Quase toda a orientação sobre o Regulamento da IA é escrita para organizações com uma função de conformidade. Se são oito pessoas e uma delas trata disto entre sprints, a pergunta útil não é "o que é que o regulamento exige" - é qual é a posição defensável mais pequena que consigo sustentar, e em quanto tempo lá chego. Normalmente: cerca de um dia.
A resposta curta para a maioria das start-ups: és responsável pela implantação ou prestador de um sistema de risco limitado ou mínimo, deves três obrigações em vigor que levam uma tarde, e o material assustador do capítulo III não se te aplica. O trabalho está em deixar isso por escrito - porque "olhámos para o assunto, esta é a nossa posição, com data" é o que investidores e compradores empresariais pedem mesmo.
Aplica-se-te sequer?
Se os teus utilizadores estão na UE, sim - independentemente de onde estejas constituído. O artigo 2 alcança prestadores estabelecidos em qualquer lugar sempre que o resultado é usado na União. Uma C-corp do Delaware que vende para Berlim está no âmbito. Uma empresa britânica com clientes na UE também.
O que isso não significa é que todas as obrigações se apliquem. Âmbito e nível de risco são perguntas diferentes, e confundi-las é o erro mais comum das start-ups.
As três que estão em vigor neste momento
| Obrigação | Quem | Esforço |
|---|---|---|
| Artigo 50 - dizer que é uma IA | Quem tiver um bot virado para o utilizador ou uma funcionalidade generativa | Uma frase na saudação |
| Artigo 4 - literacia em IA | Toda a gente cujo pessoal use sistemas de IA | Uma sessão, com ata |
| Artigo 5 - práticas proibidas | Toda a gente | Uma verificação, não um projeto. A inferência de emoções sobre pessoal ou utilizadores é a armadilha realista |
É este o encargo em vigor, por inteiro, para uma start-up típica. Exigível desde 2 de agosto de 2026 - não foi adiado pelo Omnibus, digam o que disserem os títulos.
As duas perguntas que decidem tudo o resto
1. És prestador ou responsável pela implantação? Construíste e lançaste em teu nome → prestador desse sistema. Licenciaste o de outra pessoa e usa-lo → responsável pela implantação. A maioria das equipas responde "prestador" porque escreveu código, quando o sistema de IA em si é licenciado. Errar aqui significa adotar as obrigações de outrem. O teste completo.
2. Alguma coisa que lanças avalia uma pessoa? É esta a bifurcação. Pontuar, ordenar, filtrar ou prever coisas sobre pessoas singulares - para trabalho, crédito, educação, serviços essenciais - põe-te no anexo III, e a definição de perfis fecha a saída do artigo 6(3). Tudo o resto é quase de certeza de risco limitado ou mínimo.
Construir sobre o GPT ou o Claude não te torna prestador de GPAI. O uso da API, os prompts e a afinação ligeira mantêm o artigo 53 com quem fornece o modelo. ChatGPT / API da OpenAI · Onde fica a linha.
Os números das coimas, corrigidos
Vais ver 35 milhões de euros / 7% citados por toda a parte. Esse patamar é para as práticas proibidas do artigo 5, e para as PME e as start-ups o artigo 99(6) aplica o valor que for menor - o montante fixo ou a percentagem - e não o maior. Com 2 milhões de euros de volume de negócios, o teto por uma infração ao artigo 50 anda pelos 60 000 euros, não pelos 15 milhões. A maioria dos resumos publicados diz isto ao contrário. Os três patamares.
Porque é que os fundadores acabam por fazer isto
Raramente porque um regulador telefonou. Normalmente porque:
- O departamento de compras de um cliente empresarial perguntou. "Posição face ao Regulamento da IA disponível a pedido" está a tornar-se um filtro discreto, e uma análise de segurança encravada custa mais do que o trabalho.
- A auditoria prévia perguntou. Uma questão regulatória por responder num data room é um desconto.
- O encarregado de proteção de dados de um cliente perguntou, e a tua resposta tem de ser um documento, não uma mensagem no Slack.
Nos três casos o que se entrega é o mesmo: uma posição escrita, datada e fundamentada que nomeia o teu produto. É exatamente isso que é um relatório de lacunas (in English) (em inglês), e é por isso que o nível gratuito pára num nível de risco - o nível responde à tua pergunta, o documento responde à deles.
Um dia, mais ou menos
- Lista as tuas funcionalidades de IA e quem é afetado por cada uma
- Faz a verificação gratuita por cada funcionalidade que toque em pessoas
- Acrescenta a linha de divulgação de IA a tudo o que conversa - esta semana, que já é lei em vigor
- Faz e lavra ata de uma sessão de literacia em IA
- Escreve o teu papel e o nível de risco por sistema, com o raciocínio e uma data
- Só se alguma coisa for genuinamente do anexo III: arranca já com o programa do capítulo III, porque a avaliação da conformidade leva 12-18 meses e dezembro de 2027 está mais perto do que parece
Começa pela versão de dois minutos
A verificação gratuita dá-te o teu papel e o nível provável. Se as compras de um cliente ou um investidor o quiserem por escrito, o relatório completo custa 59 €.
Começar a verificação gratuitaSem cartão, sem conta. Relatório de lacunas completo a partir de 59 €. Ver um relatório real (em inglês).
Autoavaliação, não é aconselhamento jurídico. Esta página e o relatório da Reglynn são uma autoavaliação estruturada baseada no Regulamento da IA (Regulamento 2024/1689, na sua versão alterada pelo omnibus de junho de 2026). Indicam onde se situa provavelmente e o que convém verificar com um consultor qualificado. A Reglynn não é um organismo notificado e não emite certificações.
Como isto foi feito. Os relatórios da Reglynn são gerados por um sistema de IA construído sobre o Claude, da Anthropic, e entregues automaticamente. A Reglynn é um sistema de IA de risco limitado ao abrigo do artigo 50.º; divulgamos o envolvimento da IA onde quer que ocorra, incluindo no nosso assistente de conversação. A nossa própria autoavaliação.