Central de Inteligência

A lacuna etária do deepfake sexual no direito brasileiro

O Brasil pune deepfakes sexuais de menores, mas expõe adultos. Propõe-se alterar o PL 2338/2023 para proibir IAs que gerem imagens íntimas sem consentimento de qualquer pessoa, inspirando-se no novo AI Act europeu.

Há uma data que separa, no direito brasileiro, o crime da ação de indenização, e ela não tem nada a ver com o dano. Um deepfake sexual feito com a imagem de uma jovem de dezessete anos é, desde 7 de agosto de 2026, material de violência sexual contra adolescente, com tudo o que o Estatuto da Criança e do Adolescente reserva a quem o produz, armazena ou divulga. O mesmo deepfake, da mesma pessoa, gerado com a mesma ferramenta no dia em que ela completa dezoito anos, volta a ser uma questão de responsabilidade civil, a ser discutida depois do fato, caso a caso, contra quem a vítima conseguir identificar. A imagem é a mesma, a ferramenta é a mesma, o dano é o mesmo. O que mudou foi a idade da vítima, e com ela mudou o ramo do direito.

 
Este artigo sustenta que essa fronteira é arbitrária, que a União Europeia acabou de eliminá-la, e que o Brasil tem a oportunidade de fazer o mesmo enquanto o PL 2338/2023 ainda está na Câmara dos Deputados. A proposta é concreta, uma alínea nova no inciso I do art. 13 do projeto, acompanhada de uma regra que diga quando o desenvolvedor da ferramenta responde e quando não responde.


O que o Brasil fez, e onde parou
A Lei nº 15.487, de 6 de agosto de 2026, é uma boa lei no que se propôs a fazer [1]. Ela reescreveu o art. 241-E do ECA para dizer que material de violência sexual contra criança ou adolescente é qualquer representação, por qualquer meio, que envolva criança ou adolescente "real ou fictício, ainda que produzida, manipulada ou gerada mediante o uso de tecnologias digitais, inclusive inteligência artificial". Com isso, o conteúdo integralmente sintético, que não retrata nenhuma criança existente, passou a caber nos tipos penais dos arts. 240, 241, 241-A e 241-B. A lei criou ainda o tipo do art. 241-C, para quem simula a participação de criança em conteúdo sexual alterando imagem ou voz, e uma majorante para quem usa deepfake para se passar por criança no aliciamento.

 
Foi a primeira lei brasileira em vigor a criminalizar o deepfake, e chegou antes do marco geral de inteligência artificial.

 
O PL 2338/2023, na versão aprovada pelo Senado, caminha na mesma direção e para no mesmo lugar. O art. 13 do projeto lista as práticas de inteligência artificial que ficam vedadas em qualquer circunstância, o topo da pirâmide de risco, aquilo que nenhum dever de governança torna aceitável. A alínea "d" do inciso I proíbe o desenvolvimento, a implementação e o uso de sistema com o propósito de "possibilitar a produção ou disseminação ou facilitar a criação de material que caracterize ou represente abuso ou exploração sexual de crianças e adolescentes" [2]. A vedação alcança o sistema, e não apenas a conduta de quem o usa, e o § 1º manda o desenvolvedor adotar medidas para coibir o emprego da ferramenta nessas hipóteses. É a técnica correta para o problema, porque atua sobre a construção do instrumento, antes do dano.

 
Para a pessoa adulta não existe nada disso. O projeto a remete ao art. 66, que diz que a utilização de conteúdos de imagem, áudio, voz ou vídeo que retratem ou identifiquem pessoas naturais "deverá respeitar os direitos da personalidade, na forma prevista no Código Civil e na legislação pertinente" [2]. É uma remissão, e não uma proibição. O regime que ela invoca já existe hoje, sem o projeto, e funciona como se sabe.

 
O art. 218-C do Código Penal, incluído pela Lei nº 13.718/2018, pune a divulgação de cena de sexo ou nudez sem consentimento, e foi escrito para o registro real, não para a imagem fabricada. O art. 21 do Marco Civil da Internet responsabiliza o provedor que, notificado, não remove o conteúdo íntimo. E os arts. 20 e 21 do Código Civil, com o art. 927, asseguram a indenização.
Todos atuam depois do dano, todos exigem que a vítima identifique alguém, e nenhum impede que a ferramenta exista, seja oferecida e seja usada em escala. É nesse intervalo que mora o mercado inteiro dos aplicativos de despir, cujo produto é justamente o dano.


O que a Europa fez em julho
Em 8 de julho de 2026 o Parlamento Europeu e o Conselho aprovaram o Regulamento (UE) 2026/1744, o pacote conhecido como Digital Omnibus, que alterou o AI Act em mais de quarenta artigos [3]. A imprensa jurídica brasileira, quando o noticiou, ficou no adiamento do regime de alto risco, que passou para dezembro de 2027 e agosto de 2028. A mudança que interessa aqui é outra, e menor no texto. O art. 5º, a lista de práticas proibidas, ganhou duas alíneas novas, aplicáveis a partir de 2 de dezembro de 2026.

 
A alínea b-B proíbe a colocação no mercado e o uso de sistema que gere, manipule ou reproduza material de abuso sexual infantil. Nesse ponto há convergência com o art. 241-E do ECA e com o art. 13, I, "d", do projeto brasileiro, e nada a acrescentar.
A alínea b-A é a que abre a distância. Ela proíbe a colocação no mercado, a colocação em serviço ou a utilização "de um sistema de IA que gere ou manipule imagens, vídeos, áudios realistas ou material similar que representem as partes íntimas de uma pessoa singular identificável ou uma pessoa identificável envolvida num comportamento sexualmente explícito, sem que a pessoa em causa tenha dado livremente o seu consentimento específico, informado, inequívoco e explícito a essa geração ou manipulação" [3]. A norma fala em pessoa, não em criança. Não há recorte etário. A vítima adulta e a vítima adolescente estão, para o regulamento, no mesmo degrau, o da prática vedada, e a ferramenta destinada a produzir esse conteúdo está fora do mercado europeu a partir de dezembro.

 
Há ainda uma peça técnica que o legislador brasileiro deveria copiar, e ela resolve uma objeção que qualquer proibição desse tipo recebe. Proibir o "sistema que gere imagem íntima" alcança também o modelo de uso geral que, desviado, produz o mesmo resultado, e a objeção de que toda ferramenta de imagem seria proibida é séria.

 
Os novos n. 1-A e 1-B do art. 5º respondem a ela com uma regra de imputação. O fornecedor do sistema só responde se a geração for a finalidade prevista do sistema, ou se for resultado razoavelmente previsível e reprodutível sem modificação técnica significativa e o sistema não dispuser de salvaguardas técnicas razoáveis contra o uso indevido previsível e contra o uso indevido já observado ou assinalado. O implantador só responde se ele próprio usar o sistema para gerar o material. Quem constrói o aplicativo de despir responde pelo que ele faz. Quem oferece um modelo de imagem com salvaguardas razoáveis não responde pelo que um usuário conseguiu extrair dele depois de muito esforço. É exatamente o parâmetro que o § 1º do art. 13 brasileiro promete e não entrega, porque manda o desenvolvedor "adotar medidas para coibir o uso" sem dizer o que separa a medida suficiente da insuficiente.


Por que a fronteira etária é arbitrária
A proteção especial de crianças e adolescentes tem fundamento constitucional e não está em discussão. O que está em discussão é outra coisa, se a técnica legislativa da vedação de desenvolvimento, que o Brasil adotou para a vítima menor, tem alguma razão para não valer para a vítima maior.

 
Não tem. A vedação do art. 13 não se justifica pela vulnerabilidade da vítima, e sim pela natureza do instrumento. Um sistema cuja finalidade é produzir imagem sexual de pessoa identificável sem consentimento não tem uso lícito residual que a idade da vítima preserve. A ferramenta que despe a adolescente é a mesma que despe a adulta, e quase sempre é a mesma ferramenta, oferecida no mesmo endereço, ao mesmo público. Tratar a primeira hipótese como risco excessivo e a segunda como questão de personalidade não protege o adulto de forma diferente, deixa o adulto sem proteção prévia nenhuma, e ainda cria a situação absurda do primeiro parágrafo deste texto, em que a licitude da ferramenta é decidida pela data de nascimento de quem aparece na imagem.

 
Convém dizer o que esta posição não é, porque quem escreve contra a regulação exaustiva de inteligência artificial precisa ser coerente quando pede uma proibição. Não defendo lista fechada de hipóteses nem norma que descreva tecnologia. A alínea b-A europeia, como a alínea "d" brasileira, descreve um resultado verificável, imagem sexual de pessoa identificável sem consentimento, e não uma técnica.

 
Ela sobrevive à mudança tecnológica, orienta quem quer cumprir, tem custo de conformidade baixo para quem não fabrica esse produto e, com a regra de imputação, não pune o ingênuo. Passa nos quatro testes que aplico a qualquer dispositivo. E a proteção de vítimas de conteúdo sintético íntimo é, ao lado do devido processo nas decisões automatizadas e da transparência de quem decide por algoritmo, uma das poucas frentes em que a regulação de inteligência artificial é urgente, e não apenas conveniente.


A proposta
O veículo natural para fechar a lacuna é uma alínea "e" no inciso I do art. 13 do PL 2338/2023, com a seguinte redação, ajustada ao vocabulário do projeto.

"e) gerar ou manipular imagem, vídeo, áudio ou material similar realista que represente as partes íntimas de pessoa natural identificável, ou pessoa natural identificável em comportamento sexualmente explícito, sem que essa pessoa tenha dado, de forma livre, específica, informada, inequívoca e explícita, consentimento a essa geração ou manipulação."
E um parágrafo que dê ao § 1º o conteúdo que lhe falta, restrito a essa alínea para não reabrir a discussão sobre as demais.
"§ 1º-A. Para os fins da alínea 'e' do inciso I do caput, o desenvolvedor responde pela vedação quando a geração ou manipulação for a finalidade prevista do sistema, ou quando for resultado razoavelmente previsível e reprodutível sem modificação técnica significativa e o sistema não dispuser de salvaguardas razoáveis contra o uso indevido previsível ou já observado. O aplicador responde quando ele próprio empregar o sistema para a geração ou manipulação."

Três consequências seguem da inserção, e todas são desejáveis. A vedação entra em vigor cedo, porque o art. 80 do projeto faz o art. 13 valer em cento e oitenta dias, e não nos dois anos da regra geral. A sanção vem qualificada, porque o art. 50, § 4º, exige para o risco excessivo, no mínimo, multa e suspensão do sistema. E o art. 66 fica no seu lugar, continua a valer para tudo o que não é a produção do conteúdo, a exploração comercial da imagem, o uso da voz, a personalidade em geral, e deixa de ser a única resposta do projeto ao dano mais grave que a imagem sintética produz.
O relator na Câmara vai receber, sobre o PL 2338, pressão de todos os lados para reduzir, adiar e flexibilizar, e boa parte dessa pressão tem razão. Esta não é uma dessas hipóteses. Trata-se de uma alínea, de um parágrafo, e de uma fronteira que a Europa acabou de apagar por ser indefensável. O Brasil chegou primeiro à metade da questão. Falta a outra metade, e ela custa quatro linhas.


Notas
[1] BRASIL. Lei nº 15.487, de 6 de agosto de 2026. DOU de 07/08/2026. Arts. 241-C e 241-E do Estatuto da Criança e do Adolescente, na redação dada pela lei.

[2] BRASIL. Senado Federal. Projeto de Lei nº 2.338/2023, texto do autógrafo de 31/01/2025, arts. 13, I, "d", e § 1º, 50, § 4º, 66 e 80. Em tramitação na Câmara dos Deputados.

[3] UNIÃO EUROPEIA. Regulamento (UE) 2026/1744, de 8 de julho de 2026, que altera o Regulamento (UE) 2024/1689. Texto consolidado 02024R1689 PT 27.07.2026, art. 5º, n. 1, alíneas b-A e b-B, n. 1-A e 1-B, e art. 113.

Continue lendo

Outras publicações da Central de Inteligência

Opinião 09.2026

Viés de Recorrência: triagem algorítimica por IA é cega ao que é novo

Sistemas como Victor e Athos, baseados em semelhança, filtram recursos pela frequência e ignoram teses inéditas. O viés de recorrência afasta questões novas dos tribunais superiores, exigindo transparência e auditoria algorítmica.

Opinião 08.2026

A multa que ninguém consegue conferir

A ANPD multou a ByteDance em R$ 153.769.671,33 nesta terça-feira (25/08). O número circulou em toda parte antes do meio-dia. A conta que leva até ele não circulou, e não circulou porque não foi publicada.

Opinião 08.2026

O plágio invertido: e (mais um) vácuo do PL 2338

Um tribunal mandou notificar três civilistas porque uma inteligência artificial colocou teses na boca deles. O debate parou no direito autoral, e o problema não está lá.

Ver todas as publicações
Consultoria