O AI Omnibus entrou em vigor em 27 de julho de 2026 e transferiu as obrigações de alto risco do Regulamento Europeu de IA de 2 de agosto de 2026 para 2 de dezembro de 2027 [1][2]. Sistemas nas áreas sensíveis do Anexo III — biometria, infraestrutura crítica, educação, emprego, migração, asilo, controlo de fronteiras — ganharam 16 meses. Organizações que haviam planejado um cronograma de aquisição de IA baseado na data de agosto de 2026 perderam seu fator de pressão seis dias antes da data prevista. Nossa posição: este é um adiamento relacionado à prontidão das normas, e não uma mudança no que será exigido, e interpretá-lo como 16 meses de folga é a interpretação mais onerosa.
O que realmente mudou em 27 de julho
O Omnibus foi proposto em 19 de novembro de 2025, alcançou acordo político em 7 de maio de 2026 e entrou em vigor em 27 de julho de 2026 [2]. Ele altera duas datas. Sistemas de alto risco nas áreas sensíveis do Anexo III agora se aplicam a partir de 2 de dezembro de 2027. IA de alto risco incorporada em produtos regulados — exemplos do Regulamento são elevadores e brinquedos — foi adiada para 2 de agosto de 2028 [1].
Três coisas não mudaram. Práticas proibidas e a obrigação de alfabetização em IA estão em vigor desde 2 de fevereiro de 2025. Obrigações do modelo GPAI e o quadro de governança estão em vigor desde 2 de agosto de 2025. E 2 de agosto de 2026 continua sendo a data em que o Escritório de IA e as autoridades dos Estados-membros começaram a supervisionar e aplicar o Regulamento [1].
O Regulamento está ativo e sendo aplicado. Um capítulo dele começa mais tarde do que o planejado.
O adiamento é sobre normas, não sobre o conteúdo
CEN e CENELEC foram solicitados a produzir as normas harmonizadas que fundamentam os requisitos para sistemas de alto risco com prazo para agosto de 2025, mas não as entregaram [3]. Essa lacuna é o mecanismo. Sem normas harmonizadas, não há uma base técnica consolidada para que o implementador se conforme nem um parâmetro concreto para avaliação, razão pela qual a justificativa da Comissão é que as regras avançavam mais rápido do que as normas necessárias para apoiá-las [3].
O pacote seguiu pressão pública da ASML, Airbus, Ericsson, Nokia, SAP, Siemens e Mistral AI, que argumentaram que a Europa estava se regulando para fora da corrida global de IA. Mas ele introduziu novas proibições em vez de apenas remover encargos: foram adicionadas proibições a sistemas de IA que produzam deepfakes sexuais não consensuais e material de abuso sexual infantil no mesmo instrumento [3]. Caracterizar o Omnibus como um afrouxamento geral é uma interpretação equivocada.
As orientações permanecem incompletas junto com as normas. A página de diretrizes para sistemas de alto risco da Comissão, atualizada pela última vez em 6 de julho de 2026, cobre a classificação — como uma organização determina se um sistema é de alto risco — e afirma que as diretrizes para as obrigações ainda estão por vir [4]; implementadores que se preparam hoje trabalham com material preliminar.
O valor real dos 16 meses
As obrigações que aguardam no final da extensão são as mesmas. Supervisão humana, monitoramento, retenção de registros e a capacidade de demonstrar cada uma delas mediante solicitação continuam sendo responsabilidade do implementador — o banco, o hospital, a agência — e não do fornecedor do modelo. Mapeamos essas obrigações para arquiteturas de implantação em Regulamento Europeu de IA em 2026: o que a implantação local muda na conformidade.
A armadilha é um descompasso nos prazos. Um documento de política, um registro de riscos e um conjunto de procedimentos internos podem ser elaborados em um trimestre. Mudar onde a inferência ocorre não pode. Transferir um fluxo de trabalho de produção de uma API gerenciada para uma inferência operada pelo implantador, direcionar a auditoria para o SIEM próprio do implantador e colocar a identidade atrás do IdP do implantador é um ciclo de aquisição seguido por um ciclo de implantação, e em setores regulados o ciclo de aquisição sozinho tem durado de nove a doze meses. O padrão que o consome está bem documentado: o piloto técnico é aprovado, então o arquivo fica com a conformidade.
Dezesseis meses compram uma mudança de arquitetura. Não compram duas, e não compram uma mais um ano de espera para que os padrões se consolidem.
O motor que ignora o calendário da Lei
Requisitos de residência estão sendo incorporados a projetos independentemente de qualquer data de conformidade. O analista principal da Forrester, Dario Maisto, descreve compradores especificando residência de dados e arquitetura de IA soberana na fase de planejamento, em vez de adicioná-la como um controle posterior [5]. Provedores europeus detêm cerca de 15% do mercado regional de infraestrutura em nuvem, e a Gartner espera que os gastos com nuvem soberana europeia mais que tripliquem entre 2025 e 2027 [5].
Esses são números de mercado, não prazos legais, e esse é exatamente o ponto. Nada no Omnibus mudou onde uma organização deseja que seus prompts sejam processados.
O que faríamos com a janela
Fazer a mudança de arquitetura agora, em uma carga de trabalho que não seja de alto risco, onde um erro custa uma reconstrução em vez de uma constatação. Deixar o rastro de auditoria acumular sob uso real. Quando uma carga de trabalho do Anexo III precisar ser evidenciada, o caminho da evidência já estará em funcionamento há um ano e o memorando de conformidade descreverá algo que já existe.
AI Suite da Software Tailor executa inferência em hardware operado pelo implantador, e AI Admin Console é onde política, licenciamento e auditoria sem conteúdo são gerenciados. Seis clientes da Fortune Global 500 nos setores farmacêutico, financeiro, governamental, jurídico, de defesa e energia operam essa configuração (clientes anteriores).
Um piloto de uma semana no hardware próprio do implantador é suficiente para responder à questão que importa antes de dezembro de 2027: se a evidência que uma equipe de conformidade solicitar poderá realmente ser produzida.
Referências
- Comissão Europeia. "AI Act — Quadro regulatório sobre IA." https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai. Acesso em 04-08-2026. Página atualizada pela última vez em 3 de agosto de 2026.
- Comissão Europeia. "AI Omnibus entra em vigor." https://digital-strategy.ec.europa.eu/en/news/ai-omnibus-enters-force. Acesso em 2026-08-04. Página atualizada pela última vez em 31 de julho de 2026.
- The Register. "UE adia regras do AI Act após reação da indústria." https://www.theregister.com/ai-and-ml/2026/05/07/eu-hits-snooze-on-ai-act-rules-after-industry-backlash/5234530. Publicado em 7 de maio de 2026. Acesso em 2026-08-04.
- Comissão Europeia. "Diretrizes para fornecedores e implementadores de sistemas de IA de alto risco." https://digital-strategy.ec.europa.eu/en/policies/guidelines-ai-high-risk-systems. Acesso em 2026-08-04. Página atualizada pela última vez em 6 de julho de 2026.
- The Register. "Compradores de tecnologia incorporam soberania desde o primeiro dia, diz Forrester." https://www.theregister.com/ai-and-ml/2026/07/31/tech-buyers-are-baking-in-sovereignty-from-day-one-says-forrester/5281208. Publicado em 31 de julho de 2026. Acesso em 2026-08-04.