Skip to main content
Compliance

Quatro datas estão no calendário do Q4. Uma delas decide como termina um litígio

In short

Duas obrigações ainda chegam antes do fim do ano e duas já estão em vigor há algum tempo. Três são coisas que se cumprem e fica resolvido. A quarta muda o que acontece quando já se está dentro de uma disputa, porque permite a um tribunal ordenar que apresente as suas próprias provas. É essa que vale a pena preparar.

Quatro datas estão no calendário do Q4. Uma delas decide como termina um litígio — Swiss Trust Layer

Os resumos de prazos costumam listar tudo no mesmo volume, o que ajuda pouco quando é preciso decidir o que fazer esta semana. Portanto, aqui ficam quatro datas, ordenadas pelo que realmente lhe pedem, com a fonte de cada uma para que possa conferir em vez de acreditar em nós.

Todas as datas abaixo foram lidas no próprio texto legal, na sua fonte primária, a 29 de setembro de 2026, e não num resumo. Os números de artigo estão indicados para que possa verificar cada um em vez de acreditar em nós.

Duas ainda chegam neste trimestre. Duas já correm há algum tempo. E uma das quatro é uma coisa de natureza completamente diferente, e é para aí que vai a maior parte deste artigo.

O que ainda está para chegar neste trimestre

9 de dezembro de 2026: as novas regras de responsabilidade por produtos defeituosos têm de estar no direito nacional. A Diretiva (UE) 2024/2853 substitui o regime de responsabilidade por produtos de 1985, e os Estados-Membros têm de a pôr em vigor até essa data. Por ser uma diretiva e não um regulamento, o que o vincula é a lei de transposição do seu próprio país, pelo que o detalhe vai variar. A direção não.

24 de dezembro de 2026: as carteiras de identidade digital. Nos termos do artigo 5a(1) do Regulamento (UE) 2024/1183, cada Estado-Membro tem de disponibilizar pelo menos uma carteira europeia de identidade digital no prazo de 24 meses a contar da entrada em vigor dos atos de execução. Esses atos foram publicados a 4 de dezembro de 2024 e produzem efeitos no vigésimo dia após a publicação, o que coloca o prazo a 24 de dezembro de 2026. Ambos os textos foram novamente verificados na fonte primária no dia em que isto foi escrito. Para a maioria das organizações, a pergunta útil não é a data em si, mas se alguma coisa no seu processo de adesão ou de assinatura pressupõe, sem o dizer, uma carteira que ainda não existe.

O que já corre há algum tempo

Desde 2 de agosto de 2026: os deveres de transparência do Regulamento da IA. O artigo 113 do Regulamento (UE) 2024/1689 fixa a data geral de aplicação, e o artigo 50, que traz as obrigações de marcação e divulgação para os sistemas generativos, vem a seguir. Passaram cerca de dois meses. O que muda daqui para a frente não é a regra, é a paciência que ainda resta para quem não fez nada.

Desde 2 de agosto de 2025: o dever de política de direitos de autor para a IA de finalidade geral. O artigo 113 torna o capítulo V aplicável nessa data, e o artigo 53(1)(c) está lá dentro. Os fornecedores de modelos de finalidade geral são obrigados há mais de um ano a ter uma política de direitos de autor, incluindo o respeito pelas reservas de direitos. Se publica obra, a obrigação simétrica é que a sua reserva esteja expressa numa forma sobre a qual uma máquina possa agir. Prosa nos seus termos de utilização não chega.

O nosso tratamento mais completo do lado da transparência está na página do Regulamento europeu da IA, e existe uma lista de verificação do artigo 50 se quiser percorrê-la ponto a ponto.

A que é de outra natureza

Três destas quatro são conformidade no sentido corrente. Lê-se a regra, muda-se alguma coisa, está feito. A diretiva de responsabilidade por produtos não funciona assim, e a razão está em duas disposições.

Software é um produto. O artigo 4 define produto como qualquer bem móvel e diz expressamente que isso inclui a eletricidade, os ficheiros de fabrico digital, as matérias-primas e o software. Se distribui software, está dentro deste regime de uma forma que não estava com as regras de 1985.

Um tribunal pode ordenar-lhe que entregue as suas próprias provas. Esta é a parte que vale a pena ler duas vezes. Nos termos da disposição da diretiva sobre divulgação, quando o autor tiver apresentado factos e elementos de prova suficientes para sustentar a plausibilidade do seu pedido, o réu fica obrigado a divulgar os elementos de prova relevantes de que dispõe.

Leia isto como uma sequência. Alguém formula um pedido plausível. Um tribunal diz-lhe então para apresentar o que tem. Nesse momento já não é consigo o aspeto dos seus registos. Isso ficou decidido meses ou anos antes, por aquilo que fazia por rotina.

O que isso exige realmente dos seus registos

Nada na diretiva diz como deve manter os registos. Não precisa. Um dever de divulgar os elementos de prova relevantes só é tão confortável quanto esses elementos forem, e há três perguntas que uma ordem de divulgação tende a expor.

Consegue mostrar quando é que uma coisa existiu? Uma data de modificação no seu próprio servidor de ficheiros é uma afirmação que o seu próprio sistema faz sobre si mesmo. Muda quando os ficheiros são copiados, restaurados ou migrados. Não é nada de desprezar, mas não é independente.

Consegue mostrar quem a produziu? Quase todos os sistemas sabem dizer-lhe que conta tocou num ficheiro. Uma conta não é uma pessoa. Se a pergunta é se uma pessoa concreta tomou uma decisão ou assinou um desenho, a atividade de uma conta é mais fraca do que parece, sobretudo depois de alguém sair.

Consegue mostrar que não mudou desde então? O histórico de versões de uma ferramenta documental é mantido pela mesma ferramenta que guarda o documento. Se o que está em causa é justamente a integridade do registo, uma resposta que depende do sistema contestado não é grande resposta.

Nada disto é argumento para lançar um projeto. É argumento para um único hábito: quando uma coisa importa, produza dela um registo que não dependa de si, no momento em que é feita e não no momento em que é contestada.

A verificação que vale a pena fazer esta semana

Pegue numa coisa que a sua organização produziu este mês e sobre a qual doeria estar enganado. Uma decisão de desenho, uma aprovação de cliente, uma ficha de modelo, uma avaliação de segurança.

Pergunte em quem seria preciso acreditar para que a sua versão dos factos se aguentasse. Se a resposta for o seu próprio servidor de ficheiros, o seu próprio histórico de versões ou a memória de um colega, é aí que está a falha. Hoje é uma falha pequena e dentro de uma ordem de divulgação é enorme.

As datas contam menos do que a direção

Duas destas quatro chegam neste trimestre e duas estão em vigor há meses, mas o padrão útil não é o calendário. É que as perguntas estão a convergir. O Regulamento da IA pede-lhe que revele como uma coisa foi feita. As regras de responsabilidade por produtos pedem-lhe que revele o que tem assim que um pedido é plausível. O trabalho das carteiras pergunta quem é realmente uma pessoa.

Textos diferentes, a mesma exigência de fundo: conseguir mostrá-lo a alguém que não é obrigado a acreditar na sua palavra. Essa exigência não tem data, e é exatamente por isso que é tão fácil continuar a adiá-la.

Proteja seu trabalho com Swiss Trust Layer AG

Sele sua propriedade intelectual com um e-Selo comprovado em tribunal, apoiado pela Swisscom Trust Services.

Agendar Demo Gratuita

Artigos relacionados

Dissemos que setembro não seria mais calmo. Eis o que mudou
Compliance

No final de agosto defendemos que setembro só parece um mês calmo, porque as obrigações que entraram em vigor mais cedo no ano continuam a correr, haja ou não uma data em destaque. Setembro terminou. Eis o que se moveu de facto, o que mudou nesta plataforma e o que continua em aberto à entrada do último trimestre do ano.

28 de setembro de 2026Ler artigo →
Balanco de conformidade de setembro de 2026: o que ja obriga e o que nao
Compliance

Tres semanas de setembro, e os alertas na sua caixa de entrada nao concordam sobre as datas. Duas obrigacoes do regulamento de IA ja obrigam alguem, dois prazos ainda estao a meses de distancia, e dois casos citados como direito assente nao sao nada disso.

20 de setembro de 2026Ler artigo →
Um código identifica a obra sem expor o arquivo: o ISCC explicado
Product & Technology

Um carimbo de tempo qualificado prova quando um arquivo existia. Um hash prova que é exatamente aquele arquivo, byte a byte. Nenhum dos dois responde a outra pergunta: é a mesma obra depois de alguém redimensioná-la, salvá-la novamente ou recodificá-la para outra plataforma. Essa é a lacuna que o International Standard Content Code fecha, sem que ninguém precise entregar o arquivo original.

27 de setembro de 2026Ler artigo →
Seis rótulos, uma regra cada: como funcionam os novos rótulos de conteúdo para IA
AI & Technology

AI FREE, AI ASSISTED, AI MODIFIED, AI GENERATED, HUMAN AUTHORED, HUMAN APPROVED. Seis rótulos, definições vinculativas e uma regra para combiná-los. Esta é a atualização v1.2 dos Content Label Terms da sociedade suíça de gestão coletiva de texto e imagem, e os dois novos rótulos humanos são a parte que muda o que uma redação, agência ou estúdio realmente declara.

26 de setembro de 2026Ler artigo →
Armazenamento na nuvem não é custódia: o que o escrow verificado por identidade na Suíça realmente muda
IP & Copyright

Dropbox, Google Drive, uma pasta partilhada da empresa: todos concedem acesso a quem tiver as credenciais, não a quem pertence o ficheiro. O escrow verificado por identidade funciona de forma diferente. A recuperação está ligada a uma pessoa verificada por KYC, guardada na Suíça, independentemente de qualquer fornecedor de nuvem.

25 de setembro de 2026Ler artigo →