- Regulation (EU) 2016/679 — GDPR, Article 27
- Regulation (EU) 2024/1689 — AI Act transparency and deepfake disclosure
- Directive (EU) 2019/790 — copyright and text and data mining
- Regulation (EU) 2022/2065 — DSA where user content is hosted
Quem tem de designar
Prestadores fora da União que oferecem serviços de tradução, transcrição ou mídia sintética a clientes na UE. Áudio e vídeo submetidos para processamento contêm rotineiramente dados pessoais e, às vezes, dados de categorias especiais, e a clonagem de voz levanta questões de identidade além da proteção de dados.
Limiares e isenções
Sem limite. As obrigações de conteúdo sintético sob a Lei de IA se aplicam a prestadores de sistemas generativos, independentemente do tamanho.
O que deve constar do rótulo
Não físico. O representante no aviso de privacidade, divulgação de que o conteúdo é gerado ou manipulado por IA onde a Lei de IA exige, e marcação legível por máquina da saída sintética.
Campos nos marketplaces
Compradores empresariais exigem termos de processamento e garantias de confidencialidade, e clientes do setor público frequentemente excluem fornecedores que reutilizam conteúdo submetido para treinamento. Detentores de direitos analisam reservas de mineração de texto e dados.
Documentação a conservar
Registros do Artigo 30, termos do Artigo 28, a designação do Artigo 27, regras de retenção para arquivos e saídas submetidos, o mecanismo de transferência, e onde modelos generativos estão envolvidos, a política de direitos autorais e o resumo do conteúdo de treinamento exigido para modelos de uso geral.
Normas e ensaios
Não aplicável, embora a marcação da saída sintética deva realmente funcionar: alegações de marca d'água que não sobrevivem à edição comum foram criticadas.
Requisitos linguísticos
Avisos na língua dos usuários, que é intrínseca a este setor.
A partir de quando
O representante antes do início do processamento. As obrigações de transparência da Lei de IA para conteúdo sintético se aplicam a partir de 2 de agosto de 2026, com obrigações de modelos de uso geral já aplicáveis desde agosto de 2025.
Prazo de conservação
Conteúdo submetido apenas pelo período contratado, com exclusão na conclusão, a menos que a retenção seja acordada separadamente. Manter áudio do cliente para treinamento de modelo sem uma base é a falha padrão.
Em caso de incumprimento
Até €20 milhões ou 4% do faturamento sob o RGPD, e até €15 milhões ou 3% sob a Lei de IA. A clonagem de voz sem consentimento também envolve direitos de personalidade, que são protegidos nacionalmente e podem ser aplicados por meio de liminar mais rapidamente do que qualquer regulador age.
Quem fiscaliza
Autoridades de proteção de dados, autoridades de vigilância de mercado da Lei de IA a partir de 2026, e tribunais nacionais para reivindicações de personalidade e direitos autorais.
Onde está a fronteira
A voz e a semelhança são protegidas por direitos de personalidade nacionais que existem ao lado do RGPD, portanto, o consentimento do falante é necessário mesmo onde uma base de proteção de dados poderia ser argumentada. A mineração de texto e dados para treinamento é permitida apenas onde os detentores de direitos não reservaram seus direitos, e muitos agora o fazem de forma legível por máquina.
Perguntas frequentes
- Podemos usar arquivos de clientes para melhorar nossos modelos?
- Apenas com uma base separada e transparência para os indivíduos nas gravações, e geralmente apenas com a permissão contratual do cliente também.
- Precisamos rotular áudio gerado por IA?
- A partir de agosto de 2026, os prestadores devem marcar conteúdo sintético em um formato legível por máquina, e os implementadores devem divulgar deepfakes.
Quem assina por si
Representante UE Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
Representante Reino Unido REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom