Antes de conectar qualquer Inteligência Artificial aos contratos da empresa, três perguntas decidem se você está diante de um fornecedor seguro: a IA é treinada com os seus documentos? Quem consegue abrir cada contrato? E de quem é a responsabilidade, pela LGPD, quando algo dá errado?
Uma dúvida que escuto com frequência entre quem lida com contratos no dia a dia é: “Meus contratos vão vazar na IA?”. Por trás dela vêm outras três: o risco de comprometer a confidencialidade acordada com o cliente, o medo de ver um NDA sendo usado para treinar modelo, e a dúvida sobre o que acontece com o documento depois que ele entra na ferramenta.
Vejo nos bastidores das empresas que a adoção de IA no jurídico já deixou de ser discussão. O que está em pauta agora é: o que acontece com o documento depois que ele entra na ferramenta. Segurança de dados em IA saiu do vocabulário de TI e chegou à pauta de quem assina contrato de software.
A resposta curta: três temas revelam quase tudo sobre um fornecedor. Depois deles vêm mais dois que pouca gente olha, certificação e registro do que a IA faz. Cada tema traz as perguntas para levar ao fornecedor, e no final estão as nove que não podem faltar.
A IA é treinada com os meus contratos?
A resposta que você precisa ouvir é não. E precisa vir com explicação, porque “não” sem evidências é só uma promessa comercial.
Vale separar duas coisas que costumam ser confundidas aqui.
Ler não é aprender. Quando um agente de IA analisa um contrato, o conteúdo do documento é enviado como contexto daquela consulta específica. O modelo lê, devolve a resposta e a consulta se encerra. Isso é diferente de treinamento, que é quando o documento passa a integrar a base com que o modelo aprende e, a partir dali, pode influenciar respostas dadas a outras pessoas.
Na Contraktor, por exemplo, o processamento acontece dentro do ecossistema corporativo do Google, via Vertex AI. Nenhum outro provedor de IA recebe o documento. O conteúdo do contrato e o padrão de cláusulas definido pela empresa são enviados apenas como contexto da requisição. Terminada a análise, o conteúdo não é usado para treinar nem ajustar modelo, e não é reaproveitado para atender outro cliente. Os documentos continuam onde sempre estiveram: no repositório da conta do cliente.
Se a sua dúvida é mais ampla, sobre o que a IA de contratos faz e o que ela não faz, já respondemos as seis dúvidas mais comuns sobre isso neste artigo.

O que perguntar ao fornecedor:
- O meu documento é usado para treinar ou ajustar o modelo?
- Isso está escrito no contrato, ou só no material de vendas?
- Quem é o provedor de IA e em que modalidade ele opera, corporativa ou pública?
A última pergunta importa porque modalidade corporativa e ferramenta de uso público têm regras de retenção diferentes. Vale saber em qual das duas o seu documento vai parar.
E a vedação precisa estar no contrato, não só na política de privacidade, porque política o fornecedor altera sozinho. Na Contraktor, o contrato de prestação de serviço proíbe expressamente o uso dos documentos do cliente para treinar qualquer IA.
Para quem é advogado, isso não é só uma boa prática de compra. A Recomendação nº 001/2024 do Conselho Federal da OAB, aprovada em 11 de novembro de 2024, pede no item 2.2 diligência na escolha do sistema de IA, para que o fornecedor possibilite a não utilização dos dados no treinamento dos sistemas.
Quem consegue abrir o meu contrato?
Aqui a resposta tem duas camadas, e a maioria dos fornecedores só fala da primeira.
Dentro da sua empresa
Contrato circula entre áreas que não deveriam ver o mesmo conteúdo. O time de Compras não precisa ler o contrato de trabalho que o RH guardou. O RH não precisa acessar o acordo comercial que o Jurídico negociou.
Na plataforma de gestão de contratos CLM 3.0, da Contraktor, o acervo é separado por Áreas, cada uma com administrador, pastas e permissões próprias. Não é filtro visual: é permissão. Quem não pertence à área não encontra o documento, nem por busca.
Acima disso existem quatro perfis de acesso, verificação em duas etapas obrigatória por perfil e política de senha configurável. A conta é bloqueada automaticamente após o número de tentativas erradas definido pelo administrador. E o administrador pode bloquear qualquer conta na hora, com registro de data e motivo. O painel dele lista as contas bloqueadas e permite desbloquear.
Dentro da empresa fornecedora
Essa é a pergunta que quase ninguém faz e que mais deveria ser feita. Nas nossas próprias conversas comerciais ela apareceu de forma direta: uma gestora afirmou que o time de tecnologia do fornecedor ter acesso ao banco de dados dela seria, nas palavras dela, uma falha de segurança.
A resposta honesta não é “ninguém nunca acessa”. Nenhum sistema se sustenta assim, porque incidente técnico existe e alguém precisa conseguir investigar.
A resposta honesta é quem, quando e com qual registro.
Na Contraktor, quem atende você no dia a dia não consegue abrir o seu contrato. Nem o suporte, nem quem desenvolve a plataforma. Em intercorrência técnica, a pedido do cliente e com o aceite dele, o acesso fica restrito a três cargos de liderança técnica. É somente de leitura, não permite alteração do documento e fica registrado em log auditável do provedor de nuvem, que pode ser verificado depois.
Isso é menos bonito que “ninguém nunca vê” e é muito mais verificável.
E é essa camada que responde ao medo que aparece antes de qualquer outro: o de que o contrato vaze. Vazamento quase nunca começa numa invasão. Começa em alguém que tinha acesso e não deveria ter.
O que perguntar ao fornecedor:
- Quem, dentro da minha empresa, consegue abrir cada documento?
- Alguém da sua equipe consegue abrir o meu documento? Em que situação?
- Esse acesso gera registro? Eu consigo auditar depois?
- O acesso é de leitura ou permite alteração?
Se a resposta for um “não” absoluto e sem detalhe, vale insistir. Ou o fornecedor não sabe como o próprio sistema funciona, ou está simplificando algo que você vai precisar explicar na sua auditoria.
Quem responde pelo dado, você ou o fornecedor?
Contratar software não transfere responsabilidade. Divide papéis.
Controlador e operador na LGPD: quem é quem
Pela LGPD, a empresa que decide quais dados entram e para quê é a controladora. O fornecedor que trata esses dados conforme a determinação dela é o operador. No caso de uma plataforma de gestão de contratos, a empresa cliente é controladora e a plataforma é operadora.
Isso tem uma consequência prática que costuma passar batido: o contrato que você assina com o fornecedor de software, incluindo o acordo de tratamento de dados (o DPA, na sigla em inglês), faz parte da sua adequação à LGPD. Não é papelada acessória. É o documento que define o que ele pode fazer com o seu dado, por quanto tempo e o que acontece quando a relação termina.
E o encerramento é o ponto que quase ninguém verifica antes de assinar. Vale perguntar desde o começo como você recupera o acervo e o que acontece com o que fica para trás.
Na Contraktor, o encerramento gera uma exportação integral do acervo do cliente, com os documentos organizados e uma planilha consolidada de metadados. Depois da confirmação do download, os dados são removidos dos servidores no prazo previsto em contrato.
O que perguntar ao fornecedor:
- Quem é controlador e quem é operador nessa relação?
- Como eu recupero 100% do meu acervo quando o contrato terminar?
- Em quanto tempo os dados são eliminados depois disso?
- A eliminação alcança os backups?
A certificação é da empresa ou do provedor de nuvem?
Aqui vale uma distinção que muda o resultado da sua análise: a certificação é da empresa ou da infraestrutura dela?
Existem os dois casos no mercado. Fornecedores com certificação própria, auditada em nome da empresa, e fornecedores cobertos pelas certificações do provedor de nuvem onde a plataforma roda. Esse provedor tem certificações robustas, que cobrem data center, criptografia, controle de acesso físico e continuidade.
As duas respostas são legítimas, desde que ditas com clareza. Certificação de infraestrutura é camada real de proteção, e ignorá-la seria ingenuidade. Mas ela não cobre as práticas internas do fornecedor: como ele controla o próprio acesso, como trata incidente, como gere permissão da própria equipe. Por isso a pergunta não é só “vocês são certificados”. É certificados em quê, e o que vocês fazem na camada que é de vocês.
A Contraktor roda sobre o Google Cloud Platform e é coberta pelas certificações de segurança da informação do provedor, que valem para a camada de infraestrutura. Além disso, já estamos em processo de adequação aos requisitos da ISO 27001.
Na camada que é nossa: criptografia AES-256, backups diários com redundância, testes de intrusão anuais com empresas independentes de cibersegurança, encarregada de proteção de dados (DPO) designada e aprovação em processos de avaliação de segurança de grandes empresas. Certificação e teste de intrusão são boas práticas que existem independentemente do selo. O selo é evidência do processo, não substituto dele.
O que perguntar ao fornecedor:
- A certificação é da empresa ou do provedor de nuvem que ela usa?
- Se não tem certificação própria, existe processo em andamento? Com data ou só intenção?
- Vocês fazem teste de intrusão? Com que frequência e por quem?
- Vocês têm encarregado de proteção de dados designado? Quem é?
O que fica registrado quando a IA age?
Esta ainda não virou padrão de mercado, mas vai virar: o que fica registrado quando quem executa a ação não é uma pessoa?
Quando um agente de IA lê um contrato, sugere uma alteração ou responde a uma consulta, isso precisa deixar rastro do mesmo jeito que a ação de um usuário deixa. Do contrário, você tem governança para gente e um ponto cego para a máquina.
No caso da Contraktor, o histórico do documento é descrito em linguagem natural, não em log técnico que ninguém lê. A exclusão de documento exige motivo registrado. E o rastreio de origem identifica se a ação veio da interface web, da API ou do conector MCP, que é o caminho por onde assistentes de IA como o Claude acessam os contratos, sempre respeitando as permissões que aquele usuário já tem.
Ou seja: quando a IA age, fica registrado que foi a IA, por qual caminho e a mando de quem.
O que perguntar ao fornecedor:
- A ação executada por IA gera registro de auditoria?
- Dá para distinguir o que foi feito por pessoa e o que foi feito por agente?
- A IA herda as permissões do usuário ou opera com acesso próprio?
A última é importante. Se o agente tem acesso próprio e amplo, a sua régua de permissões deixou de valer no momento em que a IA entrou.
As 9 perguntas que não podem faltar

Juntando os cinco temas, se você levar só isto para a próxima reunião com fornecedor, já está bem servido:
- O meu documento é usado para treinar ou ajustar o modelo?
- Isso está escrito no contrato, ou só no material de vendas?
- Quem, dentro da minha empresa, consegue abrir cada documento?
- Alguém da sua equipe consegue abrir o meu documento? Em que situação?
- Esse acesso gera registro? Eu consigo auditar depois?
- Quem é controlador e quem é operador nessa relação?
- Como eu recupero 100% do meu acervo quando o contrato terminar?
- A certificação é da empresa ou do provedor de nuvem que ela usa?
- A ação executada por IA gera registro de auditoria?
Uma observação que a nossa DPO costuma fazer: se o fornecedor não responde essas perguntas por escrito, isso por si só já é um achado para a sua avaliação. Não porque ele necessariamente falhe em alguma delas, mas porque conformidade que não se documenta não se comprova.
Mesmas perguntas, outros dados: o que muda fora do contrato
Em outro conteúdo do nosso blog, mapeamos os nove problemas que a IA jurídica já resolve separados por unidade de trabalho: processo, cálculo e acordo, contrato. Este texto é a camada de baixo do mesmo mapa. As três perguntas valem igual nas três frentes. O que muda é qual delas pesa mais, porque o dado em jogo é outro.