Só se fala nela. É IA no atendimento ao cliente, no jurídico, no marketing, na indústria, no setor público, até no happy hour. Já faz parte do dia a dia dos brasileiros. Segundo a pesquisa AI Sentiment Survey 2026, da consultoria global EY, 94% dos entrevistados no país usaram inteligência artificial nos últimos seis meses, acima da média global de 84%. Empresas testam soluções, automatizam processos, criam produtos, treinam equipes, contratam especialistas e, em alguns casos, redesenham funções em torno da tecnologia. Mas, enquanto a adoção da IA avança, a regulação se arrasta. O Projeto de Lei 2338/2023, que estabelece o Marco Legal da Inteligência Artificial no Brasil, tramita na Câmara dos Deputados desde março de 2025, depois de ter passado pelo Senado.
Se por um lado há indefinição regulatória, de outro, empresas de tecnologia vêm se movimentando para estabelecer diretrizes internas sobre governança, proteção de dados e supervisão humana, elementos que prometem ser pilares da futura lei. Para Daniel Torres, CEO da Roboteasy, companhia especializada em hiperautomação corporativa, empresas que trabalham com IA aplicada a processos de negócio já deveriam estar se preparando para um cenário regulatório mais rigoroso, independentemente da aprovação do Marco Legal da IA. “Governança, transparência e gestão de risco deverão se tornar competências tão importantes quanto a própria adoção da tecnologia. Quando a regulamentação exigir explicabilidade e responsabilização, quem não tiver construído esse conhecimento internamente terá mais dificuldade de se adaptar”.
A posição é ecoada por Bernardo Rachadel, responsável pela Diretoria de Inteligência Artificial da Zucchetti, multinacional italiana de tecnologia que atende 120 mil clientes no Brasil. “Nós decidimos que não íamos esperar que a regulamentação chegasse para começar a agir com responsabilidade no uso da IA. Hoje, nenhum dado sensível chega a um modelo externo sem passar por processos de anonimização e controle. A autonomia dos agentes de IA é definida de acordo com as regras de cada produto e não ocorre de forma irrestrita”.
Humanos no centro das decisões
A supervisão humana aparece como uma das bases do ciclo de decisão da inteligência artificial nas empresas. “O que estabelecemos é que a IA pode organizar informações, identificar padrões e apontar possíveis caminhos, mas a decisão final continua sendo humana. Essa premissa vale para todas as áreas em que atuamos, seja na saúde, na educação ou na arrecadação tributária”, destaca Ezequiel Garcia, diretor de Tecnologia e Inovação e Data Protection Officer (DPO) da Betha Sistemas, que desenvolve soluções para administração pública.
Essa mesma filosofia é aplicada na Certifica&Co, grupo que engloba as empresas Certifica, Bry e Syngular ID. “Atualmente, a tecnologia é utilizada apenas para apoiar análises, gerar recomendações e identificar padrões, mas a validação final permanece sob responsabilidade humana”, explica Thiago Moreira Sousa, Chief Technology Strategy Officer (CTSO)”. Caso o PL seja aprovado, o executivo avalia que os principais ajustes estarão relacionados à formalização e documentação de avaliações de impacto e dos dados utilizados em sistemas considerados de maior risco, etapas para as quais a empresa já está se preparando por meio de sua estrutura de governança.
Fernando Trota, CEO da Triven, companhia especializada em serviços de backoffice, reforça: “A inteligência artificial apoia a execução das atividades e aumenta a eficiência operacional, mas a decisão final continua sendo das pessoas”. Segundo ele, nos processos considerados críticos, a automação é aplicada apenas em etapas de menor risco, com controles adicionais de segurança e validação.
Investimento em infraestrutura própria
A proteção de dados sensíveis e a segurança das informações também estão no topo da lista de prioridades. Na Kamino, plataforma de automação financeira, foram investidos R$ 40 milhões no desenvolvimento de uma infraestrutura própria para IA, visando a proteção de dados. Desde 2021, a empresa vem estruturando diretrizes de uso. “Priorizamos um trabalho contínuo de letramento digital e responsabilidade, garantindo que todas as equipes compreendam os limites de segurança e saibam como extrair o melhor potencial da inteligência artificial de forma consciente no dia a dia”, afirma Juliana Strohl, cofundadora e Chief Legal Officer (CLO).
Na Dédalo, empresa do Grupo OSTEC especializada em inteligência em segurança da informação, uma das ações já adotadas foi restringir a inserção de dados confidenciais ou informações estratégicas e contratuais em ferramentas de IA públicas ou gratuitas. “A IA é instrumento de apoio, nunca substituto do julgamento humano. Além disso, em trabalhos de conformidade com regulamentações e certificações identificamos que a tecnologia ainda apresenta muitos erros e alucinações. Isso inviabiliza, hoje, o seu uso massivo no núcleo das nossas consultorias”, diz Marcos Gomes, sócio e co-fundador da empresa.
O que está em jogo
Se aprovado, o PL 2338/2023 estabeleceria a Autoridade Nacional de Proteção de Dados (ANPD) como coordenadora de um Sistema Nacional de Regulação e Governança de IA (SIA), com participação de autoridades setoriais, conselho de cooperação regulatória e comitê de especialistas.
O texto prevê multas de até R$ 50 milhões para quem descumprir as regras e exige transparência sobre uso de dados e decisões automatizadas. Para IA generativa, a lei exigiria identificadores em conteúdo sintético e informação sobre uso de material protegido por direitos autorais no treinamento de modelos.
O PL 2338/2023 foi aprovado no Senado Federal e chegou à Câmara em março de 2025. Desde então, aguarda parecer na Comissão Especial, sem previsão de votação. Enquanto isso, o mercado brasileiro segue como laboratório não regulado de uma das tecnologias mais transformadoras das últimas décadas, com empresas construindo suas próprias regras.

