Ir para o conteúdo
Inteligência artificial

Cláusulas essenciais em contratos com fornecedores de modelos de IA

Uso dos dados enviados ao modelo, confidencialidade, responsabilidade por falhas e saída do contrato: o que negociar antes de integrar um modelo de IA ao negócio.

Por Cesar Augusto Taborda Lima

Antes de usar um modelo de IA num produto ou processo interno, a empresa deve ter por escrito o que o fornecedor pode fazer com os dados, quem responde por falhas e infrações, o que acontece quando o modelo muda e como sair levando o que construiu. Com grandes fornecedores, a margem está no plano escolhido e na configuração documentada; com integradores menores, as cláusulas se negociam. Na União Europeia, para sistemas de risco elevado, o acordo escrito será exigência legal.

O prestador de um sistema de IA de risco elevado e o terceiro que forneça um sistema de IA, um modelo de IA, ferramentas, serviços, componentes ou processos que sejam utilizados ou integrados num sistema de IA de risco elevado devem, mediante acordo escrito, especificar as informações necessárias, as capacidades, o acesso técnico e demais assistência, com base no estado da arte geralmente reconhecido, a fim de permitir que o prestador do sistema de IA de risco elevado cumpra integralmente as obrigações estabelecidas no presente regulamento. (…)

Regulamento (UE) 2024/1689 (AI Act), art. 25, n.º 4, primeiro parágrafo, na redação dada pelo Regulamento (UE) 2026/1744.

O regulamento europeu e a lei brasileira

O AI Act está em vigor desde 1º de agosto de 2024; suas proibições originais valem desde 2 de fevereiro de 2025, e as obrigações dos fornecedores de modelos de finalidade geral, desde 2 de agosto de 2025. O Regulamento (UE) 2026/1744, o Regulamento Omnibus Digital em matéria de IA, em vigor desde 27 de julho de 2026, adiou as regras de risco elevado, inclusive o art. 25, para 2 de dezembro de 2027 nos casos do anexo III, como recrutamento e avaliação de crédito de pessoas físicas, e para 2 de agosto de 2028 nos produtos regulados do anexo I; também incluiu o “modelo de IA” no dever de acordo escrito.

O regulamento alcança prestadores e responsáveis pela implantação de fora da União quando o resultado do sistema é usado na União (art. 2º, n.º 1, alínea c). Também trata como prestador quem altera a finalidade de um sistema, inclusive de finalidade geral, de modo que ele se torne de risco elevado (art. 25, n.º 1, alínea c). Quem monta sobre um modelo de mercado uma triagem de currículos para clientes europeus dependerá do fornecedor do modelo para obter a documentação exigida.

No Brasil, o PL 2.338/2023, aprovado pelo Senado em dezembro de 2024, aguarda parecer da comissão especial da Câmara dos Deputados. A LGPD, porém, já se aplica: enviar dados pessoais a um modelo é tratamento (art. 5º, X).

Dados, sigilo e LGPD

Quanto aos dados de entrada e aos resultados, é preciso distinguir o uso para treinamento, a retenção para monitoramento de abuso e o exame humano pelo fornecedor. Há fornecedores que, para clientes elegíveis e mediante aprovação, excluem o conteúdo dos registros de monitoramento (zero data retention); a opção contratada deve constar por escrito.

O sigilo deve cobrir prompts, anexos e resultados, e sobreviver ao contrato. A Lei 9.279/1996 tipifica como concorrência desleal a exploração não autorizada de informações confidenciais obtidas por relação contratual (art. 195, XI), e o contrato ajuda a provar a confidencialidade.

Com dados pessoais, o fornecedor que os trata em nome da empresa é operador e segue as instruções do controlador (LGPD, arts. 5º, VII, e 39), respondendo solidariamente se as descumprir (art. 42, § 1º, I). Se ele se reserva o direito de treinar modelos com esses dados, passa a decidir finalidades, o que mal se concilia com esse papel. Servidores no exterior implicam transferência internacional, admitida nas hipóteses do art. 33, entre elas as cláusulas-padrão da Resolução CD/ANPD nº 19/2024, válidas apenas se adotadas integralmente e sem alteração. Incidentes que possam acarretar risco ou dano relevante devem ser comunicados pelo controlador à ANPD e aos titulares em três dias úteis contados de quando ele soube que dados pessoais foram afetados (Resolução CD/ANPD nº 15/2024, arts. 6º e 9º). O contrato deve fixar o prazo do aviso do fornecedor e seu dever de entregar as informações que a comunicação exige, como recomenda a ANPD.

Resultados, mudanças no modelo e responsabilidade

A Lei 9.610/1998 define autor como a pessoa física criadora da obra (art. 11). Parece-me difícil sustentar direito autoral sobre resultado gerado sem contribuição criativa humana, e o contrato não cria esse direito. Pode, porém, afastar pretensões do fornecedor sobre os resultados e prever indenidade, pela qual o fornecedor assume defesa e custos se um terceiro alegar que o modelo ou seus resultados violam direitos.

Termos padrão podem permitir ao fornecedor alterar o modelo unilateralmente, e uma nova versão pode mudar o comportamento de um processo que dependia de respostas estáveis. Convém negociar fixação de versões, aviso prévio de descontinuação e período de convivência para testes, com o aviso previsto no contrato, não só numa página pública.

Níveis de serviço devem ser mensuráveis, e as medidas de segurança, descritas (LGPD, art. 46). Na limitação de responsabilidade, sigilo, dados pessoais e indenidade por propriedade intelectual pedem teto próprio. O Código Civil manda respeitar a alocação de riscos definida pelas partes (art. 421-A, II), mas, no contrato de adesão, considera nula a renúncia antecipada do aderente a direito resultante da natureza do negócio (art. 424). Isso supõe lei brasileira aplicável, e por isso a cláusula de lei e foro merece leitura própria.

Documentação, auditoria e saída

A empresa terá de demonstrar a reguladores e clientes como usa o modelo. O AI Act obriga o fornecedor de modelo de finalidade geral a disponibilizar documentação a quem o integra (art. 53, n.º 1, alínea b), e quem implanta sistema de risco elevado deverá guardar por pelo menos seis meses os registros gerados automaticamente que estejam sob seu controle (art. 26, n.º 6). Se esses registros ficam com o fornecedor, o contrato deve garantir acesso. Sem auditoria presencial, cabe exigir relatórios de auditoria independente.

A saída se planeja na entrada: devolução e eliminação dos dados com confirmação escrita (LGPD, art. 16), portabilidade de prompts, dados de ajuste fino, modelos ajustados e embeddings, e transição com o serviço mantido. Quando o modelo ajustado não puder ser exportado, é prudente guardar os dados que permitam refazer o ajuste em outro provedor; e, como embeddings gerados por um modelo em regra não são compatíveis com os de outro, também os textos de origem.

Termos padrão e contratos negociados

Com os grandes fornecedores, cujos termos são padronizados, a margem está em escolher o plano corporativo que exclua o treinamento com dados do cliente e inclua acordo de tratamento de dados, ativar as opções de retenção e registrar o que foi contratado, quando e sob qual versão dos termos. Com integradores menores, o contrato se negocia, e o integrador deve repassar as garantias que recebe do fornecedor do modelo, pois não pode prometer mais do que obteve.

Convém tratar o fornecedor de IA como um terceirizado com acesso a informações sensíveis do negócio. As datas europeias de 2027 e 2028 permitem negociar sem pressa; a LGPD já se aplica a cada prompt que contenha dado pessoal.