nobug
    Regulamentação de IA no Brasil e EU AI Act: o que sua empresa precisa fazer agora
    Voltar ao blogGovernança & Compliance

    Regulamentação de IA no Brasil e EU AI Act: o que sua empresa precisa fazer agora

    Equipe Nobug11 Fev 20267 min de leitura

    A era da IA regulamentada

    Depois de anos de desenvolvimento sem freios, a inteligência artificial entrou na era da regulamentação. O EU AI Act entrou em vigor em 2025 e suas obrigações estão sendo aplicadas progressivamente. No Brasil, o PL 2338/2023 avança no Congresso com previsão de aprovação em 2026.

    Para empresas que usam ou desenvolvem IA, ignorar essas regulamentações não é opção — as multas podem chegar a 35 milhões de euros ou 7% do faturamento global.

    EU AI Act: o que muda

    Classificação por risco

    O EU AI Act classifica sistemas de IA em quatro níveis: risco inaceitável (proibido), alto risco (regulação pesada), risco limitado (obrigações de transparência) e risco mínimo (sem restrições). Sistemas de recrutamento, scoring de crédito e diagnóstico médico são considerados alto risco.

    Obrigações para alto risco

    Sistemas classificados como alto risco devem: manter documentação técnica detalhada, implementar gestão de riscos, garantir supervisão humana, assegurar qualidade dos dados de treinamento e realizar avaliações de impacto.

    O cenário brasileiro: PL 2338

    O projeto de lei brasileiro se inspira no EU AI Act, mas adiciona especificidades: ênfase em não-discriminação algorítmica, exigência de explicabilidade para decisões automatizadas que afetem direitos e criação de uma autoridade supervisora dedicada.

    Para empresas que já operam sob a LGPD, muitas práticas de governança podem ser reaproveitadas — mas a IA traz complexidades adicionais como viés algorítmico e opacidade dos modelos.

    Checklist de compliance para IA

    1. Inventário de IA — Catalogue todos os sistemas de IA em uso, incluindo APIs de terceiros e modelos embarcados. 2. Classificação de risco — Avalie cada sistema segundo os critérios do EU AI Act. 3. Documentação técnica — Mantenha registros de dados de treinamento, arquitetura, métricas de performance e decisões de design. 4. Avaliação de viés — Teste regularmente seus modelos para discriminação por gênero, raça, idade e outros atributos protegidos. 5. Plano de supervisão humana — Defina quando e como humanos revisam decisões automatizadas.

    O risco de não agir

    Além das multas, empresas não-conformes enfrentam risco reputacional, perda de contratos com parceiros europeus e exclusão de licitações que exijam compliance em IA.

    Como a Nobug pode ajudar

    Oferecemos consultoria em governança de IA que inclui: mapeamento de sistemas, classificação de risco, implementação de frameworks de documentação e treinamento de equipes. Nossa abordagem é prática — focamos em conformidade sem travar a inovação.

    Precisa de ajuda com governança & compliance?

    Nossa equipe de especialistas pode ajudar sua empresa a implementar as soluções discutidas neste artigo.