A era da IA regulamentada
Depois de anos de desenvolvimento sem freios, a inteligência artificial entrou na era da regulamentação. O EU AI Act entrou em vigor em 2025 e suas obrigações estão sendo aplicadas progressivamente. No Brasil, o PL 2338/2023 avança no Congresso com previsão de aprovação em 2026.
Para empresas que usam ou desenvolvem IA, ignorar essas regulamentações não é opção — as multas podem chegar a 35 milhões de euros ou 7% do faturamento global.
EU AI Act: o que muda
Classificação por risco
O EU AI Act classifica sistemas de IA em quatro níveis: risco inaceitável (proibido), alto risco (regulação pesada), risco limitado (obrigações de transparência) e risco mínimo (sem restrições). Sistemas de recrutamento, scoring de crédito e diagnóstico médico são considerados alto risco.
Obrigações para alto risco
Sistemas classificados como alto risco devem: manter documentação técnica detalhada, implementar gestão de riscos, garantir supervisão humana, assegurar qualidade dos dados de treinamento e realizar avaliações de impacto.
O cenário brasileiro: PL 2338
O projeto de lei brasileiro se inspira no EU AI Act, mas adiciona especificidades: ênfase em não-discriminação algorítmica, exigência de explicabilidade para decisões automatizadas que afetem direitos e criação de uma autoridade supervisora dedicada.
Para empresas que já operam sob a LGPD, muitas práticas de governança podem ser reaproveitadas — mas a IA traz complexidades adicionais como viés algorítmico e opacidade dos modelos.
Checklist de compliance para IA
1. Inventário de IA — Catalogue todos os sistemas de IA em uso, incluindo APIs de terceiros e modelos embarcados. 2. Classificação de risco — Avalie cada sistema segundo os critérios do EU AI Act. 3. Documentação técnica — Mantenha registros de dados de treinamento, arquitetura, métricas de performance e decisões de design. 4. Avaliação de viés — Teste regularmente seus modelos para discriminação por gênero, raça, idade e outros atributos protegidos. 5. Plano de supervisão humana — Defina quando e como humanos revisam decisões automatizadas.
O risco de não agir
Além das multas, empresas não-conformes enfrentam risco reputacional, perda de contratos com parceiros europeus e exclusão de licitações que exijam compliance em IA.
Como a Nobug pode ajudar
Oferecemos consultoria em governança de IA que inclui: mapeamento de sistemas, classificação de risco, implementação de frameworks de documentação e treinamento de equipes. Nossa abordagem é prática — focamos em conformidade sem travar a inovação.


