Antes do prazo de agosto de 2026 da Lei da IA da UE, os Países Baixos concebem uma única sandbox regulatória de IA multissectorial — um ponto de acesso único gerido em conjunto pela RDI e pela Autoridade de Proteção de Dados — com base num piloto de 2024 que tratou 40 perguntas de 25 organizações.
40
Questões respondidas durante o piloto de conceção de 2024 (2024)
25
Organizações participantes no piloto de conceção de 2024 (2024)
8
Autoridades nacionais de fiscalização de mercado do Regulamento de IA reunidas num único ponto de acesso
2023–2026 (pilot 2024; sandbox required to launch by 2 August 2026)
Palavras-chave
AI regulation, digital government, data protection, market surveillance
Contexto
Nos termos do artigo 57.º do Regulamento de IA da UE, todos os Estados-Membros devem dispor de pelo menos um sandbox regulatório de IA até 2 de agosto de 2026. Os Países Baixos conceberam um único sandbox multissetorial, coordenado conjuntamente pela Rijksinspectie Digitale Infrastructuur (RDI) e pela Autoriteit Persoonsgegevens (AP, a autoridade neerlandesa de proteção de dados), com as oito autoridades nacionais de fiscalização de mercado do Regulamento de IA a participar através de um único ponto de acesso digital, para que um fornecedor de IA não precise de descobrir a que regulador se deve dirigir.
Atividades
O desenho, publicado em abril de 2025, baseia-se numa fase de exploração de 2023 e num projeto-piloto de 2024 que respondeu a 40 questões de 25 organizações, o que moldou o processo de admissão, o âmbito e o modelo de ponto de contacto único agora proposto para o sandbox completo; está previsto que as startups e PME tenham acesso prioritário.
Resultados
Em meados de 2026, o sandbox ainda estava a ser desenvolvido em direção ao prazo legal de agosto de 2026, e ainda não foram publicados dados sobre resultados de casos ou impacto na conformidade de uma coorte de sandbox em funcionamento; a base de evidência até agora é o volume do piloto de 2024 e a documentação de conceção publicada, e não resultados operacionais em tempo real.
Conclusões
A governação é invulgarmente explícita -- a RDI e a AP coordenam em conjunto, as oito autoridades de fiscalização de mercado do Regulamento de IA são participantes nomeados, e o mecanismo tem uma base jurídica clara no artigo 57.º -- mas o desenho ainda não foi testado à escala para a qual foi concebido.
Implementação
Custo indicativo
Médio (50 mil–500 mil €) — Coordinating eight national market-surveillance authorities behind one access point implies a meaningful cross-agency staffing and integration cost, though no specific budget figure is published.
Tempo até resultados
Médio (1–3 anos) — Built through a 2023 exploration phase and 2024 pilot toward a mandatory operational launch by the EU AI Act's 2 August 2026 deadline -- a bounded, legally timetabled build-out.
Equipa e competências
Rijksinspectie Digitale Infrastructuur (RDI) coordination staff, Autoriteit Persoonsgegevens (AP) case handlers, eight national AI Act market-surveillance authorities
Condições de sucesso
a single digital access point so applicants do not need to identify the right regulator themselves
joint coordination between the digital-infrastructure inspectorate and the data-protection authority to cover both AI Act and GDPR questions
a prior pilot phase (2024) used to shape intake, scope and process before full launch
Modos de falha comuns
the design has not yet operated at the scale it is built for -- only 25 organisations engaged during the shaping pilot
no case-outcome or compliance-impact data exists yet to show the sandbox changes AI providers' compliance behaviour