Atualizado para o Omnibus de junho de 2026

Prazos do Regulamento da IA

Duas obrigações mudaram de data. As restantes tornaram-se exigíveis a 2 de agosto de 2026 - incluindo as que a maioria dos produtos de chatbot e generativos tem mesmo.

Última atualização 16 de setembro de 2026 · Regulamento (UE) 2024/1689 alterado pelo omnibus de junho de 2026 · Autoavaliação, não é aconselhamento jurídico

A maioria das tabelas de prazos que vais encontrar está errada. O Omnibus de junho de 2026 mexeu em duas destas datas e deixou o resto como estava. As orientações publicadas antes de junho de 2026 - que ainda são a maioria - dizem aos prestadores de risco elevado que já estão atrasados, e dizem a quem constrói chatbots que tem mais dezoito meses. Ambas as coisas são o contrário da verdade.

Aqui estão todas as datas do Regulamento da IA que interessam, tal como ficaram depois do Omnibus. Primeiro as obrigações em vigor, porque são essas que te podem custar alguma coisa já neste trimestre.

Exigível já

ObrigaçãoAplicável desdeExigívelQuem
Artigo 5 - práticas proibidas2 fev. 20252 ago. 2026Todos
Artigo 4 - literacia em IA2 fev. 20252 ago. 2026Prestadores e responsáveis pela implantação
Artigo 50 - transparência2 ago. 20262 ago. 2026Chatbots, sistemas generativos, deepfakes
Artigo 53 - prestadores de GPAI2 ago. 20252 ago. 2026Prestadores de modelos de fins gerais
Quadro de governação e de sanções2 ago. 20252 ago. 2026Autoridades nacionais

Repara no padrão dessa tabela. Quatro conjuntos de obrigações distintos tornaram-se aplicáveis em momentos diferentes ao longo de 2025, e todos eles se tornaram exigíveis no mesmo dia: 2 de agosto de 2026. É a data em que os reguladores ganharam poderes para aplicar coimas. Antes disso, eram deveres sem dentes. Depois disso, são deveres com dentes.

O que o artigo 5 proíbe, na prática

Identificação biométrica à distância em tempo real em espaços acessíveis ao público para efeitos de aplicação da lei, sujeita a exceções estreitas. Classificação social por autoridades públicas ou em nome delas. Reconhecimento de emoções no local de trabalho e no ensino. Recolha não direcionada de imagens faciais para construir bases de dados de reconhecimento. Manipulação abusiva de grupos vulneráveis. Policiamento preditivo baseado exclusivamente na definição de perfis.

Isto são proibições, não obrigações. Não há documentação que as torne admissíveis.

O que o artigo 50 exige, na prática

Se lanças um chatbot, este é o teu prazo e já passou. A correção costuma ser uma linha de texto na saudação. É a obrigação mais barata de cumprir em todo o regulamento e a que mais gente falhou, porque nunca foi apresentada como um prazo - chegou dentro de um pacote que toda a gente ouviu dizer que tinha sido adiado.

Adiado pelo Omnibus

ObrigaçãoEraAgoraQuem
Risco elevado do anexo III - artigos 9-15, 17, 43, 49, 732 ago. 20262 dez. 2027Emprego, crédito, educação, serviços essenciais, aplicação da lei, migração, justiça, biometria, infraestruturas críticas
Risco elevado do anexo I - IA em produtos regulados2 ago. 2027ago. 2028Dispositivos médicos, máquinas, veículos, brinquedos e outros produtos com marcação CE

Esta é a parte que foi noticiada como "a UE adiou o Regulamento da IA". É real e é significativa - mas aplica-se apenas a estas duas linhas.

Adiado não é o mesmo que distante. Uma avaliação da conformidade, um dossiê técnico completo do anexo IV e um sistema de gestão de riscos a funcionar levam doze a dezoito meses a uma equipa pequena, e a fila de espera de um organismo notificado não é coisa que se comprima com orçamento. Dezembro de 2027 significa fazer o levantamento em 2026 e começar o trabalho no primeiro semestre de 2027. As equipas que tratarem o adiamento como dezoito meses de silêncio vão passá-los a descobrir que o avaliador está com a agenda cheia.

O que os prestadores de risco elevado devem, e quando

Se cais no anexo III como prestador, este é o conjunto completo. Tudo isto chega a 2 de dezembro de 2027.

ArtigoObrigaçãoPrazo realista de preparação
Art. 9Sistema de gestão de riscos, contínuo e documentado ao longo do ciclo de vida3-6 meses
Art. 10Governação de dados - conjuntos de treino e de teste examinados quanto a enviesamentos2-4 meses, mais com auditoria externa
Art. 11Documentação técnica (anexo IV)2-4 meses
Art. 12Registo automático, completo e conservadoSemanas, se já existir registo
Art. 13Instruções de utilização para os teus responsáveis pela implantação2-4 semanas
Art. 14Supervisão humana desde a conceção - uma pessoa tem de conseguir compreender e anularTrabalho de produto, conta com um trimestre
Art. 15Exatidão, solidez e cibersegurança, documentadas2-3 meses
Art. 17Sistema de gestão da qualidade3-6 meses
Art. 43Avaliação da conformidade e marcação CEDepende da fila do organismo notificado
Art. 49Registo na base de dados da UEDias, assim que o resto existir
Art. 73Procedimento de comunicação de incidentes graves1-2 semanas

Soma isso com honestidade e dezembro de 2027 deixa de parecer generoso. Vale a pena antecipar o artigo 13 independentemente do prazo: os teus clientes empresariais são responsáveis pela implantação com deveres próprios ao abrigo do artigo 26, e não os conseguem cumprir sem documentação da tua parte. Produzi-la cedo transforma uma obrigação num argumento de venda.

Deveres do responsável pela implantação - artigo 26

Se usas o sistema de risco elevado de outra pessoa em vez de fornecer um, o teu conjunto é bem mais pequeno e também chega a 2 de dezembro de 2027:

Sem avaliação da conformidade. Sem marcação CE. Sem registo na base de dados da UE. Se te orçamentaram isso enquanto responsável pela implantação, verifica outra vez o teu papel.

Coimas, e o número que toda a gente inverte

InfraçãoTeto para grandes empresas
Práticas proibidas (art. 5)35 milhões de euros ou 7% do volume de negócios anual mundial, consoante o que for mais elevado
A maioria das outras obrigações15 milhões de euros ou 3%, consoante o que for mais elevado
Prestar informações incorretas às autoridades7,5 milhões de euros ou 1%, consoante o que for mais elevado

O artigo 99(6) inverte isto para as PME e as start-ups: a coima é o valor mais baixo dos dois, não o mais alto. Para uma empresa com 1,4 milhões de euros de volume de negócios, o teto de uma infração de segundo nível é cerca de 42 000 euros, e não 15 milhões de euros. Quase todos os artigos que vais ler atiram às pequenas empresas o número das grandes, o que produz uma mistura de pânico e de desinteresse - e nenhuma das duas coisas produz conformidade.

O custo realista a curto prazo para uma empresa pequena nunca foi a coima. É o questionário de compras de um grande cliente a que não consegues responder, e o negócio que encalha no departamento jurídico do comprador. Isso acontece anos antes de um regulador ter ouvido o teu nome, e acontece constantemente.

Datas que vale a pena pôr no calendário

Quais destes se aplicam a ti?

Cinco perguntas mais o teu e-mail, resultado imediato. Ou corre a avaliação completa com ramificações - até 33 perguntas, ou 41 com o Document Pack - para um relatório de lacunas personalizado com as tuas obrigações e prazos, artigo a artigo.

Começar a verificação gratuita

Sem cartão, sem conta. Relatório de lacunas completo a partir de 59 €. Ver um relatório real (em inglês).

Autoavaliação, não é aconselhamento jurídico. Esta página e o relatório da Reglynn são uma autoavaliação estruturada baseada no Regulamento da IA (Regulamento 2024/1689, na sua versão alterada pelo omnibus de junho de 2026). Indicam onde se situa provavelmente e o que convém verificar com um consultor qualificado. A Reglynn não é um organismo notificado e não emite certificações.

Como isto foi feito. Os relatórios da Reglynn são gerados por um sistema de IA construído sobre o Claude, da Anthropic, e entregues automaticamente. A Reglynn é um sistema de IA de risco limitado ao abrigo do artigo 50.º; divulgamos o envolvimento da IA onde quer que ocorra, incluindo no nosso assistente de conversação. A nossa própria autoavaliação.