O Brasil ainda não tem uma lei específica para inteligência artificial. O principal texto em discussão é o Projeto de Lei 2338/2023, aprovado no Senado e hoje em análise na Câmara dos Deputados, em uma comissão especial presidida pela deputada Luísa Canziani e relatada pelo deputado Aguinaldo Ribeiro.
Em maio, o presidente da Câmara, Hugo Motta, afirmou que a Casa deveria votar o projeto ainda este ano. Desde então, a tramitação passou por adiamentos, e o avanço ficou condicionado a um alinhamento com o Senado. Não há data definida.
A lógica do projeto
O texto adota uma abordagem baseada em risco: sistemas de IA são classificados conforme o potencial de dano a direitos fundamentais, e as obrigações crescem com o risco. O tema se conecta a frentes que as empresas já conhecem, como a LGPD e a propriedade intelectual, incluindo o uso de dados para treinar modelos.
Em fevereiro, outro projeto, o PL 762/2026, propôs regras específicas para sistemas de alto impacto, com avaliação de impacto obrigatória, certificação prévia e papel da ANPD na fiscalização.
O que fazer sem esperar a lei
Independentemente da versão final, algumas práticas aparecem em praticamente todas as propostas e já reduzem risco hoje:
- Inventário de IA: saber onde a empresa usa IA, com quais dados e para quais decisões.
- Classificação de risco interna: separar usos de baixo impacto, como resumir textos, de usos que afetam pessoas, como crédito, seleção e preço.
- Transparência: informar clientes e colaboradores quando interagem com IA ou quando ela participa de decisões.
- Revisão humana: garantir que decisões relevantes possam ser contestadas e revistas.
- Documentação: registrar finalidade, dados usados e testes realizados.
Empresas que organizarem isso agora vão encarar a regulação como ajuste, e não como projeto de emergência.
Fontes
