Por Cesar Augusto Taborda Lima
Perante os titulares e a Agência Nacional de Proteção de Dados (ANPD), quem responde é a empresa: ela é a controladora, e o que o empregado faz no exercício da função é, para a lei, conduta dela. O fornecedor responde quando, como operador, se afasta da lei ou das instruções, ou quando ele próprio causa o dano. O empregado responde na esfera trabalhista e, se agiu com dolo, na criminal. Para comunicar a ANPD há, em regra, três dias úteis; o que se faz nesse intervalo pesa quase tanto quanto o erro.
O controlador ou o operador que, em razão do exercício de atividade de tratamento de dados pessoais, causar a outrem dano patrimonial, moral, individual ou coletivo, em violação à legislação de proteção de dados pessoais, é obrigado a repará-lo.
Lei 13.709/2018 (LGPD), art. 42, caput.
Conta pessoal ou contrato corporativo
Uma analista cola num assistente de IA a planilha de inadimplentes para redigir cobranças. A qualificação jurídica do gesto depende de onde ele acontece.
Nos planos corporativos, grandes fornecedores declaram que, por padrão, não treinam modelos com o conteúdo dos clientes e oferecem adendo de tratamento de dados. O fornecedor trata os dados em nome da empresa e segundo suas instruções; é operador (LGPD, arts. 5º, VII, e 39). Se descumprir a lei ou as instruções lícitas, responde solidariamente, equiparado ao controlador (art. 42, §1º, I). Usada a ferramenta aprovada, para finalidade legítima, pode nem haver incidente.
Nas contas gratuitas ou individuais, o quadro se inverte. Os termos costumam autorizar o fornecedor a usar o conteúdo para aprimorar seus modelos, salvo desativação, e atribuem ao usuário a responsabilidade pelo que insere. Ao decidir, para fins próprios, o destino do conteúdo, o fornecedor tende a agir como controlador independente (art. 5º, VI). Os dados saíram para um terceiro sem instrução nem contrato e, se processados no exterior, em transferência internacional que dificilmente se enquadra no art. 33. Há incidente de segurança no sentido da Resolução CD/ANPD nº 15/2024: evento adverso confirmado que viola a confidencialidade de dados pessoais.
A empresa responde pelo que o empregado fez
Segundo o guia da ANPD sobre agentes de tratamento, empregados não são controladores nem operadores: atuam sob o poder diretivo da organização, que responde por seus atos perante os titulares e a ANPD. O Código Civil converge: o empregador responde pelos atos dos empregados no exercício do trabalho, ainda que não haja culpa de sua parte (arts. 932, III, e 933). Alegar culpa exclusiva de terceiro (LGPD, art. 43, III) será difícil; o Superior Tribunal de Justiça (STJ) recusou essa excludente a quem não provou que o vazamento decorreu exclusivamente de ataque de terceiros (REsp 2.147.374/SP, 2024).
O tratamento é irregular quando não oferece a segurança que o titular pode esperar (art. 44); a falta de regra interna, de ferramenta aprovada e de treinamento pesa contra a empresa (arts. 6º, VII, VIII e X, e 46).
Quanto à indenização, o STJ distingue: o vazamento de dados comuns não gera dano moral presumido (AREsp 2.130.619/SP, 2023); o de dados sensíveis, numa relação de consumo, gerou dano presumido e responsabilidade objetiva (REsp 2.121.904/SP, 2025). As sanções da ANPD vão da advertência à multa de até 2% do faturamento no Brasil, limitada a R$ 50 milhões por infração, e à proibição do tratamento (art. 52).
O empregado
O empregado não é agente de tratamento, mas a LGPD obriga qualquer pessoa que intervenha no tratamento a garantir a segurança da informação (art. 47). A CLT admite justa causa por violação de segredo da empresa (art. 482, g) e por indisciplina (alínea h). Parece-me que um erro de boa-fé, numa empresa sem política sobre IA, dificilmente sustenta a pena máxima; com política escrita, conhecida e treinada, a análise muda. Descontar o prejuízo do salário só é lícito com acordo prévio ou dolo (CLT, art. 462, §1º).
A Lei 9.279/1996 pune como concorrência desleal quem divulga ou utiliza, sem autorização, informações confidenciais obtidas por relação de emprego (art. 195, XI) ou por meios ilícitos (inciso XII). O crime exige dolo e depende de queixa (art. 199); alcança o vazamento deliberado e deixa de fora a distração de quem buscava ajuda. Documentos sigilosos sem dados pessoais ficam fora da LGPD e se protegem pelo contrato, pela CLT e por essa lei.
As primeiras horas e os primeiros dias
- Preservar a prova antes de apagar: exportar a conversa e anotar data, conta, plano e configuração de treinamento.
- Conter: apagar a conversa, desativar histórico e treinamento, revogar acessos, trocar senhas coladas, pedir a eliminação ao fornecedor. Segundo grandes fornecedores, a desativação só vale para o futuro.
- Avaliar quais dados, de quem e de quantos titulares. A comunicação é devida quando o incidente puder afetar significativamente interesses e direitos fundamentais dos titulares e envolver dados sensíveis, de crianças, adolescentes ou idosos, financeiros, de autenticação, sob sigilo legal, judicial ou profissional, ou em larga escala (Resolução CD/ANPD nº 15/2024, art. 5º). Escritórios, clínicas e contadores tendem a cair aqui.
- Acionar o encarregado e decidir a comunicação: ANPD e titulares devem ser avisados em três dias úteis contados do conhecimento de que dados pessoais foram afetados (arts. 6º e 9º); à ANPD, pelo SEI!ANPD, com complementação em até vinte dias úteis. Agentes de pequeno porte têm prazo em dobro, salvo tratamento de alto risco ou receita bruta, própria ou do grupo econômico, acima dos limites a que remete o art. 3º da Resolução CD/ANPD nº 2/2022. Se a empresa é operadora de um cliente, quem comunica é o cliente controlador (LGPD, art. 48), e o aviso a ele não deve esperar.
- Registrar o incidente, mesmo não comunicado, e guardar o registro por no mínimo cinco anos (art. 10).
- Rever contratos e apurar a conduta do empregado com proporcionalidade.
A rapidez conta: a multa cai 75% se a infração cessar antes de a ANPD instaurar procedimento preparatório (Resolução CD/ANPD nº 4/2023, art. 13, I, a).
Prevenção
Uma política de IA curta, que diga quais ferramentas são aprovadas e que dados nunca podem ser inseridos. Ferramentas em plano corporativo, com adendo de tratamento de dados, vedação de treinamento, aviso de incidentes e, se os dados forem ao exterior, as cláusulas-padrão da ANPD (Resolução CD/ANPD nº 19/2024). Treinamento com casos reais: num serviço popular, avaliar uma resposta pode levar a conversa inteira ao treinamento, mesmo com a opção desativada. Login corporativo, bloqueio de serviços não aprovados e registro dessas operações (art. 37). A política de governança ainda reduz eventual multa em 20% (Resolução CD/ANPD nº 4/2023, art. 13, II).
A ANPD pôs a inteligência artificial entre seus temas prioritários de fiscalização para 2026 e 2027 (Resolução CD/ANPD nº 30/2025). A empresa que apenas proíbe empurra o uso para contas pessoais, onde não tem contrato, configuração nem registro; a que contrata bem, ensina e acompanha converte o mesmo gesto em tratamento ordinário.