Usar inteligência artificial na advocacia sem política interna é deixar decisões sensíveis nas mãos do improviso. Uma política de uso de IA ajuda o escritório a ganhar produtividade com método, proteger dados de clientes, definir responsabilidades e evitar que a tecnologia ultrapasse os limites técnicos, éticos e profissionais da atuação jurídica.
Por que a política de uso de IA virou prioridade no escritório
A inteligência artificial já entrou na rotina jurídica por caminhos diferentes. Alguns advogados usam para resumir documentos. Outros usam para estruturar e-mails, revisar contratos, montar roteiros de reunião, organizar tarefas, estudar temas novos ou preparar minutas preliminares. Em muitos escritórios, esse uso começou de forma individual, sem padronização e sem uma pergunta essencial: quais informações podem ser inseridas, em qual ferramenta, com qual finalidade e sob qual revisão?
Esse é o ponto em que a política de uso de IA deixa de ser um documento burocrático e passa a ser uma peça de governança. Ela define as regras mínimas para que a equipe aproveite a tecnologia sem comprometer sigilo profissional, qualidade técnica, proteção de dados, relacionamento com clientes e responsabilidade do advogado.
Na advocacia, o risco não está apenas em a IA errar uma resposta. O risco está em a equipe usar uma resposta sem conferência, expor dados desnecessários, confiar em uma síntese incompleta, criar comunicação inadequada com cliente ou transformar uma ferramenta genérica em fonte final de orientação jurídica.
Uma boa política não precisa impedir o uso de IA. Pelo contrário. Ela deve permitir o uso com segurança, clareza e critério. O objetivo é transformar uma prática dispersa em um fluxo controlado, auditável e compatível com a responsabilidade profissional do escritório.
O que é uma política de uso de IA na advocacia
Política de uso de IA na advocacia é o conjunto de regras internas que orienta quando, como e por quem ferramentas de inteligência artificial podem ser utilizadas em atividades jurídicas, administrativas e comerciais do escritório.
Ela pode ser um documento simples, desde que responda a questões concretas:
1. Quais ferramentas estão autorizadas? 2. Que tipos de dados podem ser inseridos? 3. Quais tarefas podem receber apoio de IA? 4. Quais tarefas exigem revisão obrigatória de advogado? 5. Quais usos são proibidos? 6. Como registrar o uso em atividades sensíveis? 7. Quem aprova novas ferramentas e fluxos? 8. Como agir em caso de erro, vazamento, alucinação ou uso indevido?
A política deve ser compreensível para sócios, advogados, estagiários, paralegais, equipe administrativa, marketing jurídico e atendimento. Se o texto só for entendido por quem trabalha com tecnologia, ele falha na função principal.
Também é importante separar política de manual operacional. A política fixa princípios, limites e responsabilidades. O manual explica procedimentos específicos, como criar prompts, anonimizar documentos, revisar respostas e registrar aprovações. Os dois documentos podem conviver, mas não são a mesma coisa.
Princípios mínimos para uma política segura
Antes de listar ferramentas e permissões, o escritório deve estabelecer princípios. Eles funcionam como bússola para situações novas, especialmente porque as ferramentas mudam com frequência.
| Princípio | O que significa na prática | Pergunta de controle |
|---|---|---|
| Finalidade | A IA deve ser usada para uma tarefa legítima e definida | Por que esta ferramenta está sendo usada? |
| Necessidade | Só devem ser inseridas informações indispensáveis | É possível reduzir ou anonimizar os dados? |
| Sigilo | Informações de clientes exigem cuidado reforçado | Este conteúdo pode sair do ambiente controlado? |
| Revisão humana | O resultado da IA não é produto final automático | Quem revisou e aprovou o uso? |
| Rastreabilidade | Usos sensíveis devem deixar registro mínimo | É possível saber como a resposta foi produzida e usada? |
| Proporcionalidade | O nível de controle deve acompanhar o risco | Esta tarefa é simples, média ou crítica? |
Esses princípios ajudam a evitar dois extremos. O primeiro é proibir tudo e perder oportunidades reais de eficiência. O segundo é liberar tudo e confiar que cada pessoa decidirá sozinha, sem parâmetro comum.
Classifique tarefas por risco antes de liberar ferramentas
A política precisa distinguir tarefas de baixo, médio e alto risco. Essa classificação é mais útil do que uma autorização genérica do tipo pode usar ou não pode usar.
Tarefas de baixo risco normalmente envolvem conteúdo público, atividades administrativas ou organização interna sem dados sensíveis. Exemplos: melhorar a clareza de um e-mail genérico, criar uma pauta de reunião interna, resumir um texto público ou organizar uma lista de tarefas. Ainda assim, o resultado deve ser lido por uma pessoa.
Tarefas de médio risco envolvem documentos de trabalho, informações de clientes ou impacto direto na prestação do serviço. Exemplos: resumir contrato, organizar cronologia de fatos, revisar uma minuta interna, extrair pendências de documentos ou preparar perguntas para consulta. Nesses casos, a política deve exigir ferramentas aprovadas, redução de dados e revisão técnica.
Tarefas de alto risco envolvem estratégia jurídica, conclusão sobre direito aplicável, uso de dados sensíveis, peças processuais, pareceres, comunicações formais a clientes ou decisões que possam gerar prejuízo. Aqui a IA pode ajudar como apoio preliminar, mas jamais deve substituir a análise profissional. O advogado precisa conferir fatos, fundamentos, documentos, prazos, pedidos, coerência e adequação ao caso concreto.
Um modelo simples de classificação pode ser adotado assim:
| Nível | Exemplos de uso | Regra recomendada |
|---|---|---|
| Baixo | Ideias de pauta, organização de tarefas, revisão de linguagem neutra | Uso permitido com leitura humana |
| Médio | Síntese de documentos, cronologia, checklist de pendências | Uso permitido em ferramenta aprovada, com revisão registrada |
| Alto | Petições, pareceres, análise de viabilidade, tese jurídica, dados sensíveis | Uso restrito, revisão jurídica obrigatória e validação do responsável |
| Proibido | Inserção desnecessária de segredo, orientação automática a cliente, citação não verificada | Uso vedado ou dependente de autorização expressa |
Regras de sigilo e proteção de dados
O sigilo profissional deve estar no centro da política. A pergunta não é apenas se a ferramenta é boa. A pergunta é se aquele dado poderia ser inserido nela, considerando o contexto do caso, o dever profissional, os termos do serviço, as configurações disponíveis e as medidas internas do escritório.
Na prática, a política deve orientar a equipe a reduzir a exposição de informações. Isso inclui remover nomes quando não forem necessários, substituir identificadores por códigos, ocultar documentos irrelevantes, limitar trechos enviados e evitar o upload integral de arquivos quando uma descrição controlada for suficiente.
Quando houver dados pessoais, a política deve dialogar com boas práticas de proteção de dados. É recomendável trabalhar com finalidade específica, minimização, controle de acesso, registro de uso e retenção limitada. Se o escritório trata dados pessoais sensíveis ou informações altamente confidenciais, o cuidado deve ser maior.
Um checklist simples antes de inserir qualquer conteúdo em ferramenta de IA:
1. O dado é necessário para a tarefa? 2. O documento contém informações de terceiros que não precisam ser expostas? 3. Há nomes, documentos, endereços, dados financeiros ou dados sensíveis que podem ser removidos? 4. A ferramenta foi aprovada pelo escritório? 5. O uso está dentro da finalidade do atendimento ao cliente? 6. O resultado será revisado antes de qualquer aplicação externa? 7. Existe registro do uso em caso de tarefa relevante?
A política também deve proibir o uso de ferramentas pessoais para atividades do escritório quando isso criar risco de perda de controle. Contas individuais, extensões de navegador sem avaliação, aplicativos gratuitos desconhecidos e automações conectadas a e-mail ou nuvem devem passar por aprovação antes de uso profissional.
Revisão humana não é formalidade
Um dos erros mais perigosos no uso de IA jurídica é tratar a revisão humana como uma etapa simbólica. Revisar não é apenas ler rapidamente a resposta. Revisar significa confrontar o conteúdo com documentos, fatos, estratégia, legislação aplicável, pedidos, riscos e finalidade do trabalho.
A política deve deixar claro que a IA pode produzir rascunhos, listas, hipóteses, sínteses e estruturas. A responsabilidade técnica, porém, permanece com o profissional. Isso vale para peças, contratos, pareceres, respostas a clientes, conteúdos educativos e qualquer material que represente o escritório.
Uma revisão adequada costuma passar por quatro camadas:
Conferência factual
O advogado verifica se os fatos mencionados pela IA correspondem aos documentos e informações do caso. Datas, valores, nomes, eventos, pedidos e obrigações precisam ser checados.
Conferência jurídica
O conteúdo deve ser avaliado conforme o direito aplicável e a estratégia do caso. Se a IA sugerir fundamentos, eles precisam ser confirmados em fontes confiáveis. A ferramenta não deve ser tratada como fonte final de autoridade.
Conferência de linguagem
A resposta precisa estar adequada ao destinatário. Uma comunicação ao cliente exige clareza. Uma minuta técnica exige precisão. Uma petição exige coerência, formalidade e consistência com os autos.
Conferência de risco
Antes do uso externo, o profissional deve perguntar: se esse texto estiver incompleto, ambíguo ou errado, qual prejuízo pode causar? Quanto maior o risco, maior deve ser a revisão.
Usos permitidos, restritos e proibidos
A política deve traduzir princípios em exemplos concretos. Isso evita interpretações soltas e facilita o treinamento da equipe.
Usos geralmente permitidos, desde que sem exposição indevida de dados:
1. Criar pautas de reunião. 2. Organizar listas de tarefas. 3. Melhorar clareza de textos internos. 4. Sugerir estrutura de apresentação. 5. Gerar checklists preliminares. 6. Resumir conteúdo público para estudo.
Usos que devem ser restritos a ferramentas aprovadas e revisão profissional:
1. Resumir documentos de clientes. 2. Organizar cronologia de fatos. 3. Sugerir perguntas para entrevista. 4. Revisar minuta contratual. 5. Preparar primeiro rascunho de peça. 6. Classificar documentos para due diligence. 7. Produzir comunicação individualizada ao cliente.
Usos que merecem vedação ou autorização excepcional:
1. Inserir segredo profissional em ferramenta não aprovada. 2. Usar IA para responder cliente sem revisão de advogado. 3. Copiar citações, precedentes ou números sem checagem. 4. Delegar análise de viabilidade jurídica à ferramenta. 5. Permitir que estagiário protocole peça baseada em IA sem supervisão. 6. Conectar IA a e-mail, drive ou agenda sem análise de segurança. 7. Usar dados de cliente para treinar solução própria sem base, finalidade e autorização adequadas.
Essas listas devem ser adaptadas à realidade do escritório. Uma banca trabalhista de volume, um escritório boutique de contratos e um departamento jurídico empresarial têm riscos e rotinas diferentes.
Como aprovar ferramentas de IA
A política deve criar um procedimento para aprovação de ferramentas. Não basta perguntar se a ferramenta responde bem. É preciso avaliar finalidade, controle de dados, acesso, custos, suporte, histórico de uso e possibilidade de auditoria.
Um formulário interno de aprovação pode conter:
| Critério | Pergunta prática |
|---|---|
| Finalidade | Qual problema do escritório a ferramenta resolve? |
| Dados | Que tipo de informação será inserida? |
| Usuários | Quem terá acesso? |
| Configurações | Há controles de retenção, histórico, compartilhamento e treinamento? |
| Integrações | A ferramenta acessa e-mail, documentos, agenda ou sistemas internos? |
| Revisão | Qual etapa humana será obrigatória? |
| Responsável | Quem responde pelo uso e treinamento? |
| Saída | Como encerrar o uso e remover acessos se a ferramenta for substituída? |
O ideal é que cada ferramenta aprovada tenha um dono interno. Essa pessoa não precisa ser técnica em programação, mas deve conhecer o fluxo, orientar a equipe e levar dúvidas para sócios ou responsáveis pela governança.
Política para prompts e documentos
Muitos riscos surgem antes da resposta da IA, no próprio prompt. Um prompt descuidado pode expor dados desnecessários, induzir conclusões erradas ou pedir algo que a ferramenta não deveria entregar.
A política deve orientar prompts com três elementos: contexto suficiente, tarefa clara e limite explícito. Em vez de pedir faça uma petição completa com base neste relato, é mais seguro pedir organize os fatos em cronologia, aponte lacunas documentais e sugira perguntas para revisão do advogado.
Modelo de prompt mais seguro para tarefas preliminares:
Você atuará como assistente de organização jurídica. Tarefa: resumir o documento abaixo em tópicos objetivos. Limites: não conclua viabilidade jurídica, não invente fatos, não cite jurisprudência e indique dúvidas ou lacunas. Saída: tabela com fato, trecho de origem, risco percebido e pergunta para revisão humana.
Esse tipo de comando reduz a chance de a ferramenta assumir papel que não deve assumir. Ele também torna a saída mais útil para revisão.
Para documentos, a política deve preferir envio parcial, anonimizado e necessário. Quando o documento integral for indispensável, use ferramenta aprovada e registre o motivo.
Treinamento da equipe e cultura de revisão
Uma política que ninguém lê não muda comportamento. Por isso, o escritório deve transformar o documento em treinamento prático. A equipe precisa ver exemplos de uso correto e incorreto, entender quais ferramentas estão liberadas e saber quando pedir autorização.
Um bom treinamento pode ser organizado em quatro blocos:
1. O que a IA faz bem e o que ela não deve fazer sozinha. 2. Regras de sigilo, dados pessoais e informações de clientes. 3. Como classificar tarefas por risco. 4. Como revisar respostas antes de usar em trabalho real.
Também vale criar uma rotina de dúvidas. Se alguém não sabe se pode inserir determinado documento em uma ferramenta, deve existir um canal interno para consultar o responsável. A pior política é aquela que faz a equipe esconder o uso de IA por medo de punição. O objetivo deve ser transparência, não caça a erros.
Registro mínimo e resposta a incidentes
Nem todo uso de IA precisa virar relatório. Mas usos sensíveis devem deixar registro mínimo. Esse registro ajuda o escritório a aprender, corrigir falhas e demonstrar que adotou medidas de controle.
Para tarefas de médio e alto risco, o registro pode incluir:
1. Data do uso. 2. Ferramenta utilizada. 3. Tipo de tarefa. 4. Responsável pelo uso. 5. Indicação de anonimização ou redução de dados. 6. Nome do revisor. 7. Destino do resultado, como minuta interna, e-mail ao cliente ou peça revisada.
A política também deve prever resposta a incidentes. Se alguém inseriu informação sensível em ferramenta não autorizada, se a IA gerou conteúdo falso usado em minuta ou se houve envio indevido a cliente, o escritório precisa agir rapidamente. O fluxo deve incluir comunicação ao responsável interno, preservação de evidências, avaliação do impacto, medidas corretivas e orientação à equipe.
Não é necessário transformar qualquer erro em crise. Mas é indispensável que a equipe saiba que erros devem ser reportados. Esconder falhas aumenta o risco jurídico, operacional e reputacional.
Modelo de estrutura para sua política interna
Abaixo está uma estrutura enxuta que pode servir como ponto de partida para escritórios de diferentes tamanhos:
1. Objetivo da política. 2. Abrangência, incluindo sócios, advogados, estagiários e equipe administrativa. 3. Definição de IA e ferramentas cobertas. 4. Princípios de uso. 5. Classificação de tarefas por risco. 6. Regras de sigilo e proteção de dados. 7. Ferramentas autorizadas. 8. Usos permitidos, restritos e proibidos. 9. Regras para prompts, uploads e documentos. 10. Revisão humana obrigatória. 11. Registro de usos sensíveis. 12. Aprovação de novas ferramentas. 13. Treinamento da equipe. 14. Resposta a incidentes. 15. Revisão periódica da política.
A política deve ser revista periodicamente, especialmente quando o escritório adotar novas ferramentas, mudar fluxos de atendimento, ampliar equipe ou passar a lidar com novos tipos de dados.
Erros comuns ao criar política de IA
Alguns documentos falham por excesso de abstração. Dizem que a equipe deve usar IA com responsabilidade, mas não explicam o que isso significa no dia a dia. Outros falham pelo excesso de rigidez, criando regras impossíveis de cumprir.
Os erros mais comuns são:
1. Copiar uma política genérica sem adaptar à rotina do escritório. 2. Autorizar ferramentas sem avaliar dados inseridos. 3. Não diferenciar tarefas simples de tarefas críticas. 4. Tratar revisão humana como mera leitura rápida. 5. Esquecer a equipe administrativa e de atendimento. 6. Não definir responsável por dúvidas e aprovações. 7. Deixar marketing jurídico fora das regras. 8. Não prever resposta a incidentes. 9. Confiar em citações e referências geradas por IA sem conferência. 10. Não treinar novos integrantes do escritório.
Evitar esses erros torna a política mais prática e mais defensável. O documento deve orientar comportamento real, não apenas parecer moderno.
Conclusão
A política de uso de IA na advocacia é um instrumento de maturidade profissional. Ela permite que o escritório use tecnologia com produtividade, mas sem abrir mão de sigilo, revisão, prudência e responsabilidade técnica.
O melhor caminho não é proibir a IA nem entregar tudo a ela. O caminho mais seguro é definir regras claras, classificar tarefas por risco, aprovar ferramentas, reduzir dados, registrar usos sensíveis e exigir revisão humana qualificada.
A inteligência artificial pode acelerar muito a rotina jurídica, mas não substitui o julgamento profissional do advogado. Quando a política interna deixa isso claro, a tecnologia passa a trabalhar a favor do escritório, do cliente e da qualidade do serviço jurídico.