Ferramenta gratuita · EU AI Act

Autodiagnóstico EU AI Act: que nível de risco tem a sua IA?

Responda a 10 perguntas sobre o seu sistema de IA e obtenha uma classificação orientativa segundo o Regulamento Europeu de IA (EU AI Act, Regulamento (UE) 2024/1689): práticas proibidas, alto risco, risco limitado ou risco mínimo, além do ramo GPAI. Com as obrigações concretas do seu nível, as datas que o afetam e o próximo passo recomendado.

  • 10 perguntas
  • ~3 minutos
  • Sem registo

Resultado orientativo: não constitui aconselhamento jurídico.

O teste, pergunta a pergunta

Dez perguntas sobre o que faz o seu sistema de IA, onde é usado e que papel desempenha. No final: o seu nível de risco, as suas obrigações e os seus prazos.

Oferece ou opera sistemas de IA no mercado da UE?

O regulamento aplica-se a qualquer organização que forneça ou utilize IA na UE, tenha ou não sede na Europa.

Qual é o seu papel em relação ao sistema de IA?

As obrigações mudam consoante seja fornecedor (desenvolve ou comercializa o sistema) ou deployer (usa-o na sua operação).

Desenvolve ou comercializa um modelo de IA de finalidade geral (GPAI)?

Um GPAI é um modelo treinado em grande escala que serve para muitas tarefas diferentes, como o GPT, o Claude ou o Gemini. Integrar um via API não o torna fornecedor GPAI.

O seu sistema faz alguma destas coisas?

São práticas proibidas pelo regulamento desde 2 de fevereiro de 2025.

A sua IA é usada nalgum destes âmbitos (Anexo III)?

Se a sua IA influencia decisões que afetam direitos de pessoas, provavelmente é de alto risco.

A sua IA é componente de segurança de um produto regulado (maquinaria, dispositivos médicos, brinquedos)?

É o ramo de alto risco do Anexo I: as suas obrigações chegam a 2 de agosto de 2027.

O seu sistema interage com pessoas ou gera conteúdo?

Chatbots e conteúdo gerado por IA têm obrigações de transparência (risco limitado).

A sua equipa recebeu formação documentada em IA (literacia, Art. 4)?

Obrigatória desde 2 de fevereiro de 2025 para quem usa ou supervisiona sistemas de IA: adaptada à função e documentada.

Tem inventariados e documentados os seus sistemas de IA (próprios e de terceiros)?

O inventário é o ponto de partida de qualquer plano de conformidade.

A sua organização é uma PME ou uma startup?

O regulamento prevê coimas proporcionadas para PME e startups (Art. 99.6).

Os quatro níveis de risco do EU AI Act (e o ramo GPAI)

O Regulamento Europeu de IA regula por nível de risco: quanto maior o impacto potencial sobre as pessoas, maiores as obrigações.

Proibido

Risco inaceitável

Práticas vedadas pelo regulamento: não se podem documentar nem autorizar, retiram-se.

Manipulação subliminar, scoring social, vigilância biométrica em massa.

Cessar a prática ou redesenhar o sistema para sair do enquadramento proibido.

Prazo chave
Proibidas desde 2 de fevereiro de 2025
Coima máxima
Até 35M€ ou 7% do volume de negócios mundial
Alto risco

Alto risco (Anexo III e Anexo I)

Sistemas que afetam a segurança ou os direitos fundamentais das pessoas.

IA em RH (triagem de CVs, avaliação), scoring de crédito e seguros, educação, saúde (diagnóstico, triagem), justiça e fronteiras, infraestruturas críticas.

Gestão de riscos, qualidade de dados, documentação técnica (Anexo IV), rastreabilidade, supervisão humana e robustez. Registo na base de dados da UE para fornecedores.

Prazo chave
Anexo III: 2 de agosto de 2026 · Anexo I (produtos regulados): 2 de agosto de 2027
Coima máxima
Até 15M€ ou 3% do volume de negócios mundial
Transparência

Risco limitado

Sistemas que interagem com pessoas ou geram conteúdo: a chave é que o utilizador o saiba.

Chatbots, assistentes virtuais, conteúdo gerado por IA, deepfakes.

Avisar da interação com IA, identificar o conteúdo gerado (incluindo deepfakes) e oferecer um mecanismo de intervenção humana.

Prazo chave
Com o regime geral do regulamento: 2 de agosto de 2026
Coima máxima
Regime geral: até 15M€ ou 3%
Sem obrigações específicas

Risco mínimo

A maior parte da IA em uso: sem obrigações específicas por nível de risco.

Filtros de spam, recomendadores, otimização interna de processos.

Nenhuma específica do nível. A literacia em IA (Art. 4) aplica-se de forma transversal.

Prazo chave
Art. 4 em vigor desde 2 de fevereiro de 2025
Coima máxima
Sem sanções específicas do nível
Ramo à parte

Modelos GPAI

Modelos de finalidade geral (como o GPT, o Claude ou o Gemini): obrigações próprias do fornecedor, em paralelo aos níveis de risco.

Modelos treinados em grande escala que servem para muitas tarefas diferentes. Quem os integra via API é deployer, não fornecedor GPAI.

Documentação técnica (model cards), transparência e cumprimento dos direitos de autor.

Prazo chave
Obrigações desde 2 de agosto de 2025 · Coimas aplicáveis desde 2 de agosto de 2026
Coima máxima
Até 15M€ ou 3% do volume de negócios mundial

Obrigações e prazos por nível de risco

Resumo do Regulamento (UE) 2024/1689 por nível: o que exige, desde quando e com que coima máxima.

NívelObrigações chaveAplicável desdeCoima máxima
Práticas proibidas Cessar a prática ou redesenhar o sistema; não admite documentação nem exceção comercial. 2 de fevereiro de 2025 35M€ ou 7%
Alto risco (Anexo III) Gestão de riscos, qualidade de dados, documentação técnica (Anexo IV), rastreabilidade, supervisão humana, robustez; registo na base de dados da UE para fornecedores. 2 de agosto de 2026 15M€ ou 3%
Alto risco (Anexo I) Os mesmos requisitos, para IA integrada como componente de segurança em produtos regulados (maquinaria, dispositivos médicos, brinquedos). 2 de agosto de 2027 15M€ ou 3%
Risco limitado Avisar da interação com IA, identificar o conteúdo gerado e os deepfakes, mecanismo de intervenção humana. 2 de agosto de 2026 (regime geral) Regime geral: 15M€ ou 3%
Risco mínimo Sem obrigações específicas; literacia em IA (Art. 4) transversal. Art. 4: 2 de fevereiro de 2025 Sem coima específica
Modelos GPAI Documentação técnica, transparência e cumprimento de direitos de autor para fornecedores do modelo. 2 de agosto de 2025 (coimas: 2 de agosto de 2026) 15M€ ou 3%

Datas chave do Regulamento Europeu de IA

Aplicação faseada desde a entrada em vigor a 1 de agosto de 2024.

  1. Em vigor 2 fev 2025

    Práticas proibidas e literacia em IA

    Ficam proibidas as práticas de IA inaceitáveis e é obrigatória a literacia em IA do pessoal (Art. 4).

  2. Em vigor 2 ago 2025

    Obrigações GPAI e governação

    Obrigações para os modelos de IA de finalidade geral, quadro de governação e regime geral de sanções.

  3. Próximo prazo 2 ago 2026

    Alto risco (Anexo III) e coimas GPAI

    Requisitos completos para os sistemas de alto risco do Anexo III; as coimas aos fornecedores GPAI passam a ser aplicáveis.

  4. Pendente 2 ago 2027

    Alto risco integrado (Anexo I)

    Obrigações para a IA de alto risco integrada em produtos regulados e para os modelos GPAI comercializados antes de 2 de agosto de 2025.

Perguntas frequentes sobre o autodiagnóstico

Como funciona o teste e o que diz o regulamento de cada nível.

O que mede o autodiagnóstico EU AI Act?

Classifica o seu sistema de IA nos níveis de risco do Regulamento Europeu de IA (Regulamento (UE) 2024/1689) a partir de 10 perguntas: práticas proibidas, alto risco, risco limitado ou risco mínimo, mais o ramo GPAI. O resultado inclui as obrigações e prazos do seu nível. É orientativo: a classificação formal exige um inventário e uma análise sistema a sistema.

Quais são os níveis de risco do Regulamento Europeu de IA?

Quatro: inaceitável (proibido: manipulação subliminar, scoring social, vigilância biométrica em massa), alto (regulado estritamente: RH, crédito, justiça, saúde, educação, infraestruturas críticas), limitado (obrigações de transparência: chatbots, deepfakes) e mínimo (sem obrigações específicas). Os modelos de finalidade geral (GPAI) têm ainda obrigações próprias.

O que acontece a 2 de agosto de 2026?

Aplicam-se os requisitos completos para os sistemas de IA de alto risco do Anexo III: gestão de riscos, qualidade de dados, documentação técnica, supervisão humana e robustez. Nesse mesmo dia passam a ser aplicáveis as coimas aos fornecedores de modelos GPAI. Para a IA de alto risco integrada em produtos regulados (Anexo I), o prazo chega a 2 de agosto de 2027.

De quanto são as coimas do EU AI Act?

Até 35M€ ou 7% do volume de negócios anual mundial (o valor mais alto) por práticas proibidas. Para as restantes infrações, incluindo as obrigações de alto risco e as de fornecedores GPAI: até 15M€ ou 3%. Por facultar informação incorreta às autoridades: até 7,5M€ ou 1%. Para PME e startups aplica-se o menor dos dois valores (Art. 99.6).

Só uso IA de terceiros: o regulamento afeta-me?

Sim. Mesmo que só use IA de terceiros (um chatbot, o ChatGPT, uma ferramenta de RH), é deployer e tem obrigações próprias: literacia em IA da sua equipa (Art. 4, em vigor desde 2 de fevereiro de 2025), não usar práticas proibidas e, se o sistema for de alto risco, supervisão humana, transparência e avaliação de impacto. Estas obrigações não podem ser delegadas no fornecedor.

O que é um modelo GPAI e que obrigações tem?

Um modelo de IA de finalidade geral (GPAI) é um modelo treinado em grande escala que serve para muitas tarefas diferentes, como o GPT, o Claude ou o Gemini. Os seus fornecedores têm obrigações desde 2 de agosto de 2025 (documentação técnica, transparência, cumprimento de direitos de autor) e as coimas associadas são aplicáveis desde 2 de agosto de 2026. Se integra um destes modelos via API, é deployer, com obrigações próprias mas diferentes.

O resultado do teste é aconselhamento jurídico?

Não. O autodiagnóstico é orientativo e não constitui aconselhamento jurídico nem substitui a análise do seu caso por profissionais qualificados. Para uma classificação formal necessita de um inventário de sistemas, da classificação por risco segundo o Anexo III e de uma gap analysis documentada: esse é o trabalho de um diagnóstico de conformidade.

Chegue a 2 de agosto de 2026 com o processo pronto

O resultado do teste é o ponto de partida. Convertê-lo em conformidade real exige inventário, classificação e documentação: o nosso serviço de conformidade com o EU AI Act fá-lo consigo.

Falar connosco
Sem compromisso Resposta em 24h Proposta personalizada