Governança de IA no Legislativo: guia para Câmaras
Governança de IA no Legislativo significa definir regras claras para escolher, acessar e supervisionar ferramentas de inteligência artificial. Para Câmaras Municipais, o objetivo é aproveitar a tecnologia em tarefas administrativas e legislativas sem perder o controle sobre dados, documentos e decisões. Este guia apresenta um roteiro prático para servidores, assessores, procuradores, diretores e gestores.
Pontos essenciais para organizar o uso de IA
- Mapeie ferramentas e tarefas, inclusive usos individuais que já acontecem no dia a dia.
- Classifique as informações antes de inseri-las em serviços de IA.
- Defina permissões proporcionais à tarefa e evite acessos desnecessários a sistemas e credenciais.
- Determine quem revisa resultados e quem responde por cada uso institucional.
- Registre os usos relevantes e crie um procedimento para comunicar incidentes.
Governança é definir limites, não proibir toda ferramenta
Uma política interna eficaz diferencia tarefas, dados e níveis de autonomia. A IA pode apoiar a produção de uma primeira minuta, por exemplo, sem receber autorização para protocolar a proposição ou enviá-la a terceiros. Essa separação permite avaliar riscos concretos em vez de tratar toda aplicação como equivalente.
A governança também precisa esclarecer quem pode aprovar ferramentas, quais áreas participam da avaliação e como servidores devem pedir orientação. TI, área jurídica, encarregado de dados e unidades usuárias podem contribuir conforme a estrutura da Câmara. A responsabilidade institucional não desaparece porque uma tarefa foi realizada com auxílio de IA.
Agentes de IA e agentes autônomos têm níveis diferentes de risco
Um agente de IA pode organizar etapas, interpretar instruções ou apoiar a execução de uma tarefa. Um agente com maior autonomia pode realizar ações com pouca supervisão humana. Na prática, o risco não depende apenas do rótulo do produto: depende também das permissões concedidas, dos dados disponíveis e da possibilidade de revisar ou interromper a atividade.
Uma ferramenta que sugere texto em um campo de trabalho tem alcance diferente de outra autorizada a consultar arquivos institucionais, alterar registros ou transmitir documentos. Por isso, a Câmara deve avaliar a capacidade efetiva de cada configuração, incluindo integrações, conectores e permissões de escrita, e não presumir que todo agente opera da mesma forma.
A Portaria do TCE-PE é uma referência institucional, não uma regra geral
Em 28 de setembro de 2026, o TCE-PE informou a publicação da Portaria nº 336/2026, que disciplina o uso de ferramentas de IA agêntica autônoma no âmbito daquele Tribunal. Antes de interpretar ou reproduzir dispositivos, a Câmara deve consultar a íntegra da portaria. As regras descritas pelo TCE-PE se aplicam à sua própria instituição e não constituem, por si, obrigação geral para o Legislativo municipal.
Segundo a notícia institucional, o ato prevê autorização prévia da área de TI para instalação ou uso das ferramentas em equipamentos do Tribunal e aprovação e planejamento técnico para contratações, aquisições ou adoções experimentais. Também restringe o acesso dessas ferramentas a contas, senhas, redes, sistemas, bancos de dados e arquivos institucionais, inclusive em infraestrutura externa. A notícia atribui aos usuários responsabilidade pelas instruções e ações e prevê comunicação imediata de suspeitas de risco ou incidentes. Esses são requisitos específicos do TCE-PE, não comandos automaticamente transferíveis às Câmaras.
Uma Câmara pode adotar medidas semelhantes como boas práticas, adaptadas à sua realidade e às normas locais. Para isso, deve aprová-las formalmente e distinguir com clareza o que é política interna própria do que consta na portaria do Tribunal.
Um roteiro de adoção segura para Câmaras Municipais
- Inventarie usos e ferramentas. Registre sistemas autorizados, serviços externos conhecidos e tarefas em que servidores já utilizam IA. Inclua finalidade, unidade responsável e eventuais integrações.
- Classifique os dados. Identifique se a tarefa envolve informação pública, dado pessoal, conteúdo confidencial, minuta ainda não divulgada ou credencial. Defina o que pode ou não ser inserido em cada ferramenta.
- Avalie fornecedor e ambiente. Antes da contratação ou teste, examine finalidade de tratamento, condições de uso, armazenamento, acesso, compartilhamento e suporte a incidentes. A avaliação técnica deve envolver as áreas competentes.
- Conceda permissões mínimas. Libere apenas os dados, sistemas e ações indispensáveis. Quando possível, comece por ambiente de teste e acesso de leitura, sem autorização para alterar ou enviar conteúdo.
- Designe responsáveis. Defina quem aprova a ferramenta, administra permissões, orienta usuários, revisa resultados e recebe comunicações de incidentes.
- Exija revisão humana proporcional ao risco. Quanto maior o impacto do resultado ou a capacidade de agir em sistemas, mais rigorosa deve ser a validação antes da utilização.
- Mantenha registros auditáveis. Documente ferramenta, finalidade, responsável, aprovações e ocorrências relevantes, respeitando as regras de acesso e retenção da Câmara.
- Prepare resposta a incidentes. Estabeleça um canal e indique o que fazer diante de envio indevido, exposição de dados, ação não autorizada ou resultado que possa causar prejuízo.
LGPD e confidencialidade exigem avaliar cada contexto
Usar IA não significa automaticamente violar a LGPD, assim como utilizar um serviço conhecido não torna todo tratamento adequado. A Câmara deve avaliar a finalidade, os dados envolvidos, as condições do fornecedor e as regras aplicáveis antes de inserir informações. Dados pessoais e documentos de acesso restrito exigem atenção especial, sobretudo em ferramentas externas cujas condições não foram verificadas.
Uma medida prática é substituir dados identificáveis por exemplos fictícios quando a tarefa puder ser feita sem informações reais. A instituição também deve orientar servidores a não inserir credenciais, documentos sigilosos ou dados pessoais em ferramentas não avaliadas. A comunicação pública sobre privacidade precisa refletir os tratamentos realizados pela própria Câmara. Como exemplo de documento institucional, a política de privacidade da Govsys não substitui os avisos e regras que cada Casa deve definir para suas atividades.
Minutas podem receber apoio, mas ações em sistemas pedem mais controle
A distinção central é entre uma ferramenta que prepara conteúdo para revisão e outra que executa ações em nome do usuário. A primeira pode economizar etapas de redação; a segunda pode alterar registros, expor informações ou produzir efeitos antes que alguém confira o resultado.
| Tarefa | Apoio à redação | Ação que exige controle reforçado |
|---|---|---|
| Proposição | Gerar uma minuta a partir de instruções para revisão parlamentar e jurídica. | Protocolar ou alterar a proposição diretamente no sistema legislativo. |
| Parecer | Organizar argumentos e preparar um texto-base para análise do responsável. | Registrar ou encaminhar parecer como ato final sem revisão humana. |
| Ofício | Preparar uma versão inicial com dados conferidos pelo servidor. | Enviar o documento automaticamente a destinatários externos. |
| ETP e Termo de Referência | Estruturar tópicos e apoiar a redação de documentos de planejamento. | Publicar, aprovar ou enviar documentos sem conferência da área responsável. |
Nos exemplos de maior autonomia, a política deve indicar autorização necessária, responsável pela validação e registros que precisam ser mantidos. Uma minuta gerada não substitui a análise técnica, jurídica ou administrativa exigida para o documento.
Como relacionar a LegIA a uma política de governança
A LegIA é a plataforma da Govsys especializada em inteligência artificial para o Legislativo e a gestão pública. Entre os usos apresentados estão apoio à elaboração de proposições, pareceres, ofícios e análises de impacto, além de pesquisa de jurisprudência e criação de textos-base. Esses exemplos podem ajudar a Câmara a descrever tarefas concretas no inventário de IA e a definir onde a revisão humana é necessária.
Agentes especializados para tarefas legislativas não devem ser confundidos com agentes autônomos autorizados a acessar sistemas ou executar ações sem supervisão. A Câmara deve avaliar cada ferramenta conforme suas funções, permissões e condições de uso, sem presumir capacidades ou garantias que não tenham sido verificadas. Na apresentação da LegIA, a Govsys informa que o usuário revisa os documentos antes de utilizá-los ou exportá-los.
Lista de verificação para uma política interna de IA
- Há um inventário atualizado de ferramentas, usos e unidades responsáveis?
- A política distingue apoio à redação de ações realizadas em sistemas?
- Está definido quais dados podem ser inseridos em cada ferramenta?
- Existe avaliação técnica e administrativa antes de contratar ou testar uma solução?
- As permissões são limitadas ao necessário, sem acesso indiscriminado a credenciais?
- Estão definidos responsáveis pela aprovação, revisão, registro e orientação?
- O nível de revisão humana acompanha o risco e o impacto de cada uso?
- Há registros auditáveis e procedimento para comunicar e tratar incidentes?
Uma política clara transforma a adoção de IA em decisão administrativa acompanhável: informa o que é permitido, protege dados e preserva a responsabilidade humana sobre documentos e ações da Câmara.
Perguntas frequentes
O que é governança de IA no Legislativo?
Governança de IA é o conjunto de regras, responsabilidades e controles que orienta a escolha e o uso de ferramentas de inteligência artificial. Em uma Câmara, isso inclui definir quais tarefas podem receber apoio da IA, quais dados podem ser usados, quem revisa os resultados e como registrar e comunicar incidentes.
Como uma Câmara Municipal pode usar IA com segurança?
Uma Câmara pode usar IA como apoio à elaboração e à análise de minutas de proposições, pareceres, ofícios, Estudos Técnicos Preliminares e Termos de Referência. O conteúdo deve ser conferido por uma pessoa responsável antes de ser utilizado. Acesso autônomo a sistemas, alteração de registros e envio de documentos exigem avaliação e controles mais rigorosos.
A Portaria nº 336/2026 do TCE-PE vale para Câmaras Municipais?
Não. A Portaria nº 336/2026 estabelece regras para o âmbito do TCE-PE, conforme informado pelo próprio Tribunal. Ela não cria, por si só, uma obrigação geral para Câmaras Municipais. Cada Casa deve avaliar suas normas e necessidades, podendo usar o ato como referência institucional, não como regra automaticamente aplicável.
Todo agente de IA é autônomo?
Não. Um agente de IA pode auxiliar em etapas de uma tarefa, enquanto um agente com maior autonomia pode executar ações com pouca supervisão. O risco depende do que a ferramenta pode fazer, dos dados e sistemas a que tem acesso e da possibilidade de uma pessoa revisar ou interromper sua atuação.
Como proteger dados pessoais ao usar ferramentas de IA?
A Câmara deve identificar quais dados serão enviados, avaliar as condições do serviço contratado e verificar como o fornecedor trata as informações. Dados pessoais, documentos restritos e credenciais exigem cuidado especial. A decisão deve considerar a finalidade do uso, as regras internas e a LGPD, sem presumir que toda ferramenta de IA seja insegura.
