Multa de R$ 50 milhões: o que o PL da IA muda pra sua empresa

Equipe Viver de IA · 2026-09-22
O Senado aprovou o marco da IA, mas o texto mira uso comercial e cria obrigações que a maioria das empresas ainda nem mapeou.
O essencial
- A regulação incide sobre IA em produtos e serviços comerciais, não sobre uso interno ou experimental.
- Revisão humana e log de decisões são requisitos de arquitetura definidos no dia zero do sistema, não ajustes posteriores de compliance.
- A multa escala com o faturamento da empresa, tornando o risco financeiro proporcional ao porte do negócio.
- Transparência declarada ao cliente sobre o uso de IA é a exigência de menor custo e a menos adotada pelas empresas hoje.
A conta chega pra quem usa IA em produto, não pra quem testa no WhatsApp
O Senado aprovou dia 10 o projeto que regulamenta o desenvolvimento e o uso de inteligência artificial no Brasil, e a primeira coisa que a empresa brasileira precisa entender é o recorte: segundo a Data Privacy Brasil, o foco do texto é o uso comercial da IA, definindo limites e permissões para empresas e órgãos públicos que colocam a tecnologia dentro de produtos e serviços.
Uso privado, como o chatbot que você conversa no WhatsApp, ficou de fora. Teste de produto ainda não lançado e defesa nacional, também.
Então para o dono de empresa a leitura prática é direta. Se você embutiu IA em algo que vende ou entrega ao cliente, você entrou no jogo. Se está brincando com ChatGPT internamente pra escrever e-mail, não é isso que o texto persegue.
O projeto ainda vai para a Câmara. Ou seja, o que está escrito hoje pode mudar. E vai mudar, porque já mudou muito no Senado.
A regra mais barata de cumprir é a que quase ninguém implementou
O texto obriga sistemas de IA a carregarem um símbolo de identificação, deixando claro pra pessoa que ela está falando com um robô. E manda usar identificador em textos, fotos, vídeos e áudios produzidos ou modificados por IA.
Parece burocracia. Na nossa leitura, é a exigência mais fácil de atender e a que menos empresa fez até agora.
A maioria dos atendimentos automatizados que a gente vê rodando por aí finge ser humano de propósito, porque acham que converte melhor. O PL empurra pro caminho oposto: transparência declarada. E honestamente, nos números que acompanhamos, deixar claro que é IA não derruba resultado quando o robô resolve de verdade.
A Dexi Digital implantou um agente de atendimento com IA que gerencia o ciclo de vida do cliente numa concessionária, do pós-venda à documentação e estoque, com transparência declarada ao cliente de que está interagindo com IA. O que sustenta o resultado é o agente resolver, não fingir ser gente.
A transparência que o PL exige não é obstáculo comercial, é higiene que empresa boa já deveria ter.
Revisão humana não é detalhe jurídico, é decisão de arquitetura
Um ponto do projeto passa despercebido porque soa abstrato: o direito à revisão humana de decisões com impacto jurídico relevante tomadas com base em IA. Somado a isso, regras mais rígidas pra sistemas de alto risco (diagnóstico médico, controle de trânsito, veículos autônomos) e a obrigação de mitigar vieses discriminatórios.
Aqui vem a parte que só quem já apanhou implementando entende. Revisão humana e mitigação de viés não são cláusulas que você adiciona depois. São decisões que mudam como você desenha o sistema no dia zero.
Se você monta um agente que aprova ou nega algo (crédito, cadastro, prioridade de atendimento) sem log do que ele decidiu e sem ponto de intervenção humana, você não tem um problema de compliance. Você tem um sistema que vai precisar ser refeito.
A Truckpag melhorou o tempo operacional em +99% justamente porque colocou a comunicação e a inteligência no centro do processo, com automações integradas em n8n, ManyChat, CRM e WhatsApp, e o time de Crédito continua no circuito: quando identifica ajuste, o comercial é notificado automaticamente. O humano não foi removido. Foi liberado das partes chatas e mantido onde a decisão importa. Isso é, por acaso, exatamente o que o PL pede.
A retirada das big techs do alto risco diz mais do que parece
A fonte é honesta sobre o que rolou nos bastidores: houve lobby pra que as big techs não fossem incluídas no rol de sistemas de alto risco, o que aumentaria as responsabilidades delas. A pressão deu certo. E tanto as gigantes de tecnologia quanto a oposição queriam a retirada do artigo sobre risco à integridade da informação, alegando risco à liberdade de expressão. Também deu certo.
A gente não vai fingir que sabe se isso foi bom ou ruim pro país. Esse é um debate de sociedade, não de consultoria de IA.
Mas tem uma consequência prática que dá pra cravar: o peso regulatório tende a cair mais no meio, nas empresas que constroem produto usando ferramentas de IA, do que em quem fornece a fundação. Se a plataforma que você usa saiu do alto risco, o risco não sumiu. Ele desce a cadeia até quem coloca aquilo em produção com o próprio nome.
Traduzindo pro seu negócio: não adianta terceirizar responsabilidade pra "a IA é da OpenAI". Quem responde pela decisão automatizada no seu serviço é você.
Multa prevista em lei, mas o número que assusta é o outro
O projeto prevê sanções administrativas que vão de advertência a suspensão, além de multa de até 2% do faturamento bruto da empresa por infração.
O percentual do faturamento é o que morde a empresa média, porque escala com o seu tamanho e não com um teto fixo.
Ainda assim, o erro que a gente prevê que a maioria vai cometer não é subestimar a multa. É superestimar a urgência do texto e paralisar. Empresa vai ouvir "regulação de IA" e congelar projeto que traz resultado agora, esperando uma lei que ainda vai passar pela Câmara, pode voltar, mudar de novo, e só depois virar norma com prazo.
Parar de usar IA por medo do PL é como não contratar ninguém porque a CLT existe. A regra não proíbe usar. Ela define como usar direito.
O que fazer antes da lei existir
O SIA (Sistema Nacional de Regulação e Governança de Inteligência Artificial) ainda vai ser criado, e o texto ainda tramita. Ninguém sabe a versão final. Mas a direção já está clara o bastante pra agir sem esperar:
- Marque o que é IA. Identificar interações e conteúdos gerados por IA é barato e já é boa prática. Comece por onde o cliente interage com robô achando que é gente.
- Guarde o rastro das decisões. Todo sistema que decide algo com impacto real precisa de log e de um ponto onde uma pessoa possa revisar. Se não tem, o retrabalho depois custa mais que fazer agora.
- Separe o que é uso interno do que vai pro cliente. O texto mira produto e serviço comercial. Saber em qual caixa cada projeto seu cai já te tira metade da ansiedade.
- Não pare projeto que gera resultado. A regra não proíbe usar IA, define como. Congelar operação por medo de uma lei que ainda pode mudar é jogar dinheiro fora.
- Mapeie onde você já usa IA de verdade antes de decidir o que precisa de ajuste, com o diagnóstico de IA pra separar o que traz resultado do que só traz risco.
A lei ainda não fechou. A forma correta de usar IA num negócio, essa a gente já conhece de sobra, e ela combina mais com o PL do que a maioria imagina.
Fonte: Senado aprova PL que regulamenta IA; confira críticas e elogios ao projeto
Relacionados
Agentes de IA: o guia completo
Soluções de IA prontas para empresas
Idempotência em automação de IA sem cobrança dobrada
R$ 2,97 bi em IA no banco esbarra no sistema dos anos 90
Perguntas frequentes
Minha empresa é obrigada a cumprir o PL da IA se eu uso ChatGPT internamente?
Não. O texto foca uso comercial: IA embutida em produtos e serviços entregues ao cliente. Uso interno para tarefas como redigir e-mails não é o alvo da regulação.
Qual a multa prevista para quem descumprir a lei?
Até 2% do faturamento bruto da empresa por infração, além de sanções que vão de advertência à suspensão das atividades.
Sou obrigado a avisar o cliente que ele está falando com uma IA?
Sim. O projeto obriga sistemas de IA a carregarem símbolo de identificação e exige marcação em textos, fotos, vídeos e áudios gerados ou modificados por IA.
Se a IA que uso é da OpenAI ou de outra big tech, a responsabilidade é delas?
Não. Quem coloca a IA em produção com o próprio nome responde pelas decisões automatizadas do serviço; o risco desce a cadeia até o produtor do produto, não fica no fornecedor da plataforma.
Preciso parar meus projetos de IA até a lei ser aprovada definitivamente?
Não. O PL ainda tramita na Câmara e pode mudar; paralisar projetos que geram resultado agora por medo de uma lei não finalizada representa perda concreta sem contrapartida.
Isto não é teoria. É o que já implementamos.
521 cases reais, todos com número aberto, e 159 soluções de IA prontas para empresas brasileiras.