剣 KENSAI
← Voltar para Blog de Segurança
Conformidade e Regulamentos Março 23, 2026 9 leitura mínima

Parlamento da UE vota para simplificar a lei de IA e proibir sistemas de nudificadores - a aplicação de CRA acelera, prazos de TLPT DORA se aproximam

As comissões IMCO e LIBE do Parlamento Europeu propõem uma simplificação radical da Lei da UE sobre IA - incluindo uma proibição explícita de sistemas "nudificadores" de IA e datas de aplicação mais claras para requisitos de alto risco. Entretanto, o mecanismo de aplicação da Lei de Resiliência Cibernética está agora operacional com a primeira reunião do Grupo de Cooperação Administrativa, e os prazos dos testes de penetração liderados por ameaças da DORA estão a aproximar-se das instituições financeiras. Aqui está tudo o que mudou esta semana.

Você está pronto para o prazo 2026 de agosto da Lei AI? Análise gratuita de lacunas de conformidade — NIS2, DORA, CRA, EU AI Act
Avaliação Gratuita →

🤖 Parlamento da UE propõe simplificação da lei de IA com proibição de nudificadores

Quebrando – Sistemas AI Nudifier explicitamente banidos

Em Março 18, 2026, as comissões IMCO (Mercado Interno) e LIBE (Liberdades Civis) do Parlamento Europeu chegaram a acordo sobre propostas para simplificar a Lei da UE sobre IA ao mesmo tempo que adiciona uma proibição explícita de sistemas "nudificadores" de IA - ferramentas que geram imagens íntimas não consensuais usando inteligência artificial.

Isto marca a primeira revisão legislativa significativa desde a entrada em vigor da Lei da IA ​​e envia um sinal claro: a UE está disposta a ajustar a complexidade do regulamento, ao mesmo tempo que endurecendo sua posição em relação a aplicativos prejudiciais.

Principais mudanças propostas

O que isso significa para as organizações

Se estas propostas avançarem durante todo o processo do Parlamento e do trílogo, as organizações beneficiarão de:

Agosto 2, 2026 – Prazo de IA de alto risco inalterado

As propostas de simplificação não atrasam a Agosto 2, 2026 prazo para conformidade do sistema de IA de alto risco. As organizações que implementam IA em infraestruturas críticas, emprego, aplicação da lei, educação ou serviços essenciais devem ter avaliações de risco, mecanismos de supervisão humana e documentação técnica em vigor. Restam menos de cinco meses.


🏛️ CRA: Infraestrutura de fiscalização agora operacional

Seguindo o primeira reunião do Grupo de Cooperação Administrativa em março 20, o mecanismo de aplicação da Lei de Resiliência Cibernética está agora totalmente ativado. As autoridades nacionais de fiscalização do mercado em todos os estados membros 27 estão agora coordenando:

Inquérito de preparação das PME da ENISA ainda aberto

O inquérito da ENISA dirigido às PME sobre a sensibilização, preparação e necessidades de apoio em matéria de CRA (lançado em março 18) permanece aberto. Para as organizações que fabricam produtos com elementos digitais, isto é tanto um alerta para a conformidade como uma oportunidade para moldar os recursos de apoio da UE.

Prazo CRA setembro 2026: As obrigações de comunicação de vulnerabilidades e incidentes começam em seis meses. Se você ainda não iniciou seu inventário de produtos e documentação SBOM, a pista está desaparecendo rapidamente.


💶 Presidência cipriota define prioridades digitais para o Conselho

No mês de março 19, os Ministros do Presidência cipriota do Conselho da UE apresentaram as suas prioridades às comissões do Parlamento Europeu. Embora o programa completo abranja vários domínios políticos, as prioridades digitais e de cibersegurança são notáveis:

A atenção da Presidência implementação sobre a nova legislação é significativo. O quadro regulamentar da UE (NIS2, DORA, CRA, AI Act, GDPR) está praticamente completo – o desafio agora é a aplicação consistente em todos os estados membros da 27 com níveis muito diferentes de maturidade em segurança cibernética.


🔐 DORA: Ponto de verificação de conformidade do primeiro trimestre 2026

A Lei de Resiliência Operacional Digital está em vigor desde janeiro 17, 2025. As entidades financeiras deveriam agora demonstrar conformidade ativa. Principais atividades do primeiro trimestre 2026:

Teste de penetração conduzido por ameaças (TLPT)

As instituições financeiras significativas devem conduzir a sua primeiro ciclo do TLPT no âmbito do quadro TIBER-UE. Esta não é uma verificação de vulnerabilidade padrão – o TLPT envolve exercícios de equipe vermelha liderados por inteligência que simulam técnicas de atores de ameaças do mundo real contra sistemas de produção críticos.

Gestão de riscos de terceiros em TIC

As entidades financeiras devem manter abrangentes registos de todos os prestadores de serviços terceiros de TIC, incluindo:

A aplicação DORA está ativa

Ao contrário do NIS2 (onde alguns estados membros ainda estão transpondo), o DORA é diretamente aplicável em todos os estados membros da UE. As Autoridades Europeias de Supervisão (EBA, ESMA, EIOPA) podem e fazem cumprir. As entidades financeiras que não demonstram medidas ativas de supervisão do risco de conformidade agora — e não num prazo futuro.


🌐 Programa Europa Digital reestruturado para segurança

A Comissão Europeia anunciou em Março 19 que o O Programa Europa Digital está a ser reestruturado para melhor atender às crescentes necessidades de segurança digital. Combinado com o ECCC Chamada Horizonte Europa de 56.2 milhões de euros (inaugurado em março 17), isso representa um novo financiamento substancial para capacidades de segurança cibernética:

€56.2M Chamada Horizon Europe — Inscreva-se agora

O concurso Horizonte Europa do ECCC é uma das maiores rondas de financiamento para I&D em cibersegurança na UE. A elegibilidade normalmente inclui instituições de pesquisa, startups e empresas estabelecidas. Os prazos de inscrição geralmente são 90 dias a partir do anúncio. Se estiver a desenvolver tecnologia de cibersegurança na UE, esta é a ronda de financiamento a atingir.


📊 Tendências de aplicação de GDPR - primeiro trimestre 2026

Embora nenhuma multa histórica GDPR tenha caído esta semana, a tendência mais ampla de aplicação do primeiro trimestre 2026 continua a se intensificar:


🗓️ Próximos Prazos Regulatórios

DataRegulamentoMarco
Junho 2026NIS2Países Baixos: Prazo para autoavaliação da entidade
Agosto 2, 2026Lei da UE sobre IAAs obrigações do sistema de IA de alto risco entram em vigor
Set 2026CRAComeçam as obrigações de relatórios de vulnerabilidades e incidentes
Quarto trimestre de 2026DORAConclusão do primeiro ciclo TLPT para entidades significativas
2027Lei da UE sobre IAAplicam-se obrigações do modelo de IA de uso geral
Dez 2027CRAÉ necessária conformidade total do produto

✅ Itens de ação de conformidade esta semana

  1. Lei da UE sobre IA: Acompanhe as propostas de simplificação do Parlamento. Audite qualquer ferramenta de geração ou manipulação de imagens de IA em relação à proibição proposta de nudificadores. Confirme que seu roteiro de conformidade de alto risco 2, 2026 de agosto está no caminho certo.
  2. CRA: O Grupo de Cooperação Administrativa está ativo — a aplicação é real. Comece agora mesmo a documentação do SBOM e as avaliações de segurança do produto. Seis meses até setembro, prazo final do relatório 2026.
  3. DORA: As instituições financeiras devem verificar se a definição do âmbito do TLPT está em curso. Preencher registros de riscos de terceiros em TIC. Certifique-se de que o relatório de incidentes utilize modelos padronizados da ESA.
  4. NIS2: Aproveite a Metodologia de Exercícios de Cibersegurança da ENISA para desenvolver capacidades de testes internos. Atualizar as avaliações de risco para incluir ataques de mensagens criptografadas patrocinados pelo estado (aviso do FBI da semana passada).
  5. Financiamento: Rever o convite €56.2M Horizon Europe do ECCC para I&D em cibersegurança. A janela do aplicativo é limitada.
  6. GDPR: Revise as práticas de dados de treinamento de IA. Audite as implementações de consentimento de cookies para conformidade com padrões escuros. Avaliar o processamento de dados de crianças no contexto das alterações propostas à Lei da IA.

Automatize sua conformidade com KENSAI

Monitoramento contínuo de conformidade para NIS2, DORA, CRA, GDPR e EU AI Act. Acompanhamento regulatório em tempo real com análise automatizada de lacunas.

Iniciar avaliação gratuita →

Mantenha-se em conformidade. Fique à frente.

🗡️ Inteligência de conformidade KENSAI

Março 23, 2026

🛡️ O seu site é seguro?

Descubra vulnerabilidades antes que os invasores o façam.

Digitalize seu site gratuitamente →

📚 Artigos relacionados