Notícias sobre segurança e IA

IA e sigilo profissional · Por FireAI Security & Research Team · Publicado

A SB 574 da Califórnia proíbe os advogados de introduzir informação confidencial de clientes em ferramentas de IA sem acesso restrito

Assinada em 30 de setembro de 2026, a SB 574 impõe aos advogados da Califórnia que usam IA generativa, a partir de 2027, deveres de confidencialidade, verificação e divulgação.

A balance scale and the PrivateAI mascot, next to the words “Client secrets stay out of open AI tools.”

O governador da Califórnia, Gavin Newsom, assinou a Lei do Senado 574 em 30 de setembro de 2026, que a Bloomberg Law descreve como legislação pioneira no país a regular o uso de IA generativa por advogados [1]. A lei entra em vigor em 1º de janeiro de 2027 e define deveres em matéria de confidencialidade, verificação do resultado da IA, divulgação aos tribunais e citações [2]. A sua regra de confidencialidade transforma a questão de saber para onde vai a informação de um cliente quando uma ferramenta de IA a processa numa obrigação profissional.

Contexto

Os tribunais dos Estados Unidos lidaram com peças processuais que continham citações inventadas ou mal interpretadas por ferramentas de IA; a Bloomberg Law refere que, nos dois meses anteriores à assinatura, tribunais federais advertiram ou sancionaram advogados em processos de discriminação, de insolvência e do Departamento de Justiça [1]. Os advogados estão também vinculados a deveres de confidencialidade para com os clientes. Um serviço de IA de uso geral processa o que recebe nos servidores do seu provedor, conforme os termos do provedor, razão pela qual o tratamento de dados da ferramenta se torna uma questão para o advogado.

O que a lei prevê

A nova Seção 6068.1 do Business and Professions Code determina que um advogado “não deve delegar o exercício da advocacia” em IA generativa [2]. Nos termos da mesma seção, segundo a Holland & Knight, um advogado não pode introduzir informação confidencial, não pública ou que permita identificar pessoas num sistema de IA generativa, a menos que o acesso esteja restrito ao advogado e a pessoas autorizadas que estejam elas próprias sujeitas a obrigações de confidencialidade. O texto citado pela Bloomberg Law admite ferramentas “restritas ao advogado e às pessoas por ele autorizadas, sob obrigações de proteger a confidencialidade” [1] [2].

Os advogados devem tomar medidas razoáveis para verificar o resultado da IA, incluindo as citações de jurisprudência e de legislação. Uma alteração à Seção 128.7 do Code of Civil Procedure proíbe que as peças apresentadas em qualquer tribunal da Califórnia contenham uma citação que o advogado responsável não tenha verificado pessoalmente. Os advogados que usem IA generativa devem divulgar essa uso ao tribunal “em todos os documentos apresentados ao tribunal” [2]. Os árbitros não podem delegar a sua tomada de decisão em ferramentas de IA nem basear-se em informação gerada por IA sem a divulgar às partes [1].

A Holland & Knight escreve que a disposição sobre confidencialidade torna as práticas de tratamento de dados de um sistema de IA relevantes para a conformidade profissional e “pode excluir certas ferramentas de IA de consumo publicamente disponíveis”. Recomenda que os advogados, antes de 1º de janeiro de 2027, revejam os parâmetros e as funcionalidades de segurança dos seus sistemas de IA, definam as entradas permitidas, estabeleçam protocolos de revisão e de verificação de citações e decidam como serão feitas as divulgações aos tribunais [2].

Implicações para os escritórios de advocacia

A lei aplica-se aos advogados que exercem na Califórnia. Para eles, a escolha da ferramenta de IA passa a fazer parte da análise de confidencialidade: antes de introduzir material de clientes, o advogado precisa de uma base para concluir que o acesso ao mesmo está restrito como a lei exige. A Holland & Knight aponta questões em aberto, incluindo o que conta como delegar o exercício da advocacia e que grau de envolvimento da IA desencadeia o dever de divulgação ao tribunal. Os advogados de outros locais não estão vinculados pela SB 574, mas enfrentam a mesma questão prática segundo as suas próprias regras profissionais: quem, além do advogado, pode aceder ao que é escrito na ferramenta.

Recomendações

  1. Listar as ferramentas de IA usadas no escritório e, para cada uma, onde os documentos e os prompts são processados e quem pode aceder-lhes.
  2. Definir que categorias de informação de clientes podem ser introduzidas em que ferramenta, como sugere a Holland & Knight.
  3. Verificar pessoalmente cada citação antes de a apresentar, seja qual for a sua origem.
  4. Preparar uma prática de divulgação para as peças apresentadas em tribunal elaboradas com IA generativa antes de 1º de janeiro de 2027.
  5. Pedir orientação a um consultor jurídico ou à ordem profissional sobre as disposições que a lei deixa por definir.

Relevância para o PrivateAI

O PrivateAI 1.0.0 executa o seu modelo de IA, o Gemma 4 E2B, no Mac, sem recorrer à nuvem e sem telemetria, e os seus registros nunca contêm texto de documentos. Só se liga à internet para baixar o modelo uma vez, para verificações de licença e de atualizações e para abrir uma página de pagamento, e nenhuma dessas conexões envia um documento, um prompt ou um resultado. Verifica cada montante, data e referência de um resultado em relação ao original através de regras fixas e assinala cada resultado como um rascunho a ser verificada pelo profissional. A HisnLabs não afirma que a uso do PrivateAI cumpra a SB 574 ou qualquer outra regra: avaliar se uma ferramenta satisfaz a restrição de acesso prevista na lei cabe ao advogado. A compra do PrivateAI ainda não está aberta.

Limitações

Este item baseia-se na notícia da Bloomberg Law e no alerta aos clientes da Holland & Knight, e não no texto final do projeto de lei, que não foi revisto aqui [1] [2]. A Holland & Knight identifica um possível problema de redação na alteração à Seção 128.7 e termos indefinidos como “delegar”, que os tribunais ou o legislador poderão esclarecer [2]. A forma como a regra de confidencialidade se aplica a produtos concretos dependerá de uma interpretação que ainda não existe.

Para trabalhar em documentos de clientes com um modelo de IA que funciona no Mac, baixe o PrivateAI e experimente todas as funcionalidades gratuitamente durante 17 dias. O PrivateAI é feito pela HisnLabs.

Fontes

  1. Bloomberg Law, 30 September 2026 (updated 1 October): Newsom Signs First-of-Its-Kind Bill Governing Lawyer AI Use
  2. Holland & Knight, 1 October 2026: California Enacts Rules Governing Lawyers’ Use of Generative AI