A 19 de novembro de 2025, a Comissão Europeia apresentou a proposta “Digital Omnibus”, um pacote legislativo que pretende simplificar e harmonizar o quadro regulatório digital da União Europeia. O objetivo declarado é reduzir encargos administrativos sem comprometer o nível de proteção atualmente existente.
A proposta introduz alterações em diplomas estruturantes como o RGPD, o AI Act, a NIS2 e o DORA, com impacto direto na forma como as organizações tratam dados, gerem riscos tecnológicos e reportam incidentes.
Principais alterações em destaque
RGPD – redefinição de “dados pessoais” e articulação com a IA
AI Act – prazos, PME e dados sensíveis para mitigação de enviesamentos
NIS2 – ponto único de contacto europeu para reporte de incidentes
DORA – integração no novo “hub” de reporte de incidentes TIC
O que isto significa na prática para as empresas
Embora ainda em fase de proposta - e sujeita a negociação com o Parlamento Europeu e o Conselho - é prudente que as organizações com exposição relevante a estes regimes iniciem desde já a sua reflexão sobre a melhor forma de antecipar mudanças prováveis nestes setores.
Recomenda-se, em particular:
1. Revisão de mapas de dados e bases de legitimidade
À luz da nova interpretação de “dados pessoais” e do potencial uso de dados, incluindo sensíveis, para treino de IA.
2. Atualização de programas de compliance em IA
Incluindo governance, capacitação de equipas, documentação técnica, processos de avaliação de risco e adaptação aos novos prazos do AI Act.
3. Reorganização dos processos de reporte de incidentes
Antecipando a migração para um modelo de ponto único, com alinhamento entre equipas de cibersegurança, risco operacional, jurídico e compliance.
4. Gestão integrada de riscos TIC
Evoluindo para um quadro comum NIS2/DORA, evitando duplicações e garantindo uma visão única sobre riscos críticos.
5. Clarificação de responsabilidades internas
Estabelecendo quem decide, quem reporta e quem valida, com equipas e circuitos preparados para os novos fluxos de comunicação.
6. Criação de templates e procedimentos
De modo a facilitar o preenchimento de formulários harmonizados quando o single entry point estiver operacional.
Uma oportunidade — e um alerta
A proposta Digital Omnibus representa simultaneamente:
Como podemos apoiar
A nossa equipa acompanha de forma contínua a evolução regulatória europeia e está preparada para apoiar empresas na implementação prática do RGPD, AI Act, NIS2, DORA e agora da proposta Digital Omnibus.
Para mais informações sobre a nossa área de apoio jurídico ao compliance, visite o nosso site e contacte a nossa equipa.