A Lei de IA da UE entrou em plena aplicação em agosto de 2025. Para a maioria das empresas industriais, o impacto imediato é indireto: a Lei aplica-se a sistemas de IA colocados no mercado europeu, não diretamente aos utilizadores finais. Mas as empresas com fornecedores da UE ou operações na UE precisam de compreender como seus sistemas de IA de segurança são classificados — porque sistemas de alto risco têm requisitos substanciais de conformidade que afetam o que o comprador precisa de documentar.
Como a Lei de IA categoriza os sistemas de segurança no trabalho
A lei estratifica os sistemas de IA por risco. As duas categorias que mais importam para a segurança no trabalho são:
Sistemas de IA de alto risco (Anexo III): A lei identifica explicitamente como de alto risco "sistemas de IA destinados a serem utilizados... para avaliar pessoas para acesso ao emprego, promoção, conclusão de contratos, designação de tarefas, monitoramento e avaliação de desempenho." Isso abrange potencialmente sistemas de monitoramento que avaliam comportamentos ou desempenho individuais.
Sistemas de IA de baixo risco: Sistemas que detetam objetos físicos ou condições ambientais — incêndio, fumaça, veículos, zonas restritas — sem fazer inferências sobre indivíduos específicos ou tomar decisões que os afetam caem tipicamente fora da categoria de alto risco.
A linha crítica: deteção de objeto versus avaliação de pessoa
A distinção prática é entre sistemas que observam comportamentos (baixo risco) e sistemas que os avaliam ou tomam decisões sobre pessoas específicas com base neles (alto risco).
Tipicamente fora do alto risco: deteção de incêndio e fumaça, deteção de veículo-pedestre, monitoramento de zona restrita, deteção de EPI onde o resultado é um alerta anónimo, contagem de pessoas para gerenciamento de ocupação.
Potencialmente dentro do alto risco: sistemas que registam infrações individuais identificáveis, sistemas que alimentam avaliações de desempenho individuais, sistemas que determinam acesso a áreas com base em características individuais.
O checklist prático para compradores
1. Pergunte ao seu fornecedor como ele classifica o sistema Fornecedores responsáveis terão feito esta análise. Se não fizeram, é um sinal de alerta.
2. Reveja que dados individuais o sistema regista Um registo de "pessoa sem capacete detetada na câmera X às 14:32" é diferente de um registo que identifica qual trabalhador específico era. O último tem implicações de proteção de dados mais complexas.
3. Verifique a declaração de conformidade UE (para sistemas de alto risco) Se o sistema for classificado como de alto risco, o fornecedor deve ter preparado documentação técnica, avaliação de conformidade e declaração de conformidade UE. Peça estes documentos.
4. Confirme o alinhamento com a LGPD no contexto da Lei de IA A Lei de IA não substitui a LGPD. Ambas se aplicam onde a Lei de IA se aplica. Avaliações de impacto de proteção de dados e bases legais de processamento existentes permanecem exigidas.
5. Garanta que a supervisão humana esteja documentada Para qualquer sistema de IA de segurança — independentemente da classificação de risco — documente o papel humano na cadeia de alerta. A Lei de IA exige que sistemas de alto risco incluam medidas de supervisão humana; esta é também a boa prática para todos os sistemas de segurança.

