O AI Act é um regulamento horizontal: as mesmas regras aplicam-se a todos os sectores. Mas o que torna um sistema de IA proibido ou de alto risco é a sua finalidade, e as finalidades mudam muito de sector para sector. Uma ferramenta de triagem é de alto risco nas urgências de um hospital e irrelevante numa loja online. Um modelo de pontuação é de alto risco num banco que avalia o crédito de particulares e fica fora do regulamento quando serve só para detectar fraude.
Cada guia desta secção parte do texto oficial do regulamento e das orientações mais recentes da Comissão Europeia, aplica-os a ferramentas concretas usadas em Portugal e junta a legislação portuguesa que se cruza com o AI Act nesse sector. Todos incluem uma tabela de classificação de casos práticos, as obrigações de quem utiliza os sistemas, quem fiscaliza e uma checklist de preparação.
O reconhecimento de emoções de candidatos e trabalhadores já é proibido. A triagem de CV, a avaliação de desempenho e as escalas baseadas em comportamento são alto risco em dezembro de 2027. O guia inclui o que o Código do Trabalho já exige sobre algoritmos.
O software dispositivo médico com IA segue o MDR e passa a alto risco em agosto de 2028, com uma única avaliação de conformidade. A triagem nas urgências e as decisões de acesso a cuidados chegam antes, em dezembro de 2027.
O scoring de crédito de particulares e o pricing de seguros de vida e saúde são alto risco e exigem avaliação de impacto. A detecção de fraude e o seguro automóvel ficam de fora. A fiscalização cabe aos supervisores financeiros.
Medir a atenção ou a ansiedade dos alunos já é proibido. As admissões, a avaliação que conta para a nota e a vigilância de exames são alto risco. O guia trata também do uso de IA generativa nas aulas.
As entidades públicas têm obrigações próprias: avaliação de impacto sobre direitos fundamentais, registo de cada utilização na base de dados da UE e o dever de fundamentar decisões. Os sistemas já em uso têm até 2030.
O que é comum a todos os sectores
Independentemente do sector, há quatro obrigações que já se aplicam hoje a qualquer organização que use IA:
- Literacia em IA (art. 4.º, desde 2 de fevereiro de 2025): adoptar medidas para que quem usa sistemas de IA tenha os conhecimentos adequados. Veja o guia de literacia em IA.
- Práticas proibidas (art. 5.º, desde 2 de fevereiro de 2025): confirmar que nenhuma ferramenta faz manipulação, pontuação social ou reconhecimento de emoções no trabalho e no ensino. Veja as práticas proibidas.
- Transparência (art. 50.º, desde 2 de agosto de 2026): chatbots identificados como IA e conteúdos sintéticos assinalados. Veja as obrigações de transparência.
- Inventário: saber que sistemas de IA existem na organização, porque sem isso nenhuma das obrigações anteriores pode ser verificada.
As obrigações de alto risco chegam depois: a 2 de dezembro de 2027 para os casos do Anexo III e a 2 de agosto de 2028 para a IA integrada em produtos regulados, como os dispositivos médicos. Estas datas resultam do Digital Omnibus (Regulamento (UE) 2026/1744). O calendário de prazos tem todas as datas.
Como estes guias foram feitos
Os guias citam o texto oficial em português do Regulamento (UE) 2024/1689 e do Regulamento (UE) 2026/1744 publicados no EUR-Lex, as orientações da Comissão Europeia e a legislação e os documentos oficiais portugueses. Quando uma classificação assenta no projecto de orientações da Comissão sobre sistemas de alto risco, de maio de 2026, ainda não adoptado na versão final, isso é assinalado. São informação e não aconselhamento jurídico. Para um caso concreto, comece pela árvore de decisão de alto risco ou pelo classificador de risco, e consulte um profissional quando a decisão tiver impacto relevante.
Os guias são escritos e revistos por João Rodrigues, da Better Skills, e actualizados sempre que sai legislação ou orientação relevante. Se encontrar um erro ou quiser sugerir um sector, use a página de contactos.