Dois grupos foram notificados; só um trata diretamente das ferramentas de IA
A ANPD anunciou o monitoramento em 21 de agosto de 2026 e concedeu aos agentes notificados dez dias úteis, contados do recebimento, para responder. A iniciativa foi dividida em dois processos. No primeiro, a Agência pediu informações a 13 serviços com canais públicos de difusão de conteúdo. No segundo, dirigiu ofícios a lojas de aplicativos e fornecedores de inteligência artificial. São 22 agentes nos dois grupos, não 31 plataformas no primeiro.
É no segundo grupo que aparecem App Store, Google Play, Microsoft Copilot, Claude, DeepSeek, Gemini, ChatGPT, Meta AI e Perplexity. A distinção importa: as perguntas enviadas a esse grupo não autorizam transportar, sem análise, todas as obrigações discutidas para redes sociais e plataformas de conteúdo público para qualquer uso de IA em um escritório.
O objeto do processo de IA é mais preciso. A Agência quer avaliar a capacidade operacional dessas ferramentas para impedir a geração ou a manipulação de conteúdo íntimo de terceiros sem autorização. Trata-se de monitoramento sistêmico e preventivo, não de apuração pública de uma conversa, de um usuário ou de um episódio individualizado.
O processo pergunta como a salvaguarda funciona
O Decreto nº 12.976, de 20 de maio de 2026, entrou em vigor sessenta dias após sua publicação. Ele veda o uso de aplicações de internet que utilizem inteligência artificial para gerar ou modificar conteúdo íntimo de terceiros sem autorização e prevê salvaguardas técnicas e procedimentais compatíveis com o risco. As perguntas da ANPD levam esse debate para o plano operacional: não se limitam a saber se o fornecedor declara ter filtros.
Os ofícios procuram três tipos de resposta:
- quais funcionalidades disponíveis no Brasil poderiam ser usadas para gerar ou manipular esse conteúdo;
- quais tecnologias, filtros, procedimentos de detecção e mecanismos de bloqueio atuam sobre o risco;
- como a efetividade dessas medidas é verificada e, se a proteção for parcial, quais ajustes e prazos estão previstos.
A terceira pergunta é a mais útil para quem contrata tecnologia. Uma salvaguarda descrita no contrato ou na política do produto pode existir e ainda falhar no uso real. Por isso, a declaração de que “há filtros” não encerra a análise; é necessário saber o que foi testado, contra qual comportamento e com que resultado.
Esse recorte também contém um limite. A efetividade examinada no processo diz respeito à geração e à manipulação não autorizada de conteúdo íntimo de terceiros. Ela não responde, por si só, se o modelo preserva sigilo profissional, cumpre a LGPD em toda operação ou produz texto juridicamente correto.
A notificação ainda não diz se a salvaguarda é eficaz
Nos documentos públicos localizados até o corte de pesquisa deste artigo, em 25 de agosto de 2026, havia o registro da abertura do monitoramento e das perguntas encaminhadas. Não havia avaliação final publicada sobre a suficiência das respostas nem decisão sancionadora nesse processo.
Logo, a presença de uma empresa na relação de notificadas não significa condenação; tampouco significa que o produto foi aprovado ou certificado pela ANPD. A ausência de outro fornecedor na lista também não equivale a um atestado de segurança. O documento delimita quem deve prestar informações nesta etapa — não classifica o mercado inteiro.
O próprio processo se apresenta como monitoramento sistêmico, sem pretensão de analisar conteúdos, denúncias ou casos individualizados. Ler a notificação como anúncio de inspeção das conversas de escritórios ultrapassaria o que a ANPD publicou. Isso não resolve outras perguntas sobre privacidade ou sigilo, que dependem do serviço, da configuração e do fluxo concreto.
A consequência para o escritório aparece na contratação, não no polo passivo
Os ofícios foram dirigidos aos fornecedores e às lojas indicados pela ANPD, não aos escritórios de advocacia. O monitoramento não cria automaticamente um dever novo para o contratante nem substitui a análise jurídica do tratamento de dados realizado em cada fluxo.
Ainda assim, ele oferece um critério útil de due diligence de fornecedores de IA. Se uma proposta comercial disser apenas que o produto “possui filtros”, a pergunta seguinte pode ser mais concreta: que funcionalidade foi testada, contra que tipo de solicitação, por qual método e com qual evidência de efetividade? A resposta pode mudar a escolha do fornecedor, a configuração liberada à equipe ou a decisão de não usar o recurso.
Essa é uma inferência de contratação, não uma conclusão da ANPD contra o escritório. Ela serve para um risco específico e não transforma a notificação em certificado de precisão, confidencialidade ou conformidade geral. O processo muda a qualidade da pergunta aceitável na contratação; não antecipa a resposta sobre todo o produto.
Perguntas frequentes
Por que App Store e Google Play aparecem no processo sobre IA?
Porque as duas lojas distribuem os aplicativos alcançados pelo monitoramento e podem deter informações relevantes sobre sua oferta no Brasil. A inclusão não as transforma em modelos de IA; o processo reúne lojas e fornecedores para examinar papéis distintos na prevenção do risco delimitado.
As respostas das empresas à ANPD serão públicas?
Em regra, sim. O ofício informa que as respostas e os documentos apresentados poderão ser tornados públicos, salvo conteúdo cujo acesso restrito seja solicitado e justificado nos termos legais. A publicidade efetiva de cada peça ainda depende do tratamento dado pela Agência ao pedido correspondente.
O prazo de dez dias úteis começou em 21 de agosto?
Não necessariamente. A ANPD informou prazo de dez dias úteis contado da ciência ou do recebimento de cada notificação. Como esse marco pode variar entre os destinatários, a data do anúncio público não permite calcular um único vencimento para todos.
O escritório precisa reproduzir os testes pedidos pela ANPD?
Não por causa deste monitoramento. Os ofícios foram enviados aos agentes listados, e o processo não cria automaticamente uma obrigação nova para escritórios. As perguntas podem, porém, orientar uma due diligence proporcional ao risco antes de contratar ou liberar uma funcionalidade à equipe.