Com o aumento do uso de Inteligência Artificial nas corporações, advogados alertam que a empresa é responsável pelos erros da tecnologia, especialmente no tratamento de dados. Especialistas defendem a criação de regras internas e supervisão humana para evitar multas e processos, já que a LGPD e novas leis exigem transparência e segurança. Não é possível culpar o software se a gestão for negligente.
A inteligência artificial deixou de ser uma novidade restrita aos departamentos de inovação e agora faz parte da rotina de muitas empresas. Ferramentas que escrevem textos, analisam documentos e ajudam a tomar decisões estão cada vez mais presentes. Porém, essa adoção rápida levanta uma dúvida importante no meio jurídico: quando uma ferramenta de IA comete um erro, quem responde pelas consequências
Para Pedro Jora, advogado especialista em Direito Público do escritório Aparecido Inácio e Pereira Advogados Associados, usar essa tecnologia não transfere a culpa automaticamente para o sistema. A empresa que adota a IA precisa criar regras internas, avaliar os riscos e manter uma supervisão humana constante sobre o que a máquina faz.
- Responsabilidade é da empresa: O uso da IA não exonera a corporação de responder pelos erros da tecnologia.
- Supervisão obrigatória: É necessário monitorar as decisões da IA e ter mecanismos de revisão.
- LGPD aplica-se: A lei de dados pessoais já exige transparência e segurança no uso de sistemas automatizados.
- Contratos claros: As empresas devem definir limites de uso e responsabilidades com fornecedores da tecnologia.
- Marco Legal em debate: O PL 2.338/2023, que regulamenta a IA no Brasil, está em tramitação no Congresso.
O perigo das decisões automáticas
Um dos pontos mais delicados é o uso da IA para afetar diretamente pessoas, como em processos de recrutamento ou análise de crédito. Sistemas podem analisar currículos, classificar perfis de clientes ou identificar padrões de comportamento. Nesses casos, a questão não é apenas se a ferramenta é eficiente, mas se ela é justa e transparente.
A Lei Geral de Proteção de Dados (LGPD) já resolve parte dessa questão. O artigo 20 da lei garante ao cidadão o direito de solicitar a revisão de decisões tomadas exclusivamente por sistemas automatizados, se essas decisões afetarem seus interesses. Além disso, a lei exige que as empresas tomem medidas de segurança para proteger os dados tratados.
LGPD e a responsabilidade por danos
Mesmo sem uma lei específica apenas para IA, as regras atuais da LGPD já se aplicam. Se um sistema causar dano financeiro, moral ou coletivo a uma pessoa por tratar dados de forma indevida, a empresa pode ser obrigada a pagar indenizações. A lei também prevê que, em alguns casos, a responsabilidade pode ser dividida entre quem controla os dados e quem opera o sistema.
Isso significa que o problema jurídico pode surgir em qualquer etapa: desde o momento em que os dados são inseridos no sistema, até a configuração da ferramenta e, por fim, no uso do resultado gerado pela máquina.
Quem é o culpado quando algo dá errado
Outro desafio é definir a linha de divisão de responsabilidades entre a empresa, o fornecedor do software e o funcionário que utiliza a ferramenta. Uma organização que contrata uma IA não controla necessariamente como o código foi escrito, mas isso não significa que possa transferir toda a culpa para o fornecedor em caso de problemas.
Pedro Jora destaca que os contratos e políticas internas precisam ser atualizados para refletir essa realidade. É preciso estabelecer limites de uso, protocolos de segurança e planos de ação para casos de erro. O advogado compara a IA a uma "caixa-preta": a empresa não pode tratá-la como algo que funciona sozinho sem supervisão. Quem usa a tecnologia precisa ter ferramentas para identificar e corrigir falhas.
Supervisão humana e governança
Enquanto o marco legal da IA (PL 2.338/2023) não é aprovado, a recomendação para as empresas é não esperar. A Autoridade Nacional de Proteção de Dados (ANPD) já monitora o tema. Em 2026, a agência criou um ambiente de testes (sandbox regulatório) para acompanhar projetos de IA, focando em governança, segurança e transparência.
Na prática, isso exige que a tecnologia seja integrada às estruturas de compliance e gestão de riscos que a empresa já possui. Criar uma política interna de uso de IA não é uma barreira à inovação; é uma forma de permitir que a tecnologia avance sem violar direitos de pessoas nem expor a empresa a riscos jurídicos.
Para o especialista, a maior mudança não é a tecnologia em si, mas a forma como as empresas repensam seus processos. A IA pode ajudar a decidir, mas não pode ser usada como desculpa para a empresa se livrar da responsabilidade sobre as consequências de suas ações. Definir quais riscos são aceitáveis continua sendo uma questão de governança corporativa.

Pedro Jora, advogado especialista em Direito Público


