/

Ética & Regulação

Marca d'água de IA prova autoria? O que a proveniência muda (e o que não muda) na sua peça

Marca d'água de IA prova autoria? O que a proveniência muda (e o que não muda) na sua peça

Por Leo Toco

·

·

10

min de leitura

·

Atualizado em

EM RESUMO

Marca d'água de IA não prova autoria: ela indica proveniência, que é outra coisa. Proveniência responde “de onde este conteúdo veio”; autoria responde “quem o criou e responde por ele”. O tema ganhou peso em agosto de 2026, quando a Anthropic anunciou que marcaria todo texto gerado pelo Claude com uma marca d'água invisível.

Confundir as duas é o erro que vai aparecer em petição neste semestre, e vale entender a diferença antes de precisar dela.

O tema saiu do campo teórico em agosto de 2026, quando a Anthropic anunciou que passaria a marcar todo texto gerado pelo Claude com uma marca d’água invisível, e as imagens com metadados no padrão C2PA — em todos os produtos e em todo o mundo. A motivação declarada é o artigo 50 do AI Act europeu, mas a aplicação é global, o que significa que alcança o usuário brasileiro.

Este guia é sobre o que isso muda de verdade: para quem escreve peça com apoio de IA, para quem impugna prova, e para quem precisa explicar isso a um cliente.

O que aconteceu, em fatos

Em 11 de agosto de 2026 a Anthropic anunciou a marcação de conteúdo gerado por seus modelos: marca d’água estatística embutida no texto e metadados de proveniência C2PA nas imagens. A medida vale para os modelos a partir de agosto de 2026, em todos os produtos e também quando o Claude é usado através das nuvens de terceiros. A própria empresa explica como isso funciona na sua central de ajuda, e a repercussão saiu em veículos como TechCrunch e Euronews.

Dois pontos do próprio anúncio merecem destaque, porque são os que a imprensa costuma cortar:

  • A marca no texto viaja no copia-e-cola. Ela não está num arquivo nem num cabeçalho: está no jeito como as palavras foram escolhidas. Colar o texto num editor não a remove.

  • A própria empresa diz que isso não é prova definitiva. É um sinal probabilístico, não um carimbo. Edições, traduções e reescritas degradam a marca; textos curtos podem não carregar sinal suficiente.

Nas imagens, o mecanismo é diferente e mais frágil ainda: o C2PA é um metadado anexado ao arquivo. Ele some num print de tela, numa conversão de formato, num “salvar como”, num upload que recomprime.

Dois meses depois ficou claro que isso não é regra do mercado, e sim escolha de cada fabricante. Em 5 de outubro de 2026 a OpenAI publicou a própria resposta ao AI Act e tomou o caminho oposto ao da Anthropic: o texto do ChatGPT e do Codex vai sair marcado nas semanas seguintes, em todos os planos, mas só na União Europeia — e a empresa escreveu que não vai transformar isso em padrão global no lançamento. Quem usa a ferramenta no Brasil continua, por ora, gerando texto sem marca. Para quem desenvolve, há uma porta: desde o mesmo dia, clientes da interface de programação em qualquer país podem ligar a marca em modelos selecionados, mas ela vem desligada por padrão. E o detector não é público: o acesso é concedido caso a caso a pesquisadores e organizações aprovadas, e tudo o que ele devolve é se encontrou uma marca da OpenAI, sem identificar usuário, pergunta ou conversa (OpenAI).

O anúncio da OpenAI também fez algo raro: publicou o quanto a própria detecção falha. Com a taxa de falso positivo calibrada em 1%, o detector achou a marca em cerca de 80% dos trechos de 200 tokens (um parágrafo curto) e em cerca de 95% dos de 400 — e muito menos em texto com pouca liberdade de palavra, como matemática. Trocar 10% das palavras por sinônimos derrubou a detecção de cerca de 92% para 66%; trocar 25% derrubou para 17%. Guarde esses números, porque eles são o melhor argumento contra o uso da marca como prova: um texto revisado de verdade por um profissional, que é o uso que a régua brasileira exige, é exatamente o texto em que a marca mais se apaga.

Proveniência × autoria: a distinção que decide o caso

Vale escrever a diferença com todas as letras, porque é dela que sai tudo o mais:


O que responde

O que NÃO responde

Proveniência

Este conteúdo passou por determinada ferramenta?

Quem o escreveu, quem o revisou, quem responde por ele

Autoria

Quem criou e assume o conteúdo

—

Autenticidade

Este arquivo é o original, sem adulteração?

—

Três consequências práticas:

1. Ausência de marca não prova nada. Um texto sem marca d’água pode ter sido escrito por uma pessoa, ou gerado por uma IA que não marca, ou gerado por IA e depois reescrito. A ausência é inconclusiva — e alegar “não tem marca, logo é humano” é um argumento que não se sustenta.

2. Presença de marca também não encerra a discussão. Um texto marcado pode ter sido gerado por IA e depois integralmente revisado, corrigido e assumido por um profissional. Isso não é falta — é uso normal de ferramenta. O que a regulação brasileira cobra não é ausência de IA: é supervisão humana efetiva.

3. Para o processo, o que continua valendo são os meios de sempre. Autenticidade e integridade de um documento ou de uma imagem se demonstram por ata notarial, cadeia de custódia, metadados originais e perícia — não por selo de proveniência. Isso vale tanto para quem produz quanto para quem impugna, e detalhamos o arsenal completo no guia de deepfake como prova.

Atualização (9/10/2026): agora qualquer pessoa pode rodar o detector do Google — e isso não resolve a autoria. Em 7 de outubro o Google abriu o SynthID Detector ao público, global e em inglês, depois de um ano restrito a profissionais de mídia. A ferramenta diz se uma imagem, um vídeo ou um áudio carrega a marca invisível de IA do Google ou de parceiros — a lista oficial inclui OpenAI, NVIDIA e Kakao, e a Apple “em breve”. O Google informa ter marcado mais de 180 bilhões de imagens e vídeos e 240 mil anos de áudio desde 2023, e que a verificação embutida na Busca, no app do Gemini e no Chrome já responde mais de 1 milhão de consultas por dia.

Duas leituras para o processo, e as duas continuam valendo o que este guia diz. A primeira: texto ficou de fora. O anúncio oficial não menciona texto em nenhum momento — ou seja, para a peça, o parecer e o e-mail, que é onde o litígio normalmente mora, não existe detector público. A segunda: um resultado positivo prova que o arquivo passou por uma ferramenta que marca, não quem o produziu nem com que intenção; e um resultado negativo não prova que é humano — basta a mídia ter vindo de uma ferramenta que não marca, ou ter sido recomprimida, recortada ou refotografada no caminho. Marca d’água é procedência, não autoria.

O que muda para quem escreve peça com IA

Muito menos do que o susto sugere — e algo que vale ajustar.

O que não muda: o dever continua integralmente com quem assina. A régua brasileira é a Resolução CNJ 615/2025 e a regulamentação da profissão, e nenhuma delas proíbe usar IA. O que elas cobram é conferência e responsabilidade. Nenhum tribunal vai anular peça por detectar marca d’água — mas vai continuar aplicando multa por citação inventada, como já vem fazendo nos casos que acompanhamos no placar de sanções. E agora há um motivo técnico a mais para não apostar no selo: como a marcação depende do fabricante e da região, duas peças igualmente feitas com apoio de IA podem sair uma marcada e a outra não, sem que isso diga nada sobre o cuidado de quem assinou.

O que vale ajustar: pare de tratar “parecer feito por humano” como objetivo. Esse nunca foi o problema. O problema é peça sem raciocínio próprio e com citação não conferida — e essa continua sendo detectável do jeito mais antigo do mundo: abrindo o julgado citado.

Um alerta específico para quem faz publicidade com imagem gerada: aí a discussão não é probatória, é de transparência. Conteúdo sintético em peça publicitária tende a exigir identificação, e isso já é a direção tanto do AI Act quanto do debate brasileiro sobre rotulagem.

O que muda para quem impugna prova

Aqui há um ganho real, desde que usado com precisão. Se a peça contrária junta uma imagem ou um documento e você tem motivo para suspeitar de geração por IA, a proveniência vira um elemento — nunca o único:

  • Peça o arquivo original, não o print. É no original que o metadado C2PA sobrevive, quando sobrevive.

  • Trate a ausência de metadado como ausência de informação, não como prova de fraude. O metadado some por conversão banal.

  • Combine com o que já funciona: cadeia de custódia, contexto, incoerências internas, perícia.

Se a mídia impugnada for imagem, vídeo ou áudio, vale rodar o detector público do Google antes de contratar perícia: um positivo claro encurta a discussão, e um negativo, longe de encerrar o assunto, indica que o caminho é a cadeia de custódia, não a ferramenta.

O movimento doutrinário que ganhou corpo em 2026 — o de que cabe ao juiz atuar como filtro de confiabilidade da prova produzida por IA — favorece exatamente quem chega com impugnação técnica montada, e não com a alegação genérica de que “isso parece feito por IA”.

O resumo que cabe num bilhete

  • Marca d’água indica origem, não autoria, e não autenticidade.

  • Ausência de marca não prova nada. Presença de marca não é falta.

  • No texto, a marca viaja no copia-e-cola; na imagem, o metadado morre num print.

  • Para o processo, valem os meios de sempre: original, cadeia de custódia, perícia.

  • O que pega o profissional continua sendo citação não conferida, não o detector.

CONTINUE APRENDENDO

Formação, imersões e materiais gratuitos de IA para o Direito

Tudo o que ensinamos — inclusive os materiais abertos — está reunido em um só lugar.

Conhecer o Jurídico Ágil

PERGUNTAS FREQUENTES

O que os advogados mais perguntam

O que os advogados mais perguntam

Marca d’água de IA prova que o texto foi feito por IA?

Ela é um indício de que o conteúdo passou por determinada ferramenta, não uma prova definitiva — a própria fabricante diz isso. É um sinal probabilístico, que se degrada com edição, tradução e reescrita.

Se eu usar IA para escrever, o tribunal vai detectar e me punir?

Usar IA não é infração. O que gera sanção é entregar peça com citação inventada ou sem revisão humana efetiva — e isso os tribunais detectam abrindo o julgado citado, não procurando marca d’água.

Dá para remover a marca d’água?

Reescrever substancialmente o texto degrada o sinal, e em imagens o metadado some com um print. Mas essa é a pergunta errada: quem revisa de verdade não precisa esconder que usou ferramenta.

A ausência de marca prova que o texto é humano?

Não. Pode ter sido escrito por pessoa, gerado por uma IA que não marca, ou gerado e depois reescrito. É inconclusivo.

Dá para pedir um laudo de proveniência do texto do ChatGPT?

Hoje, não. A OpenAI não abriu o detector de texto ao público: o acesso é caso a caso, para pesquisadores e organizações aprovadas, e a própria empresa diz que não o liberou de forma ampla justamente pelo risco de falso positivo e de marca não detectada. Para imagem e áudio o cenário é outro — aí existe verificação pública, e é por isso que, numa impugnação, faz sentido pedir o arquivo original de uma imagem e não o print. Para texto, o caminho continua sendo o de sempre: coerência interna, cadeia de custódia, documentos e perícia.

Isso vale no Brasil ou só na Europa?

A obrigação legal citada é europeia, mas a aplicação da empresa é global — então alcança quem usa a ferramenta aqui. O que rege a conduta do profissional brasileiro continua sendo a régua nacional. Isso vale para a Anthropic, que aplicou a marcação em todo o mundo. A OpenAI escolheu o contrário: anunciou em 5 de outubro de 2026 que vai marcar o texto do ChatGPT apenas na União Europeia, e no resto do mundo só a pedido de quem usa a interface de programação. Ou seja, “é marcado” ou “não é marcado” depende da ferramenta e de onde você está — mais uma razão para não pendurar nenhum argumento jurídico nesse selo.

Posso usar a marca d’água para impugnar uma prova?

Como um elemento, junto com os demais. Peça o arquivo original, não o print, e some ao que já funciona: cadeia de custódia, incoerências internas e perícia.

Preciso avisar que usei IA na peça?

Não há dever geral de declarar ferramenta. O dever é de revisão e de responsabilidade pelo que se assina. Em publicidade, porém, a tendência é oposta: conteúdo sintético tende a exigir identificação.

CONTINUE COM A GENTE

Leve o método adiante

Leve o método adiante

Imersões ao vivo e a Formação em IA aplicada ao Direito — o caminho completo está no Jurídico Ágil.

Conhecer a Formação em IA

Conteúdo educativo, em conformidade com o Provimento 205/2021 da OAB.

Leo Toco

Fundador do Jurídico Ágil, professor e consultor de IA e Gestão Ágil para o mercado jurídico. Mais de 15.000 alunos e 300+ agentes jurídicos criados.

juridicoagil.com →

NEWSLETTER SEMANAL

A análise da semana no seu e-mail

A análise da semana no seu e-mail

Os movimentos de IA que importam para o jurídico — resumidos e comentados, direto ao ponto.

Gratuita. 1 e-mail por semana — cancele quando quiser.