Por Leo Toco · Publicado em 21 de setembro de 2026 · Atualizado em 21 de setembro de 2026 · Legislação e jurisprudência conferidas nas fontes oficiais até 21 de setembro de 2026
O Direito brasileiro não tem uma lei geral sobre conteúdo gerado por inteligência artificial, mas já tem regra em três camadas: condutas específicas viraram crime — a mais recente pela Lei 15.487/2026, em vigor desde 7 de agosto de 2026 —, o uso indevido de imagem e voz responde no campo civil, e outras situações seguem sem tipificação própria, à espera do marco legal em tramitação.
Este artigo organiza esse mapa. Cada enquadramento penal aparece com o artigo exato e o link do texto oficial no Planalto — porque, em matéria penal, afirmação sem dispositivo não é informação, é chute.
O que é "conteúdo gerado por IA" para o Direito brasileiro
Não existe, na legislação brasileira, uma definição geral de "conteúdo gerado por IA" válida para todos os ramos. O que existe são definições setoriais. A mais completa hoje está no art. 241-E do Estatuto da Criança e do Adolescente, na redação da Lei 15.487/2026, que alcança representações "real ou fictício, ainda que produzida, manipulada ou gerada mediante o uso de tecnologias digitais, inclusive inteligência artificial". No campo administrativo, o Decreto 12.976/2026 define conteúdo íntimo como aquele que expõe nudez ou ato sexual "ainda que produzido e manipulado, no todo ou em parte, por sistema de inteligência artificial ou recurso tecnológico equivalente". Na propaganda eleitoral, a Resolução TSE 23.610/2019 fala em "conteúdo sintético multimídia". São recortes distintos, com efeitos distintos: não há um conceito único que se aplique por analogia de um campo a outro.
Existe lei sobre conteúdo gerado por IA no Brasil?
Não existe uma lei geral, e sim regras setoriais. O Brasil regula o conteúdo sintético por recortes: tipos penais específicos para determinadas condutas, normas eleitorais para propaganda, o regime civil de proteção da imagem e da voz, a Lei Geral de Proteção de Dados para o tratamento de dados pessoais e o regulamento do Marco Civil da Internet para os deveres das plataformas. O marco legal amplo, que classificaria sistemas por risco, ainda tramita.
Essa fragmentação tem uma consequência prática: a pergunta certa nunca é "existe lei para IA?", e sim "que bem jurídico foi atingido?". É o bem atingido — honra, imagem, patrimônio, dado pessoal, integridade do processo — que aponta a norma aplicável. O panorama mais amplo está no nosso guia sobre regulação da inteligência artificial no Brasil.
O que a Lei 15.487/2026 mudou
A Lei 15.487, de 6 de agosto de 2026 foi publicada no Diário Oficial da União em 7 de agosto de 2026 e entrou em vigor na data da publicação (art. 7º). Ela não altera apenas o Estatuto da Criança e do Adolescente: alcança também o Código Penal, o Código de Processo Penal, a Lei dos Crimes Hediondos e a Lei de Combate ao Crime Organizado.
É a primeira norma brasileira a incorporar expressamente, num tipo penal, a hipótese de conteúdo criado, manipulado ou gerado por inteligência artificial. Do ponto de vista técnico, quatro movimentos importam:
Primeiro: a definição legal de material foi ampliada. O novo art. 241-E do ECA passou a abranger representação que envolva criança ou adolescente, "real ou fictício, ainda que produzida, manipulada ou gerada mediante o uso de tecnologias digitais, inclusive inteligência artificial". É a mudança conceitual central — a origem sintética deixa de ser argumento de atipicidade.
Segundo: as penas subiram. Produzir ou registrar (art. 240) passou a reclusão de 4 a 10 anos e multa; o mesmo patamar vale para vender ou expor à venda (art. 241) e para oferecer, transmitir, publicar ou divulgar (art. 241-A). Adquirir, possuir ou armazenar (art. 241-B) ficou em 3 a 6 anos. Parte dessas condutas entrou no rol dos crimes hediondos (art. 4º da lei, que altera a Lei 8.072/1990).
Terceiro: a simulação por IA tem tipo próprio. O art. 241-C do ECA passou a punir a simulação por "adulteração, montagem ou modificação" de imagem "mediante qualquer recurso tecnológico que altere imagem ou voz da vítima, inclusive com uso de inteligência artificial", com reclusão de 3 a 5 anos e multa.
Quarto: o uso de IA virou causa de aumento — mas em hipótese delimitada. O aumento de um terço a dois terços pelo uso de "inteligência artificial, deepfake, filtros ou qualquer outro recurso tecnológico" está no art. 241-D, § 2º, I, do ECA, e incide sobre o crime de aliciamento de menor de 14 anos. Não é uma majorante geral para todo conteúdo sintético. Há ainda o novo art. 226-A do ECA, que aumenta a pena de um terço a dois terços quando o agente usa mascaramento ou anonimização de IP para dificultar sua identificação.
O que fica como precedente legislativo é isto: o ordenamento brasileiro passou a dizer, num tipo penal, que "gerado por IA" não equivale a "menos real". Essa é a chave interpretativa que tende a ser invocada nos próximos debates sobre conteúdo sintético.
O que já era crime antes da lei nova
O legislador brasileiro não criou um "crime de deepfake". Ele agravou condutas conhecidas quando praticadas com tecnologia que altera imagem ou som, e manteve os tipos genéricos aplicáveis.
Violência psicológica contra a mulher com uso de IA. A Lei 15.123/2025 acrescentou parágrafo único ao art. 147-B do Código Penal: "A pena é aumentada de metade se o crime é cometido mediante uso de inteligência artificial ou de qualquer outro recurso tecnológico que altere imagem ou som da vítima." A incidência é restrita ao âmbito da violência de gênero.
Montagem sexual sem consentimento. O art. 216-B, parágrafo único, do Código Penal pune quem "realiza montagem em fotografia, vídeo, áudio ou qualquer outro registro com o fim de incluir pessoa em cena de nudez ou ato sexual ou libidinoso de caráter íntimo" — pena de detenção, de 6 meses a 1 ano, e multa. O dispositivo é de 2018 e não menciona IA, mas alcança a montagem por qualquer meio.
Divulgação não consentida. O art. 218-C do Código Penal pune oferecer, transmitir, publicar ou divulgar cena de sexo, nudez ou pornografia sem consentimento da vítima, com pena de reclusão de 4 a 10 anos e multa, na redação da Lei 15.280/2025.
Crimes contra a honra. Calúnia (art. 138), difamação (art. 139) e injúria (art. 140) não exigem que o meio seja autêntico. O art. 141, III, aumenta a pena de um terço quando o crime é cometido "por meio que facilite a divulgação"; o § 2º aplica a pena em triplo quando o crime é cometido ou divulgado em redes sociais.
Fraude com clonagem de voz. A clonagem de voz para obter vantagem indevida é meio de execução de crime patrimonial já tipificado. O art. 171, § 2º-A, do Código Penal — fraude eletrônica, na redação da Lei 15.397/2026 — comina reclusão de 4 a 8 anos quando a fraude usa redes sociais, contato telefônico, correio eletrônico fraudulento ou meio análogo.
Falsidade documental. Documento forjado com auxílio de IA é documento falso: aplicam-se os arts. 297, 298 e 299 do Código Penal conforme a natureza do documento. A ferramenta usada não altera o enquadramento.
Propaganda eleitoral. A Resolução TSE 23.610/2019 recebeu o regime de IA pela Resolução 23.732/2024, atualizado pela Resolução 23.755/2026, de 2 de março de 2026. O art. 9º-B impõe o dever de informar "de modo explícito, destacado e acessível" que o conteúdo foi fabricado ou manipulado e qual tecnologia foi utilizada; o art. 9º-C, § 1º, proíbe o uso de deepfake para prejudicar ou favorecer candidatura; e o art. 9º-D fixa deveres dos provedores. A Resolução 23.755/2026 acrescentou o § 3º-A, que veda publicar, republicar ou impulsionar novos conteúdos sintéticos com imagem ou voz de candidato ou pessoa pública nas 72 horas anteriores e nas 24 horas posteriores ao pleito, ainda que rotulados.
O TSE definiu o que é deepfake — em 1º de setembro de 2026
Essa é a novidade mais recente do mapa. Em 1º de setembro de 2026, por 5 votos a 2, o Tribunal Superior Eleitoral fixou tese estabelecendo que deepfake é "o conteúdo sintético produzido ou manipulado por inteligência artificial ou tecnologia equivalente que apresente grau de realismo ou verossimilhança e crie, reproduza ou altere a imagem, a voz ou a manifestação de pessoa viva, falecida ou fictícia". A Corte também definiu que a proibição de deepfake nas eleições exige que o conteúdo seja caracterizado como propaganda eleitoral — o que delimita o alcance da vedação do art. 9º-C. No caso concreto, o pedido de multa foi rejeitado por 4 votos a 3, por se tratar de vídeo exibido em convenção partidária, sem pedido explícito de voto (TSE, 1º de setembro de 2026). É a primeira definição judicial brasileira de deepfake com efeito normativo — ainda que restrita ao campo eleitoral.
A lógica é a mesma em todos os recortes: quando existe bem jurídico já protegido, a origem sintética do conteúdo não cria impunidade — ela costuma agravar.
O que é ilícito civil: imagem, voz e responsabilidade
No campo civil, o conteúdo que reproduz uma pessoa real esbarra num direito da personalidade sólido há décadas, que não depende de lei nova. A proteção da imagem tem assento no art. 5º, X, da Constituição — "são invioláveis a intimidade, a vida privada, a honra e a imagem das pessoas, assegurado o direito a indenização pelo dano material ou moral decorrente de sua violação" — e disciplina no art. 20 do Código Civil.
O ponto que mais pesa é probatório. A Súmula 403 do STJ enuncia que independe de prova do prejuízo a indenização pela publicação não autorizada de imagem de pessoa com fins econômicos ou comerciais. Em uso comercial não autorizado, portanto, o dano é presumido. Aplicada a rostos e vozes sintetizados para publicidade, essa súmula resolve boa parte dos casos sem depender de qualquer regulação específica de IA.
Somam-se a isso:
A cláusula geral de responsabilidade civil. Os arts. 186 e 927 do Código Civil bastam para o dever de reparar. A ferramenta que produziu o conteúdo é irrelevante para o suporte fático.
A tutela inibitória. Em conteúdo sintético, o dano se renova a cada compartilhamento — o que desloca o peso do pedido indenizatório para a remoção e a proibição de novas divulgações.
A LGPD. Rosto e voz são dados pessoais; treinar, gerar e divulgar conteúdo a partir deles é tratamento de dados, sujeito a base legal e a direitos do titular, nos termos da Lei 13.709/2018. Esse recorte está detalhado no nosso guia sobre IA no escritório e LGPD.
O direito autoral do material de entrada. A Lei 9.610/1998 protege a obra independentemente de registro. Usar obra alheia como insumo não deixa de ser uso porque houve uma máquina no meio do caminho.
Quem responde pelo conteúdo: autor, plataforma e o dever de cuidado
A responsabilidade começa em quem produz e divulga, e alcança as plataformas por um regime próprio de deveres. O ponto de virada recente foi o Decreto 12.975, de 20 de maio de 2026, que alterou o Decreto 8.771/2016 — o regulamento do Marco Civil da Internet — e entrou em vigor sessenta dias após a publicação, em 20 de julho de 2026.
O decreto estabelece deveres operacionais no novo art. 16-A: manter sede e representante legal no País, disponibilizar canal de denúncia permanente e de fácil acesso, impedir redes artificiais de distribuição de conteúdo ilícito e garantir segurança e transparência dos serviços. O art. 16-B trata do dever de cuidado e da responsabilização por falha sistêmica na indisponibilização de conteúdo criminoso — com a ressalva expressa de que a existência de conteúdo ilícito isolado não caracteriza, por si só, falha sistêmica. A regulação e a fiscalização cabem à Agência Nacional de Proteção de Dados (ANPD), nos termos do art. 19-A, que remete ao Marco Civil, à LGPD e à Lei 15.211/2025 — o Estatuto Digital da Criança e do Adolescente, em vigor desde 17 de março de 2026.
Uma advertência de precisão, porque os dois textos costumam ser confundidos: o prazo curto de remoção de conteúdo íntimo está no Decreto 12.976, de 20 de maio de 2026, norma distinta editada no mesmo dia e também em vigor desde 20 de julho de 2026. Seu art. 7º, § 1º, fixa indisponibilização "no prazo de até duas horas, contado da notificação"; o art. 12 estabelece, até que haja regulamentação, prazos de seis horas para conteúdo manifestamente ilegal e de vinte e quatro horas nos demais casos de violência contra a mulher em ambiente digital. São normas irmãs e não intercambiáveis.
No Judiciário, o uso de IA pelos próprios tribunais é disciplinado pela Resolução CNJ 615/2025, em vigor desde 14 de julho de 2025 e alterada apenas pela Resolução CNJ 674, de 25 de março de 2026, que mexeu na composição do Comitê Nacional de Inteligência Artificial — não no regime de uso. O tema é tratado à parte no nosso texto sobre IA no Judiciário.
O que ainda não tem regra específica
1. Deepfake sexual contra pessoa adulta: lacuna parcial, não total. É o ponto mais citado — e o mais mal contado. Existe tipo penal para a criação da montagem: o art. 216-B, parágrafo único, do Código Penal, com pena de detenção de 6 meses a 1 ano. O problema está na divulgação: ao redigir o art. 218-C, cuja pena é muito maior, o legislador não replicou a previsão de montagem que havia colocado no art. 216-B. Daí o debate sobre atipicidade quando a cena divulgada não é real, registrado pela ConJur em 12 de agosto de 2026. O Decreto 12.976/2026, ao tratar do art. 216-B, refere-se expressamente a conduta praticada "inclusive mediante montagem ou uso de inteligência artificial" — o que reforça a leitura de que a montagem sintética está coberta ali. Fora do recorte de violência de gênero da Lei 15.123/2025, a proteção do adulto continua sendo principalmente civil.
2. O marco legal geral de IA. O PL 2338/2023 foi aprovado pelo Plenário do Senado e remetido à Câmara dos Deputados em 17 de março de 2025, conforme a ficha oficial de tramitação. Na Câmara, tramita com o mesmo número. Em 21 de setembro de 2026 o projeto não havia sido aprovado: a situação registrada é "Aguardando Parecer", em regime de prioridade, com dezenas de projetos apensados e última movimentação em 2 de setembro de 2026. Projeto de lei não é lei — e, enquanto não for, a classificação de sistemas de IA por risco não é norma vigente no Brasil.
3. Autoria e titularidade do conteúdo gerado. O art. 11 da Lei 9.610/1998 é expresso: "Autor é a pessoa física criadora de obra literária, artística ou científica." Não há, no Brasil, regra específica dizendo se — e em que medida — resultado gerado por IA sem intervenção criativa humana relevante é obra protegida, nem de quem seria a titularidade. Na prática, quem depende disso comercialmente resolve por contrato e pelos termos de uso da ferramenta, não por lei. O recorte prático aparece no comparativo sobre geração de imagens por IA.
O mapa em uma tabela
Conduta | Enquadramento | Norma (dispositivo) | Link oficial |
|---|---|---|---|
Produzir ou registrar material de violência sexual infantojuvenil, inclusive gerado por IA | Crime — reclusão 4 a 10 anos | Art. 240 do ECA, red. Lei 15.487/2026; definição no art. 241-E | |
Adquirir, possuir ou armazenar esse material | Crime — reclusão 3 a 6 anos | Art. 241-B do ECA, red. Lei 15.487/2026 | |
Simular participação de criança em cena sexual por montagem ou IA | Crime — reclusão 3 a 5 anos | Art. 241-C do ECA, red. Lei 15.487/2026 | |
Aliciar menor de 14 anos usando IA, deepfake ou filtros | Crime — aumento de 1/3 a 2/3 | Art. 241-D, § 2º, I, do ECA | |
Violência psicológica contra a mulher com imagem ou som alterados | Crime — aumento de metade | Art. 147-B, parágrafo único, do CP (Lei 15.123/2025) | |
Montagem para incluir adulto em cena de nudez ou ato sexual | Crime — detenção 6 meses a 1 ano | Art. 216-B, parágrafo único, do CP | |
Divulgar sem consentimento cena de sexo ou nudez | Crime — reclusão 4 a 10 anos | Art. 218-C do CP, red. Lei 15.280/2025 | |
Áudio ou vídeo sintético que ofende a honra | Crime | Arts. 138 a 140 do CP; aumento do art. 141, III, e § 2º | |
Clonagem de voz para obter vantagem indevida | Crime — reclusão 4 a 8 anos | Art. 171, § 2º-A, do CP (fraude eletrônica) | |
Documento forjado com auxílio de IA | Crime | Arts. 297, 298 e 299 do CP | |
Conteúdo sintético em propaganda eleitoral | Regra própria — rotulagem obrigatória; deepfake vedado | Arts. 9º-B, 9º-C e 9º-D da Res. TSE 23.610/2019 (Res. 23.732/2024 e 23.755/2026) | |
Definição de deepfake para fins eleitorais | Tese fixada — 01/09/2026, 5×2 | Vedação só incide se o conteúdo for propaganda eleitoral | |
Rosto ou voz de pessoa real usados sem autorização, com fim comercial | Ilícito civil — dano presumido | Art. 5º, X, da CF; art. 20 do CC; Súmula 403 do STJ | |
Dano causado por conteúdo sintético, em geral | Ilícito civil | Arts. 186 e 927 do CC | |
Tratamento de imagem e voz como dado pessoal | Regra própria | LGPD (Lei 13.709/2018), fiscalização da ANPD | |
Deveres da plataforma sobre conteúdo denunciado | Regra própria — em vigor desde 20/07/2026 | Arts. 16-A, 16-B e 19-A do Dec. 8.771/2016, red. Dec. 12.975/2026 | |
Remoção de conteúdo íntimo, inclusive gerado por IA | Regra própria — 2 horas da notificação | Art. 7º, § 1º, do Decreto 12.976/2026 | |
Divulgar deepfake sexual de adulto (divulgação, não a montagem) | Enquadramento controvertido | Art. 218-C do CP não replicou a previsão de montagem do art. 216-B | |
Classificação de sistemas de IA por risco | Sem norma vigente | PL 2338/2023 — em tramitação na Câmara, sem aprovação | |
Autoria de obra gerada por IA | Sem regra | Art. 11 da Lei 9.610/1998 estrutura a proteção na criação humana |
O que já está disponível hoje, sem esperar o marco legal
Três instrumentos entraram em operação em 2026 e valem o registro, porque mudam o que existe de ferramenta — não o que cada caso concreto exige, que é questão de cada caso:
Canal obrigatório de denúncia com decisão fundamentada e contestação. Desde 20 de julho de 2026, o art. 16-A, II, e o art. 16-G do Decreto 8.771/2016 impõem o canal e o devido processo interno. Isso cria uma via extrajudicial documentada, que antes dependia de política própria da plataforma.
Prazo de duas horas para conteúdo íntimo. O art. 7º, § 1º, do Decreto 12.976/2026 é o prazo mais curto do ordenamento brasileiro para indisponibilização de conteúdo, e vale expressamente para material manipulado por IA. O § 4º ainda determina a marcação digital do conteúdo para bloqueio automático de reenvio.
Rotulagem obrigatória no campo eleitoral. Fora da propaganda eleitoral, não existe no Brasil dever geral de rotular conteúdo gerado por IA. Dentro dela, existe, e com sanção severa: o descumprimento do art. 9º-C configura abuso de poder e pode levar à cassação do registro ou do mandato.
Um último ponto, este sobre a nossa própria casa: o mesmo raciocínio vale para o que o escritório produz com IA. Citação inventada em peça também é conteúdo gerado que ninguém conferiu — assunto tratado em alucinações de IA no Direito e em prompt injection no Direito. Método de trabalho com IA e defesa contra o mau uso de IA são o mesmo assunto visto de dois lados — e é isso que estruturo na formação de inteligência artificial para o mundo jurídico.
Este texto descreve o estado da legislação na data indicada. Não é orientação jurídica para caso concreto, e a aplicação de qualquer dispositivo depende dos fatos de cada situação.
Fontes
Planalto — Estatuto da Criança e do Adolescente (Lei 8.069/1990)
Planalto — Código Penal (arts. 138 a 141, 147-B, 171, 216-B, 218-C, 297 a 299)
Planalto — Lei 15.397/2026 (fraude eletrônica, art. 171, § 2º-A)
Planalto — Decreto 12.976/2026 (proteção de mulheres em ambiente digital)
Planalto — Lei 15.211/2025 (Estatuto Digital da Criança e do Adolescente)
ConJur — Punição por deepfake contra adultos esbarra em lacuna legal (12 de agosto de 2026)



