Observatório

Observatório IA + Direito · Nota de conjuntura nº 7

O eleitor pode perguntar, e a máquina está proibida de responder

A Resolução TSE 23.610/2019 veda ao provedor recomendar candidatura ainda que solicitado pelo usuário, a Portaria 463/2026 transformou isso em dever de documentar arquitetura, e o PL 2338 nunca listou o uso eleitoral entre os de alto risco

3 set. 2026 v. 1.0 Infralegal setorial Brasil Em vigor art. 14 · art. 13 · art. 2 PDF ↓

O que mudou

Em 2 de março de 2026 a Resolução TSE nº 23.755 inseriu o § 1º-C no art. 28 da Resolução 23.610/2019, que disciplina a propaganda eleitoral. O dispositivo é curto e a redação merece ser lida devagar, porque ela contém duas expressões que decidem tudo. É vedado aos provedores de aplicação que ofertem sistemas de inteligência artificial ou tecnologia equivalente, ainda que solicitado pela usuária ou pelo usuário, ranquear, recomendar, sugerir ou priorizar candidatas e candidatos, campanhas, partidos políticos, federações ou coligações, e ainda emitir opiniões, indicar preferência eleitoral, recomendar voto ou realizar qualquer forma de favorecimento ou desfavorecimento político-eleitoral, de maneira direta ou indireta, inclusive por meio de respostas automatizadas. As duas expressões são “ainda que solicitado” e “direta ou indireta”.

Em 27 de julho de 2026 o presidente do Tribunal editou a Portaria nº 463, publicada no DJE-TSE nº 126 de 30 de julho, p. 20 a 33, que regulamenta o art. 125-B da mesma resolução e disciplina os planos de conformidade dos provedores de aplicação. A portaria não cria proibição nova, e esse ponto vem sendo noticiado ao contrário. O que ela faz é transformar a vedação em dever documental e auditável. O art. 15, I manda que o plano aponte as salvaguardas técnicas implementadas para impedir que os sistemas opinem, comentem ou gerem conteúdos que favoreçam candidaturas ou que contenham recomendação ou indicação de voto. O inciso III exige a descrição funcional dos mecanismos destinados a prevenir, detectar, bloquear e mitigar tentativas de contornar, neutralizar ou explorar indevidamente as salvaguardas. O inciso V exige testes de resistência realizados antes e durante o período eleitoral, cujos resultados específicos ficam na camada de acesso restrito prevista no art. 8º, § 1º, II.

O alcance está no art. 3º. O caput lista três categorias de obrigados, e o inciso III alcança expressamente os provedores que possuam funcionalidade de geração, por usuários, de conteúdo sintético por meio de sistema de inteligência artificial generativa. O § 1º fixa o piso de mais de cinco milhões de usuários ativos mensais no Brasil, individualmente ou em conjunto com serviços do mesmo grupo econômico. O prazo de apresentação do plano foi 16 de agosto, art. 24, e o relatório consolidado é devido até 19 de dezembro, art. 28. A portaria não comina multa alguma. O art. 30 remete às medidas judiciais cabíveis na forma do art. 96 da Lei nº 9.504/1997, e as consequências próprias do ato são reputacionais e cadastrais, registro público do provedor omisso, supervisão regulatória direta e vedação ao credenciamento, art. 25.

O primeiro plano de conformidade público apresentado sob esse regime é o da OpenAI OpCo, LLC, datado de 16 de agosto de 2026, setenta e cinco páginas, com trechos marcados como restritos. Ele descreve a neutralidade política por restrições comportamentais do Model Spec e das políticas de uso, e sustenta, em parte relevante, que os arts. 13, 14, 16 e 23 da portaria não lhe são aplicáveis, porque o ChatGPT e seus recursos limitados de compartilhamento não operariam como serviço de disseminação semelhante a rede social.

Há evidência empírica anterior ao período de propaganda. Em abril de 2026 o Observatório IA nas Eleições, iniciativa do Data Privacy Brasil com o Aláfia Lab, submeteu quatorze perguntas idênticas a cinco ferramentas gratuitas, ChatGPT, Gemini, Grok, DeepSeek e Meta AI. Todas as cinco responderam ao pedido de identificação e perfilamento de pré-candidaturas. Apenas o Grok ordenou alfabeticamente, e nas demais Lula e Flávio Bolsonaro apareceram em primeiro e segundo lugar sem explicação de critério. No teste por perfis, quatro das cinco recomendaram candidato a partir de gênero, idade, região e posição ideológica declarados na pergunta, com Ronaldo Caiado para eleitora conservadora do Centro-Oeste, Lula para eleitores progressistas do Norte e do Nordeste, e Flávio Bolsonaro e Romeu Zema para conservadores do Sul e do Sudeste. A Meta AI recusou a indicação direta, invocando o foro íntimo do voto, e mesmo assim apresentava as listas temáticas em ordens diferentes a cada comando, comportamento que o estudo classificou como ranqueamento indireto. O próprio estudo registra que não apresenta seus achados como infrações consumadas, e a ressalva é decisiva, porque os testes são de abril e a vedação incide durante o período de propaganda eleitoral.

Por fim, o marco geral. O art. 14 do PL nº 2.338/2023, na versão do autógrafo do Senado, enumera doze finalidades e contextos de uso considerados de alto risco, entre eles infraestrutura crítica, educação, trabalho, serviços essenciais, administração da justiça, veículos autônomos, saúde, análise criminal, biometria para reconhecimento de emoções e controle de fronteiras. Nenhum deles é eleitoral. O Regulamento (UE) 2024/1689 tem a hipótese, no Anexo III, ponto 8, alínea b, que classifica como de alto risco os sistemas concebidos para influenciar o resultado de uma eleição ou referendo ou o comportamento eleitoral de pessoas singulares, excluindo apenas os sistemas a cujos resultados as pessoas não estejam diretamente expostas.

Apreciação

A expressão “ainda que solicitado” é a peça mais importante do dispositivo e quase não foi comentada. Em praticamente todo o resto do ordenamento, o pedido do titular é o que legitima o tratamento, a divulgação ou o serviço. Aqui ele é declarado irrelevante por texto expresso. A consequência é técnica antes de ser jurídica. Se o pedido do usuário não afasta a vedação, então não existe forma de cumprir a norma por conduta, por termo de uso, por aviso ou por consentimento. Só existe uma forma de cumprir, que é construir a recusa dentro do produto. E é exatamente isso que a Portaria 463 manda demonstrar quando fala em salvaguardas técnicas implementadas, em mecanismos contra o contorno dessas salvaguardas e em testes de resistência. O Estado brasileiro passou a auditar a arquitetura interna de segurança de um produto de software, e passou a fazê-lo por resolução e portaria de um tribunal, sem lei que autorize especificamente essa auditoria.

O segundo problema é que o inciso I proíbe uma operação para a qual não há saída técnica intermediária. Ranquear, recomendar, sugerir ou priorizar. Qualquer resposta que apresente mais de uma candidatura precisa apresentá-las em alguma ordem, e ordem alfabética é critério como qualquer outro. O caso da Meta AI é a demonstração mais limpa disso. A ferramenta recusou indicar candidato ideal, o que é o comportamento que a norma quer, e ainda assim variava a ordem das listas a cada comando, o que o estudo leu como ranqueamento indireto. Se a variação aleatória configura ranqueamento indireto, e o inciso II alcança o favorecimento indireto, então não existe resposta lícita que não seja a recusa de responder. A norma não produz neutralidade, produz silêncio. E silêncio não é neutro, porque devolve o eleitor que usava o chat como via de informação para canais que também não são neutros e que não estão sujeitos a essa vedação.

O terceiro problema é o que a norma imputa. O inciso II alcança o favorecimento indireto, e os testes por perfil mostram que a recomendação acompanhou os atributos que o próprio usuário declarou na pergunta. O modelo não avaliou propostas e devolveu um resultado, ele devolveu um espelho do enquadramento recebido. A literatura recente sustenta o mecanismo geral. O artigo de Joel P. Barmettler, depositado no arXiv sob o identificador 2606.00048, mostra que a inclinação política medida em modelos de linguagem depende do instrumento de aferição, com correlação média de menos 0,77 num questionário abstrato e comportamento centrista quando confrontados com referendos reais, e com consistência entre idiomas variando de 50% a 98% conforme o modelo. Se o resultado é coproduzido pela pergunta, imputá-lo integralmente ao fornecedor é uma escolha normativa, não uma descrição do fenômeno. E é uma escolha que cobra do provedor a supressão de um efeito cuja causa está, em parte, do lado de fora do produto. Registre-se o limite do que está documentado, o que os testes mostram é o efeito do enquadramento dentro da própria sessão. Não há, nas fontes examinadas, evidência de que memória persistente entre sessões produza o mesmo resultado, e essa hipótese, que circula com naturalidade no debate, permanece não verificada.

Há ainda uma assimetria dentro da mesma resolução, e ela se enuncia como argumento, não como conclusão assentada. Em 1º de setembro de 2026, ao julgar a Representação nº 0601315-97.2026.6.00.0000, o TSE fixou que a incidência da vedação ao deepfake do art. 9º-C, § 1º pressupõe a caracterização do conteúdo como propaganda eleitoral. O art. 28, § 1º-C não pede essa qualificação prévia, e alcança a resposta do sistema mesmo quando ela é conversa privada pedida pelo cidadão. Na mesma resolução, portanto, o vídeo público exigiu filtro e a frase privada dispensou. Pode-se objetar que o § 1º-C está topograficamente no capítulo da propaganda na internet e que a qualificação estaria implícita. A objeção é séria e não é evidente, porque o provedor que responde a uma pergunta não está fazendo propaganda, está prestando um serviço de informação, e chamar isso de propaganda exige um esforço que o Tribunal não fez quando se tratou do vídeo.

O quadro comparado fecha a apreciação e é onde o desenho brasileiro fica mais visível. O AI Act tem a hipótese eleitoral e a trata como alto risco, o que significa obrigações de conformidade, documentação, registro e monitoramento, e não proibição. O PL 2338, na versão que saiu do Senado, não tem a hipótese em lugar nenhum do rol de alto risco. Ou seja, o único regime brasileiro sobre inteligência artificial e eleições é infralegal, setorial, editado por um tribunal, e é mais restritivo do que aquilo que o marco geral imporia se tivesse previsto o caso, porque proíbe onde o modelo europeu apenas condiciona. Não se trata aqui de dizer que o TSE não deveria ter agido. Trata-se de registrar que ele agiu no espaço deixado por um marco geral que, sobre esse ponto específico, é silente, e que o resultado desse arranjo é uma regra cuja única forma de cumprimento integral é o silêncio da máquina. Qual seria o desenho capaz de preservar a integridade do pleito sem produzir esse resultado é questão do degrau seguinte, e esta nota para aqui.

Fábio Cabral ORCID 0009-0005-6669-0424

Fontes documentais arquivadas

Portaria TSE nº 463, de 27 de julho de 2026, texto compilado capturado do portal do TSE em 02/09/2026 arquivado em 3 set. 2026

sha256 ba336cdf42d84b074413465a32a0f6b34000d3180184a8cddad089dbe23215d8

Abrir cópia arquivada

Resolução TSE nº 23.610/2019, texto compilado com a redação da Res. 23.755/2026, capturado do portal do TSE em 02/09/2026 arquivado em 3 set. 2026

sha256 ab0d94576dce9c5880be0b414284fda10c99c328cadc9acc5ee4b48eb66f1b90

Abrir cópia arquivada

OpenAI OpCo, LLC, Plano de Conformidade apresentado ao TSE nos termos da Portaria nº 463/2026, versão 1.0, 16 de agosto de 2026, PDF original obtido em cdn.openai.com arquivado em 3 set. 2026

sha256 b1105a99cbd4deefceddb65e9be7bdc857edc8bdb89e852cf901c4363193b30c

Abrir cópia arquivada

TSE, notícia institucional de 01/09/2026 com o texto integral da tese fixada na Representação nº 0601315-97.2026.6.00.0000, capturada em 02/09/2026 arquivado em 3 set. 2026

sha256 9fbb2c13925f3aec45c9c665a907e094b9cf3c6e5ad1f746484008ff6619c32d

Abrir cópia arquivada

Método

Leitura direta dos textos normativos em repositório oficial. O texto da Portaria 463/2026 foi lido no portal do Tribunal Superior Eleitoral e capturado para congelamento com sha256. A Portaria foi percorrida artigo a artigo, com leitura minuciosa dos arts. 3º, 4º, 8º, 9º, 10, 15, 16, 18, 24, 25, 28 e 30. Na Resolução 23.610/2019 foram lidos na última redação o art. 9º-B com todos os parágrafos, o art. 9º-C, o art. 9º-E, o art. 28, § 1º-C e o art. 125-B, com atenção ao fato de o texto compilado empilhar redações sucessivas. O plano de conformidade da OpenAI foi obtido diretamente em cdn.openai.com, setenta e cinco páginas. O art. 14 do PL 2338 foi lido na versão do autógrafo do Senado, na camada de texto do projeto, com conferência dos incisos. O Anexo III, ponto 8, alínea b, do Regulamento (UE) 2024/1689 foi lido no consolidado de 27/07/2026. Os resultados do estudo do Data Privacy Brasil e do Aláfia Lab foram lidos na página de divulgação da própria instituição. O artigo de Barmettler foi conferido na página do arXiv, título, autoria, datas e resumo. Nenhuma afirmação desta nota se apoia em cobertura secundária, com a única exceção declarada do estudo do ITS Rio, que não é citado no corpo por esse motivo.

Pontas soltas

  • O acórdão da Representação nº 0601315-97.2026.6.00.0000 ainda não foi disponibilizado na íntegra. O que se leu foi a notícia institucional do TSE de 01/09/2026, que reproduz a tese em texto integral. A assimetria apontada na apreciação deve ser reexaminada quando o inteiro teor sair.
  • Não se examinou o relatório completo do Observatório IA nas Eleições, apenas a página de divulgação do Data Privacy Brasil. A metodologia detalhada dos testes, a formulação exata dos prompts e a data de publicação do relatório não estão verificadas.
  • Não se sabe o que Meta, Google, TikTok e xAI responderam ao art. 15, I da portaria, nem se seus planos de conformidade são públicos. A comparação entre planos é o dado que falta para avaliar se a vedação está sendo cumprida por arquitetura ou por declaração.
  • A versão pública do plano da OpenAI tem trechos classificados como restritos, e não se sabe o tamanho nem a localização do que ficou de fora, o que impede qualquer afirmação sobre suficiência do plano.
  • Não foi levantado se houve questionamento judicial do art. 28, § 1º-C, nem manifestação de entidades de liberdade de expressão sobre a vedação de resposta a pedido do usuário.
  • A hipótese de que memória persistente entre sessões agrava o efeito de espelho não foi verificada em nenhuma fonte e não é afirmada nesta nota.
  • Não se apurou como a vedação se articula com o art. 19 do Marco Civil da Internet nem com o regime de responsabilidade do art. 9º-E da própria Resolução 23.610/2019.

Como citar

CABRAL, Fábio. O eleitor pode perguntar, e a máquina está proibida de responder. Observatório IA + Direito, n. 7, 3 set. 2026. Disponível em: https://fabiocabral.pro/observatorio/2026-09-chatbot-voto-vedacao-tse. Acesso em: [data]. DOI: 10.5281/zenodo.22267056.

Licença CC-BY-4.0 · DOI 10.5281/zenodo.22267056 · atualizada em 3 set. 2026 · versão 1.0

regulacao-de-ia autonomia-do-usuario design-persuasivo responsabilidade-plataformas vies-algoritmico direito-comparado-ue
Consultoria