O Regulamento da UE sobre IA explicado: que direitos tem realmente como utilizador comum

Dia a dia Guide8 min de leitura·Atualizado em 17 de julho de 2026

Este artigo é apenas para informação geral e não constitui aconselhamento jurídico. Para a sua situação específica, consulte um profissional jurídico qualificado.

A resposta rápida

O Regulamento da UE sobre IA confere-lhe o direito de saber quando está a falar com uma IA, de receber uma explicação compreensível de decisões automatizadas que o afectem e de solicitar uma revisão humana dessas decisões. As regras estão a ser introduzidas de forma gradual entre 2024 e 2026 — as protecções mais relevantes para utilizadores comuns entram em vigor em agosto de 2026.

O Regulamento da União Europeia sobre inteligência artificial (AI Act) é a primeira grande lei do mundo especificamente dedicada à inteligência artificial. Aplica-se a todos os produtos de IA vendidos ou utilizados na União Europeia — o que abrange centenas de milhões de pessoas. Se alguma vez conversou com um bot, viu conteúdos gerados por IA online, ou teve um pedido de crédito ou de emprego tratado automaticamente, esta lei foi criada para o proteger.

Eis o que ela efectivamente diz, em linguagem simples.

A ideia central: nem toda a IA tem o mesmo risco

A lei classifica os sistemas de IA em quatro categorias com base nos danos que podem causar. Pense nisto como normas de segurança alimentar — uma cozinha hospitalar e uma cozinha doméstica têm regras muito diferentes.

Risco inaceitável — proibido por completo. São as utilizações de IA que a lei considera demasiado perigosas para permitir. Os exemplos incluem sistemas que manipulam secretamente pessoas contra os seus próprios interesses, ou que avaliam o comportamento das pessoas para restringir os seus direitos (por vezes chamado "pontuação social"). Estas proibições entraram em vigor a 2 de fevereiro de 2025.

Alto risco — permitido, mas estritamente regulado. Isto abrange a IA que afecta áreas importantes da sua vida: um sistema que analisa o seu pedido de emprego, avalia o seu crédito, gere o seu processo clínico ou decide sobre o seu acesso a serviços públicos. Estes sistemas não são proibidos, mas as empresas que os utilizam devem seguir regras rigorosas — sobre precisão, documentação e o seu direito de saber o que está a acontecer.

Risco limitado — deve identificar-se. Os chatbots e as imagens ou vídeos gerados por IA devem indicar que são IA. Não deve ter de adivinhar se está a falar com uma pessoa ou uma máquina, ou se uma fotografia é real ou sintetizada. Este requisito faz parte das regras que entram em vigor de forma gradual.

Risco mínimo — maioritariamente livre. Os filtros de spam, a IA em videojogos e a maioria dos algoritmos de recomendação enquadram-se aqui. A lei deixa-os em grande medida sem restrições especiais.

"Deve ser informado quando está a falar com uma IA"

Uma das coisas mais concretas que o Regulamento da UE sobre IA faz para as pessoas comuns é o requisito de rotulagem. Se estiver a conversar com um assistente de IA no sítio de uma empresa, essa empresa deve deixar claro que o assistente é IA — não um colaborador humano. Se uma publicação em redes sociais, um vídeo ou um anúncio foi criado em grande medida por IA, deve ser identificado como tal.

Isto é importante porque os meios gerados por IA — imagens, vozes, vídeo — podem ser muito realistas. O objectivo da lei é que tenha sempre as informações básicas para formar a sua própria opinião.

O seu direito de saber — e de contestar — as decisões automatizadas

É aqui que o Regulamento da UE sobre IA toca mais directamente o seu quotidiano.

Se um sistema de IA de alto risco toma ou contribui para uma decisão importante que o afecte — por exemplo, recusa o seu pedido de hipoteca, filtra-o de um processo de selecção ou avalia o seu direito a uma prestação — tem direito a:

  • Uma explicação significativa. Não apenas "o sistema disse não", mas informação sobre os factores considerados.
  • Revisão humana. Pode pedir que um ser humano analise a decisão, em vez de simplesmente aceitar o resultado automatizado.

Isto assenta em direitos que já pode ter ao abrigo do RGPD, e as duas leis estão concebidas para funcionar em conjunto.

Como o Regulamento de IA e o RGPD funcionam em conjunto

Talvez já tenha ouvido falar do RGPD — o Regulamento Geral sobre a Protecção de Dados da UE. O RGPD diz respeito aos seus dados pessoais: quem os detém, porquê e os seus direitos de acesso ou eliminação.

O Regulamento de IA funciona a par do RGPD, e não em sua substituição. O RGPD continua a regular todas as questões relativas a dados. O Regulamento de IA acrescenta uma nova camada: regras para os próprios sistemas de IA — como devem ser concebidos, testados e documentados, e o que lhes é proibido fazer.

Em termos simples: o RGPD protege os seus dados. O Regulamento de IA protege-o do que a IA faz com os seus dados.

Se ainda não explorou os seus direitos ao abrigo do RGPD — incluindo o direito de solicitar os seus dados ou de se opor a determinados tratamentos — o nosso guia sobre IA e os seus dados ao abrigo do RGPD explica esses passos de forma clara.

O calendário: o que já está em vigor e o que está para vir

O Regulamento da UE sobre IA entrou em vigor a 1 de agosto de 2024. Está a ser introduzido de forma gradual:

  • 2 de fevereiro de 2025 — As proibições de IA com risco inaceitável entraram em vigor. A pontuação social e os sistemas de manipulação subliminar estão proibidos.
  • 2 de agosto de 2025 — Aplicam-se as regras para modelos de IA de finalidade geral (os grandes sistemas de IA que alimentam muitos produtos).
  • 2 de agosto de 2026 — A maioria das regras para sistemas de IA de alto risco e as principais protecções para os consumidores — requisitos de transparência e direito à revisão humana — tornam-se executáveis.

Se estiver a ler isto em 2025 ou no início de 2026, as protecções mais importantes para utilizadores comuns ainda não estão plenamente em vigor. Estão a caminho — mas ainda não são totalmente efectivas.

O que deve ter em atenção

O Regulamento da UE sobre IA é uma lei real com obrigações reais. Mas a aplicação ainda está a tomar forma, e alguns detalhes ainda estão a ser definidos pelos reguladores.

Algumas coisas a ter em mente:

  • O calendário está definido, mas a implementação leva tempo. As empresas ainda estão a adaptar os seus sistemas. Não presuma que todas as ferramentas de IA com que se depara já cumprem todas as regras.
  • A aplicação ocorre através de autoridades nacionais. Se considerar que os seus direitos estão a ser violados, deverá contactar a autoridade nacional de supervisão de IA do seu país. O processo não é imediato, e os sistemas de reclamação ainda estão a ser estabelecidos em muitos estados-membros da UE.
  • A lei abrange a IA utilizada na UE. Se estiver a lidar com uma empresa com sede fora da UE que se dirige a utilizadores europeus, a lei aplica-se em princípio — mas a aplicação pode ser mais complexa.
  • Verifique as orientações actuais. Como as regras estão a ser implementadas de forma gradual e os detalhes ainda estão a ser definidos, verifique sempre uma fonte oficial actualizada antes de se apoiar num direito específico. A Comissão Europeia publica actualizações no seu sítio oficial.

A melhor postura agora: saiba que estes direitos estão a chegar, compreenda as protecções em princípio e esteja atento às novidades à medida que 2026 se aproxima.

Se uma decisão de IA já o afectou

Mesmo antes de o Regulamento de IA estar plenamente em vigor, já tem direitos. O RGPD permite-lhe contestar decisões automatizadas que tenham um efeito legal ou igualmente significativo sobre si. Se um sistema automatizado o recusou para um crédito, uma habitação ou um emprego, já pode solicitar uma revisão humana dessa decisão.

O nosso guia sobre como contestar uma decisão de IA explica exactamente como o fazer, passo a passo.

O que experimentar a seguir

O Regulamento de IA protege-o da forma como a IA é utilizada. O RGPD protege-o do que é feito com os seus dados. Compreender ambos dá-lhe o quadro completo:

Publicado em 17 de julho de 2026 · Atualizado em 17 de julho de 2026Como testamos →

Perguntas frequentes

O Regulamento da UE sobre IA aplica-se a mim se viver fora da UE?
A lei aplica-se directamente a sistemas de IA utilizados na UE. No entanto, muitas empresas que servem utilizadores a nível global tendem a aplicar os mesmos padrões em todo o lado — é mais simples do que manter versões diferentes. Se viver fora da UE, pode ainda assim beneficiar destas regras, mesmo sem garantia legal.
Quando vou sentir realmente a diferença?
Algumas proibições — como a IA que manipula pessoas contra os seus próprios interesses — estão em vigor desde fevereiro de 2025. As regras para modelos de IA de finalidade geral aplicam-se a partir de agosto de 2025. As protecções mais importantes para utilizadores comuns, incluindo requisitos de transparência e o direito a revisão humana de decisões importantes, devem aplicar-se a partir de agosto de 2026.
O que significa na prática IA de alto risco?
IA de alto risco é qualquer sistema que afecte algo importante na sua vida: um pedido de crédito, a selecção de candidatos a um emprego, uma avaliação de prestações sociais, uma ferramenta de diagnóstico médico ou decisões sobre o acesso a serviços públicos. Para estes sistemas, o Regulamento exige transparência rigorosa, garantias de precisão e o seu direito a uma revisão humana.
Tenho de fazer algo para obter estes direitos?
Não é necessária qualquer acção da sua parte — os direitos estarão incorporados na forma como as empresas devem operar os seus sistemas de IA. Mas se considerar que uma regra está a ser violada, terá de contactar a autoridade nacional competente ou utilizar um procedimento formal de reclamação.
Qual é a diferença entre o Regulamento de IA e o RGPD?
O RGPD diz respeito aos seus dados pessoais — quem os detém, porquê e como. O Regulamento de IA diz respeito aos próprios sistemas de IA — como são construídos e o que lhes é permitido fazer. As duas leis funcionam em conjunto: o Regulamento de IA acrescenta regras de transparência e segurança aos direitos de protecção de dados que o RGPD já lhe confere.
Radim S.
Fundador e editor

Radim é programador e passa os dias a desenvolver com IA e as noites a explicá-la a familiares que não querem saber como funciona — só o que pode fazer por eles. Os guias de segurança são verificados afirmação a afirmação em fontes primárias antes de serem publicados.