A Caixa Mágica Software faz agora parte da Claude Partner Network, e os arquitetos da nossa equipa possuem a credencial Claude Certified Architect, Foundations da Anthropic.
O anúncio surge nas mesmas semanas em que se cumprem três prazos regulamentares: as obrigações de transparência e o regime completo de sanções da Lei da IA da UE entraram em vigor a 2 de agosto de 2026, e a obrigação de notificação de vulnerabilidades no prazo de 24 horas prevista na Lei da Resiliência Cibernética tem início a 11 de setembro. Vale a pena refletir sobre esta sobreposição, porque as duas questões estão mais intimamente ligadas do que um anúncio de parceria normalmente sugere.
Durante três anos, a questão difícil na IA empresarial foi se a tecnologia conseguia realizar o trabalho. Essa questão está largamente resolvida. A questão difícil agora é diferente: consegue explicar como um sistema chega aos seus resultados, mostrar que dados tocou, demonstrar que uma pessoa pode intervir e produzir tudo a pedido de uma autoridade de supervisão nacional. Isso é uma questão de arquitetura muito antes de ser uma questão legal.
O que é a Rede de Parceiros Claude e que certificação abrange
A Rede de Parceiros Claude é o programa da Anthropic para organizações que projetam, constroem e operam sistemas de produção no Claude. A adesão dá acesso a orientação técnica, informações sobre o roteiro do produto e um canal de suporte definido para a situação que mais importa: quando algo em produção se comporta de uma maneira que a documentação não explica totalmente.
A certificação é avaliada externamente, através da Pearson VUE, e é atribuída a indivíduos nomeados, em vez de a uma empresa. O programa abrange as funções de profissional, arquiteto e desenvolvedor, sendo que a credencial de arquiteto se foca no design de sistemas em vez da escrita de "prompts". Essa distinção tem a maior parte do peso prático aqui, pelo que vale a pena ser específico sobre o trabalho a que se refere.
Verificar uma afirmação da rede de parceiros Claude
Uma vez que mais de 40 000 empresas se candidataram ao programa, o simples facto de uma empresa possuir um selo de parceiro diz muito pouco a um comprador. Duas perguntas distinguem o que é relevante do que é meramente decorativo. Quantos colaboradores da empresa possuem uma certificação ativa e em que percurso e nível se encontra a empresa? Ambas são informações publicadas, e os requisitos de nível são quantitativos, abrangendo o número de colaboradores certificados, as implementações de produção nos últimos doze meses e os testemunhos públicos de clientes. Peça as respostas em vez do logótipo.
Porque é que o momento é importante
A maior parte da cobertura da data de agosto do AI Act concentrou-se no adiamento. As obrigações de alto risco ao abrigo do Anexo III foram adiadas para 2 de dezembro de 2027, o que dá a algumas equipas um tempo adicional significativo, como aponta a nossa nota sobre o que mudou realmente em agosto dispõe.
O que não sofreu alterações foi a parte que abrange o leque mais alargado de organizações. As obrigações de transparência previstas no artigo 50.º são aplicáveis, tal como os requisitos do modelo de aplicação geral, o regime de sanções que pode atingir 35 milhões de euros ou 7% do volume de negócios anual global em caso de práticas proibidas, e os poderes de investigação das autoridades nacionais. A ler em conjunto com o Dever de reporte de 24 horas da CRA, a orientação é inequívoca. A regulamentação europeia está a convergir para uma única exigência: apresentar provas. Não se trata de um documento político que descreva intenções, mas sim de um registo do que o sistema faz, gerado pelo próprio sistema.
Provas desse tipo não podem ser adicionadas no final de um projeto. Ou é uma propriedade da arquitetura ou é uma adaptação, e as adaptações em sistemas de IA são dispendiosas de uma forma específica. Adicionar rastreabilidade a um sistema que não foi construído para a emitir geralmente significa alterar onde as decisões são tomadas, o que significa alterar o sistema.
A distância entre um piloto em funcionamento e um sistema de produção documentado
Essa distância é consistentemente subestimada. Um piloto precisa de funcionar com frequência suficiente para ser convincente. Um sistema de produção num ambiente regulamentado necessita de seis coisas que um piloto raramente tem: um conjunto de avaliação definido, registos ao nível da decisão em vez do pedido, um ponto de supervisão humana que seja real em vez de teórico, uma classificação de risco datada e revista, um percurso de incidentes com uma definição do que conta como um incidente de IA e um custo previsível por operação.
As equipas que constroem isto desde o primeiro sprint gastam talvez dez a quinze por cento mais inicialmente. As equipas que os adicionam posteriormente reconstruem rotineiramente. O padrão espelha o que descrevemos sobre evidência de qualidade de software, onde o custo de montagem recai totalmente sobre quem deixou a camada de fora.
Onde as decisões de arquitetura se tornam decisões de conformidade
Quatro decisões acarretam a maioria das consequências subsequentes, e cada uma é barata em tempo de projeto.
Sistemas agênticos alargar a superfície
Os sistemas que estão a ser comissionados agora não são classificadores. São agentes: modelos que chamam ferramentas, leem e escrevem dados, e encadeiam passos em direção a um objetivo com supervisão limitada. Essa mudança altera substancialmente o cenário de segurança e conformidade.
O modelo da cadeia de abastecimento também é importante. Ao abrigo da CRA, as organizações que integram componentes de terceiros são consideradas fabricantes com obrigações de comunicação, e os componentes de IA são considerados componentes. Um modelo disponibilizado através de uma API, uma base de dados vetorial, uma estrutura de orquestração e uma biblioteca de incorporação fazem todos parte de uma lista de materiais de software, sendo cada um deles um potencial evento de conformidade com um prazo de 24 horas a contar de 11 de setembro. É por isso que tratamos a arquitetura de IA e a arquitetura de segurança como uma única prática, em vez de duas. A investigação em segurança ofensiva apresentada nas conferências de agosto tende a tornar-se a expectativa regulamentar europeia no prazo de um ano.
O que a Rede de Parceiros Claude muda para um projeto de cliente
O que não muda é a abordagem. Uma certificação é uma prova de disciplina, não um substituto da mesma, e nenhum programa de parceria faz com que um projeto mal definido seja bem-sucedido.
Porquê aderimos à Claude Partner Network a partir de Portugal
Três dos regulamentos que moldam a tecnologia empresarial em 2026 estendem as obrigações diretamente aos fornecedores terceiros de TIC. A DORA exige que as instituições financeiras gerem ativamente o nível de conformidade dos seus fornecedores de tecnologia. A CRA impõe obrigações aos fabricantes que incluem componentes de código aberto nos seus produtos. A Lei da IA abrange qualquer fornecedor que coloque sistemas de IA no mercado da UE.
Um parceiro de desenvolvimento dentro da UE parte de uma base diferente, como argumentámos mais detalhadamente sobre próximo da costa de Portugal. O RGPD é nativo e não adaptado. A residência dos dados é um facto e não uma questão contratual. Não há qualquer discrepância a colmatar entre o seu ambiente regulatório e o do seu parceiro, uma vez que se trata do mesmo ambiente. Portugal ficou em terceiro lugar no Índice de Governo Digital da OCDE 2025, com uma pontuação de 0,86, a mais elevada da Europa, e a Caixa Mágica há mais de vinte anos que fornece software a instituições europeias nos setores da identidade, finanças, energia, telecomunicações e administração pública.
Aquilo que estamos a construir com isto
O Nosso AI Lab funciona em sistemas em que os resultados têm consequências: fluxos de trabalho com grande volume de documentação em setores regulamentados, apoio à tomada de decisões em que o raciocínio tem de ser passível de inspeção e automação autónoma no seio de organizações que respondem perante um supervisor. Paralelamente, desenvolvemos infraestruturas de identidade digital, incluindo Integração EUDI Wallet, e plataformas de engenharia de qualidade que produzem as cadeias de evidências exigidas pela DORA.
A estrutura de governação que a Lei da IA agora exige, com classificação de riscos documentada, supervisão por pessoas reais e resultados auditáveis, é precisamente a forma como sempre trabalhámos. A parceria e a certificação tornam esse processo mais rápido e melhor comprovado. Não alteram o método.


