Advogado analisa riscos e responsabilidades no uso de IA em empresas
Para Pedro Jora, avanço da IA no ambiente corporativo exige critérios de uso, proteção de dados e supervisão humana sobre decisões que podem gerar consequências jurídicas.
Da Redação
quarta-feira, 30 de setembro de 2026
Atualizado às 10:25
A IA deixou de ser uma tecnologia restrita aos departamentos de inovação e passou a fazer parte da rotina de empresas de diferentes setores. Ferramentas capazes de produzir textos, analisar documentos, selecionar informações e apoiar decisões já integram processos internos. A expansão do uso da tecnologia, porém, traz uma questão ao debate jurídico: quando uma ferramenta de IA erra, quem responde pelas consequências?
Para o advogado especialista em Direito Público, Pedro Jora, do escritório Aparecido Inácio e Pereira Advogados Associados, o uso da tecnologia não transfere automaticamente a responsabilidade da empresa para o sistema utilizado. A adoção de uma ferramenta de inteligência artificial deve vir acompanhada de regras internas, avaliação de riscos e mecanismos de supervisão.
"Não é porque uma decisão ou um conteúdo foi produzido com auxílio de inteligência artificial que a responsabilidade deixa de existir. A empresa pode ser eventualmente responsável pela forma como utiliza a tecnologia e, principalmente, pelas consequências que esse uso pode gerar".
Um dos pontos mais sensíveis para o advogado está no uso da IA para atividades que podem afetar diretamente trabalhadores, consumidores ou terceiros. Sistemas podem ser utilizados, por exemplo, para analisar currículos, classificar perfis, identificar padrões de comportamento ou apoiar decisões internas.
Nesses casos, Jora explica que a discussão jurídica deixa de estar restrita à eficiência da ferramenta e passa a envolver critérios como transparência, tratamento de dados, possibilidade de revisão e eventual ocorrência de discriminação.
A LGPD já estabelece regras para o tratamento de informações pessoais e prevê, no art. 20, o direito de o titular solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses. A legislação também determina que controladores e operadores adotem medidas de segurança para proteger os dados tratados.
"Quanto maior o impacto daquela decisão sobre a vida de uma pessoa, maior deve ser o cuidado da empresa. Não basta dizer que o sistema apontou determinado resultado. É necessário saber quais dados foram utilizados, qual era a finalidade do tratamento e se existe uma forma adequada de revisão", esclarece.
Mesmo antes de uma legislação específica sobre IA, empresas que utilizam ferramentas de IA podem estar sujeitas às regras já existentes, especialmente quando esses sistemas envolvem dados pessoais.
O especialista aponta que a LGPD estabelece que o controlador ou operador que causar dano patrimonial, moral, individual ou coletivo em razão de tratamento de dados pessoais em desacordo com a legislação poderá ser obrigado a repará-lo. A lei também prevê, em determinadas hipóteses, situações de responsabilidade solidária entre agentes de tratamento.
Segundo Jora, isso significa que a discussão sobre responsabilidade não começa apenas quando uma IA gera uma resposta equivocada. Ela pode surgir desde a etapa de inserção dos dados no sistema, passando pela forma como a ferramenta é configurada e chegando ao uso do resultado produzido.
Para o advogado, esse é um dos motivos pelos quais a governança deve acompanhar a implementação da tecnologia.
"A empresa precisa saber quais informações estão sendo colocadas nessas ferramentas, para qual finalidade e quem terá acesso aos resultados. O uso indiscriminado de dados ou o compartilhamento de informações sensíveis com sistemas sem os devidos controles pode criar um problema jurídico que vai muito além do funcionamento da própria inteligência artificial. A responsabilidade pode estar relacionada ao próprio uso da tecnologia e ao tratamento dos dados, e não necessariamente à existência de uma decisão autônoma da inteligência artificial", afirma.
Pedro ainda chama atenção para a definição das responsabilidades entre empresa, fornecedor da tecnologia e usuário, que deve ganhar importância nos próximos anos.
Uma organização que contrata uma ferramenta de IA para determinada atividade não necessariamente terá controle sobre a forma como o sistema foi desenvolvido. Isso, porém, não significa que possa simplesmente atribuir ao fornecedor toda e qualquer consequência decorrente de sua utilização.
Na avaliação do especialista, contratos e políticas internas precisam acompanhar essa nova realidade, estabelecendo responsabilidades, limites de uso, mecanismos de segurança e procedimentos para situações de erro ou incidente.
"É importante que a empresa não trate a inteligência artificial como uma espécie de caixa-preta que funciona sozinha. Quem contrata e utiliza a ferramenta precisa estabelecer parâmetros para esse uso e ter mecanismos para identificar e corrigir problemas", pontua.
A preocupação já aparece também nas discussões regulatórias brasileiras. De acordo com o advogado, o projeto que trata do marco legal da inteligência artificial, o PL 2.338/23, continua em tramitação no Congresso Nacional e recebeu novas proposições relacionadas à responsabilidade e à governança de sistemas de IA ao longo de 2026.
Enquanto o marco regulatório específico ainda está em discussão, a orientação de Pedro Jora para as empresas é não esperar uma nova lei para começar a organizar o uso da tecnologia.
A própria ANPD vem acompanhando os desafios jurídicos relacionados à IA. Conforme dados apresentados, em 2026, a agência desenvolveu um sandbox regulatório para acompanhar projetos de IA em ambiente controlado, com foco em temas como governança, segurança, transparência e proteção de dados pessoais.
Para o advogado, na prática, isso significa que as empresas precisam incorporar a tecnologia às estruturas já existentes de compliance, proteção de dados e gestão de riscos.
"Criar uma política interna para o uso de inteligência artificial não significa impedir que os funcionários utilizem a tecnologia. Significa estabelecer limites claros para que a inovação aconteça sem deixar de lado a proteção de dados, os direitos das pessoas e a responsabilidade da própria empresa".
Para o especialista, a principal mudança provocada pela expansão da IA no ambiente corporativo não está apenas na tecnologia, mas na necessidade de as empresas repensarem seus processos.
"A inteligência artificial pode auxiliar na tomada de decisões, mas não deve ser utilizada como uma justificativa para retirar da empresa a responsabilidade sobre aquilo que ela faz. A tecnologia pode executar uma tarefa, mas a definição de como ela será utilizada e quais riscos serão aceitos continua sendo uma questão de governança", conclui.
