ChatGPT para reformular um email, Copilot para resumir um documento, Gemini para pesquisar informação, ou IA para criar um visual ou analisar dados… A inteligência artificial generativa já faz parte do quotidiano profissional.
Em alguns casos, esta adoção aconteceu antes de as empresas terem tido tempo para definir claramente as regras que devem enquadrar a sua utilização.
Desde 2 de agosto de 2026, foi alcançada uma nova etapa: o Regulamento Europeu da Inteligência Artificial (AI Act) é agora amplamente aplicável e entraram em vigor novas obrigações de transparência.
Para as empresas, a questão já não é apenas « Devemos utilizar IA? », mas sim: como utilizá-la de forma controlada, segura e em conformidade?
AI Act: o que mudou em 2026?
O AI Act, o regulamento da União Europeia relativo à inteligência artificial, assenta numa abordagem baseada no risco, com requisitos proporcionais ao nível de risco associado aos diferentes sistemas e utilizações de IA.
A sua aplicação é progressiva.
Algumas disposições são aplicáveis desde fevereiro de 2025, nomeadamente as relativas às práticas de IA proibidas e à literacia em IA (AI literacy). As regras de governação e determinadas obrigações relativas aos modelos de IA de finalidade geral são aplicáveis desde agosto de 2025.
Desde 2 de agosto de 2026, o regulamento entrou numa nova fase, com uma aplicação mais ampla e a entrada em vigor das obrigações de transparência previstas, nomeadamente, no artigo 50.º.
Para as organizações, esta nova etapa torna ainda mais concreta a necessidade de mapear e enquadrar as suas utilizações de IA.
Transparência: é necessário identificar os conteúdos criados por IA?
Esta é uma das evoluções importantes do verão de 2026.
O AI Act estabelece diferentes obrigações de transparência consoante o tipo de sistema, o conteúdo produzido e o papel da organização.
Os utilizadores devem, nomeadamente, ser informados quando interagem diretamente com determinados sistemas de IA. Os fornecedores de sistemas que geram ou manipulam conteúdos devem também permitir que esses conteúdos sejam identificáveis num formato legível por máquina.
Em determinadas condições, os deepfakes devem ser identificados como conteúdos gerados ou manipulados artificialmente. Existem igualmente requisitos específicos para determinados textos gerados por IA quando são publicados com o objetivo de informar o público sobre questões de interesse público.
Isto não significa que todos os emails reformulados através do ChatGPT ou todas as ilustrações criadas com IA tenham automaticamente de incluir a indicação « gerado por IA ».
A obrigação aplicável depende do contexto, do tipo de conteúdo e da forma como o sistema é utilizado.
Para as empresas que produzem regularmente conteúdos com recurso à IA, a abordagem adequada consiste em identificar os casos de utilização relevantes e definir regras de transparência adaptadas.
Dezembro de 2026: outra data a antecipar
Nem todas as obrigações passaram a ser aplicáveis simultaneamente no dia 2 de agosto.
Existe, nomeadamente, um período transitório para determinados sistemas de IA generativa colocados no mercado antes de 2 de agosto de 2026: os respetivos fornecedores dispõem até 2 de dezembro de 2026 para cumprir determinados requisitos relacionados com a marcação e deteção de conteúdos gerados ou manipulados por IA.
O calendário regulamentar continuará depois a evoluir, com as obrigações relativas a determinados sistemas considerados de alto risco a tornarem-se aplicáveis numa fase posterior.
Para as empresas, o desafio não consiste tanto em memorizar todas as datas, mas em implementar uma governação da IA capaz de acompanhar a evolução do enquadramento regulamentar.
Os seus colaboradores conhecem as regras?
O AI Act não diz respeito apenas às equipas jurídicas, de IT ou de compliance.
Desde fevereiro de 2025, os fornecedores e responsáveis pela implantação de sistemas de IA devem tomar medidas para garantir um nível suficiente de literacia em IA entre as pessoas que utilizam estes sistemas em seu nome, tendo em consideração, nomeadamente, os seus conhecimentos, experiência e o contexto de utilização.
Esta exigência está diretamente relacionada com um desafio muito concreto: a adoção da IA não pode depender apenas de iniciativas individuais.
Os colaboradores devem compreender as limitações das ferramentas, manter uma análise crítica dos resultados gerados e conhecer as regras internas aplicáveis à sua utilização.
A sensibilização e a formação tornam-se, assim, componentes essenciais de uma estratégia de IA responsável.
Governação da IA: que regras deve a empresa definir?
Proibir todas as ferramentas de IA raramente é uma resposta suficiente. Por outro lado, permitir que cada colaborador escolha livremente as suas ferramentas e práticas pode expor a organização a novos riscos.
A governação da IA permite definir um enquadramento comum.
Pode, nomeadamente, especificar:
- as ferramentas de IA autorizadas ou recomendadas;
- as utilizações permitidas, condicionadas ou proibidas;
- as categorias de dados que podem ou não ser transmitidas;
- as regras de validação humana dos conteúdos gerados;
- as obrigações de transparência aplicáveis;
- as responsabilidades das diferentes partes envolvidas;
- as boas práticas a respeitar pelos colaboradores.
Estas regras podem depois ser formalizadas numa política ou carta de utilização da inteligência artificial, acompanhada por ações de sensibilização e formação.
O objetivo não é travar a adoção da IA, mas criar um ambiente que permita beneficiar das suas vantagens mantendo os riscos sob controlo.
Como pode a Lùkla acompanhar a sua adoção da IA?
Implementar uma governação da IA não consiste apenas em redigir uma política.
É necessário compreender as utilizações existentes, identificar os riscos, definir regras adaptadas à organização e, sobretudo, garantir que os colaboradores as compreendem e adotam efetivamente.
Através da nossa área de especialização Change & Adopt, a Lùkla acompanha as empresas nesta abordagem:
- diagnóstico e mapeamento das utilizações de IA;
- definição da governação e das regras de utilização;
- apoio na elaboração de uma carta de IA;
- sensibilização para os riscos e boas práticas;
- formação dos colaboradores;
- gestão da mudança e acompanhamento da adoção das ferramentas.
Esta abordagem pode ainda ser complementada pela nossa expertise Cloud & Cyber, para responder aos desafios relacionados com a segurança dos ambientes e a proteção dos dados.
O nosso objetivo: permitir-lhe integrar a IA nas suas práticas profissionais através de um enquadramento claro, compreendido e adaptado à sua organização.
A IA já está presente. Está na altura de definir as regras.
A aplicação progressiva do AI Act evidencia uma realidade: adotar a IA já não significa apenas escolher as ferramentas certas.
É agora necessário definir como, porquê e em que condições essas ferramentas podem ser utilizadas.
Governação, sensibilização, transparência, proteção de dados e acompanhamento dos colaboradores tornam-se componentes essenciais para uma adoção controlada e responsável da inteligência artificial.
Contacta nos
Avalie as suas práticas de IA com os nossos especialistas.



