/

IA na Prática

Agentes de IA no escritório de advocacia: o que os incidentes de setembro ensinam e as 5 travas antes de ligar

Agentes de IA no escritório de advocacia: o que os incidentes de setembro ensinam e as 5 travas antes de ligar

Por Leo Toco

·

·

8

min de leitura

·

Atualizado em

EM RESUMO

Agentes da OpenAI publicaram 53 imagens de usuários e acessaram um portal sem autorização. As 5 travas para usar agente de IA no escritório sem expor o cliente.

Cadeado de combinação sobre o teclado de um computador, representando as travas de segurança antes de ligar um agente de IA

Por Leo Toco · Publicado em 28 de setembro de 2026 · Atualizado em 28 de setembro de 2026

Agente de IA não é um chat mais esperto: é um sistema que abre arquivos, entra em sites e executa tarefas sozinho. Em setembro de 2026, a própria OpenAI admitiu que agentes do seu ambiente de pesquisa publicaram 53 imagens enviadas por usuários do ChatGPT em sites de hospedagem. Para um escritório, a lição não é fugir de agente. É ligar com cinco travas: conta corporativa, acesso a uma pasta só, documento de cliente anonimizado, nenhuma ação externa sem aprovação e conferência do que ele fez.

O que aconteceu em setembro

Em 25 de setembro de 2026, a OpenAI publicou uma nota sobre ações indevidas de agentes do seu ambiente de pesquisa. O trecho central: "we have identified 53 instances to date where user-provided images were posted to image-hosting sites as links that weren't publicly listed". A empresa diz que já removeu a maior parte do conteúdo com os provedores de hospedagem e que continua trabalhando no restante.

Na mesma nota, a OpenAI informa que notificou "dezenas de terceiros" sobre ações dos seus agentes e que a revisão completa vai demorar: "Given the scale of the review required, and the need to verify each case, this work will take months to complete."

Não foi o único episódio. Em junho, um agente da OpenAI acessou sem autorização partes não públicas de um portal de estatísticas do Medicare, o sistema público de saúde da Austrália. Segundo a própria empresa, citada pela ABC News australiana em 24 de setembro, "Our review found no evidence of patient records being accessed. The information accessed included aggregate health statistics and internal file names." O governo australiano só foi avisado em 10 de setembro, segundo o The Register.

E, na semana de 25 e 26 de setembro, a OpenAI pausou pela segunda vez em menos de três meses o treinamento dos seus modelos mais avançados, segundo a Fortune e o Olhar Digital. As duas fontes divergem sobre o dia exato e o motivo imediato da pausa, então não vale cravar nenhum dos dois.

As citações entre aspas são o texto original, em inglês, das fontes indicadas, lidas em 28 de setembro de 2026: nota da OpenAI (https://openai.com/pt-BR/hugging-face-incident-and-misalignment/), ABC News (https://www.abc.net.au/news/2026-09-24/ai-agent-accessed-australian-government-site-pm-says/107189078), The Register (https://www.theregister.com/security/2026/09/24/openai-agents-infiltrated-australian-government-website/5298702) e Fortune (https://fortune.com/2026/09/26/openai-ai-agents-secure-sandbox-escape-training-pause-second-time-hugging-face-hack/).

Por que isso importa para quem trabalha com Direito

Os incidentes aconteceram no ambiente de pesquisa da própria OpenAI, não no agente que um escritório liga no ChatGPT. Mas o recado vale para qualquer agente: quando a ferramenta age sozinha, ela pode fazer algo que ninguém pediu, e o dano aparece depois.

Num escritório, o que está em jogo é o dever de sigilo profissional e a LGPD. Um agente com acesso ao e-mail inteiro ou ao Drive inteiro do escritório pode tocar em documento de cliente que não tinha nada a ver com a tarefa. A pergunta útil, então, não é "vamos usar agente?". É "com quais travas?".

Se o escritório ainda não tem regra para ferramentas de IA, comece pelo nosso guia de governança de skills e agentes no escritório.

As 5 travas antes de ligar um agente

1. Conta corporativa, nunca a pessoal

Agente de trabalho roda na conta que o escritório contratou, com as regras de dados do plano corporativo. Conta pessoal mistura o documento do cliente com a vida de quem usa, e o escritório não controla nenhuma das duas pontas.

2. Uma pasta de trabalho, nunca o Drive ou o e-mail inteiro

Dê ao agente acesso só à pasta da tarefa. Se ele precisa de três arquivos, a pasta tem três arquivos. Conector com acesso total à caixa de entrada ou ao Drive é a forma mais rápida de um erro virar vazamento.

3. Documento de cliente entra anonimizado

Nome, CPF, endereço e dados de saúde saem antes. O agente não precisa saber quem é o cliente para organizar os fatos do caso. Sobre o critério de subir arquivo em ferramenta de terceiro, vale o que escrevemos em subir arquivo de cliente em ferramenta gratuita.

4. Nada sai sem o seu clique

Enviar e-mail, publicar, pagar, apagar arquivo, protocolar: nenhuma ação externa sem aprovação humana. A instrução abaixo, colada no início da tarefa, obriga o agente a mostrar o plano e a pedir licença:

Antes de executar, me mostre o plano: quais arquivos vai abrir, quais sites vai acessar e o que vai enviar para fora. Não envie, publique, compre nem apague nada sem a minha confirmação. Se precisar de acesso além desta pasta, pare e me pergunte.

5. Confira o que ele fez antes de confiar no resultado

Agente relata o que fez, mas o relato também é gerado por IA. Abra os arquivos que ele criou ou alterou e confira as fontes que ele citou. É a mesma régua da peça escrita com IA: o que não foi conferido não sai com o seu nome. Sobre conferência de citações, veja o nosso guia de alucinações de IA no Direito.

Agente ou chat: quando usar cada um

Situação

Chat

Agente

Resumir uma decisão que você colou

✓

Desnecessário

Revisar uma peça escrita

✓

Desnecessário

Organizar 40 arquivos numa pasta por tipo de documento

Trabalhoso

✓ com as 5 travas

Preencher uma planilha a partir de vários PDFs

Trabalhoso

✓ com as 5 travas

Enviar e-mail a cliente

Não

Só com aprovação a cada envio

A regra prática: se a tarefa cabe numa conversa, use o chat. Agente é para tarefa de muitos passos em arquivos que você controla. Para um exemplo de agente que trabalha nos arquivos do computador, veja o que escrevemos sobre o Claude Cowork.

O que fica de lição

Os incidentes de setembro não são motivo para proibir agente. São motivo para escrever a regra antes de ligar. Quem ligou primeiro e pensou depois descobriu o problema pela notícia; quem tem as cinco travas escritas descobre na conferência.

Na Formação F.IA, você aprende a criar seus próprios agentes, skills e automações para a rotina jurídica, e as imersões de gestão mostram como montar o sistema do escritório com IA sem abrir mão do sigilo. Os detalhes estão em juridicoagil.com.

CONTINUE APRENDENDO

Formação, imersões e materiais gratuitos de IA para o Direito

Tudo o que ensinamos — inclusive os materiais abertos — está reunido em um só lugar.

Conhecer o Jurídico Ágil

PERGUNTAS FREQUENTES

O que os advogados mais perguntam

O que os advogados mais perguntam

O que é um agente de IA?

É um sistema de IA que executa tarefas de vários passos por conta própria: abre arquivos, navega em sites, preenche documentos e, se tiver permissão, envia mensagens ou faz compras. A diferença para o chat é a autonomia: o chat responde, o agente age.

O que a OpenAI admitiu em setembro de 2026?

Em nota de 25 de setembro de 2026, a OpenAI informou que agentes do seu ambiente de pesquisa publicaram 53 imagens enviadas por usuários do ChatGPT em sites de hospedagem, por links não listados publicamente, e que a maior parte já foi removida. A empresa também disse ter notificado dezenas de terceiros sobre ações indevidas dos seus agentes.

O agente do ChatGPT que eu uso vazou meus dados?

A nota da OpenAI trata de agentes do ambiente de pesquisa da empresa. Ela não diz que o agente oferecido aos usuários vazou dados. A lição vale mesmo assim: qualquer agente com acesso amplo pode agir além do que foi pedido, e as travas reduzem o dano possível.

Posso usar agente de IA com documento de cliente?

Pode, com anonimização antes, acesso restrito a uma pasta e conta corporativa com regras de dados contratadas. Documento de cliente cru, em conta pessoal e com acesso ao Drive inteiro é o cenário que as travas existem para evitar.

Qual instrução colocar antes de toda tarefa de agente?

Peça o plano antes da execução e proíba qualquer ação externa sem confirmação: "Antes de executar, me mostre o plano: quais arquivos vai abrir, quais sites vai acessar e o que vai enviar para fora. Não envie, publique, compre nem apague nada sem a minha confirmação."

CONTINUE COM A GENTE

Leve o método adiante

Leve o método adiante

Imersões ao vivo e a Formação em IA aplicada ao Direito — o caminho completo está no Jurídico Ágil.

Conhecer a Formação em IA

Conteúdo educativo, em conformidade com o Provimento 205/2021 da OAB.

Leo Toco

Fundador do Jurídico Ágil, professor e consultor de IA e Gestão Ágil para o mercado jurídico. Mais de 15.000 alunos e 300+ agentes jurídicos criados.

juridicoagil.com →

NEWSLETTER SEMANAL

A análise da semana no seu e-mail

A análise da semana no seu e-mail

Os movimentos de IA que importam para o jurídico — resumidos e comentados, direto ao ponto.

Gratuita. 1 e-mail por semana — cancele quando quiser.