# Lei de IA da UE: Obrigações para Modelos GPAI Entram em Vigor em Agosto de 2026

> As obrigações para modelos de IA de Propósito Geral (GPAI) da Lei de IA da UE serão aplicáveis a partir de 2 de agosto de 2026. Este artigo detalha os deveres de transparência, documentação e gestão de risco para provedores e implementadores.

Source: https://loopbackup.com/pt/blog/eu-ai-act-gpai-obligations-august-2026
Publisher: Loop Backup
Content language: pt

---

## Em Destaque

*   **Prazo de Conformidade:** As principais obrigações para provedores de modelos de IA de Propósito Geral (GPAI) sob a Lei de IA da UE tornam-se aplicáveis em **2 de agosto de 2026** (24 meses após a entrada em vigor).
*   **Quem é Afetado:** Qualquer provedor que coloque um modelo GPAI no mercado da UE, independentemente da localização do provedor. Isso também tem implicações para os implementadores baseados na UE que utilizam esses modelos.
*   **Requisitos Essenciais (Artigo 53):** Todos os provedores de modelos GPAI devem manter documentação técnica detalhada, fornecer informações abrangentes aos provedores de sistemas a jusante e publicar um resumo do conteúdo usado para treinamento.
*   **Modelos de Risco Sistêmico (Artigo 55):** Modelos GPAI considerados de 'risco sistêmico' enfrentam obrigações mais rigorosas, incluindo avaliação de modelo, avaliação de risco e medidas de cibersegurança.
*   **Órgão Fiscalizador:** O recém-estabelecido **AI Office** Europeu é a autoridade central de fiscalização, responsável por monitorar a conformidade, designar modelos de risco sistêmico e promover padrões.
*   **Penalidades:** As multas por não conformidade com as obrigações GPAI podem chegar a **15 milhões de euros ou 3% do faturamento anual mundial total** do ano fiscal anterior, o que for maior.

## O Relógio Está Correndo: Conformidade com GPAI até Agosto de 2026

A Lei de IA da União Europeia, uma legislação histórica, obteve sua aprovação final e entrou em vigor no verão de 2024. Embora suas disposições estejam sendo implementadas em fases ao longo de vários anos, um prazo crítico está agora firmemente no horizonte. A partir de **2 de agosto de 2026**, as obrigações abrangentes para provedores de modelos de IA de propósito geral (GPAI) serão legalmente aplicáveis.

Este prazo marca um momento crucial na governança da IA. Pela primeira vez, modelos fundamentais que alimentam uma vasta gama de aplicações a jusante estarão sujeitos a um arcabouço regulatório específico e exigente. As regras visam promover a transparência, gerenciar riscos e garantir a responsabilidade em um ecossistema que, até agora, evoluiu com supervisão mínima. Com menos de 15 meses restantes, as organizações que fornecem ou dependem fortemente de modelos GPAI devem agir agora para garantir que estejam preparadas. A falha em cumprir acarreta o risco de severas penalidades financeiras e danos significativos à reputação.

## Quem Está no Escopo? Provedores e a Conexão com o Mercado da UE

As obrigações GPAI da Lei de IA aplicam-se aos **provedores de modelos GPAI**. Um provedor é definido como a entidade que desenvolve um modelo GPAI e o coloca no mercado. O elemento crucial é o ato de "colocar no mercado", o que significa a primeira disponibilização de um modelo na União.

Isso tem um amplo alcance extraterritorial. Um provedor de modelo sediado nos EUA, Reino Unido ou em qualquer outro lugar do mundo se enquadra no escopo da Lei se seu modelo for disponibilizado a usuários ou clientes dentro da UE. Isso pode ocorrer por meio de download direto, uma API ou outros canais de distribuição. As obrigações não se limitam a empresas sediadas na UE.

Os **implementadores** a jusante de sistemas de IA, empresas que usam um modelo GPAI para construir uma aplicação específica, não são diretamente regulados pelos artigos específicos de GPAI. No entanto, são fundamentalmente impactados. Para cumprir suas próprias obrigações sob a Lei (por exemplo, se estiverem construindo um 'sistema de IA de alto risco'), eles dependerão inteiramente da transparência e documentação fornecidas pelo provedor do modelo GPAI a montante. Portanto, os implementadores devem garantir que seus provedores GPAI escolhidos estejam em conformidade, ou também enfrentarão desafios significativos de conformidade.

## Obrigações Essenciais para Todos os Modelos GPAI (Artigo 53)

O Artigo 53 da Lei de IA estabelece uma base de deveres de transparência e documentação para todos os modelos GPAI colocados no mercado da UE, independentemente de serem considerados de risco sistêmico.

### Requisitos de Documentação Técnica

Os provedores devem elaborar e manter documentação técnica extensa para seus modelos. O AI Office, em consulta com a indústria, detalhará os requisitos exatos por meio de códigos de prática, mas a Lei exige que esta documentação explique, no mínimo:

*   O **processo de treinamento** e as metodologias utilizadas.
*   As **fontes de dados** usadas para treinamento, incluindo pré-processamento e curadoria.
*   Os **resultados de teste e avaliação** que demonstrem o desempenho, limitações e riscos previsíveis do modelo.
*   Os **recursos computacionais** consumidos durante o treinamento, incluindo o uso de energia.

Esta documentação deve ser suficientemente detalhada para permitir que os provedores a jusante compreendam as capacidades e limitações do modelo que estão integrando. Manter essa documentação extensa segura, versionada e acessível é um desafio significativo de governança de dados. Empregar uma estratégia de backup robusta é essencial para garantir que essa evidência seja protegida contra perda ou adulteração. Serviços como o **[Loop Backup](/)** podem fornecer armazenamento em nuvem imutável, protegendo ativos críticos de conformidade contra ransomware ou exclusão acidental.

### Transparência para Provedores a Jusante

Além de manter a documentação, os provedores têm o dever de *fornecer* ativamente informações aos provedores de sistemas de IA a jusante. Este é um pilar crucial na estratégia da Lei para garantir que a responsabilidade flua por toda a cadeia de valor. As informações devem permitir que o provedor a jusante compreenda o modelo GPAI bem o suficiente para cumprir suas próprias obrigações de conformidade. Isso inclui detalhes sobre o desempenho do modelo, seus usos apropriados e inadequados e os resultados de suas avaliações.

### Um Requisito Controverso: A Política de Direitos Autorais

Uma das disposições mais debatidas é a exigência de que os provedores implementem uma política para respeitar a legislação de direitos autorais da União. Como parte disso, eles devem "disponibilizar publicamente um resumo suficientemente detalhado sobre o conteúdo usado para treinamento ".

Isso não significa publicar os dados brutos de treinamento em si. No entanto, exige uma visão geral abrangente dos conjuntos de dados usados para treinar o modelo, como grandes raspagens da web, bancos de imagens licenciados ou coleções de livros de domínio público. Esta obrigação visa fornecer aos detentores de direitos um mecanismo para fazer valer seus direitos sob a lei de direitos autorais. Para os provedores, isso significa que a manutenção meticulosa de registros de todas as fontes de dados não é mais uma opção, é uma necessidade legal.

## Quando o GPAI se Torna um Risco Sistêmico (Artigo 55)

A Lei de IA introduz um nível superior de regulamentação para modelos GPAI que apresentam **risco sistêmico**. Um modelo é presumido ter risco sistêmico se a quantidade cumulativa de computação usada para seu treinamento, medida em operações de ponto flutuante (FLOPs), for maior que 10^25.

O **AI Office** tem autoridade para designar outros modelos como de risco sistêmico com base em outros critérios, como o número de usuários empresariais ou finais, ou se o modelo tiver um impacto significativo no mercado interno.

Se um modelo GPAI for classificado como de risco sistêmico, seu provedor deve cumprir um conjunto adicional de obrigações exigentes sob o Artigo 55, além das do Artigo 53:

*   **Avaliação Obrigatória do Modelo:** Conduzir avaliações de modelo padronizadas e de ponta, incluindo testes adversariais, para identificar e mitigar riscos sistêmicos.
*   **Avaliar e Mitigar Riscos:** Identificar, documentar e mitigar quaisquer riscos sistêmicos potenciais que o modelo possa representar, seja por uso indevido intencional ou por capacidades emergentes imprevistas.
*   **Cibersegurança e Infraestrutura Física:** Garantir um alto nível de proteção de cibersegurança para evitar ataques que possam comprometer o modelo.
*   **Relatório de Incidentes:** Relatar incidentes graves ao AI Office e às autoridades nacionais de vigilância do mercado relevantes sem demora.

## O Papel do AI Office e os Códigos de Prática

No centro da governança GPAI está o novo **AI Office** Europeu. Alojado na Comissão Europeia, este órgão é responsável por supervisionar o ecossistema GPAI. Suas principais funções incluem:

*   Monitorar a implementação e fiscalização das regras GPAI.
*   Designar modelos GPAI específicos como de risco sistêmico.
*   Desenvolver e promover **códigos de prática** em colaboração com a indústria, partes interessadas e a comunidade científica. Esses códigos serão cruciais para traduzir os princípios da Lei em padrões práticos e testáveis.

Esses códigos de prática se tornarão o guia de conformidade *de facto* para os provedores de modelos, oferecendo metodologias detalhadas para documentação técnica, gerenciamento de riscos e avaliação de desempenho. O engajamento com o AI Office e a participação no desenvolvimento desses códigos serão um imperativo estratégico para qualquer grande player no mercado de IA.

## A Ponta do Iceberg: Penalidades por Não Conformidade

As repercussões financeiras por não cumprir as obrigações GPAI são substanciais. A Lei capacita os reguladores a impor multas de até **15 milhões de euros ou 3% do faturamento anual mundial total** do provedor do ano fiscal anterior, o que for maior. Para grandes empresas de tecnologia globais, isso representa um risco financeiro significativo e um poderoso incentivo para investir em um programa robusto de **conformidade com prazos de IA**.

## Lista de Verificação de Ações

Com o prazo de agosto de 2026 se aproximando, tanto provedores quanto implementadores a jusante devem tomar medidas concretas. Esta lista de verificação descreve o caminho crítico para a conformidade.

*   **Para Provedores de Modelos GPAI:**
    *   **Catalogar Dados de Treinamento:** Comece imediatamente a catalogar e documentar todos os conjuntos de dados usados para treinar seus modelos para se preparar para o requisito de resumo de direitos autorais.
    *   **Estabelecer um Arcabouço de Documentação:** Crie um sistema estruturado para gerar e manter a documentação técnica exigida pelo Artigo 53.
    *   **Medir a Computação de Treinamento (FLOPs):** Meça e documente com precisão os recursos computacionais (especialmente FLOPs) usados para treinar seus modelos para determinar se você excede o limiar de risco sistêmico.
    *   **Engajar-se com o AI Office:** Monitore ativamente as comunicações do AI Office e prepare-se para contribuir com o desenvolvimento de códigos de prática.

*   **Para Implementadores de Sistemas de IA a Jusante:**
    *   **Auditar Suas Dependências GPAI:** Identifique todos os modelos GPAI externos usados em seus sistemas e inicie um diálogo com os provedores sobre seu roteiro de conformidade com a Lei de IA.
    *   **Garantir Direitos de Informação a Montante:** Certifique-se de que seus acordos comerciais e SLAs com provedores de modelos GPAI incluam cláusulas que garantam que você receberá a transparência e a documentação necessárias para cumprir suas próprias obrigações regulatórias.
    *   **Desenvolver um Arcabouço de Risco do Provedor:** Crie um arcabouço para avaliar o risco de conformidade de diferentes provedores GPAI, favorecendo aqueles que demonstram um claro compromisso com a transparência.

## Conclusão: Além da Conformidade

As obrigações GPAI da Lei de IA da UE para agosto de 2026 representam um novo capítulo na regulamentação de tecnologia. Embora os requisitos de documentação técnica, avaliação de risco e transparência sejam exigentes, eles também oferecem um modelo para uma IA confiável. Organizações que adotam esses princípios proativamente não apenas mitigarão riscos legais e financeiros significativos, mas também construirão uma base mais sólida para a inovação. No cenário em evolução da inteligência artificial, a conformidade demonstrável e a boa governança se tornarão um diferencial competitivo chave.
