Artigo - Quando a inteligência artificial entra no cartório: Quem responde pelo erro algorítmico?
06/10/2026Artigo publicado no portal Migalhas escrito pelo Doutor em Direito Civil-Romano pela USP e tabelião de notas em Monções/SP, Fernando Keutenedjian Mady.
Imagine duas situações. Na primeira, um sistema de prova de vida aceita um deepfake e subsidia a lavratura de um ato notarial. Na segunda, uma ferramenta de apoio à qualificação registral formula uma exigência juridicamente indevida e o apresentante perde a prioridade. Em ambos os casos houve tecnologia, dano e uma cadeia de decisões humanas e empresariais. Mas a resposta jurídica não é “a inteligência artificial responde”, nem necessariamente “todos respondem objetivamente”.
O problema já deixou o campo da ficção. Reconhecimento biométrico, leitura automatizada de documentos, classificação de títulos, detecção de anomalias, geração de minutas e monitoramento de segurança integram, em graus distintos, a transformação digital das serventias. A pergunta útil, para a prática e para a prova, é outra: quem controlava o risco, qual dever foi violado e como o dano foi produzido?
A tese deste artigo pode ser resumida em uma frase: a IA pode auxiliar a execução de tarefas, mas não recebe delegação, atribuição legal ou fé pública. Se o resultado tecnológico participa da formação de um ato público, a imputação permanece ligada às pessoas e organizações que escolheram, forneceram, configuraram, supervisionaram ou empregaram o sistema, conforme a relação jurídica e a contribuição causal de cada uma.
1. A IA não é sujeito de responsabilidade
A chamada “autonomia” de um sistema de IA é técnica: ele pode gerar uma saída não inteiramente antecipada por quem o programou. Isso não lhe confere personalidade, patrimônio, consciência moral ou capacidade jurídica. A máquina não age com dolo ou culpa em sentido jurídico, não indeniza a vítima e não é investida em função pública.
Por isso, a unidade correta de análise é a cadeia sociotécnica. Nela podem atuar o desenvolvedor do modelo, o fornecedor da aplicação, o integrador, a empresa de nuvem, o provedor de dados, o titular da serventia, seus prepostos, o usuário e um eventual fraudador. Nem todos responderão por qualquer dano, tampouco haverá solidariedade automática. É necessário individualizar funções, deveres, controle do risco e contribuição causal.
Também não se deve confundir informatização, automação determinística e IA. Um fluxo que apenas aplica regras previamente fixadas é diferente de um modelo probabilístico que classifica documentos; e ambos diferem de uma IA generativa, capaz de produzir texto plausível, porém falso. Quanto maior a incerteza da ferramenta e a relevância jurídica da decisão apoiada, mais intensa deve ser a validação humana.
Daí os três “nãos” que resolvem boa parte das questões objetivas:
O problema já deixou o campo da ficção. Reconhecimento biométrico, leitura automatizada de documentos, classificação de títulos, detecção de anomalias, geração de minutas e monitoramento de segurança integram, em graus distintos, a transformação digital das serventias. A pergunta útil, para a prática e para a prova, é outra: quem controlava o risco, qual dever foi violado e como o dano foi produzido?
A tese deste artigo pode ser resumida em uma frase: a IA pode auxiliar a execução de tarefas, mas não recebe delegação, atribuição legal ou fé pública. Se o resultado tecnológico participa da formação de um ato público, a imputação permanece ligada às pessoas e organizações que escolheram, forneceram, configuraram, supervisionaram ou empregaram o sistema, conforme a relação jurídica e a contribuição causal de cada uma.
1. A IA não é sujeito de responsabilidade
A chamada “autonomia” de um sistema de IA é técnica: ele pode gerar uma saída não inteiramente antecipada por quem o programou. Isso não lhe confere personalidade, patrimônio, consciência moral ou capacidade jurídica. A máquina não age com dolo ou culpa em sentido jurídico, não indeniza a vítima e não é investida em função pública.
Por isso, a unidade correta de análise é a cadeia sociotécnica. Nela podem atuar o desenvolvedor do modelo, o fornecedor da aplicação, o integrador, a empresa de nuvem, o provedor de dados, o titular da serventia, seus prepostos, o usuário e um eventual fraudador. Nem todos responderão por qualquer dano, tampouco haverá solidariedade automática. É necessário individualizar funções, deveres, controle do risco e contribuição causal.
Também não se deve confundir informatização, automação determinística e IA. Um fluxo que apenas aplica regras previamente fixadas é diferente de um modelo probabilístico que classifica documentos; e ambos diferem de uma IA generativa, capaz de produzir texto plausível, porém falso. Quanto maior a incerteza da ferramenta e a relevância jurídica da decisão apoiada, mais intensa deve ser a validação humana.
Daí os três “nãos” que resolvem boa parte das questões objetivas:
- IA não é sujeito de direito;
- O uso de IA não cria, por si só, responsabilidade objetiva universal;
- A opacidade do sistema não pode servir como imunidade probatória.
2. A responsabilidade objetiva e subjetiva convivem em planos diferentes
Nos serviços extrajudiciais, a resposta exige separar o plano externo - quem responde perante a pessoa prejudicada - do plano interno - quem suporta definitivamente o prejuízo após o regresso. Essa divisão evita a falsa contradição entre o art. 22 da lei 8.935/94 e os temas 777 e 940 do STF.
2.1. Estado e vítima: Responsabilidade objetiva
No RE 842.846/SC, o STF fixou o tema 777: o Estado responde objetivamente pelos danos causados por tabeliães e registradores oficiais no exercício de suas funções, com dever de regresso contra o responsável nos casos de dolo ou culpa. A jurisprudência mais recente conjuga essa tese com o tema 940: em ação indenizatória por ato funcional, a demanda é dirigida ao Estado ou ao Distrito Federal, e o agente público causador do dano é parte ilegítima. Para a vítima, portanto, exige-se a demonstração do dano e do nexo entre o prejuízo e a atuação funcional, sem prova de culpa do agente delegado.
Objetiva não significa integral. Culpa exclusiva da vítima, fato exclusivo de terceiro ou outra causa realmente externa pode romper o nexo. A fraude, porém, não funciona como palavra mágica. Em julgamento de 16 de junho de 2025, no RE 1.528.942/MG, a segunda turma do STF assentou que a participação de terceiro em fraude instrumentalizada por escrituras públicas não afasta, por si só, a responsabilidade estatal; é indispensável examinar o vínculo causal com o serviço.
2.2. Delegatário: Responsabilidade pessoal subjetiva
Na esfera pessoal e regressiva do notário ou registrador, o art. 22 da lei 8.935/94, com a redação da lei 13.286/16, exige culpa ou dolo. A regra alcança os prejuízos decorrentes da atuação pessoal, dos substitutos designados e dos escreventes autorizados, assegurado o regresso. Em danos funcionais, esse padrão subjetivo serve à apuração de quem suportará internamente a reparação, sem deslocar a via objetiva da vítima contra o Estado. É aqui que ganham relevância a escolha da solução tecnológica, a validação prévia, o treinamento da equipe, a supervisão e a reação ao incidente.
O simples fato de um resultado ter sido produzido por IA não prova culpa; mas a confiança cega em ferramenta inadequada, o uso fora de sua finalidade, a ausência de revisão em ato sensível ou a manutenção do sistema após alertas podem caracterizar negligência. A conformidade com normas técnicas e regulatórias é evidência importante de diligência, mas não exoneração automática.
2.3. Fornecedor, integrador e prepostos: Deveres próprios
Entre o titular e o fornecedor tecnológico há, em regra, uma relação contratual. Devem ser examinadas as prestações efetivamente prometidas: acurácia mínima, segurança, disponibilidade, atualização, suporte, explicabilidade, conservação de registros e resposta a incidentes. A cláusula de isenção não apaga deveres legais nem transfere à pessoa afetada um risco que o fornecedor assumiu controlar.
Perante terceiros, a imputação ao desenvolvedor ou integrador dependerá de fundamento próprio - defeito, culpa, risco juridicamente qualificado, incidência de legislação especial ou coautoria - e do nexo com sua função. Não há solidariedade apenas porque vários participantes aparecem no mesmo diagrama tecnológico. Do mesmo modo, o fraudador responde pelo ilícito que praticou, mas sua presença não exclui automaticamente falhas previsíveis de autenticação ou segurança.
Há ainda duas precisões frequentemente cobradas. O “cartório” não possui personalidade jurídica autônoma. Além disso, o regime dos temas 777 e 940 alcança o dano funcional; acidente nas instalações, contrato com fornecedor ou fato estranho ao ato oficial pode atrair outra disciplina privada. A análise deve identificar o Estado, o delegatário, o fornecedor, o preposto ou o terceiro efetivamente envolvido, e não atribuir responsabilidade abstrata à serventia como se fosse uma sociedade empresária.
3. O CNJ já desenhou a fronteira: Automatizar a rotina não é terceirizar a fé pública
O marco extrajudicial mais atual é o provimento CNJ 213/26, alterado pelo provimento 243/26. A disciplina de segurança das plataformas registrais e notariais eletrônicas oferece três comandos diretamente úteis para a responsabilidade civil.
Primeiro, preserva a responsabilidade do titular pela segurança e pela governança da plataforma mesmo quando a execução técnica envolva colaboradores, prepostos, terceiros ou fornecedores. A contratação da tecnologia não desloca a delegação - sem prejuízo de que, no plano indenizatório externo por dano funcional, o polo passivo seja definido pelos temas 777 e 940.
Segundo, admite contas técnicas automatizadas apenas para integrações e rotinas sistêmicas, com segregação e registros auditáveis, mas proíbe seu uso para a prática direta de atos notariais ou registrais. Em outras palavras, a automação pode mover dados e executar controles; não pode ocupar o lugar jurídico do agente investido.
Terceiro, exige rastreabilidade, integridade e auditabilidade de registros, com preservação dos logs por pelo menos cinco anos. O anexo técnico admite inclusive automação ou IA para monitorá-los, desde que preservadas sua imutabilidade, rastreabilidade e retenção. A mesma tecnologia que cria riscos pode, portanto, reforçar a prevenção e a prova.
O Código Nacional de Normas segue a mesma lógica. O art. 82 qualifica titulares, interinos e interventores como controladores no tratamento típico de dados pessoais; o prestador externo será operador quando atuar sob suas instruções, sem poder reutilizar dados por finalidade própria. No RTDPJ, o provimento 242/26 reforçou que a qualificação é atribuição exclusiva do registrador, independentemente do ambiente tecnológico. No registro de imóveis, o provimento 228/26 determinou que repositórios e instrumentos de apoio têm caráter informativo e orientativo: não vinculam o juízo jurídico nem afastam a independência e a responsabilidade do oficial.
Para concursos, a síntese é memorável: a fé pública não é algorítmica. O sistema pode pesquisar, comparar, alertar e sugerir. A conclusão jurídica, a autorização do ato e a responsabilidade continuam humanas e institucionalmente localizadas.
4. Cinco situações práticas notariais e registrais
4.1. Deepfake e falsa identidade
Se uma solução biométrica aceita identidade sintética, deve-se reconstruir o procedimento inteiro: qualidade da captura, bases consultadas, limiar de confiança, sinais de fraude, alertas ignorados e revisão humana. O fraudador é autor direto do ilícito. Isso não exclui falha do serviço ou defeito do sistema quando a fraude era detectável segundo o estado da técnica e o nível de risco assumido. A fé pública não é garantia absoluta da verdade material, mas a identificação das partes exige cautela compatível com a gravidade do ato.
4.2. “Alucinação” em minuta, certidão ou nota devolutiva
IA generativa produz texto por probabilidade, não por compromisso com a verdade. Se inventa cláusula, ônus ou fundamento legal e o conteúdo é incorporado ao ato sem conferência, a pergunta central recai sobre a revisão. Minutas internas podem ser apoiadas por tecnologia; documentos destinados a produzir efeitos jurídicos exigem validação por pessoa competente e comparação com fontes autênticas. Um botão de “aprovar” pressionado mecanicamente não é supervisão humana efetiva.
4.3. Qualificação registral automatizada e perda de prioridade
Uma ferramenta pode apontar inconsistências, localizar precedentes ou sugerir exigências. Não deve formular, como decisão autônoma, a qualificação definitiva. Se uma devolução indevida ocasiona perda de prioridade, serão relevantes o protocolo, a versão do sistema, a base normativa consultada, a justificativa apresentada e a intervenção do registrador. A tecnologia de apoio não elimina o dever de motivação, nem converte erro jurídico em “erro da máquina”.
4.4. Viés biométrico e tratamento de dados
Falsos negativos podem impedir desigualmente a identificação de determinados grupos. Além da responsabilidade civil geral, entram em cena finalidade, necessidade, segurança, não discriminação e prestação de contas da LGPD. O art. 20 pode assegurar revisão quando uma decisão tomada unicamente com base em tratamento automatizado de dados pessoais afetar interesses do titular. Para o serviço extrajudicial, a revisão precisa ser acessível e realizada por quem tenha competência para reexaminar o caso, não pelo mesmo fluxo automático com outro nome.
4.5. Vazamento, indisponibilidade ou ataque ao fornecedor
Serviços em nuvem e aplicações externas multiplicam dependências. A causa do incidente pode estar no fornecedor, na configuração local, em credenciais indevidamente compartilhadas ou em ataque sofisticado. O contrato deve prever segurança, subcontratação, comunicação, preservação de evidências e continuidade; mas, perante o usuário do serviço público, o titular não pode simplesmente dizer que “o sistema era terceirizado”. O provimento 213/2026 torna expressa a necessidade de governar também os riscos de terceiros.
5. Opacidade, nexo causal e prova: Os logs são parte do dever de cuidado
Em sistemas complexos, a dificuldade costuma estar menos na existência do dano que na reconstrução causal. Para organizar a prova, convém examinar cinco momentos: entrada, modelo, implantação, saída e pós-incidente.
Na entrada, verificam-se documentos, dados e qualidade da captura. No modelo, importam versão, limitações conhecidas e testes. Na implantação, analisam-se configuração, permissões e integração. Na saída, preservam-se o resultado, os alertas e a identificação de quem o revisou. No pós-incidente, observam-se contenção, comunicação, conservação da prova e correção.
Sem esse rastro, a pessoa afetada pode não conseguir demonstrar o ponto exato da falha. O CPC permite a distribuição dinâmica do ônus quando uma parte tem maior facilidade de produzir a prova; a LGPD reforça deveres de segurança, transparência e prestação de contas. Segredo empresarial merece proteção, mas não pode converter assimetria técnica em irresponsabilidade.
A atual jurisprudência do STJ oferece duas analogias úteis, embora não sejam precedentes extrajudiciais. No REsp 2.135.783/DF, a terceira turma exigiu possibilidade de defesa diante de decisão fundada em perfil automatizado. E, no HC 1.059.475, julgado em abril de 2026, a quinta turma recusou relatório produzido por IA generativa como prova penal sem escrutínio humano racional, por falta de confiabilidade epistêmica. A lição comum é simples: saída automatizada não se autentica a si mesma.
6. Governança: o dever de cuidado começa antes do dano
Governança não é apêndice burocrático. Na responsabilidade subjetiva, ela ajuda a demonstrar diligência ou culpa; na objetiva, auxilia a definir defeito, nexo e excludentes; em qualquer regime, reduz danos.
Antes de implantar IA em serventia, sete perguntas deveriam receber resposta documentada:
Nos serviços extrajudiciais, a resposta exige separar o plano externo - quem responde perante a pessoa prejudicada - do plano interno - quem suporta definitivamente o prejuízo após o regresso. Essa divisão evita a falsa contradição entre o art. 22 da lei 8.935/94 e os temas 777 e 940 do STF.
2.1. Estado e vítima: Responsabilidade objetiva
No RE 842.846/SC, o STF fixou o tema 777: o Estado responde objetivamente pelos danos causados por tabeliães e registradores oficiais no exercício de suas funções, com dever de regresso contra o responsável nos casos de dolo ou culpa. A jurisprudência mais recente conjuga essa tese com o tema 940: em ação indenizatória por ato funcional, a demanda é dirigida ao Estado ou ao Distrito Federal, e o agente público causador do dano é parte ilegítima. Para a vítima, portanto, exige-se a demonstração do dano e do nexo entre o prejuízo e a atuação funcional, sem prova de culpa do agente delegado.
Objetiva não significa integral. Culpa exclusiva da vítima, fato exclusivo de terceiro ou outra causa realmente externa pode romper o nexo. A fraude, porém, não funciona como palavra mágica. Em julgamento de 16 de junho de 2025, no RE 1.528.942/MG, a segunda turma do STF assentou que a participação de terceiro em fraude instrumentalizada por escrituras públicas não afasta, por si só, a responsabilidade estatal; é indispensável examinar o vínculo causal com o serviço.
2.2. Delegatário: Responsabilidade pessoal subjetiva
Na esfera pessoal e regressiva do notário ou registrador, o art. 22 da lei 8.935/94, com a redação da lei 13.286/16, exige culpa ou dolo. A regra alcança os prejuízos decorrentes da atuação pessoal, dos substitutos designados e dos escreventes autorizados, assegurado o regresso. Em danos funcionais, esse padrão subjetivo serve à apuração de quem suportará internamente a reparação, sem deslocar a via objetiva da vítima contra o Estado. É aqui que ganham relevância a escolha da solução tecnológica, a validação prévia, o treinamento da equipe, a supervisão e a reação ao incidente.
O simples fato de um resultado ter sido produzido por IA não prova culpa; mas a confiança cega em ferramenta inadequada, o uso fora de sua finalidade, a ausência de revisão em ato sensível ou a manutenção do sistema após alertas podem caracterizar negligência. A conformidade com normas técnicas e regulatórias é evidência importante de diligência, mas não exoneração automática.
2.3. Fornecedor, integrador e prepostos: Deveres próprios
Entre o titular e o fornecedor tecnológico há, em regra, uma relação contratual. Devem ser examinadas as prestações efetivamente prometidas: acurácia mínima, segurança, disponibilidade, atualização, suporte, explicabilidade, conservação de registros e resposta a incidentes. A cláusula de isenção não apaga deveres legais nem transfere à pessoa afetada um risco que o fornecedor assumiu controlar.
Perante terceiros, a imputação ao desenvolvedor ou integrador dependerá de fundamento próprio - defeito, culpa, risco juridicamente qualificado, incidência de legislação especial ou coautoria - e do nexo com sua função. Não há solidariedade apenas porque vários participantes aparecem no mesmo diagrama tecnológico. Do mesmo modo, o fraudador responde pelo ilícito que praticou, mas sua presença não exclui automaticamente falhas previsíveis de autenticação ou segurança.
Há ainda duas precisões frequentemente cobradas. O “cartório” não possui personalidade jurídica autônoma. Além disso, o regime dos temas 777 e 940 alcança o dano funcional; acidente nas instalações, contrato com fornecedor ou fato estranho ao ato oficial pode atrair outra disciplina privada. A análise deve identificar o Estado, o delegatário, o fornecedor, o preposto ou o terceiro efetivamente envolvido, e não atribuir responsabilidade abstrata à serventia como se fosse uma sociedade empresária.
3. O CNJ já desenhou a fronteira: Automatizar a rotina não é terceirizar a fé pública
O marco extrajudicial mais atual é o provimento CNJ 213/26, alterado pelo provimento 243/26. A disciplina de segurança das plataformas registrais e notariais eletrônicas oferece três comandos diretamente úteis para a responsabilidade civil.
Primeiro, preserva a responsabilidade do titular pela segurança e pela governança da plataforma mesmo quando a execução técnica envolva colaboradores, prepostos, terceiros ou fornecedores. A contratação da tecnologia não desloca a delegação - sem prejuízo de que, no plano indenizatório externo por dano funcional, o polo passivo seja definido pelos temas 777 e 940.
Segundo, admite contas técnicas automatizadas apenas para integrações e rotinas sistêmicas, com segregação e registros auditáveis, mas proíbe seu uso para a prática direta de atos notariais ou registrais. Em outras palavras, a automação pode mover dados e executar controles; não pode ocupar o lugar jurídico do agente investido.
Terceiro, exige rastreabilidade, integridade e auditabilidade de registros, com preservação dos logs por pelo menos cinco anos. O anexo técnico admite inclusive automação ou IA para monitorá-los, desde que preservadas sua imutabilidade, rastreabilidade e retenção. A mesma tecnologia que cria riscos pode, portanto, reforçar a prevenção e a prova.
O Código Nacional de Normas segue a mesma lógica. O art. 82 qualifica titulares, interinos e interventores como controladores no tratamento típico de dados pessoais; o prestador externo será operador quando atuar sob suas instruções, sem poder reutilizar dados por finalidade própria. No RTDPJ, o provimento 242/26 reforçou que a qualificação é atribuição exclusiva do registrador, independentemente do ambiente tecnológico. No registro de imóveis, o provimento 228/26 determinou que repositórios e instrumentos de apoio têm caráter informativo e orientativo: não vinculam o juízo jurídico nem afastam a independência e a responsabilidade do oficial.
Para concursos, a síntese é memorável: a fé pública não é algorítmica. O sistema pode pesquisar, comparar, alertar e sugerir. A conclusão jurídica, a autorização do ato e a responsabilidade continuam humanas e institucionalmente localizadas.
4. Cinco situações práticas notariais e registrais
4.1. Deepfake e falsa identidade
Se uma solução biométrica aceita identidade sintética, deve-se reconstruir o procedimento inteiro: qualidade da captura, bases consultadas, limiar de confiança, sinais de fraude, alertas ignorados e revisão humana. O fraudador é autor direto do ilícito. Isso não exclui falha do serviço ou defeito do sistema quando a fraude era detectável segundo o estado da técnica e o nível de risco assumido. A fé pública não é garantia absoluta da verdade material, mas a identificação das partes exige cautela compatível com a gravidade do ato.
4.2. “Alucinação” em minuta, certidão ou nota devolutiva
IA generativa produz texto por probabilidade, não por compromisso com a verdade. Se inventa cláusula, ônus ou fundamento legal e o conteúdo é incorporado ao ato sem conferência, a pergunta central recai sobre a revisão. Minutas internas podem ser apoiadas por tecnologia; documentos destinados a produzir efeitos jurídicos exigem validação por pessoa competente e comparação com fontes autênticas. Um botão de “aprovar” pressionado mecanicamente não é supervisão humana efetiva.
4.3. Qualificação registral automatizada e perda de prioridade
Uma ferramenta pode apontar inconsistências, localizar precedentes ou sugerir exigências. Não deve formular, como decisão autônoma, a qualificação definitiva. Se uma devolução indevida ocasiona perda de prioridade, serão relevantes o protocolo, a versão do sistema, a base normativa consultada, a justificativa apresentada e a intervenção do registrador. A tecnologia de apoio não elimina o dever de motivação, nem converte erro jurídico em “erro da máquina”.
4.4. Viés biométrico e tratamento de dados
Falsos negativos podem impedir desigualmente a identificação de determinados grupos. Além da responsabilidade civil geral, entram em cena finalidade, necessidade, segurança, não discriminação e prestação de contas da LGPD. O art. 20 pode assegurar revisão quando uma decisão tomada unicamente com base em tratamento automatizado de dados pessoais afetar interesses do titular. Para o serviço extrajudicial, a revisão precisa ser acessível e realizada por quem tenha competência para reexaminar o caso, não pelo mesmo fluxo automático com outro nome.
4.5. Vazamento, indisponibilidade ou ataque ao fornecedor
Serviços em nuvem e aplicações externas multiplicam dependências. A causa do incidente pode estar no fornecedor, na configuração local, em credenciais indevidamente compartilhadas ou em ataque sofisticado. O contrato deve prever segurança, subcontratação, comunicação, preservação de evidências e continuidade; mas, perante o usuário do serviço público, o titular não pode simplesmente dizer que “o sistema era terceirizado”. O provimento 213/2026 torna expressa a necessidade de governar também os riscos de terceiros.
5. Opacidade, nexo causal e prova: Os logs são parte do dever de cuidado
Em sistemas complexos, a dificuldade costuma estar menos na existência do dano que na reconstrução causal. Para organizar a prova, convém examinar cinco momentos: entrada, modelo, implantação, saída e pós-incidente.
Na entrada, verificam-se documentos, dados e qualidade da captura. No modelo, importam versão, limitações conhecidas e testes. Na implantação, analisam-se configuração, permissões e integração. Na saída, preservam-se o resultado, os alertas e a identificação de quem o revisou. No pós-incidente, observam-se contenção, comunicação, conservação da prova e correção.
Sem esse rastro, a pessoa afetada pode não conseguir demonstrar o ponto exato da falha. O CPC permite a distribuição dinâmica do ônus quando uma parte tem maior facilidade de produzir a prova; a LGPD reforça deveres de segurança, transparência e prestação de contas. Segredo empresarial merece proteção, mas não pode converter assimetria técnica em irresponsabilidade.
A atual jurisprudência do STJ oferece duas analogias úteis, embora não sejam precedentes extrajudiciais. No REsp 2.135.783/DF, a terceira turma exigiu possibilidade de defesa diante de decisão fundada em perfil automatizado. E, no HC 1.059.475, julgado em abril de 2026, a quinta turma recusou relatório produzido por IA generativa como prova penal sem escrutínio humano racional, por falta de confiabilidade epistêmica. A lição comum é simples: saída automatizada não se autentica a si mesma.
6. Governança: o dever de cuidado começa antes do dano
Governança não é apêndice burocrático. Na responsabilidade subjetiva, ela ajuda a demonstrar diligência ou culpa; na objetiva, auxilia a definir defeito, nexo e excludentes; em qualquer regime, reduz danos.
Antes de implantar IA em serventia, sete perguntas deveriam receber resposta documentada:
- Finalidade: qual problema concreto a ferramenta resolve e quais usos estão proibidos?
- Dados: que dados pessoais entram no sistema, onde ficam e quem pode reutilizá-los?
- Risco: um erro apenas retrasa a rotina ou pode afetar identidade, propriedade, estado civil ou prioridade?
- Validação: quais testes foram realizados com casos reais, inclusive fraude e grupos diversos?
- Revisão: quem tem competência, tempo e informação para discordar da saída?
- Rastreabilidade: é possível reconstruir versão, entrada, resultado, alertas e decisão humana?
- Incidente: como suspender o uso, preservar a prova, comunicar interessados e corrigir o dano?
O grau de controle deve acompanhar o impacto. OCR para indexação, detecção de padrões anormais e elaboração de rascunhos comportam uso mais amplo, desde que conferidos. Identificação remota, qualificação jurídica, negativa de ato e emissão de documentos exigem barreiras reforçadas e decisão humana real. Dados sigilosos ou biométricos não devem ser lançados indiscriminadamente em modelos públicos. O Código Nacional de Normas ainda exige avaliação de impacto antes da adoção de nova tecnologia e, em incidente relevante, comunicação aos titulares, à ANPD e aos órgãos correicionais em até 48 horas úteis.
7. Atualidades que podem cair - e o que ainda não é lei
Na data de fechamento deste texto, 12 de agosto de 2026, o PL 2.338/23, que propõe um marco brasileiro de IA, aguardava parecer do relator na comissão especial da Câmara. O PL 4/25, de reforma do CC, também permanecia em tramitação no Senado, sob relatoria. Ambos são relevantes para acompanhar tendências de risco, deveres e reparação, mas não podem ser citados como direito vigente.
A resolução CNJ 615/25, atualizada pela resolução 674/26, disciplina o uso de IA no Poder Judiciário. Ela pode servir como referência de governança, mas não se aplica automaticamente às serventias extrajudiciais. Para estas, os provimentos 213, 228, 242 e 243 são referências normativas mais diretas.
No direito comparado, o AI Act europeu entrou em vigor em 2024 e passou a ter aplicação geral em 2 de agosto de 2026, com cronograma escalonado - atualizado em 2026 - para obrigações específicas de alto risco. Seu art. 50 consolidou deveres de transparência em interações com IA e em conteúdos sintéticos, inclusive deepfakes. Não é lei brasileira, mas indica uma convergência: quanto maior a capacidade de um sistema simular pessoas ou influenciar direitos, maior a exigência de transparência, controle e rastreabilidade.
Em perspectiva ética, a encíclica Magnifica Humanitas, de Leão XIV, recorda que a técnica não é neutra na prática, pois carrega as escolhas de quem a concebe, financia, regula e utiliza. No direito da responsabilidade, a ideia se traduz sem mistério: a inovação não apaga os centros humanos de poder; torna ainda mais importante identificá-los.
Conclusão: Uma resposta oral em quarenta segundos
Se a banca perguntar quem responde pelo erro de IA em cartório, comece pelo essencial: a IA é instrumento, não sujeito; a fé pública não é transferida ao algoritmo; e não existe responsabilidade objetiva universal pelo simples uso da tecnologia. Em seguida, separe os planos. O Estado ou o Distrito Federal responde objetivamente perante a vítima pelos danos funcionais, e o agente causador não integra essa ação, conforme a aplicação conjunta dos temas 777 e 940. A responsabilidade pessoal e regressiva do delegatário depende de dolo ou culpa, nos termos do art. 22 da lei 8.935/94. Fornecedor, integrador, preposto e fraudador respondem segundo seus deveres e sua contribuição causal, sem solidariedade automática.
Por fim, examine dano, nexo, excludentes e prova. Pergunte quem controlava o risco, quem podia evitá-lo e quais registros preservou. O melhor uso da IA nas serventias não substitui o juízo jurídico: amplia a capacidade de prevenir fraude, organizar informação e documentar decisões. Tecnologia segura é aquela que fortalece - e não obscurece - a responsabilidade humana.
_____
1. BRASIL. Constituição Federal, arts. 37, § 6º, e 236; lei 8.935/94, art. 22; lei 13.709/18 - LGPD, especialmente arts. 6º, 20 e 42 a 45.
2. STF. RE 842.846/SC - tema 777; RE 1.027.633/SP - tema 940; RE 1.528.942 AgR-segundo/MG, Segunda Turma, julgamento em 16 jun. 2025.
3. CNJ. Código Nacional de Normas da Corregedoria Nacional de Justiça - Foro Extrajudicial (provimento 149/2023, texto compilado); provimento 213/2026, alterado pelo provimento 243/2026.
4. STJ. REsp 2.135.783/DF, Terceira Turma, julgamento em 18 jun. 2024; HC 1.059.475, Quinta Turma, julgamento em 7 abr. 2026.
5. STJ. Jurisprudência define limites e garantias na atividade dos cartórios extrajudiciais, 3 ago. 2025.
6. DIAS, José de Aguiar. Da responsabilidade civil. 12ª ed. Rio de Janeiro: Lumen Juris, 2011.
7. PEREIRA, Caio Mário da Silva. Instituições de direito civil. v. II: teoria geral das obrigações. 29ª ed. Rio de Janeiro: Forense, 2017.
8. MONTEIRO FILHO, Carlos Edison do Rêgo; ROSENVALD, Nelson. Riscos e responsabilidades na inteligência artificial e noutras tecnologias digitais emergentes. In: TEPEDINO, Gustavo; SILVA, Rodrigo da Guia (coord.). O Direito Civil na Era da Inteligência Artificial. São Paulo: Thomson Reuters Brasil, 2020, pp. 311-340.
9. TAUK, Caroline Somesom. A responsabilidade civil por danos causados por sistemas de inteligência artificial. São Paulo: Faculdade de Direito da Universidade de São Paulo, 2022.
10. União Europeia. Regulamento (UE) 2024/1689 - AI Act, alterado pelo Regulamento (UE) 2026/1744.
11. Câmara dos Deputados. PL 2.338/2023. Senado Federal. PL 4/2025.
12. CNJ. Resolução 615/2025, alterada pela Resolução 674/2026.
13. LEÃO XIV. Magnifica Humanitas, 15 maio 2026.
Fonte: Migalhas
Em: 06/10/2026
7. Atualidades que podem cair - e o que ainda não é lei
Na data de fechamento deste texto, 12 de agosto de 2026, o PL 2.338/23, que propõe um marco brasileiro de IA, aguardava parecer do relator na comissão especial da Câmara. O PL 4/25, de reforma do CC, também permanecia em tramitação no Senado, sob relatoria. Ambos são relevantes para acompanhar tendências de risco, deveres e reparação, mas não podem ser citados como direito vigente.
A resolução CNJ 615/25, atualizada pela resolução 674/26, disciplina o uso de IA no Poder Judiciário. Ela pode servir como referência de governança, mas não se aplica automaticamente às serventias extrajudiciais. Para estas, os provimentos 213, 228, 242 e 243 são referências normativas mais diretas.
No direito comparado, o AI Act europeu entrou em vigor em 2024 e passou a ter aplicação geral em 2 de agosto de 2026, com cronograma escalonado - atualizado em 2026 - para obrigações específicas de alto risco. Seu art. 50 consolidou deveres de transparência em interações com IA e em conteúdos sintéticos, inclusive deepfakes. Não é lei brasileira, mas indica uma convergência: quanto maior a capacidade de um sistema simular pessoas ou influenciar direitos, maior a exigência de transparência, controle e rastreabilidade.
Em perspectiva ética, a encíclica Magnifica Humanitas, de Leão XIV, recorda que a técnica não é neutra na prática, pois carrega as escolhas de quem a concebe, financia, regula e utiliza. No direito da responsabilidade, a ideia se traduz sem mistério: a inovação não apaga os centros humanos de poder; torna ainda mais importante identificá-los.
Conclusão: Uma resposta oral em quarenta segundos
Se a banca perguntar quem responde pelo erro de IA em cartório, comece pelo essencial: a IA é instrumento, não sujeito; a fé pública não é transferida ao algoritmo; e não existe responsabilidade objetiva universal pelo simples uso da tecnologia. Em seguida, separe os planos. O Estado ou o Distrito Federal responde objetivamente perante a vítima pelos danos funcionais, e o agente causador não integra essa ação, conforme a aplicação conjunta dos temas 777 e 940. A responsabilidade pessoal e regressiva do delegatário depende de dolo ou culpa, nos termos do art. 22 da lei 8.935/94. Fornecedor, integrador, preposto e fraudador respondem segundo seus deveres e sua contribuição causal, sem solidariedade automática.
Por fim, examine dano, nexo, excludentes e prova. Pergunte quem controlava o risco, quem podia evitá-lo e quais registros preservou. O melhor uso da IA nas serventias não substitui o juízo jurídico: amplia a capacidade de prevenir fraude, organizar informação e documentar decisões. Tecnologia segura é aquela que fortalece - e não obscurece - a responsabilidade humana.
_____
1. BRASIL. Constituição Federal, arts. 37, § 6º, e 236; lei 8.935/94, art. 22; lei 13.709/18 - LGPD, especialmente arts. 6º, 20 e 42 a 45.
2. STF. RE 842.846/SC - tema 777; RE 1.027.633/SP - tema 940; RE 1.528.942 AgR-segundo/MG, Segunda Turma, julgamento em 16 jun. 2025.
3. CNJ. Código Nacional de Normas da Corregedoria Nacional de Justiça - Foro Extrajudicial (provimento 149/2023, texto compilado); provimento 213/2026, alterado pelo provimento 243/2026.
4. STJ. REsp 2.135.783/DF, Terceira Turma, julgamento em 18 jun. 2024; HC 1.059.475, Quinta Turma, julgamento em 7 abr. 2026.
5. STJ. Jurisprudência define limites e garantias na atividade dos cartórios extrajudiciais, 3 ago. 2025.
6. DIAS, José de Aguiar. Da responsabilidade civil. 12ª ed. Rio de Janeiro: Lumen Juris, 2011.
7. PEREIRA, Caio Mário da Silva. Instituições de direito civil. v. II: teoria geral das obrigações. 29ª ed. Rio de Janeiro: Forense, 2017.
8. MONTEIRO FILHO, Carlos Edison do Rêgo; ROSENVALD, Nelson. Riscos e responsabilidades na inteligência artificial e noutras tecnologias digitais emergentes. In: TEPEDINO, Gustavo; SILVA, Rodrigo da Guia (coord.). O Direito Civil na Era da Inteligência Artificial. São Paulo: Thomson Reuters Brasil, 2020, pp. 311-340.
9. TAUK, Caroline Somesom. A responsabilidade civil por danos causados por sistemas de inteligência artificial. São Paulo: Faculdade de Direito da Universidade de São Paulo, 2022.
10. União Europeia. Regulamento (UE) 2024/1689 - AI Act, alterado pelo Regulamento (UE) 2026/1744.
11. Câmara dos Deputados. PL 2.338/2023. Senado Federal. PL 4/2025.
12. CNJ. Resolução 615/2025, alterada pela Resolução 674/2026.
13. LEÃO XIV. Magnifica Humanitas, 15 maio 2026.
Fonte: Migalhas
Em: 06/10/2026

