- Soluções
- EU AI Act para PME
EU AI Act a partir de 02.08.2026.
O que cada PME precisa de saber já.
A partir de 2 de agosto de 2026 o EU AI Act torna-se estrito, e a maioria das PME não faz ideia de que obrigações concretas se aplicam a elas. Ameaçam coimas até 15 milhões de euros ou 3 por cento do volume de negócios anual mundial, consoante o valor mais elevado. Quem usa IA no contacto com o cliente está abrangido.
O Regulamento de IA da UE 2024/1689 (coloquialmente «EU AI Act» ou «Regulamento de IA») é a primeira regulamentação abrangente de IA do mundo. Torna-se estrito por fases: art. 4.º (obrigação de literacia em IA) desde 2 de fevereiro de 2025, art. 50.º (obrigação de transparência no uso de IA no contacto com o cliente final) a partir de 2 de agosto de 2026, outras obrigações para sistemas de alto risco até 2027. Para as PME da região DACH (1-50 colaboradores) aplicam-se na prática duas obrigações principais, e ambas são cumpríveis com um esforço razoável se o fornecedor de IA as apoiar. A má notícia: muitos fornecedores norte-americanos ainda não implementaram por predefinição um aviso completo nos termos do art. 50.º. A boa notícia: fornecedores alemães e europeus como a rinqo fazem o aviso por predefinição desde o dia 1, não tens de cuidar tu próprio da conformidade.
A rinqo é o fornecedor conforme com o EU AI Act para PME da região DACH: aviso de transparência por predefinição em cada primeiro contacto com IA (telefone, chat, e-mail), modelos de literacia em IA para adaptares à documentação dos teus colaboradores, alojamento na Hetzner na Alemanha, processamento de LLM com tratamento de dados contratualmente garantido na UE, contrato de subcontratação na celebração do contrato. Cumpres as obrigações desde o dia 1, sem setup jurídico, sem consultores de conformidade, sem risco de coima.
Iniciar IA conforme com o EU AI ActWarum rinqo?
Aviso por predefinição do art. 50.º
No primeiro contacto com um agente de IA da rinqo, todos os utilizadores ficam a saber claramente que falam com uma IA, escolha de palavras editável para a tua marca, aviso em si não desativável.
Modelos de literacia em IA do art. 4.º
Modelos para adaptares à documentação dos limites de utilização, da lógica de escalonamento e das medidas de proteção de dados da tua configuração de IA. Cumpre a obrigação em vigor desde 02.02.2025 com um esforço razoável.
RGPD + AI Act numa só plataforma
Uma plataforma, uma história de conformidade, Hetzner Alemanha, processamento de LLM na UE, contrato de subcontratação automático. Em vez de 5 fornecedores diferentes com 5 histórias de conformidade diferentes.
Proteção contra coimas até 15 milhões de euros
As coimas máximas do AI Act chegam a 15 milhões de euros ou 3% do volume de negócios anual mundial. A conformidade da rinqo reduz o teu risco a zero, nós suportamos a carga regulatória.
Nativo em RGPD, processamento na UE a partir da Alemanha
Hetzner Falkenstein e Nuremberga, modelos de IA com tratamento de dados contratualmente garantido na UE (EU Data Boundary). Contrato de subcontratação nos termos do art. 28.º do RGPD, sem treino com os teus dados.
Atualizações em caso de alterações regulatórias
Quando a UE atualiza o Código de Conduta ou as orientações, a rinqo atualiza o texto do aviso por predefinição e disponibiliza modelos de literacia em IA atualizados. Mantens-te conforme, sem teres de reler tu próprio o regulamento.
Vorher. Nachher.
Conformidade DIY: escritório de advogados por 2.000-5.000 € de setup + horas de advogado mensais a cada alteração regulatória. Formular tu próprio os textos de aviso e integrá-los posteriormente em cada fluxo de trabalho de IA. Criar tu próprio a documentação de literacia em IA. Perante uma infração, a PME fica em risco.
A rinqo cumpre as obrigações mais importantes do EU AI Act desde o dia 1: aviso por predefinição em cada primeiro contacto, modelos de literacia em IA para adaptares, alojamento na Hetzner, processamento de LLM na UE, contrato de subcontratação. A conformidade desloca-se em grande parte do lado do cliente para o fornecedor da plataforma, a partir de 99 € sem IVA por mês em vez de setup jurídico de cinco algarismos.
O que é o EU AI Act e porque afeta as PME?
O EU AI Act (oficialmente: Regulamento da UE 2024/1689 relativo à inteligência artificial) está em vigor desde 2 de agosto de 2024, mas torna-se estrito por fases. Regula o uso de sistemas de IA na UE com uma abordagem baseada no risco: os sistemas de alto risco (por exemplo, IA em diagnóstico médico, seleção de pessoal, concessão de crédito) precisam de avaliações de conformidade abrangentes. O risco mais baixo (IA no contacto com o cliente, chatbots, voicebots, automatização de marketing) precisa «apenas» de obrigações de transparência, mas essas são estritas a partir de 2 de agosto de 2026. O que muitos proprietários de PME não sabem: mesmo que não desenvolvas tu próprio a IA, mas apenas a uses (palavra-chave «deployer» no regulamento), és responsável pelas obrigações na tua empresa. Quem usa um assistente telefónico de IA, chatbot ou IA de marketing tem de informar os utilizadores finais e documentar o uso para os próprios colaboradores. O regulamento aplica-se em toda a UE, também a fornecedores de países terceiros (EUA, Reino Unido, Suíça), quando disponibilizam os seus sistemas de IA na UE. Quem usa, portanto, uma ferramenta norte-americana ou outro fornecedor terceiro tem de verificar se o fornecedor sequer apoia as obrigações.
As 4 obrigações mais importantes para as PME da região DACH em 2026
Primeiro, art. 4.º (literacia em IA), já em vigor desde 2 de fevereiro de 2025. Quem usa IA na empresa tem de apresentar uma documentação mínima dos limites de utilização e da lógica de escalonamento. Na prática: um PDF que descreve como a tua IA é usada, o que não pode fazer, quando escala para pessoas. Segundo, art. 50.º (obrigação de transparência), estrito a partir de 2 de agosto de 2026. Qualquer pessoa que interaja com o teu sistema de IA (quem liga, quem visita o chat, contactos de e-mail) tem de ser informada com clareza no primeiro contacto. Nos agentes de voz isso significa: o anúncio de saudação tem de revelar a propriedade de IA. Nos widgets de chat: badge de IA persistente. Nos e-mails: aviso no cabeçalho. Terceiro, art. 28.º do RGPD (subcontratação), já obrigatório desde 2018. No uso de IA de terceiros tem de existir um contrato de subcontratação (CS) que regule o tratamento de dados. Quarto, art. 22.º do RGPD (decisões automatizadas), em decisões de IA com relevância jurídica tem de ser possível um escalonamento humano. Na prática, isto significa para a IA de apoio ao cliente: em queixas, reclamações, rescisões, o agente de IA tem de conseguir escalar para uma pessoa.
- Art. 4.º literacia em IA: documentação dos limites de utilização + lógica de escalonamento (desde 02.02.2025)
- Art. 50.º obrigação de transparência: aviso no primeiro contacto com IA (a partir de 02.08.2026)
- Art. 28.º do RGPD: contrato de subcontratação com cada fornecedor de IA
- Art. 22.º do RGPD: escalonamento humano em decisões com relevância jurídica
Coimas no EU AI Act, o que está realmente em jogo
O EU AI Act prevê coimas escalonadas. As infrações às obrigações mais estritas (práticas de IA proibidas nos termos do art. 5.º, pontuação social, manipulação, vigilância biométrica em massa) podem ser punidas com até 35 milhões de euros ou 7 por cento do volume de negócios anual mundial, o mais elevado. Infrações às obrigações para sistemas de IA de alto risco: até 15 milhões de euros ou 3 por cento. Infrações às obrigações de transparência (art. 50.º) e à maioria das restantes obrigações: até 15 milhões de euros ou 3 por cento. Informações falsas ou enganosas às autoridades: até 7,5 milhões de euros ou 1 por cento. Para as PME com volume de negócios anual inferior a 500 milhões de euros, os valores em dinheiro tornam-se vinculativos (não a percentagem do volume de negócios), mas 15 milhões de euros são, de facto, uma ameaça à existência de uma PME da região DACH. A isto acresce: em infrações repetidas, a autoridade de fiscalização de mercado competente (na Alemanha: a Agência Federal das Redes) pode proibir o sistema de IA ou retirá-lo do mercado. As coimas são, portanto, apenas a ponta financeira do icebergue, o dano de reputação e de perda de negócio numa infração é muitas vezes maior.
EU AI Act vs. RGPD, onde as obrigações se sobrepõem e onde não
Muitas PME confundem o EU AI Act e o RGPD. Na verdade, os dois regulamentos são complementares: o RGPD regula o tratamento de dados pessoais (todos os dados que podem ser associados a uma pessoa singular), o EU AI Act regula o uso de sistemas de IA independentemente de serem tratados dados pessoais. No contexto da IA de apoio ao cliente aplicam-se ambos em simultâneo: o RGPD regula o tratamento dos dados de quem liga (alojamento na Hetzner, processamento de LLM na UE, contrato de subcontratação, avisos de proteção de dados nos termos do art. 13.º do RGPD). O EU AI Act regula adicionalmente a obrigação de transparência (art. 50.º, quem liga tem de saber que fala com uma IA) e a literacia em IA (art. 4.º, quem usa a IA tem de conhecer os limites de utilização). Na prática, isto significa para as PME da região DACH: um fornecedor de IA conforme com o RGPD não é automaticamente conforme com o AI Act. Precisas de ambos, RGPD + art. 50.º + art. 4.º. A rinqo cumpre as três obrigações numa só plataforma: Hetzner Alemanha (RGPD), aviso por predefinição (art. 50.º), modelos de literacia em IA para adaptares (art. 4.º). Nos fornecedores norte-americanos tens de verificar separadamente a conformidade com o RGPD (a exposição ao Cloud Act e a volatilidade do DPF permanecem) e implementar tu próprio o aviso do art. 50.º (o que muitas vezes nem é tecnicamente possível).
Como a rinqo cumpre o EU AI Act, em concreto e verificável
A rinqo cumpre todas as obrigações do EU AI Act para PME da região DACH desde o dia 1, sem que tenhas de fazer trabalho próprio de conformidade. Primeiro, aviso por predefinição do art. 50.º: cada agente de IA da rinqo (telefone, chat, e-mail) faz no primeiro contacto um anúncio claro de que se trata de uma IA, a escolha de palavras é editável para a voz da tua marca, o aviso em si não é desativável. Na voz: «Olá, aqui é a assistência de IA da [empresa]. Está a falar com uma IA, a chamada é processada para garantia de qualidade.» No chat: badge de IA persistente no cabeçalho + banner de entrada. No e-mail: aviso «Esta resposta foi criada com apoio de IA» no rodapé. Segundo, art. 4.º literacia em IA: modelos no painel da rinqo que podes adaptar à tua configuração de utilização específica, que modelos de IA são usados, que dados são tratados, que limiares de escalonamento se aplicam. Documentas uma vez, mantens a documentação atualizada em alterações de configuração. Terceiro, art. 28.º do RGPD: o contrato de subcontratação é disponibilizado automaticamente na celebração do contrato, sem pedido separado. Quarto, art. 13.º do RGPD: os avisos de proteção de dados são anunciados automaticamente no agente de voz no início da conversa. Quinto, alojamento na UE: Hetzner Falkenstein e Nuremberga como local de alojamento, modelos de IA com tratamento de dados contratualmente garantido na UE (EU Data Boundary, sem treino com dados de clientes; os subcontratantes são divulgados de forma transparente em /security), residência de dados na UE para os teus dados de clientes.
Regulamento de IA explicado de forma simples
O Regulamento de IA (UE) 2024/1689 é a lei europeia da IA. Regula em que condições as empresas podem usar inteligência artificial. Se procuras por «Regulamento de IA», «Regulamento de IA da UE», «Lei da IA» ou «AI Act», estás sempre a referir-te à mesma lei. O nome inglês é EU AI Act, o título oficial em português é Regulamento relativo à inteligência artificial. O regulamento ordena os sistemas de IA por risco: as práticas proibidas são vedadas, os sistemas de alto risco precisam de comprovativos abrangentes, a IA no contacto com o cliente está sujeita a obrigações de transparência. Para a maioria das PME, dois artigos são relevantes. O art. 4.º exige, desde 02.02.2025, competência documentada de IA na empresa: quem usa IA para quê, onde estão os limites, quando assume uma pessoa. O art. 50.º exige, a partir de 02.08.2026, a identificação da IA no contacto com o cliente final. Importante: as obrigações também te afetam se apenas usas IA e não a desenvolves tu próprio. O regulamento chama a esta função «operador», em inglês «deployer». Um assistente telefónico de IA, um widget de chat ou um agente de e-mail enquadram-se aqui. A rinqo tira-te a parte técnica. Todos os quatro agentes (telefone, chat, e-mail, Agente Pessoal) identificam-se por predefinição como IA. Podes adaptar o texto, mas não podes desativar a identificação. A configuração demora cerca de 10 minutos, os agentes trabalham em 17 idiomas.
Obrigação de identificação da IA: o que o art. 50.º exige em concreto
A obrigação de identificação significa: qualquer pessoa tem de ficar a saber com clareza quando interage com uma IA. Isto está regulado no art. 50.º do Regulamento de IA 2024/1689, vinculativo a partir de 02.08.2026. Quem está abrangido? Cada empresa que usa IA no contacto com o cliente, independentemente da dimensão e do setor. Não há exceção para PME nem limiar de colaboradores. O que exige a obrigação em concreto? Ao telefone, um anúncio no início da conversa que revela a IA. No chat, um aviso visível de que responde um agente de IA. Nos e-mails, um aviso de que a resposta foi criada com apoio de IA. A informação tem de ser dada no primeiro contacto, não algalgures nas letras miudinhas. O que acontece em infrações? Coimas até 15 milhões de euros ou 3 por cento do volume de negócios anual mundial, consoante o valor mais elevado. Como é que a rinqo resolve isto? Todos os quatro agentes têm a identificação ativa por predefinição, em cada canal. Podes adaptar o texto à tua marca, por exemplo a saudação e o tom. Desativar a identificação não podes, é assim propositadamente. Assim, a obrigação de identificação nos termos do art. 50.º está tecnicamente coberta desde a primeira chamada, sem setup jurídico próprio. Complementarmente, o contrato de subcontratação nos termos do art. 28.º do RGPD está disponível na celebração do contrato.
IA de alto risco: isto afeta a minha empresa?
Os agentes de apoio ao cliente não são, em regra, IA de alto risco. O anexo III do Regulamento de IA lista as áreas de alto risco, e o contacto normal com o cliente não faz parte delas. Alto risco seria, por exemplo: IA que seleciona candidatos ou avalia trabalhadores. IA que decide sobre a solvência. IA que controla infraestruturas críticas como redes de eletricidade ou de água. Esses sistemas precisam de avaliações de conformidade, gestão de risco e supervisão humana documentada. Um agente de IA que atende chamadas, responde a perguntas, marca consultas e encaminha casos complexos para pessoas não se enquadra nestas categorias. Para ele aplicam-se as obrigações de transparência do art. 50.º, não os requisitos de alto risco. É exatamente assim que os agentes da rinqo estão construídos: respondem, ordenam e escalam. Não tomam decisões sobre emprego, crédito ou outras áreas do anexo III. Duas ressalvas honestas. Primeiro: a classificação depende do uso concreto, não do nome do produto. Quem usa o mesmo agente para seleção de pessoal ou decisões de crédito passa para a área de alto risco. Segundo: esta página é uma orientação, não aconselhamento jurídico. Em casos-limite deves mandar verificar juridicamente o uso. Para o uso típico, pedidos de clientes ao telefone, no chat e por e-mail, a situação mantém-se clara: a identificação nos termos do art. 50.º basta, e essa está ativa por predefinição na rinqo.
Regulamento de IA em resumo: calendário e obrigações 2026
Para as PME contam duas datas: o art. 4.º aplica-se desde 02.02.2025, o art. 50.º aplica-se a partir de 02.08.2026. Este é o resumo honesto mais curto do Regulamento de IA 2024/1689. Desde 02.02.2025 tens de documentar como a IA é usada na tua empresa: limites de utilização, dados tratados, regras de escalonamento (art. 4.º, competência de IA). A partir de 02.08.2026, cada IA no contacto com o cliente tem de estar identificada (art. 50.º, transparência). As infrações custam até 15 milhões de euros ou 3 por cento do volume de negócios anual mundial. O que deves fazer agora em concreto: primeiro, levanta todas as ferramentas de IA que correm no teu contacto com o cliente. Segundo, cria a documentação do art. 4.º, a rinqo disponibiliza modelos para isso. Terceiro, verifica por ferramenta se a identificação nos termos do art. 50.º está ativa. Quarto, verifica se existe um contrato de subcontratação nos termos do art. 28.º do RGPD. Com a rinqo, os pontos três e quatro estão tratados desde o dia 1: identificação ativa por predefinição em todos os quatro agentes, contrato de subcontratação na celebração do contrato. O alojamento é na Alemanha na Hetzner (Falkenstein e Nuremberga, ISO 27001:2022). Os modelos de linguagem correm com processamento contratualmente garantido dentro da EU Data Boundary, sem treino com os teus dados de clientes. Em termos de preço, começas a partir de 99 euros sem IVA por mês; quem quiser começar de forma flexível usa pré-pago a partir de 20 euros.
- 02.02.2025: art. 4.º competência de IA aplica-se, obrigação de documentação para todas as empresas com uso de IA
- 02.08.2026: art. 50.º obrigação de identificação da IA no contacto com o cliente
- Enquadramento de coimas: até 15 milhões de euros ou 3 por cento do volume de negócios anual mundial, o valor mais elevado
- Fazer agora: levantar ferramentas de IA, criar documentação do art. 4.º, verificar identificação e contrato de subcontratação
Perguntas frequentes
Fontes
- Regulamento da UE 2024/1689 (Regulamento de IA / EU AI Act)
- Agência Federal das Redes, autoridade nacional de supervisão do EU AI Act na Alemanha
- BfDI, indicações sobre a conformidade com o RGPD em assistentes de voz com IA 2024
- TJUE C-311/18 (exposição ao Cloud Act), acórdão sobre transferência de dados para país terceiro
- Comissão Europeia, AI Act Code of Practice (projeto 2026)
Atualizado pela última vez: 2026-05-08

Fundador e CEO, rinqo
O Sven cria a rinqo a partir de uma observação simples: a maioria das ferramentas de IA é concebida em São Francisco e vendida em Berlim. A oficina na Floresta Negra, a clínica veterinária em Salzburgo, o hotel familiar no Tirol recebem software que não fala a sua língua. A rinqo inverte isso. Em servidores europeus, configurado em dez minutos, em vinte línguas. Com modelos que vêm do próprio setor.
Atualizado pela última vez:
Experimentar ao vivo
Ver agente