5 regras do AI Act que já valem para quem trabalha com IA

outubro 9, 2026

Cinco regras do AI Act já valem hoje para quem usa inteligência artificial na Europa, e quatro delas não exigem advogado para cumprir. A primeira e mais ignorada é a alfabetização em IA: desde que a obrigação de alfabetização em IA entrou em aplicação em 2 de fevereiro de 2025, empresas e equipes precisam garantir que quem opera esses sistemas entenda seus limites e riscos, não apenas seus atalhos. Somam-se a ela as proibições de práticas abusivas, a identificação de chatbots, a rotulagem de conteúdo gerado e um calendário de alto risco que muita gente ainda confunde. Se você já usa assistentes no trabalho, vale revisar antes os cuidados que reunimos no guia sobre como usar IA no dia a dia com segurança.

O que já vale hoje

As regras de transparência do AI Act entraram em vigor em agosto de 2026, e é nelas que a maioria das pessoas comuns vai esbarrar primeiro. Na prática, isso significa duas coisas concretas: quando alguém interage com um chatbot, deve saber que está falando com uma máquina; e conteúdo gerado por IA precisa ser identificável, com rotulagem visível em casos como deepfakes e textos publicados para informar o público sobre temas de interesse geral.

O detalhe que escapa a muita gente é que essas obrigações alcançam quem publica e distribui o conteúdo, não só quem treina o modelo. Um freelancer que entrega textos com IA para um cliente europeu, uma agência que produz imagens sintéticas para campanhas e um marketplace que embute um assistente no atendimento herdem deveres de transparência. A Comissão Europeia publicou um código de prática voluntário sobre marcação e rotulagem, com ícones prontos que criadores e editores podem usar para avisar sobre a origem artificial de imagens, áudio e texto.

As práticas proibidas desde 2025

Antes das regras de transparência, o AI Act já proibia uma lista fechada de práticas que a Comissão Europeia descreve como nove condutas inaceitáveis, em vigor desde fevereiro de 2025. Entre elas estão manipulação e engano prejudiciais, exploração de vulnerabilidades, pontuação social, reconhecimento de emoções no local de trabalho e em instituições de ensino, e raspagem não direcionada da internet para ampliar bancos de reconhecimento facial. Uma nona proibição, voltada a conteúdo sexual explícito não consentido gerado por IA, entra em vigor em dezembro de 2026.

Para uma pequena empresa, o ponto de atenção real é o reconhecimento de emoções: ferramentas que prometem analisar humor de clientes ou de funcionários em tempo real caem em área proibida quando aplicadas no trabalho ou na educação. Se um fornecedor oferece esse recurso como diferencial, é motivo para recusar, não para negociar.

Alto risco: o calendário real

O erro mais comum é tratar todo uso corporativo de IA como alto risco hoje. Não é. Os sistemas de alto risco dessas áreas sensíveis só ficam sujeitos às obrigações completas em 2 de dezembro de 2027, depois do acordo político que adiou prazos no pacote de simplificação conhecido como AI Omnibus, que entrou em vigor em 27 de julho de 2026. Para sistemas embutidos em produtos regulados, como elevadores e brinquedos, a data estende a 2 de agosto de 2028.

PrazoO que passa a valerQuem afeta
2 de fevereiro de 2025Práticas proibidas e alfabetização em IAQualquer fornecedor e implementador na UE
2 de agosto de 2025Regras para modelos de propósito geral (GPAI)Fornecedores de modelos como GPT e Gemini
Agosto de 2026Transparência: chatbots identificados e conteúdo rotuladoQuem publica ou distribui conteúdo com IA
Dezembro de 2026Proibição de conteúdo sexual não consentido gerado por IAQuem desenvolve ou distribui esse tipo de app
2 de dezembro de 2027Obrigações completas para alto risco em áreas sensíveisRecrutamento, crédito, educação, infraestrutura crítica

Note a linha de 2025 sobre modelos de propósito geral: ela recai sobre quem fornece os modelos de base, não sobre quem os usa por assinatura. Sua obrigação como usuário começa na alfabetização e na transparência, e só escala para alto risco se você opera em setores como triagem de currículos, concessão de crédito ou correção de provas.

Como se preparar sem advogado

Um caminho barato de cumprir a obrigação de alfabetização é usar material estruturado. Um exemplo concreto: o curso de agentes da Hugging Face é inteiramente gratuito, incluindo a certificação, e cobre teoria, bibliotecas estabelecidas e casos de uso reais. Sobre ritmo, cada capítulo do curso foi desenhado para ser concluído em 1 semana, com aproximadamente 3-4 horas de trabalho, o que cabe numa agenda de quem já trabalha com IA durante o dia. Para quem avalia ferramentas de pesos abertos antes de adotar, nosso guia sobre como escolher modelos sem cair em openwashing complementa a triagem.

Um checklist mínimo para uma equipe pequena se posicionar diante do AI Act:

  1. Liste onde a IA já entra no fluxo de trabalho: texto, imagem, atendimento, triagem.
  2. Marque no site e nos produtos todo ponto em que o usuário interage com um sistema de IA.
  3. Defina uma regra interna de rotulagem para conteúdo gerado que circula publicamente.
  4. Treine a equipe com material gratuito e documente quem fez qual trilha.
  5. Bloqueie fornecedores que ofereçam reconhecimento de emoções ou pontuação social.
  6. Reveja a lista a cada seis meses, porque o calendário regulatório ainda muda.

Nada disso transforma uma empresa em departamento jurídico. O AI Act, na parte que já vale, é sobretudo uma exigência de clareza com o público: dizer quando há uma máquina no outro lado da conversa e quando o conteúdo nasceu de um modelo. Quem organiza isso agora chega em dezembro de 2027 sem dívida regulatória acumulada.

Fontes