O AI Act é o regulamento europeu que organiza obrigações para sistemas de inteligência artificial segundo o seu risco e o papel de cada entidade. Uma PME pode ser fornecedora de um sistema, responsável pela sua implantação, importadora ou distribuidora. As obrigações não são iguais em todos os casos. Este artigo é informativo e não constitui aconselhamento jurídico.
Primeiro: saber que sistemas existem
Cria um inventário de ferramentas e funcionalidades de IA usadas oficialmente ou por iniciativa das equipas. Regista finalidade, fornecedor, utilizadores, dados, decisões apoiadas, impacto possível e responsável interno. Sem inventário, não é possível classificar nem governar.
Segundo: identificar o papel da empresa
Comprar e usar uma ferramenta é diferente de desenvolver e colocar um sistema no mercado. Alterações significativas ou utilização fora da finalidade prevista podem mudar responsabilidades. Confirma o papel em cada caso com apoio competente.
Uma abordagem baseada no risco
O regulamento distingue práticas proibidas, sistemas de alto risco, obrigações de transparência e outros usos. Aplicações que afetam emprego, acesso a serviços essenciais ou direitos podem exigir análise muito mais rigorosa do que uma ferramenta interna de apoio à escrita.
Literacia em IA
A Comissão Europeia explica que fornecedores e responsáveis pela implantação devem tomar medidas para assegurar um nível suficiente de literacia em IA das pessoas que operam e usam os sistemas, tendo em conta conhecimento, experiência, contexto e pessoas afetadas. Uma formação genérica não substitui preparação adequada ao uso real.
Controlos práticos para começar
- Política simples sobre ferramentas permitidas e dados proibidos.
- Responsável identificado por cada sistema.
- Avaliação de finalidade, risco e fornecedores.
- Supervisão humana adequada ao impacto.
- Registo de testes, incidentes e alterações.
- Formação por função e caso de uso.
- Revisão jurídica e de proteção de dados quando aplicável.
Não esperar pela última fase
O calendário do AI Act é faseado e pode ser atualizado. Mesmo quando uma obrigação específica ainda não é aplicável, inventário, literacia, documentação e controlo de fornecedores reduzem risco operacional agora. Consulta sempre a cronologia e orientações oficiais mais recentes.
AI Act e RGPD não são a mesma coisa
O AI Act regula sistemas de IA com foco no risco; o RGPD protege dados pessoais. Um projeto pode ter de cumprir ambos, além de regras laborais, setoriais, de cibersegurança ou consumo. Cumprir um não demonstra automaticamente cumprimento dos restantes.
Perguntas frequentes
O AI Act aplica-se a todas as PME?
Aplica-se consoante o sistema, o uso e o papel da empresa. As obrigações variam. Um inventário é o primeiro passo para avaliar cada caso.
Formação em IA é obrigatória?
O artigo 4.º estabelece medidas de literacia em IA para fornecedores e responsáveis pela implantação, ajustadas às pessoas e ao contexto. O conteúdo e profundidade dependem dos usos concretos.
Fontes e leitura adicional
Queres inventariar os usos de IA e transformar obrigações em controlos práticos?
Ajudamos a mapear sistemas, responsáveis e medidas operacionais em articulação com apoio jurídico quando necessário.
Falar connosco →