Skip to main content
Compliance

Dissemos que setembro não seria mais calmo. Eis o que mudou

In short

No final de agosto defendemos que setembro só parece um mês calmo, porque as obrigações que entraram em vigor mais cedo no ano continuam a correr, haja ou não uma data em destaque. Setembro terminou. Eis o que se moveu de facto, o que mudou nesta plataforma e o que continua em aberto à entrada do último trimestre do ano.

Dissemos que setembro não seria mais calmo. Eis o que mudou — Swiss Trust Layer

No final de agosto publicámos um texto que defendia que setembro não ia ser um mês mais calmo. O raciocínio era simples. Agosto tinha um prazo com data marcada, o que o fazia parecer um acontecimento. Setembro não tinha um único momento de manchete, e é isso que faz um mês parecer opcional. As obrigações não funcionam assim. As que já estão em vigor continuam a correr, e o trabalho que geram não pára porque o calendário parece vazio.

Setembro já terminou. Esta é a versão honesta do que mudou, incluindo na nossa própria plataforma, e do que continua por resolver.

O que se moveu de facto nas regras

Há três coisas que vale a pena levar para outubro, e nenhuma delas é uma obrigação nova. São esclarecimentos de obrigações que já existiam.

Uma reserva de direitos tem de ser legível por uma máquina. Um tribunal alemão entendeu que um opt-out escrito apenas em prosa, dentro de termos de utilização, não cumpre a função que a lei espera dele. Se a reserva pretende impedir a prospeção de textos e dados, tem de ser expressa numa forma sobre a qual um rastreador possa agir. É uma instrução prática, não filosófica, e recai sobre quem publica a obra e não sobre quem treina o modelo.

Exprimir o opt-out cabe ao titular dos direitos, respeitá-lo cabe ao fornecedor. São dois deveres distintos e não se anulam um ao outro. Um editor que nunca exprime uma reserva não criou obrigação nenhuma para ninguém. Um fornecedor que ignora uma reserva expressa não pode apontar para o editor.

As credenciais de conteúdo continuam a não ser prova. Ao longo do verão mais empresas adotaram metadados de proveniência, e a direção é genuinamente boa. Continuam a ser metadados presos a um ficheiro. Viajam com o ficheiro, podem ser retirados do ficheiro e, por si sós, não ligam a obra a uma pessoa nem fixam o momento em que a obra existiu. Adesão não é o mesmo que prova.

O nosso tratamento mais completo dos deveres de transparência está na página sobre o Regulamento europeu da IA.

O que mudou nesta plataforma

Setembro foi também o mês em que o lado de registo desta plataforma deixou de ser um plano e passou a ser algo que se pode usar. Quatro peças entraram em funcionamento em conjunto, e percebem-se melhor como um percurso único do que como quatro funcionalidades soltas.

Identidade. Um registo pode agora ficar ligado a uma pessoa cujo passaporte foi verificado, e não a quem calha ter as credenciais de acesso. É a peça em que tudo o resto se apoia. Um carimbo temporal consegue provar que um ficheiro existia num dado momento. Quem o fez nunca conseguiu dizer.

Depósito em custódia na Suíça. Pode passar o seu armazenamento para o depósito em custódia suíço, e os ficheiros que já tem mudam consigo. A partir daí, cada pasta que selar vai para lá sozinha. A diferença face a um disco na nuvem não é o local, é a condição de entrega: uma pasta na nuvem abre-se para quem tiver a palavra-passe, e um depósito em custódia é devolvido a uma pessoa cuja identidade foi verificada. Vale a pena saber duas coisas antes de mudar, porque não são óbvias. A mudança leva consigo os ficheiros que já tem, e não se reverte.

Um ISCC nos ficheiros declarados. Um hash prova que um ficheiro é, byte a byte, aquele que selou. Deixa de dizer seja o que for assim que esse ficheiro é redimensionado, gravado de novo ou recodificado, porque nesse ponto já é outro ficheiro. Um ISCC é um código para a obra e não para o recipiente, de modo que uma cópia ainda pode ser reconhecida como sua mais tarde. É uma norma internacional, ISO 24138, e fica escrita no seu certificado de prova. Alguns formatos não admitem esta impressão digital; esses ficheiros ficam na mesma selados e com carimbo temporal, apenas não levam código.

Etiquetas de conteúdo. Cada ficheiro que sela passa a levar uma etiqueta que diz que parte teve a IA na sua criação. Há seis à escolha. Quatro descrevem a obra e duas descrevem a pessoa que está por trás. A escolha fica fixada no momento em que sela a pasta, e é exatamente esse o ponto: uma etiqueta que ninguém pode alterar discretamente depois vale mais do que uma que pode ser alterada.

Sobre a abertura do registo escrevemos aqui.

O que continua em aberto

Duas coisas estão genuinamente por acabar, e é mais útil dizê-lo do que dar a entender que o mês fechou de forma limpa.

Carteiras de identidade digital. A posição da própria Comissão Europeia é que os Estados-Membros devem disponibilizar uma carteira aos cidadãos até ao final de 2026. Isso está a um trimestre de distância, e para a maioria das organizações a pergunta relevante não é o prazo em si, mas se algo no seu fluxo de assinatura ou de adesão pressupõe uma carteira que ainda não existe.

Os deveres de transparência continuam a aplicar-se. As obrigações de marcação e de divulgação previstas no artigo de transparência do Regulamento da IA já estão em vigor. Não começaram em setembro e não acabam em dezembro. O que muda no próximo trimestre é a tolerância que resta para quem não fez nada quanto a elas.

A verificação que vale a pena fazer antes de outubro

Em agosto sugerimos uma verificação de cinco minutos em vez de um projeto. O conselho mantém-se, com um acrescento.

Pegue num trabalho que a sua organização produziu este mês. Faça-lhe três perguntas. Consegue mostrar quando existiu, numa forma que não dependa do seu próprio servidor de ficheiros. Consegue mostrar quem o fez, numa forma que não dependa de alguém ainda ter um acesso. Consegue dizer que parte teve nele uma máquina, numa forma que se sentiria à vontade a defender.

Se a resposta a alguma destas perguntas for não, essa é a tarefa de outubro. É mais pequena do que parece, e é consideravelmente mais pequena agora do que será depois de alguém lhe fazer a pergunta num litígio.

O prazo que conta continua a ser o que está a correr

O argumento que fizemos em agosto não mudou. Um prazo com data marcada cria um pico de atividade e depois um vazio. As obrigações que geram trabalho a sério são as contínuas, e para elas é indiferente em que mês estamos. Setembro provou-o por ter sido um mês sem uma única data de manchete e com uma quantidade considerável de mudança lá dentro.

Outubro vai ter o mesmo aspeto. Trate-o em conformidade.

Proteja seu trabalho com Swiss Trust Layer AG

Sele sua propriedade intelectual com um e-Selo comprovado em tribunal, apoiado pela Swisscom Trust Services.

Agendar Demo Gratuita

Artigos relacionados

Balanco de conformidade de setembro de 2026: o que ja obriga e o que nao
Compliance

Tres semanas de setembro, e os alertas na sua caixa de entrada nao concordam sobre as datas. Duas obrigacoes do regulamento de IA ja obrigam alguem, dois prazos ainda estao a meses de distancia, e dois casos citados como direito assente nao sao nada disso.

20 de setembro de 2026Ler artigo →
Um código identifica a obra sem expor o arquivo: o ISCC explicado
Product & Technology

Um carimbo de tempo qualificado prova quando um arquivo existia. Um hash prova que é exatamente aquele arquivo, byte a byte. Nenhum dos dois responde a outra pergunta: é a mesma obra depois de alguém redimensioná-la, salvá-la novamente ou recodificá-la para outra plataforma. Essa é a lacuna que o International Standard Content Code fecha, sem que ninguém precise entregar o arquivo original.

27 de setembro de 2026Ler artigo →
Seis rótulos, uma regra cada: como funcionam os novos rótulos de conteúdo para IA
AI & Technology

AI FREE, AI ASSISTED, AI MODIFIED, AI GENERATED, HUMAN AUTHORED, HUMAN APPROVED. Seis rótulos, definições vinculativas e uma regra para combiná-los. Esta é a atualização v1.2 dos Content Label Terms da sociedade suíça de gestão coletiva de texto e imagem, e os dois novos rótulos humanos são a parte que muda o que uma redação, agência ou estúdio realmente declara.

26 de setembro de 2026Ler artigo →
Armazenamento na nuvem não é custódia: o que o escrow verificado por identidade na Suíça realmente muda
IP & Copyright

Dropbox, Google Drive, uma pasta partilhada da empresa: todos concedem acesso a quem tiver as credenciais, não a quem pertence o ficheiro. O escrow verificado por identidade funciona de forma diferente. A recuperação está ligada a uma pessoa verificada por KYC, guardada na Suíça, independentemente de qualquer fornecedor de nuvem.

25 de setembro de 2026Ler artigo →
A maior parte do que uma Treuhand assina não precisa de assinatura qualificada. É aqui que cai a linha.
Standards & Compliance

O direito suíço parte da liberdade de forma: nos termos do artigo 11 do Código das Obrigações, um contrato é válido sem qualquer forma determinada, salvo se a lei prescrever uma. Para uma Treuhand isso significa que a maioria das cartas de contratação, dos mandatos e dos relatórios não precisa de assinatura qualificada nenhuma. É aqui que a linha cai realmente, e porque é que os gabinetes continuam a selar documentos que não precisam de assinatura.

24 de setembro de 2026Ler artigo →