Regulamento da IA · RGPD · Governação de IA

Onde a sua empresa se posiciona em matéria de IA, e o que vem depois.

Saiba o que se aplica antes de comprometer orçamento, construir ou comprar.
Avance com evidência.

Comece com cinco perguntas ou veja o que inclui o diagnóstico

Para clientes

Com quem trabalho.

Para crescer, é preciso pensar antes. Tornar-se uma empresa de confiança para os seus clientes — manter os que já tem e atrair novos — significa cuidar dos seus dados e dos deles.

Quanto mais a IA é adotada, mais a governação conta. Integre-a desde o início e beneficia dela sem desviar a atenção do seu negócio principal.

Não é um luxo. É onde começa a preparação para usar IA.

Start-ups

Integre a governação antes que a complexidade se acumule.

Limites práticos em torno da IA enquanto o produto, os processos e os compromissos com clientes ainda estão a tomar forma.

Scale-ups

Transforme a IA já em uso num retrato claro.

Um registo do que está em funcionamento, do que provavelmente lhe é aplicável, e do que tratar primeiro — antes que um cliente ou um regulador pergunte.

PME

Governação de IA proporcionada.

Um diagnóstico focado e proporcionado: a IA que usa, as decisões que tem de tomar, e as ações que vale a pena tomar agora.

Direção & administração

Uma sessão de trabalho focada de meio dia.

A liderança numa sala para fixar a supervisão, as prioridades, as responsabilidades e as próximas decisões sobre a adoção de IA.

Serviços

Duas formas de começar.

Um diagnóstico para a sua organização, ou uma sessão de trabalho para quem tem de decidir.

Ambas produzem um resultado escrito, não apenas uma conversa — a partir de um método consistente, aplicado aos factos da sua organização.

Para a sua organização

Oferta principal

Diagnóstico de Governação de IA

Saiba onde está a sua IA — antes que outra pessoa pergunte. Uma organização, um relatório escrito para a administração.

Sem meses de levantamento, sem um painel de advogados, e sem uma fatura maior do que o problema.

O que recebe

01

As suas ferramentas de IA

Sistemas e fornecedores em uso, a sua finalidade, e os responsáveis.

02

O que conta em cada ferramenta

O que provavelmente se aplica ao abrigo do Regulamento da IA e do RGPD — ferramenta a ferramenta, não em geral.

03

A sua situação atual

· · ·

Toque numa situação para ver o que significa.

04

As suas próximas ações

Ações prioritárias, responsáveis, e os primeiros passos.

05

Decisões a tomar

As decisões necessárias antes de a IA ser comprada, usada, lançada ou escalada.

Mais um resumo de uma página para a liderança: pontos essenciais, decisões e próximos passos.

Entregue como relatório de trabalho confidencial, com versão registada, para discussão pela liderança. Ver um relatório de exemplo →

Em que isto é diferente

Sem pontuação única

O risco ao abrigo do Regulamento da IA e a exposição ao RGPD respondem a perguntas diferentes — por isso são avaliados em separado.

Datas, não dramatismo

O que se aplica agora está separado do que só se aplica mais tarde.

Sem certezas inventadas

Se falta evidência, o relatório diz “não avaliado”.

Fontes que pode verificar

Cada conclusão material cita a fonte legal ou o referencial aplicável.

A versão honesta de onde está — tornada utilizável.

Âmbito e limites

O que é

  • Um relatório de trabalho estruturado, com fontes citadas
  • Uma visão das prioridades materiais de governação
  • Uma base para decisões internas informadas

O que não é

  • Uma certificação
  • Um parecer jurídico formal
  • Um substituto do juízo da sua organização
  • Uma verificação da sua documentação — a avaliação parte do que nos fornece
  • Um programa de transformação que não pediu
Desde €3.500 · âmbito e preço acordados após uma reunião inicial curta

Falar sobre o diagnóstico

Apoio continuado

EPD & governação de IA

Quando precisa de capacidade de governação, e não de outra resposta pontual.

O mesmo método, a mesma honestidade — em regime contínuo em vez de pontual.

  • Assessoria como EPD e em governação de IA
  • AIPD e avaliações de governação de IA
  • Manutenção do seu referencial de governação
  • Políticas, contratos e documentação
Mensalidade, âmbito definido no início

Para a sua sala

Três formatos, o mesmo meio dia. Uma discussão orientada sobre governação de IA em relação à proteção de dados e da privacidade — o que fazer, o que evitar, a ética. É assim que se põe as pessoas a falar.

Formato A

Evento com clientes

Convide os seus principais clientes para uma mesa-redonda, uma clínica de golfe e tempo para criar rede. Não é necessária experiência de golfe.

  • Quatro horas — meio dia
  • Grupos de 4 a 12 pessoas
Por sessão · local ao custo
Formato B

Mesa-redonda de administração

A sua empresa está a ponto de adotar uma nova aplicação de IA, ou já investiu em IA, e a administração quer uma discussão orientada antes da decisão e não depois dela.

  • Four hours — one half day
  • Grupos de 4 a 12 pessoas
Por sessão
Formato C

Encontro de rede

Para CEO, CIO, COO e outros quadros de topo. Pares numa sala, a trabalhar as mesmas perguntas que cada um enfrenta separadamente.

  • Four hours — one half day
  • Grupos de 4 a 12 pessoas
Por sessão
Autoavaliação

Cinco perguntas.

Não é uma pontuação de conformidade — cinco perguntas sobre evidência: se conseguiria mostrar hoje, a alguém, o que tem. As autoavaliações saem altas; a evidência é o que conta.

Prontidão da evidência

Responda às cinco perguntas.

A sua própria leitura, não uma avaliação. O diagnóstico analisa evidência documental — aquilo que conseguiria efetivamente entregar — e fica normalmente abaixo de uma autoavaliação. O resultado é o relatório escrito acima descrito: um diagnóstico de governação, não um parecer jurídico.

Onde quer que tenha ficado: o diagnóstico parte da evidência, não da autoavaliação.

Falar sobre o diagnóstico

AS SUAS RESPOSTAS NUNCA SAEM DESTA PÁGINA · NÃO É PEDIDO E-MAIL

O que se aplica, e quando

As datas que obrigam.

O Digital Omnibus adiou as obrigações de risco elevado do Anexo III em dezasseis meses, e as do Anexo I em vinte e quatro. Não adiou os deveres de transparência. A maioria das organizações leu o título e tirou a conclusão errada.

EM VIGOR · Reg. (UE) 2026/1744 — JO 24 de julho de 2026, em vigor a 27 de julho de 2026
02 AGO 2026 · Regulamento da IA art. 50, deveres de transparência
02 DEZ 2026 · Regulamento da IA art. 50, n.º 2, marcação de sistemas já em serviço
02 DEZ 2027 · Anexo III, sistemas autónomos de risco elevado
02 AGO 2028 · Anexo I, sistemas integrados de risco elevado
Aplica-se já

Transparência

Se o seu sistema fala com pessoas, gera ou manipula conteúdos, ou classifica dados biométricos: o artigo 50 do Regulamento da IA aplica-se desde 2 de agosto de 2026. Os sistemas já em serviço têm até 2 de dezembro de 2026 para marcar conteúdos sintéticos em formato legível por máquina.

Aplica-se já · desde fevereiro de 2025

Práticas proibidas

A classificação social, o reconhecimento de emoções no trabalho ou na escola e a recolha indiscriminada de imagens faciais — entre outras — não são reguladas, são proibidas. Duas proibições adicionais introduzidas pelo Omnibus, relativas a IA que gera imagens íntimas sem consentimento ou material de abuso sexual de crianças, aplicam-se a partir de 2 de dezembro de 2026.

Dezembro de 2027

Risco elevado

Os sistemas que decidem sobre pessoas — contratação, crédito, educação, serviços essenciais, componentes de segurança — passam a ser exigíveis a 2 de dezembro de 2027 para os sistemas autónomos do Anexo III, e a 2 de agosto de 2028 quando integrados em produtos regulados do Anexo I. O adiamento não toca no RGPD, que hoje se aplica aos dados pessoais nesses sistemas.

Permanente

Tudo o resto

As ferramentas internas trazem poucos deveres diretos ao abrigo do Regulamento da IA. O RGPD aplica-se na íntegra sempre que entrem ou saiam dados pessoais, e uma ferramenta de risco mínimo que gere conteúdos dirigidos a clientes pode ainda assim colocá-lo sob o artigo 50.

Uma orientação, não uma qualificação jurídica. A categoria depende da finalidade e do contexto concretos de um sistema, e uma mesma utilização pode enquadrar-se em mais do que uma. O Omnibus alterou estas datas em julho de 2026 — consulte o texto consolidado e depois obtenha uma avaliação a sério.

Última verificação: 24 de agosto de 2026 — verificar de novo a cada alteração desta página.

Quanto custa

Âmbito claro, preço por escrito.

O diagnóstico começa em €3.500 para uma organização. O valor final depende de quantos sistemas tem e de quanta evidência já existe, pelo que o resto é definido e não listado. O que é fixo é como se chega ao valor: acordado na reunião inicial, apresentado por escrito antes de começar, e nunca alterado sem o seu acordo.

Diagnóstico de Governação de IA desde €3.500

Âmbito definido na reunião inicial. O que o determina: quantos sistemas de IA e fornecedores estão em uso, por quantas entidades e países se distribuem, se já existe um registo e contratos de subcontratação, e com quantas pessoas preciso de falar.

Sessão de administração ou de rede Acordado no arranque

A sessão de trabalho para quem decide, descrita acima. Meio dia, para 4 a 12 participantes.

EPD interino / governação de IA Acordado no arranque

Mensalidade que cobre um âmbito mensal acordado. Contrato de um ano, âmbito fixado no início; trabalho para além disso a um valor/hora acordado.

Avaliação detalhada, por sistema Acordado no arranque

Uma avaliação completa ao nível do artigo de um sistema, para os sistemas que o diagnóstico identifica como materiais. Orçamentada em separado, por sistema.

Clínica de golfe & mesa-redonda Acordado no arranque

Mesa-redonda, clínica de golfe e networking. Green fees e clínica ao custo, acordados previamente.

Âmbito por escrito antes de começar. Sem trabalhos em aberto, para nenhum dos lados.

Começamos com uma reunião inicial curta. Em conjunto, estabelecemos o que entra no âmbito, que informação está disponível e a que perguntas o relatório tem de responder. Depois confirmo por escrito o âmbito, o preço e o que será entregue, antes de o trabalho começar.

Todos os valores excluem IVA.

Se a resposta for que precisa de menos do que isto, digo-lho.

O que preciso de você

  • Uma lista das ferramentas de IA e fornecedores que conhece — uma folha de cálculo serve
  • Acesso às duas ou três pessoas mais próximas da forma como são usadas
  • Contratos, contratos de subcontratação ou políticas existentes, se os houver

Sem essa lista, a primeira hora vai para a construir, e sobra menos tempo para a parte que está a pagar.

Fora deste âmbito

  • Aconselhamento jurídico ou um parecer jurídico — o relatório é um diagnóstico de governação.
  • Executar as correções, redigir políticas ou preencher o registo.
  • Certificação, avaliação da conformidade ou declaração de conformidade.
  • Testes técnicos, revisão de código ou avaliação de modelos.

Se o trabalho se tornar materialmente maior do que o acordado, discutimos a alteração antes de continuar. Depois apresento nova proposta por escrito. Nunca receberá uma fatura com que não tenha concordado — e eu não assumo trabalho que nenhum de nós previu.

Sobre mim

Aconselhamento que resiste ao escrutínio.

Orientação proporcionada, fundada no Regulamento da IA, no RGPD e em governação prática — não em listas genéricas, nem num programa de transformação que não pediu.

Formação em direito e conformidade, aplicada para que a governação torne uma organização melhor, sustentável e digna da confiança dos seus clientes.

Os trabalhos foram desde o e-turismo até empresas internacionais: avaliações de impacto sobre a proteção de dados para programas internos, incluindo esquemas de saúde para colaboradores, e avaliações sobre se fornecedores externos cumprem as suas obrigações como subcontratantes.

Não publico aqui exemplos de clientes. As organizações com que trabalho revelam o seu registo de IA, os seus contratos com fornecedores e as suas conclusões em aberto, informação desta natureza não pertence a um sítio web, mesmo anonimizada. Referências disponíveis a pedido, com o consentimento do cliente.

Credenciais
  • AIGP badgeArtificial Intelligence Governance Professional (AIGP) — IAPPverificar
  • CIPP/E badgeCertified Information Privacy Professional/Europe (CIPP/E) — IAPPverificar
  • CIPM badgeCertified Information Privacy Manager (CIPM) — IAPPverificar
  • MIT Sloan badgeArtificial Intelligence: Implications for Business Strategy — MIT Sloan Executive Educationverificar
Contact

Entre em contacto.

Diga-me o que tem em funcionamento e o que o preocupa nisso. Se não for a pessoa certa, digo-lho.