máquinas, brinquedos, ascensores, equipamentos de rádio e dispositivos médicos.
- 2 de agosto de 2030Os prestadores e os responsáveis pela implantação de sistemas de risco elevado utilizados por autoridades públicas que já estavam no mercado têm de cumprir (artigo 111.º, n.º 2).
- 31 de dezembro de 2030Os componentes de IA de sistemas informáticos de grande escala da UE (Anexo X, como o SIS e o VIS) colocados no mercado antes de 2 de agosto de 2027 têm de cumprir.
Sistemas de risco elevado anteriores: após o Omnibus, um sistema de risco elevado colocado no mercado antes de as respetivas regras se aplicarem (2 de dezembro de 2027 ou 2 de agosto de 2028) só fica sujeito aos requisitos de risco elevado se a sua conceção mudar significativamente depois dessa data. As proibições aplicam-se em qualquer caso, e os sistemas do setor público têm de cumprir até 2 de agosto de 2030, seja como for.
O que mudou e o que não mudou
| Tema | Antes do Omnibus | Após o Regulamento (UE) 2026/1744 |
|---|---|---|
| Risco elevado do Anexo III | 2 de agosto de 2026 | 2 de dezembro de 2027 |
| Risco elevado do Anexo I (produtos) | 2 de agosto de 2027 | 2 de agosto de 2028 |
| Transparência do artigo 50.º | 2 de agosto de 2026 | Inalterada. Só o dever de marcação do n.º 2 do artigo 50.º tem um período de graça até 2 de dezembro de 2026, para sistemas já no mercado. |
| Literacia em IA do artigo 4.º | «Assegurar, na medida do possível, um nível suficiente» de literacia em IA | «Adotar medidas para apoiar o desenvolvimento» da literacia em IA; sem nível garantido. A Comissão e os Estados-Membros têm de apoiar as PME. |
| Proibições | Lista do artigo 5.º | Duas acrescentadas (falsificações profundas sexuais sem consentimento, geração de material de abuso sexual de crianças), a partir de 2 de dezembro de 2026 |
| Deteção de enviesamentos | Dados de categorias especiais apenas para prestadores de risco elevado (artigo 10.º, n.º 5) | Novo artigo 4.º-A: também outros prestadores e responsáveis pela implantação, com salvaguardas estritas |
| PME e pequenas empresas de média capitalização | Documentação simplificada e coimas mais baixas para as PME | Alargado às pequenas empresas de média capitalização: formulário simplificado de documentação técnica, gestão da qualidade proporcionada, coimas limitadas ao montante mais baixo |
| Registo dos sistemas do Anexo III «não de risco elevado» (artigo 6.º, n.º 3) | Registo completo | Continua a ser obrigatório, com menos campos de dados (Anexo VIII, secção B, pontos 7 e 9 suprimidos) |
O que não mudou: as categorias de risco, a lista de casos de utilização do Anexo III, o regime dos modelos de IA de finalidade geral e o respetivo Código de Práticas, os deveres dos responsáveis pela implantação do artigo 26.º para sistemas de risco elevado e os limites das coimas do artigo 99.º.
A literacia em IA após o Omnibus
Durante as negociações, houve uma proposta para transformar o artigo 4.º num dever apenas dos Estados-Membros e da Comissão. Não foi isso que foi adotado. O novo artigo 4.º, n.º 1, diz:
«Os prestadores e os responsáveis pela implantação de sistemas de IA adotam medidas para apoiar o desenvolvimento da literacia em IA do seu pessoal e de outras pessoas envolvidas na operação e utilização de sistemas de IA em seu nome [...]. Esta obrigação não exige que os prestadores ou os responsáveis pela implantação garantam um nível específico de literacia em IA de qualquer pessoa.»
O artigo 4.º, n.º 2, acrescenta que a Comissão e os Estados-Membros têm de apoiar os prestadores e os responsáveis pela implantação, «em especial as PME», e que a Comissão publicará exemplos práticos. Para uma PME, uma resposta proporcionada continua a ser uma breve sessão de informação, adaptada a cada função, para as pessoas que escolhem, configuram e utilizam ferramentas de IA, bem como um registo de que essa sessão se realizou. A obrigação aplica-se desde 2 de fevereiro de 2025.
Sanções
- Práticas proibidas: até 35 milhões de EUR ou 7 % do volume de negócios anual a nível mundial.
- A maioria das outras obrigações (deveres dos prestadores, responsáveis pela implantação, importadores, distribuidores e do artigo 50.º): até 15 milhões de EUR ou 3 %.
- Informações incorretas ou enganosas prestadas às autoridades: até 7,5 milhões de EUR ou 1 %.
- PME, empresas em fase de arranque e, desde o Omnibus, pequenas empresas de média capitalização: aplica-se o menor dos dois, montante ou percentagem.
- Prestadores de modelos GPAI: coimas aplicadas pela Comissão (artigo 101.º), possíveis desde 2 de agosto de 2026.
As regras sancionatórias são fixadas a nível nacional, dentro destes limites. Verifique que autoridade supervisiona a IA no seu Estado-Membro.
O que fazer agora, por função
A maioria das PME são responsáveis pela implantação (usam ferramentas de IA). Menos são prestadores (criam ou vendem sistemas de IA, ou colocam-nos em serviço com o seu próprio nome). Muitas são ambas as coisas.
- Mantenha um inventário das ferramentas de IA em utilização, com responsável, finalidade e fornecedor.
- Verifique-o face ao artigo 5.º. Pare tudo o que for proibido (por exemplo, o reconhecimento de emoções do pessoal).
- Realize e registe uma sessão de literacia em IA por função (artigo 4.º).
- Verifique a transparência: falsificações profundas e textos de interesse público escritos por IA que publica (50.º, n.º 4), e reconhecimento de emoções ou categorização biométrica (50.º, n.º 3).
- Assinale os casos de utilização do Anexo III (triagem de currículos, monitorização do desempenho, avaliação de crédito). Planeie os deveres dos responsáveis pela implantação do artigo 26.º até 2 de dezembro de 2027: supervisão humana, registos, informação aos trabalhadores e, em alguns casos, uma avaliação de impacto nos direitos fundamentais.
- Peça aos fornecedores de ferramentas de risco elevado o seu roteiro de conformidade.
- Classifique cada sistema: proibido, risco elevado (Anexo I ou III), artigo 50.º ou risco mínimo. Documente qualquer avaliação de «não risco elevado» nos termos do artigo 6.º, n.º 3, e registe-a.
- Chatbots: informação sobre IA incorporada desde a primeira interação (já em vigor).
- Funcionalidades generativas: marcação legível por máquina dos resultados até 2 de dezembro de 2026 para os sistemas existentes, de imediato para os novos.
- Verifique o seu produto face às duas novas proibições antes de 2 de dezembro de 2026.
- Risco elevado: comece já o sistema de gestão da qualidade, a gestão de riscos, a governação dos dados, a documentação técnica (formulário simplificado para PME e pequenas empresas de média capitalização), os registos e o acompanhamento pós-comercialização. 2027 está mais perto do que parece.
- Baseado num modelo GPAI? Reúna a documentação a jusante do prestador do modelo.
Ponha o AI Act num calendário
O Dazr Compliance inclui um referencial EU AI Act com estas obrigações como controlos recorrentes, um registo de ativos e de fornecedores para o seu inventário de IA e evidências com alertas de expiração, para que o prazo de 2027 não chegue de surpresa.
Perguntas frequentes
O EU AI Act foi adiado?
Em parte. O Digital Omnibus (Regulamento (UE) 2026/1744) adiou as regras de risco elevado para 2 de dezembro de 2027 (Anexo III) e 2 de agosto de 2028 (Anexo I). As proibições, a literacia em IA, as regras sobre modelos de IA de finalidade geral e os deveres de transparência do artigo 50.º não foram adiados.
A literacia em IA do artigo 4.º continua a aplicar-se à minha empresa?
Sim. Desde o Omnibus, os prestadores e os responsáveis pela implantação têm de adotar medidas para apoiar a literacia em IA do seu pessoal, sem terem de garantir um nível específico. Aplica-se desde 2 de fevereiro de 2025.
Quando se aplicam as regras de transparência dos chatbots?
A partir de 2 de agosto de 2026, a todos os chatbots em utilização, incluindo os mais antigos. Só a marcação legível por máquina dos conteúdos gerados tem um período de graça, até 2 de dezembro de 2026, para os sistemas generativos colocados no mercado antes de 2 de agosto de 2026.
O que acontece aos sistemas de risco elevado já no mercado antes de dezembro de 2027?
Só ficam sujeitos aos requisitos de risco elevado se a sua conceção mudar significativamente depois de as regras começarem a aplicar-se. Os sistemas utilizados por autoridades públicas têm de cumprir até 2 de agosto de 2030, em qualquer caso.
Relacionado
Fontes (situação a 1 de outubro de 2026)
- Regulamento (UE) 2024/1689 (AI Act), artigos 4.º, 5.º, 50.º, 99.º, 101.º, 111.º e 113.º.
- Regulamento (UE) 2026/1744 (Digital Omnibus sobre a IA), assinado a 8 de julho de 2026, JO L de 24 de julho de 2026, em vigor desde 27 de julho de 2026.
- Orientações da Comissão sobre as obrigações de transparência do artigo 50.º, 20 de julho de 2026, secção 8.4 sobre a entrada em aplicação.
- Nota de investigação da Cloud Security Alliance sobre o adiamento dos prazos pelo Omnibus (fonte secundária).
Este guia reflete os textos jurídicos consolidados à data de 1 de outubro de 2026 e não constitui aconselhamento jurídico.