A Agência Nacional de Proteção de Dados realizou em agosto de 2026 a primeira consulta multissetorial do projeto-piloto de sandbox regulatório para inteligência artificial e proteção de dados. O experimento acompanha três empresas em ambiente controlado e supervisionado. Não é uma nova norma, mas oferece um mapa claro dos riscos que já merecem gestão.

01

O que a ANPD está testando

O projeto acompanha Metatext, Synapse AI e Prevvine Tecnologia, selecionadas pelo Edital nº 2/2025 e em atividade desde março de 2026. A proposta é observar projetos inovadores que usam IA em um ambiente experimental, regulado e supervisionado.

Segundo a ANPD, as empresas identificaram desafios tecnológicos, jurídicos e operacionais e trabalharam no mapeamento de riscos e em práticas de governança, segurança, transparência e proteção de dados pessoais.

02

Os quatro temas escolhidos pela consulta

A consulta reuniu representantes do poder público, setor privado, academia e sociedade civil. A discussão foi dividida em quatro blocos que funcionam como uma boa estrutura de diagnóstico para qualquer projeto corporativo de IA.

  • Transparência e supervisão das ferramentas de IA.
  • Anonimização e governança dos dados utilizados.
  • Discriminação e impactos desproporcionais sobre pessoas ou grupos.
  • Lacunas regulatórias encontradas durante o teste.
03

O que isso significa para uma empresa hoje

O sandbox não substitui a LGPD, não aprova genericamente ferramentas de IA e não cria um selo de conformidade. A leitura prática é outra: projetos precisam documentar finalidade, dados utilizados, regras de decisão, supervisão humana e tratamento de erros antes de ganhar escala.

Um agente que apenas redige respostas apresenta um risco diferente de um sistema que classifica pessoas, concede condições ou decide quem será atendido. Quanto maior o efeito sobre o cliente, maior deve ser a capacidade de explicar, revisar e corrigir.

Esta análise é informativa e não substitui avaliação jurídica ou de proteção de dados aplicada ao caso concreto.
04

Quatro perguntas antes de automatizar

Use as perguntas abaixo como ponto de partida para conversar com operação, tecnologia e responsável por dados.

  • Qual problema legítimo exige o uso destes dados pessoais?
  • De onde vêm os dados e quem pode acessá-los?
  • Que decisão a IA influencia e quem pode revisá-la?
  • Como erros, vieses e solicitações dos titulares serão registrados e tratados?

Aplique ao seu negócio

Qual é o primeiro gargalo que você deveria resolver?

O Mapa de Gargalos Zenith organiza o problema antes de indicar qualquer tecnologia ou investimento.

Fazer o diagnóstico