Uma boa política de uso de IA para escritório de advocacia cabe numa página e responde a perguntas práticas: quais ferramentas e contas estão autorizadas, quais dados não podem ser enviados, o que precisa ser conferido antes de usar um resultado, quais ações nunca podem acontecer sem aprovação e a quem avisar quando algo der errado. Ela deve aprovar usos específicos (por exemplo, "cronologias com documentos pseudonimizados, na conta corporativa"), e não "a IA" em geral.

O primeiro passo, antes de escrever qualquer regra, é descobrir o que a equipe já usa. Em muitos escritórios, parte da equipe usa contas pessoais e extensões desconhecidas para adiantar minutas, e uma política escrita para um uso que ninguém faz não cobre isso. Abaixo estão um modelo pronto e um plano de 30 dias para implantar.

Estrutura de governança de IA no escritórioEstrutura de governança de IA no escritório

Modelo de política de uso de IA em uma página

Adapte o texto abaixo à realidade do seu escritório:

Modelo prático

Adapte os itens ao caso e confira o resultado antes de utilizá-lo.

POLÍTICA DE USO DE INTELIGÊNCIA ARTIFICIAL — [NOME DO ESCRITÓRIO]

Versão [1.0] — vigente desde [data] — revisão em [data]

1. FERRAMENTAS AUTORIZADAS

Somente [produto e plano], na conta corporativa do escritório.

Contas pessoais e extensões não aprovadas não podem receber conteúdo de clientes.

2. DADOS

Proibido enviar: senhas, dados de saúde, dados de crianças e adolescentes

e processos em segredo de justiça, salvo aprovação de [responsável].

Demais dados de clientes: enviar só o trecho necessário, com nomes e

números substituídos por marcadores sempre que possível.

3. USOS APROVADOS

[Ex.: resumo de peças, cronologias, revisão de texto, termos de pesquisa.]

Novos usos precisam de aprovação de [responsável].

4. CONFERÊNCIA

Toda lei, decisão, número de processo e citação deve ser conferida na fonte

oficial antes de entrar em qualquer documento.

Todo fato deve ter documento e página de origem.

5. AÇÕES QUE EXIGEM APROVAÇÃO HUMANA

Enviar comunicações, protocolar, assinar, excluir arquivos e alterar

pedidos ou estratégia.

6. RESPONSABILIDADE

Quem assina responde pelo conteúdo, qualquer que seja a ferramenta usada.

7. INCIDENTES

Envio indevido de dados, citação falsa ou ação não autorizada:

avisar [responsável] imediatamente pelo canal [canal].

8. RESPONSÁVEIS

Política: [nome]. Ferramentas: [nome]. Privacidade: [nome].

O guia de IA, LGPD e sigilo na advocacia ajuda a preencher os itens sobre dados e fornecedores.

Passo 1: descubra o que a equipe já usa

Faça entrevistas rápidas e um formulário confidencial, sem tom de punição. É comum descobrir contas pessoais, extensões de navegador e automações que ninguém registrou. Para cada uso, anote:

CampoExemplo
Ferramenta e planoNome do produto, tipo de conta
EquipeContencioso cível
Para que usaMontar cronologias
O que enviaTrechos de autos
Tipo de dadoConfidencial
O que recebeTabela com eventos e páginas
Faz alguma ação externa?Não
Quem revisaAdvogado do caso

Sem esse inventário, a política não alcança o uso real.

Passo 2: classifique o risco de cada uso

As faixas abaixo são um método interno, não categorias legais:

RiscoExemploControle
BaixoRevisão de clareza em texto públicoRevisão normal
ModeradoResumo de contrato pseudonimizadoFerramenta aprovada e revisão completa
AltoMinuta com dados de cliente e citaçõesConta corporativa, fontes oficiais e aprovação
CríticoEnviar, protocolar, pagar ou excluirConfirmação explícita e registro
BloqueadoFinalidade ou fornecedor não aprovadosNão executar

Considere o tipo de dado, o impacto jurídico, a autonomia da ferramenta, se há ação externa, se o resultado pode ser conferido e se a ação pode ser desfeita. Aprovar uma ferramenta para revisar texto não a aprova para agir em sistemas externos. O método de pseudonimização ajuda a reduzir o risco dos usos moderados.

Passo 3: registre cada uso aprovado

Uma ficha simples transforma um experimento em procedimento:

CampoExemplo
NomeQuadro de alegações para contestação
ResponsávelCoordenação do contencioso
Versão1.2
RiscoAlto
EntradaPetição inicial e anexos selecionados
Ações permitidasLer e redigir rascunho
Aprovações humanasEstratégia, decisões citadas e versão final
Teste de aceiteToda alegação com arquivo e página; nenhum fato sem fonte

Anote também o modelo e a data do último teste. Se o fornecedor mudar o modelo, o resultado pode mudar, mesmo com o mesmo nome de ferramenta.

Passo 4: avalie os fornecedores

Peça ao fornecedor uma cláusula ou documento que responda a cada pergunta:

  • as informações enviadas são usadas para treinar modelos?
  • por quanto tempo ficam guardadas, incluindo histórico, arquivos e registros?
  • quais empresas subcontratadas têm acesso e em que países?
  • como funcionam o login, o isolamento entre clientes e o acesso do suporte?
  • como excluir os dados, inclusive cópias?
  • como o fornecedor comunica incidentes?
  • como exportar os dados e encerrar o contrato?
  • como são comunicadas mudanças de termos ou de modelo?

Guarde a data da consulta. Uma certificação ou contrato empresarial é uma boa evidência, mas não prova que a ferramenta serve para qualquer finalidade.

Passo 5: teste antes de liberar

Use casos encerrados e autorizados, com dados removidos, e inclua armadilhas: um documento longo, um fato contraditório, uma informação ausente, uma citação inexistente, uma decisão real que não se aplica ao caso e uma instrução escondida num anexo.

Defina mínimos para cada ponto, porque uma média alta não compensa um vazamento ou um precedente inventado:

CritérioMínimo sugerido
Fatos com fonteTodos os fatos relevantes
Citações conferidasTodas
Documento ausenteA ferramenta avisa, não inventa
Ação externaSempre com aprovação humana
Dado proibidoBloqueado antes do envio

O artigo sobre por que a IA inventa jurisprudência traz uma bateria completa de testes.

Quem faz o quê

Num escritório pequeno, uma pessoa pode acumular funções, mas as responsabilidades precisam existir:

AtividadeExecutaAprova
Escolha de fornecedorGestão ou tecnologiaSócio responsável
Novo uso de IAResponsável da áreaResponsável jurídico
Caso de alto riscoAdvogado do casoSócio ou revisor
IncidenteResponsável operacionalDireção

Não é preciso um "comitê de IA" formal. Basta que alguém decida, registre e revise na medida do risco. E lembre que estagiários precisam de permissões compatíveis com a supervisão que recebem: a responsabilidade do advogado pela entrega continua, qualquer que seja quem operou a ferramenta.

Mudanças e incidentes

Uma nova versão de modelo, uma nova integração ou uma mudança nos termos do fornecedor podem exigir nova avaliação. Antes de liberar, repita os testes, confira o contrato, libere primeiro para um grupo pequeno e mantenha a opção de voltar atrás.

Para incidentes, o canal interno deve aceitar tanto problemas de dados (envio indevido, acesso não autorizado, falha de exclusão) quanto de qualidade (citação falsa, resultado no caso errado). O roteiro é: conter, preservar evidências, avaliar, comunicar quando necessário, corrigir e transformar o ocorrido num novo teste. O artigo ChatGPT é seguro para advogado? detalha o que fazer quando um dado é enviado por engano.

O que acompanhar

IndicadorDecisão que apoia
Usos cadastrados e aprovadosOnde falta governança
Pessoas treinadas e uso após 30 diasOnde simplificar ou apoiar
Fontes conferidasSe o uso pode ser ampliado
Falhas graves por versãoBloquear, corrigir ou voltar atrás
Incidentes e tempo de respostaReforçar prevenção
Custo por trabalho aceitoManter ou renegociar
Ferramentas não aprovadas em usoOferecer alternativa ou restringir

Treine com casos práticos: a pessoa entendeu a política quando consegue decidir corretamente diante de uma exceção. O guia de ética no uso de IA ajuda nesse treinamento.

Plano de 30 dias

Semana 1: inventário. Identifique os usos atuais, nomeie responsáveis e bloqueie só o que for evidentemente inadequado, oferecendo um caminho de regularização.

Semana 2: política e fornecedores. Classifique os usos, aprove produtos específicos e publique a política de uma página.

Semana 3: dois pilotos. Crie fichas, casos de teste e revisão obrigatória. Não use dados de alto risco para "ver se funciona".

Semana 4: decisão. Compare resultados, treine a equipe, simule um incidente e registre quais usos serão aprovados, ajustados ou interrompidos.

Para escritórios pequenos, veja o plano de 30 dias para pequenos escritórios. Para grandes operações, veja IA em grandes escritórios.

Sobre a regulação: o PL 2.338/2023, que trata da inteligência artificial, aguardava parecer na comissão especial da Câmara em 20 de agosto de 2026. Até que haja lei, a governança se apoia na LGPD, no Código de Ética da OAB, nos contratos e na Recomendação nº 001/2024 do Conselho Federal da OAB.

Respostas rápidas

Perguntas frequentes

O escritório é obrigado a ter uma política de uso de IA?

Não há lei específica que obrigue, mas a LGPD exige medidas de segurança e boas práticas no tratamento de dados, e a Recomendação nº 001/2024 da OAB orienta supervisão e capacitação. Uma política curta é a forma mais simples de demonstrar esses cuidados.

O que deve constar numa política de IA?

Ferramentas autorizadas, dados proibidos, usos aprovados, regras de conferência, ações que exigem aprovação, responsabilidade, canal de incidentes e responsáveis. O modelo deste artigo cobre esses pontos.

Posso proibir o uso de IA no escritório?

Pode, mas a proibição tende a empurrar o uso para contas pessoais, fora de qualquer controle. Oferecer uma alternativa aprovada e fácil de usar costuma proteger mais.

Fontes e referências