Todas as notícias
Tech & IA 25 de setembro de 2026 6 min

180 produtos de IA em cinco anos: o que a autoridade pediu

A DPC irlandesa publica o relato da sua supervisão da inteligência artificial entre 2021 e 2025. Não são orientações, mas diz antecipadamente quais as duas perguntas que a autoridade fará a quem implemente um sistema de IA

O que foi publicado

A 25 de setembro de 2026 a Data Protection Commission irlandesa publicou «Responsible Artificial Intelligence Innovation», o relato da supervisão feita pela sua unidade para as multinacionais tecnológicas entre 2021 e 2025. Não é uma decisão nem são orientações: é o registo daquilo que a autoridade pediu, a quem, e com que resultado.

O número que conta é 180: tantos foram os produtos e serviços de inteligência artificial sobre os quais a DPC interagiu com os responsáveis em cinco anos, lendo milhares de páginas de notas, avaliações de risco, medidas técnicas e organizativas e documentação de conformidade. A lista de empresas é a esperável de quem é autoridade principal para as sedes europeias das grandes plataformas: entre outras Airbnb, Apple, Deepseek, Google, LinkedIn, Meta, Microsoft, OpenAI, Pinterest, TikTok e X.

  • Modelos de linguagem de grande dimensão.
  • Sistemas de verificação da idade.
  • Reconhecimento facial.
  • Sistemas de recomendação e personalização.
  • Agentes.

Para um EPD o valor do documento não está na lista de nomes. Está em que uma autoridade declara por escrito quais são as duas questões a que voltou mais vezes: o interesse legítimo como fundamento para o treino e a transparência de tratamentos opacos e complexos. São exatamente os dois campos que um cliente preenche à pressa quando adota uma ferramenta de IA, e convém saber de antemão que serão os dois primeiros que alguém vai ler.

O que o relatório não é

Não são orientações e não vinculam ninguém: é um relatório de atividade, e a DPC apresenta-o como tal. Citá-lo a um cliente como fonte de obrigações é um erro, e é desnecessário: vale mais lido pelo que é — o índice das perguntas de uma autoridade que instruiu sobre estes sistemas mais processos do que qualquer outra na Europa.

A conclusão que a DPC retira é a mais incómoda para quem chega tarde: a maioria das intervenções terminou em recomendações e não em medidas sancionatórias, mas porque o diálogo começou antes do lançamento. Onde o risco não era mitigado, a autoridade afirma ter intervindo com urgência. Para o trabalho diário significa uma coisa só: a avaliação de impacto sobre um sistema de IA faz-se enquanto o sistema ainda pode ser alterado, não depois de estar em produção.

Fonte oficial:Data Protection Commission — DPC publishes AI Insights Report (25/09/2026)Fonte oficial:Responsible Artificial Intelligence Innovation — Insights from the DPC's Supervision of AI (2021-2025), PDF

Procura uma ferramenta para o seu trabalho de EPD?

O DPO Workspace foi construído por um DPO certificado. 30 dias de experiência gratuita.

Começar gratuitamente

Artigos relacionados

Tech & IA
680clientes contactados, e nenhuma intrusão nos sistemas

O pedido vinha de um domínio governamental real

A 12 de setembro de 2026 a Revolut confirmou ter divulgado dados de clientes na sequência de pedidos fraudulentos enviados a partir do domínio de correio de uma agência governamental legítima. Entre os dados: data de nascimento, moradas, números de telefone, cópias de passaportes e cartas de condução, selfies de verificação, extratos e históricos de transações. Cerca de 680 clientes contactados. Não é uma intrusão nos sistemas: é uma violação de dados pessoais por divulgação não autorizada, e tudo depende de um procedimento que quase ninguém escreveu.

23/09/2026Novo 6 min
Tech & IA
0palavras-passe roubadas, e é esse o problema

Roubados os dados fiscais franceses, e nenhuma senha: é isso que torna o caso perigoso

A 14 de agosto o ministério da Economia francês comunicou que o sistema de informação da administração fiscal tinha sofrido uma violação de dados: um terceiro conseguiu consultar e extrair informação de particulares e empresas. Os identificadores e as palavras-passe não parecem afetados — e é precisamente por isso que o risco não é o acesso às contas mas o phishing construído sobre dados fiscais verdadeiros.

18/08/2026 5 min
Tech & IA
4i momenti in cui si decide

A autoridade neerlandesa publica uma autoavaliação para a IA generativa

Faltava algo para dar ao cliente que diz «ativámos a IA no programa de gestão». A autoridade neerlandesa publicou uma autoavaliação sobre sistemas de IA generativa: quatro momentos, e em cada um uma decisão que tem de ficar documentada.

18/08/2026 4 min