Início › Referenciais › EU AI Act

Software de conformidade com o EU AI Act para prestadores e responsáveis pela implantação de IA de risco elevado.

As obrigações do AI Act como 27 controlos recorrentes com evidências: práticas proibidas, classificação de risco elevado, documentação técnica, supervisão humana, transparência, acompanhamento pós-comercialização e comunicação de incidentes graves. Datas atualizadas para o Digital Omnibus. Desenvolvido e alojado na UE. Incluído no Enterprise, 499 € por mês.

Em resumo

  • Artigo 5.º: Práticas de IA proibidas: manipulação subliminar, classificação social, identificação biométrica à distância em tempo real, com exceções restritas.
  • Artigos 6.º-15.º: Requisitos da IA de risco elevado: sistema de gestão de riscos, governação dos dados, documentação técnica, manutenção de registos, transparência, supervisão humana, exatidão e…
  • Artigos 16.º-22.º: Obrigações dos prestadores: sistema de gestão da qualidade, avaliação da conformidade, declaração UE de conformidade, marcação CE, registo na base de dados da UE.
  • Artigos 26.º-27.º: Obrigações dos responsáveis pela implantação: utilização adequada, monitorização, registos, avaliação de impacto nos direitos fundamentais em alguns setores.

Nesta página

  1. O que é o EU AI Act?
  2. Quando se aplica o AI Act
  3. Quem tem de cumprir
  4. Principais controlos do EU AI Act abrangidos pela Dazr
  5. O que os auditores procuram
  6. Como a Dazr ajuda com o EU AI Act

O que é o EU AI Act?

EU AI Act (Regulamento (UE) 2024/1689). Prestadores e responsáveis pela implantação de sistemas de IA colocados no mercado da UE: criadores de IA de finalidade geral, prestadores de IA de risco elevado nas áreas da segurança, recrutamento, educação, avaliação de crédito, identificação biométrica, aplicação da lei, migração e justiça, e qualquer responsável pela implantação que utilize IA de risco elevado nesses setores.

Quando se aplica o AI Act

Situação a 1 de outubro de 2026. O Digital Omnibus sobre a IA, Regulamento (UE) 2026/1744, foi publicado no Jornal Oficial a 24 de julho de 2026 e entrou em vigor a 27 de julho de 2026. Adiou os prazos de risco elevado; os marcos anteriores mantêm-se.

  • 2 de fevereiro de 2025: práticas proibidas (artigo 5.º).
  • 2 de agosto de 2025: obrigações relativas a modelos de IA de finalidade geral.
  • 2 de agosto de 2026: a maioria das obrigações de transparência (artigo 50.º), governação e sanções.
  • 2 de dezembro de 2027: sistemas de IA de risco elevado enumerados no Anexo III (emprego, educação, crédito, serviços essenciais, biometria, infraestruturas críticas, aplicação da lei, migração, justiça). Anteriormente 2 de agosto de 2026.
  • 2 de agosto de 2028: IA de risco elevado que seja um produto ou componente de segurança abrangido pela legislação de harmonização do Anexo I. Anteriormente 2 de agosto de 2027.

Fontes: Regulamento (UE) 2024/1689 no EUR-Lex e Regulamento (UE) 2026/1744 no EUR-Lex. Leia o calendário do AI Act após o Digital Omnibus para saber o que mudou e porquê.

Quem tem de cumprir

  • Prestadores de sistemas de IA de risco elevado enumerados no Anexo III (emprego, educação, crédito, identificação biométrica, infraestruturas críticas, justiça, migração)
  • Prestadores de modelos de IA de finalidade geral, incluindo os que apresentam risco sistémico
  • Responsáveis pela implantação de sistemas de IA de risco elevado nas suas próprias operações
  • Importadores e distribuidores de sistemas de IA no mercado da UE
  • Autoridades públicas que implantam IA em contextos regulados

Principais controlos do EU AI Act abrangidos pela Dazr

Artigo 5.ºPráticas de IA proibidas: manipulação subliminar, classificação social, identificação biométrica à distância em tempo real, com exceções restritas.
Artigos 6.º-15.ºRequisitos da IA de risco elevado: sistema de gestão de riscos, governação dos dados, documentação técnica, manutenção de registos, transparência, supervisão humana, exatidão e solidez, cibersegurança.
Artigos 16.º-22.ºObrigações dos prestadores: sistema de gestão da qualidade, avaliação da conformidade, declaração UE de conformidade, marcação CE, registo na base de dados da UE.
Artigos 26.º-27.ºObrigações dos responsáveis pela implantação: utilização adequada, monitorização, registos, avaliação de impacto nos direitos fundamentais em alguns setores.
Artigo 50.ºObrigações de transparência: informar os utilizadores quando interagem com IA, identificar falsificações profundas, marcar conteúdos sintéticos.
Artigos 72.º-73.ºSistema de acompanhamento pós-comercialização e comunicação de incidentes graves no prazo de 15 dias (ou 2 a 10 dias para eventos graves).

O que os auditores procuram

As autoridades de fiscalização do mercado verificam três coisas: se classificou corretamente o seu sistema (proibido / risco elevado / limitado / mínimo), se a documentação técnica do Anexo IV existe e está atualizada e se o acompanhamento pós-comercialização e a comunicação de incidentes graves (artigo 73.º) funcionam de facto. A Dazr guarda as evidências.

Como a Dazr ajuda com o EU AI Act

O Dazr Compliance é uma plataforma de gestão de compliance (software GRC) alojada na UE para organizações europeias de qualquer dimensão, desde equipas de cinco pessoas até grandes empresas. O EU AI Act é um dos seus onze referenciais, incluído no Enterprise, 499 € por mês. Na prática, isso significa:

  • Registar a classificação de cada sistema de IA que fornece ou implanta, com a fundamentação, como evidência no controlo do artigo 6.º
  • Guardar as ligações para a documentação técnica do Anexo IV e atualizá-la periodicamente
  • Gerir o sistema de gestão de riscos como controlos recorrentes nos termos do artigo 9.º
  • Acompanhar as métricas e revisões do acompanhamento pós-comercialização nos termos do artigo 72.º
  • Registar os incidentes graves no registo de incidentes com registos temporais e referências dos processos da autoridade, face aos prazos do artigo 73.º
  • Entregar à autoridade de fiscalização do mercado uma pista de auditoria num único PDF ou uma vista só de leitura
Mapa de calor de riscos por probabilidade e impacto inerentes, com opção para mudar para as pontuações residuais e uma repartição por estado
Risco inerente, com o residual à distância de um clique.

Voltar à visão geral completa do Dazr Compliance › | Registar-se gratuitamente ›

Perguntas sobre o EU AI Act, respondidas.

Quando se aplica, de facto, o AI Act?

O Regulamento entrou em vigor a 1 de agosto de 2024. As proibições do artigo 5.º aplicam-se desde 2 de fevereiro de 2025 e as obrigações relativas a modelos de IA de finalidade geral desde 2 de agosto de 2025. O Digital Omnibus sobre a IA (Regulamento (UE) 2026/1744, em vigor desde 27 de julho de 2026) adiou as regras de risco elevado: os sistemas de risco elevado enumerados no Anexo III aplicam-se agora a partir de 2 de dezembro de 2027, e a IA em produtos abrangidos pela legislação de harmonização do Anexo I a partir de 2 de agosto de 2028. A maioria das obrigações de transparência do artigo 50.º não foi adiada. Situação a 1 de outubro de 2026.

Somos prestador ou responsável pela implantação?

É prestador se colocar um sistema de IA no mercado da UE com o seu nome ou marca. É responsável pela implantação se utilizar, sob a sua autoridade, um sistema fornecido por outra entidade. As obrigações são diferentes; a Dazr permite registar a função por sistema de IA.

A Dazr classifica o nosso sistema de IA por nós?

Não. A classificação é uma avaliação jurídica baseada no Anexo III e na finalidade prevista do sistema. A Dazr permite registar a classificação, a fundamentação e qualquer alteração. Não prestamos aconselhamento jurídico.

Onde estão alojados os dados?

Apenas na União Europeia. Os registos do espaço de trabalho são cifrados em repouso com AES-256-GCM na camada da aplicação; os ficheiros de evidências carregados contam com a cifragem em repouso do fornecedor de armazenamento. Entidade italiana, jurisdição da UE.

Pronto para começar o seu programa EU AI Act?

O EU AI Act está incluído no Enterprise (499 €/mês, autónomo via Mollie, sem IVA, cancelamento a qualquer momento). O Free e o Basic cobrem ISO 27001, RGPD e NIS2; o Pro acrescenta NEN 7510, ISO 27701, ISO 22301 e SOC 2. O Custom é o único nível com contrato, com preço sob consulta.