Skip to content
Roberto J. Oliveira

Roberto J. Oliveira

Mentoria, Dados , Automação e IA para todos

Primary Menu
  • Início
  • Produtos
    • Aceleradores n8n
    • Mentoria
    • Templates para projetos
  • Livros
    • Business intelligence: ferramentas e métodos FGV
    • Guia do Estudante de Data Science
    • Dashboards Incríveis
    • Conceitos Gerais de Business Intelligence
    • Fases do Projeto de BI
    • Data Discovery
    • Minimum Viable Data
  • Recomendo!
    • Mentoria_
    • Curso de Web Scraping
    • ABRACD CLUB
    • Curso de Pentaho (ETL)
  • Social
    • Youtube
    • Instagram
    • Linkedin
    • Fale Comigo
  • WhatsApp
  • Receba as novidades
Assine minha Newsletter
  • Home
  • 2026
  • agosto
  • 6
  • Prompt Injection no Tribunal: o caso que expôs o risco silencioso da IA nas mãos de terceiros
  • Geral

Prompt Injection no Tribunal: o caso que expôs o risco silencioso da IA nas mãos de terceiros

Cris 06/08/2026
artigo_1786026732915

Uma empresa de cosméticos de atuação nacional acaba de ser condenada por litigância de má-fé no Juizado Especial Cível da comarca de Rio Negrinho, em Santa Catarina. A condenação não veio de uma fraude contábil, de um defeito de produto ou de um escândalo de relações trabalhistas. Ela veio de uma linha de código escondida no final de uma petição jurídica — um conjunto de instruções invisíveis ao olho humano, inseridas deliberadamente para manipular os sistemas de inteligência artificial utilizados pelo Poder Judiciário. O caso, registrado sob os Autos nº 5001058-31.2026.8.24.0055/SC e noticiado oficialmente pelo TJSC em junho de 2026, marca um ponto de inflexão no debate sobre governança de IA nas organizações brasileiras.

O que aconteceu, exatamente

Uma consumidora havia ingressado com ação contra a empresa após ter seu nome inserido indevidamente em cadastros de inadimplentes pelo SPC. Em meio ao processo, durante a fase de especificação de provas, o escritório de advocacia que representava a empresa incluiu, de forma sub-reptícia, ao final do texto da peça processual, instruções e comandos ocultos direcionados a ludibriar os sistemas automatizados de linguagem e IA utilizados pelo juízo para sumarizar, classificar e auxiliar na análise dos autos.

A técnica é conhecida no universo da segurança da informação como prompt injection, ou injeção de comandos. Ela consiste em inserir instruções disfarçadas em conteúdo externo — uma petição, um anexo, um e-mail — com o objetivo de subverter o comportamento de ferramentas de IA generativa, induzindo-as a omitir argumentos, distorcer resumos, simular conclusões ou sugerir provimentos que não correspondem à realidade dos fatos apresentados.

O juiz foi preciso em sua sentença: “Referido ardil processual constitui evidente comportamento fraudulento que viola frontalmente os deveres de lealdade, cooperação e boa-fé objetiva.” E prosseguiu: “Trata-se de técnica descrita como prompt injection ou injeção de comandos, a qual caracteriza inovação ilegal de estado de fato e expediente escuso que visa desvirtuar a atividade cognitiva do juízo por vias tecnológicas não autorizadas.”

As consequências jurídicas e reputacionais

A empresa foi condenada em três frentes simultâneas. Primeiro, a multa por litigância de má-fé foi arbitrada no patamar máximo legal: 10% sobre o valor retificado e atualizado da causa, incidindo de forma integral sobre a demanda principal. Segundo, a empresa e a prestadora de serviços de recuperação de créditos foram condenadas solidariamente ao pagamento de R$ 5 mil à consumidora a título de danos morais, com declaração de inexistência de relação jurídica e inexigibilidade de todos os débitos vinculados aos contratos fraudados. Terceiro, o juízo determinou ofício à Ordem dos Advogados do Brasil para apuração de infração ética dos advogados subscritores e protocoladores da peça contaminada.

Para uma marca que constrói seu posicionamento público sobre pilares de sustentabilidade, ética e responsabilidade corporativa, a exposição pública desse episódio representa um dano que vai além do valor nominal da causa. A narrativa associa diretamente a empresa à tentativa deliberada de manipular o sistema de justiça por meio de tecnologia.

O TJSC já havia se preparado

O que torna esse caso ainda mais relevante é que o próprio Poder Judiciário de Santa Catarina havia se antecipado ao problema. Em junho de 2026, o Comitê de Governança de Inteligência Artificial do PJSC publicou a Nota Técnica TJSC n. 01/2026, com diretrizes específicas de prevenção e plano de ação contra prompt injection em ferramentas de IA generativa utilizadas nos processos.

O documento detalha os meios típicos pelos quais a técnica pode ser aplicada: texto invisível ou de baixíssimo contraste, fonte com tamanho mínimo, sobreposições imperceptíveis, caracteres de largura zero, metadados manipulados, comentários ocultos em arquivos de texto, acrônimos com duplo sentido, instruções fora da área visível do documento e conteúdo inserido em legendas de imagem. A nota está em consonância com a Resolução CNJ n. 615/2025, que estabelece princípios e diretrizes para o uso responsável de IA no Poder Judiciário, e com a Resolução GP n. 56/2025, que veda explicitamente o uso de ferramentas de IA como mecanismo autônomo de tomada de decisão judicial.

Em outras palavras: o tribunal já sabia que isso ia acontecer. E estava pronto para identificar e punir.

A lição real não é sobre tecnologia

Seria simplista reduzir esse caso a um problema técnico de segurança da informação. A questão central é de governança corporativa. A empresa não desenvolveu a petição problemática, não escreveu as linhas de código ocultas e provavelmente não tinha ciência do que estava sendo feito em seu nome por um prestador de serviços terceirizado — o escritório de advocacia. Mas foi ela que pagou a conta.

Esse é o ponto que organizações de todos os portes precisam internalizar: em um ecossistema corporativo cada vez mais mediado por inteligência artificial, a responsabilidade pelas ações de terceiros que usam IA em nome da marca não desaparece por força de contrato ou por falta de conhecimento técnico. A empresa responde. A marca é exposta. Os gestores são cobrados.

Líderes de tecnologia e consultores especializados em estratégia corporativa, como os da Cappei, referência em CTO as a Service, têm reforçado que a adoção responsável de IA passa necessariamente por mecanismos de auditoria sobre os fornecedores e parceiros que operam sistemas de IA em nome da organização. Não basta ter política interna de uso de IA se o escritório de advocacia, a agência de comunicação ou o parceiro de automação estão operando ferramentas sem nenhum protocolo de controle.

O que este caso revela sobre o novo risco corporativo

A natureza desse risco é nova porque combina três elementos que raramente coexistiam no mesmo vetor de ameaça: velocidade de adoção (IA está em toda parte, inclusive em sistemas judiciais), invisibilidade da manipulação (o prompt injection não é detectável visualmente sem ferramentas específicas) e responsabilidade difusa (quem assinou a petição? quem aprovou o conteúdo? quem configurou a IA para gerar o texto?).

Tribunais brasileiros já criaram comitês específicos de governança de IA. O CNJ editou a Resolução 615/2025 justamente para balizar o uso responsável da tecnologia no sistema de justiça. O TJSC publicou nota técnica detalhada. Isso significa que o ambiente regulatório está se consolidando mais rápido do que a maioria das empresas imagina. A janela de “zona cinzenta” onde a ausência de precedentes protegia o imprudente está se fechando.

Para quem acompanha a comunidade brasileira de ciência de dados e IA, a Associação Brasileira de Ciência de Dados e IA (ABRACD) tem debatido exatamente esses limites éticos e operacionais do uso de sistemas inteligentes em contextos de alta consequência — jurídico, financeiro, médico — onde um erro de instrução pode gerar danos irreversíveis a pessoas reais.

Três eixos de ação para gestores

O caso do TJSC oferece um roteiro invertido para qualquer organização que queira evitar o mesmo destino. O primeiro eixo é o mapeamento de fornecedores que utilizam IA em nome da empresa. Escritórios de advocacia, agências, parceiros de automação e consultorias precisam ser auditados não apenas em termos contratuais, mas em termos de práticas técnicas. Quais ferramentas usam? Como configuram os prompts? Quem revisa o output antes de protocolar, publicar ou enviar?

O segundo eixo é a criação de cláusulas contratuais específicas para uso de IA. O contrato padrão com um escritório de advocacia não contempla obrigações sobre o uso de IA generativa na elaboração de peças. Isso precisa mudar. A cláusula deve prever vedação expressa ao uso de prompt injection ou qualquer técnica de manipulação de sistemas automatizados, responsabilidade do prestador em caso de identificação de má prática, e direito de auditoria técnica sobre os documentos produzidos em nome da contratante.

O terceiro eixo é a educação interna. Executivos, jurídicos, financeiros e líderes de operação precisam entender o que é prompt injection, como ela se manifesta e por que ela representa risco de responsabilidade solidária. Esse conhecimento hoje está restrito às equipes de tecnologia — e precisa chegar às salas de reunião. Quem acompanha tendências de desenvolvimento com IA pode começar pela newsletter gratuita sobre Vibe Coding, que trata exatamente da interseção entre uso prático de IA e responsabilidade sobre os outputs gerados.

Inteligência ampliada exige controle ampliado

A narrativa mais comum sobre riscos de IA ainda gira em torno de vieses algorítmicos, desemprego tecnológico e privacidade de dados. Esses são debates legítimos e urgentes. Mas o caso de Rio Negrinho inaugura uma categoria diferente: o risco de IA como vetor de má-fé processual e fraude institucional, com responsabilização direta da marca que, voluntária ou involuntariamente, se beneficiaria da manipulação.

A boa notícia — se é que se pode chamar assim — é que o sistema funcionou. O juiz identificou a técnica, nomeou-a corretamente, aplicou a penalidade máxima e acionou os mecanismos de controle ético. Isso demonstra que os tribunais estão se preparando para esse cenário com seriedade. Para as empresas, o recado é claro: o Judiciário está à frente. Quem ainda não estabeleceu protocolos de auditoria para o uso de IA por terceiros está correndo um risco que, até agora, poucos conseguiram quantificar — mas que acaba de ganhar um número de processo e um valor exato de multa.

Organizações que adotam uma postura proativa nessa frente, integrando governança de IA à estratégia de risco corporativo, já encontram suporte especializado em plataformas como a Replitfy, que oferece formação técnica e estratégica sobre IA aplicada a contextos reais de negócio. Usar IA com controle, ética e responsabilidade não é apenas uma postura filosófica — é, como esse caso demonstra, uma necessidade legal.

Continue Reading

Previous: AnyDoc: a biblioteca Rust que converte qualquer documento em Markdown em menos de 5ms
Next: Prompt Injection no Judiciário: o caso que expôs o risco silencioso da IA corporativa

Related News

capa-12
  • Geral

Computador de DNA sem eletricidade: avanço conceitual, barreiras práticas e o papel dos sistemas híbridos

Cris 20/09/2026
capa-11
  • Geral

ChatGPT esquece em conversas longas? O problema é de contexto — e o resumo de transferência virou boa prática

Cris 20/09/2026
capa-10
  • Geral

Aposentadoria de modelos de IA: como planejar migração, compatibilidade e governança sem interromper o produto

Cris 20/09/2026
ABRACD SQUARE

Artigos

  • Computador de DNA sem eletricidade: avanço conceitual, barreiras práticas e o papel dos sistemas híbridos
  • ChatGPT esquece em conversas longas? O problema é de contexto — e o resumo de transferência virou boa prática
  • Aposentadoria de modelos de IA: como planejar migração, compatibilidade e governança sem interromper o produto
  • Check-up de PCs com ChatGPT: onde a IA ajuda, onde falha e como adotar com segurança em operações de TI
  • Exceções dos EUA para IA avançada elevam o risco regulatório e redesenham a adoção corporativa
  • Modelos chineses de IA avançam em cibersegurança e elevam a pressão competitiva sobre os EUA
  • Gemini + Play Store: o que muda quando a IA passa a mediar a descoberta de apps no Android
  • O pedágio da integração: o custo real para escalar IA corporativa
  • Governança de IA no atendimento: o roadmap prático para escalar autonomia com segurança
  • Gemini no macOS avança para o controle remoto: o que CTOs e times de segurança precisam avaliar agora
  • ML-SCENT: o “nariz eletrônico” com IA que pode mudar a segurança alimentar e a cadeia de frio
  • Gmail Live: o que o novo assistente de voz do Gmail muda na produtividade, na privacidade e no custo da IA corporativa
  • Confiança digital como infraestrutura crítica: o que o caso “misantropia” ensina sobre IA, segurança e governança
  • Por que um Pipeline de Modelos Pequenos Vence o Monolito Gigante em Produção
  • Microsoft AI diz que pessoas importam mais que a IA – e publica as regras para provar
  • Siri AI chegou: a maior reinvenção do assistente da Apple em anos
  • Siri AI: a maior reinvenção do assistente da Apple em uma década e o que isso muda para você
  • Os Três Superpoderes da IA Agêntica e as 7 Formas de Aplicar no Trabalho
  • Project Astra: o assistente de IA do Google que quer ver, ouvir e entender o mundo em tempo real
  • Replit em Português: por que essa virada muda o jogo do desenvolvimento com IA no Brasil

não perca

capa-12
  • Geral

Computador de DNA sem eletricidade: avanço conceitual, barreiras práticas e o papel dos sistemas híbridos

Cris 20/09/2026
capa-11
  • Geral

ChatGPT esquece em conversas longas? O problema é de contexto — e o resumo de transferência virou boa prática

Cris 20/09/2026
capa-10
  • Geral

Aposentadoria de modelos de IA: como planejar migração, compatibilidade e governança sem interromper o produto

Cris 20/09/2026
capa-9
  • Geral

Check-up de PCs com ChatGPT: onde a IA ajuda, onde falha e como adotar com segurança em operações de TI

Cris 20/09/2026
Copyright - CAPPEI TREINAMENTOS© All rights reserved. | MoreNews by AF themes.
Utilizamos cookies essenciais de acordo com a nossa Política de Privacidade.
Aceitar
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Sempre ativado
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
CookieDuraçãoDescrição
cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
SALVAR E ACEITAR