- Conhecimento
- EU AI Act para PME

EU AI Act: o art. 50 aplica-se desde 02.08.2026.
O que cada PME precisa de saber já.
O Regulamento de IA já se aplica: o art. 4.º, sobre literacia no domínio da IA, desde fevereiro de 2025, e o art. 50.º, sobre o aviso de IA, desde 2 de agosto de 2026. Muitas PME não sabem que obrigações lhes cabem a elas e quais cabem ao prestador da sua ferramenta de IA. Está abrangido quem usa IA no contacto com clientes, independentemente da dimensão da empresa.
ComeçarEm resumo
O Regulamento (UE) 2024/1689, conhecido como Regulamento de IA ou EU AI Act, entrou em vigor a 1 de agosto de 2024 e aplica-se por fases. Desde 2 de fevereiro de 2025 estão proibidas determinadas práticas e aplica-se o art. 4.º sobre literacia no domínio da IA. Desde 2 de agosto de 2026 aplica-se o art. 50.º, com as obrigações de transparência. As obrigações para sistemas de alto risco aplicam-se, após o Digital Omnibus, Regulamento (UE) 2026/1744, a partir de 2 de dezembro de 2027 ou de 2 de agosto de 2028. Na Alemanha, o KI-Durchführungsgesetz (KI-MIG), a lei alemã de execução do Regulamento de IA, regula a supervisão desde 29 de julho de 2026. Para uma PME que usa IA ao telefone, no chat ou por e-mail, contam sobretudo dois artigos. O aviso de IA nos termos do art. 50.º, n.º 1, cabe ao prestador; a literacia no domínio da IA da própria equipa, nos termos do art. 4.º, cabe à empresa.
Na rinqo, o aviso de IA está ativo por predefinição em cada canal de cliente: fixo no chat e nos e-mails, e ao telefone na saudação padrão, cujo texto adaptas tu. Para a literacia no domínio da IA da tua equipa, a rinqo disponibiliza modelos para uma breve descrição da utilização. O alojamento é na Hetzner, na Alemanha, os modelos de linguagem tratam os dados na UE com garantia contratual e o contrato de subcontratação está disponível na celebração do contrato.
Índice
- O que é o EU AI Act e porque afeta as PME?
- As 4 obrigações mais importantes para as PME da região DACH em 2026
- Coimas no EU AI Act, os montantes em síntese
- EU AI Act vs. RGPD, onde as obrigações se sobrepõem e onde não
- Como a rinqo aplica o EU AI Act, em concreto e verificável
- Regulamento de IA explicado de forma simples
- Obrigação de identificação da IA: o que o art. 50.º exige em concreto
- IA de alto risco: isto afeta a minha empresa?
- Regulamento de IA em resumo: calendário e obrigações 2026
- Perguntas frequentes
Porquê a rinqo?
Aviso de IA em cada canal
No chat, o aviso está sempre visível; nos e-mails, surge no rodapé. Em nenhum dos dois pode ser desativado. Ao telefone, a saudação padrão diz que fala uma IA; o texto adaptas tu, mas o aviso de IA deve manter-se.
Modelos para a literacia no domínio da IA
Uma breve descrição da utilização ajuda a tua equipa: que IA é usada, que dados trata, quando passa para uma pessoa. Não é obrigatória, e a rinqo disponibiliza modelos para ela.
RGPD e Regulamento de IA pensados em conjunto
Alojamento na Hetzner na Alemanha, modelos de linguagem com tratamento na UE contratualmente garantido, contrato de subcontratação incluído. Proteção de dados e aviso de IA vêm da mesma plataforma.
Aviso de IA configurado desde o dia 1
Não tens de redigir o aviso tu próprio nem de o integrar em cada fluxo. Está ativo desde o primeiro contacto, em todos os 17+ idiomas.
Tratamento na UE
Hetzner em Falkenstein e Nuremberga, modelos de linguagem com tratamento de dados na UE contratualmente garantido, sem treino com os teus dados.
Ajuste perante novas regras
Se a Comissão Europeia publicar orientações ou códigos de conduta sobre o art. 50.º, ajustamos os textos padrão. Se o teu próprio texto continua adequado, verificas tu.
Antes. Depois.
Sem apoio da plataforma: redigir tu próprio os textos de aviso e integrá-los em cada ferramenta, esclarecer se o prestador aplica sequer o art. 50.º, tratar da subcontratação à parte e, em caso de dúvida, pedir uma análise jurídica.
O aviso de IA está ativo por predefinição em cada canal, o contrato de subcontratação está disponível e o tratamento é feito na UE. Para a literacia no domínio da IA da tua equipa há modelos. O que fica com a empresa: capacitar a equipa e verificar o próprio texto de saudação.
O que é o EU AI Act e porque afeta as PME?
O EU AI Act, oficialmente Regulamento (UE) 2024/1689 relativo à inteligência artificial, entrou em vigor a 1 de agosto de 2024 e aplica-se por fases. Classifica os sistemas de IA por risco: determinadas práticas são proibidas, os sistemas de alto risco, por exemplo na seleção de pessoal ou na concessão de crédito, precisam de avaliações da conformidade, e à IA no contacto com clientes aplicam-se obrigações de transparência. O regulamento distingue dois papéis. O prestador desenvolve um sistema de IA e coloca-o no mercado. O responsável pela implantação, em inglês deployer, utiliza-o na sua empresa. Quem usa um assistente telefónico de IA ou um agente de chat é responsável pela implantação. O aviso de que fala ou escreve uma IA é devido pelo prestador, nos termos do art. 50.º, n.º 1. O responsável pela implantação assegura, nos termos do art. 4.º, a literacia no domínio da IA do seu pessoal e tem obrigações próprias em casos especiais, por exemplo com deepfakes ou com textos gerados por IA que publica sobre temas de interesse público (art. 50.º, n.º 4). O regulamento aplica-se também a prestadores de países terceiros que disponibilizam os seus sistemas de IA na UE. Quem usa uma ferramenta de um prestador norte-americano deve, por isso, verificar se o aviso de IA está de facto implementado.
As 4 obrigações mais importantes para as PME da região DACH em 2026
Primeiro, art. 4.º (literacia no domínio da IA), desde 2 de fevereiro de 2025. Quem usa IA na empresa promove a literacia no domínio da IA do pessoal que trabalha com ela. O regulamento não impõe uma forma específica nem um certificado, mas uma breve descrição interna ajuda: como a IA é usada, o que não pode fazer, quando passa para uma pessoa. Segundo, art. 50.º (transparência), desde 2 de agosto de 2026. Quem fala ou escreve com um sistema de IA tem de o saber com clareza, o mais tardar no primeiro contacto. Ao telefone, isso significa que a saudação revela que fala uma IA. No chat, um aviso visível; nos e-mails, um aviso no texto. Nos termos do art. 50.º, n.º 1, esta obrigação recai sobre o prestador. Terceiro, art. 28.º do RGPD (subcontratação). Quem confia o tratamento de dados pessoais a um prestador de serviços precisa de um contrato de subcontratação. Quarto, art. 22.º do RGPD (decisões automatizadas). Decisões com efeitos jurídicos não podem ser tomadas apenas de forma automatizada. Para um agente de IA no apoio ao cliente, isto significa: em queixas, reclamações ou rescisões, passa para uma pessoa.
- Art. 4.º literacia no domínio da IA: capacitar o pessoal que trabalha com IA (desde 02.02.2025)
- Art. 50.º transparência: aviso de IA o mais tardar no primeiro contacto (desde 02.08.2026)
- Art. 28.º do RGPD: contrato de subcontratação com o prestador de IA
- Art. 22.º do RGPD: passagem para uma pessoa em decisões com efeitos jurídicos
Coimas no EU AI Act, os montantes em síntese
O art. 99.º do Regulamento de IA prevê três escalões. As infrações às práticas proibidas nos termos do art. 5.º podem ser punidas com coimas até 35 milhões de euros ou 7 por cento do volume de negócios anual a nível mundial; nas grandes empresas aplica-se o montante mais elevado. As infrações à maioria das restantes obrigações, incluindo o art. 50.º, custam até 15 milhões de euros ou 3 por cento. Informações incorretas ou enganosas prestadas às autoridades, até 7,5 milhões de euros ou 1 por cento. Às pequenas e médias empresas aplica-se, nos termos do art. 99.º, n.º 6, sempre o mais baixo dos dois montantes. O Digital Omnibus alargou esta regra às pequenas empresas de média capitalização com o art. 99.º, n.º 6-A, mas aí não para as práticas proibidas. Além disso, os Estados-Membros devem ter em conta a situação económica das PME e podem também aplicar advertências em vez de coimas.
EU AI Act vs. RGPD, onde as obrigações se sobrepõem e onde não
O RGPD regula a forma como os dados pessoais são tratados. O Regulamento de IA regula em que condições os sistemas de IA são utilizados, mesmo quando não há dados pessoais em causa. Num agente de IA no apoio ao cliente, aplicam-se ambos em simultâneo. Do RGPD vêm a subcontratação, as informações sobre proteção de dados nos termos do art. 13.º e a questão de onde os dados são tratados. Do Regulamento de IA vêm o aviso de IA nos termos do art. 50.º e a literacia no domínio da IA nos termos do art. 4.º. Um prestador que aplica corretamente o RGPD não tratou com isso do aviso de IA, e vice-versa. Na rinqo, ambos se articulam: alojamento na Hetzner na Alemanha, contrato de subcontratação, aviso de IA em cada canal, modelos para a descrição da utilização. Nos prestadores com sede ou alojamento nos EUA, acresce a questão das transferências de dados para países terceiros, que desde o acórdão Schrems II do TJUE tem de ser analisada com especial cuidado.
Como a rinqo aplica o EU AI Act, em concreto e verificável
Primeiro, o aviso de IA nos termos do art. 50.º. No chat está sempre visível que responde um agente de IA, e também antes da saudação. Nos e-mails há um aviso de que a mensagem foi criada com um assistente automático; nenhum dos dois pode ser desativado. Ao telefone, a saudação padrão inclui o aviso de IA. O texto adaptas tu, mas o aviso deve manter-se. Segundo, art. 4.º: modelos para uma breve descrição da utilização, que adaptas à tua configuração. Terceiro, art. 28.º do RGPD: o contrato de subcontratação está disponível na celebração do contrato. Quarto, art. 13.º do RGPD: a saudação padrão ao telefone inclui as informações sobre proteção de dados. Quinto, alojamento e tratamento: Hetzner em Falkenstein e Nuremberga, modelos de linguagem com tratamento na UE contratualmente garantido, sem treino com dados de clientes. A lista completa dos subcontratantes está na conta de cliente.
Regulamento de IA explicado de forma simples
O Regulamento de IA (UE) 2024/1689 é a lei europeia da IA. Quem pesquisa por «Regulamento de IA», «Regulamento Inteligência Artificial», «Lei da IA» ou «AI Act» refere-se sempre à mesma lei. O regulamento classifica os sistemas de IA por risco: as práticas proibidas são vedadas, os sistemas de alto risco precisam de comprovativos abrangentes e a IA no contacto com clientes está sujeita a obrigações de transparência. Para a maioria das PME, dois artigos são relevantes. O art. 4.º exige, desde 02.02.2025, que as empresas promovam a literacia no domínio da IA do pessoal que trabalha com IA. Útil, mas não obrigatória, é uma breve descrição: quem usa IA para quê, onde estão os limites, quando assume uma pessoa. O art. 50.º exige, desde 02.08.2026, que as pessoas saibam quando falam com uma IA. Esta obrigação cabe ao prestador do sistema de IA. Quem apenas utiliza IA é, no regulamento, o «responsável pela implantação» e responde sobretudo pela literacia no domínio da IA da própria equipa. Um assistente telefónico de IA, um widget de chat ou um agente de e-mail enquadram-se aqui. Na rinqo, os agentes de telefone, chat e e-mail identificam-se por predefinição como IA. No chat e nos e-mails o aviso não pode ser desativado; ao telefone está na saudação, cujo texto adaptas tu.
Obrigação de identificação da IA: o que o art. 50.º exige em concreto
O art. 50.º, n.º 1, do Regulamento de IA obriga os prestadores a conceber os sistemas de IA que interagem diretamente com pessoas de forma a que estas saibam que estão a interagir com uma IA, salvo se isso for óbvio. Nos termos do art. 50.º, n.º 5, a informação tem de ser clara e distinguível, ser prestada o mais tardar no primeiro contacto e ser acessível. É vinculativo desde 02.08.2026. Não há exceção para PME. Ao telefone, isto significa um anúncio no início da conversa; no chat, um aviso visível; nos e-mails, um aviso no texto. Os responsáveis pela implantação têm obrigações próprias nos termos do art. 50.º, n.os 3 e 4, por exemplo com sistemas de reconhecimento de emoções, com deepfakes ou com textos gerados por IA sobre temas de interesse público. As infrações ao art. 50.º podem ser punidas com coimas até 15 milhões de euros ou 3 por cento do volume de negócios anual a nível mundial; nas PME, com o montante mais baixo. Na rinqo, o aviso está ativo por predefinição em cada canal de cliente. No chat e nos e-mails não pode ser desativado; ao telefone está na saudação, cujo texto adaptas tu. Complementarmente, o contrato de subcontratação nos termos do art. 28.º do RGPD está disponível na celebração do contrato.
IA de alto risco: isto afeta a minha empresa?
Os agentes de apoio ao cliente não são, em regra, IA de alto risco. O anexo III do Regulamento de IA enumera as áreas de alto risco, e o contacto normal com clientes não faz parte delas. Seria de alto risco, por exemplo, uma IA que seleciona candidatos ou avalia trabalhadores, uma IA que decide sobre a solvabilidade ou uma IA que controla infraestruturas críticas. Esses sistemas precisam de avaliações da conformidade, gestão de riscos e supervisão humana documentada, após o Digital Omnibus a partir de 2 de dezembro de 2027. Um agente de IA que atende chamadas, responde a perguntas, marca consultas e encaminha casos complexos para pessoas não se enquadra nestas categorias. A ele aplicam-se as obrigações de transparência do art. 50.º. Os agentes da rinqo respondem, triam e encaminham. Não tomam decisões sobre emprego, crédito ou outras áreas do anexo III. Duas ressalvas honestas. A classificação depende da utilização concreta, não do nome do produto: quem usa o mesmo agente para seleção de pessoal passa para a área de alto risco. E esta página é uma orientação, não aconselhamento jurídico. Os casos-limite devem ser analisados juridicamente.
Regulamento de IA em resumo: calendário e obrigações 2026
Para as PME contam duas datas: o art. 4.º aplica-se desde 02.02.2025, o art. 50.º desde 02.08.2026. Desde fevereiro de 2025 promoves a literacia no domínio da IA do pessoal que trabalha com IA. Não existe uma obrigação fixa de documentação, mas uma breve descrição dos limites de utilização e das regras de passagem ajuda na mesma. Desde agosto de 2026, a IA no contacto com clientes tem de ser reconhecível como IA; a obrigação cabe ao prestador, mas deves verificá-la na mesma em cada ferramenta que usas. As infrações ao art. 50.º custam até 15 milhões de euros ou 3 por cento do volume de negócios anual a nível mundial; nas PME, o montante mais baixo. O que deves fazer agora: primeiro, levanta todas as ferramentas de IA que usas no contacto com clientes. Segundo, garante que a tua equipa sabe o que a IA consegue e o que não consegue fazer. Terceiro, verifica em cada ferramenta se o aviso de IA está ativo. Quarto, verifica se existe um contrato de subcontratação nos termos do art. 28.º do RGPD. Na rinqo, o aviso de IA e o contrato de subcontratação existem desde o dia 1. O alojamento é na Hetzner em Falkenstein e Nuremberga (ISO 27001:2022), e os modelos de linguagem tratam os dados na UE com garantia contratual, sem treino com os dados dos teus clientes. Cancelável todos os meses.
- 02.02.2025: o art. 4.º literacia no domínio da IA aplica-se a todas as empresas que usam IA
- 02.08.2026: art. 50.º aviso de IA no contacto com clientes
- Coimas ao abrigo do art. 50.º: até 15 milhões de euros ou 3 por cento do volume de negócios anual a nível mundial, nas PME o montante mais baixo
- Fazer agora: levantar as ferramentas de IA, capacitar a equipa, verificar o aviso de IA e o contrato de subcontratação
Perguntas frequentes
Fontes
- Regulamento (UE) 2024/1689 (Regulamento de IA / EU AI Act)
- Regulamento (UE) 2026/1744 (Digital Omnibus relativo ao Regulamento de IA)
- KI-Durchführungsgesetz (KI-MIG, lei alemã de execução do Regulamento de IA), Bundesnetzagentur como autoridade de fiscalização do mercado
- Datenschutzkonferenz (conferência das autoridades alemãs de proteção de dados), orientação sobre inteligência artificial e proteção de dados (06.05.2024)
- TJUE C-311/18 (Schrems II), acórdão sobre transferências de dados para países terceiros
Atualizado pela última vez: 2026-09-17

Fundador, rinqo
Fundador da rinqo. Constrói uma memória de empresa onde o saber de uma organização converge e continua disponível, e os agentes de IA que trabalham a partir dela: ao telefone, na caixa de correio, no chat, no marketing e noutras funções. Escreve aqui sobre a introdução da IA nas empresas, sobre proteção de dados e sobre o que se aguenta na prática. Desenvolvido na Alemanha, processado na UE, sem fornecedores dos EUA.
Atualizado pela última vez:
Experimentar ao vivo
Ver agente