Fato confirmado: a Comissão Europeia informa que o AI Act se tornou aplicável em 2 de agosto de 2026, ressalvadas etapas que já estavam em vigor e prazos específicos adiados para determinadas categorias de alto risco. Na mesma data, o AI Office e as autoridades dos Estados-membros assumiram funções de implementação, supervisão e fiscalização previstas no marco.

Ilustração sobre governança, segurança e conformidade de inteligência artificial
Governança de IA exige inventário, responsabilidades e evidências proporcionais ao risco.

O que passou a valer em agosto

O regulamento europeu organiza obrigações por nível de risco e pelo papel que cada organização desempenha. A aplicação não depende apenas de onde uma empresa está registrada. Uma empresa brasileira pode precisar avaliar o alcance do AI Act se oferecer um sistema no mercado europeu, atuar em uma cadeia de fornecimento que chega à União Europeia ou produzir resultados utilizados naquele território.

As regras de transparência ganharam relevância especial. A Comissão cita, entre os exemplos, a obrigação de informar uma pessoa quando ela interage com determinados sistemas de IA e requisitos para tornar identificável conteúdo gerado ou manipulado por IA em situações previstas no regulamento. Isso não equivale a rotular indiscriminadamente toda automação: o enquadramento depende do uso, do agente econômico e das exceções legais.

Nem todos os prazos são iguais

A cronologia deve ser lida com cuidado. Práticas proibidas e obrigações de alfabetização em IA já começaram a ser aplicadas em fevereiro de 2025. Regras de governança e obrigações para modelos de propósito geral passaram a valer em agosto de 2025. Já determinadas regras para sistemas de alto risco em áreas sensíveis foram estendidas para 2 de dezembro de 2027, enquanto sistemas incorporados a produtos regulados têm prazo até 2 de agosto de 2028, segundo a página oficial atualizada da Comissão.

Implicação prática: “o AI Act entrou em vigor” não é diagnóstico suficiente. A empresa precisa identificar o sistema, sua finalidade, os dados, o território, o papel contratual e o cronograma aplicável.

Checklist inicial para empresas brasileiras

  1. Liste sistemas de IA comprados, desenvolvidos internamente ou incorporados por fornecedores.
  2. Registre finalidade, usuários, países atendidos, dados processados e decisões influenciadas.
  3. Classifique o papel da organização em cada cadeia: provedora, implantadora, importadora, distribuidora ou usuária.
  4. Mapeie transparência, supervisão humana, registros, documentação, segurança e gestão de incidentes já existentes.
  5. Valide o enquadramento jurídico com profissionais habilitados quando houver exposição ao mercado europeu.

Esse inventário também é útil para a LGPD e para controles internos, mesmo quando o regulamento europeu não se aplica. A disciplina de registrar finalidade, proprietário, acesso, evidência de teste e condição de interrupção reduz a distância entre uma demonstração e um sistema operável.

O que a notícia não significa

O novo marco não declara todo sistema de IA como alto risco, não substitui a legislação brasileira e não torna automaticamente irregular qualquer ferramenta estrangeira. Também não elimina a necessidade de examinar regras setoriais, contratos e proteção de dados. Esta notícia é informativa e não constitui parecer jurídico.

Fonte primária e data do fato

Data do evento regulatório: 2 de agosto de 2026. Publicação desta análise: 15 de agosto de 2026.

Precisa organizar o inventário de IA?

A Zenne Tech pode apoiar o diagnóstico técnico e a organização de controles antes de um investimento maior. A avaliação jurídica permanece com profissionais habilitados.

Falar com a Zenne Tech