O seu cliente enviou-lhe um questionário de segurança. E agora?
Recebeu um questionário de segurança de um cliente? Saiba porque chegou, o que perguntam e como responder sem perder o contrato. Guia prático da RTC.
Ler artigo →O Artigo 50 do AI Act aplica-se desde 2 de agosto de 2026. Saiba o que muda na sua PME, o prazo de 2 de dezembro e as coimas até 15 milhões de euros.
Metade das empresas portuguesas convenceu-se de que o AI Act foi adiado. A outra metade nem sabe que existe. Ambas arriscam. E arriscam porque a parte do regulamento que toca a mais empresas entrou em aplicação a 2 de agosto de 2026, e ninguém lhes disse.
Falamos do Artigo 50, as chamadas obrigações de transparência. Ao contrário das regras de alto risco, essas sim adiadas, estas aplicam-se a qualquer empresa que use inteligência artificial virada ao público: um assistente no site, imagens geradas para campanhas, textos escritos com ChatGPT ou Copilot. Ou seja, aplicam-se provavelmente à sua.
Só em parte. O pacote Digital Omnibus adiou as obrigações dos sistemas de alto risco para 2 de dezembro de 2027 (Anexo III) e 2 de agosto de 2028 (Anexo I). As obrigações de transparência do Artigo 50 mantiveram a data original e aplicam-se desde 2 de agosto de 2026. As proibições e o dever de literacia em IA já vigoravam desde fevereiro de 2025.
O artigo cobre quatro situações concretas, e vale tanto para quem desenvolve os sistemas como para quem os usa na sua atividade:
Aplica-se em três pontos práticos. Se tem um chatbot no site, ele tem de se identificar como IA. Se publica texto gerado por IA sobre matérias de interesse público, tem de o divulgar, exceto quando há revisão editorial humana com responsabilidade assumida. Se cria imagens ou vídeos que representem pessoas ou factos reais de forma alterada, tem de os rotular. O texto comercial corrente, revisto por si, fica em regra de fora.
É a tolerância dada pelo acordo Omnibus de maio de 2026: os sistemas de IA generativa colocados no mercado antes de 2 de agosto de 2026 têm até 2 de dezembro de 2026 para cumprir a marcação legível por máquina do Artigo 50, n.º 2. Não é um adiamento geral. As restantes obrigações, incluindo a identificação de chatbots e a rotulagem de deepfakes, já estão em vigor.
O incumprimento do Artigo 50 pode custar até 15 milhões de euros ou 3% do volume de negócios anual mundial, consoante o valor mais alto. A Comissão Europeia publicou orientações a 20 de julho de 2026 e validou um Código de Prática sobre transparência de conteúdo gerado por IA, pelo que a fase de dúvida interpretativa está a fechar.
| Data | O que acontece |
|---|---|
| Fevereiro de 2025 | Proibições e dever de literacia em IA em vigor |
| 2 de agosto de 2026 | Artigo 50 (transparência) aplica-se a fornecedores e utilizadores |
| 2 de dezembro de 2026 | Fim da tolerância de marcação para sistemas anteriores a 02/08/2026 |
| 2 de dezembro de 2027 | Obrigações de alto risco do Anexo III |
| 2 de agosto de 2028 | Obrigações de alto risco do Anexo I |
O assistente do nosso site identifica-se como inteligência artificial antes de responder, pede o contacto de forma transparente e só afirma o que consegue verificar nas páginas do site. Não foi por acaso. Foi desenhado assim antes de a obrigação entrar em vigor, porque a regra coincide com o que já defendíamos: quem fala com uma máquina tem o direito de o saber. É essa a experiência que levamos para os projetos de inteligência artificial dos nossos clientes.
Aplica-se. O Artigo 50 não distingue dimensão: recai sobre a situação de uso, não sobre o tamanho da empresa. Uma loja com um chatbot no site tem o mesmo dever de identificação que uma multinacional, ainda que as coimas ponderem a proporcionalidade.
Para imagem, áudio e vídeo conta a data de geração: o que foi criado antes de 2 de agosto de 2026 não precisa de rotulagem retroativa. Para texto sobre matérias de interesse público conta a data de publicação, pelo que texto antigo publicado agora já entra na regra.
São regimes diferentes com lógicas parecidas: prazos, deveres documentados e coimas pesadas. Uma empresa que já organizou a casa para o regime NIS2 tem meio caminho andado, porque o inventário de sistemas e a atribuição de responsáveis servem para os dois.
As autoridades nacionais de fiscalização do mercado, com o Gabinete Europeu de IA em matérias da sua competência exclusiva. A designação final das entidades portuguesas deve ser confirmada à data em que precisar de agir, porque o quadro nacional ainda está a estabilizar.
Usa IA no site ou no marketing e quer saber se está a cumprir? A RTC faz o levantamento consigo. Sem compromisso. Peça uma visita de cerca de 90 minutos, que não tem custo.
Recebeu um questionário de segurança de um cliente? Saiba porque chegou, o que perguntam e como responder sem perder o contrato. Guia prático da RTC.
Ler artigo →Preços reais para proteger 10, 25 ou 50 postos de trabalho: endpoint, identidade, cópias de segurança e gestão. A tabela que faltava em português.
Ler artigo →O código gerado no Lovable já é seu. O que falta é a revisão de segurança que a própria plataforma diz que lhe compete a si.
Ler artigo →Este artigo foi escrito por quem faz o trabalho. Se lhe levantou uma pergunta sobre o caso concreto da sua empresa, a resposta é mais rápida ao telefone do que por escrito, e quem atende é um técnico.
Ligar 273 332 409 Falar por WhatsApp
Chamada para a rede fixa nacional. No WhatsApp não há custo de chamada; aplica-se o tarifário de dados do seu operador. Atendemos de segunda a sexta, das 9h00 às 18h00.