Regulação de IA no Brasil: o que muda pra sua empresa

Equipe Viver de IA · 2026-08-26
O PL 2.338 ainda tramita, mas a conta do direito à explicação já bateu na sua porta. E a maioria vai descobrir tarde.
O essencial
- A IA que decide sobre pessoas já opera em vendas, RH e cobrança de muitas empresas antes de qualquer regulação formal estar em vigor.
- Guardar o rastro de cada decisão automatizada reduz passivo regulatório e permite auditar, corrigir viés e provar resultado internamente.
- Contratos de ferramentas de IA costumam atribuir responsabilidade integral ao contratante; ler essa cláusula é etapa de gestão de risco, não detalhe jurídico.
- Empresas que já operam com decisão explicável e rastreável não precisarão refazer a operação quando a lei for aprovada.
A regulação de IA no Brasil ainda é projeto de lei, mas a exigência de explicar decisão automatizada já é problema seu hoje. O Idec publicou uma análise do que significa regular inteligência artificial, e cita o Projeto de Lei 2.338/2023 como o texto em discussão no país. A entidade diz ter se posicionado contra trechos que, segundo ela, enfraquecem garantias do consumidor.
A leitura fácil é tratar isso como assunto de jurídico e departamento de compliance de banco grande. Na nossa leitura, é o contrário: quem mais vai apanhar é a média empresa que colocou um agente pra pré-aprovar crédito, filtrar currículo ou priorizar atendimento sem guardar o porquê de cada decisão.
O que a fonte diz, sem enfeite
O Idec resume o núcleo do debate em uma frase que interessa a quem opera: é direito do consumidor saber como e por que foi avaliado por um sistema automatizado. A matéria lista os princípios que devem guiar a regra, transparência, equidade, responsabilidade, não discriminação e segurança de dados, e cita o AI Act europeu, que classifica sistemas por nível de risco.
O texto também aponta o risco concreto que a lei quer barrar: um sistema de crédito que nega empréstimo de forma injusta ou discriminatória sem explicar a escolha. Isso não é abstração filosófica. É exatamente o tipo de automação que a gente vê empresa colocando pra rodar sem pensar duas vezes.
O problema não é a lei chegar, é a IA já estar decidindo
Enquanto o PL tramita, a operação já mudou. Time de vendas usa IA pra pontuar lead. RH usa IA pra ranquear candidato. Cobrança usa IA pra decidir quem recebe qual desconto. Tudo isso é decisão automatizada que afeta uma pessoa do outro lado.
O ponto que a maioria vai interpretar errado: acham que "regulação de IA" é sobre a IA que gera texto ou imagem. Não é o foco. O que o texto do Idec cobra é a IA que decide, e essa você provavelmente já ligou sem perceber que ligou.
A IA que decide sobre uma pessoa é a que vai te cobrar explicação, e quase ninguém guardou o porquê de cada decisão.
A gente já implementou automação de triagem de candidatos que roda no LinkedIn na Corpus, do Andre Moreira de Lima: a ferramenta recebe o perfil da vaga e critérios, e gera um resumo com insight sobre a relevância de cada currículo, o que rendeu R$ 12.600 em economia anual. Funciona porque o critério fica explícito e registrado. Esse mesmo desenho, feito no escuro, seria o exemplo perfeito de decisão que você não consegue justificar depois.
O que a regra de fato exige, traduzido pra operação
Tirando o juridiquês, o que a matéria descreve como direito à explicação e responsabilização vira, na prática, três perguntas que sua empresa precisa saber responder sobre qualquer IA que decide:
- Por que essa decisão saiu assim? Você consegue recuperar quais dados entraram e qual critério pesou? Se a resposta é "a IA achou", você tem um passivo.
- Quem responde pelo erro? O Idec destaca a definição de responsabilidade entre empresa e desenvolvedor. Contrato de ferramenta que joga toda a culpa pra você é o padrão, e ninguém lê.
- Tem humano na revisão? A fonte fala em garantia de revisão humana em decisões relevantes. Automação que executa sozinha, sem ponto de parada, é a mais barata de montar e a mais cara de defender.
O detalhe honesto: ninguém sabe ainda a redação final que vai virar lei, nem quais setores entram como "alto risco" no texto brasileiro. Cravar prazo ou multa agora seria chute. O que já dá pra fazer é montar a operação de um jeito que a regra, quando fechar, não te pegue tendo que refazer tudo.
Rastreabilidade não é custo de compliance, é qualidade de operação
Aqui está a virada que a gente aprendeu apanhando: guardar o porquê de cada decisão automatizada não serve só pra lei. Serve pra você mesmo entender o que sua IA está fazendo.
Empresa que registra a decisão consegue auditar, corrigir viés, ajustar critério e provar resultado. Empresa que não registra descobre o problema quando um cliente reclama ou um processo chega.
A Operalog, na logística, montou o agente de IA de análise sobre o Databricks como ambiente que armazena e orquestra os dados, e o agente analisa e entrega relatórios rastreáveis. Isso deu 5x em análise mais rápida. O ganho de velocidade veio junto com o dado organizado, não apesar dele. Quem monta a IA sobre base bagunçada tem os dois problemas: não explica a decisão e não confia no resultado.
O que fazer antes da lei virar obrigação
Não é pra travar projeto de IA esperando o Congresso. É pra desenhar certo desde já, porque refazer depois custa mais. Na ordem:
- Liste onde a IA já decide sobre uma pessoa na sua operação: crédito, contratação, cobrança, priorização de atendimento. Comece por essas, não pela IA que escreve post.
- Guarde o rastro de cada decisão dessas: entrada, critério, saída. Se hoje não guarda, esse é o buraco.
- Coloque um humano no ponto de decisão relevante, não em tudo, no que afeta a vida de alguém de verdade.
- Leia quem responde pelo erro no contrato da ferramenta que você usa. É onde a conta costuma cair calada.
- Mapeie sua operação de IA com um olhar externo antes de escalar mais automação sobre base frágil, o diagnóstico de IA existe pra isso.
A regulação vai chegar em alguma forma. Quem já operar com decisão explicável não vai sentir o baque, vai só documentar o que já faz. Quem tratou IA como caixa-preta pra cortar custo vai descobrir que a caixa-preta era o custo.
Fonte: Como funciona a regulação da inteligência artificial - Idec
Relacionados
Agentes de IA: o guia completo
Soluções de IA prontas para empresas
Como escalar IA na empresa sem virar bagunça
O que é IA generativa e onde ela ajuda de verdade
Perguntas frequentes
A regulação de IA no Brasil já é lei?
Não. O Projeto de Lei 2.338/2023 ainda tramita no Congresso e a redação final, incluindo setores de alto risco e multas, ainda não está definida.
Que tipo de IA a regulação pretende controlar?
O foco não é IA que gera texto ou imagem, mas IA que toma decisões sobre pessoas, como aprovação de crédito, triagem de candidatos e priorização de atendimento.
O que minha empresa precisa saber justificar sobre cada decisão automatizada?
Quais dados entraram, qual critério pesou e quem responde pelo erro caso a decisão seja contestada.
Existe alguma obrigação de revisão humana nas decisões de IA?
O texto discutido prevê garantia de revisão humana em decisões relevantes; automações que executam sozinhas, sem ponto de parada, são as mais difíceis de defender.
Por onde começar antes de a lei ser aprovada?
Liste onde a IA já decide sobre pessoas na sua operação, registre entrada, critério e saída de cada decisão, e verifique quem contratualmente responde por erros da ferramenta que você usa.
Isto não é teoria. É o que já implementamos.
521 cases reais, todos com número aberto, e 158 soluções de IA prontas para empresas brasileiras.