Patrocinado por:
Multas de até R$ 50 milhões: o que muda quando o Marco Legal da IA for votado no Brasil (Imagem gerada por IA)
Jornalista
Publicado em 10 de agosto de 2026 às 15h19.
O Marco Legal da Inteligência Artificial pode estabelecer novas regras para empresas que desenvolvem, fornecem ou utilizam sistemas de inteligência artificial no Brasil. O Projeto de Lei 2.338/2023, aprovado pelo Senado em 2024, está em análise na Câmara dos Deputados e ainda não tem data definida para votação.
O texto prevê obrigações proporcionais ao risco dos sistemas, mecanismos de transparência, possibilidade de revisão humana de determinadas decisões e sanções administrativas que podem chegar a R$ 50 milhões por infração.
Quem trabalha com IA precisa acompanhar essa discussão, porque as mudanças não devem atingir apenas empresas que desenvolvem modelos. Organizações que contratam ferramentas de terceiros também poderão ter responsabilidades.
O projeto adota uma lógica de regulação baseada em risco. Em vez de aplicar as mesmas exigências a todas as ferramentas, a proposta considera o potencial de impacto de cada sistema.
Entre as categorias previstas estão sistemas de risco excessivo, que podem ter o uso proibido, sistemas de alto risco e aplicações de risco moderado ou baixo. A classificação considera principalmente a finalidade e o impacto da tecnologia.
Um sistema utilizado para recomendar músicas, por exemplo, tende a apresentar riscos diferentes de uma ferramenta empregada para selecionar candidatos a uma vaga, conceder crédito ou auxiliar decisões na área da saúde.
O projeto enquadra entre os sistemas de alto risco aplicações utilizadas em áreas como recrutamento, avaliação de desempenho profissional, concessão de crédito, educação, saúde, segurança pública e administração da Justiça.
Nesses casos, empresas poderão ter de adotar medidas mais rigorosas de governança, documentação, gerenciamento de riscos e avaliação de impacto algorítmico.
Isso significa que uma empresa que utiliza inteligência artificial para analisar currículos, por exemplo, não poderá tratar a ferramenta apenas como mais um software. Será necessário considerar como a decisão é produzida, quais riscos existem e como uma pessoa poderá contestá-la.
Uma das principais mudanças está na responsabilidade de quem utiliza sistemas desenvolvidos por terceiros.
O projeto diferencia o fornecedor, responsável pelo desenvolvimento ou comercialização da tecnologia, do operador, que utiliza o sistema. Portanto, uma empresa não precisará necessariamente criar sua própria IA para estar sujeita às regras.
Na prática, organizações que adotam ferramentas de IA deverão conhecer melhor os sistemas utilizados, suas finalidades, riscos e limites.
Também ganham importância mecanismos de supervisão humana, documentação e controles internos. Para profissionais, isso pode significar novas responsabilidades em áreas como tecnologia, recursos humanos, jurídico, compliance, segurança da informação e gestão.
O conhecimento sobre IA passa a incluir também seus riscos, limitações e regras de uso.
O projeto também estabelece direitos para pessoas afetadas por decisões relevantes produzidas por sistemas de inteligência artificial.
Entre eles estão o direito à informação sobre a utilização da tecnologia, à explicação sobre critérios gerais de decisões automatizadas e à contestação com possibilidade de revisão humana, além da proteção contra discriminação.
Um exemplo seria um sistema utilizado para selecionar candidatos. Caso a ferramenta rejeite automaticamente uma pessoa, o processo poderá precisar oferecer mecanismos que permitam questionar a decisão e solicitar análise humana, dependendo do enquadramento do sistema.
Para profissionais, entender como a IA influencia decisões pode se tornar uma competência cada vez mais relevante.
O projeto estabelece sanções administrativas que incluem advertência e multa. No caso das pessoas jurídicas de direito privado, a multa pode chegar a 2% do faturamento bruto, limitada a R$ 50 milhões por infração.
O valor não significa que toda irregularidade resultará automaticamente em uma multa de R$ 50 milhões. A proposta prevê que a aplicação das sanções considere fatores como gravidade da infração, capacidade econômica do agente e reincidência.
O modelo se aproxima, nesse aspecto, da lógica já conhecida por empresas que lidam com a Lei Geral de Proteção de Dados, que também prevê limite de R$ 50 milhões para determinadas multas.
Quem usa IA nas empresas precisa, portanto, olhar além da produtividade. Governança, segurança, transparência e responsabilidade passam a fazer parte da gestão da tecnologia.
A aprovação do Marco Legal ainda depende da tramitação na Câmara e o texto pode sofrer alterações. Mesmo assim, profissionais e empresas já podem começar a organizar algumas práticas.
O primeiro passo é mapear as ferramentas de IA utilizadas no trabalho, incluindo plataformas contratadas de fornecedores externos. Depois, vale identificar quais delas influenciam decisões sobre clientes, funcionários ou outras pessoas.
Também é importante verificar quais dados são inseridos nas ferramentas, definir quando uma decisão precisa de revisão humana e estabelecer regras internas para o uso da tecnologia.
Para quem ocupa posições de gestão, tecnologia, recursos humanos, jurídico ou compliance, acompanhar a regulamentação pode ajudar a antecipar mudanças nos processos internos.
O ponto central é que a discussão sobre inteligência artificial não envolve apenas quais ferramentas uma empresa pretende adotar. Envolve também quem responde pelos resultados, quais riscos precisam ser monitorados e como as decisões produzidas pela tecnologia podem ser verificadas.