A pergunta chega em duas formas muito diferentes, e têm respostas diferentes. "A nossa equipa usa o ChatGPT - o Regulamento da IA aplica-se-nos?" é normalmente um problema pequeno. "Construímos o nosso produto sobre a API da OpenAI - somos prestadores?" é um problema a sério. Esta página separa as duas, porque confundi-las é como as equipas acabam a entrar em pânico ou a ignorar aquilo que não deviam.
Se a tua equipa apenas usa o ChatGPT
Usar o ChatGPT como usarias um motor de busca ou um processador de texto - redigir, resumir, gerar ideias - torna-te responsável pela implantação de um sistema de IA ao abrigo do artigo 3(4), e quase sempre de um de risco mínimo. As obrigações pesadas do capítulo III não se aplicam.
O que se aplica, hoje:
- Artigo 4 - literacia em IA. Exigível já. Tens de assegurar que o pessoal que usa sistemas de IA tem um nível de literacia em IA suficiente para a sua função. O que isso exige mesmo.
- Artigo 5 - práticas proibidas. Também em vigor. O mais relevante aqui: a inferência de emoções no local de trabalho é proibida, não apenas regulada. Se alguém ligou um LLM à monitorização do pessoal, é aí que está a exposição.
Nada no uso interno do ChatGPT te torna prestador. A OpenAI é o prestador do ChatGPT. Tu estás a jusante, e o RGPD é a questão mais urgente - o que a tua equipa lá anda a colar - não o Regulamento da IA.
Se construíste sobre a API da OpenAI
Aqui a resposta muda. Lançar para os teus utilizadores uma funcionalidade que por baixo corre sobre o GPT torna-te o prestador dessa funcionalidade, ainda que o modelo seja da OpenAI. Colocas-a no mercado em teu nome; é disso que o artigo 3(3) depende.
Daqui saem duas perguntas separadas, e as equipas juntam-nas por rotina:
| Pergunta | Resposta | De quem é o dever |
|---|---|---|
| És prestador de um modelo GPAI ao abrigo do artigo 53? | Quase de certeza que não, se chamas a API ou fazes uma afinação ligeira dentro do teu domínio | Fica com a OpenAI - resumo dos dados de treino, política de direitos de autor |
| És o prestador de um sistema de IA? | Sim, da funcionalidade que lanças | Tu - classificação, divulgação do artigo 50 e capítulo III se for de risco elevado |
A primeira é aquela com que toda a gente se preocupa e que raramente se aplica. A segunda é a que se aplica mesmo e de que quase ninguém fala. Onde fica a linha do GPAI · Prestador ou responsável pela implantação, por inteiro.
O que a API não te tira
Divulgação do artigo 50. Se a tua funcionalidade movida a GPT fala com utilizadores, tem de dizer que é um sistema de IA logo no primeiro contacto. Os termos da OpenAI não cumprem isso por ti - é um dever do prestador do sistema com que o utilizador está de facto a interagir, ou seja, teu. O artigo 50 em detalhe.
Classificação pelo que o teu produto faz. O regulamento classifica o teu sistema pela finalidade prevista, não por saber de quem são os pesos que estão por baixo. Um filtro de currículos movido a GPT é de risco elevado ao abrigo do ponto 4 do anexo III exatamente na mesma medida que um que tivesses treinado.
Marcação de conteúdos. O artigo 50(2) exige que os resultados gerados por IA sejam marcados de forma legível por máquina. Para saída simples de API, isso recai em regra sobre o prestador do modelo - mas se és tu a gerar, a montar ou a recodificar os ficheiros, verifica em vez de assumir.
Quando é que passarias a ser prestador de GPAI
A afinação não faz isso automaticamente. O que pode fazer: o retreino substancial que altere materialmente a capacidade geral do modelo, ou a sua reconversão para um novo domínio de tarefas. A engenharia de prompts, a geração aumentada por recuperação e a afinação ligeira dentro do domínio mantêm-te normalmente a jusante. Os quatro fatores que decidem isto estão expostos na página do artigo 53.
Se atravessares mesmo a linha, as obrigações são à escala da OpenAI: documentação técnica, política de direitos de autor, resumo público dos dados de treino e cooperação com o Serviço para a IA. Vale a pena saber isto antes de um projeto de retreino, não depois.
A versão curta
- Equipa a usar o ChatGPT → responsável pela implantação, risco mínimo, faz a literacia do artigo 4 e verifica o artigo 5
- Produto construído sobre a API → és o prestador da tua funcionalidade; classifica-a pelo que ela faz
- Deveres de GPAI do artigo 53 → da OpenAI, salvo se fizeres retreino substancial
- Divulgação do artigo 50 → tua, em vigor já, se falar com utilizadores
De que lado dessa linha estás?
A verificação gratuita estabelece o teu papel e o teu nível de risco, funcionalidade a funcionalidade - dois minutos, sem conta.
Começar a verificação gratuitaSem cartão, sem conta. Relatório de lacunas completo a partir de 59 €. Ver um relatório real (em inglês).
Autoavaliação, não é aconselhamento jurídico. Esta página e o relatório da Reglynn são uma autoavaliação estruturada baseada no Regulamento da IA (Regulamento 2024/1689, na sua versão alterada pelo omnibus de junho de 2026). Indicam onde se situa provavelmente e o que convém verificar com um consultor qualificado. A Reglynn não é um organismo notificado e não emite certificações.
Como isto foi feito. Os relatórios da Reglynn são gerados por um sistema de IA construído sobre o Claude, da Anthropic, e entregues automaticamente. A Reglynn é um sistema de IA de risco limitado ao abrigo do artigo 50.º; divulgamos o envolvimento da IA onde quer que ocorra, incluindo no nosso assistente de conversação. A nossa própria autoavaliação.