Segurança de dados em IA: 9 perguntas antes de deixar uma IA ler seus contratos

Antes de conectar qualquer Inteligência Artificial aos contratos da empresa, três perguntas decidem se você está diante de um fornecedor seguro: a IA é treinada com os seus documentos? Quem consegue abrir cada contrato? E de quem é a responsabilidade, pela LGPD, quando algo dá errado?

Uma dúvida que escuto com frequência entre quem lida com contratos no dia a dia é: “Meus contratos vão vazar na IA?”. Por trás dela vêm outras três: o risco de comprometer a confidencialidade acordada com o cliente, o medo de ver um NDA sendo usado para treinar modelo, e a dúvida sobre o que acontece com o documento depois que ele entra na ferramenta.

Vejo nos bastidores das empresas que a adoção de IA no jurídico já deixou de ser discussão. O que está em pauta agora é: o que acontece com o documento depois que ele entra na ferramenta. Segurança de dados em IA saiu do vocabulário de TI e chegou à pauta de quem assina contrato de software.

A resposta curta: três temas revelam quase tudo sobre um fornecedor. Depois deles vêm mais dois que pouca gente olha, certificação e registro do que a IA faz. Cada tema traz as perguntas para levar ao fornecedor, e no final estão as nove que não podem faltar.

A IA é treinada com os meus contratos?

A resposta que você precisa ouvir é não. E precisa vir com explicação, porque “não” sem evidências é só uma promessa comercial.

Vale separar duas coisas que costumam ser confundidas aqui.

Ler não é aprender. Quando um agente de IA analisa um contrato, o conteúdo do documento é enviado como contexto daquela consulta específica. O modelo lê, devolve a resposta e a consulta se encerra. Isso é diferente de treinamento, que é quando o documento passa a integrar a base com que o modelo aprende e, a partir dali, pode influenciar respostas dadas a outras pessoas.

Na Contraktor, por exemplo, o processamento acontece dentro do ecossistema corporativo do Google, via Vertex AI. Nenhum outro provedor de IA recebe o documento. O conteúdo do contrato e o padrão de cláusulas definido pela empresa são enviados apenas como contexto da requisição. Terminada a análise, o conteúdo não é usado para treinar nem ajustar modelo, e não é reaproveitado para atender outro cliente. Os documentos continuam onde sempre estiveram: no repositório da conta do cliente.

Se a sua dúvida é mais ampla, sobre o que a IA de contratos faz e o que ela não faz, já respondemos as seis dúvidas mais comuns sobre isso neste artigo.

Segurança de dados em IA: 9 perguntas antes de deixar uma IA ler seus contratos

O que perguntar ao fornecedor:

  1. O meu documento é usado para treinar ou ajustar o modelo?
  2. Isso está escrito no contrato, ou só no material de vendas?
  3. Quem é o provedor de IA e em que modalidade ele opera, corporativa ou pública?

A última pergunta importa porque modalidade corporativa e ferramenta de uso público têm regras de retenção diferentes. Vale saber em qual das duas o seu documento vai parar.

E a vedação precisa estar no contrato, não só na política de privacidade, porque política o fornecedor altera sozinho. Na Contraktor, o contrato de prestação de serviço proíbe expressamente o uso dos documentos do cliente para treinar qualquer IA.

Para quem é advogado, isso não é só uma boa prática de compra. A Recomendação nº 001/2024 do Conselho Federal da OAB, aprovada em 11 de novembro de 2024, pede no item 2.2 diligência na escolha do sistema de IA, para que o fornecedor possibilite a não utilização dos dados no treinamento dos sistemas.

Quem consegue abrir o meu contrato?

Aqui a resposta tem duas camadas, e a maioria dos fornecedores só fala da primeira.

Dentro da sua empresa

Contrato circula entre áreas que não deveriam ver o mesmo conteúdo. O time de Compras não precisa ler o contrato de trabalho que o RH guardou. O RH não precisa acessar o acordo comercial que o Jurídico negociou.

Na plataforma de gestão de contratos CLM 3.0, da Contraktor, o acervo é separado por Áreas, cada uma com administrador, pastas e permissões próprias. Não é filtro visual: é permissão. Quem não pertence à área não encontra o documento, nem por busca.

Acima disso existem quatro perfis de acesso, verificação em duas etapas obrigatória por perfil e política de senha configurável. A conta é bloqueada automaticamente após o número de tentativas erradas definido pelo administrador. E o administrador pode bloquear qualquer conta na hora, com registro de data e motivo. O painel dele lista as contas bloqueadas e permite desbloquear.

Dentro da empresa fornecedora

Essa é a pergunta que quase ninguém faz e que mais deveria ser feita. Nas nossas próprias conversas comerciais ela apareceu de forma direta: uma gestora afirmou que o time de tecnologia do fornecedor ter acesso ao banco de dados dela seria, nas palavras dela, uma falha de segurança.

A resposta honesta não é “ninguém nunca acessa”. Nenhum sistema se sustenta assim, porque incidente técnico existe e alguém precisa conseguir investigar.

A resposta honesta é quem, quando e com qual registro.

Na Contraktor, quem atende você no dia a dia não consegue abrir o seu contrato. Nem o suporte, nem quem desenvolve a plataforma. Em intercorrência técnica, a pedido do cliente e com o aceite dele, o acesso fica restrito a três cargos de liderança técnica. É somente de leitura, não permite alteração do documento e fica registrado em log auditável do provedor de nuvem, que pode ser verificado depois. 

Isso é menos bonito que “ninguém nunca vê” e é muito mais verificável.

E é essa camada que responde ao medo que aparece antes de qualquer outro: o de que o contrato vaze. Vazamento quase nunca começa numa invasão. Começa em alguém que tinha acesso e não deveria ter.

O que perguntar ao fornecedor:

  1. Quem, dentro da minha empresa, consegue abrir cada documento?
  2. Alguém da sua equipe consegue abrir o meu documento? Em que situação?
  3. Esse acesso gera registro? Eu consigo auditar depois?
  4. O acesso é de leitura ou permite alteração?

Se a resposta for um “não” absoluto e sem detalhe, vale insistir. Ou o fornecedor não sabe como o próprio sistema funciona, ou está simplificando algo que você vai precisar explicar na sua auditoria.

Quem responde pelo dado, você ou o fornecedor?

Contratar software não transfere responsabilidade. Divide papéis.

Controlador e operador na LGPD: quem é quem

Pela LGPD, a empresa que decide quais dados entram e para quê é a controladora. O fornecedor que trata esses dados conforme a determinação dela é o operador. No caso de uma plataforma de gestão de contratos, a empresa cliente é controladora e a plataforma é operadora.

Isso tem uma consequência prática que costuma passar batido: o contrato que você assina com o fornecedor de software, incluindo o acordo de tratamento de dados (o DPA, na sigla em inglês), faz parte da sua adequação à LGPD. Não é papelada acessória. É o documento que define o que ele pode fazer com o seu dado, por quanto tempo e o que acontece quando a relação termina.

E o encerramento é o ponto que quase ninguém verifica antes de assinar. Vale perguntar desde o começo como você recupera o acervo e o que acontece com o que fica para trás.

Na Contraktor, o encerramento gera uma exportação integral do acervo do cliente, com os documentos organizados e uma planilha consolidada de metadados. Depois da confirmação do download, os dados são removidos dos servidores no prazo previsto em contrato.

O que perguntar ao fornecedor:

  1. Quem é controlador e quem é operador nessa relação?
  2. Como eu recupero 100% do meu acervo quando o contrato terminar?
  3. Em quanto tempo os dados são eliminados depois disso?
  4. A eliminação alcança os backups?

A certificação é da empresa ou do provedor de nuvem?

Aqui vale uma distinção que muda o resultado da sua análise: a certificação é da empresa ou da infraestrutura dela?

Existem os dois casos no mercado. Fornecedores com certificação própria, auditada em nome da empresa, e fornecedores cobertos pelas certificações do provedor de nuvem onde a plataforma roda. Esse provedor tem certificações robustas, que cobrem data center, criptografia, controle de acesso físico e continuidade.

As duas respostas são legítimas, desde que ditas com clareza. Certificação de infraestrutura é camada real de proteção, e ignorá-la seria ingenuidade. Mas ela não cobre as práticas internas do fornecedor: como ele controla o próprio acesso, como trata incidente, como gere permissão da própria equipe. Por isso a pergunta não é só “vocês são certificados”. É certificados em quê, e o que vocês fazem na camada que é de vocês.

A Contraktor roda sobre o Google Cloud Platform e é coberta pelas certificações de segurança da informação do provedor, que valem para a camada de infraestrutura. Além disso, já estamos em processo de adequação aos requisitos da ISO 27001. 

Na camada que é nossa: criptografia AES-256, backups diários com redundância, testes de intrusão anuais com empresas independentes de cibersegurança, encarregada de proteção de dados (DPO) designada e aprovação em processos de avaliação de segurança de grandes empresas. Certificação e teste de intrusão são boas práticas que existem independentemente do selo. O selo é evidência do processo, não substituto dele.

O que perguntar ao fornecedor:

  1. A certificação é da empresa ou do provedor de nuvem que ela usa?
  2. Se não tem certificação própria, existe processo em andamento? Com data ou só intenção?
  3. Vocês fazem teste de intrusão? Com que frequência e por quem?
  4. Vocês têm encarregado de proteção de dados designado? Quem é?

O que fica registrado quando a IA age?

Esta ainda não virou padrão de mercado, mas vai virar: o que fica registrado quando quem executa a ação não é uma pessoa?

Quando um agente de IA lê um contrato, sugere uma alteração ou responde a uma consulta, isso precisa deixar rastro do mesmo jeito que a ação de um usuário deixa. Do contrário, você tem governança para gente e um ponto cego para a máquina.

No caso da Contraktor, o histórico do documento é descrito em linguagem natural, não em log técnico que ninguém lê. A exclusão de documento exige motivo registrado. E o rastreio de origem identifica se a ação veio da interface web, da API ou do conector MCP, que é o caminho por onde assistentes de IA como o Claude acessam os contratos, sempre respeitando as permissões que aquele usuário já tem.

Ou seja: quando a IA age, fica registrado que foi a IA, por qual caminho e a mando de quem.

O que perguntar ao fornecedor:

  1. A ação executada por IA gera registro de auditoria?
  2. Dá para distinguir o que foi feito por pessoa e o que foi feito por agente?
  3. A IA herda as permissões do usuário ou opera com acesso próprio?

A última é importante. Se o agente tem acesso próprio e amplo, a sua régua de permissões deixou de valer no momento em que a IA entrou.

As 9 perguntas que não podem faltar

Segurança de dados em IA: 9 perguntas antes de deixar uma IA ler seus contratos

Juntando os cinco temas, se você levar só isto para a próxima reunião com fornecedor, já está bem servido:

  1. O meu documento é usado para treinar ou ajustar o modelo?
  2. Isso está escrito no contrato, ou só no material de vendas?
  3. Quem, dentro da minha empresa, consegue abrir cada documento?
  4. Alguém da sua equipe consegue abrir o meu documento? Em que situação?
  5. Esse acesso gera registro? Eu consigo auditar depois?
  6. Quem é controlador e quem é operador nessa relação?
  7. Como eu recupero 100% do meu acervo quando o contrato terminar?
  8. A certificação é da empresa ou do provedor de nuvem que ela usa?
  9. A ação executada por IA gera registro de auditoria?

Uma observação que a nossa DPO costuma fazer: se o fornecedor não responde essas perguntas por escrito, isso por si só já é um achado para a sua avaliação. Não porque ele necessariamente falhe em alguma delas, mas porque conformidade que não se documenta não se comprova.

Mesmas perguntas, outros dados: o que muda fora do contrato

Em outro conteúdo do nosso blog, mapeamos os nove problemas que a IA jurídica já resolve separados por unidade de trabalho: processo, cálculo e acordo, contrato. Este texto é a camada de baixo do mesmo mapa. As três perguntas valem igual nas três frentes. O que muda é qual delas pesa mais, porque o dado em jogo é outro.