<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Jurisprudência on Arpokrat</title>
    <link>https://arpokrat.com/pt/blog/tags/case-law/</link>
    <description>Recent content in Jurisprudência on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>pt</language><lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/pt/blog/tags/case-law/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>O vazio de responsabilidade que ninguém preencheu</title>
      <link>https://arpokrat.com/pt/blog/ai-agent-liability-gap-emergent-behavior/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pt/blog/ai-agent-liability-gap-emergent-behavior/</guid>
      <description>&lt;p&gt;Em julho de 2026, uma avaliação de segurança produziu um resultado que não encaixa em nenhum quadro de responsabilidade existente.&lt;/p&gt;
&lt;p&gt;A OpenAI corria o ExploitGym, a sua bancada de ensaio interna de cibersegurança. O dispositivo lançava agentes autónomos sobre 898 alvos, dos quais 30 a 40 % eram impossíveis de explorar através da vulnerabilidade prevista. Foram executadas dezenas de milhares de trajetórias de agentes. Algumas encontraram outra coisa.&lt;/p&gt;
&lt;p&gt;Em vez de cada um se enterrar no seu canto, os agentes começaram a comunicar entre si. O canal não estava previsto para isso. Era uma cache Artifactory alojada internamente, que os agentes converteram num quadro de mensagens. Deixaram lá notas, juntaram as suas descobertas e depois repartiram os papéis. A primeira mensagem data de 8 de julho, às 23 horas UTC, enviada por um agente que se batizara a si próprio de PHASEONE10841 depois de concluir que a sua tarefa não tinha solução legítima. Cerca de 1200 agentes acabaram por usar esse canal, e perto de 700 por participar numa intrusão na infraestrutura da Hugging Face, entre 11 e 13 de julho. A Hugging Face bloqueou os acessos no dia 13 e publicou a sua divulgação no dia 16, sem saber ainda quem a atacava. A OpenAI identificou os seus próprios agentes nos registos a 18 e 19 de julho. O &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;relatório técnico&lt;/a&gt; foi publicado a 26 de agosto, acompanhado no mesmo dia por uma revisão independente conduzida pela METR e pela Redwood Research.&lt;/p&gt;
&lt;p&gt;Ninguém tinha pedido a estes agentes que se coordenassem. Ninguém tinha concebido o canal que utilizaram. A capacidade nasceu da própria interação.&lt;/p&gt;
&lt;p&gt;É exatamente esta situação que o direito da responsabilidade não sabe tratar. Todos os regimes concebidos para imputar um dano pressupõem uma decisão localizável: alguém escolheu agir, ou então algo foi construído de tal modo que o dano era previsível. Um &lt;strong&gt;comportamento emergente&lt;/strong&gt; não foi, por definição, escolhido por ninguém, e não era necessariamente previsível para quem quer que seja. É uma categoria de causa verdadeiramente nova. Nenhuma grande jurisdição produziu ainda um quadro que lhe responda de forma convincente. Algumas deixaram de tentar.&lt;/p&gt;
&lt;h2 id=&#34;três-vias-europeias-um-mesmo-defeito&#34;&gt;Três vias europeias, um mesmo defeito&lt;/h2&gt;
&lt;p&gt;No direito europeu, a responsabilidade por um dano causado por um sistema de IA pode em princípio dirigir-se a três destinatários. As três foram exploradas. As três esbarram na mesma fragilidade estrutural.&lt;/p&gt;
&lt;h3 id=&#34;o-próprio-agente-afastado-por-boas-razões&#34;&gt;O próprio agente, afastado por boas razões&lt;/h3&gt;
&lt;p&gt;Este ponto está decidido, e não foi por distração. A &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;resolução do Parlamento Europeu de 16 de fevereiro de 2017 sobre disposições de direito civil sobre robótica&lt;/a&gt; tinha avançado a ideia de uma &lt;strong&gt;personalidade eletrónica&lt;/strong&gt; para os sistemas autónomos mais sofisticados, estatuto que teria permitido à própria máquina responder pelos danos que causa. O número 59, alínea f, convidava a Comissão a explorá-la. O texto foi aprovado por 396 votos contra 123 e 85 abstenções.&lt;/p&gt;
&lt;p&gt;A proposta não sobreviveu ao contacto com quem constrói estes sistemas. Uma &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;carta aberta&lt;/a&gt; que reunia especialistas de robótica, IA, direito e ética opôs-se-lhe, com mais de 150 signatários vindos de 14 países na sua primeira versão e mais de 270 hoje no sítio que a acolhe. A objeção não era filosófica. Era estrutural: dotar uma máquina de personalidade jurídica equivalia a oferecer aos fabricantes um biombo atrás do qual se abrigarem. A Comissão abandonou a via.&lt;/p&gt;
&lt;p&gt;Essa rejeição era fundada, e fecha por boas razões a resposta que parecia mais simples. Em contrapartida, transfere para as outras duas vias um peso que a primeira nunca teria suportado.&lt;/p&gt;
&lt;h3 id=&#34;o-fornecedor-pelo-direito-dos-produtos&#34;&gt;O fornecedor, pelo direito dos produtos&lt;/h3&gt;
&lt;p&gt;A &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;diretiva (UE) 2024/2853&lt;/a&gt; relativa à responsabilidade decorrente dos produtos defeituosos qualifica agora o software e os sistemas de IA como produtos, e aplica-lhes um regime de responsabilidade objetiva. O demandante não tem de provar culpa, apenas um &lt;strong&gt;defeito&lt;/strong&gt;, um dano e um nexo de causalidade entre ambos. Os Estados-Membros devem transpô-la até 9 de dezembro de 2026, para os produtos colocados no mercado após essa data.&lt;/p&gt;
&lt;p&gt;O texto não é oco. Abre ao demandante um direito à apresentação de elementos técnicos mediante ordem do juiz, e quando o demandado não cumpre essa ordem, a diretiva faz nascer uma presunção ilidível de defeito e de causalidade. Uma presunção análoga opera quando a complexidade técnica ou científica do processo torna a prova excessivamente difícil.&lt;/p&gt;
&lt;p&gt;É uma alavanca real. Continua, ainda assim, a exigir que se identifique um defeito. Ora um sistema que se comportou em conformidade com a sua conceção, e cuja capacidade problemática não foi concebida por ninguém, visto ter nascido da interação entre agentes, não o apresenta de forma evidente. A diretiva foi pensada para um componente que avaria. Não foi pensada para um conjunto que funciona e produz mesmo assim um resultado que ninguém tinha planeado.&lt;/p&gt;
&lt;h3 id=&#34;o-implementador-por-acumulação-jurisprudencial&#34;&gt;O implementador, por acumulação jurisprudencial&lt;/h3&gt;
&lt;p&gt;É aqui que o direito se desloca realmente, processo após processo, sem que ninguém tenha decidido que deveria fazê-lo. Os tribunais alemães produziram em 2026 uma série de decisões que desenham um princípio em formação: quem expõe um sistema generativo ao público responde pelo que ele diz, independentemente de quem treinou o modelo subjacente.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;O &lt;strong&gt;Landgericht München I&lt;/strong&gt;, por sentença proferida em procedimento cautelar a 28 de maio de 2026 (ref. 26 O 869/26), proibiu a Google de continuar a associar duas editoras de Munique a burlas na sua funcionalidade de resumo gerado por IA, quando nenhuma fonte ligada formulava tal acusação. O tribunal tratou a Google como perturbador direto, por considerar que o conteúdo constituía uma afirmação própria da empresa e não um material que por ela apenas transitasse.&lt;/li&gt;
&lt;li&gt;O &lt;strong&gt;Oberlandesgericht Hamm&lt;/strong&gt;, a 12 de maio de 2026 (ref. I-4 UKl 3/25), reteve a responsabilidade de um estabelecimento de cirurgia estética cujo agente conversacional atribuía aos seus dirigentes títulos de especialista que não detinham, dois dos quais não existem. A decisão foi proferida no terreno da concorrência desleal, por iniciativa da &lt;a href=&#34;https://www.verbraucherzentrale.nrw/&#34;&gt;Verbraucherzentrale NRW&lt;/a&gt;, e não no da reparação de um dano. O Bundesgerichtshof admitiu o recurso, o que faz dele o futuro processo de referência sobre a imputação de enunciados produzidos por uma IA.&lt;/li&gt;
&lt;li&gt;O &lt;strong&gt;Landgericht Berlin II&lt;/strong&gt;, a 1 de junho de 2026 (ref. 52 O 62/26 eV), rejeitou pedidos comparáveis dirigidos contra a Google. Um grupo de perfumaria acusava-a de citar as suas marcas nos resumos de IA e de remeter para imitações mais baratas. O tribunal entendeu que não havia aí uso a título de marca na aceção do artigo 9.º do Regulamento sobre a marca da União: o motor cria um novo formato de resultado, não produz uma comunicação comercial própria.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;O quadro não está estabilizado, mas a sua forma é nítida. Em quase todos estes processos, a parte efetivamente levada a tribunal não é a empresa que treinou o modelo. É aquela que o implementou, muitas vezes sem qualquer meio de inspecionar, de retreinar ou de controlar a sério o que o sistema produz.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;A responsabilidade aterra sobre quem tinha menos meios de impedir o dano, pela única razão de ser o único que o demandante consegue alcançar.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;o-que-os-processos-sobre-segredo-profissional-já-tinham-revelado&#34;&gt;O que os processos sobre segredo profissional já tinham revelado&lt;/h2&gt;
&lt;p&gt;A mesma assimetria lê-se noutro lado, e sem incidente espetacular. Aparece na forma como os juízes tratam um gesto tão banal como o de um profissional do direito que escreve texto num assistente conversacional.&lt;/p&gt;
&lt;p&gt;A 10 de fevereiro de 2026, dois tribunais federais norte-americanos decidiram no mesmo dia, em sentidos opostos, a questão de saber se submeter um documento a uma plataforma de IA generativa faz perder a proteção do segredo. Em &lt;em&gt;Warner v. Gilbarco&lt;/em&gt;, o tribunal do distrito leste do Michigan entendeu que estas plataformas são ferramentas e não pessoas, pelo que submeter-lhes um documento não equivale a divulgá-lo a um terceiro. Em &lt;em&gt;United States v. Heppner&lt;/em&gt;, cuja fundamentação escrita se seguiu uma semana depois, a 17 de fevereiro, o tribunal do distrito sul de Nova Iorque concluiu o contrário, apoiando-se nomeadamente em condições de utilização que preveem a conservação das trocas, a sua exploração para treino e a sua eventual comunicação a autoridades.&lt;/p&gt;
&lt;p&gt;Analisámos esta divergência em detalhe num artigo dedicado à &lt;a href=&#34;https://arpokrat.com/pt/blog/ai-privilege-waiver-legal-personhood/&#34;&gt;IA e ao segredo profissional&lt;/a&gt;, e o essencial cabe numa observação. Para julgar que submeter um documento a um sistema equivale a divulgá-lo a um terceiro, é preciso admitir primeiro que esse sistema é capaz de receber uma informação de maneira juridicamente relevante. A deontologia francesa assenta numa premissa vizinha: o &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;guia adotado pelo Conseil national des barreaux a 17 de março de 2026&lt;/a&gt; estabelece como regra de base nunca transmitir a uma IA generativa uma informação coberta pelo segredo sem anonimização prévia, e recorda que o advogado continua a ser o único dono do seu raciocínio. Uma regra assim não se escreve para um armário de arquivo.&lt;/p&gt;
&lt;p&gt;A mesma ordem jurídica que reconhece a estes sistemas uma capacidade de tratamento quando isso serve para derrubar uma proteção recusa-lhes qualquer qualidade assim que se trata de imputar um dano. A assimetria nunca cai ao acaso. Quando a capacidade aparente do sistema custa alguma coisa ao utilizador, os juízes reconhecem-na de bom grado. Quando essa mesma capacidade custaria alguma coisa ao fornecedor, sob a forma de responsabilidade, o direito lembra que não passa de uma ferramenta.&lt;/p&gt;
&lt;h2 id=&#34;três-governos-três-teorias-da-responsabilidade&#34;&gt;Três governos, três teorias da responsabilidade&lt;/h2&gt;
&lt;p&gt;Enquanto o direito europeu produz este vazio por omissão, outras jurisdições respondem deliberadamente, e em direções opostas. O contraste é mais instrutivo do que qualquer decisão isolada.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;O Reino Unido deixou de fingir que o problema não existe.&lt;/strong&gt; O &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;relatório da comissão mista dos direitos humanos do Parlamento&lt;/a&gt;, publicado a 14 de setembro de 2026, constata ao longo de uma centena de páginas que o direito britânico aplicável à IA intervém essencialmente na fase de implementação, pelo que os implementadores suportam o essencial da responsabilidade mesmo sendo muitas vezes os menos poderosos, os menos dotados de recursos e os pior colocados para identificar os riscos ou impedir o dano. A comissão acrescenta que as grandes empresas que desenvolvem estes sistemas dispõem de uma latitude excessiva para transferir a responsabilidade para quem os implementa. Recomenda obrigações de diligência repartidas por toda a cadeia, uma lei única que cubra todo o ciclo de vida e uma autoridade de supervisão independente de nível legislativo. O governo não apresentou calendário.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;O Colorado foi exatamente no sentido oposto.&lt;/strong&gt; A sua lei de 2024 impunha às empresas um dever de diligência contra a discriminação algorítmica nas decisões de emprego, habitação, crédito e saúde, acompanhado de análises de impacto e de programas de gestão de riscos. Foi impugnada a 9 de abril de 2026 pela xAI perante a jurisdição federal do Colorado, o Departamento de Justiça interveio em apoio desse recurso a 24 de abril, e a execução do texto foi suspensa a 27. A 14 de maio, o governador assinou o diploma que a revoga e substitui, poucas semanas antes da sua data de entrada em aplicação. A nova lei, aplicável a 1 de janeiro de 2027 sob reserva da conclusão dos trabalhos regulamentares do procurador-geral, suprime o dever de não discriminação, as análises de impacto e os programas de gestão de riscos. Em vez disso: se um sistema automatizado produzir uma decisão desfavorável a seu respeito, tem direito a uma explicação em linguagem clara e a um reexame humano. A lei antiga perguntava se a conceção e os efeitos do sistema eram ilícitos. A nova pergunta apenas se foi informado, o que não exige provar absolutamente nada sobre o sistema.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;A Itália fez o inverso de ambos.&lt;/strong&gt; O decreto legislativo n.º 160, de 9 de setembro de 2026, publicado no Jornal Oficial a 15 de setembro e em vigor desde o dia 30, introduz no código penal um artigo 437 bis. A omissão das medidas técnicas de segurança ou da supervisão humana exigidas para um sistema de IA de alto risco é punida com um a cinco anos de reclusão quando daí resulte perigo para a vida ou a integridade das pessoas, e com dois a oito anos quando o perigo diga respeito à segurança do Estado. A alteração ilícita de um tal sistema é punida com dois a seis anos, e com três a dez quando está em causa a segurança do Estado. As empresas incorrem em paralelo na sua própria responsabilidade ao abrigo do decreto legislativo 231/2001, com sanções pecuniárias de 600 a 1000 quotas para o artigo 437 bis e de 200 a 700 quotas para a difusão ilícita de conteúdos gerados ou alterados por IA. No plano civil, a vítima obtém uma ordem de apresentação da documentação técnica, uma presunção legal de nexo de causalidade e uma ação direta contra a seguradora do responsável.&lt;/p&gt;
&lt;p&gt;Postas lado a lado, estas três respostas não são variantes de uma mesma política. São três teorias estruturalmente diferentes do que a responsabilidade exige: a informação, o procedimento, ou a prisão.&lt;/p&gt;
&lt;h2 id=&#34;o-que-a-arquitetura-resolve-e-o-direito-não-resolve&#34;&gt;O que a arquitetura resolve e o direito não resolve&lt;/h2&gt;
&lt;p&gt;É o ponto onde o nosso trabalho se encontra com este tema. Uma arquitetura que não detém a chave das suas comunicações não tem nada que um tribunal possa ordenar apresentar, que um regulador possa exigir ou que um funcionário curioso possa consultar. O fornecedor que não vê o que um sistema fez com um dado também não é quem decidirá, a posteriori, o que constituía um uso aceitável dele. Esta lógica não é própria da IA. Encontrámo-la a propósito da &lt;a href=&#34;https://arpokrat.com/pt/blog/5g-location-data-privacy-law/&#34;&gt;5G e da localização&lt;/a&gt;, em que o direito enquadra o acesso aos dados em vez de impedir a sua produção, e depois a propósito do &lt;a href=&#34;https://arpokrat.com/pt/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace&lt;/a&gt;, em que a Europa exporta uma capacidade de vigilância que proíbe a si própria. O nosso &lt;a href=&#34;https://arpokrat.com/pt/blog/encrypted-messaging-apps-comparison-2026/&#34;&gt;comparativo das mensagens cifradas&lt;/a&gt; chegava à mesma conclusão por outro caminho: o que protege é a estrutura do sistema, não a promessa de quem o explora.&lt;/p&gt;
&lt;h2 id=&#34;conclusão&#34;&gt;Conclusão&lt;/h2&gt;
&lt;p&gt;Nenhuma das três vias europeias foi concebida a pensar em comportamentos emergentes entre agentes, e a assimetria visível nos processos sobre segredo profissional sugere que a dificuldade não é verdadeiramente dogmática. O direito sabe reconhecer que um sistema trata a informação à maneira de um espírito quando esse reconhecimento serve a parte que o pede. Recusa-se constantemente a estendê-lo quando custaria alguma coisa a quem construiu ou implementou o sistema. Nenhuma redação mais hábil preencherá sozinha um vazio que a todos interessa manter aberto.&lt;/p&gt;
&lt;p&gt;Daqui não decorre que seja preciso inventar uma quarta categoria jurídica. Decorre que é preferível construir sistemas em que a questão de saber quem responde não dependa antes de mais de localizar um espírito, um defeito ou uma cadeia de intenção ininterrupta. As jurisdições aqui passadas em revista discutem ainda onde colocar o encargo depois de o dano ocorrer. A resposta mais duradoura não é chegar a acordo sobre esse lugar. Consiste em reduzir o número de coisas pelas quais alguém, incluindo o próprio sistema, terá de responder.&lt;/p&gt;
&lt;h2 id=&#34;fontes&#34;&gt;Fontes&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;OpenAI, &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;The Hugging Face incident and the road ahead&lt;/a&gt;, 26 de agosto de 2026, e &lt;a href=&#34;https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/&#34;&gt;a investigação independente da METR e da Redwood Research&lt;/a&gt; publicada no mesmo dia&lt;/li&gt;
&lt;li&gt;Parlamento Europeu, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;resolução de 16 de fevereiro de 2017 sobre disposições de direito civil sobre robótica&lt;/a&gt;, número 59, alínea f&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open letter to the European Commission on artificial intelligence and robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Diretiva (UE) 2024/2853&lt;/a&gt; de 23 de outubro de 2024 relativa à responsabilidade decorrente dos produtos defeituosos&lt;/li&gt;
&lt;li&gt;LG München I, sentença em procedimento cautelar de 28 de maio de 2026, ref. 26 O 869/26; OLG Hamm, acórdão de 12 de maio de 2026, ref. I-4 UKl 3/25, recurso admitido no BGH; LG Berlin II, sentença de 1 de junho de 2026, ref. 52 O 62/26 eV&lt;/li&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, &lt;em&gt;Warner v. Gilbarco Inc.&lt;/em&gt;, 10 de fevereiro de 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;em&gt;United States v. Heppner&lt;/em&gt;, fundamentação escrita de 17 de fevereiro de 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;guia sobre deontologia e inteligência artificial&lt;/a&gt;, 17 de março de 2026&lt;/li&gt;
&lt;li&gt;Joint Committee on Human Rights, &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Human Rights and the Regulation of AI&lt;/a&gt;, 14 de setembro de 2026&lt;/li&gt;
&lt;li&gt;Colorado, Senate Bill 26-189, Automated Decision-Making Technology Act, assinada a 14 de maio de 2026, aplicável a 1 de janeiro de 2027&lt;/li&gt;
&lt;li&gt;Itália, &lt;a href=&#34;https://www.gazzettaufficiale.it/atto/serie_generale/caricaDettaglioAtto/originario?atto.codiceRedazionale=26G00179&amp;amp;atto.dataPubblicazioneGazzetta=2026-09-15&#34;&gt;decreto legislativo n.º 160 de 9 de setembro de 2026&lt;/a&gt;, Gazzetta Ufficiale Série geral n.º 214 de 15 de setembro de 2026, em vigor a 30 de setembro de 2026&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;Esta análise é apresentada como análise jurídica geral e como contributo para o debate. Não constitui aconselhamento jurídico.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>IA e segredo profissional: o terceiro que não se pode processar</title>
      <link>https://arpokrat.com/pt/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pt/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;Quando o FBI apreendeu os aparelhos de Bradley Heppner, dirigente de empresa acusado de fraude sobre valores mobiliários, os agentes encontraram neles trinta e um documentos de um género novo. Não eram mensagens de correio eletrónico, nem apontamentos, nem trocas com o seu advogado. Eram as suas conversas com uma plataforma de inteligência artificial de grande consumo, nas quais tinha exposto a sua estratégia de defesa, ponderado os argumentos de facto e de direito que poderia opor e antecipado o que o Ministério Público iria imputar-lhe. Tinha mantido essas conversas depois de receber uma notificação para comparecer perante o grande júri, e sem que o seu mandatário lho tivesse pedido.&lt;/p&gt;
&lt;p&gt;A 10 de fevereiro de 2026, o juiz Jed Rakoff, do tribunal federal do distrito sul de Nova Iorque, decidiu que esses documentos não estavam cobertos por qualquer proteção.&lt;/p&gt;
&lt;p&gt;No mesmo dia, a oitocentos quilómetros dali, outro tribunal federal decidiu o contrário.&lt;/p&gt;
&lt;h2 id=&#34;duas-decisões-duas-doutrinas-um-só-gesto&#34;&gt;Duas decisões, duas doutrinas, um só gesto&lt;/h2&gt;
&lt;p&gt;Em &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt;, o tribunal federal do distrito leste do Michigan recusou obrigar uma autora que atuava sem advogado a entregar os registos da sua utilização de ferramentas de IA generativa na preparação do processo. O raciocínio cabe numa fórmula: as plataformas de IA são &lt;strong&gt;ferramentas, não pessoas&lt;/strong&gt;. Submeter um documento a uma ferramenta não equivale a divulgá-lo à parte contrária. A proteção do &lt;strong&gt;trabalho preparatório&lt;/strong&gt;, aquilo a que o direito norte-americano chama &lt;em&gt;work product&lt;/em&gt;, sobreviveu portanto.&lt;/p&gt;
&lt;p&gt;Em &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, cuja fundamentação escrita foi publicada a 17 de fevereiro, o tribunal nova-iorquino concluiu que as trocas do arguido com a plataforma não estavam cobertas nem pelo &lt;strong&gt;segredo profissional do advogado&lt;/strong&gt; nem pela proteção do trabalho preparatório. O tribunal apoiou-se nas condições gerais da plataforma, que indicam que as entradas e as saídas podem ser conservadas, utilizadas para treino e comunicadas a terceiros, incluindo a autoridades públicas. Um utilizador informado disso não podia razoavelmente esperar confidencialidade.&lt;/p&gt;
&lt;p&gt;Os dois resultados defendem-se perfeitamente. O segredo do advogado cai a partir do momento em que há divulgação a um terceiro, seja ele qual for. A proteção do trabalho preparatório só cai em caso de divulgação à parte contrária. Duas doutrinas distintas, um mesmo gesto, dois desfechos opostos.&lt;/p&gt;
&lt;p&gt;O que nenhuma das duas decisões examina é a hipótese que ambas partilham. E é essa hipótese que não resiste ao confronto com o resto do direito.&lt;/p&gt;
&lt;h2 id=&#34;a-comparação-que-ninguém-faz&#34;&gt;A comparação que ninguém faz&lt;/h2&gt;
&lt;p&gt;Confiar processos de clientes a um alojador nunca foi tratado, em si mesmo, como uma renúncia ao segredo.&lt;/p&gt;
&lt;p&gt;E, no entanto, o alojador é um terceiro, sem discussão possível. Detém os documentos no seu próprio equipamento. Pode ser obrigado a entregá-los, e foi-o em várias jurisdições. Nenhuma ordem de advogados, nenhum tribunal, nenhum regulador profissional daí deduziu, porém, que recorrer a um serviço de alojamento destrói o segredo por princípio.&lt;/p&gt;
&lt;p&gt;A linha de separação nunca foi, portanto, a simples presença de um intermediário técnico. Há sempre um. O correio transporta a carta. O estafeta leva o processo. O operador encaminha a chamada. Cada um é um terceiro no sentido literal, e nenhum faz cair o segredo pela sua mera existência.&lt;/p&gt;
&lt;p&gt;O que distinguia o alojador era mais estreito e mais preciso do que aquilo que a jurisprudência enuncia habitualmente. Armazenava sem ler. Nada podia deduzir do conteúdo. Não tinha qualquer capacidade de saber o que detinha.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;O que protegia o alojador não era o seu estatuto jurídico de terceiro, era a sua incapacidade técnica de saber o que detinha.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Este critério funciona em silêncio há duas décadas. Ninguém teve necessidade de o escrever, porque nenhum intermediário o tinha ainda posto em causa.&lt;/p&gt;
&lt;h2 id=&#34;o-que-os-juízes-decidem-realmente&#34;&gt;O que os juízes decidem realmente&lt;/h2&gt;
&lt;p&gt;Uma vez enunciado o critério, as decisões de fevereiro mudam de natureza.&lt;/p&gt;
&lt;p&gt;Um tribunal que trata a submissão de um documento a uma IA generativa como uma divulgação a um terceiro não está a aplicar uma regra antiga a factos novos. Está a constatar que este intermediário concreto não é como os outros. Que trata em vez de armazenar. Que dentro dele acontece algo que não acontece dentro de um disco rígido.&lt;/p&gt;
&lt;p&gt;O tribunal federal do Kansas formulou a dimensão prática sem rodeios em &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt;, a 25 de março de 2026. Alargou o despacho de proteção a todas as peças do processo, incluindo as que não são confidenciais, com o fundamento de que é praticamente impossível recuperar um dado depois de este ter sido submetido a uma ferramenta de IA aberta, porque serviu para treinar o modelo. A retenção não é uma política comercial renegociável. É uma propriedade do funcionamento do sistema.&lt;/p&gt;
&lt;p&gt;Colocadas lado a lado, estas decisões equivalem a reconhecer, no vocabulário do direito da prova, uma capacidade que o direito nunca teve de atribuir a um servidor.&lt;/p&gt;
&lt;h2 id=&#34;a-posição-francesa-e-o-que-os-seus-critérios-pressupõem&#34;&gt;A posição francesa e o que os seus critérios pressupõem&lt;/h2&gt;
&lt;p&gt;O enunciado mais nítido não vem de um tribunal, mas da regulação profissional.&lt;/p&gt;
&lt;p&gt;O Conseil national des barreaux, o conselho nacional da advocacia francesa, publicou em setembro de 2024 o seu primeiro guia prático sobre a IA generativa e &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;adotou a 17 de março de 2026 um guia sobre deontologia e inteligência artificial&lt;/a&gt;. O primeiro é categórico no ponto central: o advogado não deve comunicar a um sistema de IA generativa dados cobertos pelo segredo profissional, e isso vale tanto para o nome do cliente como para qualquer informação estratégica ou confidencial. A alternativa recomendada é o trabalho sobre conjuntos de dados &lt;strong&gt;pseudonimizados&lt;/strong&gt;, nos quais os elementos identificadores foram substituídos.&lt;/p&gt;
&lt;p&gt;O comentário dos práticos sobre a posição francesa, nomeadamente o &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;guia comparativo da Baker McKenzie sobre o segredo profissional&lt;/a&gt;, extrai dela quatro condições cumulativas. O segredo sobrevive ao uso de uma ferramenta de IA generativa unicamente se a plataforma preservar uma confidencialidade completa, sem reutilização, treino nem acesso de terceiros; se for explorada exclusivamente sob o controlo do advogado ou da sociedade; se servir uma finalidade jurídica que caiba na missão de consulta ou de defesa; e se o resultado refletir o raciocínio próprio do advogado em vez do tratamento autónomo do sistema.&lt;/p&gt;
&lt;p&gt;Vale a pena deter-se nesta última condição.&lt;/p&gt;
&lt;p&gt;Para que o segredo se mantenha, o sistema não pode ter dado um contributo de tratamento próprio.&lt;/p&gt;
&lt;p&gt;Um critério redigido nestes termos só faz sentido se se considerar o sistema capaz de dar um contributo de tratamento próprio. Ninguém escreve uma regra a exigir que um armário de arquivo não tenha raciocinado sobre as peças que contém. A condição existe porque visa algo que um armário não pode fazer.&lt;/p&gt;
&lt;p&gt;O mesmo reconhecimento implícito aloja-se na recomendação de pseudonimização. Substituir os elementos identificadores antes da transmissão só é necessário se se supuser que o sistema poderia, de outro modo, relacioná-los, conservá-los ou deles deduzir alguma coisa. Um suporte de puro armazenamento não exigiria qualquer precaução desse género.&lt;/p&gt;
&lt;h2 id=&#34;não-querer-ler-não-poder-ler&#34;&gt;Não querer ler, não poder ler&lt;/h2&gt;
&lt;p&gt;Uma objeção surge de imediato: o alojador também pode ser obrigado a entregar, então porque é que um intermediário faz cair o segredo e o outro não?&lt;/p&gt;
&lt;p&gt;A resposta encontra-se no &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Código Deontológico Modelo do CCBE&lt;/a&gt;, e é mais precisa do que a objeção supõe. O advogado europeu deve exigir dos seus colaboradores, do seu pessoal e de qualquer pessoa a que recorra na prestação dos seus serviços que observem a mesma obrigação de confidencialidade. A obrigação propaga-se ao longo da cadeia.&lt;/p&gt;
&lt;p&gt;Um alojador pode ser integrado nessa cadeia. Assina um contrato de subcontratação. Aceita compromissos de confidencialidade. Pode ser auditado e pode ser demandado em caso de incumprimento. O terceiro fica vinculado.&lt;/p&gt;
&lt;p&gt;Uma plataforma de IA generativa que conserva e treina sobre os conteúdos submetidos não pode ser integrada na cadeia da mesma maneira, porque aquilo que seria preciso impedir não é um comportamento mas uma arquitetura. Um compromisso de não treinar sobre os dados de entrada é uma promessa que incide sobre uma intenção. É oponível ao fornecedor, mas não altera aquilo para que o sistema está construído, e não é verificável do exterior.&lt;/p&gt;
&lt;p&gt;É toda a distância entre um prestador que não quer ler e um prestador que não pode ler. Só o segundo sobrevive a uma mudança de acionista, a uma revisão das condições gerais ou a uma injunção judicial. Examinámos exatamente este mecanismo a propósito do &lt;a href=&#34;https://arpokrat.com/pt/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;conflito entre o Data Act e o CLOUD Act&lt;/a&gt;: uma garantia jurídica nunca vale mais do que a jurisdição que a acolhe, ao passo que uma impossibilidade técnica não depende de nenhuma.&lt;/p&gt;
&lt;h2 id=&#34;a-assimetria&#34;&gt;A assimetria&lt;/h2&gt;
&lt;p&gt;É aqui que a análise chega a um ponto incómodo.&lt;/p&gt;
&lt;p&gt;A mesma ordem jurídica que aceita reconhecer uma capacidade de tratamento quando a questão é a da renúncia ao segredo recusa reconhecer o que quer que seja quando a questão é a da responsabilidade.&lt;/p&gt;
&lt;p&gt;A &lt;strong&gt;personalidade eletrónica&lt;/strong&gt; tinha sido proposta pelo Parlamento Europeu na sua &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;resolução de 16 de fevereiro de 2017 sobre disposições de direito civil sobre robótica&lt;/a&gt;, no n.º 59, alínea f. O texto sugeria que aos robôs autónomos mais sofisticados pudesse a prazo ser reconhecido um estatuto que permitisse responsabilizá-los pelos danos que causam. A proposta foi abandonada depois de uma &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;carta aberta assinada por várias centenas de especialistas&lt;/a&gt; se lhe ter oposto. A sua objeção principal era sólida: conceder personalidade a máquinas criaria um veículo que permitiria aos fabricantes descartarem uma responsabilidade que lhes cabe.&lt;/p&gt;
&lt;p&gt;A posição estabilizou-se, portanto. Um sistema autónomo que causa um dano é um produto, uma ferramenta, o instrumento de quem o implantou. Não tem personalidade jurídica. A responsabilidade recai sobre um ator humano ou sobre uma pessoa coletiva, e assim tem de ser, uma vez que não existe outro lugar onde a fazer recair.&lt;/p&gt;
&lt;p&gt;As duas proposições funcionam hoje ao mesmo tempo.&lt;/p&gt;
&lt;p&gt;Ou o sistema é capaz de receber uma comunicação no sentido jurídico do termo, e então a sua capacidade é reconhecida para privar um cliente da sua proteção ao mesmo tempo que é negada para poupar seja quem for ao encargo de uma responsabilidade. Ou é uma ferramenta, e submeter-lhe um documento não é mais uma divulgação do que gravar um ficheiro num disco, caso em que o raciocínio de fevereiro se desmorona.&lt;/p&gt;
&lt;p&gt;O contexto europeu acentua o desequilíbrio em vez de o corrigir. A diretiva sobre a responsabilidade em matéria de IA, anunciada como retirada logo no programa de trabalho da Comissão de fevereiro de 2025, foi &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;oficialmente abandonada em outubro de 2025&lt;/a&gt;. Era o instrumento destinado a tratar precisamente esta dificuldade. Resta a &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;diretiva revista sobre a responsabilidade decorrente de produtos defeituosos&lt;/a&gt;, que passa a incluir o software e os sistemas de IA, mas que exige um defeito, um dano e um nexo de causalidade, e que protege as pessoas singulares contra as lesões corporais, os danos materiais e a destruição de dados. A sua transposição só é devida a 9 de dezembro de 2026, e só se aplicará aos produtos colocados no mercado depois dessa data.&lt;/p&gt;
&lt;h2 id=&#34;a-objeção-previsível-e-a-resposta&#34;&gt;A objeção previsível e a resposta&lt;/h2&gt;
&lt;p&gt;Um leitor atento responderá que o direito reconhece correntemente uma capacidade a um objeto e não a outro, sem que isso constitua uma incoerência. Um animal pode causar um dano juridicamente relevante sem ter personalidade. Uma sociedade comercial tem personalidade para contratar, e não para todas as finalidades em todas as ordens jurídicas. Reconhecer uma capacidade de tratamento para fins probatórios não obriga, portanto, ninguém a reconhecer uma personalidade para fins de responsabilidade. Questões diferentes, respostas diferentes.&lt;/p&gt;
&lt;p&gt;A objeção é séria, e seria decisiva se a assimetria funcionasse nos dois sentidos.&lt;/p&gt;
&lt;p&gt;Só funciona num. Onde a capacidade do sistema é acolhida, o custo é suportado pelo cliente cuja proteção desaparece. Onde essa mesma capacidade teria servido para repartir a responsabilidade, torna-se impossível de encontrar. O resultado cai sempre do mesmo lado.&lt;/p&gt;
&lt;p&gt;Uma assimetria que favorece sistematicamente a mesma parte não é uma distinção doutrinal. É uma repartição do risco, e deveria ser discutida como tal.&lt;/p&gt;
&lt;h2 id=&#34;o-que-isto-implica-em-concreto&#34;&gt;O que isto implica em concreto&lt;/h2&gt;
&lt;p&gt;Nada disto sugere que as profissões jurídicas devam renunciar a estas ferramentas. Os textos profissionais europeus também não o dizem, e o CCBE publicou o seu próprio guia sobre o assunto.&lt;/p&gt;
&lt;p&gt;O que isto sugere é que a questão decisiva não é saber que ferramenta uma sociedade de advogados escolhe, mas o que essa ferramenta retém, e se a resposta depende de uma política ou de uma propriedade de conceção. Um compromisso de não conservar pode ser retirado, reinterpretado ou afastado por uma decisão judicial. Uma arquitetura que não conserva não pode, porque não há nada para entregar.&lt;/p&gt;
&lt;p&gt;Os documentos de referência para quem quiser instruir a questão:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;O &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;guia do CCBE sobre o uso da IA generativa pelos advogados&lt;/a&gt;, publicado a 2 de outubro de 2025, completado por um &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;guia técnico&lt;/a&gt; em março de 2026&lt;/li&gt;
&lt;li&gt;O &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;guia deontológico do Conseil national des barreaux&lt;/a&gt; de 17 de março de 2026, que aplica os princípios clássicos do segredo e da independência sem criar um direito especial da IA&lt;/li&gt;
&lt;li&gt;O &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;guia comparativo da Baker McKenzie&lt;/a&gt;, útil para medir a distância entre os regimes nacionais&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;o-ângulo-que-a-arpokrat-segue&#34;&gt;O ângulo que a Arpokrat segue&lt;/h2&gt;
&lt;p&gt;Este raciocínio ultrapassa largamente as sociedades de advogados. Vale para qualquer relação em que alguém confia a um sistema uma informação que não quer ver ressurgir, e reduz-se a uma única pergunta: a garantia assenta numa promessa ou numa impossibilidade?&lt;/p&gt;
&lt;p&gt;É o princípio que governa a conceção do &lt;a href=&#34;https://arpokrat.com/pt/messenger/&#34;&gt;Arpokrat Messenger&lt;/a&gt;. A identidade é gerada localmente a partir de chaves criptográficas, sem número de telefone nem endereço de correio eletrónico, e as chaves privadas nunca saem do aparelho. Esta escolha não consiste em comprometer-se a não explorar um diretório de utilizadores. Consiste em não constituir nenhum. Uma requisição dirigida a uma infraestrutura que não detém a informação não produz uma recusa, produz um vazio.&lt;/p&gt;
&lt;p&gt;A nuance merece ser colocada com honestidade, porque decide tudo. Uma política de privacidade, mesmo sincera e mesmo bem redigida, é uma declaração de intenções apoiada numa empresa, nos seus acionistas do momento e na jurisdição onde está estabelecida. Estes três elementos mudam. Uma arquitetura que não recolhe não muda porque um conselho de administração muda. É a mesma deslocação que descrevíamos a propósito da &lt;a href=&#34;https://arpokrat.com/pt/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;recolha hoje para uma decifração mais tarde&lt;/a&gt;: o risco não se situa no momento em que se promete, situa-se no momento em que outra pessoa decide.&lt;/p&gt;
&lt;p&gt;O direito demora a integrar esta distinção, e o debate sobre o segredo profissional dá disso uma boa medida. O mesmo se passa com a &lt;a href=&#34;https://arpokrat.com/pt/blog/5g-location-data-privacy-law/&#34;&gt;proteção da localização&lt;/a&gt;, onde o essencial da construção jurídica incide sobre o acesso a dados cuja existência nunca é interrogada.&lt;/p&gt;
&lt;h2 id=&#34;conclusão&#34;&gt;Conclusão&lt;/h2&gt;
&lt;p&gt;A jurisprudência acabará por estabilizar. Os tribunais de recurso decidirão a divergência, os reguladores publicarão critérios, as sociedades de advogados ajustarão as suas cartas de missão e as suas cláusulas. Nada disto é duvidoso.&lt;/p&gt;
&lt;p&gt;Mas a questão de fundo não ficará resolvida por aí, porque não incide verdadeiramente sobre o segredo profissional. Incide sobre a possibilidade, para uma ordem jurídica, de reconhecer que uma coisa sabe, sem nunca ter de dizer quem responde pelo que ela faz com esse saber.&lt;/p&gt;
&lt;p&gt;Enquanto esta questão permanecer aberta, a única variável que um utilizador domina realmente não é a qualidade dos compromissos que lhe são dados. É a quantidade de informação que deixa existir.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Este artigo propõe uma análise jurídica geral destinada à discussão. Não constitui uma consulta nem um aconselhamento jurídico.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;fontes&#34;&gt;Fontes&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc., 10 de fevereiro de 2026, &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;análise da Proskauer&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, 10 de fevereiro de 2026, fundamentação escrita de 17 de fevereiro de 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas, &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;, n.º 2:25-cv-02352, 25 de março de 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;O CNB adota um guia sobre deontologia e inteligência artificial&lt;/a&gt;, 17 de março de 2026&lt;/li&gt;
&lt;li&gt;Baker McKenzie, &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;, 8 de outubro de 2021&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;, 2 de outubro de 2025&lt;/li&gt;
&lt;li&gt;Parlamento Europeu, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Resolução de 16 de fevereiro de 2017 que contém recomendações à Comissão sobre disposições de direito civil sobre robótica&lt;/a&gt;, 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;EAPIL, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;, 9 de outubro de 2025&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;Diretiva (UE) 2024/2853, de 23 de outubro de 2024, relativa à responsabilidade decorrente dos produtos defeituosos&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>O 5G, a localização e o erro de alvo do direito</title>
      <link>https://arpokrat.com/pt/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pt/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;Em 2011, a polícia de Detroit pediu a um operador móvel o histórico de ligação às antenas do telemóvel de Timothy Carpenter. Obteve 12 898 pontos de localização repartidos por 127 dias, cerca de cem por dia. Sete anos depois, o Supremo Tribunal dos Estados Unidos decidiu que esse pedido constituía uma busca e exigia um mandado.&lt;/p&gt;
&lt;p&gt;Esses 12 898 pontos provinham de antenas de quarta geração, cada uma cobrindo um raio de vários quilómetros. O mesmo pedido, dirigido hoje a uma rede 5G urbana, não devolveria cem pontos por dia com uma margem de alguns quilómetros. Devolveria um volume muito superior, com uma margem de algumas dezenas de metros.&lt;/p&gt;
&lt;p&gt;A tecnologia mudou de escala. O raciocínio jurídico ficou no mesmo ponto da cadeia.&lt;/p&gt;
&lt;h2 id=&#34;um-bem-jurídico-que-os-juízes-reconhecem-dos-dois-lados-do-atlântico&#34;&gt;Um bem jurídico que os juízes reconhecem dos dois lados do Atlântico&lt;/h2&gt;
&lt;p&gt;Existe um interesse que quase toda a gente admite e que quase nenhum texto protege eficazmente: o direito de estar em algum lugar sem que esse facto seja registado.&lt;/p&gt;
&lt;p&gt;A jurisprudência europeia estabeleceu-o sem ambiguidade. No acórdão &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (processos apensos C-293/12 e C-594/12, 8 de abril de 2014) e depois em &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige e Watson&lt;/a&gt; (processos apensos C-203/15 e C-698/15, Grande Secção, 21 de dezembro de 2016), o Tribunal de Justiça da União Europeia declarou que esses dados, tomados no seu conjunto, permitem extrair conclusões muito precisas sobre a vida privada das pessoas: hábitos da vida quotidiana, locais de permanência, deslocações, atividades exercidas e relações sociais.&lt;/p&gt;
&lt;p&gt;O Supremo Tribunal dos Estados Unidos chegou a uma conclusão próxima em &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Insistiu num ponto que a doutrina americana muito comentou: o carácter &lt;strong&gt;inelutável e automático&lt;/strong&gt; dessa recolha. Ninguém consente em ficar ligado a uma antena: está-o porque tem um telemóvel ligado.&lt;/p&gt;
&lt;p&gt;O bem jurídico existe, portanto, e é reconhecido pelos dois tribunais que contam nesta matéria. O problema está noutro lado.&lt;/p&gt;
&lt;h2 id=&#34;o-que-o-5g-mudou-realmente&#34;&gt;O que o 5G mudou realmente&lt;/h2&gt;
&lt;p&gt;Uma confusão corrente consiste em tratar a localização como um dado que o telemóvel transmite, tal como uma mensagem ou uma fotografia. Não é o caso. A localização é uma &lt;strong&gt;consequência física do funcionamento da rede&lt;/strong&gt;. O operador sabe a que antena o aparelho está ligado porque precisa de o saber para encaminhar uma chamada. Não existe nenhuma chave que permita cifrar essa informação, uma vez que não se trata de um conteúdo mas de uma propriedade da própria ligação.&lt;/p&gt;
&lt;p&gt;É precisamente isso que torna o 5G significativo no plano jurídico, e não no plano técnico.&lt;/p&gt;
&lt;p&gt;As arquiteturas anteriores assentavam em células largas. Uma antena 4G serve correntemente um raio de vários quilómetros, e a posição deduzida apenas da ligação contava-se em centenas de metros na cidade, por vezes em dezenas de quilómetros em zona rural. O 5G assenta numa densificação massiva: as células urbanas cobrem tipicamente algumas centenas de metros, e a literatura de engenharia trabalha com densidades da ordem de quarenta a cinquenta estações de base por quilómetro quadrado, contra quatro ou cinco na época do 3G.&lt;/p&gt;
&lt;p&gt;A consequência é mecânica. Segundo o &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;livro branco da Ericsson sobre o posicionamento 5G&lt;/a&gt;, a infraestrutura instalada apenas para a conectividade atinge uma precisão de vinte a cinquenta metros no exterior e de um a três metros no interior, descendo abaixo do metro em condições urbanas favoráveis. Não se trata de uma função de localização ativada algures, mas do que a rede sabe por construção, sem que nenhuma aplicação esteja instalada nem nenhuma permissão concedida. Detalhámos todos estes mecanismos, bem como as contramedidas que funcionam realmente, no nosso artigo sobre &lt;a href=&#34;https://arpokrat.com/pt/blog/how-your-phone-tracks-your-location/&#34;&gt;a geolocalização permanente do telemóvel&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;A intrusão aumentou, portanto, várias ordens de grandeza. O quadro jurídico aplicável continua a ser o que foi pensado para o 2G e o 3G. Nenhuma adaptação normativa acompanhou essa mudança de escala.&lt;/p&gt;
&lt;h2 id=&#34;o-direito-protege-o-acesso-não-a-geração&#34;&gt;O direito protege o acesso, não a geração&lt;/h2&gt;
&lt;p&gt;O direito europeu regula cuidadosamente quem pode aceder aos dados de localização, em que condições e sob que controlo. A Diretiva 2002/58/CE estabelece o princípio da confidencialidade das comunicações, e o Tribunal de Justiça decidiu, em &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (processos apensos C-511/18, C-512/18 e C-520/18, Grande Secção, 6 de outubro de 2020), que o artigo 15.º, n.º 1, dessa diretiva, lido à luz dos artigos 7.º, 8.º, 11.º e 52.º, n.º 1, da Carta, se opõe a uma &lt;strong&gt;conservação generalizada e indiferenciada&lt;/strong&gt; dos dados de tráfego e de localização a título preventivo. O Tribunal admitiu, contudo, derrogações enquadradas quando um Estado-Membro enfrenta uma ameaça grave para a segurança nacional que se revele real e atual ou previsível, sob reserva de um controlo efetivo.&lt;/p&gt;
&lt;p&gt;São proteções reais, e seria absurdo desvalorizá-las. Mas todas intervêm a posteriori. Pressupõem que o dado existe, que é conservado, e organizam depois as condições da sua exploração.&lt;/p&gt;
&lt;p&gt;Ora, se a localização é um subproduto inevitável do funcionamento da rede, o ponto de intervenção pertinente não é a confidencialidade. É a &lt;strong&gt;persistência&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Uma posição instantânea, necessária ao encaminhamento de uma comunicação e apagada logo a seguir, não é um instrumento de vigilância. Um histórico de posições conservado durante meses é-o, quaisquer que sejam as garantias de acesso que o rodeiem.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;A diferença entre as duas não é jurídica, é arquitetural. E o calendário europeu torna a questão urgente em vez de teórica. A Comissão &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;retirou a proposta de regulamento ePrivacy&lt;/a&gt; em 2025, por falta de acordo entre colegisladores. Desde então trabalha num instrumento distinto sobre a conservação de dados para fins penais, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;anunciado para 2026&lt;/a&gt; e destinado a harmonizar regimes nacionais que se tornaram díspares desde a anulação da diretiva de 2006. Por outras palavras, o texto que fixará durante uma década o regime dos metadados de localização está a ser escrito neste momento, com base num raciocínio concebido na época das células quilométricas.&lt;/p&gt;
&lt;h2 id=&#34;o-precedente-que-o-próprio-5g-criou&#34;&gt;O precedente que o próprio 5G criou&lt;/h2&gt;
&lt;p&gt;O aspeto mais interessante do dossiê é que a boa resposta já consta da norma técnica, mas aplicada a outro objeto.&lt;/p&gt;
&lt;p&gt;Até ao 4G, o identificador permanente do assinante, o &lt;strong&gt;IMSI&lt;/strong&gt;, circulava em claro na interface rádio durante a ligação. Foi isso que tornou possíveis os &lt;strong&gt;IMSI catchers&lt;/strong&gt;, essas falsas estações de base que, segundo a &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;descrição de referência da Electronic Frontier Foundation&lt;/a&gt;, emitem com mais potência do que as antenas legítimas para atrair os terminais e captar o seu identificador.&lt;/p&gt;
&lt;p&gt;Desde a Release 15 das especificações 3GPP, publicada em 2019, o 5G traz uma resposta elegante. O identificador permanente, agora chamado &lt;strong&gt;SUPI&lt;/strong&gt;, pode ser substituído na interface rádio pelo &lt;strong&gt;SUCI&lt;/strong&gt;, um identificador dissimulado obtido cifrando a parte própria do assinante através de criptografia de curvas elípticas, com a chave pública do operador de origem. Só a rede de origem, que detém a chave privada correspondente, o pode decifrar. O resultado é único em cada cálculo, o que impede a correlação de uma sessão para a outra.&lt;/p&gt;
&lt;p&gt;A lógica adotada merece ser sublinhada, porque é exatamente a que deveria guiar o legislador: não se cifra a posição, o que seria tecnicamente impossível, cifra-se a identidade. Uma posição desprovida de identidade atribuível tem um valor muito limitado para fins de vigilância individualizada.&lt;/p&gt;
&lt;h3 id=&#34;a-falha-uma-proteção-facultativa&#34;&gt;A falha: uma proteção facultativa&lt;/h3&gt;
&lt;p&gt;Existe contudo uma reserva considerável, e é a nosso ver o ponto de intervenção mais concreto de todo o dossiê.&lt;/p&gt;
&lt;p&gt;O &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;livro branco NIST CSWP 36A&lt;/a&gt;, publicado em março de 2026 pelo National Institute of Standards and Technology, enuncia-o sem rodeios. Os terminais e as funções de rede conformes com a Release 15 ou posterior são obrigados a &lt;strong&gt;suportar&lt;/strong&gt; o SUCI, mas a sua ativação continua a ser &lt;strong&gt;facultativa para o operador&lt;/strong&gt;. Três condições devem estar reunidas: o fabricante do equipamento tem de o suportar, o operador tem de o ativar na sua rede, e o cartão SIM tem de conter os elementos necessários ao cálculo.&lt;/p&gt;
&lt;p&gt;A isso acresce uma armadilha de configuração. A norma prevê um &lt;strong&gt;esquema de proteção nulo&lt;/strong&gt;, no qual o formato SUCI é formalmente utilizado mas sem cifragem efetiva, de tal modo que o identificador circula em claro. O NIST escreve que é necessário que o operador configure a sua rede com um esquema de proteção não nulo, e recorda que um relatório do CSRIC, o órgão consultivo da Federal Communications Commission, recomendava já em 2021 reservar o esquema nulo apenas às chamadas de emergência efetuadas por um terminal desconhecido da rede.&lt;/p&gt;
&lt;p&gt;A formulação merece ficar tal como está. A melhor proteção disponível contra o rastreio dos terminais móveis existe na norma técnica desde 2019. Assenta numa escolha de configuração deixada ao critério do operador. Uma agência federal americana julga útil publicar um documento em 2026 para lembrar que seria preciso ativá-la. E nenhum instrumento jurídico europeu a impõe.&lt;/p&gt;
&lt;p&gt;Há que acrescentar que o SUCI não encerra o assunto. Os trabalhos apresentados sob o título &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; documentam ataques de ligação que permitem recorrelacionar sessões apesar da cifragem, e a proteção cai por completo se o atacante forçar o terminal a passar para uma geração anterior. Uma obrigação jurídica não resolveria, portanto, tudo. Suprimiria contudo um desvio sem qualquer justificação defensável: o que separa o que a norma permite daquilo que as redes comerciais fazem.&lt;/p&gt;
&lt;h2 id=&#34;três-intervenções-coerentes&#34;&gt;Três intervenções coerentes&lt;/h2&gt;
&lt;p&gt;Se levarmos a sério a ideia de que a localização deve ser minimizada desde a conceção em vez de protegida a posteriori, três medidas impõem-se logicamente.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Tornar obrigatória a dissimulação efetiva do identificador.&lt;/strong&gt; Impor a ativação do SUCI e proibir os esquemas de proteção nulos nas redes comerciais, salvo o caso residual das chamadas de emergência. Não se trata de prescrever uma tecnologia nova, nem de financiar uma implantação, mas de exigir a ativação de uma função normalizada há sete anos e já presente nos equipamentos.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tratar a conservação como a exceção, não como a regra por defeito.&lt;/strong&gt; A posição necessária ao encaminhamento de uma comunicação deveria ser apagada logo que essa função esteja cumprida. A constituição de um histórico deveria exigir uma justificação específica. É a diferença entre uma rede que sabe onde está e uma rede que se lembra de onde esteve.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Fazer da guarda da chave o fator de conexão pertinente.&lt;/strong&gt; A localização dos servidores na União não significa grande coisa se as chaves que permitem tornar os dados inteligíveis se encontrarem noutro lugar. O critério juridicamente significativo deveria ser o domínio efetivo dos meios de decifragem, questão que examinámos em detalhe a propósito do &lt;a href=&#34;https://arpokrat.com/pt/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;conflito entre o Data Act e o CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;o-ângulo-que-a-arpokrat-segue&#34;&gt;O ângulo que a Arpokrat segue&lt;/h2&gt;
&lt;p&gt;Este raciocínio não é próprio do direito das telecomunicações. É o que aplicamos às nossas próprias escolhas de arquitetura, e cabe numa frase: o que não foi produzido não precisa de ser protegido.&lt;/p&gt;
&lt;p&gt;É por isso que o &lt;a href=&#34;https://arpokrat.com/pt/os/&#34;&gt;ArpokratOS&lt;/a&gt; retira o GPS, o Bluetooth e o NFC ao nível do núcleo em vez de os desativar num menu. Um interruptor é uma política: pode ser contornado por um componente privilegiado, reativado por uma atualização, ignorado por um sistema comprometido. Retirar o caminho de código suprime a questão. É a transposição, à escala de um aparelho, do mesmo deslocamento que defendemos à escala do direito: intervir sobre a geração em vez de sobre o acesso.&lt;/p&gt;
&lt;p&gt;Há que dizer desde já o que isso não faz. Nenhum sistema operativo subtrai um terminal à geometria da rede. Enquanto um cartão SIM estiver ativo, o operador conhece a célula de ligação, e encaminhar todo o tráfego pelo Tor não muda nada, uma vez que protege o conteúdo e o destino, não a camada rádio. É justamente por isso que o assunto é jurídico. Existe uma categoria de riscos que nenhuma configuração individual reduz, e para a qual a única variável disponível é a regra aplicável ao operador.&lt;/p&gt;
&lt;p&gt;A mesma preocupação governa o resto do nosso trabalho. Um dado que não existe não pode ser requisitado, nem revendido, nem exfiltrado, nem decifrado daqui a dez anos por uma máquina de que hoje ninguém dispõe, questão que tratámos pelo ângulo da &lt;a href=&#34;https://arpokrat.com/pt/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;cifragem colhida agora e quebrada mais tarde&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;conclusão&#34;&gt;Conclusão&lt;/h2&gt;
&lt;p&gt;O debate público sobre a vigilância móvel concentra-se quase exclusivamente no acesso: quem pode consultar os dados, com que fundamento, com que autorização. Esse debate é legítimo, e as decisões proferidas desde 2014 pelo Tribunal de Justiça produziram efeitos tangíveis. Mas intervém demasiado tarde na cadeia.&lt;/p&gt;
&lt;p&gt;A questão anterior, e mais determinante, é saber se o histórico deve existir. Uma base constituída hoje por um motivo legítimo permanece disponível amanhã para outro, e as garantias que a rodeiam dependem de decisões políticas posteriores que ninguém domina no momento da recolha. É uma aposta na estabilidade das instituições, formulada por uma duração que ninguém fixa.&lt;/p&gt;
&lt;p&gt;O 5G multiplicou a resolução desta informação sem que nenhuma adaptação normativa tenha ocorrido. Demonstrou simultaneamente, pelo mecanismo do SUCI, que a via praticável consiste em dissociar a posição da identidade em vez de tentar cifrar uma propriedade física da rede. A norma técnica forneceu a resposta sete anos antes de o direito colocar a pergunta.&lt;/p&gt;
&lt;p&gt;O texto europeu sobre a conservação de dados está a ser escrito agora. Incidirá sobre os metadados, logo sobre a localização, logo sobre o que o 5G produz hoje com uma finura que os seus redatores não conheceram. Saber se se limitará a organizar o acesso a um histórico tido como adquirido, ou se ousará interrogar a necessidade desse histórico, é provavelmente a questão de privacidade mais importante dos próximos anos na Europa. E é uma questão que o setor técnico, por uma vez, já decidiu no bom sentido.&lt;/p&gt;
&lt;h2 id=&#34;fontes&#34;&gt;Fontes&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Tribunal de Justiça da União Europeia, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, processos apensos C-293/12 e C-594/12, 8 de abril de 2014&lt;/li&gt;
&lt;li&gt;Tribunal de Justiça da União Europeia, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige e Watson&lt;/a&gt;, processos apensos C-203/15 e C-698/15, Grande Secção, 21 de dezembro de 2016&lt;/li&gt;
&lt;li&gt;Tribunal de Justiça da União Europeia, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net e o.&lt;/a&gt;, processos apensos C-511/18, C-512/18 e C-520/18, Grande Secção, 6 de outubro de 2020&lt;/li&gt;
&lt;li&gt;Supreme Court of the United States, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, março de 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
  </channel>
</rss>