
O essencial
- A regulação da IA na China não é uma lei única, mas um conjunto de medidas (algoritmos, síntese profunda, IA generativa, rotulagem, IA de companhia) assente na PIPL e na Lei de Cibersegurança alterada em 2026.
- A IA generativa aberta ao público exige registo na CAC ou inscrição provincial antes do lançamento: 1.112 serviços registados e 731 inscritos a 31 de agosto de 2026.
- Desde 1 de setembro de 2025, os conteúdos gerados por IA levam rótulo visível quando podem enganar e rótulo legível por máquina nos metadados.
- Em 2026 chegaram comités de revisão ética (abril), regras para a IA de companhia (15 de julho), o plano de uma norma obrigatória para agentes e orientações judiciais sobre deepfakes (7 de setembro).
- Cada implementação na China exige um dossier de prova: números de registo, testes de rótulos, dados de treino, atas de revisão e mecanismos de transferência.
Regulação da IA na China em 2026: um conjunto de regras, não uma lei
Quem procura um equivalente chinês do AI Act (Regulamento (UE) 2024/1689) não o encontrará. A regulação da IA na China avança por camadas: a cada tecnologia que chega ao público, a Administração do Ciberespaço da China (CAC) adota uma medida específica, ancorada nas leis de dados e de segurança. O plano legislativo de 2026 do Conselho de Estado, de 11 de maio, promete acelerar a «legislação abrangente para o desenvolvimento saudável da inteligência artificial», mas nenhum projeto de lei sobre IA consta dos textos a enviar este ano ao Comité Permanente da Assembleia Popular Nacional. Hoje, a regulação da IA na China organiza-se assim:
- Leis de dados e de segurança: a Lei de Proteção de Informações Pessoais (PIPL), a Lei de Segurança de Dados e a Lei de Cibersegurança, que em 2026 ganhou um novo artigo 20.º sobre IA e coimas mais pesadas.
- Medidas específicas: recomendação algorítmica (2022), síntese profunda (2023), IA generativa (2023), rotulagem (2025) e interação antropomórfica (2026).
- Revisão ética: medidas experimentais de abril de 2026.
- Normas: a norma obrigatória de rotulagem GB 45438-2025, normas GB/T recomendadas e o quadro de segurança do comité técnico TC260.
- Tribunais: orientações do Supremo Tribunal Popular e decisões laborais.
A CAC lidera, tendo como coautores, consoante o texto, o Ministério da Indústria e Tecnologia da Informação (MIIT), o Ministério da Segurança Pública, o Ministério da Ciência e Tecnologia ou a Administração Estatal de Regulação do Mercado (SAMR). Para uma equipa de conformidade, a regulação da IA na China coloca uma pergunta prática: não «cumprimos a lei chinesa da IA?», mas «que instrumentos aciona cada serviço e que documento prova o cumprimento?». É a lógica da nossa visão geral das leis de IA em 2026.
Regulação da IA na China: quem está abrangido, incluindo empresas estrangeiras
As medidas sobre IA generativa aplicam-se aos serviços que geram conteúdos para o público no território da República Popular da China (artigo 2.º). A investigação, o desenvolvimento e o uso sem serviço ao público nacional ficam de fora, exclusão acrescentada entre o projeto e o texto final, como explica a Han Kun. O artigo 20.º fecha a outra porta: contra um serviço ilícito prestado a partir do estrangeiro, a CAC pode pedir a outras entidades medidas técnicas, ou seja, o bloqueio. Duas leis levam a regulação da IA na China mais longe. O artigo 3.º da PIPL abrange tratamentos no estrangeiro destinados a oferecer produtos ou serviços a pessoas na China ou a analisar o seu comportamento, critério próximo do artigo 3.º, n.º 2, do RGPD. A Lei de Cibersegurança alterada estende o artigo 77.º às organizações estrangeiras que ponham em perigo a cibersegurança chinesa, com possível congelamento de bens, segundo a China Briefing. Um grupo multinacional ocupa, em regra, uma de quatro posições:
- Prestador ao público: chatbot, gerador de imagens ou aplicação de companhia para utilizadores na China. Aplica-se toda a regulação da IA na China.
- Integrador de modelo registado: aplicação que chama por API um modelo nacional já registado. Basta uma inscrição na CAC provincial.
- Ferramenta interna: assistente usado só pelos trabalhadores da filial chinesa. Ficam de fora as medidas sobre IA generativa, mas não a PIPL, a segurança de dados nem a revisão ética.
- Exportador de dados: sede que treina modelos com dados recolhidos na China, sujeita a avaliação de segurança, contrato-tipo ou certificação. No sentido inverso, sem decisão de adequação, os dados enviados da UE para a China exigem cláusulas contratuais-tipo e avaliação de impacto das transferências (capítulo V do RGPD).
Um fornecedor com clientes chineses pode acumular duas posições, e a sua due diligence de fornecedores de IA deve indicá-las.
Os instrumentos em vigor e o que cada um exige
A tabela reúne os instrumentos da regulação da IA na China mais frequentes, por ordem de entrada em vigor. <table header-row=”true”> <tr> <td>Instrumento</td> <td>Em vigor</td> <td>Destinatários</td> <td>Obrigação central</td> <td>Prova a conservar</td> </tr> <tr> <td>Recomendação algorítmica</td> <td>01/03/2022</td> <td>Prestadores de algoritmos</td> <td>Registo em 10 dias úteis (atributos de opinião pública); desativar a personalização</td> <td>Comprovativo de registo, autoavaliação</td> </tr> <tr> <td>Síntese profunda</td> <td>10/01/2023</td> <td>Prestadores, apoio técnico, utilizadores</td> <td>Identidade real, consentimento separado para dados biométricos, rótulos</td> <td>Consentimentos, testes de rótulos</td> </tr> <tr> <td>IA generativa</td> <td>15/08/2023</td> <td>Prestadores ao público na China</td> <td>Dados lícitos, anotação, avaliação de segurança, registo, reclamações</td> <td>Proveniência dos dados, número de registo</td> </tr> <tr> <td>Auditorias de informações pessoais</td> <td>01/05/2025</td> <td>Responsáveis PIPL; bienais acima de 10 milhões de pessoas</td> <td>Auditorias periódicas</td> <td>Relatórios de auditoria</td> </tr> <tr> <td>Rotulagem e GB 45438-2025</td> <td>01/09/2025</td> <td>Geradores, plataformas, lojas de aplicações, utilizadores</td> <td>Rótulos visíveis e nos metadados</td> <td>Testes por tipo de conteúdo</td> </tr> <tr> <td>Lei de Cibersegurança alterada</td> <td>01/01/2026</td> <td>Operadores de rede</td> <td>Segurança, artigo sobre IA, coimas agravadas</td> <td>Políticas, registos de incidentes</td> </tr> <tr> <td>Certificação de exportação de dados pessoais</td> <td>01/01/2026</td> <td>Exportadores abaixo dos limiares</td> <td>Terceira via de transferência</td> <td>Certificado</td> </tr> <tr> <td>Revisão ética (experimental)</td> <td>Abril de 2026</td> <td>Organizações com IA de risco ético</td> <td>Comité ou serviço externo; revisão por peritos</td> <td>Regimento, decisões</td> </tr> <tr> <td>Interação antropomórfica</td> <td>15/07/2026</td> <td>Prestadores de IA de companhia</td> <td>Aviso de identidade, menores, crise, avaliações</td> <td>Avaliações, registos de lembretes</td> </tr> </table> A sobreposição na regulação da IA na China é deliberada: um chatbot de companhia é, em simultâneo, serviço de IA generativa, de síntese profunda e, se ordenar conteúdos, de recomendação algorítmica. Mantenha um inventário que ligue cada serviço aos instrumentos que aciona, como na monitorização da conformidade dos sistemas de IA, e guarde a prova junto de cada dever, como na documentação de sistemas de IA.
Registo e inscrição: como a CAC controla a entrada dos modelos no mercado
O registo é o coração da regulação da IA na China. Um serviço com «atributos de opinião pública ou capacidade de mobilização social» é registado no sistema de algoritmos da CAC até 10 dias úteis após o lançamento, e as medidas sobre IA generativa (artigo 17.º) somam-lhe uma avaliação de segurança prévia. Sem limiar numérico, um chatbot público relevante deve presumir-se abrangido. A autoavaliação segue em regra o documento TC260-003 (fevereiro de 2024), com mais de 30 riscos de segurança nos dados de treino, nos resultados e nas salvaguardas. A regulação da IA na China prevê duas vias: o prestador do modelo faz o registo completo na CAC nacional; a aplicação que apenas chama um modelo registado por API faz uma inscrição na CAC provincial. O anúncio da CAC de julho de 2026 contou 120 registos e 68 inscrições em maio e junho, num total de 988 e 598 a 30 de junho. O lote publicado a 14 de setembro somou 124 registos (sete em dispositivo) e 133 inscrições: 1.112 e 731 a 31 de agosto. O nome do modelo e o número de registo ou de inscrição têm de estar bem visíveis ou na página de detalhes do produto. A IA de companhia tem gatilhos próprios: avaliação antes do lançamento, após alterações significativas e ao atingir 1 milhão de utilizadores registados ou 100.000 ativos mensais. O paralelo europeu é a avaliação da conformidade dos sistemas de risco elevado, com uma diferença: a China controla o serviço público no lançamento, seja qual for o risco; a UE controla o sistema segundo a sua categoria de risco, com a ANACOM, designada em setembro de 2025, como autoridade de fiscalização do mercado em Portugal.
Rotulagem de conteúdos gerados por IA: rótulos explícitos e implícitos
A CAC, o MIIT, o Ministério da Segurança Pública e a Administração Nacional de Rádio e Televisão publicaram as medidas de rotulagem a 14 de março de 2025, com a norma obrigatória GB 45438-2025, e ambas se aplicam desde 1 de setembro de 2025, como resume a Covington. Esta camada da regulação da IA na China tem dois níveis:
- Rótulos explícitos: sinais percetíveis (texto, som, imagem, interface) quando o conteúdo pode confundir ou enganar, como diálogos de chatbots, vozes sintéticas, rostos gerados ou cenas imersivas.
- Rótulos implícitos: metadados com o nome ou código do prestador e um identificador do conteúdo; as marcas de água são incentivadas.
Na regulação da IA na China, o dever percorre a cadeia. As plataformas leem os metadados e avisam quando o conteúdo é confirmado, declarado ou suspeito de ser gerado por IA; as lojas de aplicações verificam a rotulagem; os utilizadores declaram os conteúdos de IA que publicam. Remover, alterar ou falsificar rótulos é proibido. A fiscalização desta parte da regulação da IA na China foi rápida: a 29 de abril de 2026, a CAC visou o CapCut, o Maoxiang e o Dreamina AI por falta de rotulagem, com entrevistas regulatórias, ordens de retificação e advertências, segundo a TechNode. Na UE, o artigo 50.º do AI Act aplica-se desde 2 de agosto de 2026, com transição até 2 de dezembro de 2026 para a marcação dos sistemas já no mercado. Um único circuito de metadados pode servir os dois mercados se cumprir a GB 45438-2025 e o código de prática da UE.
IA de companhia: as medidas sobre interação antropomórfica
A 10 de abril de 2026, a CAC, a Comissão Nacional de Desenvolvimento e Reforma, o MIIT, o Ministério da Segurança Pública e a SAMR publicaram medidas para serviços que simulam a personalidade, o pensamento e o estilo de comunicação de uma pessoa numa interação emocional contínua. Aplicam-se desde 15 de julho de 2026, como detalha a Latham & Watkins, e excluem apoio ao cliente, pergunta e resposta, assistentes de trabalho, educação e investigação. Esta camada da regulação da IA na China impõe seis deveres:
- Identidade: avisar que se trata de uma IA e não de uma pessoa, com janelas pop-up e um lembrete a cada duas horas seguidas de uso.
- Menores: nenhuma relação íntima virtual (familiar ou parceiro virtual); consentimento do tutor abaixo dos 14 anos; verificação da idade e modo para menores com limites de tempo.
- Utilizadores mais velhos: orientação para um uso saudável e avisos de segurança.
- Crise: perante sinais de automutilação ou suicídio, intervir e contactar prontamente o tutor.
- Dados de treino: nada de informações pessoais sensíveis das conversas sem consentimento separado.
- Avaliações: antes do lançamento, após alterações relevantes e nos limiares acima; as lojas de aplicações verificam-nas.
As coimas vão de RMB 10.000 a 100.000, ou de RMB 100.000 a 200.000 se houver danos para a vida, a saúde ou a segurança, mas pesa mais a suspensão do serviço. Quem aplica supervisão humana na UE pode reutilizar o circuito de escalonamento; o lembrete de duas horas e o modo para menores exigem desenvolvimento próprio.
Revisão ética, agentes de IA e perda de controlo
As medidas experimentais de revisão ética da IA, publicadas no início de abril de 2026 por dez departamentos liderados pelo Ministério da Ciência e Tecnologia e pelo MIIT, exigem um comité de revisão com pelo menos cinco membros, ou um serviço externo, segundo o SESEC. Sistemas com influência significativa no comportamento, no estado psicológico ou na saúde, serviços capazes de moldar a opinião pública ou mobilizar pessoas e sistemas de decisão altamente autónomos em contextos críticos passam por nova revisão de peritos, com acompanhamento no máximo a cada 12 meses. Quem tem um comité de governação de IA reconhece o modelo. Os agentes são a próxima fronteira da regulação da IA na China. A 27 de junho de 2026 arrancou o plano de uma norma nacional obrigatória, os Requisitos Gerais de Segurança para a Aplicação de Agentes de Inteligência Artificial, com um ciclo de 18 meses, segundo a CGTN. Abrangerá identidade, permissões, uso de ferramentas, recolha de dados, intervenção humana em operações de alto risco, proteção de entradas e saídas, conservação de registos, monitorização, bloqueio de operações anómalas e paragem de emergência. A 14 de setembro de 2026, o TC260 publicou a versão 3.0 do seu Quadro de Governação da Segurança da IA, com um anexo sobre agentes e foco na perda de controlo, incluindo a resistência ao encerramento e o engano durante avaliações, segundo a Geopolitechs. O quadro não é vinculativo, mas molda a regulação da IA na China ao alimentar as normas e as avaliações da CAC. Se usa agentes de IA autónomos na China, registe já permissões e pontos de intervenção humana: a norma deverá chegar por volta do final de 2027.
Fiscalização e responsabilidade em 2026
Na regulação da IA na China, as campanhas precedem as coimas. A 30 de abril de 2026, a CAC anunciou a campanha Qinglang 2026 contra fraude e usurpação de identidade com deepfakes, manipulação coordenada, modelos sem registo, dados de treino que violam a propriedade intelectual ou a privacidade e serviços sem avaliação de segurança, segundo o The Next Web. A edição de 2025 retirou mais de 3.500 produtos de IA e 960.000 conteúdos. O peso financeiro da regulação da IA na China está nas leis de base:
- Lei de Cibersegurança: RMB 500.000 a 2 milhões (consequências graves), RMB 2 a 10 milhões (especialmente graves) e até RMB 1 milhão para pessoas singulares.
- PIPL: até RMB 50 milhões ou 5% do volume de negócios do ano anterior por infrações graves.
- Interação antropomórfica: até RMB 200.000 em caso de danos.
Os tribunais somam exposição civil à regulação da IA na China. A 7 de setembro de 2026, o Supremo Tribunal Popular estabeleceu que replicar o rosto ou a voz de alguém sem consentimento viola os seus direitos, que o prestador responde se não agir prontamente após notificação, que o utilizador que induz a infração também responde e que a discriminação algorítmica de preços sem justificação razoável pode fundamentar ações, segundo o People’s Daily. Em abril de 2026, o Tribunal Popular Intermédio de Hangzhou decidiu que substituir um trabalhador por IA não é uma «alteração significativa das circunstâncias objetivas» na Lei do Contrato de Trabalho, segundo a NPR. Trate esta exposição pelo processo de comunicação de incidentes de IA.
Regulação da IA na China face ao AI Act da UE
Quem opera nos dois mercados pergunta: quanto do trabalho feito para a regulação da IA na China serve para a UE? Mais do que parece. <table header-row=”true”> <tr> <td>Tema</td> <td>China</td> <td>AI Act da UE</td> </tr> <tr> <td>Conteúdo sintético</td> <td>Rotulagem e GB 45438-2025 desde 01/09/2025</td> <td>Artigo 50.º desde 02/08/2026; transição da marcação até 02/12/2026</td> </tr> <tr> <td>Controlo prévio</td> <td>Registo ou inscrição e avaliação de segurança antes do lançamento</td> <td>Avaliação da conformidade dos sistemas de risco elevado do anexo III a partir de 02/12/2027</td> </tr> <tr> <td>Revisão ética ou de impacto</td> <td>Comités de revisão ética desde abril de 2026</td> <td>Avaliação de impacto nos direitos fundamentais (artigo 27.º) a partir de 02/12/2027</td> </tr> <tr> <td>IA de companhia</td> <td>Medidas próprias desde 15/07/2026</td> <td>Proibição de técnicas manipuladoras (artigo 5.º) desde 02/02/2025; transparência do artigo 50.º, n.º 1</td> </tr> <tr> <td>Risco de fronteira e agentes</td> <td>Quadro TC260 3.0; norma obrigatória para agentes em preparação</td> <td>Obrigações para modelos de IA de finalidade geral desde 02/08/2025</td> </tr> <tr> <td>Coima máxima</td> <td>RMB 50 milhões ou 5% do volume de negócios (PIPL)</td> <td>EUR 35 milhões ou 7% do volume de negócios mundial</td> </tr> </table> As datas europeias seguem o Regulamento (UE) 2026/1744, o Omnibus Digital. A China controla o serviço no lançamento; a UE gradua o sistema pelo risco. Mas a prova coincide: dados de treino, testes de rótulos, registos de intervenção humana e atas de revisão. Produza-a uma vez e apresente-a duas, a partir da classificação de risco elevado no AI Act.
O dossier de prova para uma implementação na China
Inspeções, análises de registo e lojas de aplicações pedem documentos, não intenções. Para cada serviço sujeito à regulação da IA na China, tenha prontos:
- Inventário que ligue cada sistema à sua posição e aos instrumentos que aciona.
- Números de registo ou de inscrição, com capturas de ecrã do local onde aparecem.
- Autoavaliação de segurança do registo, com os testes face à lista do TC260-003.
- Proveniência dos dados de treino (fontes, licenças, fundamento jurídico dos dados pessoais), gerida no seu quadro de governação de dados.
- Regras de anotação, a formação dos anotadores e as verificações por amostragem.
- Testes de rotulagem por tipo de conteúdo: sinal visível e cada campo de metadados da GB 45438-2025.
- Canal de reclamações, o registo do tratamento e as correções ao modelo.
- Avaliações de impacto da PIPL para decisões automatizadas e dados sensíveis, feitas com o método da AIPD do artigo 35.º do RGPD supervisionada pela CNPD, e os relatórios de auditoria, bienais acima de 10 milhões de pessoas, segundo a DLA Piper.
- Mecanismo de transferência por fluxo, com contagens desde 1 de janeiro face aos limiares da White & Case: menos de 100.000 pessoas (dados não sensíveis), isenção; de 100.000 a 1 milhão, ou menos de 10.000 com dados sensíveis, contrato-tipo ou certificação, esta em vigor desde 1 de janeiro de 2026 segundo a China Briefing; acima de 1 milhão, de 10.000 com dados sensíveis ou com dados importantes, avaliação de segurança da CAC.
- Regimento e as decisões do comité de ética e, para a IA de companhia, os protocolos de crise, os testes do modo para menores e os registos de lembretes.
Um plano a 90 dias a partir de setembro de 2026
A partir de 17 de setembro de 2026, um programa dedicado à regulação da IA na China chega a uma posição defensável até ao fim do ano:
- Dias 1 a 30, mapear (até 17 de outubro de 2026): inventariar os serviços de IA ligados à China, atribuir-lhes uma posição e listar os instrumentos.
- Dias 31 a 60, registo e rotulagem (até 16 de novembro de 2026): confirmar os números de registo ou de inscrição, testar os rótulos face à GB 45438-2025 e rever as fichas nas lojas de aplicações.
- Dias 61 a 90, dossier de prova (até 16 de dezembro de 2026): completar os dez elementos, instituir a revisão ética e alinhar os metadados com o prazo europeu de 2 de dezembro de 2026.
- Em contínuo: seguir a norma sobre agentes, os lotes de registos da CAC e a eventual lei da IA, e repetir as revisões éticas pelo menos a cada 12 meses, com o método de uma avaliação de impacto da IA.
Perguntas frequentes
A China tem uma lei única sobre IA? Não. Em setembro de 2026, a regulação da IA na China assenta em medidas específicas sobre algoritmos, síntese profunda, IA generativa, rotulagem, IA de companhia e revisão ética, apoiadas na PIPL, na Lei de Segurança de Dados e na Lei de Cibersegurança alterada. O plano legislativo de 2026 do Conselho de Estado promete acelerar uma legislação abrangente, mas não prevê enviar este ano nenhum projeto de lei sobre IA ao Comité Permanente da Assembleia Popular Nacional. As regras chinesas sobre IA aplicam-se a empresas estrangeiras? Sim. A regulação da IA na China aplica-se sempre que um serviço é oferecido ao público na China. Pelo artigo 20.º das medidas sobre IA generativa, a CAC pode pedir medidas técnicas contra serviços não conformes prestados a partir do estrangeiro, e a PIPL abrange tratamentos no estrangeiro dirigidos a pessoas na China. As ferramentas internas escapam às medidas sobre IA generativa, mas não à proteção de dados, às regras de transferência nem à revisão ética. O que acontece se um serviço de IA generativa for lançado sem registo? Os modelos não registados são alvo explícito da campanha Qinglang 2026. As respostas habituais são entrevistas regulatórias, ordens de retificação, advertências, remoção das lojas de aplicações e suspensão, com coimas ao abrigo da Lei de Cibersegurança e da PIPL. Uma aplicação assente num modelo registado precisa ainda de inscrição provincial e de exibir o número de registo ou de inscrição. Na regulação da IA na China, lançar primeiro e regularizar depois não é opção. As regras de rotulagem abrangem o texto gerado por IA? Sim. A regulação da IA na China exige rótulos explícitos quando um texto pode enganar o público, como as respostas de chatbots ou os artigos escritos por IA, e rótulos implícitos nos metadados. As plataformas assinalam os conteúdos suspeitos e os utilizadores declaram os conteúdos de IA que publicam; remover ou falsificar rótulos é proibido. No AI Act, o artigo 50.º prevê uma divulgação comparável para textos publicados com o fim de informar o público sobre questões de interesse público. É ilegal na China substituir trabalhadores por IA? Não em si mesmo, mas despedir alguém porque a IA assumiu as suas tarefas é arriscado. Em abril de 2026, o Tribunal Popular Intermédio de Hangzhou decidiu que uma reestruturação motivada pela IA não é uma «alteração significativa das circunstâncias objetivas» na Lei do Contrato de Trabalho, e que uma reafetação com corte salarial de 40% não era razoável. O empregador deve propor uma recolocação razoável ou negociar uma saída lícita. Como se compara a regulação da IA na China com o AI Act da UE? A China controla cada serviço público no lançamento, por registo e avaliação de segurança, e rotula amplamente os conteúdos sintéticos. A UE gradua os sistemas pelo risco e concentra os deveres mais pesados nos sistemas de risco elevado a partir de 2 de dezembro de 2027, após o Omnibus Digital. Como a prova se sobrepõe, um único conjunto de controlos com dois formatos de apresentação é a solução mais eficiente para grupos presentes nos dois mercados.
Conclusão
A regulação da IA na China premeia quem a trata como disciplina operacional e não como acontecimento jurídico. As regras mudam várias vezes por ano, chegam como medidas e não como código, e aplicam-se através de registos, lojas de aplicações e campanhas antes das coimas. O verdadeiro entregável é, por isso, o dossier de prova: inventário de serviços, números de registo, testes de rótulos, documentação dos dados e atas de revisão. Os próximos doze meses trarão projetos da norma sobre agentes, novos lotes de registos e talvez um primeiro projeto de lei sobre IA. Quem já liga cada serviço aos seus instrumentos absorverá essas mudanças como simples atualizações do inventário. A AI Sigil acompanha a regulação da IA na China a par do AI Act da UE e de outras 26 leis de IA do nosso mapa global de conformidade, numa única biblioteca de controlos.