Anonimizar, autorizar, revisar: as três travas antes de colar qualquer coisa na IA
Anonimizar não cria autorização. Autorização não dispensa revisão. O fluxo curto que cabe no momento em que a decisão acontece: às onze da noite, com pressa.
A decisão de colar um texto no prompt quase nunca acontece numa reunião sobre governança de dados. Ela acontece às onze da noite, com pressa, no meio de uma pilha, quando alguém pensa: "é rapidinho, já está sem o nome".
É por isso que orientação longa não protege ninguém. O que protege é um fluxo curto o bastante para caber nesse momento — o único em que ele importa.
Este texto entrega esse fluxo. São três travas, e a regra que sustenta tudo é que elas não se compensam.
Anonimizar não cria autorização. Autorização não dispensa revisão. E revisão não conserta um dado que nunca poderia ter saído do gabinete.
Uma trava fechada interrompe a tarefa, por melhor que estejam as outras duas.
Por que três, e não uma
Cada trava responde a uma pergunta diferente.
A primeira é sobre o que você está enviando: o conteúdo é permitido? A segunda é sobre para onde: aquele ambiente foi autorizado, para essa finalidade, no seu órgão? A terceira é sobre o que volta: quem confere, com qual critério, e o que fica registrado?
Confundir as três é o erro mais comum — e o mais caro. A sequência inteira costuma acontecer na cabeça de gente competente: tirou o nome, então pode; o tribunal contratou, então pode; a resposta veio bem escrita, então está pronta. São três atalhos, e nenhum deles se sustenta sozinho.
Trava 1 — O dado: anonimizar não é tirar o nome
Esse é o erro que faz o resto do trabalho não valer nada. Retirar o nome resolve o identificador óbvio e deixa de pé o que a proteção de dados chama de quase-identificadores: informações que, isoladas, não dizem quem é ninguém, e que, combinadas, dizem.
Um exemplo inteiramente fictício: sai o nome, sai o CPF, sai o número dos autos, e permanece no texto "servidora pública, 42 anos, doença rara, afastada desde março, comarca pequena". Nenhum desses dados é identificador. Juntos, numa cidade de vinte mil habitantes, são um endereço.
Por isso o método de anonimização do JSB tem cinco passos numa ordem que importa: identificar antes de editar, trocar os identificadores, varrer dado sensível, testar a reidentificação e guardar o original fora do modelo. E por isso existe uma etapa que quase todo mundo pula — os metadados. O texto fica limpo e o arquivo não: um documento de texto carrega autor, organização e histórico de revisões. Copiar o conteúdo para um arquivo novo, em branco, resolve em dez segundos.
Antes disso tudo, porém, vem uma pergunta anterior: esse material pode ser limpo, ou ele simplesmente não vai?
Há conteúdo que não melhora com anonimização. Processo em segredo de justiça (CPC, art. 189), ato que envolve criança ou adolescente (ECA, art. 143), dado pessoal sensível na acepção da LGPD (Lei nº 13.709/2018, art. 5º, II), sigilo fiscal (CTN, art. 198), bancário (LC nº 105/2001) e telefônico (Lei nº 9.296/1996). Nesses casos a pergunta não é como limpar. É que não vai — nem resumido, nem "só os fatos", nem com o nome trocado.
E existe a família que escapa justamente porque ninguém marcou como confidencial: trabalho em elaboração. Minuta que ainda vai ser revisada, voto não publicado, rascunho que passa por outra pessoa antes de existir oficialmente. Decisão publicada é pública, e trabalhar com ela é livre. Decisão que ainda não saiu, não.
Se você hesitaria em ler o trecho em voz alta na fila do café do fórum, a trava 1 está fechada.
Trava 2 — O ambiente: autorização não é a mesma coisa que anonimização
Peça limpa continua sendo material de trabalho. Quem decide se ele pode ir para uma ferramenta é a política do seu órgão — que muda de tribunal para tribunal e não é substituída por nenhuma norma nacional.
No plano nacional, a Resolução CNJ nº 615/2025 organiza o uso de IA por nível de risco da finalidade, e o art. 19, § 3º, V, veda o uso de LLMs e sistemas de IA generativa privados ou externos ao Judiciário para finalidades classificadas como de risco excessivo ou de alto risco. A vedação não é sobre a ferramenta em abstrato: é sobre a combinação de ferramenta externa com finalidade de risco elevado.
Ou seja, a pergunta nunca foi "posso usar IA?". A pergunta é: para quê, e com que dado?
Três frases costumam encerrar a conversa antes da hora, e as três misturam coisas diferentes:
- "É pago, então é privado." Pagar compra recurso: mais contexto, mais velocidade, menos fila. O que define o tratamento do que você envia é o contrato e a política de retenção, não o valor da assinatura.
- "Esse aqui é privado." "Privado" é palavra de marketing até virar cláusula. O que decide é o que o contrato diz sobre retenção, uso do conteúdo para treinamento e subprocessadores — e se alguém do seu órgão leu isso.
- "O tribunal contratou." Essa é a mais perigosa, porque é quase certa. Contratação institucional define o ambiente aprovado; não autoriza qualquer dado dentro dele.
Quando não houver resposta pronta, leve cinco perguntas a quem cuida de TI ou de proteção de dados: o que fica retido, por quanto tempo e quem consegue ler; se o conteúdo enviado é usado para treinar modelo e se dá para desligar em contrato; onde o processamento acontece e quais subprocessadores participam; quem notifica quem em caso de incidente, e em quanto tempo; e se existe autorização escrita do órgão para esta ferramenta e esta finalidade.
Se você não consegue responder às cinco, a ferramenta ainda não foi avaliada — e "ainda não foi avaliada" é uma resposta legítima, melhor do que descobrir depois. Vale também consultar o programa institucional de segurança da informação e a relação de ferramentas homologadas do seu tribunal, quando existirem.
Trava 3 — A revisão: fluência não é conferência
As duas primeiras travas cuidam do que sai. A terceira cuida do que volta — e é a que costuma ser confundida com leitura rápida.
A Resolução CNJ nº 615/2025 sustenta esse ponto por dois caminhos. O art. 10 veda soluções que não permitam revisão humana dos resultados ou que gerem dependência absoluta do usuário em relação ao resultado proposto. E o art. 19, § 6º admite que o uso de IA generativa na redação do ato seja mencionado no corpo da decisão, a critério do magistrado, e exige o registro automático no sistema interno do tribunal. Uso assistido não é clandestino: ele fica registrado. As diretrizes da UNESCO para cortes vão na mesma direção — ferramenta de apoio, não de substituição, sob supervisão humana significativa.
Na prática de mesa, revisar é responder a três perguntas sobre a saída:
- Aderência: respondeu ao problema que recebeu, sem inventar fato nem ampliar a tarefa?
- Verificação: cada norma, precedente, data, número e citação foi localizado na fonte — e não apenas considerado plausível?
- Responsabilidade: o que segue adiante é sustentável por quem assina, no formato em que está?
Um zero na segunda pergunta não é compensado por um texto bonito. Se você quiser uma régua fixa para isso, o JSB usa a Rubrica 5×2, que pontua aderência ao caso, qualidade jurídica, risco de alucinação, custo por peça e segurança.
"Mas isso trava o trabalho"
É a objeção honesta, e merece resposta honesta: sim, três travas custam tempo — na primeira vez.
A primeira anonimização é lenta porque é ela que ensina onde os quase-identificadores se escondem no seu tipo de acervo. A primeira consulta sobre ferramenta é lenta porque é ela que produz a resposta que serve para o ano inteiro. O que encurta depois não é digitar mais depressa: é o glossário do caso guardado fora do prompt, a lista de ferramentas já avaliadas e o hábito de conferir o que é verificável.
E há o outro lado da conta, que raramente aparece nas demonstrações: um incidente com dado protegido custa muito mais do que qualquer minuto economizado. Tempo devolvido por uma ferramenta que expõe material sigiloso não é ganho de produtividade — é dívida.
O fluxo aplicado a um caso fictício
Imagine uma tarefa de laboratório, criada só para teste: um caso inventado, sem parte, órgão ou número real, em que se pede a organização dos argumentos de um recurso.
A trava 1 abre, porque o material é fictício e foi criado para isso. A trava 2 continua exigindo checagem: mesmo com dado fictício, use a ferramenta que o órgão autoriza para essa finalidade — o teste de hoje vira o hábito de amanhã. A trava 3 permanece inteira: o rascunho volta para conferência, e cada afirmação verificável precisa ser localizada antes de virar texto.
Repare no que aconteceu. Nenhuma das travas dispensou a outra, e nenhuma delas exigiu conhecimento técnico. Exigiu ordem.
O resumo que cabe às onze da noite
- O dado pode sair? Se é sigiloso, sensível ou trabalho em elaboração, pare aqui.
- O ambiente pode receber? Ferramenta autorizada pelo órgão, para essa finalidade.
- A revisão continua humana? Conferência do que é verificável, com registro de que houve uso.
Três perguntas, nessa ordem. Se alguma resposta for "acho que sim", a resposta é não.
A trava que você não checou é a que decide.
📥 O guia que vem antes das três travas
A lista fechada do que não cola no prompt, o método de anonimização em cinco passos e um checklist de mesa para imprimir.
Baixar o guia em PDFPara aprofundar cada trava: o que a Res. 615 realmente proíbe e libera, a lista do que nunca vai pra IA nenhuma e o método de anonimização em 5 passos.
Referências.
Conselho Nacional de Justiça. Resolução CNJ nº 615, de 11 de março de 2025 — texto compilado: https://atos.cnj.jus.br/atos/detalhar/6001. Alterada pela Resolução CNJ nº 674, de 25/03/2026, quanto ao art. 15, § 1º. Texto compilado conferido em 03/10/2026.
Brasil. Código de Processo Civil, art. 189; Estatuto da Criança e do Adolescente, art. 143; Lei nº 13.709/2018 (LGPD), art. 5º, II; Código Tributário Nacional, art. 198; Lei Complementar nº 105/2001; Lei nº 9.296/1996.
UNESCO. Guidelines for the Use of AI Systems in Courts and Tribunals, 03/12/2025.
Conteúdo informativo, não é consultoria jurídica personalizada. A política interna do seu órgão continua sendo indispensável.