Tudo que você disser pode e será usado contra você: o caso que mudou a relação entre advogados e IA
Imagine a seguinte situação.
Você é advogado. Está com um caso complicado. E como qualquer profissional moderno, você abre o ChatGPT, ou o Claude, ou qualquer outra IA, e começa a digitar.
Você coloca os fatos do caso. Coloca a tese. Coloca informações do cliente. Coloca a estratégia de defesa. Porque ninguém vai ver isso, né? É só você e a máquina.
Errado.
Em fevereiro de 2026, um juiz federal nos Estados Unidos decidiu que TUDO o que um réu digitou em uma IA pública era prova válida. Não tinha sigilo. Não tinha privilégio advogado-cliente. Nada.
O nome do caso: United States versus Heppner.
E essa decisão muda TUDO para quem trabalha com Direito e usa inteligência artificial.
O Que Aconteceu
Em outubro de 2025, Bradley Heppner, um executivo do mercado financeiro de Dallas, foi indiciado por fraude em valores mobiliários e outros crimes federais no Distrito Sul de Nova York — o famoso SDNY, uma das varas federais mais importantes dos EUA.
Heppner contratou advogados — do escritório Quinn Emanuel, um dos maiores do mundo. Teve reuniões com seus advogados. Recebeu orientações estratégicas. Até aqui, normal.
Mas aí ele fez algo que mudou tudo.
Por conta própria, sem orientação dos advogados, Heppner abriu a versão gratuita do Claude — o chatbot da Anthropic — e começou a fazer perguntas jurídicas.
Mas não eram perguntas genéricas. Ele alimentou a IA com informações que tinha recebido nas reuniões com seus advogados: estratégia de defesa, fatos do caso, teses jurídicas. Tudo.
Resultado: 31 documentos. Prompts e respostas. Tudo salvo nos dispositivos dele.
Quando o FBI executou um mandado de busca e apreensão, encontrou tudo. E o governo pediu ao juiz para declarar que esses documentos NÃO tinham proteção de sigilo.
O juiz? Jed Rakoff. Se você conhece o sistema judicial americano, sabe que esse juiz é uma lenda. Mais de 20 anos no SDNY, conhecido por decisões corajosas e fundamentadas.
E no dia 10 de fevereiro de 2026, Rakoff decidiu: NENHUM dos 31 documentos era protegido. Nem pelo privilégio advogado-cliente. Nem pela doutrina do trabalho intelectual. Nada.
O próprio juiz disse que era uma "questão de primeira impressão nacional" — ou seja, nenhum tribunal nos EUA tinha decidido isso antes.
Por Que a Decisão Faz Sentido: Os 3 Pilares
Pilar 1: A IA não é advogado
Parece óbvio, mas precisa ser dito com clareza jurídica.
O privilégio advogado-cliente exige uma relação de confiança entre um cliente e um profissional habilitado. Um advogado tem inscrição na ordem, tem dever de lealdade, tem obrigação de confidencialidade imposta por lei e pode ser disciplinado por violações éticas.
O Claude não tem nada disso. Não é advogado. Não tem OAB. Não tem dever fiduciário. Não pode ser responsabilizado profissionalmente.
O juiz Rakoff foi claro: o privilégio exige uma "relação humana de confiança" que envolve deveres fiduciários e disciplina profissional. Isso não existe com uma IA.
E olha — os próprios termos de uso do Claude dizem expressamente: "os serviços não substituem aconselhamento profissional". A IA AVISA que não é advogado.
Pilar 2: Não existe expectativa razoável de confidencialidade
É aqui que o bicho pega de verdade.
O privilégio advogado-cliente depende de CONFIDENCIALIDADE. Se você conta algo para o seu advogado no meio da praça, com todo mundo ouvindo, acabou o sigilo.
E o que acontece quando você digita algo no Claude versão gratuita?
Você está enviando suas informações para uma empresa privada — a Anthropic — que na sua própria política de privacidade diz:
— Que coleta dados sobre o que você digita E o que a IA responde; — Que pode usar esses dados para treinamento de modelo; — Que pode compartilhar esses dados com terceiros, INCLUINDO autoridades governamentais.
Leu isso? Incluindo autoridades governamentais. Está lá, na política de privacidade que ninguém lê.
O juiz Rakoff citou expressamente a política de privacidade da Anthropic na decisão. Foi um dos fundamentos centrais. Se a própria plataforma diz que pode divulgar seus dados para o governo, como é que você vai alegar expectativa de sigilo?
E tem um detalhe CRUEL que muita gente não percebe: mesmo que você compartilhe o resultado da IA com seu advogado DEPOIS, o documento não se torna privilegiado. A confidencialidade precisa existir desde o início. Se você jogou a informação em um canal não confidencial, já era.
Pilar 3: A comunicação não foi para obter assessoria jurídica
O privilégio só se aplica a comunicações feitas COM O PROPÓSITO de obter orientação jurídica de um advogado. A IA não é advogado. E Heppner usou a IA por conta própria — seus advogados não mandaram ele usar, não supervisionaram, não tinham conhecimento.
O tribunal deixou claro: a pergunta relevante é se o conselho foi buscado DO DESTINATÁRIO da comunicação. Se você manda uma pergunta para uma IA que explicitamente diz que NÃO dá aconselhamento jurídico, não há como enquadrar isso como comunicação privilegiada.
E a Doutrina do Work Product?
A defesa também tentou a doutrina do trabalho intelectual — "work product doctrine" — que protege documentos preparados em antecipação de litígio.
Também não funcionou. Por quê? Porque essa doutrina protege o trabalho do ADVOGADO: as impressões mentais do advogado, a estratégia do advogado, documentos preparados PELO advogado ou SOB SUPERVISÃO do advogado.
Heppner fez tudo sozinho. Sem orientação. Sem supervisão. O tribunal disse: "o réu criou os documentos por sua própria vontade."
Sem advogado envolvido, sem proteção de work product.
Os Termos de Uso da Anthropic: O Que Você Está Aceitando
Plano Gratuito e Pro (Consumidor)
Nos Termos do Consumidor, Seção 4:
"Podemos usar os Materiais para fornecer, manter e melhorar os Serviços e para desenvolver outros produtos e serviços, incluindo treinamento de nossos modelos, a menos que você opte por não participar do treinamento através das configurações de sua conta."
Ou seja: se você não foi lá nas configurações e desativou manualmente, suas conversas PODEM estar sendo usadas para treinar o modelo.
Sobre Compartilhamento com Governo
Nos Termos do Consumidor, Seção 12:
"Nos reservamos o direito, a nosso exclusivo critério, de reportar informações de ou sobre você, incluindo, mas não limitado a, Entradas, Saídas ou Ações, para autoridades policiais."
A Anthropic reserva o direito de PROATIVAMENTE reportar suas conversas para a polícia. Não precisa nem de intimação.
Retenção de Dados
| Situação | Prazo de Retenção |
|---|---|
| Opt-out de treinamento | 30 dias |
| Opt-in de treinamento | Até 5 anos (desidentificado) |
| Conversa deletada | Removida do histórico, mas até 30 dias no back-end |
| Sinalizada por violação | Até 2 anos (inputs/outputs) e 7 anos (scores de segurança) |
E os Planos Enterprise?
Aqui a história é diferente. Nos termos comerciais:
"A Anthropic não pode treinar modelos com Conteúdo do Cliente proveniente dos Serviços."
E há obrigações contratuais de confidencialidade mútua. Retenção de 30 dias — ou zero com retenção zero de dados. E em caso de pedido governamental, a Anthropic é obrigada a NOTIFICAR o cliente e cooperar para limitar o escopo.
É EXATAMENTE por isso que o juiz Rakoff fez questão de deixar claro: a decisão dele não se aplica necessariamente a ferramentas enterprise com proteções contratuais de confidencialidade. Ele deixou essa porta aberta.
A distinção consumidor versus enterprise agora é a linha divisória mais importante do Direito Digital.
Impacto no Brasil
O Sigilo Profissional no Brasil
O sigilo advogado-cliente no Brasil é protegido pelo artigo 7º do Estatuto da OAB, pelo artigo 5º, inciso XIV da Constituição, e pelo Código de Ética da OAB.
É um direito FUNDAMENTAL. O advogado não pode ser obrigado a revelar informações do cliente. Até aí, estamos mais protegidos que nos EUA.
MAS — e esse "mas" é enorme — o sigilo depende de você MANTER a confidencialidade.
Se você, advogado, pega informações confidenciais do seu cliente e coloca em uma plataforma de IA pública, cujos termos de uso dizem que os dados podem ser compartilhados com terceiros e com governos... você está VOLUNTARIAMENTE quebrando o sigilo.
Não é a IA que quebra. É VOCÊ.
O Artigo 154 do Código Penal
O artigo 154 do Código Penal tipifica a violação de segredo profissional. O advogado que revela, sem justa causa, segredo de que tem ciência em razão de função, pode responder criminalmente.
Quando você coloca informações do cliente em uma IA pública, sem o consentimento dele, você pode estar cometendo esse crime — porque está divulgando informações sigilosas a um terceiro: a empresa que opera a IA.
LGPD e Dados de Terceiros
Se você insere dados pessoais de clientes em uma IA pública, está fazendo um COMPARTILHAMENTO de dados pessoais com um terceiro — no caso, a Anthropic, empresa americana.
Sem base legal? Sem consentimento do titular? Sem contrato de processamento de dados?
Você pode estar violando a LGPD: artigo 33 (transferência internacional de dados), artigo 7º (bases legais) e artigo 46 (medidas de segurança).
O Cenário Inevitável
Pode não existir ainda uma decisão brasileira idêntica ao caso Heppner. Mas é só questão de tempo.
Imagine um caso criminal onde o advogado de defesa usou o ChatGPT para montar a estratégia, colocando detalhes do caso. O Ministério Público descobre e pede acesso. Com base nos termos de uso dessas plataformas, o argumento é exatamente o mesmo: não há expectativa de confidencialidade.
E o pior: diferente dos EUA, onde a discussão é sobre privilégio processual, no Brasil o advogado pode responder CRIMINALMENTE e ser punido pela OAB.
Guia Prático: Como Usar IA Sem Perder o Sigilo
1. NUNCA use a versão gratuita ou pessoal para dados de clientes
Se você precisa usar IA para um caso real, com dados reais do cliente, use APENAS versões enterprise ou API com termos de confidencialidade.
O Claude Enterprise, por exemplo, tem cláusulas contratuais que PROÍBEM o treinamento com dados do cliente e garantem confidencialidade. O ChatGPT Enterprise também.
2. Anonimize SEMPRE
Antes de colocar qualquer cenário em uma IA, remova:
- Nomes;
- CPFs e CNPJs;
- Números de processo;
- Endereços;
- Qualquer dado que identifique o cliente.
Use a IA para analisar a TESE, não o CASO específico.
3. Documente a supervisão do advogado
Se você for usar IA como ferramenta auxiliar — e ela É uma ferramenta útil — documente que o uso foi supervisionado, direcionado e controlado pelo advogado responsável.
Isso é importante para preservar a doutrina do work product. O juiz Rakoff deixou claro que, se o advogado tivesse DIRECIONADO o uso da IA, a análise poderia ser diferente.
4. Leia os termos de uso
Você é advogado. Você PRECISA ler. Você precisa saber:
- Se a plataforma treina com seus dados;
- Se compartilha com terceiros;
- Se pode divulgar para governos;
- Qual é o prazo de retenção.
5. Tenha uma política interna no escritório
Escreva. Formalize. Treine sua equipe. Deixe claro:
- Quais ferramentas são permitidas;
- Quais dados podem ou não ser inseridos;
- Como anonimizar;
- Consequências de violação.
6. Informe o cliente
Se você pretende usar IA em alguma etapa do trabalho, informe o cliente e obtenha consentimento. É transparência, é ética, é proteção.
FAQ
Conversas com IA enterprise também perdem o sigilo? Não necessariamente. O juiz Rakoff deixou a porta aberta para ferramentas com proteções contratuais de confidencialidade. Planos enterprise com cláusulas de não-treinamento e confidencialidade mútua podem ter tratamento diferente.
O que acontece se eu deletar a conversa? Depende da plataforma. Na Anthropic, conversas deletadas ficam no back-end por até 30 dias. Se sinalizadas por violação, até 7 anos.
Posso usar IA para pesquisa jurídica genérica? Sim. O problema não é usar IA — é colocar dados confidenciais do cliente em plataformas sem proteção de sigilo.
A inteligência artificial não te dá o aviso de Miranda. Mas deveria. Porque a realidade agora é essa: tudo que você digitar em uma IA pública pode ser armazenado, analisado, compartilhado e, sim, usado contra você em um tribunal.
A IA é uma ferramenta extraordinária. Mas ferramenta nenhuma substitui o julgamento profissional. E ferramenta nenhuma está acima da ética.
Referências: United States v. Heppner, No. 25 Cr. 503 (S.D.N.Y., Feb. 17, 2026), Harvard Law Review, Anthropic Consumer Terms, Anthropic Privacy Policy