Última atualização: 9 de agosto de 2026.
Se a sua empresa utiliza um chatbot de atendimento ao cliente ou um chatbot para o seu website, o prazo para cumprir as normas já começou. Desde 2 de agosto de 2026 — pouco mais de uma semana atrás — as obrigações de transparência do Artigo 50 da Lei de IA da UE são totalmente aplicáveis em toda a União Europeia. Estas são as regras que regem diretamente os chatbots e deixaram de ser uma preocupação futura a ser incluída no planejamento do próximo ano. Elas estão em vigor hoje.
Isso é importante para todas as empresas holandesas que utilizam chatbots para atender clientes, qualificar leads, responder perguntas frequentes ou triar chamados de suporte. A boa notícia: para a maioria das organizações, a obrigação principal é simples e barata de cumprir. A má notícia: muitos chatbots em sites holandeses ainda não informam claramente aos usuários que estão interagindo com uma máquina — e isso representa uma lacuna de conformidade.
Este guia explica o que mudou em 2 de agosto de 2026, como determinar se o seu chatbot apresenta risco limitado ou alto e fornece uma lista de verificação concreta e prática para garantir a conformidade — incluindo a intersecção entre a Lei de Inteligência Artificial e o GDPR, que você não deve ignorar.
O que mudou em 2 de agosto de 2026?
A Lei da UE sobre IA aplica-se em fases. A fase que entrou em vigor em 2 de agosto de 2026 trouxe à tona as obrigações de transparência previstas no Artigo 50. Para chatbots, a essência é simples:
Você deve informar claramente aos usuários que eles estão interagindo com um sistema de IA, o mais tardar no momento da primeira interação.
A divulgação deve ser clara, distinta e acessível. Não pode estar escondida nos seus termos de serviço, num banner de cookies ou no rodapé da página. Se um utilizador razoável puder ser induzido em erro a pensar que está a conversar com um humano, estará a não cumprir as normas. A única exceção é quando já é óbvio para um utilizador razoavelmente bem informado que se está a lidar com uma IA — mas não deve confiar nessa exceção levianamente.
Existe um segundo prazo relacionado. Os fornecedores de sistemas de IA generativa já disponíveis no mercado têm até 2 de dezembro de 2026 para implementar a marcação legível por máquina (marca d'água) do conteúdo "sintético" gerado ou manipulado por IA, de forma que esse conteúdo possa ser detectado como produzido artificialmente. Se o seu chatbot gera texto, imagens ou áudio que possam ser confundidos com conteúdo produzido por humanos, esse prazo é relevante para você ou para o seu fornecedor.
Para contextualizar, as fases anteriores já estão em vigor: as práticas proibidas no Artigo 5.º aplicam-se desde 2 de fevereiro de 2025 e as obrigações relativas aos modelos de IA de uso geral (GPAI) desde 2 de agosto de 2025.
Seu chatbot apresenta risco limitado ou alto risco?
A Lei de Inteligência Artificial é baseada em riscos. As obrigações que se aplicam ao seu chatbot dependem de como ele é usado — e não da sofisticação do modelo subjacente.
A maioria dos chatbots de atendimento ao cliente e de sites são sistemas de risco limitado. Sua principal obrigação é o dever de transparência descrito acima: informar aos usuários que estão interagindo com IA. Esse é o requisito fundamental e, para um chatbot padrão de suporte ou de perguntas frequentes, pode representar quase toda a situação.
Um chatbot torna-se de alto risco quando é usado para tomar ou apoiar materialmente decisões importantes sobre pessoas, por exemplo:
- decisões relativas ao emprego (recrutamento, seleção, promoção, rescisão);
- avaliar a solvência ou definir pontuações de crédito;
- Determinar a elegibilidade ou o acesso a serviços públicos ou privados essenciais (benefícios, assistência médica, seguros);
- Outros casos de uso do Anexo III que afetam os direitos fundamentais.
Se o seu chatbot se enquadra em alguma dessas categorias, aplicam-se obrigações muito mais rigorosas — gestão de riscos, governança de dados, documentação técnica, registro de logs, supervisão humana e avaliação de conformidade, entre outras. Observe que as obrigações de alto risco (Anexo III) foram adiadas para 2 de dezembro de 2027 pelo AI Digital Omnibus, sujeitas à adoção final — mas você deve projetá-las agora se o seu caso de uso estiver caminhando nessa direção.
Autoavaliação rápida
Faça a si mesmo três perguntas:
- Meu chatbot apenas informa, orienta ou direciona? (Responde a perguntas frequentes, rastreia pedidos, encaminha para um atendente humano.) → Muito provavelmente, risco limitado. Foque na transparência.
- Será que decide, pontua ou controla o acesso de indivíduos? (Aprova/nega, classifica candidatos, avalia riscos.) → Provavelmente de alto risco. Consulte um advogado antes de implementar.
- Gera conteúdo sintético (texto/imagens/áudio que podem parecer feitos por humanos)? → Fique atento ao prazo de avaliação de 2 de dezembro de 2026.
Lista de verificação de conformidade para empresas holandesas
Analise o seguinte. Mesmo os chatbots de risco limitado se beneficiam da maioria desses controles, e eles, coletivamente, demonstram boa-fé ao órgão regulador (na Holanda, a supervisão é coordenada pela AP e pela RDI).
1. Divulgação clara sobre IA na primeira interação. Adicione um aviso inequívoco antes ou no início da conversa. Exemplo de texto:
- “Olá, sou um assistente de IA da [Empresa]. Posso ajudar com perguntas frequentes e conectar você a um colega quando necessário.”
- “Você está conversando com um assistente virtual (IA), não com um agente humano.”
Coloque-o na própria janela de bate-papo — na mensagem inicial e/ou no cabeçalho — e não apenas em uma política vinculada.
2. Supervisão e escalonamento humanos. Ofereça um caminho claro e fácil para falar com um humano (“Fale com um colega”). Garanta que a equipe possa revisar, interromper e assumir o controle das conversas, especialmente quando o bot lida com reclamações, contratos, pagamentos ou usuários vulneráveis.
3. Registro e monitoramento. Mantenha registros de conversas e do comportamento do sistema para que você possa auditar o desempenho, investigar reclamações e detectar desvios ou uso indevido. Monitore alucinações e saídas inadequadas e defina limites para revisão humana.
4. Due diligence do fornecedor. A maioria das empresas holandesas compra chatbots em vez de os desenvolver internamente. Obtenha confirmação por escrito do seu fornecedor de que o sistema é compatível com a transparência da Lei de Inteligência Artificial e — quando aplicável — com a marcação de conteúdo sintético até 2 de dezembro de 2026. Esclareça no contrato quem é o fornecedor e quem é o responsável pela implementação, de acordo com a Lei, e aloque responsabilidades, garantias e indenizações em conformidade.
5. Alfabetização em IA para a equipe. A Lei de IA espera que as organizações garantam um nível suficiente de alfabetização em IA entre aqueles que operam sistemas de IA. Treine as equipes que gerenciam, supervisionam ou dependem do chatbot para que compreendam seus limites, regras de escalonamento e tratamento de dados.
6. Documentação. Mantenha um breve registro interno: o que o chatbot faz, sua classificação de risco, a divulgação utilizada, as medidas de supervisão, o fornecedor e os dados que ele processa. Esta é a sua comprovação de conformidade.
A intersecção com o RGPD — não pare na Lei da Inteligência Artificial
Um chatbot pode estar em total conformidade com a Lei de Inteligência Artificial e ainda assim infringir o RGPD. Os dois regimes funcionam em paralelo e as empresas holandesas devem cumprir ambos.
- Base legal: Identificar uma base legal válida (geralmente interesse legítimo ou consentimento) para o processamento dos dados pessoais que os usuários digitam no chat.
- Avisos de transparência: Sua declaração de privacidade deve explicar que um chatbot processa dados pessoais, para quais finalidades, por quanto tempo esses dados são retidos e se são utilizados para treinamento de IA.
- Minimização de dados: Não colete mais informações do que o necessário; evite solicitar que os usuários compartilhem dados de categorias especiais.
- Direitos do titular dos dados e transferências internacionais: Certifique-se de que as solicitações de acesso/exclusão possam ser atendidas e verifique onde seu fornecedor hospeda e processa os dados.
Na prática, o aviso de transparência da Lei de Inteligência Artificial ("você está falando com IA") e o aviso de transparência do GDPR ("veja como usamos seus dados") são obrigações diferentes — você precisa de ambos.
Penalidades
A aplicação da lei não é teórica. Os limites máximos das multas da Lei de Inteligência Artificial são severos:
- As multas podem chegar a 35 milhões de euros ou 7% do volume de negócios anual mundial total para as infrações mais graves (por exemplo, práticas proibidas);
- até 15 milhões de euros ou 3% para violações de obrigações de alto risco e da maioria das outras obrigações;
- A multa pode chegar a 7.5 milhões de euros ou 1% do valor da matéria por fornecer informações incorretas, incompletas ou enganosas às autoridades.
Para um chatbot de risco limitado, o risco imediato provavelmente é o de reputação e uma ordem de conformidade — mas a ausência de uma divulgação sobre IA é uma falha simples e visível, fácil de ser identificada por um órgão regulador ou reclamante.
Boas práticas além do mínimo
- Reduza as alucinações com RAG. A geração aprimorada por recuperação fundamenta as respostas em seu próprio conteúdo verificado (documentação do produto, políticas, perguntas frequentes), melhorando a precisão e reduzindo o risco de o bot inventar alegações legais, médicas ou financeiras.
- Considere a norma ISO/IEC 42001. Este padrão de sistema de gestão de IA fornece uma estrutura reconhecida para governar a IA de forma responsável e ajuda a comprovar a responsabilidade perante os clientes e os reguladores.
- Instale guarda-corpos. Restrinja o bot de fornecer aconselhamento jurídico, tributário ou médico definitivo e projete mecanismos de contingência que encaminhem consultas sensíveis a humanos.
- Revise regularmente. Verifique novamente a classificação sempre que expandir a função do chatbot — um bot de suporte que começa a triar candidatos a vagas de emprego acaba de se tornar de alto risco.
Perguntas frequentes
As regras para chatbots ainda se aplicam?
Sim. As obrigações de transparência do Artigo 50 são aplicáveis desde 2 de agosto de 2026.
Preciso informar aos usuários que meu chatbot é uma IA?
Sim — claramente, e o mais tardar na primeira interação, a menos que seja óbvio para um usuário razoavelmente informado. Não esconda essa informação nos seus termos.
Meu chatbot de atendimento ao cliente apresenta alto risco?
Geralmente não. Só se torna de alto risco se usado para decisões importantes, como emprego, crédito ou acesso a serviços essenciais.
Usamos um chatbot de terceiros — ainda somos responsáveis?
Sim. Como responsável pela implementação, você tem obrigações independentemente de quem desenvolveu a ferramenta. Confirme o cumprimento das obrigações contratuais com o seu fornecedor.
Estar em conformidade com a Lei de Inteligência Artificial significa estar em conformidade com o RGPD?
Não. São regimes separados. Você precisa cumprir ambos.
Deixe seu chatbot em conformidade — fale com Law & More
As regras de transparência já estão em vigor, e o prazo para a marcação de conteúdo sintético termina em 2 de dezembro de 2026. Se você não tiver certeza se o seu chatbot apresenta risco limitado ou alto, se a redação da sua declaração de transparência é válida ou como a Lei de Inteligência Artificial e o GDPR se aplicam à sua configuração, entre em contato com os advogados especializados em tecnologia e privacidade da [nome da empresa/site]. Law & More Podemos analisar seu chatbot, classificá-lo, elaborar notificações em conformidade com a legislação e providenciar os contratos com fornecedores e a documentação interna adequados. Entre em contato conosco para uma verificação prática de conformidade.

