{"id":41136,"date":"2026-05-15T06:28:35","date_gmt":"2026-05-15T09:28:35","guid":{"rendered":"https:\/\/radioultimapalavra.amelhor.net\/site\/entenda-como-funciona-o-sistema-de-seguranca-de-ia-desenvolvido-no-rs-que-barrou-codigo-secreto-e-impediu-fraude-em-processo-no-para\/"},"modified":"2026-05-15T06:28:35","modified_gmt":"2026-05-15T09:28:35","slug":"entenda-como-funciona-o-sistema-de-seguranca-de-ia-desenvolvido-no-rs-que-barrou-codigo-secreto-e-impediu-fraude-em-processo-no-para","status":"publish","type":"post","link":"https:\/\/radioultimapalavra.amelhor.net\/site\/entenda-como-funciona-o-sistema-de-seguranca-de-ia-desenvolvido-no-rs-que-barrou-codigo-secreto-e-impediu-fraude-em-processo-no-para\/","title":{"rendered":"Entenda como funciona o sistema de seguran\u00e7a de IA desenvolvido no RS que barrou &#8216;c\u00f3digo secreto&#8217; e impediu fraude em processo no Par\u00e1"},"content":{"rendered":"<div>\n<div id=\"chunk-dbob\">\n<p data-track-category=\"Link no Texto\" data-track-links> Chamado de <strong>Galileu<\/strong>, o sistema foi capaz de detectar um<strong> &#8220;c\u00f3digo secreto&#8221; <\/strong>inserido por advogadas em uma peti\u00e7\u00e3o. A t\u00e9cnica, conhecida como &#8220;<em>prompt injection<\/em>&#8220;, <span>visava enganar a IA para que ela fizesse uma an\u00e1lise superficial do documento.<\/span> <\/p>\n<\/p><\/div>\n<div id=\"chunk-f3omv\">\n<p data-track-category=\"Link no Texto\" data-track-links> &#8220;Esse foi o primeiro caso confirmado de ataque do tipo <em>prompt injection<\/em>. O sistema j\u00e1 havia sinalizado outros conte\u00fados como suspeitos, mas, ap\u00f3s verifica\u00e7\u00e3o humana, eles foram considerados leg\u00edtimos. Esses casos s\u00e3o classificados como falsos positivos&#8221;, comenta a secret\u00e1ria-geral de tecnologia e inova\u00e7\u00e3o do TRT4, Natacha Moraes de Oliveira. <\/p>\n<\/p><\/div>\n<div id=\"chunk-fee4b\">\n<p data-track-category=\"Link no Texto\" data-track-links> O funcionamento do Galileu para barrar a fraude ocorreu em tr\u00eas etapas principais.<span> Primeiro, ao processar o documento, a ferramenta identificou trechos de texto ocultos que continham instru\u00e7\u00f5es maliciosas.<\/span> <\/p>\n<\/p><\/div>\n<div id=\"chunk-amju3\">\n<p data-track-category=\"Link no Texto\" data-track-links> Em seguida, o sistema agiu de duas formas:<strong> emitiu um alerta em destaque para o usu\u00e1rio, <\/strong>neste caso, o juiz, com <span>a identifica\u00e7\u00e3o t\u00e9cnica da ocorr\u00eancia e, simultaneamente, impediu que o comando malicioso fosse processado, neutralizando o ataque<\/span>. <\/p>\n<\/p><\/div>\n<div id=\"chunk-e2uom\">\n<p data-track-category=\"Link no Texto\" data-track-links> Um ponto central do seu desenho \u00e9 de que <strong>o Galileu n\u00e3o toma decis\u00f5es<\/strong>. A ferramenta se limita a relatar o fato t\u00e9cnico, sem qualificar a conduta ou sugerir uma puni\u00e7\u00e3o. A decis\u00e3o final \u00e9 sempre humana, segundo o TRT. No caso do Par\u00e1,<span> o juiz examinou o conte\u00fado apontado pelo sistema antes de aplicar a multa, cumprindo a exig\u00eancia de supervis\u00e3o humana no uso de IA pelo Judici\u00e1rio.<\/span> <\/p>\n<\/p><\/div>\n<div id=\"chunk-1pke7\">\n<p data-track-category=\"Link no Texto\" data-track-links> Segundo a secret\u00e1ria-geral Natacha de Oliveira, o controle de ataques como a inje\u00e7\u00e3o de comandos <strong>&#8220;exige a aplica\u00e7\u00e3o de t\u00e9cnicas especializadas para serem identificadas&#8221;<\/strong>, o que refor\u00e7a a import\u00e2ncia de ferramentas institucionais. <\/p>\n<\/p><\/div>\n<div id=\"chunk-2jpgn\">\n<p data-track-category=\"Link no Texto\" data-track-links> O comportamento do sistema, de <strong>identificar, alertar e preservar a decis\u00e3o humana<\/strong>, segue diretrizes t\u00e9cnicas internacionais de seguran\u00e7a para IA e obedece a uma resolu\u00e7\u00e3o do Conselho Nacional de Justi\u00e7a (CNJ) sobre o tema. <\/p>\n<\/p><\/div>\n<div data-block-type=\"raw\" data-block-weight=\"5\" id=\"chunk-8sfjk\">\n<p><h2>O que o sistema faz<\/h2>\n<\/p><\/div>\n<div id=\"chunk-ausg1\">\n<p data-track-category=\"Link no Texto\" data-track-links> O Galileu foi concebido em 2023 pelo Tribunal Regional do Trabalho do Rio Grande do Sul (TRT-4) e lan\u00e7ado em 2024, e<span> atua como um assistente para o juiz na elabora\u00e7\u00e3o de minutas de senten\u00e7as<\/span>. A IA foi programada para ler os documentos do processo, como a peti\u00e7\u00e3o inicial, a contesta\u00e7\u00e3o do r\u00e9u e as atas de audi\u00eancias. <\/p>\n<\/p><\/div>\n<div id=\"chunk-23gom\">\n<p data-track-category=\"Link no Texto\" data-track-links> A partir dessa leitura, o sistema realiza as seguintes tarefas: <\/p>\n<\/p><\/div>\n<div data-block-type=\"raw\" data-block-weight=\"52\" id=\"chunk-2k34m\">\n<ul>\n<li><strong>Sumariza os pedidos: <\/strong>identifica e resume as principais pretens\u00f5es de cada parte do processo.<\/li>\n<li><strong>Sugere uma estrutura: <\/strong>prop\u00f5e um &#8220;esqueleto&#8221; para a senten\u00e7a, com a nomina\u00e7\u00e3o dos cap\u00edtulos a serem abordados.<\/li>\n<li><strong>Busca fundamenta\u00e7\u00e3o: <\/strong>pesquisa, em um banco de dados interno e controlado, subs\u00eddios para a fundamenta\u00e7\u00e3o da decis\u00e3o, como modelos e precedentes.<\/li>\n<\/ul><\/div>\n<div id=\"chunk-9lppg\">\n<p data-track-category=\"Link no Texto\" data-track-links> A ferramenta <strong>apenas gera minutas e sugest\u00f5es<\/strong>, que s\u00e3o obrigatoriamente revisadas, validadas, adaptadas ou rejeitadas pelo magistrado, que mant\u00e9m total controle sobre o conte\u00fado final. <\/p>\n<\/p><\/div>\n<div data-block-type=\"raw\" data-block-weight=\"37\" id=\"chunk-dap2i\">\n<blockquote><p>&#8220;No dia a dia, ele tira do caminho a parte mais repetitiva e burocr\u00e1tica da reda\u00e7\u00e3o, liberando tempo para o trabalho propriamente jurisdicional, como an\u00e1lise de provas, valora\u00e7\u00e3o de depoimentos e fundamenta\u00e7\u00e3o da decis\u00e3o&#8221;, explica a secret\u00e1ria-geral.<\/p><\/blockquote><\/div>\n<div data-block-type=\"raw\" data-block-weight=\"3\" id=\"chunk-5015r\">\n<p><h2>Alerta para manipula\u00e7\u00e3o<\/h2>\n<\/p><\/div>\n<div id=\"chunk-fhqr4\">\n<p data-track-category=\"Link no Texto\" data-track-links> O sistema de <strong>intelig\u00eancia artificial Galileu<\/strong> foi concebido desde o in\u00edcio com foco em <strong>seguran\u00e7a<\/strong>. Segundo os desenvolvedores, a ferramenta adota protocolos rigorosos para <strong>reconhecer sinais de risco<\/strong> e <strong>alertar os usu\u00e1rios<\/strong> sempre que encontra ind\u00edcios de uso malicioso, como o registrado no caso envolvendo documentos do Par\u00e1. <\/p>\n<\/p><\/div>\n<div id=\"chunk-ffqpr\">\n<p data-track-category=\"Link no Texto\" data-track-links> A possibilidade de que terceiros tentassem influenciar o funcionamento do sistema j\u00e1 era prevista na fase de desenvolvimento: <\/p>\n<\/p><\/div>\n<div data-block-type=\"raw\" data-block-weight=\"36\" id=\"chunk-anuoe\">\n<blockquote><p>&#8220;Considerando que parte do conte\u00fado dos processos \u00e9 apresentada por terceiros, o Tribunal precisa considerar esse risco, ou seja, a possibilidade de que tragam instru\u00e7\u00f5es endere\u00e7adas \u00e0 IA, mesmo que invis\u00edveis a olho nu&#8221;, destaca Natacha.<\/p><\/blockquote><\/div>\n<div id=\"chunk-9qohv\">\n<p data-track-category=\"Link no Texto\" data-track-links> Por isso, mecanismos capazes de detectar textos ocultos em arquivos PDF, como o uso de letras na mesma cor do fundo, foram incorporados desde os testes iniciais e seguem em evolu\u00e7\u00e3o cont\u00ednua. <\/p>\n<\/p><\/div>\n<div data-block-type=\"raw\" data-block-weight=\"1\" id=\"chunk-akslk\">\n<p><h2>Prote\u00e7\u00e3o<\/h2>\n<\/p><\/div>\n<div id=\"chunk-aq5rj\">\n<p data-track-category=\"Link no Texto\" data-track-links> Para evitar que instru\u00e7\u00f5es maliciosas interfiram nas respostas geradas pela IA, o Galileu opera com <strong>diferentes n\u00edveis de prote\u00e7\u00e3o<\/strong>, que funcionam de maneira independente. Antes mesmo de qualquer conte\u00fado ser analisado pelo modelo de intelig\u00eancia artificial, os arquivos passam por uma <strong>triagem t\u00e9cnica em busca de sinais de adultera\u00e7\u00e3o<\/strong>. <\/p>\n<\/p><\/div>\n<div id=\"chunk-e7ias\">\n<p data-track-category=\"Link no Texto\" data-track-links> O sistema avalia desde artif\u00edcios simples, como texto camuflado, at\u00e9 estrat\u00e9gias mais complexas, como tentativas de inje\u00e7\u00e3o de comandos, pr\u00e1ticas de engenharia social e uso de codifica\u00e7\u00f5es para oculta\u00e7\u00e3o de instru\u00e7\u00f5es. <\/p>\n<\/p><\/div>\n<div id=\"chunk-dut4s\">\n<p data-track-category=\"Link no Texto\" data-track-links> Al\u00e9m das barreiras automatizadas, <strong>a revis\u00e3o humana \u00e9 considerada &#8220;a camada mais importante&#8221;<\/strong>. Quando o sistema identifica algo suspeito, ele <span>emite um alerta destacado ao usu\u00e1rio<\/span>. A decis\u00e3o final permanece exclusivamente sob responsabilidade do magistrado, que analisa o conte\u00fado apontado e fundamenta sua atua\u00e7\u00e3o. <\/p>\n<\/p><\/div>\n<div data-block-type=\"raw\" data-block-weight=\"20\" id=\"chunk-4u8l\">\n<blockquote><p>&#8220;O sistema apoia, mas n\u00e3o substitui o julgamento humano. Esse \u00e9 um princ\u00edpio inegoci\u00e1vel do projeto&#8221;, resume a secret\u00e1ria-geral Natacha.<\/p><\/blockquote><\/div>\n<div id=\"chunk-8an1q\">\n<p data-track-category=\"Link no Texto\" data-track-links> A equipe respons\u00e1vel pelo Galileu reconhece que <span>tentativas de manipula\u00e7\u00e3o tendem a se tornar cada vez mais sofisticadas<\/span>. Para lidar com esse cen\u00e1rio, o sistema passa por <strong>atualiza\u00e7\u00f5es peri\u00f3dicas<\/strong> e <strong>recebe novas camadas de prote\u00e7\u00e3o<\/strong>, acompanhando a evolu\u00e7\u00e3o das estrat\u00e9gias maliciosas. <\/p>\n<\/p><\/div>\n<div id=\"chunk-4dl0u\">\n<p data-track-category=\"Link no Texto\" data-track-links> Paralelamente, <strong>testes de seguran\u00e7a s\u00e3o realizados de forma ampla e recorrente<\/strong>, com base em refer\u00eancias internacionais consolidadas na \u00e1rea de seguran\u00e7a em IA. <\/p>\n<\/p><\/div>\n<div data-block-type=\"raw\" data-block-weight=\"5\" id=\"chunk-fac53\">\n<p><h2>V\u00cdDEOS: Tudo sobre o RS<\/h2>\n<\/p><\/div>\n<\/p><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Chamado de Galileu, o sistema foi capaz de detectar um &#8220;c\u00f3digo secreto&#8221; inserido por advogadas em uma peti\u00e7\u00e3o. A t\u00e9cnica, conhecida como &#8220;prompt injection&#8220;, visava enganar a IA para que&hellip;<\/p>\n","protected":false},"author":1,"featured_media":41137,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[],"class_list":["post-41136","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-regiao"],"_links":{"self":[{"href":"https:\/\/radioultimapalavra.amelhor.net\/site\/wp-json\/wp\/v2\/posts\/41136","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/radioultimapalavra.amelhor.net\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/radioultimapalavra.amelhor.net\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/radioultimapalavra.amelhor.net\/site\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/radioultimapalavra.amelhor.net\/site\/wp-json\/wp\/v2\/comments?post=41136"}],"version-history":[{"count":0,"href":"https:\/\/radioultimapalavra.amelhor.net\/site\/wp-json\/wp\/v2\/posts\/41136\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/radioultimapalavra.amelhor.net\/site\/wp-json\/wp\/v2\/media\/41137"}],"wp:attachment":[{"href":"https:\/\/radioultimapalavra.amelhor.net\/site\/wp-json\/wp\/v2\/media?parent=41136"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/radioultimapalavra.amelhor.net\/site\/wp-json\/wp\/v2\/categories?post=41136"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/radioultimapalavra.amelhor.net\/site\/wp-json\/wp\/v2\/tags?post=41136"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}