Regulamento AI Act para os RH e as Finanças
7 setembro 2026
Última atualização 7 setembro 2026

O AI Act é o regulamento europeu que enquadra a utilização da inteligência artificial

O AI Act é o regulamento europeu que enquadra a utilização da inteligência artificial. Para as direções de Recursos Humanos e Financeiras, não se trata de mais um texto técnico: afeta diretamente utilizações já amplamente difundidas, em particular o recrutamento assistido por IA e a avaliação da solvabilidade.

Este texto explica concretamente o que é o AI Act, o seu calendário de aplicação (que mudou recentemente), os seus níveis de risco e, sobretudo, o que implica para uma direção de Recursos Humanos ou uma direção financeira que utiliza, ou tenciona utilizar, ferramentas de IA nos seus processos.

O essencial a reter

  • O AI Act classifica os sistemas de IA em 4 níveis de risco: inaceitável (proibido), alto risco (obrigações rigorosas), risco limitado (transparência) e risco mínimo (nenhuma obrigação específica).
  • O recrutamento assistido por IA é explicitamente classificado como de alto risco: triagem de CV, pontuação de candidatos, análise de entrevistas em vídeo, chatbots de pré-seleção.
  • Nas Finanças, a avaliação da solvabilidade e a pontuação de crédito por IA também são classificadas como de alto risco.
  • O prazo das obrigações de alto risco foi adiado de 2 de agosto de 2026 para 2 de dezembro de 2027 pelo regulamento Digital Omnibus, que entrou em vigor em julho de 2026.
  • As sanções continuam a ser dissuasoras: até 35 milhões de euros ou 7 % do volume de negócios mundial para utilizações proibidas, 15 milhões de euros ou 3 % para incumprimentos relativos a sistemas de alto risco.

O que é o AI Act?

O AI Act, ou Regulamento (UE) 2024/1689, é o primeiro quadro jurídico completo do mundo sobre a inteligência artificial. Aprovado em 13 de junho de 2024 e publicado no Jornal Oficial da União Europeia em 12 de julho de 2024, entrou em vigor em 1 de agosto de 2024, com uma aplicação progressiva das suas disposições ao longo de um período de 6 a 36 meses.

A abordagem do texto baseia-se numa lógica de risco: quanto maior for o perigo potencial que uma utilização da IA representa para os direitos fundamentais das pessoas, mais rigorosas serão as obrigações impostas à empresa que a implementa. O regulamento aplica-se a qualquer organização que desenvolva, comercialize ou utilize um sistema de IA que afete o mercado europeu, independentemente do seu local de estabelecimento.

Os quatro níveis de risco do AI Act 

  • Risco inaceitável: utilizações pura e simplesmente proibidas (classificação social generalizada, manipulação comportamental, certas utilizações de reconhecimento facial em tempo real em espaços públicos). 
  • Alto risco: utilizações autorizadas, mas sujeitas a obrigações rigorosas de documentação, supervisão humana e avaliação da conformidade antes da colocação no mercado. Esta é a categoria que diz mais diretamente respeito aos Recursos Humanos e à área Financeira. 
  • Risco limitado: obrigações de transparência, nomeadamente a informação ao utilizador de que está a interagir com uma IA (chatbots, conteúdos gerados). 
  • Risco mínimo ou nulo: nenhuma obrigação específica. A grande maioria das utilizações atuais da IA nas empresas (redação assistida, resumo de documentos) enquadra-se nesta categoria. 

O que o AI Act muda para as funções de RH

O anexo III do regulamento classifica explicitamente os sistemas de IA utilizados para o recrutamento ou a seleção de pessoas entre as utilizações de alto risco. Esta classificação é ampla e abrange a maioria das ferramentas de IA para Recursos Humanos atualmente comercializadas.

As utilizações de RH abrangidas 

  • A segmentação ou a divulgação de ofertas de emprego em função das características dos destinatários 
  • A triagem, a pontuação e a classificação automática das candidaturas 
  • A correspondência entre um CV e uma descrição de funções ou a geração de listas dos melhores candidatos 
  • A análise de respostas durante entrevistas ou testes automatizados, incluindo a análise de vídeo de características comportamentais 
  • As decisões ou o apoio à decisão relativas à contratação, atribuição de tarefas, promoção ou cessação de um contrato 

Concretamente, um chatbot de pré-seleção que filtra automaticamente candidatos com base numa primeira interação, uma ferramenta de análise de vídeo de entrevistas que avalia características comportamentais, ou um teste de personalidade com IA que infere competências a partir das respostas, enquadram-se todos no âmbito de alto risco.

O que o AI Act muda para as funções Financeiras

O anexo III abrange igualmente duas utilizações diretamente ligadas à função Financeira: os sistemas de IA destinados a avaliar a solvabilidade de pessoas singulares ou a estabelecer a sua pontuação de crédito, e os sistemas utilizados para a avaliação de riscos e definição de preços em seguros de vida e saúde. Para estas utilizações, o artigo 27.º do regulamento impõe uma análise de impacto específica antes de qualquer implementação, com exceção dos sistemas utilizados para fins de deteção de fraude financeira, que estão isentos desta obrigação.

Para uma direção financeira que utiliza ou pondera utilizar ferramentas de IA para scoring de crédito interno, avaliação do risco de clientes ou definição de preços, este ponto merece uma atenção especial desde a fase de seleção da ferramenta.

O calendário de aplicação do AI Act

O calendário inicial previa a aplicação das obrigações relacionadas com os sistemas de alto risco em 2 de agosto de 2026. Este calendário foi revisto.

  • 1 de agosto de 2024: entrada em vigor do regulamento
  • 2 de fevereiro de 2025: entrada em aplicação das proibições relativas às utilizações de risco inaceitável
  • 2 de agosto de 2025: entrada em aplicação das obrigações relativas aos modelos de IA de uso geral (GPAI)
  • 2 de dezembro de 2027: novo prazo das obrigações relativas aos sistemas de alto risco do anexo III (recrutamento, solvabilidade, seguros), após adiamento
  • 2 de agosto de 2028: prazo para a IA integrada em produtos já regulados por outros regimes (anexo I)

As obrigações concretas para uma empresa que implementa um sistema de alto risco

O AI Act distingue o fornecedor de um sistema de IA (o editor) do responsável pela implementação (a empresa que o utiliza nos seus processos). Uma direção de RH ou uma direção Financeira que compra e configura uma ferramenta de IA para RH ou Finanças tem o estatuto de responsável pela implementação e, nessa qualidade, assume obrigações próprias, definidas nomeadamente pelo artigo 26.º do regulamento.

ObrigaçãoO que implica concretamente
Utilização conforme as instruçõesUtilizar o sistema de acordo com o manual fornecido pelo editor, sem desvio de utilização.
Supervisão humana efetivaDesignar pessoas formadas e competentes, capazes de intervir em tempo real ou de desativar o sistema. A supervisão não pode ser meramente formal.
Registo de atividadesConservar os registos de atividade do sistema durante, pelo menos, 6 meses.
Informação dos colaboradoresInformar os trabalhadores antes da entrada em utilização de um sistema de IA no seu local de trabalho.
Informação das pessoas abrangidasInformar, de forma clara e prévia, qualquer pessoa que seja objeto de uma decisão que envolva um sistema de alto risco (um candidato, por exemplo).
Declaração de incidentesMonitorizar o funcionamento do sistema e declarar qualquer incidente grave à autoridade competente.

As sanções previstas

O regime de sanções do AI Act retém sistematicamente o montante mais elevado entre uma quantia fixa e uma percentagem do volume de negócios anual mundial da empresa.

  • Utilizações abrangidas pelo risco inaceitável: até 35 milhões de euros ou 7 % do volume de negócios anual mundial 
  • Incumprimentos dos requisitos técnicos e organizacionais relativos aos sistemas de alto risco: até 15 milhões de euros ou 3 % do volume de negócios anual mundial 
  • Incumprimentos nas relações com as autoridades de supervisão: até 15 milhões de euros ou 3 % do volume de negócios anual mundial 
  • Fornecimento de informações incorretas ou enganosas às autoridades: até 7,5 milhões de euros ou 1 % do volume de negócios anual mundial 

Para as PME e microempresas, cada coima é limitada ao montante mais baixo entre a percentagem do volume de negócios e o montante fixo, um mecanismo de proteção que não existe para as grandes empresas.

Como preparar-se desde já

  • Cartografar todas as ferramentas de IA utilizadas nos RH e nas Finanças, incluindo aquelas que não são identificadas como ferramentas de IA na sua designação comercial
  • Identificar quais delas estão abrangidas pelo anexo III (recrutamento, solvabilidade, seguros) e, por conseguinte, pelo regime de alto risco
  • Exigir aos seus editores uma documentação de conformidade clara: aviso de transparência, registos de auditoria, descrição da supervisão humana prevista
  • Designar internamente responsáveis encarregados da supervisão humana dos sistemas de alto risco, com autoridade real para intervir ou desativar o sistema
  • Preparar um processo de informação dos colaboradores e das pessoas abrangidas (candidatos, clientes) antes de qualquer implementação

FAQ

O AI Act aplica-se a todas as empresas?

Sim, desde que uma empresa desenvolva, comercialize ou utilize um sistema de IA que afete o mercado europeu, independentemente do seu local de estabelecimento. A natureza das obrigações depende do nível de risco da utilização em causa, e não da dimensão da empresa, embora existam adaptações para as PME no que respeita ao montante das sanções.

Um simples chatbot de FAQ de RH está abrangido pelo AI Act?

Um chatbot de RH puramente informativo (FAQ sobre férias, políticas internas) enquadra-se geralmente na categoria de risco mínimo, com uma simples obrigação de transparência se o utilizador puder acreditar que está a interagir com um ser humano. O regime de alto risco só se aplica se o chatbot participar numa decisão de recrutamento, avaliação ou gestão de carreira, por exemplo, um chatbot de pré-seleção de candidatos.

Qual é a diferença entre fornecedor e responsável pela implementação no âmbito do AI Act?

O fornecedor é a empresa que desenvolve e comercializa o sistema de IA. O responsável pela implementação é a empresa que o utiliza nos seus próprios processos. Uma direção de Recursos Humanos que compra uma ferramenta de triagem de CV a um fornecedor é responsável pela implementação: assume obrigações próprias (supervisão humana, informação das pessoas em causa), distintas das do fornecedor.

O prazo de 2027 significa que se pode esperar para ficar em conformidade?

Não. O adiamento concede um prazo adicional, mas a conformidade (cartografia das utilizações, documentação, supervisão humana, formação das equipas) leva tempo a ser implementada de forma séria. As organizações que começam cedo evitam uma corrida contra o tempo à medida que o prazo se aproxima, um cenário já observado durante o adiamento anterior.

O AI Act e o RGPD aplicam-se ao mesmo tempo?

Sim, os dois regulamentos são complementares e acumulam-se. O RGPD enquadra qualquer tratamento de dados pessoais, incluindo quando é realizado por um sistema de IA. O AI Act enquadra especificamente o próprio sistema de IA, os seus riscos e a sua supervisão. Um projeto de IA em Recursos Humanos ou na área Financeira que envolva dados pessoais deve, portanto, respeitar simultaneamente ambos os enquadramentos.

Quer estruturar a sua estratégia de IA em RH ou em Finanças?

Quer estruturar a sua estratégia de IA em RH ou em Finanças?