Sigilo profissional em IA
Sigilo profissional em IA é o dever do advogado de não deixar dado de cliente vazar pra modelo externo. O que a OAB exige e como cumprir sem parar de usar IA.
Sigilo profissional em IA é a obrigação do advogado de garantir que dado de cliente — peça, contrato, estratégia processual — não chegue a um servidor de terceiro sem base contratual nem controle de acesso, mesmo quando esse terceiro é uma ferramenta de inteligência artificial.
Pro escritório de advocacia, essa obrigação não é nova: é o mesmo sigilo do Código de Ética da OAB, aplicado a uma ferramenta nova. IA não abre exceção — só expõe quem nunca tinha um processo pra dado sensível.
Como funciona na prática
A Recomendação 001/2024 do Conselho Federal da OAB exige diligência prévia: verificar a política de privacidade do fornecedor de IA antes de colar qualquer informação de cliente ou processo na ferramenta. ChatGPT free, Gemini free e Claude free não têm DPA — o texto que você cola pode virar dado de treinamento de outro usuário.
O risco não está na IA em si. Está no modelo de acesso: ferramenta que acessa o documento com permissão e registro mantém o sigilo intacto. Ferramenta que recebe cópia do documento já rompeu a cadeia de controle.
Por que importa pro escritório de advocacia
Sigilo profissional é perene — sobrevive ao fim do mandato, e a responsabilidade é sempre do advogado, nunca da ferramenta. Se dado sigiloso vazou porque foi colado numa IA sem proteção, quem responde é você, não a OpenAI.
Aqui entra a Crença #1 do programa: seus dados com você. A LGPD prevê multa de até 2% do faturamento, limitada a R$50 milhões por infração — mas a sanção da OAB (representação, suspensão) costuma doer mais que a multa.
Erro comum: tratar “IA proibida” como política de segurança
O erro mais comum não é usar IA — é proibir de boca e deixar cada advogado colando peça no ChatGPT pessoal por fora, sem controle nenhum. Proibição sem alternativa vira exatamente o comportamento que devia evitar: uso não auditado, sem DPA, sem log de quem mandou o quê.
Como aplicar hoje
Três passos que resolvem isso sem tirar a IA de cena:
- Hoje: levante quantos advogados do escritório já colam texto de cliente em IA pública — geralmente é mais gente do que você imagina.
- Esta semana: defina 1 ferramenta corporativa com DPA assinado, substituindo o uso solto.
- Próximas 2 semanas: monte RAG local pra petição e contrato — o documento nunca sai do seu servidor, só a pergunta vai pro modelo externo.
Montar essa infra completa — RAG local, gateway com audit trail, anonimização antes de qualquer chamada externa — é o que entregamos no Sprint IA de 14 dias. Se o objetivo é ter um agente já rodando em cima dessa base pra triagem e atendimento, iAgentes entrega isso pronto.
Termos relacionados
- DPA (Data Processing Agreement) — o contrato que formaliza o limite de uso
- RAG local — arquitetura que mantém o documento dentro de casa
- Anonimização antes de LLM — camada extra antes da chamada externa