O regulador europeu adiou o prazo da IA. As empresas festejaram. Não deveriam.

O EU AI Act não sumiu. A Comissão Europeia moveu o prazo dos sistemas de alto risco, triagem de candidatos, monitoramento de trabalhadores, infraestrutura crítica, supply chain, de agosto de 2026 para dezembro de 2027.
As empresas fizeram exatamente o que empresas fazem quando ganham prazo: colocaram o assunto de volta na gaveta.
Esse é o erro.
O que o adiamento não mudou
O regulador não recuou. Reconheceu que o mercado não estava pronto, e que cobrar multas antes do ecossistema de conformidade ter maturidade suficiente criaria um problema político desnecessário.
Mas as multas seguem as mesmas: até €35 milhões ou 7% do faturamento global anual. Os requisitos de documentação e transparência não foram simplificados. As categorias de alto risco não mudaram.
O prazo mudou. O problema não.
O que o prazo estava fazendo antes de ser adiado
Menos de 1 em cada 5 organizações tinha programas de governância de IA implementados antes do adiamento. Esse número não me surpreende, é o que vejo nas operações que a Magellan diagnostica.
O que me chama atenção é o que estava acontecendo antes do adiamento: o prazo funcionava. Orçamentos que dormiam em aprovação começaram a se mover. Projetos de inventário de sistemas, que ninguém priorizava, viraram pauta de diretoria. Perguntas que não eram feitas começaram a aparecer nas reuniões: “quais decisões estão sendo tomadas por IA aqui dentro?”
Com o adiamento, essa movimentação parou.
O risco não é que as empresas não consigam se adequar até 2027. O risco é que elas usem esse tempo para não fazer nada, e cheguem a 2027 com muito mais sistemas em produção do que tinham em 2026, e com muito menos documentação.
O restante do mundo não adiou junto
Nos Estados Unidos, as regulações federais sobre IA praticamente dobraram em 2024: de 30 para 59. Colorado e Texas têm leis em vigor a partir deste ano. Em dezembro passado, a Casa Branca formalizou o AI Litigation Task Force. O litígio judicial sobre IA não é mais uma possibilidade futura nos EUA, já é presente.
Se a sua empresa exporta para a Europa, processa dados de trabalhadores de qualquer nacionalidade ou tem fornecedores em mais de uma jurisdição, você não está dentro de uma única arena regulatória. Está dentro de várias ao mesmo tempo, com calendários e requisitos diferentes.
O adiamento europeu criou a ilusão de que o problema ficou menor. Na prática, ficou mais fragmentado.
O que encontro nas operações
Quando a Magellan entra em uma operação industrial para mapear o uso de IA, a primeira pergunta é simples: mostre-me onde decisões automatizadas estão acontecendo.
O que encontramos raramente é o que o cliente imagina ter implantado.
Usamos IA para conduzir esse inventário, cruzando sistemas, fluxos de decisão e impacto operacional para identificar onde a exposição regulatória é maior e onde faltam documentação e rastreabilidade básicas. O resultado não é um relatório de compliance. É visibilidade mínima para que o CEO, o General Counsel e o CIDO saibam o que têm em produção e com que urgência precisam agir.
Na maioria das operações, os sistemas com maior exposição não são os projetos estratégicos de IA. São ferramentas que rodam há meses ou anos: triagem de candidatos, alocação de turnos, pontuação de fornecedores, modelos preditivos que determinam quando uma linha para. Ninguém formalizou isso como “sistema de IA de alto risco”, mas é exatamente o que são sob qualquer leitura do Anexo III.
O que o prazo de 2027 vai revelar
A complacência de agora vai virar evidência lá na frente.
Cada mês sem governância é mais um sistema em produção sem documentação. Mais uma decisão automatizada sem responsável identificado. Quando o prazo voltar, e vai voltar, a diferença entre as empresas que usaram o tempo e as que não usaram não vai ser de meses de trabalho. Vai ser de anos de exposição acumulada.
Deu pra comemorar o adiamento. Mas celebração e inação são coisas muito diferentes.
Pergunta final: Você sabe quantos sistemas de IA estão tomando decisões na sua operação hoje, e se algum deles se enquadra como sistema de alto risco sob o EU AI Act?
