Base normativa: Este documento parte da legislação brasileira aplicável — em
especial a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018), a Resolução CNJ nº 615/2025 e a jurisprudência constitucional correlata — como referência
de conformidade institucional para produtos e operações da Abkus no mercado brasileiro.
1. Fundamentos regulatórios e a estatura constitucional da proteção de dados
A interseção estratégica entre a LGPD e a Resolução CNJ 615/2025 representa a
constitucionalização definitiva da tecnologia judiciária e, por extensão, dos sistemas
algorítmicos que tratam dados pessoais no Brasil. A proteção de dados deixou de ser mera
técnica administrativa para se tornar direito fundamental após a Emenda Constitucional (EC)
115/2022 (Art. 5º, LXXIX), servindo como base que legitima o uso responsável de inteligência
artificial.
Seguindo a orientação jurisprudencial da Ministra Rosa Weber na ADI 6387, esse fundamento
repousa na autodeterminação informativa — o direito das pessoas de controlar o fluxo de seus
dados pessoais como extensão do livre desenvolvimento da personalidade. Nenhuma solução
algorítmica pode ser implantada sem demonstrar aderência estrita a esse mandato
constitucional.
Baseline regulatório de duplo pilar
| Princípio LGPD (Art. 6º) | Reforço pela Resolução CNJ 615/2025 (Art. 2º) |
|---|
| Finalidade | Art. 2º, II: Promoção do bem-estar e da prestação de serviço público. |
| Adequação | Art. 2º, III: Desenvolvimento tecnológico adequado às necessidades procedimentais. |
| Necessidade | Art. 2º, IX: Curadoria limitada ao estritamente necessário. |
| Livre acesso | Art. 2º, VIII: Equilíbrio entre informação e segredo de justiça. |
| Qualidade dos dados | Art. 2º, IX: Dados representativos para precisão e justiça procedimental. |
| Transparência | Art. 2º, XII: Publicação de relatórios de auditoria e Avaliações de Impacto
Algorítmico (AIA). |
| Segurança | Art. 2º, XI: Adesão integral a padrões de segurança da informação e cibersegurança. |
| Prevenção | Art. 2º, VII: Mitigação de riscos sistêmicos por identificação precoce. |
| Não discriminação | Art. 2º, VI: Promoção de igualdade, pluralidade e justiça decisória. |
| Responsabilização | Art. 2º, V: Supervisão humana obrigatória em todas as etapas do ciclo de vida. |
2. Marco ético: centralidade humana e vulnerabilidade algorítmica
A implantação de IA no ecossistema jurídico brasileiro responde à "Questão Antropológica"
identificada pelo Ministro Edson Fachin: a tecnologia deve servir à emancipação, e não
reproduzir assimetrias históricas de poder.
Estágios de vulnerabilidade algorítmica
- Proprietária/Territorial: concentração econômica e propriedade fundiária.
- Industrial: assimetrias nas relações de trabalho e produção em massa.
- Consumo: lacunas informacionais entre fornecedores e consumidores.
- Global: fragilidades nacionais em mercados transnacionais interconectados.
- Digital/Algorítmica: fragilidade diante de funções estruturais automatizadas
opacas.
O Judiciário deve regular esses sistemas para evitar o colonialismo digital — concentração
tecnológica que gera exclusão e dependência.
Mandato ético "Magnifica Humanitas"
- Máquinas como meio, pessoas como fim.
- Algoritmos não possuem consciência moral e não substituem o julgamento prudencial
humano.
- Lógica humana irredutível para dramas humanos complexos.
Com base no HC 208.240/SP, o STF exige elementos indiciários objetivos para suspeita fundada.
O Art. 8º da Resolução 615/2025 impõe a eliminação de estereótipos e vieses históricos em
fluxos automatizados.
3. Taxonomia de risco e práticas vedadas
Regulação baseada em riscos (Resolução CNJ nº 615/2025)
A Resolução CNJ 615/2025 adota estratégia regulatória por níveis de risco. A classificação
determina a intensidade de controles, documentação e supervisão humana exigidos para cada
aplicação de IA.
Risco excessivo Aplicações proibidas
Aplicações que violam direitos fundamentais e não podem ser implantadas:
- não possibilite a revisão humana
- perfilamento criminal de pessoas
- classificação de pessoas para aplicação jurídica
- análise biométrica para reconhecimento de emoções
- risco a direitos fundamentais
Alto risco Controles rigorosos
Requerem documentação, AIA e supervisão constante:
- perfilamento de pessoas
- aferição de prova e a sua valoração em processos
- interpretação de fatos como sendo crimes
- formulação de juízos sobre a aplicação da norma jurídica ou precedentes
- análise biométrica para monitoramento comportamental
Baixo risco Ferramentas auxiliares
Menor potencial de dano, com monitoramento periódico:
- produção de textos de apoio
- execução de atos processuais ordinatórios
- execução de tarefas de apoio
- extração de informações de sistemas e de documentos
- detecção de padrões decisórios
- detecção de precedentes qualificados
- fornecimento de relatórios gerenciais, de análises jurimétricas e análises estatísticas
- análise de atuação pretérita
- transcrição de áudio e vídeo
- anonimização de documentos
Controles por nível (Art. 11)
| Requisito | Alto risco (Art. 11, §1º) | Baixo risco (Art. 11, §3º) |
|---|
| Supervisão | Auditoria e monitoramento contínuos. | Monitoramento e revisão periódicos. |
| Avaliação | AIA obrigatória. | Revisão periódica de alterações tecnológicas. |
| Transparência | Resumo público da AIA no Sinapses. | Aviso geral de uso de IA na plataforma. |
| Revisão | Reclassificação anual, no mínimo. | Revisão para evitar mudança de nível de risco. |
Aplicações de risco excessivo são vedadas (Art. 10) e não admitem registro no Sinapses.
Funcionalidades Abkus destinadas ao mercado brasileiro são classificadas antes do lançamento e reclassificadas
quando o escopo, os dados ou o modelo mudam materialmente.
4. Protocolos de governança e infraestrutura (Sinapses e AIA)
A plataforma Sinapses, integrada à PDPJ-Br, funciona como repositório central de verdade. O
registro no Sinapses é pré-requisito de legalidade para soluções de IA no Judiciário
brasileiro.
Checklist de conformidade da AIA (Art. 14 e Art. 38)
- ☐Tipologia de dados pessoais e sensíveis.
- ☐Metodologia de processamento e treinamento.
- ☐Segurança (criptografia, isolamento).
- ☐Mecanismos de mitigação de riscos e vieses.
Observam-se Privacy by Design e Privacy by Default (Art. 4º, XIV/XV da LGPD), desde a
concepção (Art. 46, §2º) até a descontinuação. O Art. 21 exige transparência de interface no
PJe: nome do modelo, versão, código Sinapses e data da última atualização.
5. Supervisão humana e responsabilidade do usuário
A IA é ferramenta complementar. Adotamos estratégia human-in-the-loop como salvaguarda
inafastável.
Obrigações dos usuários internos (Art. 32 e 34)
- Outputs não vinculantes: resultados de IA são estritamente consultivos.
- Autoridade decisória humana nunca pode ser restringida pela tecnologia.
LLMs e IA generativa (Art. 19)
- Anonimização na origem antes de enviar dados de segredo de justiça a LLMs externos
(Art. 30).
- Conformidade instrucional: verificar que provedores não treinem modelos com dados
compartilhados sem autorização.
Nos termos do Art. 42 da LGPD e Art. 19 da Resolução 615, o magistrado permanece integralmente
responsável pela decisão final, com responsabilidade solidária entre controlador e operador em
caso de dano por violação de proteção de dados.
6. Roteiro de implementação institucional
Projetos existentes dispõem de janela de 12 meses para adequação. Novos desenvolvimentos devem
observar o framework imediatamente.
- Código aberto e adaptação local (Art. 12, V).
- Isolamento técnico e criptografia (Art. 28).
- Anonimização obrigatória em interações com APIs externas.
Comitê Nacional de IA do Judiciário (Art. 15/16)
- Determinação de auditorias (inclusive por denúncia da OAB ou Ministério Público).
- Reclassificação de níveis de risco.
- Governança do Sinapses.
- Capacitação sobre viés algorítmico.
- Atualização de metodologias de AIA e transparência pública.
Nenhuma inovação — por mais eficiente que seja — justifica a redução da dignidade humana. A
tecnologia é serva; a pessoa é mestra da justiça.