Ferramenta gratuita · EU AI Act

Autodiagnóstico EU AI Act: que nível de risco tem a sua IA?

Responda a 10 perguntas sobre o seu sistema de IA e obtenha uma classificação orientativa segundo o Regulamento Europeu de IA (EU AI Act, Regulamento (UE) 2024/1689): práticas proibidas, alto risco, risco limitado ou risco mínimo, além do ramo GPAI. Com as obrigações concretas do seu nível, as datas que o afetam e o próximo passo recomendado.

  • 10 perguntas
  • ~3 minutos
  • Sem registo

Resultado orientativo: não constitui aconselhamento jurídico.

O teste, pergunta a pergunta

Dez perguntas sobre o que faz o seu sistema de IA, onde é usado e que papel desempenha. No final: o seu nível de risco, as suas obrigações e os seus prazos.

Oferece ou opera sistemas de IA no mercado da UE?

O regulamento aplica-se a qualquer organização que forneça ou utilize IA na UE, tenha ou não sede na Europa.

Qual é o seu papel em relação ao sistema de IA?

As obrigações mudam consoante seja fornecedor (desenvolve ou comercializa o sistema) ou deployer (usa-o na sua operação).

Desenvolve ou comercializa um modelo de IA de finalidade geral (GPAI)?

Um GPAI é um modelo treinado em grande escala que serve para muitas tarefas diferentes, como o GPT, o Claude ou o Gemini. Integrar um via API não o torna fornecedor GPAI.

O seu sistema faz alguma destas coisas?

São práticas proibidas pelo regulamento desde 2 de fevereiro de 2025. A partir de 2 de dezembro de 2026 somam-se mais duas: gerar com IA conteúdo sexual não consentido e material de abuso sexual de crianças.

A sua IA é usada nalgum destes âmbitos (Anexo III)?

Se a sua IA influencia decisões que afetam direitos de pessoas, provavelmente é de alto risco.

A sua IA é componente de segurança de um produto regulado (maquinaria, dispositivos médicos, brinquedos)?

É o ramo de alto risco do Anexo I: as suas obrigações chegam a 2 de agosto de 2028, segundo o Regulamento (UE) 2026/1744.

O seu sistema interage com pessoas ou gera conteúdo?

Chatbots e conteúdo gerado por IA têm obrigações de transparência (risco limitado).

Adotou medidas de literacia em IA para a sua equipa (Art. 4)?

Obrigatório desde 2 de fevereiro de 2025 para quem usa ou supervisiona sistemas de IA. Após o Regulamento (UE) 2026/1744 não exige um nível concreto nem documentação, mas sim medidas, como formação adaptada à função.

Tem inventariados e documentados os seus sistemas de IA (próprios e de terceiros)?

O inventário é o ponto de partida de qualquer plano de conformidade.

A sua organização é uma PME ou uma startup?

O regulamento prevê coimas proporcionadas para PME e startups (Art. 99.6).

Os quatro níveis de risco do EU AI Act (e o ramo GPAI)

O Regulamento Europeu de IA regula por nível de risco: quanto maior o impacto potencial sobre as pessoas, maiores as obrigações.

Proibido

Risco inaceitável

Práticas vedadas pelo regulamento: não se podem documentar nem autorizar, retiram-se.

Manipulação subliminar, scoring social, vigilância biométrica em massa.

Cessar a prática ou redesenhar o sistema para sair do enquadramento proibido.

Prazo chave
Proibidas desde 2 de fevereiro de 2025; mais duas práticas desde 2 de dezembro de 2026
Coima máxima
Até 35M€ ou 7% do volume de negócios mundial
Alto risco

Alto risco (Anexo III e Anexo I)

Sistemas que afetam a segurança ou os direitos fundamentais das pessoas.

IA em RH (triagem de CVs, avaliação), scoring de crédito e seguros, educação, saúde (diagnóstico, triagem), justiça e fronteiras, infraestruturas críticas.

Gestão de riscos, qualidade de dados, documentação técnica (Anexo IV), rastreabilidade, supervisão humana e robustez. Registo na base de dados da UE para fornecedores.

Prazo chave
Anexo III: 2 de dezembro de 2027 · Anexo I (produtos regulados): 2 de agosto de 2028
Coima máxima
Até 15M€ ou 3% do volume de negócios mundial
Transparência

Risco limitado

Sistemas que interagem com pessoas ou geram conteúdo: a chave é que o utilizador o saiba.

Chatbots, assistentes virtuais, conteúdo gerado por IA, deepfakes.

Avisar da interação com IA, identificar o conteúdo gerado (incluindo deepfakes) e oferecer um mecanismo de intervenção humana.

Prazo chave
Em vigor desde 2 de agosto de 2026 (Art. 50)
Coima máxima
Regime geral: até 15M€ ou 3%
Sem obrigações específicas

Risco mínimo

A maior parte da IA em uso: sem obrigações específicas por nível de risco.

Filtros de spam, recomendadores, otimização interna de processos.

Nenhuma específica do nível. A literacia em IA (Art. 4) aplica-se de forma transversal.

Prazo chave
Art. 4 em vigor desde 2 de fevereiro de 2025
Coima máxima
Sem sanções específicas do nível
Ramo à parte

Modelos GPAI

Modelos de finalidade geral (como o GPT, o Claude ou o Gemini): obrigações próprias do fornecedor, em paralelo aos níveis de risco.

Modelos treinados em grande escala que servem para muitas tarefas diferentes. Quem os integra via API é deployer, não fornecedor GPAI.

Documentação técnica (model cards), transparência e cumprimento dos direitos de autor.

Prazo chave
Obrigações desde 2 de agosto de 2025 · Coimas aplicáveis desde 2 de agosto de 2026
Coima máxima
Até 15M€ ou 3% do volume de negócios mundial

Obrigações e prazos por nível de risco

Resumo do Regulamento (UE) 2024/1689, com as datas do Regulamento (UE) 2026/1744, por nível: o que exige, desde quando e com que coima máxima.

NívelObrigações chaveAplicável desdeCoima máxima
Práticas proibidas Cessar a prática ou redesenhar o sistema; não admite documentação nem exceção comercial. 2 de fevereiro de 2025 (mais duas práticas: 2 de dezembro de 2026) 35M€ ou 7%
Alto risco (Anexo III) Gestão de riscos, qualidade de dados, documentação técnica (Anexo IV), rastreabilidade, supervisão humana, robustez; registo na base de dados da UE para fornecedores. 2 de dezembro de 2027 15M€ ou 3%
Alto risco (Anexo I) Os mesmos requisitos, para IA integrada como componente de segurança em produtos regulados (maquinaria, dispositivos médicos, brinquedos). 2 de agosto de 2028 15M€ ou 3%
Risco limitado Avisar da interação com IA, identificar o conteúdo gerado e os deepfakes, mecanismo de intervenção humana. 2 de agosto de 2026 (Art. 50) Regime geral: 15M€ ou 3%
Risco mínimo Sem obrigações específicas; literacia em IA (Art. 4) transversal. Art. 4: 2 de fevereiro de 2025 Sem coima específica
Modelos GPAI Documentação técnica, transparência e cumprimento de direitos de autor para fornecedores do modelo. 2 de agosto de 2025 (coimas: 2 de agosto de 2026) 15M€ ou 3%

Datas chave do Regulamento Europeu de IA

Aplicação faseada desde a entrada em vigor a 1 de agosto de 2024, com as datas do Regulamento (UE) 2026/1744.

  1. Em vigor 2 fev 2025

    Práticas proibidas e literacia em IA

    Ficam proibidas as práticas de IA inaceitáveis e é obrigatório adotar medidas de literacia em IA do pessoal (Art. 4).

  2. Em vigor 2 ago 2025

    Obrigações GPAI e governação

    Obrigações para os modelos de IA de finalidade geral, quadro de governação e regime geral de sanções.

  3. Em vigor 2 ago 2026

    Aplicação geral e coimas GPAI

    Aplica-se o regime geral do regulamento, incluindo as obrigações de transparência do Art. 50, e as coimas aos fornecedores GPAI passam a ser aplicáveis.

  4. Próximo prazo 2 dez 2026

    Novas práticas proibidas

    Fica proibido gerar com IA conteúdo sexual não consentido e material de abuso sexual de crianças, e termina a transição para marcar o conteúdo de sistemas já comercializados.

  5. Pendente 2 ago 2027

    Modelos GPAI anteriores

    Prazo para os modelos GPAI comercializados antes de 2 de agosto de 2025.

  6. Pendente 2 dez 2027

    Alto risco (Anexo III)

    Requisitos completos para os sistemas de alto risco do Anexo III, adiados pelo Regulamento (UE) 2026/1744.

  7. Pendente 2 ago 2028

    Alto risco integrado (Anexo I)

    Obrigações para a IA de alto risco integrada em produtos regulados (maquinaria, dispositivos médicos, brinquedos).

Perguntas frequentes

Perguntas frequentes sobre o autodiagnóstico

Como funciona o teste e o que diz o regulamento de cada nível.

O que mede o autodiagnóstico EU AI Act?

Classifica o seu sistema de IA nos níveis de risco do Regulamento Europeu de IA (Regulamento (UE) 2024/1689) a partir de 10 perguntas: práticas proibidas, alto risco, risco limitado ou risco mínimo, mais o ramo GPAI. O resultado inclui as obrigações e prazos do seu nível. É orientativo: a classificação formal exige um inventário e uma análise sistema a sistema.

Quais são os níveis de risco do Regulamento Europeu de IA?

Quatro: inaceitável (proibido: manipulação subliminar, scoring social, vigilância biométrica em massa), alto (regulado estritamente: RH, crédito, justiça, saúde, educação, infraestruturas críticas), limitado (obrigações de transparência: chatbots, deepfakes) e mínimo (sem obrigações específicas). Os modelos de finalidade geral (GPAI) têm ainda obrigações próprias.

O que mudou a 2 de agosto de 2026 e o que foi adiado?

Desde 2 de agosto de 2026 aplica-se o regime geral do regulamento: as obrigações de transparência do Art. 50 (avisar de que se está a falar com uma IA, identificar o conteúdo gerado) e as coimas aos fornecedores de modelos GPAI. Os requisitos de alto risco previstos para essa data foram adiados pelo Regulamento (UE) 2026/1744: para 2 de dezembro de 2027 no Anexo III e para 2 de agosto de 2028 na IA integrada em produtos regulados (Anexo I). O próximo prazo é 2 de dezembro de 2026, com mais duas práticas proibidas.

De quanto são as coimas do EU AI Act?

Até 35M€ ou 7% do volume de negócios anual mundial (o valor mais alto) por práticas proibidas. Para as restantes infrações, incluindo as obrigações de alto risco e as de fornecedores GPAI: até 15M€ ou 3%. Por facultar informação incorreta às autoridades: até 7,5M€ ou 1%. Para PME e startups aplica-se o menor dos dois valores (Art. 99.6).

Só uso IA de terceiros: o regulamento afeta-me?

Sim. Mesmo que só use IA de terceiros (um chatbot, o ChatGPT, uma ferramenta de RH), é deployer e tem obrigações próprias: medidas de literacia em IA para a sua equipa (Art. 4, obrigatórias desde 2 de fevereiro de 2025), não usar práticas proibidas e, se o sistema for de alto risco, supervisão humana, transparência e avaliação de impacto. Estas obrigações não podem ser delegadas no fornecedor.

O que é um modelo GPAI e que obrigações tem?

Um modelo de IA de finalidade geral (GPAI) é um modelo treinado em grande escala que serve para muitas tarefas diferentes, como o GPT, o Claude ou o Gemini. Os seus fornecedores têm obrigações desde 2 de agosto de 2025 (documentação técnica, transparência, cumprimento de direitos de autor) e as coimas associadas são aplicáveis desde 2 de agosto de 2026. Se integra um destes modelos via API, é deployer, com obrigações próprias mas diferentes.

O resultado do teste é aconselhamento jurídico?

Não. O autodiagnóstico é orientativo e não constitui aconselhamento jurídico nem substitui a análise do seu caso por profissionais qualificados. Para uma classificação formal necessita de um inventário de sistemas, da classificação por risco segundo o regulamento e de uma gap analysis documentada: esse é o trabalho de um diagnóstico de conformidade.

Próximo passo

Chegue a 2 de dezembro de 2027 com o processo pronto

O resultado do teste é o ponto de partida. Convertê-lo em conformidade real exige inventário, classificação e documentação: o nosso serviço de conformidade com o EU AI Act fá-lo consigo.

  • Sem compromisso
  • Resposta em 24h
  • Proposta personalizada