O AI Act da UE após o Omnibus Digital: o que realmente se aplica agora

Muita cobertura sobre o AI Act ainda se baseia em um calendário que já não existe. O Omnibus Digital sobre IA, Regulamento (UE) 2026/1744, entrou em vigor em 27 de julho de 2026, e adiou as obrigações mais pesadas em mais de um ano. Se você leu um guia de conformidade escrito antes do final de julho, verifique primeiro as datas. Vários explicadores amplamente compartilhados ainda descrevem agosto de 2026 como o dia em que a conformidade de alto risco se tornou obrigatória, e isso já não é a lei há meses.
Aqui está o cronograma que realmente se aplica.
O cronograma corrigido
O AI Act não entra em vigor de uma só vez, e o Omnibus adiou apenas parte dele.
As práticas de IA proibidas e o dever de alfabetização em IA se aplicam desde 2 de fevereiro de 2025. As obrigações para provedores de modelos de IA de uso geral vieram em 2 de agosto de 2025, junto com disposições de governança e penalidades. As regras de transparência do Artigo 50 entraram em vigor em 2 de agosto de 2026, mesma data em que os poderes de execução da Comissão sobre provedores de GPAI passaram a valer.
O Omnibus manteve essas disposições. O que ele adiou foram as obrigações de alto risco. Sistemas de alto risco autônomos listados no Anexo III, como IA usada em recrutamento ou pontuação de crédito, agora têm até 2 de dezembro de 2027. Sistemas de alto risco incorporados em produtos abrangidos pela legislação do Anexo I, abrangendo dispositivos médicos, máquinas e aviação, têm até 2 de agosto de 2028.
Duas outras datas estão no curto prazo. 2 de dezembro de 2026 marca o fim do período de carência de marcação do Artigo 50(2), que abrange apenas sistemas generativos colocados no mercado antes de 2 de agosto de 2026. Essa mesma data traz duas novas proibições em vigor: material de abuso sexual infantil gerado por IA e imagens íntimas não consensuais, comumente descritas como a proibição de nudifiers.
Há também uma data para modelos mais antigos que vale a pena verificar no próprio texto do AI Act antes de confiar nela. Modelos de IA de uso geral colocados no mercado antes de 2 de agosto de 2025 devem ser colocados em conformidade até 2 de agosto de 2027.
O adiamento é real, mas restrito
É fácil ler "alto risco adiado para 2027" como espaço para respirar. O adiamento se aplica ao Capítulo III, as obrigações de alto risco. Ele não toca as regras de transparência nem o regime de GPAI, ambos em vigor.
Comentários de escritórios de advocacia são consistentes na interpretação: o Omnibus ganha tempo sem reduzir o trabalho. Uma empresa que trata o prazo como motivo para começar mais tarde descobrirá que uma avaliação de conformidade não se torna mais curta apenas porque o calendário mudou.
Isso se aplica a você?
O AI Act segue o seu resultado, não o endereço do seu escritório. Ele alcança você se você colocar um sistema de IA no mercado da UE, implantar um dentro da UE ou produzir resultados usados na UE mesmo quando o sistema é executado em outro lugar.
Suas obrigações dependem do seu papel. Um provedor desenvolve um sistema ou manda desenvolvê-lo e o coloca no mercado sob seu próprio nome. Um implantador usa um sistema em ambiente profissional. Importadores e distribuidores trazem sistemas de IA para a UE ou os revendem.
A distinção não é cosmética. Uma empresa que apenas usa um assistente de escrita com IA tem muito menos obrigações do que uma que cria um algoritmo de contratação, vende um dispositivo médico habilitado por IA ou fornece um modelo de uso geral. Errar o papel em qualquer direção é caro: frouxo demais e você perde obrigações; rígido demais e você gasta com trabalho de conformidade de que não precisava.
A armadilha é um implantador se tornar provedor sem perceber. Segundo o Artigo 25, isso pode acontecer ao colocar sua própria marca em um sistema de alto risco, modificá-lo substancialmente ou reaproveitar um sistema para que ele se torne de alto risco. Se você encomenda um sistema, constrói sobre o modelo de outra pessoa e o entrega como seu produto, ou faz ajuste fino de uma ferramenta para uso regulamentado, presuma que pode ser o provedor até que o jurídico diga o contrário.
O que ter pronto
O AI Act não exige literalmente uma política de IA ou um registro de IA. Sem uma lista dos seus sistemas e do seu papel em cada um, porém, você não pode demonstrar quais obrigações se aplicam a você. Essa lista é o ponto de partida prático e alimenta tudo o que vem depois.
A partir daí, vale a pena ter três coisas documentadas hoje: uma verificação em relação às práticas proibidas, uma verificação da transparência do Artigo 50 para tudo que interage com pessoas ou gera mídia sintética, e um registro das medidas de alfabetização em IA que você adotou.
A fiscalização está chegando de forma desigual
A Comissão enviou mais de 30 pedidos de informação a empresas sobre temas que vão de direitos autorais a cibersegurança e segurança, o que é uma etapa preliminar que pode abrir uma investigação. Estados-membros individuais estão criando suas próprias autoridades em seus próprios cronogramas.
O KRiBSI da Polônia começa a lidar com reclamações, inspeções, pareceres individuais e multas em 28 de outubro de 2026. A lei alemã de fiscalização do mercado de IA, a KI-MIG, está em vigor desde 29 de julho de 2026, com a Bundesnetzagentur como autoridade principal. Onde você opera determina quando a fiscalização se torna concreta.
A obrigação de transparência já está remodelando produtos
O Artigo 50 está fazendo um trabalho visível. A OpenAI anunciou que adicionará marcas d'água imperceptíveis ao texto gerado pelo ChatGPT e pelo Codex para usuários na UE, para cumprir os requisitos de transparência do AI Act, com a empresa publicando um relatório técnico sobre um método que chama de textGrain em conjunto com pesquisadores da Penn e de Yale. A Anthropic fez movimento semelhante para o Claude cerca de dois meses antes, globalmente em vez de regionalmente.
A OpenAI foi sincera sobre os limites. Substituir cerca de 10% das palavras por sinônimos reduziu a detecção de aproximadamente 92% para 66%, e textos curtos, respostas de matemática e traduções são ainda mais difíceis. É por isso que a empresa está restringindo o acesso antecipado ao detector a pesquisadores verificados.
Lidos em conjunto, as implementações de marcas d'água e o cronograma do Omnibus descrevem onde a pressão do AI Act realmente recai agora. Não sobre as avaliações de conformidade de alto risco, que foram adiadas, mas sobre os deveres de marcação e divulgação que se aplicam a qualquer coisa que gere conteúdo na UE hoje. Essa é a parte da lei com prazo em vigor, e é a parte em que a maioria das empresas deveria estar trabalhando primeiro.
A lacuna entre a reputação pública da regulação e seu conteúdo operacional atual é maior do que para quase qualquer outra lei de tecnologia. O AI Act é discutido como um fardo de conformidade existencial. Na prática, para a maioria das empresas, as obrigações que se aplicam neste ano são transparência e alfabetização: diga às pessoas quando estão interagindo com um sistema, marque mídia sintética e garanta que sua equipe entenda o que está usando. Essas obrigações são reais, mas tratáveis, e representam uma ordem de esforço diferente de uma avaliação completa de conformidade de alto risco.
A ressalva honesta é que os deveres de transparência são mais difíceis do que parecem para quem lança recursos generativos. Marcar mídia sintética exige saber quais bytes seu sistema produziu, o que nem sempre é óbvio depois que o conteúdo passa por ferramentas de edição e pipelines de terceiros. O período de carência que termina em dezembro de 2026 revelará quantos provedores construíram essa infraestrutura e quantos presumiram que outra pessoa faria isso.
Artigos relacionados
O chip de memória agora é o gargalo na computação de IA
O roteiro da lógica é público e previsível. O roteiro da memória é limitado pelos rendimentos de empacotamento, por uma base de talentos que leva anos para se formar e pelos planos de capital de três empresas.
A música de IA obteve uma licença. Veja o que ela realmente cobre.
Faixas baratas ainda existem. O que está desaparecendo é a suposição de que uma faixa gerada a partir de um prompt é livre de reivindicações, o que nunca foi verdade e agora é comprovadamente falso.
Estúdios de Hengdian estão vazios enquanto a cadeia de produção de filmes com IA da Ásia avança
Os palcos vazios de Hengdian são a evidência de que a indústria já fez sua aposta, quer o público concorde ou não.
Google comprou 890 megawatts de energia nuclear para alimentar seus data centers
A capacidade de computação está disponível. A eletricidade é o que precisa ser organizado, com anos de antecedência, como se organiza uma cadeia de suprimentos.