As regras de transparência do regulamento da IA, o artigo 50.º, são exigíveis desde 2 de agosto de 2026. A 20 de julho, a Comissão Europeia publicou as orientações finais que explicam como as cumprir: 51 páginas, que substituem um projeto de maio. As infrações podem custar até 15 milhões de euros ou 3 % do volume de negócios mundial, consoante o que for mais elevado.
Se a sua empresa tem um chatbot no site, publica imagens ou vídeos gerados por IA ou artigos escritos com IA, isto aplica-se-lhe. O nosso guia anterior para pequenas empresas cobriu o essencial. Este artigo trata do que as orientações finais esclareceram, do que continua adiado e de onde o RGPD acrescenta o seu próprio teste.
Quatro obrigações e quem as assume
O artigo 50.º tem quatro vertentes. Duas recaem sobretudo nos fornecedores, as empresas que constroem sistemas de IA, e duas nos responsáveis pela implementação, as organizações que os utilizam:
| Obrigação | Quem | O que exige |
|---|---|---|
| Informar as pessoas de que estão a lidar com uma IA (50.º, n.º 1) | Fornecedor | Conceber o sistema de modo a que as pessoas sejam informadas, a menos que seja óbvio para uma pessoa razoavelmente informada, atenta e advertida |
| Marcar o conteúdo gerado por IA (50.º, n.º 2) | Fornecedor | Marcar os resultados sintéticos de áudio, imagem, vídeo e texto num formato legível por máquina, para que possam ser detetados como gerados por IA |
| Reconhecimento de emoções e categorização biométrica (50.º, n.º 3) | Responsável pela implementação | Informar as pessoas expostas ao sistema e tratar os seus dados em conformidade com o RGPD |
| Falsificações profundas e textos de IA sobre assuntos de interesse público (50.º, n.º 4) | Responsável pela implementação | Divulgar que o conteúdo é gerado ou manipulado por IA; no caso do texto, salvo se uma pessoa o tiver revisto e alguém assumir a responsabilidade editorial |
A maioria das pequenas empresas são responsáveis pela implementação: utilizam o chatbot ou o gerador de imagens de outrem. A Stibbe observa, no entanto, que um «fornecedor» inclui quem coloca um sistema em serviço sob o seu próprio nome, e que os responsáveis pela implementação continuam responsáveis quando um terceiro gere um sistema por eles sob a sua responsabilidade e controlo.
Chatbots: «óbvio» é uma saída estreita
A informação tem de chegar às pessoas com clareza, o mais tardar na sua primeira interação (artigo 50.º, n.º 5). A única exceção geral é quando é óbvio que estão a lidar com uma IA. A Legalithm lê as orientações finais como mantendo essa exceção estreita: um bot de apoio fluido e de tom humano não se qualifica, e se os visitantes puderem plausivelmente acreditar que falam com uma pessoa, a informação é obrigatória.
- Diga-o na primeira mensagem. Não num rodapé nem numa página de termos.
- Não disfarce o bot de pessoa. Um primeiro nome humano e um avatar de fotografia de banco de imagens vão contra a informação.
- Lembre-se do RGPD. O que o bot faz com as conversas continua a precisar de um fundamento de licitude e de uma política de privacidade clara. Veja porque é que o seu chatbot de IA não anonimiza nada.
Conteúdo de IA: marcar é do fornecedor, rotular é seu
Os fornecedores têm de marcar os resultados de áudio, imagem, vídeo e texto gerados por IA para que as máquinas os possam detetar. As orientações finais não impõem uma única tecnologia. A Paul Weiss refere que esperam uma abordagem por camadas, como metadados mais marca de água, porque nenhuma técnica isolada cumpre hoje a norma do regulamento. A leitura da Legalithm são as credenciais de conteúdo (C2PA) para imagens, vídeo e áudio, a marca de água como camada complementar e os metadados para o texto.
Para a maioria das empresas, essa é uma pergunta para os fornecedores: pergunte se as ferramentas que utiliza marcam os seus resultados. As obrigações do responsável pela implementação são suas:
- Falsificações profundas. O teste é objetivo: um conteúdo é uma falsificação profunda se parecer plausivelmente real, e não é necessária intenção de enganar (Paul Weiss). O que é claramente fantástico, como dragões voadores, fica de fora (Bird & Bird). As falsificações profundas comerciais ou puramente informativas não podem usufruir da rotulagem mais leve das obras artísticas (Bird & Bird).
- Textos sobre assuntos de interesse público. Divulgue a origem em IA, salvo se uma pessoa o tiver realmente revisto e assumir a responsabilidade editorial. Aprovar por mera formalidade não conta (Legalithm), e a Paul Weiss aconselha a manter fluxos editoriais documentados.
- O que fica isento. Ferramentas de assistência como os corretores gramaticais ficam de fora. A Faegre Drinker refere que as traduções geradas por IA contam agora como edição normal. O conteúdo gerado antes de 2 de agosto de 2026 não precisa de rotulagem retroativa: conta a data de geração para imagens, áudio e vídeo, e a data de publicação para o texto.
A Faegre Drinker acrescenta que a versão final alarga o alcance territorial: a rotulagem de falsificações profundas aplica-se ao conteúdo acessível globalmente que chega a um público da UE, onde quer que tenha sido criado.
O que está adiado e o que não está
Só uma obrigação ganhou mais tempo. Segundo o Omnibus da IA, os fornecedores de sistemas generativos colocados no mercado antes de 2 de agosto de 2026 têm até 2 de dezembro de 2026 para acrescentar a marcação legível por máquina (artigo 50.º, n.º 2). A Gibson Dunn sublinha que o resto do artigo 50.º, incluindo a informação sobre chatbots e as obrigações de rotulagem dos responsáveis pela implementação, avança como previsto desde 2 de agosto.
Em separado, os signatários do código de conduta voluntário sobre transparência dos conteúdos gerados por IA, que a Comissão e o Comité para a IA confirmaram como adequado, têm de ter operacional a interoperabilidade da deteção de marcas de água até 2 de fevereiro de 2027. A Comissão diz que a adesão ao código pode demonstrar a conformidade e que são admitidas alternativas equivalentes. A Legalithm alerta que é uma prova de boa-fé e não uma imunidade.
Onde o RGPD acrescenta o seu próprio teste
O artigo 50.º não substitui outras regras de transparência, e um primeiro exemplo de aplicação veio de uma autoridade de proteção de dados. A 23 de julho de 2026, o Garante italiano advertiu a emissora R.T.I. por causa de clipes satíricos do jornalista Enrico Mentana alterados por IA e emitidos em Striscia la Notizia, anunciando a decisão a 7 de agosto. Considerou que os avisos no ecrã sobre o caráter artificial dos vídeos não eram suficientemente claros e visíveis para todos os espectadores, incluindo quem os via nas redes sociais, dado o realismo dos clipes. Invocou o artigo 5.º (licitude, lealdade, transparência) e o artigo 25.º (proteção de dados desde a conceção), proibiu a utilização continuada dos seus dados dessa forma e não aplicou coima.
A lição é que um rótulo que existe mas falha o espectador não basta. Ambos os regimes olham para a forma como a informação é apresentada, e o artigo 50.º, n.º 3, exige expressamente um tratamento conforme com o RGPD no reconhecimento de emoções e na categorização biométrica.
O GDPRChat é um widget de chat com clientes baseado em IA, construído com portas de consentimento nos termos do artigo 7.º e eliminação automática de dados — a conformidade está integrada na arquitetura, e não acrescentada depois de um regulador começar a fazer perguntas.
Uma lista para esta semana
- Inventarie cada ponto de contacto com a IA. O chatbot do site, imagens, vídeo ou voz de IA no marketing, artigos redigidos com IA e qualquer ferramenta de emoções ou biometria.
- Determine o seu papel em cada caso. Responsável pela implementação se usa a ferramenta de um fornecedor, fornecedor se coloca um sistema em serviço sob o seu próprio nome. Verifique o contrato com o fornecedor.
- Corrija a abertura do chatbot. Anuncie na primeira mensagem que é uma IA e evite uma personagem humana.
- Rotule com clareza os meios de IA realistas. Tudo o que mostre pessoas, locais ou acontecimentos de aparência real precisa de uma informação clara na primeira exposição. Pergunte aos fornecedores se os resultados trazem marcas legíveis por máquina; o adiamento para 2 de dezembro cobre apenas a obrigação de marcação do fornecedor.
- Documente a revisão humana dos textos de IA de interesse público, ou rotule-os. Mantenha um registo simples de quem os reviu e de quem responde por eles.
- Guarde as provas e alinhe-se com o RGPD. Guarde capturas de ecrã e formulações das informações, atualize a sua política de privacidade e inclua os usos de chatbot e de reconhecimento de emoções na sua AIPD.
A aplicação está em curso: a Ashurst nota que o Serviço de IA e as autoridades nacionais podem aplicar o regulamento da IA desde 2 de agosto, com um mecanismo de queixas dedicado e um canal para denunciantes.
Em resumo
O artigo 50.º é uma das poucas obrigações do regulamento da IA que já se aplicam, e trata sobretudo de uma apresentação honesta: dizer às pessoas quando lidam com uma máquina e tornar reconhecível o conteúdo sintético. As orientações finais concretizam as expectativas, e o caso do Garante mostra que os reguladores julgarão a apresentação, e não apenas a existência de um rótulo.
Marque uma consulta gratuita com a GDPRGard → e ajudamo-lo a perceber quais das suas ferramentas de IA desencadeiam que obrigações.
Fontes
- Comissão Europeia: orientações sobre as obrigações de transparência dos fornecedores e responsáveis pela implementação de certos sistemas de IA
- Regulamento europeu da IA: artigo 50.º, obrigações de transparência
- Paul Weiss: a UE finaliza as regras de transparência para conteúdo gerado por IA
- Faegre Drinker: a Comissão confirma a adequação do código de transparência e publica as orientações finais
- Stibbe: as obrigações de transparência do regulamento da IA, regras, âmbito e calendário
- Gibson Dunn: acordo sobre o Omnibus da IA, prazos de risco elevado adiados e outras alterações
- Legalithm: orientações finais sobre o artigo 50.º, o que muda antes de 2 de agosto
- Bird & Bird: a Comissão adota as orientações finais sobre o artigo 50.º do regulamento da IA
- Garante per la protezione dei dati personali: comunicado sobre a decisão relativa a falsificações profundas contra a R.T.I. (7 de agosto de 2026)
- Ashurst: Data Bytes 68, atualização EMEA de proteção de dados, setembro de 2026
Leia também:
- O adiamento da Lei da IA não abrange o seu chatbot
- O seu chatbot de IA não anonimiza nada — e isso é agora um problema de AIPD
- O regulamento da IA já se aplica aos sistemas de alto risco. Agora responde perante dois reguladores.