Entenda a regulação de IA no Brasil

6 min
Entenda a regulação de IA no Brasil

O país avança em uma lei própria de IA com abordagem por risco. Veja o que muda e o que empresas podem fazer desde já.

A regulação de inteligência artificial no Brasil está em construção: o país discute um marco legal dedicado ao tema no Congresso Nacional, seguindo a lógica de regulação por risco que a Europa consagrou. Enquanto o texto legislativo avança, parte relevante do tema já está coberta por regras existentes, e as empresas que estruturam uso responsável hoje antecipam o que virá.

Resposta rápida: o Brasil tramita um marco legal de IA com abordagem por risco, e a LGPD já cobre hoje os usos que envolvem dados pessoais. Para empresas, o caminho é documentar o uso, manter supervisão humana nas decisões sensíveis e registrar as trilhas de decisão.

O essencial: a regulação de IA segue o modelo por risco: quanto mais o uso afeta direitos, maiores as exigências. Quem documenta e governa o uso agora não reaprende depois.

ℹ️ Info: o status legislativo muda com frequência. Para requisitos e prazos exatos, a fonte é o texto em tramitação no Congresso e as normas da ANPD, não resumos de terceiros.

Onde a discussão está

O debate brasileiro se concentra em um marco legal que classificará sistemas de IA por nível de risco, com exigências proporcionais a cada classe. A inspiração declarada é a regulação europeia, que popularizou o modelo: usos que afetam direitos fundamentais, como crédito, recrutamento e saúde, recebem o pacote mais pesado de obrigações, enquanto usos de baixo risco recebem obrigações leves, sobretudo de transparência.

Para o leitor do texto em tramitação, três perguntas organizam a leitura: quais usos ficam proibidos, quais são classificados como alto risco e quais obrigações acompanham cada classe. É esse desenho que define o custo de conformidade por setor.

# publicidade

O que significa regular por risco

A lógica por risco troca a pergunta "IA é permitida?" por "este uso específico é aceitável, e sob quais condições?". Um sistema que resume documentos internos tem risco pequeno e obrigações mínimas. Um sistema que decide quem recebe crédito ou quem passa no currículo afeta direitos concretos e, sob o modelo em discussão, carrega exigências como avaliação de impacto, documentação do funcionamento, transparência com o afetado e supervisão humana.

O modelo também costuma reservar um conjunto de práticas proibidas, associadas a manipulação, vigilância indiscriminada e inferência de características sensíveis. A lógica é a mesma da LGPD com dado sensível: alguns usos não se mitigam, se excluem.

O que já vale hoje, sem lei específica

A espera pelo marco legal não é zona livre. A LGPD já regula todo uso de IA que trate dado pessoal, porque os dados que alimentam e alimentam-se do modelo são dados pessoais com base legal exigida. O código de defesa do consumidor cobre a relação com o usuário. A responsabilidade civil aplica a quem o erro machucar. E a ANPD já manifestou entendimento sobre uso de dados pessoais no treinamento de modelos.

O efeito prático: uma empresa que usa IA para decidir crédito já precisa explicar a decisão ao consumidor e à autoridade, com a legislação que existe hoje.

O que as empresas fazem desde já

As práticas que a regulação em discussão cobrara são as mesmas que a boa engenharia recomenda, e começam sem esperar a lei. Inventário de uso: onde a IA entra na operação, com qual modelo e qual dado. Supervisão humana nas decisões que afetam pessoas, com o papel definido e não decorativo. Documentação do funcionamento, incluindo limitações conhecidas. Trilha de decisão, para reconstruir o que o sistema considerou. E avaliação periódica de saídas, para detectar viés e degradação.

Esse pacote antecipa a regulação e melhora a operação hoje, porque a maioria dos incidentes de IA é falha de governança antes de ser falha de modelo.

Os setores na linha de frente

Crédito, recrutamento, saúde e educação são os setores que aparecem em todas as discussões de alto risco, porque suas decisões mudam vida de pessoa diretamente. Nesses setores, a exigência de documentação, explicação e supervisão tende a ser máxima, e o custo de retrabalho para quem ignorou o tema cresce na mesma proporção. Para o contexto de dados pessoais, veja o texto sobre o que a LGPD muda para empresas de software.

O que profissionais observam

Do lado da carreira, a regulação cria demanda em dois perfis: quem implementa controle técnico, conectado ao tema da inteligência artificial, e quem traduz requisito regulatório em processo. E a análise sobre agentes adotados antes da governança mostra o problema que a regulação vem responder.

Perguntas frequentes

O Brasil já tem uma lei de IA?

Há um marco legal dedicado em tramitação no Congresso Nacional, com abordagem por risco. Enquanto o texto não avança, a LGPD e a legislação existente já cobrem parte relevante dos usos.

O que é regulação por risco?

É o modelo em que as exigências crescem com o impacto do uso sobre direitos: usos de alto risco, como crédito e recrutamento, pedem avaliação, documentação e supervisão humana, e alguns usos são proibidos.

A regulação de IA afeta pequenas empresas?

Afeta, com peso proporcional ao risco do uso. Quem usa IA em decisões sobre pessoas carrega mais obrigações que quem usa para resumir documentos internos.

As empresas precisam esperar a lei para agir?

Não, e não deveriam. Inventário de uso, supervisão humana, documentação e trilha de decisão são práticas que a LGPD e a boa engenharia já pedem hoje.

Onde acompanho o tema?

Na editoria de Brasil, com foco no impacto da tecnologia no país, e no texto legislativo em tramitação, que é a fonte dos requisitos.

C

· Editor-chefe · Jornalismo de tecnologia, IA e negócios

Editor-chefe do Mercado de Ti, cobre diariamente inteligência artificial, transformação digital, cloud e os movimentos do mercado de tecnologia no Brasil. Com mais de uma década em jornalismo de tecno...

Site

COMPARTILHAR