A segurança, governação e conformidade têm de a acompanhar.
A inteligência artificial já não está limitada a casos-piloto. Está a ser integrada em processos críticos, canais de cliente, automação, produtividade e suporte à decisão. À medida que evolui para agentes com capacidade de atuar sobre sistemas e dados, aumenta também a exposição a riscos de segurança, privacidade, terceiros, acessos, decisões automatizadas e utilização não autorizada de ferramentas de IA.
Fonte:
(1) Grand View Research Artificial Intelligence Market (2026 - 2033)
(2) KPMG AI Quarterly Pulse Survey Q1 2026
Shadow AI: Sem visibilidade, não há controlo
Quando ferramentas, modelos ou agentes de IA são utilizados sem aprovação, inventário ou ownership claro, a organização perde controlo sobre dados, acessos, decisões e obrigações regulatórias. A governação de IA começa por tornar visível o que existe, quem é responsável e que riscos estão associados.
O AI Act transforma a governação de Inteligência Artificial numa prioridade de compliance
A conformidade com o AI Act é essencial para garantir o desenvolvimento e a utilização responsável da Inteligência Artificial, assegurar a proteção dos direitos fundamentais, reforçar a segurança dos sistemas e mitigar riscos regulatórios e operacionais, promovendo a confiança e a fiabilidade das operações com IA.
Principais Marcos Regulatórios
Fevereiro 2025
Entram em aplicação as regras sobre práticas proibidas e obrigações gerais de literacia em IA.
Agosto 2025
Passam a aplicar-se as obrigações para modelos de IA de finalidade geral, o quadro de governação do AI Act e parte relevante do regime sancionatório.
Setembro 2025
ANACOM foi anunciada como autoridade nacional principal para funções de supervisão e coordenação nacional no âmbito do AI Act, em articulação com autoridades setoriais.
Agosto 2026
A partir de agosto de 2026, o AI Act entra numa fase operacional mais exigente, reforçando obrigações de transparência, governação e evidência sobre a utilização de IA, enquanto as obrigações aplicáveis a sistemas de alto risco seguem um calendário próprio.
Dezembro 2027
Aplicação das regras para sistemas de IA de risco elevado em áreas como biometria, infraestruturas críticas, educação, emprego, migração e controlo fronteiriço.
Agosto 2028
Aplicação das regras para sistemas de IA integrados em produtos sujeitos a legislação setorial, como determinados equipamentos, máquinas ou produtos regulados.
Fevereiro 2025
Práticas proibidas e literacia em IAEntram em aplicação as regras sobre práticas proibidas e obrigações gerais de literacia em IA.
Agosto 2025
GPAI, governação e sançõesPassam a aplicar-se as obrigações para modelos de IA de finalidade geral, o quadro de governação do AI Act e parte relevante do regime sancionatório.
Setembro 2025
ANACOM anunciada como autoridade nacional de referênciaANACOM foi anunciada como autoridade nacional principal para funções de supervisão e coordenação nacional no âmbito do AI Act, em articulação com autoridades setoriais.
Agosto 2026
Aplicação geral e transparênciaA partir de agosto de 2026, o AI Act entra numa fase operacional mais exigente, reforçando obrigações de transparência, governação e evidência sobre a utilização de IA, enquanto as obrigações aplicáveis a sistemas de alto risco seguem um calendário próprio.
Dezembro 2027
Sistemas de IA de risco elevado em áreas específicasAplicação das regras para sistemas de IA de risco elevado em áreas como biometria, infraestruturas críticas, educação, emprego, migração e controlo fronteiriço.
Agosto 2028
Regras de IA de risco elevado integrada em produtos reguladosAplicação das regras para sistemas de IA integrados em produtos sujeitos a legislação setorial, como determinados equipamentos, máquinas ou produtos regulados.
A Nossa Abordagem
AI Security Governance: a base para escalar IA
A KPMG apoia as organizações na definição e operacionalização de uma abordagem de AI Security Governance, começando pela visibilidade sobre os sistemas e utilizações de IA, pela definição de ownership e do modelo de governo, e pela avaliação de riscos, controlos e obrigações regulatórias. Esta abordagem estabelece as bases para uma adoção de IA segura, responsável e auditável.
Uma abordagem integrada ao portefólio de AI Security
AI Security Governance é o ponto de partida, complementada por Secure AI Development, AI Identity & Access, AI Defense & Response e AI Security Testing.
- AI Security Governance
- Secure AI Development
- AI Identity & Access
- AI Defense & Response
- AI Security Testing