Quem Responde pelo Dano Causado pela Inteligência Artificial? Os Limites da Responsabilidade Civil no Brasil
A pergunta já não é mais "posso usar inteligência artificial na minha empresa?". A essa altura, a maioria das empresas brasileiras já usa, de alguma forma, ferramentas de IA — em atendimento ao cliente, análise de crédito, triagem de currículos, precificação dinâmica, geração de conteúdo ou apoio a decisões internas. A pergunta que realmente importa, e que ainda gera insegurança jurídica considerável, é outra: quando um sistema de IA causa um dano, quem responde por ele?
Um debate que deixou de ser teórico
Até pouco tempo, a discussão sobre responsabilidade civil e inteligência artificial parecia distante da rotina das empresas — um tema mais acadêmico do que prático. Isso mudou. Hoje, decisões automatizadas influenciam contratações, negativas de crédito, precificação de seguros, recomendações médicas e até decisões judiciais de apoio. Quando algo dá errado — uma decisão discriminatória, um erro de avaliação, uma informação falsa gerada pela IA que causa prejuízo a terceiros —, a vítima do dano precisa de alguém para responsabilizar. E o direito brasileiro ainda está, em boa medida, adaptando categorias antigas a uma realidade tecnológica nova.
O que já vale hoje, mesmo sem uma lei específica
Mesmo sem uma legislação específica ainda plenamente em vigor, o Código Civil brasileiro já oferece ferramentas para responsabilizar quem causa dano por meio de sistemas de IA. A responsabilidade civil objetiva, prevista no parágrafo único do art. 927 do Código Civil, já vem sendo aplicada a atividades de risco — e o uso de sistemas automatizados de tomada de decisão tem sido tratado, por parte da doutrina e da jurisprudência, como uma atividade que se enquadra nesse regime, dispensando a necessidade de provar culpa do fornecedor ou operador do sistema.
Além disso, os direitos da personalidade — imagem, honra, privacidade — e a legislação de proteção de dados (LGPD) continuam plenamente aplicáveis quando o dano decorre do uso indevido de dados pessoais por sistemas de IA, independentemente de qualquer marco legal específico sobre o tema.
O que muda com o Marco Legal da Inteligência Artificial
Tramita no Congresso Nacional o Projeto de Lei nº 2.338/2023, aprovado pelo Senado Federal em dezembro de 2024 e que segue em discussão na Câmara dos Deputados. O projeto propõe um modelo de regulação baseado em risco — inspirado, guardadas as particularidades brasileiras, no AI Act da União Europeia — e traz três contribuições centrais para o tema da responsabilidade civil:
Classificação de sistemas por nível de risco
O projeto distingue sistemas de IA de risco excessivo, alto risco e risco moderado ou baixo, impondo obrigações proporcionalmente mais rígidas de transparência, documentação e supervisão humana para os sistemas de maior risco — como os usados em decisões de crédito, saúde, emprego e segurança.
Distinção entre agentes da cadeia de IA
Um dos pontos mais relevantes para empresas é a distinção entre desenvolvedores e operadores (ou "fornecedores" e "aplicadores") de sistemas de IA. A empresa que desenvolve o sistema e a empresa que apenas o utiliza em sua operação podem responder de formas diferentes, a depender de quem tinha controle sobre o defeito que gerou o dano — o que reforça a importância de contratos bem redigidos entre desenvolvedores de tecnologia e empresas que contratam essas soluções.
Inversão do ônus da prova em favor da vítima
Uma das propostas mais sensíveis do projeto prevê que, quando a vítima for hipossuficiente ou quando lhe for excessivamente oneroso provar os elementos da responsabilidade civil em razão da complexidade técnica do sistema de IA, o juiz poderá inverter o ônus da prova, transferindo à empresa o encargo de demonstrar que não houve falha do sistema. Isso eleva consideravelmente o padrão de cuidado exigido de quem desenvolve ou opera essas tecnologias.
Situações que já geram risco concreto para as empresas
Independentemente do estágio de tramitação da lei, algumas situações já representam risco jurídico real e atual:
- Decisões automatizadas discriminatórias — como sistemas de triagem de currículos ou de concessão de crédito que replicam vieses presentes nos dados de treinamento;
- Conteúdo gerado por IA que viola direitos de terceiros — informações falsas, difamatórias ou que utilizam indevidamente imagem, voz ou dados pessoais de alguém;
- Falhas em chatbots e assistentes virtuais — informações incorretas fornecidas a clientes, que já geraram decisões judiciais responsabilizando empresas pelo conteúdo produzido por seus próprios sistemas automatizados de atendimento;
- Uso de IA no ambiente de trabalho sem política interna clara — funcionários que utilizam ferramentas de IA generativa para produzir documentos, pareceres ou decisões sem qualquer supervisão ou revisão humana, expondo a empresa a riscos contratuais, de propriedade intelectual e de confidencialidade;
- Contratos gerados ou revisados por IA sem validação jurídica — cláusulas inconsistentes, omissas ou juridicamente inválidas produzidas por ferramentas automatizadas e assinadas sem revisão técnica adequada.
O papel da governança interna
Diante desse cenário, a melhor estratégia para qualquer empresa que utiliza IA — seja como desenvolvedora, seja como usuária de soluções de terceiros — não é esperar a conclusão da tramitação legislativa. É estruturar, desde já, uma governança mínima sobre o uso dessas ferramentas: definir quais decisões podem ser automatizadas e quais exigem supervisão humana, documentar os critérios utilizados pelos sistemas, revisar contratos com fornecedores de tecnologia e criar políticas internas claras sobre o uso de IA generativa pelos colaboradores.
Essa estruturação cumpre uma dupla função: reduz o risco de responsabilização e, ao mesmo tempo, constitui prova de diligência caso a empresa venha a ser questionada judicialmente sobre um dano causado por um sistema de IA que utiliza.
Sua empresa já tem uma política jurídica clara para o uso de inteligência artificial e sabe quem responderia por um eventual dano causado por esses sistemas?
No escritório Ricardo Moreira Sociedade Individual de Advocacia, ajudamos empresas a mapear riscos jurídicos no uso de IA, revisar contratos com fornecedores de tecnologia e estruturar políticas internas de governança. Entre em contato e avalie a exposição jurídica do seu negócio.
Falar no WhatsApp