Omnibus Digital: o que o Regulamento de IA adiou e o que ficou
O Regulamento (UE) 2026/1744 adiou o alto risco para 2027 e 2028. O artigo 50.º não mexeu. O que muda a 2 de dezembro e o que fazer já.

O que foi publicado, e porquê
A 24 de julho de 2026 foi publicado no Jornal Oficial da União Europeia o Regulamento (UE) 2026/1744, que entrou em vigor três dias depois, a 27 de julho. É a primeira alteração ao Regulamento de IA, o Regulamento (UE) 2024/1689, desde que este foi aprovado em 2024, e é o que se chama um «omnibus»: uma lei que muda várias regras de uma vez em vez de as reescrever uma a uma. A razão dada publicamente é prática. As normas técnicas harmonizadas e as orientações de que as empresas precisavam para cumprir as obrigações mais pesadas não estavam prontas, e o tecido empresarial europeu pediu tempo e certeza. Uma obrigação que ninguém sabe medir é difícil de cumprir e ainda mais difícil de fiscalizar, e é essa a lógica do adiamento. O que interessa a quem gere uma PME é separar duas coisas que a maior parte dos títulos mistura: o que foi adiado e o que continua a aplicar-se hoje. Este artigo faz essa separação, diz onde as fontes não coincidem e indica o que faríamos nos próximos três meses.
O que foi adiado: o alto risco
As obrigações para os sistemas de alto risco foram empurradas para mais tarde, em duas datas diferentes. Os sistemas do anexo III passam a estar sujeitos às regras a 2 de dezembro de 2027. Os sistemas do anexo I, isto é, IA integrada em produtos que já têm legislação europeia própria, passam a 2 de agosto de 2028. O anexo III é a lista que mais empresas toca sem o saberem. Cobre, entre outras áreas, recrutamento e gestão de pessoal, avaliação de crédito, acesso a serviços essenciais, educação e formação e infraestruturas críticas. Uma PME que usa um filtro automático de currículos, ou um sistema de scoring para decidir que prazos de pagamento dá a cada cliente, está potencialmente nesta lista. O anexo I diz respeito a IA que faz parte de um produto regulado: máquinas, dispositivos médicos, brinquedos, veículos. É o universo de quem fabrica, e não tanto o de quem presta serviços de software. O que o adiamento não faz é mudar o conteúdo das obrigações. O modelo baseado no risco e as proteções de fundo mantêm-se; o que se moveu foi o calendário.
O que não mudou: e é o que toca ao seu chatbot
Três blocos de regras continuam a aplicar-se nas datas originais, e convém ter presente qual é qual. As práticas proibidas do artigo 5.º aplicam-se desde 2 de fevereiro de 2025. As obrigações para modelos de IA de uso geral aplicam-se desde 2 de agosto de 2025. E as obrigações de transparência do artigo 50.º aplicam-se desde 2 de agosto de 2026: quem interage com um sistema de IA tem de o saber, o conteúdo gerado artificialmente tem de ser identificável e o que imita pessoas reais tem de ser rotulado. Para quem tem um chatbot no site ou no WhatsApp, é isto que conta, e o Omnibus não lhe deu mais tempo. Escrevemos sobre isso no artigo sobre chatbots e o Regulamento de IA: a mensagem inicial tem de dizer «inteligência artificial» por extenso, em todos os idiomas em que o bot fala. Um adjetivo de marketing como «assistente inteligente» não cumpre.
| Regra | Aplica-se a partir de |
|---|---|
| Práticas proibidas (art. 5.º): em vigor | 02/02/2025 |
| Modelos de IA de uso geral: em vigor | 02/08/2025 |
| Transparência (art. 50.º): em vigor | 02/08/2026 |
| Marcação legível por máquina, sistemas já no mercado: fim do prazo de tolerância | 02/12/2026 |
| Novas proibições (material íntimo sem consentimento, abuso sexual de menores) | 02/12/2026 |
| Alto risco, anexo III: adiado | 02/12/2027 |
| Alto risco, anexo I: adiado | 02/08/2028 |
O que entra a 2 de dezembro de 2026
O Omnibus não só adiou: também acrescentou. Duas coisas têm data de 2 de dezembro de 2026, daqui a pouco mais de dois meses. A primeira são novas proibições: a geração ou manipulação de material íntimo sem consentimento, e os crimes de material de abuso sexual de menores, passam a estar expressamente vedados. Não toca a maioria das empresas, mas é uma boa razão para ter, em qualquer política de uso de IA, uma cláusula que exclua isto de forma explícita. A segunda é um prazo de tolerância para a marcação técnica. O artigo 50.º exige que o conteúdo gerado por IA, seja imagem, áudio, vídeo ou texto, seja marcado num formato legível por máquina. Segundo as fontes que consultámos, os sistemas que já estavam no mercado antes de 2 de agosto de 2026 têm até 2 de dezembro de 2026 para cumprir esta parte técnica. A obrigação de informar o utilizador, a que se vê, não aparece nessa tolerância. Houve ainda uma reformulação da literacia em IA, do artigo 4.º, que passa a exigir conhecimentos e competências suficientes, adequados ao contexto e à preparação técnica de quem usa. Na prática, continua a ser esperado que se forme quem utiliza as ferramentas, agora com o critério da adequação ao caso concreto.
Portugal e Espanha: quem fiscaliza
Nos dois países, quem fiscaliza já está definido, mesmo que o quadro nacional ainda esteja a fechar-se. Em Portugal, o Governo designou a ANACOM, a 19 de setembro de 2025, como autoridade nacional de supervisão e ponto de contacto único, com a missão de coordenar as autoridades setoriais, entre as quais o Banco de Portugal, a ASF e a CMVM. Para uma empresa de software, isto quer dizer que o interlocutor por omissão é a ANACOM e que, numa área regulada como a banca, os seguros ou o mercado de capitais, pode haver uma segunda autoridade a olhar para o mesmo sistema. Em Espanha, a autoridade é a AESIA, a Agência Espanhola de Supervisão da Inteligência Artificial, com sede na Corunha. Existe além disso um projeto de lei orgânica em tramitação no Congresso para o bom uso e a governação da IA, que designa a AESIA e concretiza o regime sancionatório nacional. Não o tratamos como lei: enquanto não for aprovado, o que vale é o regulamento europeu e o que ele já atribui às autoridades. Para quem serve os dois mercados, a consequência é simples. As regras de fundo são as mesmas dos dois lados; a autoridade, o idioma das comunicações e o calendário das leis nacionais não são.
Porque vai encontrar informação contraditória
Se pesquisar isto esta semana, vai encontrar artigos que dizem que as regras de alto risco se aplicam desde 2 de agosto de 2026. Vários sites portugueses e espanhóis ainda têm essa versão. Não estão a mentir: foram escritos antes do Omnibus, ou não foram atualizados depois dele. Como verificar, por ordem de fiabilidade. O número do regulamento: procure o Regulamento (UE) 2026/1744. A data do artigo que está a ler: se é anterior a 24 de julho de 2026, pode estar desatualizado. E o texto no Jornal Oficial, que é a única fonte que decide. Uma nota sobre a nossa própria verificação, porque a diferença importa. Confirmámos as datas acima em duas fontes secundárias independentes que coincidem entre si, e não conseguimos abrir o texto integral no Jornal Oficial a partir das nossas ferramentas. Se vai tomar uma decisão com custo, seja um contrato, um orçamento ou uma mudança de fornecedor, leia o regulamento ou peça a quem o leia. Este artigo não é aconselhamento jurídico.
O que faríamos nos próximos três meses
O que faríamos, por esta ordem, se a empresa fosse nossa. Primeiro, o que já é exigível. Se tem um chatbot, um assistente de voz ou um agente que fala com clientes, rever a mensagem inicial em todos os idiomas. É meia hora de trabalho e é a única obrigação cuja data já passou. Segundo, saber se está no anexo III. Não é uma pergunta técnica, é uma pergunta sobre para que serve o sistema: decide sobre pessoas, seja contratar, conceder crédito ou dar acesso a um serviço? Se sim, tem até 2 de dezembro de 2027, e o erro seria ler isso como licença para não fazer nada até lá. Documentação, testes e supervisão humana levam meses a montar bem. Terceiro, se compra IA a fornecedores, pedir-lhes por escrito o calendário de conformidade deles. Um fornecedor que não sabe responder está a dizer-lhe alguma coisa. Quarto, marcar 2 de dezembro de 2026 no calendário: entram a marcação técnica dos sistemas já no mercado e as novas proibições. E o que não faríamos: entrar em pânico. Se usa ferramentas de IA apenas internamente, para escrever ou resumir, pouco disto lhe diz respeito hoje. A parte pesada da lei recai sobre quem fornece sistemas e sobre quem os usa para decidir sobre pessoas.
Perguntas Frequentes (FAQ)
O Omnibus Digital já está em vigor?
Sim. O Regulamento (UE) 2026/1744 foi publicado no Jornal Oficial a 24 de julho de 2026 e entrou em vigor a 27 de julho. É a primeira alteração ao Regulamento de IA desde a sua aprovação.
O meu chatbot tem de dizer que é IA já?
Sim. As obrigações de transparência do artigo 50.º aplicam-se desde 2 de agosto de 2026 e o Omnibus não as adiou. A mensagem inicial deve dizer «inteligência artificial» por extenso, em todos os idiomas em que o bot responde.
O que é o anexo III do Regulamento de IA?
É a lista de utilizações consideradas de alto risco, como recrutamento, avaliação de crédito, acesso a serviços essenciais, educação e infraestruturas críticas. As obrigações para esses sistemas passaram para 2 de dezembro de 2027.
O que acontece a 2 de dezembro de 2026?
Entram novas proibições, como a geração ou manipulação de material íntimo sem consentimento, e termina o prazo de tolerância para a marcação técnica legível por máquina dos sistemas que já estavam no mercado antes de 2 de agosto de 2026.
Isto aplica-se se só uso ferramentas de IA no trabalho?
Em boa parte não. O peso das obrigações recai sobre quem fornece sistemas e sobre quem os usa para decidir sobre pessoas. Quem usa é abrangido pela literacia em IA do artigo 4.º. Se tem dúvidas sobre um caso concreto, consulte um jurista: este artigo não é aconselhamento jurídico.