Skip to main content

Conformidade de Fornecedores de IA de Uso Geral — Artigos 53 a 55

Conformidade com o regulamento IA para fornecedores de modelos de IA de uso geral. Obrigações de transparência do Anexo XI, avaliação de capacidades, avaliação de risco sistémico, e requisitos de ficha de modelo.

Um modelo de IA de finalidade geral (GPAI) é um modelo de IA treinado com dados amplos, capaz de executar uma vasta gama de tarefas. Ao abrigo dos artigos 53.º a 55.º do EU AI Act, os fornecedores de modelos GPAI têm obrigações vinculativas de transparência, documentação e conformidade com os direitos de autor. Estas obrigações são aplicáveis desde 2 de agosto de 2025 — um ano antes das obrigações para sistemas de IA de alto risco. Os fornecedores de modelos GPAI com risco sistémico (limiar: 10^25 FLOPs de computação de treino) enfrentam obrigações adicionais de avaliação de segurança, testes adversariais e comunicação de incidentes nos termos do artigo 55.º. As coimas atingem 15 milhões de euros ou 3% do volume de negócios.

O que é um modelo GPAI?

O artigo 3.º(63) define um modelo GPAI como um modelo de IA treinado com grandes quantidades de dados por autossupervisão em escala, que apresenta uma generalidade significativa e é capaz de executar com competência uma vasta gama de tarefas distintas. Os grandes modelos de linguagem (LLM), os modelos de fundação e os modelos multimodais enquadram-se geralmente nesta definição. O regulamento distingue entre modelos GPAI e sistemas GPAI — um sistema GPAI é um modelo GPAI integrado num sistema de IA e colocado no mercado da UE pelo fornecedor do modelo.

Modelos GPAI padrão (art. 53.º)

  • Documentação técnica (Anexo XI)
  • Política de conformidade com os direitos de autor
  • Síntese dos dados de treino (art. 53.º(1)(d))
  • Fichas de modelo e informações de transparência
  • Transmissão das obrigações a jusante aos fornecedores que usam o modelo

Modelos GPAI de risco sistémico (art. 55.º)

  • Todas as obrigações do art. 53.º MAIS:
  • Testes adversariais e red teaming (art. 55.º(1)(a))
  • Comunicação de incidentes graves ao Gabinete de IA da UE
  • Medidas de proteção de cibersegurança
  • Relatórios de eficiência energética
  • Avaliação do modelo face aos referenciais do art. 55.º

Requisitos de documentação técnica do Anexo XI

O Anexo XI especifica a documentação técnica que os fornecedores de modelos GPAI devem manter e disponibilizar aos fornecedores a jusante que integrem o modelo. A documentação deve ser mantida atualizada ao longo de todo o ciclo de vida do modelo.

1.

Descrição geral do modelo GPAI

2.

Metodologia de treino, afinação e RLHF

3.

Arquitetura e número de parâmetros

4.

Fontes dos dados de treino e governação de dados

5.

Recursos de computação usados no treino (FLOPs)

6.

Modalidades e formatos dos dados de treino

7.

Resultados das avaliações de capacidades

8.

Medidas de segurança e técnicas de alinhamento aplicáveis

9.

Riscos conhecidos ou previsíveis e mitigações

10.

Referenciais de desempenho e resultados de avaliação

Requisitos da ficha de modelo

Nos termos do artigo 53.º(1)(b), os fornecedores de modelos GPAI devem elaborar e publicar uma ficha de modelo com informações sobre as utilizações previstas, as limitações e os resultados de avaliação do modelo, bem como sobre a forma como os fornecedores a jusante o podem usar em segurança. A ficha de modelo deve cobrir: tarefas e casos de uso previstos, idiomas suportados, modalidades de entrada/saída, dimensão da janela de contexto, referenciais de desempenho, limitações e modos de falha conhecidos, e medidas de segurança e alinhamento aplicadas.

O Gabinete de IA da UE desenvolveu diretrizes de código de boas práticas (em curso em 2025) que fornecem especificações mais detalhadas sobre o formato e o conteúdo da ficha de modelo para apoiar a conformidade.

Limiar de risco sistémico e obrigações adicionais

10²⁵
Limiar de computação de treino em FLOPs

Presume-se que os modelos GPAI treinados com mais de 10^25 operações de vírgula flutuante apresentam risco sistémico nos termos do artigo 51.º(1)(a). Este limiar abrange os modelos de fronteira de última geração.

Artigo 55.º
Obrigações de risco sistémico

Testes adversariais, comunicação de incidentes ao Gabinete de IA da UE, proteção de cibersegurança e relatórios de eficiência energética aplicam-se aos modelos GPAI de risco sistémico desde agosto de 2025.

Autoavaliação: Os fornecedores que considerem que o seu modelo não apresenta risco sistémico apesar de exceder o limiar de computação podem notificar o Gabinete de IA da UE e solicitar uma avaliação. A presunção de risco sistémico pode ser refutada mediante avaliações de capacidades que demonstrem que o modelo não tem características de risco sistémico nos termos do artigo 51.º(2).

Obrigações GPAI: já em vigor (agosto de 2025)

As obrigações dos modelos GPAI nos termos dos artigos 53.º a 55.º são aplicáveis desde 2 de agosto de 2025 — um ano inteiro antes das obrigações para sistemas de IA de alto risco. Os fornecedores que já colocavam modelos GPAI no mercado da UE na data de entrada em vigor tiveram até 2 de agosto de 2025 para tornar os seus modelos conformes. Os novos modelos GPAI colocados no mercado após esta data devem estar conformes desde o início.

Como a Scanara apoia a conformidade dos fornecedores GPAI

Geração da documentação do Anexo XI

A Scanara analisa o repositório do seu modelo e gera um modelo pré-preenchido de documentação técnica do Anexo XI — cobrindo arquitetura, governação dos dados de treino, avaliações de capacidades e medidas de segurança.

Estrutura da ficha de modelo

Gere automaticamente uma ficha de modelo conforme a partir do scan da sua base de código — cobrindo a utilização prevista, as limitações, os resultados de avaliação e as orientações de integração a jusante nos termos do artigo 53.º(1)(b).

Avaliação do risco sistémico

A Scanara calcula estimativas da computação de treino a partir dos seus ficheiros de configuração de treino e alerta quando o limiar de risco sistémico de 10^25 FLOPs se aproxima, acionando a checklist de obrigações do artigo 55.º.

Ver a automatização da conformidade GPAI da Scanara →

Perguntas frequentes


Como o Scanara ajuda

O Scanara automatiza a conformidade com o Regulamento de IA do código ao dossiê. Ligue os seus repos GitHub e obtenha relatórios de conformidade em minutos.