A informática atravessa um período de transformação regulatória sem precedentes na Europa. Dois textos principais, o Cyber Resilience Act e o AI Act, entraram na sua fase de aplicação em 2026, modificando concretamente as obrigações dos fabricantes, dos editores de software e das empresas que implementam sistemas de inteligência artificial. Essas mudanças redistribuem as prioridades: a conformidade torna-se um assunto técnico tanto quanto jurídico.
Cyber Resilience Act: o que muda na fase de notificação de setembro de 2026
Desde o 11 de setembro de 2026, o Cyber Resilience Act impõe aos fabricantes de produtos que contêm elementos digitais uma obrigação de notificação rápida. Qualquer vulnerabilidade ativamente explorada deve ser relatada em até 24 horas, seguida de uma notificação completa em até 72 horas.
Essa exigência se aplica aos produtos comercializados na União Europeia, incluindo alguns já presentes no mercado. O escopo é amplo: objetos conectados, softwares embarcados, equipamentos de rede. Para as equipes técnicas, isso significa implementar processos de detecção e relato de incidentes compatíveis com esses prazos apertados.
Seguir a informática na Geek Gazette permite medir até que ponto essas obrigações transformam o cotidiano das equipes de produto e segurança nas empresas europeias.
Os feedbacks do campo divergem sobre esse ponto: algumas organizações anteciparam essas obrigações graças a práticas de divulgação responsável já consolidadas, enquanto outras descobrem a complexidade de um relato estruturado em prazos tão curtos. A maturidade dos processos internos varia consideravelmente de um setor para outro.

AI Act aplicável desde agosto de 2026: obrigações concretas por nível de risco
O 2 de agosto de 2026 marca a entrada em vigor de uma ampla parte do AI Act europeu. As obrigações agora cobrem a transparência, a documentação técnica, a conservação de registros, a supervisão humana, a cibersegurança e a notificação de incidentes. Cada exigência se aplica de acordo com a categoria de risco do sistema de IA em questão.
A aplicação permanece progressiva. Algumas exigências para sistemas de alto risco se estendem até 2027 e 2028. Esse cronograma escalonado cria uma situação particular: as empresas devem simultaneamente se conformar às regras já ativas e se preparar para aquelas que entrarão em vigor nos meses seguintes.
O que isso implica para as equipes técnicas
A documentação técnica torna-se um entregável em si. Um sistema de IA classificado como de alto risco requer registros de treinamento, avaliações de desempenho, protocolos de supervisão humana. Esses documentos devem ser acessíveis às autoridades de controle.
A supervisão humana levanta questões práticas: quem valida as decisões automatizadas, com que frequência, segundo quais critérios? Os dados disponíveis ainda não permitem concluir sobre as boas práticas estabilizadas, cada setor (saúde, finanças, recrutamento) desenvolvendo suas próprias abordagens.
Cibersegurança e IA: os financiamentos europeus abertos em setembro de 2026
O programa Digital Europe abriu no 1º de setembro de 2026 um chamado para projetos dedicados a ferramentas de cibersegurança assistida por IA. Esse financiamento visa o desenvolvimento de ferramentas capazes de detectar e responder a ameaças de forma automatizada, um eixo que reflete uma tendência de fundo nos investimentos públicos europeus.
Esse tipo de programa orienta as prioridades de pesquisa e desenvolvimento. As empresas e laboratórios que desejam participar devem articular seus projetos em torno de casos de uso concretos:
- Detecção automatizada de vulnerabilidades em infraestruturas em nuvem e sistemas distribuídos, com tempos de resposta compatíveis com as exigências do Cyber Resilience Act
- Análise comportamental dos fluxos de rede para identificar ataques inéditos (zero-day) que as assinaturas clássicas não capturam
- Ferramentas de apoio à decisão para as equipes de resposta a incidentes, capazes de priorizar os alertas de acordo com sua criticidade real
Por outro lado, esses chamados para projetos não cobrem os custos de conformidade regulatória em si. O financiamento se concentra na inovação técnica, não na adaptação às obrigações legais.

Proteção de menores online: o EU Kids Act proposto em setembro de 2026
A Comissão Europeia propôs no 17 de setembro de 2026 o EU Kids Act, um texto que visa restringir o acesso das plataformas de mídias sociais às crianças e reforçar as obrigações de moderação. Este projeto de regulamento se insere em uma série de textos europeus que redefinem as responsabilidades dos atores digitais.
O texto foca nas plataformas cujas interfaces exploram mecanismos de retenção (notificações, feed infinito, recomendações algorítmicas) junto a públicos menores. As obrigações abrangeriam a verificação de idade, a limitação de certas funcionalidades e a transparência dos algoritmos de recomendação.
Um texto que cruza várias regulamentações existentes
O EU Kids Act não substitui o RGPD nem o Digital Services Act. Ele se adiciona a eles, criando uma sobreposição de quadros jurídicos que as plataformas deverão integrar simultaneamente. Para as equipes de desenvolvimento, a conformidade torna-se um exercício de coordenação entre vários textos com exigências às vezes diferentes sobre assuntos próximos (dados pessoais, moderação, transparência algorítmica).
Monitoramento de TI em 2026: os eixos a serem observados além das manchetes
As notícias de TI frequentemente se concentram nos anúncios de produtos e nas captações de recursos. As evoluções regulatórias recebem menos atenção, embora modifiquem duradouramente as práticas técnicas e organizacionais.
Três eixos merecem uma vigilância ativa no último trimestre de 2026:
- O calendário preciso de aplicação do AI Act para sistemas de alto risco, cujas algumas exigências entrarão em vigor ao longo de 2027
- Os primeiros feedbacks sobre as notificações de vulnerabilidades sob o Cyber Resilience Act, que revelarão as dificuldades operacionais reais
- Os resultados do chamado para projetos Digital Europe sobre cibersegurança assistida por IA, que darão uma indicação das tecnologias prioritárias para a União Europeia
A regulamentação europeia redefine o que significa “fazer informática” em 2026. As equipes que tratam a conformidade como um assunto técnico em si, e não como uma restrição administrativa, estarão melhor posicionadas para absorver as próximas ondas de obrigações sem ruptura operacional.



