LexVibe

Week of 2026-09-07DeutschEnglishEspañolFrançais

Radar Normativo: IA Act, DPDP Índia e Lei chilena 21.719

O que já está em vigor (últimos 45 dias)

EU AI Act — obrigações de transparência (art. 50), em vigor desde 2 de agosto de 2026.

Se sua app usa qualquer sistema de IA generativa oferecido na UE (chatbot, gerador de texto/imagem, assistente conversacional), agora é obrigatório:

  • Avisar claramente ao usuário que ele está interagindo com IA, quando isso não for óbvio pelo contexto.
  • Etiquetar o conteúdo gerado por IA (texto, imagem, áudio, vídeo) de forma que fique identificável.

O texto oficial do regulamento (Regulation (EU) 2024/1689) confirma que essas obrigações do art. 50 valem desde essa data, e o Omnibus digital adotado em junho de 2026 manteve o prazo — ou seja, não houve prorrogação nessa frente.

Quem é afetado: qualquer builder que ofereça um produto de IA a usuários na UE, independentemente de onde a empresa esteja sediada. Não é preciso ser uma "big tech" — o regulamento fala de providers e deployers, categoria que inclui apps pequenas construídas com Lovable, Bolt ou v0 que embutem modelos de terceiros.

📄 Ficha da lei: /law/eu-ai-act


O que vem a seguir (próximos 180 dias)

1. Fim da carência para marcação de conteúdo (EU AI Act) — 2 de dezembro de 2026

Este é o ponto mais técnico e fácil de esquecer: sistemas de IA generativa já comercializados antes de 2 de agosto de 2026 tinham um período de graça para adaptar a marcação legível por máquina do conteúdo gerado (art. 50.2). Esse prazo acaba em 2 de dezembro de 2026.

Na prática: se você lançou sua feature de IA antes de agosto de 2026 e ainda não implementou a marcação (metadata, watermark técnico, etc.), o prazo para regularizar termina nessa data. Depois de 2 de dezembro, não há mais margem de adaptação.

2. DPDP Act (Índia) — regras de aplicação, 1 de novembro de 2026

A Índia entra em vigor com as regras que operacionalizam o Digital Personal Data Protection Act, 2023. Os pontos centrais para builders:

  • Exigência de consentimento verificável dos usuários.
  • Obrigações específicas para quem atua como data fiduciary (quem decide o propósito e os meios do tratamento de dados).

Quem é afetado: qualquer app que processe dados pessoais de usuários na Índia, ou que ofereça bens/serviços para o mercado indiano — mesmo estando hospedada fora do país. Se sua app tem usuários indianos (ou planeja ter), vale revisar como o consentimento é coletado hoje.

📄 Ficha da lei: /law/dpdp 🔗 Fonte oficial: indiacode.nic.in

3. Ley 21.719 (Chile) — novo regime de proteção de dados, 1 de dezembro de 2026

O Chile substitui sua antiga lei de proteção de dados (Ley 19.628) por um regime totalmente novo, que também cria uma agência de supervisão própria. Para builders com usuários chilenos, isso significa um novo conjunto de regras de referência — e uma autoridade de fiscalização que antes não existia formalmente.

📄 Ficha da lei: /law/cl-21719 🔗 Fonte oficial: bcn.cl


Por que isso importa para quem faz vibe coding

Apps criadas com Lovable, Bolt ou v0 costumam ganhar usuários globais muito rápido — às vezes antes mesmo do builder pensar em política de privacidade ou classificação de IA. O padrão que vemos:

  1. Lançar rápido, validar ideia.
  2. Ganhar tração em mercados que o builder nem sabia que existiam (Índia, UE, Chile).
  3. Descobrir tarde que havia obrigações de transparência de IA, consentimento ou aviso de cookies pendentes.

Nenhuma das mudanças acima exige que você pare de construir. Mas todas pedem que a documentação legal da sua app (privacidade, termos, banner de cookies, classificação de risco de IA) reflita onde seus usuários realmente estão — não onde você imaginou que estariam quando lançou o MVP.


Confira o status da sua app agora

O LexVibe gera e mantém atualizados automaticamente a política de privacidade, os termos, o banner de cookies e a classificação sob o EU AI Act da sua aplicação, à medida que essas normas entram em vigor.

Quer saber se sua app já está coberta para as datas acima? Faça uma verificação gratuita, sem cadastro, em golexvibe.com/check.

See what your site is actually missing

Paste your URL. We fetch the live page, detect the trackers, payments and AI calls that really ship to visitors, and tell you which documents and consent you need. No signup.

No signup · result in seconds

This page is an engineering summary of publicly available regulatory requirements, generated from LexVibe's framework registry — not legal advice. Every framework links to its official text so you can check it yourself. For decisions about your own compliance posture, consult the primary sources and a lawyer qualified in the relevant jurisdiction.