Resumo

  • A reforma do AI Act não cria uma porta única para experimentação na UE. Ela mantém os espaços nacionais, o trabalho preliminar do EDPS junto às instituições da União e uma possível sandbox da AI Office limitada aos sistemas cobertos pelo artigo 75(1).
  • O teste continua sujeito a plano, salvaguardas e supervisão. Os poderes de correção e suspensão permanecem, assim como a responsabilidade por danos a terceiros; o tratamento de multas depende de condições específicas.

O primeiro passo é descobrir quem tem competência

Um ambiente de experimentação pode ajudar um fornecedor a entender como o regulador aplica regras a uma tecnologia nova. Mas o acesso só é útil quando o participante sabe qual autoridade responde pelo sistema e quais outras leis continuam sob a responsabilidade de outros órgãos. O AI Act não reúne todo esse poder numa só instituição.

O artigo 57 exige que cada Estado-membro assegure pelo menos uma sandbox nacional em operação até 2 de agosto de 2027. Os países podem criar estruturas em conjunto, e a participação equivalente numa sandbox já existente pode cumprir a obrigação. Não é necessário que cada governo construa uma instalação própria. O que importa é haver um caminho nacional utilizável para os sistemas que estejam sob supervisão do Estado.

O nível da União tem um desenho diferente. Pelo artigo 57(3a), a AI Office pode estabelecer uma sandbox para os sistemas do artigo 75(1). A regra cobre certas soluções desenvolvidas sobre um modelo de IA de propósito geral pelo mesmo fornecedor ou por empresas do mesmo grupo, com as exceções previstas no texto. Também abrange sistemas que constituam ou estejam integrados numa plataforma online ou num mecanismo de busca designado como de muito grande dimensão. Um operador só entra no perímetro quando também é fornecedor ou integra o mesmo grupo empresarial.

Esse recorte é mais estreito do que “toda IA de alto risco” ou “qualquer sistema de uma grande empresa”. E a autorização para criar a sandbox é facultativa: o texto não confirma que a AI Office já a tenha aberto, publicado critérios de seleção ou admitido projetos. Uma competência legal não é, por si só, uma oferta operacional.

O piloto do EDPS testa capacidade institucional

O EDPS supervisiona a proteção de dados nas instituições, órgãos, escritórios e agências da União. No AI Act Compass de março de 2026, o órgão descreve um piloto preliminar iniciado em 2025 para testar procedimentos e acumular experiência prática com casos propostos por instituições europeias. Segundo o próprio EDPS, essa experiência deve ajudar a decidir se ele consegue oferecer uma sandbox no sentido estrito do artigo 57.

O artigo 57(3) autoriza expressamente o EDPS a criar uma sandbox para as instituições, órgãos, escritórios e agências da União; o piloto demonstra preparação para essa atribuição, não que um serviço estatutário completo já esteja em operação.

Um piloto pode ser útil sem já constituir um serviço disponível ao público. Ele permite testar recebimento de pedidos, conversas técnicas, monitoramento e coordenação interna antes que o órgão assuma uma estrutura regulatória completa. A distinção evita atribuir ao EDPS uma abertura que não foi comprovada e também impede que seu piloto seja confundido com o canal possível da AI Office. As duas instituições atendem públicos diferentes e não compartilham automaticamente a mesma competência.

Cooperar não é transferir poder

O artigo 57 prevê que as autoridades nacionais envolvam autoridades de proteção de dados e outros supervisores quando os testes se relacionarem às funções e aos poderes desses órgãos. Também prevê coordenação entre autoridades nacionais, EDPS e AI Office, conforme o caso e dentro das competências de cada um. O objetivo é reduzir conflitos e compartilhar conhecimento; a coordenação não transforma todos em um regulador único.

Para quem solicita acesso, essa diferença aparece em perguntas práticas: quem aprova o plano, quem acompanha o teste, quem emite orientações sobre outra lei e quem pode suspender a atividade? A participação de um órgão numa reunião não prova que ele assumiu a supervisão ativa exigida por determinada legislação. Isso pode mudar a forma como se avaliam as orientações e o tratamento de infrações fora do AI Act.

O espaço de testes deve funcionar por tempo limitado, em ambiente controlado e conforme um plano específico acordado entre o fornecedor ou futuro fornecedor e a autoridade competente. O plano precisa prever salvaguardas adequadas e pode incorporar testes supervisionados em condições reais, quando aplicável. Não é uma autorização para lançar primeiro e resolver as dúvidas regulatórias depois.

As autoridades continuam com poderes de supervisão e correção. Riscos significativos à saúde, à segurança ou aos direitos fundamentais exigem medidas de mitigação, e uma autoridade nacional pode suspender o teste quando elas forem insuficientes. O participante também permanece responsável, sob o direito da União e o direito nacional, por danos a terceiros causados pela experimentação.

O tratamento das multas não é uma imunidade ampla

Para infrações ao próprio AI Act cobertas pela regra, o fornecedor potencial não fica sujeito a multas administrativas quando cumpre o plano e as condições de participação e segue de boa-fé as orientações recebidas. Quando a infração envolve outra norma da UE ou nacional, há uma condição adicional: a autoridade competente por essa norma precisa ter participado ativamente da supervisão e fornecido orientações de conformidade. A regra não elimina responsabilidade civil, indenização a terceiros ou o alcance de todas as outras leis.

O benefício institucional depende, então, de clareza. Orientações específicas podem reduzir incerteza e fazer problemas aparecerem antes de uma implantação ampla. Mas uma conversa limitada pode ser vendida por terceiros como uma aprovação geral. Se investidores, compradores ou usuários interpretarem a participação como certificado, a reputação do programa passa a produzir um efeito que o supervisor não prometeu.

Uma recomendação horizontal não é a regra do AI Act

O artigo 58 prevê atos de execução com detalhes sobre criação, operação, seleção, monitoramento, encerramento e coordenação das sandboxes previstas no AI Act. A Comissão consultou um projeto entre dezembro de 2025 e janeiro de 2026. As fontes oficiais verificadas aqui não permitem afirmar que um ato final tenha sido adotado depois.

Em 9 de setembro de 2026, a Comissão encaminhou COM(2026)568 ao Conselho e ao Parlamento: uma proposta de recomendação sobre princípios comuns para sandboxes em vários setores. Ela pode influenciar a conversa sobre coordenação, mas não é o ato de execução do artigo 58 e não cria a sandbox opcional da AI Office. Manter os processos separados é essencial para não apresentar uma proposta horizontal como regra operacional específica da inteligência artificial.

A prova de legitimidade está no caminho das decisões

Os próximos marcos a acompanhar são: publicação de eventual ato final do artigo 58; decisão formal da AI Office sobre sua sandbox; planos nacionais para o prazo de 2027; e eventual passagem do piloto do EDPS a um serviço previsto em lei. Para a possível sandbox da AI Office, o artigo 57(3a) prevê acesso prioritário para pequenas e médias empresas, inclusive startups, e SMCs (pequenas empresas de média capitalização). Essa prioridade só será verificável se os critérios de elegibilidade, a capacidade disponível e as razões da seleção forem públicos.

Um ponto de contato principal pode reduzir a burocracia, desde que não esconda quais autoridades preservam competência. Planos que identifiquem responsabilidades, procedimentos de encaminhamento e relatórios de saída podem tornar a supervisão rastreável. São alternativas de desenho, não garantias já existentes. A avaliação mais útil não é quantas instalações foram anunciadas, mas se participante e pessoa afetada conseguem saber quem orientou cada decisão e em que condições um teste pode ser interrompido.

As regras de competência foram conferidas no AI Act consolidado em 27 de julho de 2026 e no Regulamento 2026/1744. O status do piloto vem do AI Act Compass 2026–2027 do EDPS. A proposta transversal está em COM(2026)568 e no registro do procedimento. A consulta ao projeto do artigo 58 não foi tratada como prova de adoção de uma regra final.

Outras referências sobre a consulta do artigo 58 e o contexto institucional do EDPS: consulta da Comissão sobre a minuta do ato de execução do artigo 58; ecossistema europeu de inovação em IA; texto consolidado do AI Act no ELI; texto EUR-Lex do Regulamento (UE) 2026/1744; minuta de regulamento de execução da Comissão Ares(2025)10569703; página do EDPS sobre supervisão de IA; agenda institucional do EDPS; comunicado do EDPS sobre o relatório anual de 2025.