Toda discussão pública sobre regulação de inteligência artificial no Brasil começa pela mesma pergunta, quando o país vai regular. A pergunta supõe que ainda não regulou, e que o dia da regulação será o dia em que o PL 2338/2023 sair da Câmara dos Deputados, onde espera parecer desde março de 2025. A suposição está errada, e o erro não é de detalhe. Enquanto a doutrina comenta artigo por artigo um projeto que ainda não é lei, o direito aplicável à inteligência artificial foi sendo escrito em outros lugares, por outras mãos e com outras técnicas, e quase ninguém está olhando para eles.
Podemos chamar isso de ponto cego do marco geral. Não é uma lacuna da lei, é uma lacuna da leitura. O olhar fixado no projeto deixa de ver a norma que já está valendo, e deixa de ver, sobretudo, o que essa norma diz sobre o marco geral que um dia (possivelmente) vai chegar.
Três portas que ninguém vigiava
A primeira porta foi o Código Penal, ou mais exatamente o Estatuto da Criança e do Adolescente. A Lei nº 15.487, de 6 de agosto de 2026, reescreveu o art. 241-E do ECA para dizer que material de violência sexual contra criança ou adolescente abrange a representação de criança "real ou fictício, ainda que produzida, manipulada ou gerada mediante o uso de tecnologias digitais, inclusive inteligência artificial" [1]. Com uma definição, o conteúdo integralmente sintético entrou nos tipos de produzir, vender, divulgar e armazenar, alguns deles hediondos. Foi a primeira lei brasileira em vigor a enfrentar o conteúdo gerado por inteligência artificial, e chegou antes do marco geral, pela via mais dura que o ordenamento conhece.
Bruxelas abriu outra. O Regulamento (UE) 2026/1744, de 8 de julho de 2026, o pacote conhecido como Digital Omnibus, alterou mais de quarenta artigos do AI Act [2]. Adiou o regime de alto risco para dezembro de 2027 e agosto de 2028, o que por si só desmonta o argumento de que o Brasil está atrasado em relação a uma Europa que já aplicaria o regulamento inteiro. E acrescentou à lista de práticas proibidas a geração de imagem íntima de pessoa identificável sem consentimento, adulta inclusive, a partir de dezembro de 2026. Norma estrangeira, dir-se-á, e portanto direito comparado. Nem sempre. O art. 50 do AI Act obriga o fornecedor a marcar o conteúdo que seu sistema gera, e ao menos um grande fornecedor anunciou em agosto que passaria a marcar o texto produzido pelo seu modelo no mundo inteiro, porque separar por região sairia caro ou frágil [3]. O parâmetro que hoje alcança o texto redigido com esse modelo por um advogado de Curitiba foi escrito em Bruxelas, entrou no Brasil sem lei, sem tratado e sem ato de autoridade nacional, e entrou por decisão de engenharia.
Pela via diplomática entrou a terceira. Em 16 de julho de 2026 o Brasil assinou em Xangai o acordo constitutivo da World AI Cooperation Organization, a WAICO, organização intergovernamental liderada pela China. A nota conjunta do Itamaraty, do MCTI e do MGI termina com uma ressalva que a cobertura quase não reproduziu, a de que o processo de adesão "observará os procedimentos internos aplicáveis, inclusive quanto à eventual ratificação do acordo constitutivo" [4]. O país assinou e não aderiu, e só estará vinculado depois do decreto legislativo do art. 49, I, da Constituição. Até lá o debate sobre a compatibilidade entre a WAICO e o PL 2338 discute um objeto que ainda não existe juridicamente, e o Brasil mantém aberta, sem decidir, uma opção de governança internacional que o projeto não menciona.
E a porta que ficou escancarada
As três portas são as mais visíveis. A mais movimentada é outra, a do ato infralegal, e por ela a regulação de inteligência artificial vem passando em ritmo de semana.
O Tribunal Superior Eleitoral inseriu na Resolução 23.610/2019 uma vedação que nenhuma lei brasileira contém, a de que o provedor de sistema de inteligência artificial recomende voto ou candidatura "ainda que solicitado" pelo usuário, e a Portaria TSE nº 463/2026 transformou a vedação em dever de documentar salvaguardas e testá-las [5]. O Conselho Federal de Medicina pôs em vigor, em 26 de agosto, a Resolução nº 2.454/2026, com avaliação preliminar de risco, categorização de sistemas, comissão interna e supervisão humana obrigatória [6]. O Conselho Nacional de Justiça organiza desde 2025, pela Resolução nº 615, todo o uso de inteligência artificial no Judiciário em torno de uma classificação de risco que cada tribunal faz sobre os próprios sistemas [7]. A ANPD aplicou em agosto multa de R$ 153,7 milhões ao TikTok pela Lei Geral de Proteção de Dados, com a dosimetria remetida a relatório que não é público [8]. E o Itamaraty, pelo regimento publicado em setembro, autorizou projetos de aprendizado de máquina sobre as bases da Casa, que incluem o cadastro consular e a cadeia de vistos, sem escrever uma condição de governança [9].
Nenhum desses atos é o marco geral, e todos eles regulam inteligência artificial agora.
Resta a porta que nem parece porta, a do juiz que decide com a lei que já tem. Em agosto de 2026 a 4ª Câmara Cível Especializada do Tribunal de Justiça de Minas Gerais julgou uma apelação cujo recurso trazia precedentes inexistentes na forma citada e atribuía a Cristiano Chaves de Farias, Nelson Rosenvald e Flávio Tartuce teses que eles não sustentam. O tribunal aplicou multa por litigância de má-fé e mandou notificar os três juristas, um deles já falecido, para que avaliassem as medidas cabíveis à luz da Lei de Direitos Autorais [10]. Chamei isso, em outro texto, de plágio invertido, a operação que inventa a obra e mantém o autor. Aqui interessa outra coisa. Se o PL 2338 já fosse lei naquele dia, o acórdão teria sido exatamente o mesmo, porque o alto risco do art. 14, VI, não alcança o advogado e o art. 66 protege imagem, áudio, voz e vídeo, e não o texto. O caso mais emblemático de inteligência artificial no processo civil brasileiro foi resolvido com o Código de Processo Civil e com uma lei de 1998, e o marco geral, se já estivesse aprovado, não teria acrescentado uma linha à fundamentação.
O que o ponto cego esconde
Antes de tudo, o marco geral não vai fundar o campo, vai chegar num campo ocupado. O projeto foi escrito e é comentado como se fosse a primeira camada, e será, na melhor das hipóteses, a quinta ou a sexta. Quando ele entrar em vigor, a vedação eleitoral do TSE, a classificação de risco do CNJ e a resolução do CFM já terão anos de aplicação, jurisprudência administrativa e prática consolidada, e a pergunta decisiva não será o que diz o art. 14, mas qual norma prevalece quando o art. 14 e a resolução setorial disserem coisas diferentes sobre o mesmo sistema.
Há, depois, um defeito comum a quase todas as portas laterais. Elas alcançam quem usa a inteligência artificial e não alcançam quem a constrói. A resolução do CFM impõe deveres ao médico e à instituição. A do CNJ, ao tribunal que desenvolve ou contrata. O Código Penal, ao usuário que produz o conteúdo. Nenhum conselho profissional tem competência sobre o fornecedor do sistema.
O art. 15, V, da Portaria TSE nº 463/2026, que manda testar as salvaguardas dos provedores, mantém o resultado dos testes fora da camada pública. A parte da regulação que alcançaria diretamente o fornecedor, com deveres de governança, avaliação de impacto e responsabilidade civil própria, é justamente a que está no projeto parado. O fatiamento não é neutro, ele concentra o dever em quem está na ponta e deixa em paz quem está na origem.
E cada porta lateral traz a técnica de quem a abriu, e nenhuma delas foi escolhida por ser a mais adequada ao problema. O legislador penal regula pelo tipo e pela pena, depois do fato. O conselho profissional regula pelo dever ético do seu inscrito. O tribunal regula o próprio sistema e o classifica ele mesmo, e na Resolução 615 a promessa de supervisão humana pode tirar a solução do alto risco. O fornecedor estrangeiro regula por decisão de engenharia que ninguém fora dele consegue verificar. O juiz resolve com o instituto que encontra à mão, e em Minas foi o direito autoral. O resultado é o mesmo conteúdo sintético tratado como crime se a vítima tem dezessete anos e como ação de indenização se tem dezoito, e o mesmo tipo de sistema podendo estar sob auditoria num tribunal e dispensado dela no vizinho, conforme a classificação que cada um fez de si.
Enquanto isso, na origem
Em 29 de setembro, na Casa Branca, os dirigentes do Google, da Anthropic, da Meta, da OpenAI, da xAI e da Nvidia assinaram com o presidente dos Estados Unidos um compromisso conjunto batizado de Acordo da Casa Branca sobre Superinteligência [11]. São quatro camadas. Controles internos sobre as capacidades dos modelos em cibersegurança, biossegurança e ameaças químicas, uma equipe interna encarregada de garantir que esses controles funcionam, um auditor externo independente e um comitê independente do conselho de administração. O texto não prevê sanção, não fixa padrão comum de teste, que as signatárias prometem construir em reuniões periódicas entre elas, e não obriga ninguém a publicar o resultado de auditoria alguma. Sobre a lei, diz apenas que, "com o tempo, pode fazer sentido codificar essas etapas em leis ou regulamentos" [12]. No mesmo dia, uma ordem executiva mandou o governo federal trocar, nos seus documentos, a expressão inteligência artificial por superinteligência [13].
O acordo não é um gesto isolado. Desde dezembro de 2025, outra ordem executiva manda o Departamento de Justiça montar uma força-tarefa para contestar leis estaduais de inteligência artificial, determina a retenção de verbas federais de banda larga dos estados cujas leis de inteligência artificial conflitem com as prioridades nacionais e pede ao Congresso um marco legislativo nacional que afaste as leis estaduais que, na linguagem da ordem, sufocam a inovação [14]. Nos Estados Unidos, a lei estadual passou a ser tratada pela própria União como obstáculo, e o que se oferece no lugar dela, por ora, é a palavra das empresas.
Para quem olha daqui, isso muda o peso do ponto cego. A camada que alcançaria quem constrói o sistema está parada no PL 2338 e, no país sede das seis signatárias, foi entregue a quem constrói. O parâmetro que chega ao advogado de Curitiba por decisão de engenharia continua sendo escrito do lado de lá, agora com a chancela de um compromisso que o próprio texto reconhece não ser lei. Não é um argumento contra a autorregulação, que pode ser uma camada útil, e quem defende norma principiológica não tem por que desprezá-la. É a constatação de que, onde uma norma geral deveria fixar o dever mínimo de quem está na origem, existe hoje um texto escrito pelos próprios obrigados, com auditor contratado por eles e resultado reportado a eles.
O que esta crítica não é
Não é um pedido de aprovação urgente do PL 2338 tal como está, nem a defesa de uma lei que tente descrever e resolver cada uso possível da inteligência artificial. Defendo norma geral principiológica e sustento que regulação exaustiva envelhece antes de entrar em vigor. Autorregulação, em um momento inicial, pode ser uma saída mais razoável, observando questões e critérios principiológicos e a velocidade que as tecnologias estão sendo construídas e descobertas.
Também não é uma condenação das normas setoriais. Algumas delas são boas, e a Portaria 463 do TSE fez o que o direito brasileiro de transparência algorítmica raramente faz, nomeou o vício do relatório vazio e o proibiu. A regulação setorial é rápida, é tecnicamente informada e responde a problemas concretos, e isso tem valor.
A crítica é outra, e ela se dirige menos ao legislador do que a quem o comenta. A doutrina brasileira de inteligência artificial está lendo o projeto como se ele fosse o direito, quando o direito já está sendo feito ao lado dele, sem coordenação, com técnicas desencontradas e com a conta concentrada em quem usa. Duas consequências decorrem disso. Quem comenta o PL 2338 precisa comentá-lo contra a norma que já vale, e não contra o vazio, porque é contra ela que o projeto será aplicado. E o valor de um marco geral, se vier, não estará em dizer pela primeira vez o que é risco ou o que é supervisão humana, que as resoluções setoriais já disseram, cada uma à sua maneira. Estará em fazer o que nenhuma delas consegue, articular as camadas e alcançar a origem, que em Washington acaba de ser deixada a cargo de si mesma.
O marco geral chega tarde a um campo que não esperou por ele. O ponto cego não está no texto do projeto, está em quem continua olhando só para ele.
---
Notas
[1] BRASIL. Lei nº 15.487, de 6 de agosto de 2026. DOU de 07/08/2026. Art. 241-E do Estatuto da Criança e do Adolescente, na redação dada pela lei.
[2] UNIÃO EUROPEIA. Regulamento (UE) 2026/1744, de 8 de julho de 2026, que altera o Regulamento (UE) 2024/1689. Texto consolidado 02024R1689 PT 27.07.2026, art. 5º, n. 1, alínea b-A, e art. 113.
[3] UNIÃO EUROPEIA. Regulamento (UE) 2024/1689, art. 50. ANTHROPIC. How Claude's text watermark works. Anthropic Newsroom, 14 ago. 2026. Disponível em: https://www.anthropic.com/news/claude-text-watermark.
[4] BRASIL. Ministério das Relações Exteriores, Ministério da Ciência, Tecnologia e Inovação e Ministério da Gestão e da Inovação em Serviços Públicos. Nota conjunta à imprensa sobre a fundação da WAICO, 16/07/2026. Disponível em: https://www.gov.br/mcti/pt-br/acompanhe-o-mcti/noticias/noticias-julho-outubro-2026/agenda-digital-inteligencia-artificial-fundacao-da-waico-proposta-de-nota-a-imprensa-conjunta-mre-mcti-e-mgi.
[5] BRASIL. Tribunal Superior Eleitoral. Resolução nº 23.610/2019, art. 28, § 1º-C, incluído pela Resolução nº 23.755/2026, e Portaria nº 463, de 27 de julho de 2026, DJE-TSE nº 126, de 30/07/2026, art. 15.
[6] CONSELHO FEDERAL DE MEDICINA. Resolução CFM nº 2.454, de 11 de fevereiro de 2026. DOU de 27/02/2026, seção 1, p. 158.
[7] CONSELHO NACIONAL DE JUSTIÇA. Resolução nº 615, de 11 de março de 2025, arts. 9º e 11 e Anexo de Classificação de Riscos. DJe/CNJ nº 54/2025, de 14/03/2025.
[8] AUTORIDADE NACIONAL DE PROTEÇÃO DE DADOS. Despacho Decisório nº 27/2026/CGS/SFI, Processo Administrativo Sancionador nº 00261.006648/2024-02. DOU de 25/08/2026, seção 1, p. 132.
[9] BRASIL. Ministério das Relações Exteriores. Portaria MRE nº 689, de 16 de setembro de 2026, que aprova o Regimento Interno da Secretaria de Estado das Relações Exteriores.
[10] CABRAL, Fábio. O plágio invertido: e (mais um) vácuo do PL 2338. fabiocabral.pro, 23 ago. 2026. Disponível em: https://fabiocabral.pro/insights/o-plagio-invertido-e-mais-um-vacuo-do-pl-2338. O processo corre em segredo de justiça, e o acórdão não foi publicado.
[11] ESTADOS UNIDOS. The White House. White House Accord on Super Intelligence. Joint Commitment on Frontier Responsibilities, 29 set. 2026. Texto integral arquivado por The American Presidency Project, UC Santa Barbara. Disponível em: https://www.presidency.ucsb.edu/documents/white-house-accord-super-intelligence.
[12] LEÓN, Lucas Pordeus. Trump anuncia autorregulação da IA por big tech em meio a temor social. Agência Brasil, 30 set. 2026. Disponível em: https://agenciabrasil.ebc.com.br/geral/noticia/2026-09/trump-anuncia-autorregulacao-da-ia-por-bigtechs-em-meio-temor-social.
[13] ESTADOS UNIDOS. Executive Order 14434, de 29 de setembro de 2026, Inaugurating the Era of Super Intelligence. Federal Register, v. 91, n. 190, p. 63129, 2 out. 2026.
[14] ESTADOS UNIDOS. The White House. Fact Sheet: President Donald J. Trump Ensures a National Policy Framework for Artificial Intelligence, 11 dez. 2025. Disponível em: https://www.whitehouse.gov/fact-sheets/2025/12/fact-sheet-president-donald-j-trump-ensures-a-national-policy-framework-for-artificial-intelligence/.