Saltar para o conteúdo
Falar connosco

AI Act para PME em Portugal: o que muda na prática

Atualizado em 1 de outubro de 2026

O AI Act é o regulamento europeu que organiza obrigações para sistemas de inteligência artificial segundo o seu risco e o papel de cada entidade. Uma PME pode ser fornecedora de um sistema, responsável pela sua implantação, importadora ou distribuidora. As obrigações não são iguais em todos os casos. Este artigo é informativo e não constitui aconselhamento jurídico.

Primeiro: saber que sistemas existem

Cria um inventário de ferramentas e funcionalidades de IA usadas oficialmente ou por iniciativa das equipas. Regista finalidade, fornecedor, utilizadores, dados, decisões apoiadas, impacto possível e responsável interno. Sem inventário, não é possível classificar nem governar.

Segundo: identificar o papel da empresa

Comprar e usar uma ferramenta é diferente de desenvolver e colocar um sistema no mercado. Alterações significativas ou utilização fora da finalidade prevista podem mudar responsabilidades. Confirma o papel em cada caso com apoio competente.

Uma abordagem baseada no risco

O regulamento distingue práticas proibidas, sistemas de alto risco, obrigações de transparência e outros usos. Aplicações que afetam emprego, acesso a serviços essenciais ou direitos podem exigir análise muito mais rigorosa do que uma ferramenta interna de apoio à escrita.

Literacia em IA

A Comissão Europeia explica que fornecedores e responsáveis pela implantação devem tomar medidas para assegurar um nível suficiente de literacia em IA das pessoas que operam e usam os sistemas, tendo em conta conhecimento, experiência, contexto e pessoas afetadas. Uma formação genérica não substitui preparação adequada ao uso real.

Controlos práticos para começar

  • Política simples sobre ferramentas permitidas e dados proibidos.
  • Responsável identificado por cada sistema.
  • Avaliação de finalidade, risco e fornecedores.
  • Supervisão humana adequada ao impacto.
  • Registo de testes, incidentes e alterações.
  • Formação por função e caso de uso.
  • Revisão jurídica e de proteção de dados quando aplicável.

Não esperar pela última fase

O calendário do AI Act é faseado e pode ser atualizado. Mesmo quando uma obrigação específica ainda não é aplicável, inventário, literacia, documentação e controlo de fornecedores reduzem risco operacional agora. Consulta sempre a cronologia e orientações oficiais mais recentes.

AI Act e RGPD não são a mesma coisa

O AI Act regula sistemas de IA com foco no risco; o RGPD protege dados pessoais. Um projeto pode ter de cumprir ambos, além de regras laborais, setoriais, de cibersegurança ou consumo. Cumprir um não demonstra automaticamente cumprimento dos restantes.

Perguntas frequentes

O AI Act aplica-se a todas as PME?

Aplica-se consoante o sistema, o uso e o papel da empresa. As obrigações variam. Um inventário é o primeiro passo para avaliar cada caso.

Formação em IA é obrigatória?

O artigo 4.º estabelece medidas de literacia em IA para fornecedores e responsáveis pela implantação, ajustadas às pessoas e ao contexto. O conteúdo e profundidade dependem dos usos concretos.

Fontes e leitura adicional

Continua a explorar

ConfiançaRGPD e inteligência artificial nas empresas: checklist antes de usar dadosLer artigo →AdoçãoFormação em IA para equipas: como criar adoção segura e útilLer artigo →ImplementaçãoComo implementar inteligência artificial numa PME: roteiro práticoLer artigo →

Queres inventariar os usos de IA e transformar obrigações em controlos práticos?

Ajudamos a mapear sistemas, responsáveis e medidas operacionais em articulação com apoio jurídico quando necessário.

Falar connosco →