AI Act nos recursos humanos e no recrutamento

O que já é proibido, que ferramentas de RH passam a alto risco em dezembro de 2027 e o que o Código do Trabalho já exige hoje

Por João Rodrigues · Better Skills · Publicado a 26 de setembro de 2026

Em resumo

  • Já proibido desde 2 de fevereiro de 2025: inferir emoções de trabalhadores ou candidatos a partir da cara, da voz ou de outros dados biométricos.
  • Alto risco a partir de 2 de dezembro de 2027: triagem e ordenação de candidatos, avaliação de desempenho, atribuição de tarefas com base no comportamento e decisões sobre promoção ou despedimento.
  • Já obrigatório hoje, pela lei portuguesa: informar os trabalhadores sobre os parâmetros dos algoritmos que afectam o emprego (Código do Trabalho, art. 106.º).
  • O empregador é quase sempre deployer, e não fornecedor. As suas obrigações são menores, mas reais.

Os recursos humanos são a área de uma empresa comum onde o AI Act mais se faz sentir. O motivo está no próprio regulamento: as decisões sobre quem é contratado, promovido ou despedido afectam directamente a vida das pessoas, e o legislador europeu tratou-as como de alto risco. Ao contrário do que acontece com a banca ou a saúde, isto não é um problema de sectores regulados. Qualquer empresa com um processo de recrutamento pode estar abrangida.

Este guia é para quem dirige RH, compra software de recrutamento ou gere equipas com apoio de ferramentas digitais. Explica o que já está proibido, o que muda em 2027 e o que a lei portuguesa já exige hoje, antes do AI Act.

O que já é proibido: reconhecimento de emoções

Desde 2 de fevereiro de 2025, o artigo 5.º proíbe usar sistemas de IA para inferir emoções no local de trabalho. É uma das oito práticas proibidas e a que mais directamente toca os RH.

As orientações da Comissão sobre práticas proibidas, formalmente adoptadas em julho de 2025, dão ao «local de trabalho» um sentido amplo. Abrange qualquer espaço, físico ou virtual, e qualquer pessoa que lá esteja, seja trabalhador, prestador de serviços, estagiário ou voluntário. Estende-se também aos candidatos durante o recrutamento e ao período experimental.

ProibidoPermitido
Analisar a cara ou a voz de candidatos numa entrevista em vídeo para avaliar entusiasmo, nervosismo ou honestidadePontuar o conteúdo das respostas do candidato (mas é alto risco, ver abaixo)
Detectar irritação dos operadores de um call center através da webcam ou da vozDetectar a emoção dos clientes no mesmo call center
Medir o tom emocional dos participantes em videochamadas de equipaAnalisar o sentimento de texto escrito, como inquéritos, porque não usa dados biométricos
Avaliar bem-estar, motivação, ansiedade ou burnout dos trabalhadores a partir de dados biométricosDetectar fadiga de um motorista ou operador de máquinas, porque a fadiga é um estado físico e não uma emoção

A excepção de segurança é lida de forma restritiva: cobre a protecção da vida e da saúde, não a protecção de bens, e os dados não podem depois servir para avaliar o desempenho. As coimas por práticas proibidas chegam aos 35 milhões de euros ou 7% do volume de negócios anual mundial.

O que é alto risco: o Anexo III, ponto 4

O AI Act classifica como alto risco dois grandes grupos de sistemas usados em RH. O texto oficial é este:

Há uma saída: o artigo 6.º, n.º 3, permite que um sistema do Anexo III não seja de alto risco quando faz apenas uma tarefa processual restrita, melhora um trabalho humano já concluído, detecta padrões sem substituir a avaliação humana ou prepara uma avaliação. Mas o mesmo artigo fecha a porta a quase todas as ferramentas de recrutamento modernas: um sistema do Anexo III que faça definição de perfis de pessoas é sempre de alto risco. Ordenar candidatos por adequação a uma vaga é, por natureza, definição de perfis.

Estas obrigações aplicam-se a partir de 2 de dezembro de 2027, data fixada pelo Digital Omnibus (Regulamento (UE) 2026/1744). Até lá, as empresas têm tempo para escolher fornecedores preparados e ajustar processos.

Ferramentas de RH: como se classificam

A tabela seguinte aplica o regulamento às ferramentas mais comuns. Os exemplos das zonas cinzentas seguem o projecto de orientações da Comissão sobre a classificação de alto risco, publicado a 19 de maio de 2026. A versão final está prevista para o fim de 2026 e pode ajustar alguns casos.

FerramentaClassificação provávelPorquê
Triagem de CV com pontuação ou ordenaçãoAlto riscoAnexo III, 4 a); faz definição de perfis, por isso a excepção não se aplica
Extracção de dados do CV para uma base de dados, sem avaliarExcepçãoTarefa preparatória (art. 6.º, n.º 3); o fornecedor tem de documentar e registar
Entrevista em vídeo com análise de expressões ou vozProibidoInfere emoções (art. 5.º, n.º 1, al. f))
Entrevista em vídeo que pontua as respostasAlto riscoAvalia candidatos, Anexo III, 4 a)
Anúncios de emprego direccionados por perfilAlto riscoReferido expressamente no Anexo III, 4 a)
Chatbot que responde a dúvidas de candidatosTransparênciaTem de avisar que é uma IA (art. 50.º, n.º 1, em vigor desde 2 de agosto de 2026)
Chatbot que filtra ou exclui candidatosAlto riscoFiltra candidaturas, Anexo III, 4 a), e ainda o dever do art. 50.º
Avaliação de desempenho com IAAlto riscoControlo e avaliação do desempenho, Anexo III, 4 b)
Escalas de turnos com base em pontualidade, faltas ou avaliaçõesAlto riscoAtribuição de tarefas por comportamento individual, Anexo III, 4 b)
Escalas de turnos por disponibilidade ou certificaçãoMínimoNão usa comportamento nem traços pessoais
Monitorização de produtividadeAlto riscoAnexo III, 4 b); se inferir stress ou emoções, passa a proibido
Assistente de IA generativa para redigir anúnciosMínimoNão decide sobre pessoas; aplica-se a literacia do art. 4.º

Para classificar um caso concreto passo a passo, use a árvore de decisão de alto risco ou o classificador de risco.

As obrigações do empregador a partir de dezembro de 2027

Uma empresa que compra uma ferramenta de RH e a usa nos seus processos é, na linguagem do regulamento, responsável pela implantação (em inglês, deployer). As obrigações principais estão no artigo 26.º:

  • Usar o sistema segundo as instruções do fornecedor (n.º 1).
  • Atribuir supervisão humana a pessoas com competência, formação e autoridade para contrariar o sistema (n.º 2).
  • Garantir que os dados de entrada são pertinentes e representativos, na medida em que os controla (n.º 4).
  • Controlar o funcionamento e suspender o uso se detectar um risco, informando o fornecedor (n.º 5).
  • Conservar os registos gerados automaticamente durante pelo menos seis meses (n.º 6).
  • Informar os representantes dos trabalhadores e os trabalhadores afectados antes de pôr o sistema a funcionar (n.º 7).
  • Informar os candidatos e trabalhadores sobre os quais o sistema ajuda a decidir (n.º 11).

Além disso, quem é afectado por uma decisão apoiada num destes sistemas tem direito a «explicações claras e pertinentes» sobre o papel da IA na decisão (artigo 86.º). Na prática, o departamento de RH tem de conseguir explicar a um candidato recusado que critérios o sistema usou.

A avaliação de impacto sobre os direitos fundamentais do artigo 27.º não é obrigatória para um empregador privado comum. Só se aplica a organismos públicos, a entidades privadas que prestam serviços públicos e aos casos de crédito e seguros. Uma câmara municipal que use triagem de candidatos, por exemplo, já tem de a fazer.

Quando o empregador passa a fornecedor

O artigo 25.º transforma um utilizador em fornecedor, com todas as obrigações de conformidade, marcação CE e registo, em três situações: se colocar o seu nome ou marca no sistema, se lhe fizer uma modificação substancial ou se mudar a sua finalidade de forma a torná-lo de alto risco. O caso mais comum em RH é o terceiro: pegar num assistente de IA de uso geral e pô-lo a ordenar candidatos. Nesse momento, a empresa deixa de ser apenas utilizadora.

O que a lei portuguesa já exige hoje

Muitas empresas esperam por 2027 sem saber que o Código do Trabalho já regula algoritmos desde a Agenda do Trabalho Digno (Lei n.º 13/2023). Estas regras estão em vigor e são fiscalizadas pela ACT.

  • Não discriminação (art. 24.º, n.º 3): as regras de igualdade aplicam-se expressamente a decisões baseadas em algoritmos ou em sistemas de IA, incluindo em relação a candidatos a emprego.
  • Estruturas representativas (arts. 424.º e 466.º): a comissão de trabalhadores e os delegados sindicais têm direito à mesma informação sobre algoritmos.
  • Vigilância à distância (art. 20.º): o empregador não pode usar meios de vigilância à distância para controlar o desempenho profissional do trabalhador. Esta regra limita muitas ferramentas de monitorização antes mesmo de se chegar ao AI Act.
  • Plataformas digitais (art. 12.º-A): a gestão algorítmica é um dos indícios da presunção de contrato de trabalho.

A estas regras junta-se o artigo 22.º do RGPD: ninguém pode ficar sujeito a uma decisão tomada exclusivamente por meios automatizados que o afecte significativamente, salvo excepções, e tem sempre direito a intervenção humana e a contestar. Uma recusa automática de candidatura sem revisão humana é, por isso, arriscada desde já.

Reforma laboral: a proposta de revisão da legislação laboral (Proposta de Lei 77/XVII), que previa novos direitos face a decisões tomadas por algoritmos, foi rejeitada na generalidade a 19 de junho de 2026. Nada do que propunha está em vigor. A Directiva (UE) 2024/2831, sobre o trabalho em plataformas, tem de ser transposta até 2 de dezembro de 2026.

Quem fiscaliza

Há três camadas, e convém não as confundir:

  • AI Act: a ANACOM é a autoridade de fiscalização do mercado e o ponto único de contacto em Portugal. O regime sancionatório nacional ainda não foi publicado.
  • Direitos fundamentais (artigo 77.º): a ACT e a IGMTSSS integram a lista de entidades que podem pedir e aceder à documentação dos sistemas de alto risco usados na sua área. Veja o mapa das autoridades.
  • Legislação já existente: a ACT fiscaliza o Código do Trabalho e a CNPD o RGPD. Estas duas camadas já estão em vigor.

Checklist para o departamento de RH

  1. Inventariar todas as ferramentas com IA usadas em recrutamento, avaliação, escalas e monitorização, incluindo funcionalidades de IA dentro de software que já tem.
  2. Eliminar já qualquer funcionalidade que infira emoções de candidatos ou trabalhadores.
  3. Cumprir o Código do Trabalho: informar trabalhadores e estruturas representativas sobre os parâmetros dos algoritmos que afectam o emprego.
  4. Garantir revisão humana de qualquer recusa ou decisão que afecte significativamente uma pessoa (RGPD, art. 22.º).
  5. Classificar cada ferramenta: proibida, alto risco, transparência ou mínima.
  6. Pedir aos fornecedores o plano de conformidade para dezembro de 2027: marcação CE, instruções de utilização, registo na base de dados da UE.
  7. Designar e formar quem faz a supervisão humana de cada sistema de alto risco (a literacia em IA do artigo 4.º já é obrigatória).
  8. Preparar a informação a candidatos e trabalhadores e um procedimento para responder a pedidos de explicação.

Para organizar este trabalho, os templates do site incluem inventário de sistemas de IA, registo de supervisão humana e avaliação de impacto, e o roadmap de conformidade ajuda a distribuir as tarefas até 2027.

Fontes

  • Regulamento (UE) 2024/1689, texto oficial em português: EUR-Lex
  • Regulamento (UE) 2026/1744 (Digital Omnibus): EUR-Lex
  • Orientações da Comissão sobre práticas de IA proibidas, C(2025) 5052: Comissão Europeia
  • Projecto de orientações sobre a classificação de sistemas de alto risco (19 de maio de 2026): Comissão Europeia
  • Lei n.º 13/2023 (Agenda do Trabalho Digno): Diário da República
  • Lista das entidades do artigo 77.º em Portugal: digital.gov.pt

Perguntas frequentes

Uma PME que usa um software de triagem de CV tem obrigações?

Sim. A partir de 2 de dezembro de 2027, quem utiliza um sistema de triagem que classifica ou ordena candidatos é deployer de um sistema de alto risco e tem de cumprir o artigo 26.º: usar o sistema segundo as instruções, atribuir supervisão humana, conservar registos e informar os candidatos. O dever de informação do Código do Trabalho sobre algoritmos já se aplica hoje.

Posso usar entrevistas em vídeo com análise automática?

Depende do que o sistema analisa. Se inferir emoções do candidato a partir da cara ou da voz, é uma prática proibida desde 2 de fevereiro de 2025. Se apenas pontuar o conteúdo das respostas, é um sistema de alto risco do Anexo III, ponto 4, alínea a).

O ChatGPT usado pela equipa de RH é um sistema de alto risco?

Não por si só. Um assistente de uso geral para redigir anúncios ou resumir documentos não é de alto risco. Passa a sê-lo se a empresa o usar para avaliar ou ordenar candidatos, e nesse caso pode até passar a ser considerada fornecedora ao abrigo do artigo 25.º.

Quem fiscaliza o AI Act nos recursos humanos?

A fiscalização do AI Act cabe à ANACOM, autoridade de fiscalização do mercado. A ACT e a IGMTSSS integram a lista do artigo 77.º e podem pedir a documentação dos sistemas de alto risco. A ACT continua a fiscalizar o Código do Trabalho e a CNPD o RGPD.