ChatGPT / OpenAI

ChatGPT, a API da OpenAI e de quem é a responsabilidade.

"A nossa equipa usa o ChatGPT" e "construímos sobre a API da OpenAI" são perguntas diferentes com respostas diferentes. Confundi-las é como as equipas entram em pânico ou deixam passar alguma coisa.

Última atualização 16 de setembro de 2026 · Regulamento (UE) 2024/1689 alterado pelo omnibus de junho de 2026 · Autoavaliação, não é aconselhamento jurídico

A pergunta chega em duas formas muito diferentes, e têm respostas diferentes. "A nossa equipa usa o ChatGPT - o Regulamento da IA aplica-se-nos?" é normalmente um problema pequeno. "Construímos o nosso produto sobre a API da OpenAI - somos prestadores?" é um problema a sério. Esta página separa as duas, porque confundi-las é como as equipas acabam a entrar em pânico ou a ignorar aquilo que não deviam.

Se a tua equipa apenas usa o ChatGPT

Usar o ChatGPT como usarias um motor de busca ou um processador de texto - redigir, resumir, gerar ideias - torna-te responsável pela implantação de um sistema de IA ao abrigo do artigo 3(4), e quase sempre de um de risco mínimo. As obrigações pesadas do capítulo III não se aplicam.

O que se aplica, hoje:

Nada no uso interno do ChatGPT te torna prestador. A OpenAI é o prestador do ChatGPT. Tu estás a jusante, e o RGPD é a questão mais urgente - o que a tua equipa lá anda a colar - não o Regulamento da IA.

Se construíste sobre a API da OpenAI

Aqui a resposta muda. Lançar para os teus utilizadores uma funcionalidade que por baixo corre sobre o GPT torna-te o prestador dessa funcionalidade, ainda que o modelo seja da OpenAI. Colocas-a no mercado em teu nome; é disso que o artigo 3(3) depende.

Daqui saem duas perguntas separadas, e as equipas juntam-nas por rotina:

PerguntaRespostaDe quem é o dever
És prestador de um modelo GPAI ao abrigo do artigo 53?Quase de certeza que não, se chamas a API ou fazes uma afinação ligeira dentro do teu domínioFica com a OpenAI - resumo dos dados de treino, política de direitos de autor
És o prestador de um sistema de IA?Sim, da funcionalidade que lançasTu - classificação, divulgação do artigo 50 e capítulo III se for de risco elevado

A primeira é aquela com que toda a gente se preocupa e que raramente se aplica. A segunda é a que se aplica mesmo e de que quase ninguém fala. Onde fica a linha do GPAI · Prestador ou responsável pela implantação, por inteiro.

O que a API não te tira

Divulgação do artigo 50. Se a tua funcionalidade movida a GPT fala com utilizadores, tem de dizer que é um sistema de IA logo no primeiro contacto. Os termos da OpenAI não cumprem isso por ti - é um dever do prestador do sistema com que o utilizador está de facto a interagir, ou seja, teu. O artigo 50 em detalhe.

Classificação pelo que o teu produto faz. O regulamento classifica o teu sistema pela finalidade prevista, não por saber de quem são os pesos que estão por baixo. Um filtro de currículos movido a GPT é de risco elevado ao abrigo do ponto 4 do anexo III exatamente na mesma medida que um que tivesses treinado.

Marcação de conteúdos. O artigo 50(2) exige que os resultados gerados por IA sejam marcados de forma legível por máquina. Para saída simples de API, isso recai em regra sobre o prestador do modelo - mas se és tu a gerar, a montar ou a recodificar os ficheiros, verifica em vez de assumir.

Quando é que passarias a ser prestador de GPAI

A afinação não faz isso automaticamente. O que pode fazer: o retreino substancial que altere materialmente a capacidade geral do modelo, ou a sua reconversão para um novo domínio de tarefas. A engenharia de prompts, a geração aumentada por recuperação e a afinação ligeira dentro do domínio mantêm-te normalmente a jusante. Os quatro fatores que decidem isto estão expostos na página do artigo 53.

Se atravessares mesmo a linha, as obrigações são à escala da OpenAI: documentação técnica, política de direitos de autor, resumo público dos dados de treino e cooperação com o Serviço para a IA. Vale a pena saber isto antes de um projeto de retreino, não depois.

A versão curta

De que lado dessa linha estás?

A verificação gratuita estabelece o teu papel e o teu nível de risco, funcionalidade a funcionalidade - dois minutos, sem conta.

Começar a verificação gratuita

Sem cartão, sem conta. Relatório de lacunas completo a partir de 59 €. Ver um relatório real (em inglês).

Autoavaliação, não é aconselhamento jurídico. Esta página e o relatório da Reglynn são uma autoavaliação estruturada baseada no Regulamento da IA (Regulamento 2024/1689, na sua versão alterada pelo omnibus de junho de 2026). Indicam onde se situa provavelmente e o que convém verificar com um consultor qualificado. A Reglynn não é um organismo notificado e não emite certificações.

Como isto foi feito. Os relatórios da Reglynn são gerados por um sistema de IA construído sobre o Claude, da Anthropic, e entregues automaticamente. A Reglynn é um sistema de IA de risco limitado ao abrigo do artigo 50.º; divulgamos o envolvimento da IA onde quer que ocorra, incluindo no nosso assistente de conversação. A nossa própria autoavaliação.