O artigo 4 é a obrigação de que quase ninguém ouviu falar e que quase toda a gente tem. Aplica-se igualmente a prestadores e a responsáveis pela implantação, não tem limiar de nível de risco, e é exigível desde 2 de agosto de 2026. Se o teu pessoal usa sistemas de IA no trabalho - incluindo o ChatGPT, um copiloto de apoio ao cliente ou um modelo de pontuação - o artigo 4 aplica-se-te.
É também a obrigação mais barata de cumprir em todo o regulamento. Uma tarde e um documento datado, feitos como deve ser, fecham-na.
O que diz mesmo
Os prestadores e os responsáveis pela implantação têm de tomar medidas para assegurar, na medida do possível, um nível suficiente de literacia em IA do seu pessoal e das demais pessoas envolvidas no funcionamento e na utilização de sistemas de IA por sua conta - tendo em conta os seus conhecimentos técnicos, a sua experiência, a sua educação e formação e o contexto em que os sistemas são usados.
Dessa redação decorrem três coisas, e cada uma delas faz tropeçar as pessoas:
- "Suficiente" é relativo, não absoluto. Não há programa nem certificado. O que é suficiente para um cientista de dados é diferente do que é suficiente para um agente de apoio ao cliente que usa um copiloto.
- Abrange as "demais pessoas que atuam por tua conta". Prestadores de serviços externos e pessoal de agência que operem os teus sistemas de IA estão abrangidos. O critério não é o vínculo laboral.
- É contextual. A literacia de uma equipa que opera um modelo de recrutamento tem de cobrir mais do que a de uma equipa que usa um resumidor interno.
O que conta como cumprimento
Não há formato prescrito, o que é inquietante mas também generoso - significa que um esforço proporcionado e bem documentado é defensável. Para uma empresa pequena, isso é realisticamente assim:
| Elemento | O que significa na prática |
|---|---|
| Um inventário | Que sistemas de IA estão em uso, por quem, para quê |
| Uma sessão | O que estes sistemas fazem e não fazem, onde falham, para que não podem ser usados, quando é uma pessoa a decidir |
| Profundidade adequada ao papel | Mais para quem opera sistemas com consequências, menos para quem os usa ocasionalmente |
| Um registo | Data, participantes, o que foi abordado. É este o artefacto que comprova o dever |
| Acolhimento | Quem entra de novo também recebe - uma sessão única em 2026 não cobre uma contratação de 2027 |
O registo é o essencial. Uma sessão não documentada e nenhuma sessão são indistinguíveis aos olhos de um regulador. Se já informaste a tua equipa informalmente, põe isso por escrito e com data - podes já estar quase lá.
O que não é
Não é uma certificação. Não é exigido nenhum curso acreditado e ninguém te passa coisa nenhuma. Quem vende "certificação de literacia do Regulamento da IA" está a vender comodidade, não uma exigência legal.
Não é um curso de engenharia de prompts. O objetivo é uma utilização informada e crítica - compreender limitações, riscos e quando não confiar nos resultados - e não obter melhores resultados da ferramenta.
Não é só para responsáveis pela implantação de risco elevado. É esta a leitura errada mais comum. O artigo 4 está no capítulo I, antes de toda a maquinaria dos níveis de risco. Uma empresa cujos sistemas de IA são todos de risco mínimo continua a dever-lhe cumprimento.
Porque é que conta mais do que o seu tamanho sugere
As infrações ao artigo 4 caem no artigo 99(4) - até 15 milhões de euros ou 3% do volume de negócios mundial, ou, para as PME, o valor que for mais baixo. Ninguém espera uma ação de fiscalização só por causa da literacia. O risco realista é outro: a questão vem ao de cima durante uma investigação ao abrigo do RGPD, uma avaliação em compras ou uma auditoria prévia, como prova de se levaste sequer o regulamento a sério.
O artigo 99(7) exige que as autoridades ponderem se um operador agiu com negligência e que medidas tomou. Um registo de literacia datado é prova barata de que sim.
Também combina com as outras duas obrigações em vigor. Se vais fazer isto, faz as três de uma vez: a divulgação do artigo 50 em tudo o que é visível para o utilizador, e uma verificação ao abrigo do artigo 5 de que nada do que fazes correr é pura e simplesmente proibido.
O que mais já é exigível para ti?
O artigo 4 é um de três deveres em vigor. A verificação gratuita diz-te quais dos outros se aplicam aos teus sistemas.
Começar a verificação gratuitaSem cartão, sem conta. Relatório de lacunas completo a partir de 59 €. Ver um relatório real (em inglês).
Autoavaliação, não é aconselhamento jurídico. Esta página e o relatório da Reglynn são uma autoavaliação estruturada baseada no Regulamento da IA (Regulamento 2024/1689, na sua versão alterada pelo omnibus de junho de 2026). Indicam onde se situa provavelmente e o que convém verificar com um consultor qualificado. A Reglynn não é um organismo notificado e não emite certificações.
Como isto foi feito. Os relatórios da Reglynn são gerados por um sistema de IA construído sobre o Claude, da Anthropic, e entregues automaticamente. A Reglynn é um sistema de IA de risco limitado ao abrigo do artigo 50.º; divulgamos o envolvimento da IA onde quer que ocorra, incluindo no nosso assistente de conversação. A nossa própria autoavaliação.