A inteligência artificial (IA) está transformando a Europa em um ritmo impressionante, com mais de um terço das empresas europeias adotando IA em 2023. Com essa evolução acelerada, surge a necessidade urgente de marcos regulatórios robustos para garantir que as tecnologias de IA sejam éticas, seguras e benéficas.
Nos EUA, o US Blueprint for AI Bill of Rights foi publicado e, na China, as Medidas para IA generativa foram divulgadas. Agora, a União Europeia deu um passo importante ao publicar o EU AI Act.
O EU AI Act é uma iniciativa inovadora elaborada pelo EU AI Office para regulamentar o futuro da IA na Europa.
Neste guia resumido, vamos abordar o EU AI Act, seus principais pontos e como ele impacta empresas e pessoas dentro da UE e em todo o mundo. Se você quiser aprender na prática, confira nossa trilha de aprendizado EU AI Act Fundamentals e inscreva-se no nosso webinar Understanding Regulations for AI in the USA, the EU, and Around the World.
Prepare sua equipe para a Lei de IA da UE
Garanta a conformidade e promova a inovação equipando sua equipe com as habilidades de alfabetização em IA necessárias. Comece hoje mesmo a criar seu programa de treinamento em IA com o DataCamp for Business.

O que é o EU AI Act?
O EU AI Act é um marco regulatório abrangente que rege a implantação e o uso de sistemas de IA no mercado europeu. O objetivo é proteger os direitos individuais e garantir a segurança e a transparência das tecnologias de IA, ao mesmo tempo que incentiva a inovação em toda a União Europeia. Ao definir padrões e requisitos de conformidade rigorosos, o Ato busca posicionar a UE como líder global em governança de IA.
A lei classifica sistemas de IA em quatro níveis de risco: inaceitável, alto, limitado e mínimo. Ela proíbe aplicações que representem riscos inaceitáveis, como pontuação social conduzida por governos, e impõe requisitos rígidos aos sistemas de alto risco. O Ato também inclui salvaguardas para IA de uso geral, restrições à identificação biométrica e proibições a IA que explore vulnerabilidades dos usuários.
Publicado em 1º de agosto de 2024, após aprovação pelo Parlamento Europeu e pelo Conselho da UE, o Ato possui prazos de implementação escalonados conforme o tipo de sistema de IA, com proibições de "risco inaceitável" após seis meses e regras para IA de uso geral após 12 meses. A não conformidade pode resultar em multas de até €35 milhões ou 7% da receita anual global, o que for maior.
A necessidade de regulamentar a IA
Já exploramos o tema de regulação em IA no podcast DataFramed sobre confiança e regulação em IA com Bruce Schneier. Vimos uma grande mudança no cenário da IA nos últimos anos, com o ritmo de transformação acelerando cada vez mais.
Como sociedade, precisamos acompanhar essas inovações para proteger usuários finais dos riscos envolvidos. Também é essencial considerar a ética da IA e estabelecer frameworks que assegurem seu uso responsável. A ênfase deve estar nas organizações que criam e implementam essas poderosas ferramentas de IA para que ajam de forma ética e no interesse público, e não apenas pelo lucro.
Como explica Bruce Schneier, criptógrafo, especialista em segurança da informação e privacidade,
A IA finge ser uma pessoa. A IA finge ter um relacionamento com você. Não tem. E isso é confiança social. Do mesmo jeito que você confia no seu celular, no seu buscador, no seu provedor de e-mail. É uma ferramenta e, como todas essas coisas, é uma ferramenta bem pouco confiável. Certo? Seu celular, seu provedor de e-mail, sua rede social. Todos espionam você, não é? Todos operam contra seus melhores interesses. Meu receio é que com a IA será igual, que a IA é fundamentalmente controlada por grandes corporações com fins lucrativos.
Bruce Schneier, Security Technologist
Principais disposições do EU AI Act
Os principais componentes do EU AI Act são:
1. Classificação baseada em risco
Os sistemas de IA geralmente se enquadram em quatro categorias principais de risco sob o EU AI Act:
- Risco inaceitável
- Alto risco
- Risco limitado
- Risco mínimo/nenhum risco.
De acordo com o relatório da Comissão Europeia sobre o AI Act, cada uma é classificada segundo dois fatores principais:
- Sensibilidade dos dados envolvidos
- O caso de uso ou aplicação específica de IA
Os requisitos variam para cada categoria de risco, com a maior parte do texto tratando dos sistemas de IA de alto risco.
2. Requisitos para sistemas de IA de alto risco
Para a categoria de alto risco, o EU AI Act impõe requisitos que as organizações devem cumprir para que esses sistemas possam ser disponibilizados no mercado da UE.
Incluem:
- Ter um sistema de gestão de riscos ao longo de todo o ciclo de vida do sistema.
- Construir programas de governança de dados para garantir que os conjuntos de dados de treinamento, validação e teste sejam relevantes e suficientemente representativos. A condução deve ser feita, na melhor medida possível, de forma livre de erros e completa segundo o propósito pretendido.
- Registrar documentação técnica para demonstrar conformidade às autoridades durante as avaliações.
- Projetar o sistema para registrar automaticamente eventos relevantes para identificar riscos em nível nacional e modificações substanciais para fins de registro. Isso deve ocorrer ao longo de todo o ciclo de vida do sistema.
- Fornecer instruções de uso a implementadores a jusante para permitir a conformidade.
- Projetar para permitir que os implementadores apliquem supervisão humana.
- Projetar para alcançar níveis apropriados de acurácia, robustez e cibersegurança.
- Estabelecer um sistema de gestão da qualidade para conformidade.
Esses pontos estão especificados em Conformidade com os Requisitos (Art. 8–17).

Requisitos para sistemas de IA de alto risco - criado com Napkin.ai
Além disso, o Ato determina que as organizações garantam que seus colaboradores e demais envolvidos no desenvolvimento ou uso de sistemas de IA tenham letramento em IA em nível suficiente. Isso inclui entender a tecnologia, suas aplicações e potenciais riscos.
As empresas são responsáveis por oferecer treinamentos adequados para assegurar que os sistemas de IA sejam operados de forma responsável e ética, de acordo com seus contextos de uso. Mais adiante, veremos como o DataCamp for Business pode ajudar sua organização a elevar seus níveis de letramento em IA.
Melhore as habilidades de IA da sua equipe
Transforme seus negócios capacitando sua equipe com habilidades avançadas de IA por meio do DataCamp for Business. Obtenha melhores insights e eficiência.

3. Práticas de IA proibidas
O EU AI Act proíbe explicitamente certas práticas consideradas inaceitáveis e que trazem riscos extremos para indivíduos ou para a sociedade. Incluem:
- Sistemas de IA que exploram vulnerabilidades de grupos específicos (por exemplo, crianças, pessoas com deficiência)
- Pontuação social com base na análise de comportamento por IA
- Uso de técnicas subliminares para manipular comportamentos
Essas práticas constam em Práticas Proibidas (Art. 5).
Categorias de risco no EU AI Act
O EU AI Act categoriza sistemas de IA em quatro níveis de risco — risco inaceitável, alto risco, risco limitado e risco mínimo ou inexistente. Cada categoria possui requisitos e medidas regulatórias distintas. Em geral, quanto maior o risco, maiores as obrigações.

Fonte: curso Introduction to EU AI Act, DataCamp
1. Risco inaceitável
Sistemas de IA considerados uma ameaça inaceitável à segurança ou aos direitos das pessoas são proibidos. Exemplos incluem aplicações de IA que manipulam o comportamento humano, exploram vulnerabilidades ou habilitam pontuação social por governos.
Segundo o Artigo 5, Práticas de IA proibidas, esses sistemas não podem ser colocados no mercado ou usados na União Europeia.
Resumo das práticas de IA proibidas:
- Implantar sistemas de IA que manipulem comportamento, decisões ou opiniões por técnicas subliminares
- Usar sistemas de IA para explorar vulnerabilidades de grupos específicos (por exemplo, crianças, idosos com deficiência)
- Implantar pontuação social baseada na análise de comportamento por IA
- Modelos de IA que envolvam a classificação de pessoas naturais ou grupos de pessoas
- Prever o risco de uma pessoa natural cometer um delito criminal
- Usar raspagem não direcionada de imagens faciais da internet ou de CFTV para reconhecimento facial
- Usar IA para inferir emoções de uma pessoa natural em ambientes de trabalho e instituições de ensino
- Categorizar individualmente pessoas naturais com base em dados biométricos
- Usar sistemas de identificação biométrica remota em "tempo real" fora de fins de aplicação da lei
2. Alto risco
Um sistema de IA de alto risco, conforme o Artigo 6: regras de classificação para sistemas de IA de alto risco, é aquele destinado a ser usado como componente de segurança de um produto e que precisa passar por avaliação de conformidade de terceira parte.
Além disso, qualquer sistema de IA, conforme indicado no Anexo III, pertencente aos seguintes casos de uso também será considerado de alto risco:
- Biometria
- Infraestrutura crítica
- Educação
- Emprego
- Serviços essenciais
- Aplicação da lei
- Migração
- Justiça
3. Risco limitado
Sistemas de IA classificados como "risco limitado" apresentam alguns riscos potenciais para indivíduos ou para a sociedade, mas não são considerados de alto risco ou inaceitáveis. Não exigem a mesma supervisão regulatória rigorosa aplicada aos sistemas de alto risco, porém devem cumprir obrigações específicas de transparência.
Para sistemas de risco limitado, o Ato normalmente exige que os provedores assegurem que os usuários saibam que estão interagindo com um sistema de IA. Isso significa, por exemplo, que chatbots ou outras interfaces movidas por IA devem deixar claro que o usuário está interagindo com IA e não com uma pessoa. Essa transparência evita confusão e informa o usuário sobre a natureza da tecnologia.
Embora sujeitos a obrigações de transparência, sistemas de risco limitado não precisam cumprir requisitos de conformidade mais rigorosos dos sistemas de alto risco, como documentação extensa, processos de gestão de risco ou avaliações obrigatórias. Essa categoria busca equilibrar a conscientização do usuário com o estímulo à inovação, sem sobrecarregar desenvolvedores e provedores.
Sistemas que usam IA de uso geral (GPAI), como GPT-4, Midjourney e os modelos LLaMA da Meta, também são regulados nesta categoria.

Fonte: curso Introduction to EU AI Act, DataCamp
Um modelo GPAI é um modelo de IA treinado com grande volume de dados por auto-supervisão em escala, que apresenta alta generalidade e consegue executar uma ampla gama de tarefas distintas, integrando-se a diversos sistemas e aplicações a jusante.
Independentemente dos casos de uso desses modelos, aplicam-se as regras do EU AI Act.
Estes são os requisitos:
- Documentação técnica deve ser registrada.
- Informações e documentação devem ser fornecidas a provedores a jusante.
- Uma política para respeitar a Diretiva de Direitos Autorais deve ser elaborada.
- Um resumo detalhado do conteúdo usado para treinar o modelo GPAI deve ser redigido.
Mais informações estão no Artigo 53: obrigações para provedores de modelos de IA de uso geral.
Se o GPAI for considerado um modelo de IA de uso geral com risco sistêmico, aplica-se outro conjunto de obrigações conforme o Artigo 55: obrigações para provedores de modelos de IA de uso geral com risco sistêmico.
4. Risco mínimo
A categoria de risco mínimo é uma categoria não regulamentada.
Alguns exemplos de tais sistemas de IA incluem:
- Jogos de vídeo com IA
- Filtros de spam
Não há regulamentação atual para sistemas de IA nessa categoria no EU AI Act.
Impacto geral no mercado de IA
Espera-se que o EU AI Act tenha implicações de grande alcance para pessoas e organizações. O Ato também poderá ser impactado por regras futuras da UE e orientações emitidas por reguladores europeus.
Veja alguns possíveis impactos decorrentes da implementação do EU AI Act:
Para o ChatGPT/IA generativa
Para modelos de linguagem de grande porte com amplo alcance sobre conteúdo da internet e comportamento do usuário, como o ChatGPT da OpenAI, o Gemini do Google, o Llama 3.1 da Meta e o Claude AI, podem ser exigidas medidas de conformidade mais rígidas para garantir uso ético. Isso pode resultar em mais supervisão e limites sobre como esses modelos são utilizados, o que pode afetar sua popularidade e lucratividade.
Além disso, a OpenAI pode ter que ajustar o modelo ChatGPT para garantir que não haja práticas proibidas listadas no Artigo 5 do EU AI Act, caso se enquadre em algum dos usos banidos.
Para empresas
A nova lei também trará mudanças para negócios além desses modelos de LLM.
Empresas que desenvolvem ou usam sistemas de IA de alto risco terão que cumprir requisitos rigorosos e passar por testes, o que pode elevar custos de conformidade. Será necessário investir mais em expertise jurídica e técnica. Consequentemente, startups podem hesitar em adotar modelos de IA com aplicações de maior risco devido aos custos de conformidade na comercialização de IA.
Esse alto custo de escalar um modelo de IA pode levar à concentração do mercado em empresas de “big tech”, monopolizando o setor.
Outro impacto é a proteção de segredos comerciais nas empresas cujo principal produto envolve modelos de IA. A nova lei exige transparência sobre os dados usados no treinamento dos modelos, essenciais para as operações.
Além disso, regras rígidas podem inibir a inovação e a entrada de novas tecnologias no mercado europeu. Por exemplo, a Meta reteve seu mais recente modelo multimodal de IA da União Europeia, indicando possível resistência à inovação.
Apesar dos desafios, o Ato também abre oportunidades de inovação. Os novos padrões, claros, nivelam o campo de jogo para que empresas desenvolvam tecnologias de IA que atendam a critérios de ética e segurança.
Organizações que priorizam conformidade e práticas éticas em IA podem ganhar vantagem competitiva, construir confiança com consumidores e se posicionar como líderes em IA responsável. Essa diferenciação atrai consumidores e investidores conscientes, fortalecendo a reputação da marca e a participação de mercado.
Com essas mudanças, a necessidade de letramento em IA se torna ainda maior, como veremos adiante.
Para consumidores
Para consumidores, o Ato traz benefícios principalmente em:
- Mais transparência e explicabilidade dos sistemas de IA
- Maior confiança em produtos de IA aprovados
- Proteção confiável contra práticas discriminatórias de IA
- Canal para registrar preocupações e reclamações
No futuro, consumidores poderão exigir conformidade com o EU AI Act de empresas que desenvolvem ou usam sistemas de IA de alto risco. Isso ajudará a proteger sua privacidade de dados e garantir que suas informações pessoais não sejam usadas de forma antiética.
Para os estados-membros da UE
Os estados-membros precisarão adaptar seus marcos regulatórios nacionais ao novo EU AI Act. A Comissão Europeia também pode emitir diretrizes e orientações mais específicas a serem seguidas.
No entanto, como destacou uma reportagem recente da Reuters,
"A adoção acelerada de IA no último ano ajudou a colocar a Europa no caminho para atingir suas metas da Década Digital." — Tanuja Randery, Managing Director na AWS
Para países ao redor do mundo
O EU AI Act tende a influenciar a regulação de IA como padrão global. Sendo um dos primeiros marcos regulatórios abrangentes, estabelece um precedente que outras regiões podem seguir. Empresas que atuam internacionalmente devem acompanhar essas evoluções para se manter competitivas.
Quando o EU AI Act entra em vigor? Linha do tempo de implementação
Veja uma linha do tempo preliminar para a implementação do EU AI Act:
- 1º de agosto de 2024: data de entrada em vigor do AI Act
- 2 de fevereiro de 2025: começam a valer as proibições sobre certos sistemas de IA (Capítulo 1 e Capítulo 2). É quando os requisitos de letramento em IA começam a valer.
- 2 de agosto de 2025: passam a valer as regras sobre: Organismos notificados (Capítulo III, Seção 4), modelos GPAI (Capítulo V), Governança (Capítulo VII), Confidencialidade (Artigo 78), Penalidades (Artigos 99 e 100)
- 2 de agosto de 2026: o restante do AI Act passa a valer, exceto o Artigo 6(1).
- 2 de agosto de 2027: o Artigo 6(1) e as obrigações correspondentes no Regulamento passam a valer.
Em resumo, a lei só estará plenamente implementada em 2027, dando tempo para empresas e estados-membros se adaptarem e entrarem em conformidade.
Para a linha do tempo completa, acesse a página de implementação do EU AI Act.
EU AI Act: requisitos de letramento em IA
Além de regular como os modelos de IA são desenvolvidos, o EU AI Act também enfatiza o treinamento de equipes em letramento em IA.
De acordo com o Capítulo I: Disposições gerais, Artigo 4: letramento em IA:
"Provedores e implementadores de sistemas de IA devem tomar medidas para assegurar, na melhor medida possível, um nível suficiente de letramento em IA de seus colaboradores e de outras pessoas que lidem com a operação e o uso de sistemas de IA em seu nome, levando em conta seu conhecimento técnico, experiência, educação e treinamento, bem como o contexto de uso dos sistemas de IA, e considerando as pessoas ou grupos de pessoas sobre as quais os sistemas de IA serão utilizados."
Em outras palavras, as empresas devem garantir que seus colaboradores e quaisquer pessoas envolvidas no desenvolvimento ou uso de sistemas de IA recebam treinamento adequado para compreender a tecnologia, suas aplicações e possíveis riscos.
Essa visão está alinhada ao que vimos no State of Data & AI Literacy Report 2024 do DataCamp. 62% dos líderes que entrevistamos acreditam que o letramento em IA é importante para as tarefas do dia a dia de seus times. Da mesma forma, 70% apontaram a compreensão básica de conceitos de IA como a mais importante para a equipe, destacando a necessidade de entender os princípios que fundamentam essas tecnologias.
Apesar disso, o treinamento em dados e IA ainda é incipiente nas organizações. 26% dos líderes relatam não oferecer nenhum tipo de treinamento em IA. Outros 26% indicam que o treinamento é reservado apenas a funções técnicas, enquanto só 18% o estendem a equipes não técnicas.
De forma preocupante, apenas 25% dos líderes pertencem a organizações com programas abrangentes de letramento em IA em toda a empresa.
Com o DataCamp For Business você pode começar a construir um programa de letramento em IA que cubra as habilidades necessárias em dados e IA para garantir conformidade com o EU AI Act, treinando desde um time de 2 até 10.000+ pessoas. Além de ensinar como trabalhar e construir ferramentas de IA, você pode criar um programa abrangente que cobre ética em IA, gestão de risco e implantação de modelos, começando pela nossa trilha de aprendizado EU AI Act Fundamentals.
Prepare sua equipe para a Lei de IA da UE
Garanta a conformidade e promova a inovação equipando sua equipe com as habilidades de alfabetização em IA necessárias. Comece hoje mesmo a criar seu programa de treinamento em IA com o DataCamp for Business.

Conclusão
O EU AI Act representa um marco importante na regulamentação da inteligência artificial. Ele busca equilibrar a promoção da inovação com o uso ético e seguro da tecnologia.
Embora possa trazer desafios para empresas, também oferece oportunidades de crescimento e diferenciação. Para consumidores, fornece uma base para confiar e cobrar responsabilidade das empresas no uso de IA. Para a comunidade global, estabelece um precedente regulatório que pode ser adotado por outras regiões no futuro.
Pensando em dar mais visibilidade ao EU AI Act para o seu time? Aprofunde-se na nova lei no nosso curso Understanding the EU AI Act e tenha uma visão completa de como navegar regulações e construir confiança com IA responsável na nossa trilha de aprendizado EU AI Act Fundamentals.
Perguntas frequentes sobre o EU AI Act
Quem governa o EU AI Act?
O European AI Office, criado em fevereiro de 2024 dentro da Comissão, supervisiona a aplicação e a implementação do AI Act junto aos estados-membros.
Quando o EU AI Act entra em vigor?
A lei entrou em vigor em 1º de agosto de 2024, com as proibições sobre certos sistemas de IA começando em
2 de fevereiro de 2025; as regras sobre Organismos notificados (Capítulo III, Seção 4), modelos GPAI (Capítulo V), Governança (Capítulo VII), Confidencialidade (Artigo 78) e Penalidades (Artigos 99 e 100) passam a valer em 2 de agosto de 2025; e o restante em 2 de agosto de 2026.
Quais são as possíveis consequências por não conformidade com o EU AI Act?
A não conformidade com certas práticas de IA pode gerar multas de até 35 milhões de euros ou 7% do faturamento anual da empresa.
Quem avaliará a conformidade no EU AI Act?
O EU AI Act estabelece que cada país membro deve ter ao menos uma autoridade responsável por avaliar e monitorar os organismos de avaliação de conformidade em IA.
A quem o AI Act se aplica?
O EU AI Act se aplica a quem estiver envolvido na operação, distribuição ou uso de sistemas de IA.
Sou Austin, blogueiro e escritor de tecnologia com anos de experiência como cientista de dados e analista de dados na área de saúde. Iniciando minha jornada tecnológica com formação em biologia, agora ajudo outras pessoas a fazer a mesma transição por meio do meu blog de tecnologia. Minha paixão por tecnologia me levou a contribuir por escrito para dezenas de empresas de SaaS, inspirando outras pessoas e compartilhando minhas experiências.




