剣 KENSAI
← Voltar para Blog de Segurança
Conformidade e Regulamentos Março 20, 2026 9 leitura mínima

Parlamento da UE vota para simplificar a lei de IA, ENISA lança pesquisa CRA para PMEs, diretrizes de interação DMA-GDPR publicadas

As comissões IMCO e LIBE do Parlamento Europeu concordam em propostas abrangentes para simplificar a Lei da UE sobre IA, incluindo proibições de sistemas "nudificadores" de IA. ENISA lança um inquérito de preparação para a Lei de Resiliência Cibernética dirigido às PME. A Comissão Europeia e o EDPB publicam os resultados da consulta de interação DMA-GDPR. O ECCC abre um concurso para financiamento de investigação em cibersegurança de 56.2 milhões de euros no âmbito do Horizonte Europa. Desenvolvimentos regulatórios críticos para equipes de conformidade — março 20, 2026.

A sua organização está em conformidade com AI Act e CRA? KENSAI mapeia sua postura de segurança em relação aos requisitos NIS2, DORA, AI Act e CRA automaticamente.
Verificação de conformidade gratuita →

🤖 Parlamento da UE concorda em simplificar as regras da Lei de IA

Última hora: Votação de simplificação da lei AI – março 19, 2026

As comissões do Mercado Interno (IMCO) e das Liberdades Cívicas (LIBE) do Parlamento Europeu adoptaram conjuntamente propostas para simplificar a Lei da UE sobre IA e propôs proibições de sistemas "nudificadores" de IA que geram imagens íntimas não consensuais. Os comités também propuseram datas de aplicação claras para requisitos de sistemas de alto risco.

O que mudou

As propostas de simplificação abordam uma das críticas mais significativas à Lei da IA ​​desde a sua aprovação – a complexidade da implementação. As principais mudanças incluem:

Impacto nas organizações

Para as organizações que já se preparam para a conformidade com a Lei da IA, estas medidas de simplificação proporcionam uma clareza bem-vinda. Os operadores de sistemas de IA de alto risco – especialmente nos cuidados de saúde, infraestruturas críticas e serviços financeiros – têm agora prazos concretos para trabalhar, em vez da anterior linguagem ambígua de “aplicação faseada”.

A proibição do nudificador acrescenta uma nova categoria à lista de práticas proibidas da Lei da IA, com potenciais implicações de aplicação para plataformas de IA generativas que carecem de salvaguardas adequadas de moderação de conteúdo.


🔒 ENISA lança pesquisa sobre lei de resiliência cibernética para PMEs

Avaliação de prontidão para CRA

A Agência da União Europeia para a Cibersegurança (ENISA) lançou um inquérito abrangente sobre Março 18, 2026 visando as Pequenas e Médias Empresas (PMEs) para avaliar a sua preparação para o Lei de Resiliência Cibernética (CRA). A pesquisa tem como objetivo compreender:

Por que isso é importante

O CRA estabelece requisitos obrigatórios de segurança cibernética para produtos com elementos digitais vendidos no mercado da UE. Para fabricantes de hardware e software, isso significa:

Lembrete da linha do tempo: O CRA entrou em vigor em dezembro 2024, com a maioria das obrigações aplicáveis ​​a partir de Dezembro 2027. As obrigações de reporte começam a partir de Setembro 2026 - faltam apenas 6 meses. As PME que produzem produtos digitais devem começar a preparar-se agora.


⚖️ Interação DMA-GDPR: resultados da consulta publicados

Resolvendo a Lei dos Mercados Digitais vs. Tensão GDPR

Em março 12, 2026, a Comissão Europeia e o Conselho Europeu de Proteção de Dados (EDPB) publicaram o contribuições individuais recebidas em resposta à consulta pública sobre um projeto de diretrizes conjuntas que abordam a interação entre a Lei dos Mercados Digitais (DMA) e o Regulamento Geral de Proteção de Dados (GDPR).

Esta publicação aborda uma área cinzenta regulatória crítica: como os “gatekeepers” designados (Alphabet, Amazon, Apple, ByteDance, Meta, Microsoft) equilibram as obrigações de compartilhamento de dados DMA com os requisitos de proteção de dados GDPR.

Principais pontos de tensão


📊 Relatórios anuais de conformidade do DMA Gatekeeper

Todos os seis porteiros designados - Alfabeto, Amazon, Apple, ByteDance, Meta e Microsoft — apresentaram os seus relatórios atualizados sobre medidas de conformidade em Março 9, 2026, conforme exigido pela Lei dos Mercados Digitais. Os relatórios descrevem as mudanças implementadas e as medidas tomadas durante o ano passado, desde a sua designação inicial de setembro 2023.

A Comissão está agora a rever estes relatórios para avaliar se os controladores de acesso realizaram progressos suficientes no cumprimento das suas obrigações de DMA, incluindo:


💰 Chamada de financiamento para segurança cibernética ECCC de € 56.2 milhões

Programa Horizonte Europa

O Centro Europeu de Competências em Cibersegurança (ECCC) abriu um novo convite à apresentação de propostas sobre Março 17, 2026 no âmbito do Programa Horizonte Europa com um orçamento indicativo de até €56.2 milhões. Isto representa um dos maiores pedidos de financiamento de investigação em cibersegurança na história da UE.

Áreas de foco

Embora os detalhes de tópicos específicos sejam publicados através do Portal de Financiamento e Concursos da UE, os convites anteriores do ECCC deram prioridade a:

Para usuários KENSAI: As organizações que realizam avaliações de segurança automatizadas estão bem posicionadas para chamadas de financiamento do ECCC focadas em ferramentas de segurança baseadas em IA. Entre em contato com o Centro Nacional de Competências em Segurança Cibernética para obter orientação sobre como se inscrever.


🌐 Programa Europa Digital Adapta-se

Sobre Março 19, 2026, a Comissão Europeia anunciou que o O Programa Europa Digital está a adaptar-se para dar resposta às crescentes necessidades digitais da Europa. Embora todos os detalhes sejam publicados, o programa continua a financiar:

Além disso, a UE comprometeu-se 200 milhões de euros através do Mecanismo Interligar a Europa (CEF) para projetos de redes de alta capacidade, incluindo cabos submarinos — reforçando a espinha dorsal da infraestrutura digital que sustenta a resiliência da cibersegurança.


📅 Status de aplicação NIS2 e DORA – março 2026

Atualização NIS2

A aplicação da NIS2 continua a acelerar em toda a UE. Em março 2026:

Contagem regressiva DORA

As entidades financeiras têm até Janeiro 17, 2025 – que já foi aprovado – para cumprir a Lei de Resiliência Operacional Digital. Principais desenvolvimentos em matéria de aplicação:


📋 Itens de ação de conformidade — março 2026

  1. Lei de IA:
    • Acompanhar as propostas de simplificação do Parlamento à medida que avançam para o trílogo
    • Audite sistemas de IA para práticas proibidas, incluindo capacidades de nudificação
    • Classifique todas as implantações de IA por nível de risco (inaceitável/alto/limitado/mínimo)
    • PMEs: explorem o acesso regulatório ao sandbox no seu estado membro
  2. Lei de Resiliência Cibernética:
    • PME: Participe no inquérito de preparação ENISA CRA
    • Fabricantes de hardware/software: preparem-se para as obrigações de relatório 2026 de setembro
    • Implemente processos de tratamento de vulnerabilidades agora
    • Revise os compromissos de atualização de segurança do ciclo de vida do produto
  3. NIS2 (aplicação ativa):
    • Confirme o status dentro do escopo e conclua as medidas de conformidade
    • Realizar exercícios de cibersegurança utilizando a metodologia atualizada da ENISA
    • Verifique os recursos de relatório de incidentes por hora 24/72
    • Documente avaliações de segurança da cadeia de suprimentos
  4. DORA (Pós-Prazo):
    • Manter registros de provedores terceirizados de TIC
    • Execute programas de testes de penetração liderados por ameaças
    • Rever e atualizar contratos de prestadores de serviços de TIC
    • Prepare-se para revisões da autoridade supervisora
  5. GDPR/DMA:
    • Revise as diretrizes de interação DMA-GDPR para operações dependentes de plataforma
    • Auditar mecanismos de portabilidade de dados para conformidade com DMA
    • Atualizar estruturas de consentimento para alinhamento com DMA e GDPR

Automatize sua postura de conformidade com KENSAI

Avaliações contínuas de segurança mapeadas para os requisitos NIS2, DORA, CRA, AI Act e GDPR. Conheça as suas lacunas de conformidade antes que os reguladores as encontrem.

Inicie a verificação de segurança gratuita →

Mantenha-se em conformidade. Fique à frente da aplicação.

🗡️ Inteligência de conformidade KENSAI

Março 20, 2026

Atualizações Diárias do Regulamento

Mantenha-se informado sobre os desenvolvimentos de NIS2, DORA, GDPR, AI Act e CRA.

🛡️ O seu site é seguro?

Descubra vulnerabilidades antes que os invasores o façam.

Digitalize seu site gratuitamente →