O que mudou em 2 de agosto de 2026 e quem é alcançado

Em 2 de agosto de 2026, começou a aplicar‑se na UE o capítulo de transparência do Art. 50 do AI Act e, em paralelo, a Comissão (por meio do AI Office) passou a poder fiscalizar integralmente as obrigações dos GPAI. Para fornecedores e implementadores que operam na UE — estejam ou não estabelecidos no bloco — isso significa requisitos técnicos e de interface concretos, com possibilidade de sanções por descumprimento a partir dessa data.

Há um período de carência bastante restrito: as obrigações de marcação em formato legível por máquina e de facilitar a detecção de conteúdo sintético do Art. 50(2) ficam postergadas até 2 de dezembro de 2026 apenas para sistemas generativos que já estavam no mercado antes de 2 de agosto de 2026. As demais obrigações do Art. 50 aplicam‑se desde 2 de agosto de 2026 sem exceções.

Datas, alcance e quem sanciona

O AI Act define um calendário escalonado: as regras de governança e obrigações para GPAI passaram a valer em 2 de agosto de 2025; desde 2 de agosto de 2026 a Comissão pode investigar e sancionar descumprimentos de GPAI, enquanto o Art. 50 aplica‑se a fornecedores e implementadores de sistemas que interagem com pessoas ou geram conteúdo sintético. Na prática, o arranjo é misto: autoridades nacionais de vigilância de mercado, o AI Office e o Supervisor Europeu de Proteção de Dados (EDPS) têm competências diferenciadas.

Quanto a multas e medidas, as autoridades podem exigir documentação, avaliar sistemas e, se cabível, impor sanções administrativas proporcionais à gravidade e à duração da infração. Para o Art. 50, as orientações da Comissão detalham que as multas podem chegar a 15 milhões de euros ou a 3% do volume de negócios mundial do exercício anterior, com atenuações para PME.

GPAI: obrigações ativas desde 2025 e exequíveis desde 2026

Os fornecedores de GPAI devem, entre outras medidas, publicar um resumo suficientemente detalhado dos conteúdos usados para treino seguindo o modelo oficial; estabelecer uma política de direitos autorais que respeite reservas de direitos e utilizar tecnologias de ponta para identificá‑las; e disponibilizar aos integradores as informações técnicas necessárias para que cumpram suas próprias obrigações. Adicionalmente, devem notificar o AI Office sem demora se o seu modelo cumprir critérios de risco sistêmico, e reportar incidentes graves e medidas corretivas.

Para apoiar a adoção, a Comissão publicou Diretrizes para fornecedores de GPAI e um Código de Práticas voluntário que operacionaliza transparência, direitos autorais e segurança. Embora não obrigatório, aderir oferece um caminho prático e verificável de conformidade; quem não aderir deverá demonstrar por outros meios como satisfaz os artigos 53 e 55.

Transparência (Art. 50): marcação, detecção e avisos visíveis

O Art. 50 exige que os fornecedores garantam que as saídas de sistemas generativos estejam marcadas em formato legível por máquina e sejam detetáveis como geradas ou manipuladas por IA. As técnicas podem incluir metadados persistentes, marcas d’água ou métodos criptográficos de proveniência, desde que eficazes, fiáveis, robustos e interoperáveis na medida do tecnicamente viável. Essa exigência convive com a obrigação de informar quando um sistema interage diretamente com pessoas (chatbots, agentes, avatares), salvo quando isso for óbvio.

Para implementadores, a norma requer rótulos perceptíveis (visuais/audíveis) em deepfakes e em textos gerados ou manipulados que sejam publicados para informar o público sobre assuntos de interesse geral, salvo quando houver revisão humana substancial e responsabilidade editorial. Além disso, devem anunciar o uso de reconhecimento de emoções ou categorização biométrica às pessoas expostas. As diretrizes esclarecem exclusões como edição padrão e, em certos casos, código‑fonte ou saídas M2M sem exposição humana.

Prazos de carência e limites precisos até 2 de dezembro de 2026

A única moratória vigente cobre a marcação e a detecção do Art. 50(2) para sistemas já no mercado antes de 2 de agosto de 2026 e expira em 2 de dezembro de 2026. Não há obrigação de rotulagem retroativa de conteúdo gerado antes de 2 de agosto de 2026, embora a Comissão o recomende quando possível.

Para o restante do quadro, os GPAI estão sujeitos a obrigações desde 2025, com poderes sancionatórios da Comissão em vigor desde 2026. Marcos para sistemas de alto risco avançam em 2027–2028, mas não alteram o que já é exigido de sistemas generativos e GPAI em 2026.

Diretrizes e códigos oficiais: como os requisitos se materializam

A Comissão publicou Diretrizes de transparência para o Art. 50 com definições operacionais (p. ex., quando há ‘interação direta’, o que é um ‘deepfake’, o que constitui ‘revisão humana’), exemplos de interface e hipóteses de exceção. Em paralelo, o Código de Práticas sobre transparência de conteúdo detalha uma abordagem multicamadas (marcação + ferramentas de detecção acessíveis ao público ou via API), útil para alinhar fornecedores e plataformas.

Em GPAI, as Diretrizes e o Código de Práticas incluem formulários de documentação de modelos, orientações de segurança e um modelo oficial de resumo público de treino. Além disso, o AI Office disponibilizou o EU SEND como canal para apresentar documentação (p. ex., relatórios de risco sistêmico, incidentes graves) e para a assinatura de códigos de prática.

Impacto prático para apps generativos: ajustes imediatos

Para produtos que geram texto, imagem, áudio ou vídeo na UE, as prioridades são claras: 1) implementar marcação legível por máquina de forma consistente em todos os canais de saída; 2) adicionar indicadores visíveis na interface quando cabível (deepfakes; textos informativos de interesse público sem revisão editorial humana); 3) publicar uma política de transparência e documentação técnica que descrevam limitações, capacidades e o esquema de marcação/deteção; 4) habilitar controles de administrador para clientes B2B que permitam configurar avisos, exportar metadados e registos de proveniência.

As equipas jurídicas devem mapear papéis (fornecedor vs. implementador), confirmar se o modelo subjacente é GPAI e se pode enquadrar‑se como risco sistêmico, e preparar fluxos para pedidos de informação de autoridades. No lado da engenharia, convém testar a robustez da marcação contra compressões, recortes e reposts, e documentar exceções (p. ex., edição padrão) com critérios reproduzíveis.