notícias e artigos
voltar para todas as notícias
O AI Act é o regulamento europeu que enquadra a utilização da inteligência artificial. Para as direções de Recursos Humanos e Financeiras, não se trata de mais um texto técnico: afeta diretamente utilizações já amplamente difundidas, em particular o recrutamento assistido por IA e a avaliação da solvabilidade.
Este texto explica concretamente o que é o AI Act, o seu calendário de aplicação (que mudou recentemente), os seus níveis de risco e, sobretudo, o que implica para uma direção de Recursos Humanos ou uma direção financeira que utiliza, ou tenciona utilizar, ferramentas de IA nos seus processos.
O AI Act, ou Regulamento (UE) 2024/1689, é o primeiro quadro jurídico completo do mundo sobre a inteligência artificial. Aprovado em 13 de junho de 2024 e publicado no Jornal Oficial da União Europeia em 12 de julho de 2024, entrou em vigor em 1 de agosto de 2024, com uma aplicação progressiva das suas disposições ao longo de um período de 6 a 36 meses.
A abordagem do texto baseia-se numa lógica de risco: quanto maior for o perigo potencial que uma utilização da IA representa para os direitos fundamentais das pessoas, mais rigorosas serão as obrigações impostas à empresa que a implementa. O regulamento aplica-se a qualquer organização que desenvolva, comercialize ou utilize um sistema de IA que afete o mercado europeu, independentemente do seu local de estabelecimento.
O anexo III do regulamento classifica explicitamente os sistemas de IA utilizados para o recrutamento ou a seleção de pessoas entre as utilizações de alto risco. Esta classificação é ampla e abrange a maioria das ferramentas de IA para Recursos Humanos atualmente comercializadas.
Concretamente, um chatbot de pré-seleção que filtra automaticamente candidatos com base numa primeira interação, uma ferramenta de análise de vídeo de entrevistas que avalia características comportamentais, ou um teste de personalidade com IA que infere competências a partir das respostas, enquadram-se todos no âmbito de alto risco.
O anexo III abrange igualmente duas utilizações diretamente ligadas à função Financeira: os sistemas de IA destinados a avaliar a solvabilidade de pessoas singulares ou a estabelecer a sua pontuação de crédito, e os sistemas utilizados para a avaliação de riscos e definição de preços em seguros de vida e saúde. Para estas utilizações, o artigo 27.º do regulamento impõe uma análise de impacto específica antes de qualquer implementação, com exceção dos sistemas utilizados para fins de deteção de fraude financeira, que estão isentos desta obrigação.
Para uma direção financeira que utiliza ou pondera utilizar ferramentas de IA para scoring de crédito interno, avaliação do risco de clientes ou definição de preços, este ponto merece uma atenção especial desde a fase de seleção da ferramenta.
O calendário inicial previa a aplicação das obrigações relacionadas com os sistemas de alto risco em 2 de agosto de 2026. Este calendário foi revisto.
O AI Act distingue o fornecedor de um sistema de IA (o editor) do responsável pela implementação (a empresa que o utiliza nos seus processos). Uma direção de RH ou uma direção Financeira que compra e configura uma ferramenta de IA para RH ou Finanças tem o estatuto de responsável pela implementação e, nessa qualidade, assume obrigações próprias, definidas nomeadamente pelo artigo 26.º do regulamento.
| Obrigação | O que implica concretamente |
|---|---|
| Utilização conforme as instruções | Utilizar o sistema de acordo com o manual fornecido pelo editor, sem desvio de utilização. |
| Supervisão humana efetiva | Designar pessoas formadas e competentes, capazes de intervir em tempo real ou de desativar o sistema. A supervisão não pode ser meramente formal. |
| Registo de atividades | Conservar os registos de atividade do sistema durante, pelo menos, 6 meses. |
| Informação dos colaboradores | Informar os trabalhadores antes da entrada em utilização de um sistema de IA no seu local de trabalho. |
| Informação das pessoas abrangidas | Informar, de forma clara e prévia, qualquer pessoa que seja objeto de uma decisão que envolva um sistema de alto risco (um candidato, por exemplo). |
| Declaração de incidentes | Monitorizar o funcionamento do sistema e declarar qualquer incidente grave à autoridade competente. |
O regime de sanções do AI Act retém sistematicamente o montante mais elevado entre uma quantia fixa e uma percentagem do volume de negócios anual mundial da empresa.
Para as PME e microempresas, cada coima é limitada ao montante mais baixo entre a percentagem do volume de negócios e o montante fixo, um mecanismo de proteção que não existe para as grandes empresas.
Sim, desde que uma empresa desenvolva, comercialize ou utilize um sistema de IA que afete o mercado europeu, independentemente do seu local de estabelecimento. A natureza das obrigações depende do nível de risco da utilização em causa, e não da dimensão da empresa, embora existam adaptações para as PME no que respeita ao montante das sanções.
Um chatbot de RH puramente informativo (FAQ sobre férias, políticas internas) enquadra-se geralmente na categoria de risco mínimo, com uma simples obrigação de transparência se o utilizador puder acreditar que está a interagir com um ser humano. O regime de alto risco só se aplica se o chatbot participar numa decisão de recrutamento, avaliação ou gestão de carreira, por exemplo, um chatbot de pré-seleção de candidatos.
O fornecedor é a empresa que desenvolve e comercializa o sistema de IA. O responsável pela implementação é a empresa que o utiliza nos seus próprios processos. Uma direção de Recursos Humanos que compra uma ferramenta de triagem de CV a um fornecedor é responsável pela implementação: assume obrigações próprias (supervisão humana, informação das pessoas em causa), distintas das do fornecedor.
Não. O adiamento concede um prazo adicional, mas a conformidade (cartografia das utilizações, documentação, supervisão humana, formação das equipas) leva tempo a ser implementada de forma séria. As organizações que começam cedo evitam uma corrida contra o tempo à medida que o prazo se aproxima, um cenário já observado durante o adiamento anterior.
Sim, os dois regulamentos são complementares e acumulam-se. O RGPD enquadra qualquer tratamento de dados pessoais, incluindo quando é realizado por um sistema de IA. O AI Act enquadra especificamente o próprio sistema de IA, os seus riscos e a sua supervisão. Um projeto de IA em Recursos Humanos ou na área Financeira que envolva dados pessoais deve, portanto, respeitar simultaneamente ambos os enquadramentos.
Quer estruturar a sua estratégia de IA em RH ou em Finanças?