Risco Mínimo Livre Utilização Risco Limitado Obrigações de Transparência Risco Elevado Conformidade Obrigatória Inibido Risco Inaceitável
Selecione uma camada
Risco Inaceitável — Proibido
Risco Elevado — Obrigações Estritas
Risco Limitado — Transparência
Risco Mínimo — Livre Utilização
Risco Mínimo

Livre Utilização

A grande maioria dos sistemas de IA em uso hoje enquadra-se nesta categoria. O AI Act não impõe obrigações específicas — as organizações podem desenvolvê-los e implementá-los ao abrigo da legislação existente.

Exemplos Filtros de spam, recomendações de conteúdo, videojogos com IA, assistentes de escrita, ferramentas criativas, chatbots de suporte simples
O que a lei exige Nenhuma obrigação mandatória. Adoção voluntária de códigos de conduta é encorajada, mas não obrigatória.
Impacto organizacional Baixo. As equipas podem continuar a inovar sem burocracia regulatória adicional.
✓ Sem obrigações específicas ao abrigo do AI Act
Risco Limitado

Obrigações de
Transparência

Sistemas com risco limitado devem cumprir obrigações de transparência específicas — os utilizadores têm o direito de saber que estão a interagir com IA ou a consumir conteúdo gerado por IA.

Exemplos Chatbots, sistemas de reconhecimento de emoções, deepfakes, conteúdo sintético de áudio/vídeo/imagem, sistemas de recomendação com impacto nas escolhas dos utilizadores
Obrigação de divulgação Os utilizadores devem ser informados de que interagem com um sistema de IA. Conteúdo gerado por IA deve ser identificado como tal (exceto em contextos claramente artísticos ou satíricos).
Impacto organizacional Moderado. Requer atualizações às interfaces e comunicações, mas sem processos de conformidade pesados.
⚠ Obrigação de informar e rotular conteúdo gerado por IA
Risco Elevado

Conformidade
Obrigatória

Sistemas de IA de alto risco estão sujeitos a requisitos rigorosos antes de poderem ser colocados no mercado europeu. Representam o núcleo da regulação e o maior desafio operacional para as organizações.

Domínios abrangidos Infraestruturas críticas, educação e formação profissional, emprego e gestão de trabalhadores, acesso a serviços essenciais, aplicação da lei, migração e controlo de fronteiras, administração da justiça
Requisitos mandatórios Sistema de gestão de risco, governação de dados, documentação técnica, registo de atividades, transparência com utilizadores, supervisão humana, avaliação de conformidade, registo na base de dados da UE
Impacto organizacional Alto. Exige processos, documentação e estruturas de governação dedicadas — semelhante à gestão de qualidade em setores regulados (saúde, finanças).
⚠ Avaliação de conformidade obrigatória antes da entrada no mercado
Risco Inaceitável

Proibido
na União Europeia

Estes sistemas são considerados uma ameaça inaceitável aos direitos fundamentais e aos valores da União Europeia. A sua utilização é estritamente proibida, com coimas que podem atingir 35 milhões de euros ou 7% do volume de negócios global.

Práticas proibidas Social scoring por entidades governamentais, vigilância biométrica em tempo real em espaços públicos (com exceções limitadas), sistemas de manipulação subliminar, exploração de vulnerabilidades de grupos específicos
Também proibido Inferência de emoções em contextos de trabalho e educação, categorização biométrica baseada em características sensíveis (raça, religião, orientação sexual, opiniões políticas)
Consequências do incumprimento Coimas até €35 000 000 ou 7% do volume de negócios global anual, o que for mais elevado. Aplicação a partir de fevereiro de 2025.
✕ Proibição absoluta — não há conformidade possível, apenas abstenção