
Uma política de uso de inteligência artificial é o documento interno que diz aos empregados quais ferramentas de IA generativa podem usar, que informações não podem ser inseridas nelas e quando o resultado precisa passar por revisão humana. Ela não depende de uma lei específica sobre IA: os riscos jurídicos vêm de normas que já estão em vigor, como a Lei Geral de Proteção de Dados Pessoais (LGPD), os deveres de sigilo e de proteção do segredo de negócio, a Lei de Direitos Autorais e a legislação trabalhista.
Sem regras claras, cada pessoa decide sozinha o que colar em uma ferramenta pública. Veja a seguir os principais riscos do uso de IA generativa pelas equipes e o que a política interna precisa prever.
Sumário
- Principais riscos jurídicos no uso corporativo de ferramentas de IA
- Como estruturar uma política de uso de inteligência artificial eficiente
- Comparativo de abordagens: uso livre vs diretrizes estruturadas de governança
- Impactos trabalhistas, propriedade intelectual e o Marco Legal da Inteligência Artificial
- Conclusão
- Perguntas Frequentes
Principais riscos jurídicos no uso corporativo de ferramentas de IA
Assistentes de texto, de código e de imagem trazem ganho real de produtividade. O risco jurídico aparece quando são usados sem regras: o que o empregado digita sai do controle da empresa, e o que a ferramenta devolve pode conter erros ou material de terceiros.
Os principais pontos de atenção são:
- Dados pessoais: inserir dados de clientes, empregados ou fornecedores em uma ferramenta externa é tratamento de dados pessoais. Esse tratamento precisa de base legal, finalidade definida e medidas de segurança, nos termos da Lei Geral de Proteção de Dados Pessoais (LGPD), e a empresa responde perante os titulares e perante a Autoridade Nacional de Proteção de Dados (ANPD).
- Segredo de negócio e sigilo contratual: códigos-fonte, fórmulas, estratégias, propostas e documentos de clientes podem ficar armazenados pelo fornecedor ou, dependendo dos termos da ferramenta, ser usados para aprimorar os modelos. Isso pode violar deveres de confidencialidade assumidos com clientes e parceiros e enfraquecer a proteção do segredo de negócio.
- Erros no resultado: a IA pode produzir informações falsas ou imprecisas (as chamadas “alucinações”). Se um relatório, um parecer ou uma peça publicitária com erro chegar ao cliente, quem responde é a empresa, e não a ferramenta.
- Direitos autorais: o texto, a imagem ou o código gerado pode reproduzir obras de terceiros, e a proteção autoral do que é produzido só pela máquina é incerta.
- Relação de trabalho: regras que nunca foram comunicadas são difíceis de cobrar depois, e o monitoramento do uso das ferramentas precisa ser proporcional e informado previamente aos empregados.
Há ainda o cenário regulatório. O Projeto de Lei nº 2338/2023, que propõe regras específicas para sistemas de IA, segue em discussão no Congresso Nacional e, enquanto não for aprovado e sancionado, não cria obrigações. Uma política interna bem feita já organiza o uso das ferramentas e facilita a adaptação a regras futuras.

Como estruturar uma política de uso de inteligência artificial eficiente
A política não precisa ser longa. Precisa ser clara para quem usa a ferramenta no dia a dia e definir quem responde pelo quê. Os pontos essenciais são:
- Ferramentas autorizadas: lista das ferramentas aprovadas pela empresa, de preferência versões corporativas com contrato, separadas das ferramentas de uso proibido ou restrito, como contas pessoais gratuitas.
- O que não pode ser inserido: dados pessoais de clientes e empregados (com atenção redobrada aos dados sensíveis, como saúde e biometria), informações confidenciais, segredos de negócio e documentos protegidos por sigilo contratual, salvo em ferramentas aprovadas para esse uso.
- Revisão humana obrigatória: relatórios, códigos, peças publicitárias e textos gerados com IA passam pela revisão de uma pessoa responsável antes de serem usados ou divulgados.
- Integração com as regras trabalhistas: a política deve ser comunicada formalmente, integrar o regulamento interno ou o código de conduta e prever as consequências do descumprimento. A violação de segredo da empresa, por exemplo, está entre as hipóteses de justa causa do art. 482, alínea g, da CLT.
- Verificação dos termos das ferramentas: antes de aprovar uma ferramenta, confira se o fornecedor pode reter o conteúdo inserido ou usá-lo para treinar modelos, e onde os dados ficam armazenados.
- Responsáveis: defina quem aprova novas ferramentas e quem esclarece dúvidas. Quando houver dados pessoais envolvidos, o encarregado de dados (DPO) deve participar.
A política funciona melhor quando faz parte do programa de compliance da empresa e vem acompanhada de treinamento. Um erro comum é publicar o documento sem explicar às equipes, com exemplos do dia a dia, o que pode e o que não pode ser feito.
Comparativo de abordagens: uso livre vs diretrizes estruturadas de governança
Diante dos riscos, algumas empresas deixam o uso livre e outras proíbem tudo. Nenhum dos extremos costuma funcionar: sem regras, o risco fica invisível; com a proibição total, o uso tende a migrar para celulares e contas pessoais, fora de qualquer controle.
O quadro abaixo compara as três abordagens:
| Aspecto | Uso livre | Proibição total | Uso com política interna |
|---|---|---|---|
| Segredos de negócio e dados confidenciais | Informações estratégicas inseridas em ferramentas públicas, sem controle. | O risco continua, porque o uso migra para contas pessoais. | Ferramentas aprovadas e regras claras sobre o que não pode ser inserido. |
| Dados pessoais e LGPD | Tratamento sem base legal definida e sem conhecimento do encarregado de dados (DPO). | Nenhuma visibilidade sobre o que de fato acontece. | Usos mapeados, com participação do encarregado. |
| Clareza para as equipes | Cada pessoa decide sozinha. | Gera atrito e uso escondido. | Usos permitidos definidos, com exemplos e treinamento. |
| Direitos autorais e qualidade do resultado | Conteúdo gerado é usado sem revisão. | Não resolve o uso não autorizado. | Revisão humana obrigatória antes do uso externo. |
| Relação de trabalho | Difícil cobrar regras que nunca foram comunicadas. | Uma proibição pouco cumprida enfraquece a própria norma. | Regras comunicadas formalmente, com consequências previstas. |

Impactos trabalhistas, propriedade intelectual e o Marco Legal da Inteligência Artificial
Na relação de trabalho, cabe ao empregador dirigir a prestação dos serviços (art. 2º da CLT), o que inclui definir como as ferramentas da empresa são usadas: autorizar, restringir ou proibir ferramentas de IA. O monitoramento desse uso, porém, deve se limitar aos equipamentos e às contas corporativas, ser informado previamente aos empregados e respeitar a LGPD.
Na propriedade intelectual, a Lei de Direitos Autorais (Lei nº 9.610/1998) considera autor a pessoa física criadora da obra (art. 11). Por isso, a proteção do conteúdo gerado apenas pela IA, sem contribuição criativa humana relevante, é incerta. O resultado também pode reproduzir trechos de obras de terceiros, o que torna a revisão humana importante, especialmente em material publicitário e em código.
No campo regulatório, o PL 2338/2023, conhecido como Marco Legal da Inteligência Artificial, propõe regras de governança, avaliação de riscos e responsabilidade para sistemas de IA. O projeto segue em tramitação e o texto pode mudar até uma eventual aprovação; acompanhe o andamento.
Na prática, a política interna deve prever:
- Monitoramento transparente: limites definidos previamente e ciência formal dos empregados;
- Proteção de informações confidenciais: vedação expressa do envio a ferramentas que usem o conteúdo inserido para treinar modelos;
- Autoria e revisão: quem valida uma entrega feita com apoio de IA responde por ela;
- Cuidado com decisões sobre pessoas: ferramentas de IA não devem decidir sozinhas sobre contratação, avaliação ou punição de empregados. Quando uma decisão é tomada unicamente com base em tratamento automatizado de dados pessoais, o titular pode pedir a sua revisão (art. 20 da LGPD).
Conclusão
A IA generativa pode ser usada com segurança quando a empresa define as regras antes que o uso se espalhe. Em resumo:
- liste as ferramentas autorizadas e prefira versões corporativas, com contrato;
- proíba a inserção de dados pessoais e de informações confidenciais fora das ferramentas aprovadas;
- exija revisão humana antes de qualquer uso externo do conteúdo gerado;
- comunique a política formalmente e treine as equipes;
- acompanhe o PL 2338/2023, sem tratá-lo como lei em vigor.
Para analisar o seu caso e estruturar a política de uso de inteligência artificial da empresa, fale com o escritório.
Perguntas Frequentes
A empresa pode proibir o uso de ferramentas de IA pelos colaboradores?
Sim. Cabe ao empregador definir como as ferramentas de trabalho são usadas (art. 2º da CLT), o que inclui vedar ferramentas de IA nos equipamentos e contas da empresa. Na prática, porém, a proibição total costuma levar ao uso informal, em celulares e contas pessoais. Em geral, é mais seguro autorizar ferramentas específicas e definir regras claras de uso.
Quais os riscos da inserção de dados em plataformas abertas perante a LGPD?
Inserir dados pessoais em uma ferramenta externa é tratamento de dados e precisa de base legal, finalidade definida e medidas de segurança. Se o uso for irregular ou houver vazamento, a empresa pode responder perante os titulares e ficar sujeita às sanções administrativas aplicadas pela Autoridade Nacional de Proteção de Dados (ANPD).
Como proteger relatórios e códigos estratégicos contra violações de segredo de negócio?
Combine três medidas: usar ferramentas cujo contrato impeça o uso do conteúdo inserido para treinar modelos; manter termos de confidencialidade com empregados e prestadores de serviço; e deixar claro na política interna o que não pode ser inserido em ferramentas externas.
O que muda com o Marco Legal da Inteligência Artificial (PL 2338/2023)?
O PL 2338/2023 é um projeto de lei e segue em tramitação no Congresso Nacional; enquanto não for aprovado e sancionado, não cria obrigações. O texto propõe deveres de transparência, governança e avaliação de impacto, mais rigorosos para sistemas considerados de alto risco. Como a redação pode mudar, vale acompanhar o andamento. Enquanto isso, política interna, contratos adequados com fornecedores e revisão humana já respondem às exigências das leis em vigor.
Precisa de orientação jurídica sobre este tema?
Envie sua mensagem e o escritório retorna o contato.


