Observatório IA + Direito · Nota de conjuntura nº 7
O eleitor pode perguntar, e a máquina está proibida de responder
A Resolução TSE 23.610/2019 veda ao provedor recomendar candidatura ainda que solicitado pelo usuário, a Portaria 463/2026 transformou isso em dever de documentar arquitetura, e o PL 2338 nunca listou o uso eleitoral entre os de alto risco
O que mudou
Em 2 de março de 2026 a Resolução TSE nº 23.755 inseriu o § 1º-C no art. 28 da Resolução 23.610/2019, que disciplina a propaganda eleitoral. O dispositivo é curto e a redação merece ser lida devagar, porque ela contém duas expressões que decidem tudo. É vedado aos provedores de aplicação que ofertem sistemas de inteligência artificial ou tecnologia equivalente, ainda que solicitado pela usuária ou pelo usuário, ranquear, recomendar, sugerir ou priorizar candidatas e candidatos, campanhas, partidos políticos, federações ou coligações, e ainda emitir opiniões, indicar preferência eleitoral, recomendar voto ou realizar qualquer forma de favorecimento ou desfavorecimento político-eleitoral, de maneira direta ou indireta, inclusive por meio de respostas automatizadas. As duas expressões são “ainda que solicitado” e “direta ou indireta”.
Em 27 de julho de 2026 o presidente do Tribunal editou a Portaria nº 463, publicada no DJE-TSE nº 126 de 30 de julho, p. 20 a 33, que regulamenta o art. 125-B da mesma resolução e disciplina os planos de conformidade dos provedores de aplicação. A portaria não cria proibição nova, e esse ponto vem sendo noticiado ao contrário. O que ela faz é transformar a vedação em dever documental e auditável. O art. 15, I manda que o plano aponte as salvaguardas técnicas implementadas para impedir que os sistemas opinem, comentem ou gerem conteúdos que favoreçam candidaturas ou que contenham recomendação ou indicação de voto. O inciso III exige a descrição funcional dos mecanismos destinados a prevenir, detectar, bloquear e mitigar tentativas de contornar, neutralizar ou explorar indevidamente as salvaguardas. O inciso V exige testes de resistência realizados antes e durante o período eleitoral, cujos resultados específicos ficam na camada de acesso restrito prevista no art. 8º, § 1º, II.
O alcance está no art. 3º. O caput lista três categorias de obrigados, e o inciso III alcança expressamente os provedores que possuam funcionalidade de geração, por usuários, de conteúdo sintético por meio de sistema de inteligência artificial generativa. O § 1º fixa o piso de mais de cinco milhões de usuários ativos mensais no Brasil, individualmente ou em conjunto com serviços do mesmo grupo econômico. O prazo de apresentação do plano foi 16 de agosto, art. 24, e o relatório consolidado é devido até 19 de dezembro, art. 28. A portaria não comina multa alguma. O art. 30 remete às medidas judiciais cabíveis na forma do art. 96 da Lei nº 9.504/1997, e as consequências próprias do ato são reputacionais e cadastrais, registro público do provedor omisso, supervisão regulatória direta e vedação ao credenciamento, art. 25.
O primeiro plano de conformidade público apresentado sob esse regime é o da OpenAI OpCo, LLC, datado de 16 de agosto de 2026, setenta e cinco páginas, com trechos marcados como restritos. Ele descreve a neutralidade política por restrições comportamentais do Model Spec e das políticas de uso, e sustenta, em parte relevante, que os arts. 13, 14, 16 e 23 da portaria não lhe são aplicáveis, porque o ChatGPT e seus recursos limitados de compartilhamento não operariam como serviço de disseminação semelhante a rede social.
Há evidência empírica anterior ao período de propaganda. Em abril de 2026 o Observatório IA nas Eleições, iniciativa do Data Privacy Brasil com o Aláfia Lab, submeteu quatorze perguntas idênticas a cinco ferramentas gratuitas, ChatGPT, Gemini, Grok, DeepSeek e Meta AI. Todas as cinco responderam ao pedido de identificação e perfilamento de pré-candidaturas. Apenas o Grok ordenou alfabeticamente, e nas demais Lula e Flávio Bolsonaro apareceram em primeiro e segundo lugar sem explicação de critério. No teste por perfis, quatro das cinco recomendaram candidato a partir de gênero, idade, região e posição ideológica declarados na pergunta, com Ronaldo Caiado para eleitora conservadora do Centro-Oeste, Lula para eleitores progressistas do Norte e do Nordeste, e Flávio Bolsonaro e Romeu Zema para conservadores do Sul e do Sudeste. A Meta AI recusou a indicação direta, invocando o foro íntimo do voto, e mesmo assim apresentava as listas temáticas em ordens diferentes a cada comando, comportamento que o estudo classificou como ranqueamento indireto. O próprio estudo registra que não apresenta seus achados como infrações consumadas, e a ressalva é decisiva, porque os testes são de abril e a vedação incide durante o período de propaganda eleitoral.
Por fim, o marco geral. O art. 14 do PL nº 2.338/2023, na versão do autógrafo do Senado, enumera doze finalidades e contextos de uso considerados de alto risco, entre eles infraestrutura crítica, educação, trabalho, serviços essenciais, administração da justiça, veículos autônomos, saúde, análise criminal, biometria para reconhecimento de emoções e controle de fronteiras. Nenhum deles é eleitoral. O Regulamento (UE) 2024/1689 tem a hipótese, no Anexo III, ponto 8, alínea b, que classifica como de alto risco os sistemas concebidos para influenciar o resultado de uma eleição ou referendo ou o comportamento eleitoral de pessoas singulares, excluindo apenas os sistemas a cujos resultados as pessoas não estejam diretamente expostas.
Apreciação
A expressão “ainda que solicitado” é a peça mais importante do dispositivo e quase não foi comentada. Em praticamente todo o resto do ordenamento, o pedido do titular é o que legitima o tratamento, a divulgação ou o serviço. Aqui ele é declarado irrelevante por texto expresso. A consequência é técnica antes de ser jurídica. Se o pedido do usuário não afasta a vedação, então não existe forma de cumprir a norma por conduta, por termo de uso, por aviso ou por consentimento. Só existe uma forma de cumprir, que é construir a recusa dentro do produto. E é exatamente isso que a Portaria 463 manda demonstrar quando fala em salvaguardas técnicas implementadas, em mecanismos contra o contorno dessas salvaguardas e em testes de resistência. O Estado brasileiro passou a auditar a arquitetura interna de segurança de um produto de software, e passou a fazê-lo por resolução e portaria de um tribunal, sem lei que autorize especificamente essa auditoria.
O segundo problema é que o inciso I proíbe uma operação para a qual não há saída técnica intermediária. Ranquear, recomendar, sugerir ou priorizar. Qualquer resposta que apresente mais de uma candidatura precisa apresentá-las em alguma ordem, e ordem alfabética é critério como qualquer outro. O caso da Meta AI é a demonstração mais limpa disso. A ferramenta recusou indicar candidato ideal, o que é o comportamento que a norma quer, e ainda assim variava a ordem das listas a cada comando, o que o estudo leu como ranqueamento indireto. Se a variação aleatória configura ranqueamento indireto, e o inciso II alcança o favorecimento indireto, então não existe resposta lícita que não seja a recusa de responder. A norma não produz neutralidade, produz silêncio. E silêncio não é neutro, porque devolve o eleitor que usava o chat como via de informação para canais que também não são neutros e que não estão sujeitos a essa vedação.
O terceiro problema é o que a norma imputa. O inciso II alcança o favorecimento indireto, e os testes por perfil mostram que a recomendação acompanhou os atributos que o próprio usuário declarou na pergunta. O modelo não avaliou propostas e devolveu um resultado, ele devolveu um espelho do enquadramento recebido. A literatura recente sustenta o mecanismo geral. O artigo de Joel P. Barmettler, depositado no arXiv sob o identificador 2606.00048, mostra que a inclinação política medida em modelos de linguagem depende do instrumento de aferição, com correlação média de menos 0,77 num questionário abstrato e comportamento centrista quando confrontados com referendos reais, e com consistência entre idiomas variando de 50% a 98% conforme o modelo. Se o resultado é coproduzido pela pergunta, imputá-lo integralmente ao fornecedor é uma escolha normativa, não uma descrição do fenômeno. E é uma escolha que cobra do provedor a supressão de um efeito cuja causa está, em parte, do lado de fora do produto. Registre-se o limite do que está documentado, o que os testes mostram é o efeito do enquadramento dentro da própria sessão. Não há, nas fontes examinadas, evidência de que memória persistente entre sessões produza o mesmo resultado, e essa hipótese, que circula com naturalidade no debate, permanece não verificada.
Há ainda uma assimetria dentro da mesma resolução, e ela se enuncia como argumento, não como conclusão assentada. Em 1º de setembro de 2026, ao julgar a Representação nº 0601315-97.2026.6.00.0000, o TSE fixou que a incidência da vedação ao deepfake do art. 9º-C, § 1º pressupõe a caracterização do conteúdo como propaganda eleitoral. O art. 28, § 1º-C não pede essa qualificação prévia, e alcança a resposta do sistema mesmo quando ela é conversa privada pedida pelo cidadão. Na mesma resolução, portanto, o vídeo público exigiu filtro e a frase privada dispensou. Pode-se objetar que o § 1º-C está topograficamente no capítulo da propaganda na internet e que a qualificação estaria implícita. A objeção é séria e não é evidente, porque o provedor que responde a uma pergunta não está fazendo propaganda, está prestando um serviço de informação, e chamar isso de propaganda exige um esforço que o Tribunal não fez quando se tratou do vídeo.
O quadro comparado fecha a apreciação e é onde o desenho brasileiro fica mais visível. O AI Act tem a hipótese eleitoral e a trata como alto risco, o que significa obrigações de conformidade, documentação, registro e monitoramento, e não proibição. O PL 2338, na versão que saiu do Senado, não tem a hipótese em lugar nenhum do rol de alto risco. Ou seja, o único regime brasileiro sobre inteligência artificial e eleições é infralegal, setorial, editado por um tribunal, e é mais restritivo do que aquilo que o marco geral imporia se tivesse previsto o caso, porque proíbe onde o modelo europeu apenas condiciona. Não se trata aqui de dizer que o TSE não deveria ter agido. Trata-se de registrar que ele agiu no espaço deixado por um marco geral que, sobre esse ponto específico, é silente, e que o resultado desse arranjo é uma regra cuja única forma de cumprimento integral é o silêncio da máquina. Qual seria o desenho capaz de preservar a integridade do pleito sem produzir esse resultado é questão do degrau seguinte, e esta nota para aqui.
Fábio Cabral ORCID 0009-0005-6669-0424