AI Act Ready: instalação, configuração e utilização
Instale, ative e utilize o AI Act Ready para estruturar a sua conformidade com o EU AI Act a partir do PrestaShop: análise dos sistemas de IA, registo, obrigações, geração de documentos em 6 idiomas e exportação para auditoria.
O AI Act Ready ajuda-o a estruturar a sua conformidade com o Regulamento (UE) 2024/1689 sobre inteligência artificial, diretamente a partir do back-office do PrestaShop: inventário dos seus sistemas de IA, registo guiado, acompanhamento das obrigações, geração de documentos em 6 idiomas e exportação consolidada para auditoria.
O AI Act Ready é uma ferramenta de estruturação, não um certificado de conformidade. A conformidade depende das suas práticas reais. A classificação de risco produzida pelo módulo é uma indicação operacional, não um parecer jurídico oponível. Para um sistema de risco elevado, é necessário o parecer de um jurista qualificado.
Pré-requisitos
- PrestaShop 8 e 9 (8.0.0 no mínimo)
- PHP 7.4 no mínimo (8.1 a 8.3 recomendado)
- MySQL 5.7+ ou MariaDB 10.3+ (colunas JSON)
- Extensões PHP: gd ou imagick (renderização de PDF), mbstring, json, openssl
- Acesso de administrador ao back-office
O módulo inclui o dompdf na sua pasta vendor. Não é necessária qualquer dependência externa nem Composer em produção.
Instalação
- Descarregue
datafirefly_aiact-1.0.0.zipa partir da sua encomenda em datafirefly.com. - No back-office, abra Módulos > Gestor de módulos e clique em Carregar um módulo.
- Selecione o ZIP e inicie a instalação.
- Na instalação, o módulo cria as suas tabelas, regista os seus hooks e acrescenta o menu AI Act com os seus 6 separadores na barra lateral.
Ativação da licença
- Abra AI Act > Licença e Definições.
- Introduza a chave recebida por e-mail, no formato
DFAIA-PRO-XXXX-XXXX-XXXX. - Clique em Ativar a licença. O módulo contacta
license.datafirefly.compor HTTPS e guarda o resultado em cache localmente.
Modo fail-open: se o servidor de licenças estiver temporariamente inacessível, o módulo mantém-se plenamente funcional durante 7 dias a partir da última verificação bem-sucedida. Não há interrupção do serviço.
Vista geral do back-office
O menu AI Act tem seis separadores: Painel, Registo de IA, Obrigações, Documentos, Registo de atividade e Licença e Definições. O percurso aconselhado segue esta ordem: analisar e completar o registo, depois tratar as obrigações e, por fim, gerar os documentos.
1. Painel
O painel oferece uma vista geral: indicador de completude do processo, número de sistemas de IA inventariados, obrigações por tratar e atalhos para as ações principais. É o seu ponto de entrada para acompanhar o progresso.
2. Registo de IA
O registo é o coração do módulo: um registo por sistema de IA inventariado, guardado na sua base de dados PrestaShop.
Analisador automático
O analisador compara os módulos instalados com uma base de assinaturas mantida pela DataFirefly. Deteta cerca de 90 % dos módulos de IA populares do PrestaShop e 100 % dos módulos DataFirefly. Os módulos cujo nome ou pasta contêm termos de IA (chatbot, gpt, openai, llm, neural…) são apresentados com o estado «a enquadrar» para revisão manual: nunca são classificados automaticamente.
O analisador não deteta IA desenvolvida internamente (PHP inline, tema) nem chamadas de API serverless a partir do front-office. Acrescente esses sistemas manualmente em Registo > Adicionar manualmente. A análise é uma ajuda ao arranque, não uma condição de conformidade.
Questionário de classificação guiado
Para cada sistema, indica a finalidade, o papel no AI Act (fornecedor, responsável pela implantação, importador, distribuidor), a base legal do RGPD, o responsável interno e a data de entrada em serviço. A partir das suas respostas, o módulo propõe um nível de risco (mínimo, limitado, elevado, proibido, GPAI) acompanhado da respetiva justificação.
3. Obrigações
A partir da classificação, o módulo lista as obrigações aplicáveis a cada sistema, com o artigo exato do regulamento (art. 50.º, art. 4.º…) e a data de entrada em vigor. As obrigações organizam-se em kanban: A fazer / Em curso / Feito / Não aplicável. Para cada obrigação, pode acrescentar uma prova (referência de captura de ecrã, PDF, URL interno).
A classificação de risco baseia-se na metodologia FLI (Future of Life Institute) e em extensões da DataFirefly adaptadas ao PrestaShop. Não tem qualquer valor jurídico formal e não pode ser oponível a uma autoridade de fiscalização. Em caso de fiscalização, apenas contam as suas práticas reais e a sua documentação.
4. Documentos
O módulo gera quatro documentos PDF, cada um em 6 idiomas (FR, EN, ES, DE, IT, PT):
- Política interna de IA — síntese do registo, finalidades e governação (art. 4.º, art. 26.º).
- Carta de literacia em IA — carta de formação do pessoal nos sistemas de IA (art. 4.º).
- DPIA light — avaliação de impacto para os sistemas de risco limitado.
- Cláusulas de IA para as condições de venda — cláusulas prontas a integrar nas suas condições gerais de venda (art. 50.º).
Um botão «Gerar o dossiê de auditoria» produz um PDF consolidado para auditoria: capa, registo completo, obrigações com provas e datas, registo de atividade da IA, versão do Rules Pack aplicado e identificador único de auditoria.
Os documentos gerados são modelos genéricos pré-preenchidos. Devem ser revistos e adaptados ao seu contexto antes de qualquer utilização oficial. Nos idiomas ES, DE, IT e PT, recomenda-se uma revisão por um profissional do direito local antes de qualquer utilização oponível. Não constituem um parecer jurídico.
5. Registo de atividade
Cada ação relevante (análise, atualização de obrigação, geração de documento) fica registada com data e hora num registo exportável em CSV. O registo pode ser alimentado pelos módulos DataFirefly compatíveis através da API JournalCollector::record(). Nos módulos de IA de terceiros, a integração do lado do terceiro é da sua responsabilidade; pode documentar manualmente.
Na v1.0, a completude do registo depende da adoção da API pelos módulos de terceiros. O módulo fornece a interface, não a integração do lado do terceiro. Se não utilizar módulos DataFirefly, o registo será alimentado essencialmente pelas suas ações no módulo e pela sua documentação manual.
6. Licença e Definições
Este separador gere a ativação da licença, o token do cron de atualização do Rules Pack e as opções de apresentação no front-office (sempre desativadas por predefinição):
- Aviso do art. 50.º — aviso de transparência no front-office (opt-in).
- Etiqueta de divulgação do chatbot — etiqueta por página de produto, ativável por sistema.
Dados e privacidade
Apenas o hash SHA-256 da sua chave de licença e o IP do seu servidor são transmitidos a license.datafirefly.com, para efeitos de validação da licença e de limitação de débito. O registo de IA, as obrigações, as provas, o registo de atividade, os documentos e todos os dados da loja (clientes, encomendas, produtos) permanecem exclusivamente na sua base de dados PrestaShop. A chave nunca é guardada em texto simples.
Multiloja
O módulo é nativamente multiloja: cada loja dispõe do seu registo, das suas obrigações e do seu registo de atividade independentes. A análise, as obrigações e os interruptores de apresentação no front-office são geridos por loja. O token do cron é partilhado a nível global.
Atualizações regulamentares (Rules Pack) e renovação
O módulo inclui um Rules Pack de base que cobre o art. 50.º e o art. 4.º, verificado face às fontes oficiais (AI Act Explorer da FLI + Comissão Europeia). O cron do módulo contacta o servidor para obter as versões atualizadas, o que exige uma licença ativa.
A renovação a 69 €/ano mantém a licença ativa e o Rules Pack atualizado (orientações da Comissão, transposições nacionais, códigos de conduta GPAI). Sem renovação, o módulo continua a funcionar com o último pack recebido, mas deixa de beneficiar das evoluções regulamentares.
Desinstalação
Antes de desinstalar, exporte o seu registo e o seu registo de atividade em CSV/PDF a partir do separador Documentos. A desinstalação elimina todas as tabelas e chaves de configuração do módulo.
Na desinstalação, as tabelas do módulo são eliminadas, as chaves de configuração limpas, os hooks removidos e os separadores do back-office retirados. Não fica qualquer dado órfão na base de dados. Os dados que exportou permanecem inteiramente sob o seu controlo: não há qualquer dependência do fornecedor.
FAQ
O analisador não deteta o meu chatbot ou o meu módulo de IA
Verifique se o módulo está mesmo instalado (e não apenas descarregado). Se for personalizado ou recente, pode ainda não constar da base de assinaturas. Acrescente-o manualmente em Registo > Adicionar manualmente; esta opção não exige qualquer análise prévia.
A chave de licença é recusada
Copie e cole a chave a partir do e-mail de entrega (formato DFAIA-PRO-XXXX-XXXX-XXXX) em vez de a transcrever. Verifique se não está expirada e se o seu alojamento não impede as ligações HTTPS de saída para license.datafirefly.com.
Os PDF não são gerados
Certifique-se de que a extensão PHP gd (ou imagick) está ativada, necessária à renderização de PDF do dompdf.
O módulo é compatível com o PrestaShop 9?
Sim. O AI Act Ready é compatível com o PrestaShop 8 e 9. É, no entanto, específico do PrestaShop e não abrange o Shopify nem o WooCommerce.
Este módulo torna-me conforme ao EU AI Act?
Não. Dá-lhe as ferramentas para documentar e estruturar o seu processo. A conformidade depende das suas práticas reais e, consoante os casos, de um parecer jurídico externo.
Apoio ao cliente
Apoio prestado pela DataFirefly Limited (Dublin, Irlanda), em francês e em inglês, no prazo de 48 h úteis: support@datafirefly.com ou o formulário em datafirefly.com/support. Para um pedido urgente, indique «URGENT» no assunto.