Prefere ouvir? Carregue em play para ouvir a narração por IA

As regras de transparência do regulamento da IA, o artigo 50.º, são exigíveis desde 2 de agosto de 2026. A 20 de julho, a Comissão Europeia publicou as orientações finais que explicam como as cumprir: 51 páginas, que substituem um projeto de maio. As infrações podem custar até 15 milhões de euros ou 3 % do volume de negócios mundial, consoante o que for mais elevado.

Se a sua empresa tem um chatbot no site, publica imagens ou vídeos gerados por IA ou artigos escritos com IA, isto aplica-se-lhe. O nosso guia anterior para pequenas empresas cobriu o essencial. Este artigo trata do que as orientações finais esclareceram, do que continua adiado e de onde o RGPD acrescenta o seu próprio teste.

Quatro obrigações e quem as assume

O artigo 50.º tem quatro vertentes. Duas recaem sobretudo nos fornecedores, as empresas que constroem sistemas de IA, e duas nos responsáveis pela implementação, as organizações que os utilizam:

ObrigaçãoQuemO que exige
Informar as pessoas de que estão a lidar com uma IA (50.º, n.º 1)FornecedorConceber o sistema de modo a que as pessoas sejam informadas, a menos que seja óbvio para uma pessoa razoavelmente informada, atenta e advertida
Marcar o conteúdo gerado por IA (50.º, n.º 2)FornecedorMarcar os resultados sintéticos de áudio, imagem, vídeo e texto num formato legível por máquina, para que possam ser detetados como gerados por IA
Reconhecimento de emoções e categorização biométrica (50.º, n.º 3)Responsável pela implementaçãoInformar as pessoas expostas ao sistema e tratar os seus dados em conformidade com o RGPD
Falsificações profundas e textos de IA sobre assuntos de interesse público (50.º, n.º 4)Responsável pela implementaçãoDivulgar que o conteúdo é gerado ou manipulado por IA; no caso do texto, salvo se uma pessoa o tiver revisto e alguém assumir a responsabilidade editorial

A maioria das pequenas empresas são responsáveis pela implementação: utilizam o chatbot ou o gerador de imagens de outrem. A Stibbe observa, no entanto, que um «fornecedor» inclui quem coloca um sistema em serviço sob o seu próprio nome, e que os responsáveis pela implementação continuam responsáveis quando um terceiro gere um sistema por eles sob a sua responsabilidade e controlo.

2 ago. 2026
O artigo 50.º aplica-se
2 dez. 2026
Adiamento da marcação para sistemas generativos já no mercado
2 fev. 2027
Interoperabilidade da deteção de marcas de água para os signatários do código
15 M€ / 3 %
Coima máxima, consoante o que for mais elevado

Chatbots: «óbvio» é uma saída estreita

A informação tem de chegar às pessoas com clareza, o mais tardar na sua primeira interação (artigo 50.º, n.º 5). A única exceção geral é quando é óbvio que estão a lidar com uma IA. A Legalithm lê as orientações finais como mantendo essa exceção estreita: um bot de apoio fluido e de tom humano não se qualifica, e se os visitantes puderem plausivelmente acreditar que falam com uma pessoa, a informação é obrigatória.

Conteúdo de IA: marcar é do fornecedor, rotular é seu

Os fornecedores têm de marcar os resultados de áudio, imagem, vídeo e texto gerados por IA para que as máquinas os possam detetar. As orientações finais não impõem uma única tecnologia. A Paul Weiss refere que esperam uma abordagem por camadas, como metadados mais marca de água, porque nenhuma técnica isolada cumpre hoje a norma do regulamento. A leitura da Legalithm são as credenciais de conteúdo (C2PA) para imagens, vídeo e áudio, a marca de água como camada complementar e os metadados para o texto.

Para a maioria das empresas, essa é uma pergunta para os fornecedores: pergunte se as ferramentas que utiliza marcam os seus resultados. As obrigações do responsável pela implementação são suas:

A Faegre Drinker acrescenta que a versão final alarga o alcance territorial: a rotulagem de falsificações profundas aplica-se ao conteúdo acessível globalmente que chega a um público da UE, onde quer que tenha sido criado.

O que está adiado e o que não está

Só uma obrigação ganhou mais tempo. Segundo o Omnibus da IA, os fornecedores de sistemas generativos colocados no mercado antes de 2 de agosto de 2026 têm até 2 de dezembro de 2026 para acrescentar a marcação legível por máquina (artigo 50.º, n.º 2). A Gibson Dunn sublinha que o resto do artigo 50.º, incluindo a informação sobre chatbots e as obrigações de rotulagem dos responsáveis pela implementação, avança como previsto desde 2 de agosto.

Em separado, os signatários do código de conduta voluntário sobre transparência dos conteúdos gerados por IA, que a Comissão e o Comité para a IA confirmaram como adequado, têm de ter operacional a interoperabilidade da deteção de marcas de água até 2 de fevereiro de 2027. A Comissão diz que a adesão ao código pode demonstrar a conformidade e que são admitidas alternativas equivalentes. A Legalithm alerta que é uma prova de boa-fé e não uma imunidade.

Onde o RGPD acrescenta o seu próprio teste

O artigo 50.º não substitui outras regras de transparência, e um primeiro exemplo de aplicação veio de uma autoridade de proteção de dados. A 23 de julho de 2026, o Garante italiano advertiu a emissora R.T.I. por causa de clipes satíricos do jornalista Enrico Mentana alterados por IA e emitidos em Striscia la Notizia, anunciando a decisão a 7 de agosto. Considerou que os avisos no ecrã sobre o caráter artificial dos vídeos não eram suficientemente claros e visíveis para todos os espectadores, incluindo quem os via nas redes sociais, dado o realismo dos clipes. Invocou o artigo 5.º (licitude, lealdade, transparência) e o artigo 25.º (proteção de dados desde a conceção), proibiu a utilização continuada dos seus dados dessa forma e não aplicou coima.

A lição é que um rótulo que existe mas falha o espectador não basta. Ambos os regimes olham para a forma como a informação é apresentada, e o artigo 50.º, n.º 3, exige expressamente um tratamento conforme com o RGPD no reconhecimento de emoções e na categorização biométrica.

💬
Produto GDPRGard
Vai pôr um chatbot no seu site? Integre a informação desde o primeiro dia

O GDPRChat é um widget de chat com clientes baseado em IA, construído com portas de consentimento nos termos do artigo 7.º e eliminação automática de dados — a conformidade está integrada na arquitetura, e não acrescentada depois de um regulador começar a fazer perguntas.

Ver o GDPRChat →

Uma lista para esta semana

  1. Inventarie cada ponto de contacto com a IA. O chatbot do site, imagens, vídeo ou voz de IA no marketing, artigos redigidos com IA e qualquer ferramenta de emoções ou biometria.
  2. Determine o seu papel em cada caso. Responsável pela implementação se usa a ferramenta de um fornecedor, fornecedor se coloca um sistema em serviço sob o seu próprio nome. Verifique o contrato com o fornecedor.
  3. Corrija a abertura do chatbot. Anuncie na primeira mensagem que é uma IA e evite uma personagem humana.
  4. Rotule com clareza os meios de IA realistas. Tudo o que mostre pessoas, locais ou acontecimentos de aparência real precisa de uma informação clara na primeira exposição. Pergunte aos fornecedores se os resultados trazem marcas legíveis por máquina; o adiamento para 2 de dezembro cobre apenas a obrigação de marcação do fornecedor.
  5. Documente a revisão humana dos textos de IA de interesse público, ou rotule-os. Mantenha um registo simples de quem os reviu e de quem responde por eles.
  6. Guarde as provas e alinhe-se com o RGPD. Guarde capturas de ecrã e formulações das informações, atualize a sua política de privacidade e inclua os usos de chatbot e de reconhecimento de emoções na sua AIPD.

A aplicação está em curso: a Ashurst nota que o Serviço de IA e as autoridades nacionais podem aplicar o regulamento da IA desde 2 de agosto, com um mecanismo de queixas dedicado e um canal para denunciantes.

Em resumo

O artigo 50.º é uma das poucas obrigações do regulamento da IA que já se aplicam, e trata sobretudo de uma apresentação honesta: dizer às pessoas quando lidam com uma máquina e tornar reconhecível o conteúdo sintético. As orientações finais concretizam as expectativas, e o caso do Garante mostra que os reguladores julgarão a apresentação, e não apenas a existência de um rótulo.

Marque uma consulta gratuita com a GDPRGard → e ajudamo-lo a perceber quais das suas ferramentas de IA desencadeiam que obrigações.

Fontes

Partilhar este artigo

Leia também:

⚠️ Este artigo destina-se apenas a fins informativos e não constitui aconselhamento jurídico. Para situações de conformidade complexas, consulte um profissional qualificado em proteção de dados. Os requisitos do RGPD e do Regulamento europeu de IA estão sujeitos a orientações regulatórias em constante evolução — verifique as suas obrigações atuais com o seu consultor jurídico.