Mídia sintética e a lei: seus direitos quando alguém cria um deepfake seu
SUS IT
Um guia jurídico prático sobre quais são seus direitos quando alguém usa IA para criar um deepfake seu — cobrindo difamação, direito de imagem, leis de assédio e como agir.
Descobrir que alguém criou um deepfake seu — um vídeo, áudio ou imagem sintético usando seu rosto ou sua voz sem consentimento — é desorientador e assustador. Também é, em 2026, surpreendentemente comum. Seja um deepfake sexualmente explícito, um vídeo falso de você dizendo algo que nunca disse, ou áudio de IA com sua voz usado em um golpe, você tem opções legais. Este guia explica quais são elas, como buscá-las e quais são as expectativas realistas.
O panorama jurídico em 2026
Não existe uma única “lei do deepfake” abrangente nos Estados Unidos, mas uma colcha de retalhos de leis estaduais e federais cobre a maior parte dos danos causados por deepfakes. Além disso, o AI Act e o Digital Services Act da União Europeia criam direitos exigíveis para residentes da UE. As ferramentas jurídicas disponíveis para você dependem do tipo de deepfake criado, de quem o criou e de onde você e o criador estão localizados.
Em 2026, mais de 40 estados americanos já aprovaram alguma forma de legislação específica sobre deepfakes, geralmente cobrindo duas categorias: deepfakes íntimos não consensuais (conteúdo sexualmente explícito) e deepfakes ligados a eleições. Legislação federal foi aprovada em áreas específicas e limitadas. Isso significa que as proteções específicas que você tem dependem bastante do seu estado.
Deepfakes íntimos não consensuais
Essa é a área mais desenvolvida da lei sobre deepfakes. O DEEPFAKES Accountability Act (federal) e leis estaduais na maioria dos estados americanos criminalizam a criação e distribuição de deepfakes íntimos não consensuais. Ponto crucial: essas leis não exigem que o conteúdo original fosse real — conteúdo íntimo sintético criado usando a imagem de alguém sem consentimento é coberto mesmo que não incorpore gravações reais da pessoa.
O que você pode fazer: em estados com reparação civil (o que inclui a maioria dos estados com leis sobre deepfakes), você pode processar por danos e pedir uma medida cautelar — uma ordem judicial exigindo que o conteúdo seja removido e que o criador pare. Denúncia criminal à polícia também é possível na maioria das jurisdições; se o promotor vai adiante depende da gravidade e das evidências disponíveis. Documente tudo antes que o conteúdo seja removido: capturas de tela, URLs, registros de data e hora e qualquer informação que identifique a conta que publicou.
Difamação
Um deepfake que faz você parecer dizer ou fazer algo que prejudica sua reputação, e que um espectador poderia razoavelmente acreditar ser real, pode configurar difamação. Os elementos centrais da difamação são: uma declaração falsa de fato (o deepfake sugere que coisas aconteceram quando não aconteceram); publicação (compartilhar com outras pessoas); identificação (fica claro que retrata você); e dano à reputação.
Para figuras públicas, a barra é mais alta — é preciso mostrar que o criador agiu com “malícia real” (sabendo que o conteúdo era falso ou agindo com desprezo temerário pela verdade). Para indivíduos privados, o padrão costuma ser negligência. Na prática, ações por difamação contra criadores de deepfake enfrentam dois desafios práticos: identificar o criador (que pode ser anônimo) e provar o dano à reputação. Os casos mais fortes envolvem deepfakes amplamente divulgados que causaram consequências profissionais ou pessoais demonstráveis.
Direito de imagem
Todo estado americano reconhece alguma versão do direito de imagem — o direito de controlar o uso comercial do seu nome, imagem, semelhança e voz. Deepfakes que usam sua imagem comercialmente (em publicidade, para vender produtos, para monetizar conteúdo) sem seu consentimento podem violar esse direito mesmo que não sejam sexualmente explícitos e não configurem difamação. Ações de direito de imagem são particularmente relevantes quando IA é usada para gerar endossos ou conteúdo comercial usando sua semelhança.
Leis de assédio e perseguição online
Se um deepfake é usado para assediar você — enviado repetidamente a você ou a pessoas que você conhece, usado para prejudicar seus relacionamentos, ou parte de um padrão mais amplo de assédio — pode configurar perseguição online ou cyberbullying conforme a lei estadual. Essas ações são criminais, não civis, na maioria dos estados, e envolvem denúncia à polícia em vez de (ou além de) ação civil.
Direitos autorais
Se o deepfake incorporou conteúdo real protegido por direitos autorais — gravações reais suas cujos direitos você detém — você pode ter uma ação de infração de direitos autorais contra o criador. Ações de direitos autorais têm uma vantagem prática: podem ser usadas para forçar remoção rápida de conteúdo nas plataformas por meio do processo de notificação e remoção do DMCA, sem exigir um processo judicial. Essa costuma ser a rota mais rápida para remover conteúdo, mesmo que o dano de fundo não seja primariamente sobre direitos autorais.
Buscando a remoção do conteúdo
Para a maioria das vítimas, a prioridade imediata é remover o conteúdo, não processar o criador na justiça. As rotas mais rápidas são denúncia na plataforma e notificações DMCA. Denúncia na plataforma: toda plataforma grande tem mecanismos específicos para denunciar conteúdo íntimo sintético; muitas têm processos acelerados para deepfakes não consensuais que removem o conteúdo em horas, não dias. Notificações DMCA: se você tem interesse autoral no conteúdo original usado para criar o deepfake, pode enviar uma notificação de remoção DMCA diretamente à plataforma, que é legalmente obrigada a agir prontamente sobre notificações válidas. Stopncii.org: um serviço sem fins lucrativos que cria um hash de conteúdo íntimo e o distribui para plataformas participantes, para que possam removê-lo proativamente — útil quando o conteúdo pode estar distribuído em várias plataformas.
Identificando o criador
Se você quer buscar ação legal, precisa identificar quem criou o deepfake. Esse costuma ser o passo mais difícil. As opções incluem: intimações às plataformas exigindo divulgação de informações da conta (na maioria dos casos, exige abrir um processo primeiro); trabalhar com a polícia (que tem poder de investigação mais amplo); contratar um investigador particular com capacidade de forense digital; e examinar qualquer informação pública associada à conta que publicou. Preservação é importante — envie um pedido de preservação à plataforma pedindo que preserve os dados da conta mesmo que o conteúdo seja removido.
Preservação de evidências
Antes de qualquer ação para remover conteúdo, documente tudo com detalhe. Capturas de tela de cada página onde o conteúdo aparece, incluindo URLs, registros de data e hora, número de visualizações e comentários associados. Baixe cópias do conteúdo, se for seguro fazer isso. Registre metadados — a data em que você descobriu, como encontrou, qualquer informação sobre a conta. Salve comunicações — se o criador entrou em contato com você, preserve todas as mensagens. Essa documentação é essencial se depois você buscar ação legal, fizer um boletim de ocorrência ou precisar demonstrar a existência e a extensão do conteúdo.
O que esperar de forma realista
Deepfakes causam dano real, mas os remédios jurídicos são imperfeitos. Persecução criminal depende de prioridades do Ministério Público e da disponibilidade de evidências. Processos civis exigem identificar o réu, o que costuma ser impossível para autores anônimos online, e o valor da indenização pode ser simbólico mesmo quando você ganha. Os resultados mais confiáveis são: remoção do conteúdo (que os mecanismos de plataforma costumam conseguir em dias para violações claras) e ordens restritivas ou liminares nos casos em que o criador é conhecido.
Organizações que oferecem apoio e orientação prática incluem a Cyber Civil Rights Initiative (cybercivilrights.org), o National Center for Victims of Crime e a Electronic Frontier Foundation. Se você é figura pública, sua equipe jurídica pode buscar opções mais agressivas, incluindo intimações pré-processuais e ações civis federais.
A dimensão internacional
Se o criador está em outro país, a execução da lei fica muito mais difícil. O DSA e o AI Act da UE dão a residentes europeus direitos mais fortes de remoção contra plataformas que operam na UE. A lei do Reino Unido fortaleceu significativamente as proteções contra imagens íntimas não consensuais. Mas para criadores em jurisdições com lei fraca ou inexistente sobre deepfakes, os remédios práticos ficam limitados a ações no nível da plataforma, em vez de ação legal contra o indivíduo.
Se protegendo de forma proativa
Embora o foco deste guia seja responder depois que um deepfake é criado, existem passos proativos que reduzem o risco. Limite a quantidade de áudio e vídeo de alta qualidade seus disponíveis publicamente — embora isso seja cada vez mais difícil para qualquer figura pública. Monitore sua presença digital em busca de conteúdo falso usando ferramentas que procuram por sua semelhança. Estabeleça uma referência da sua voz e imagem autênticas com conteúdo datado e verificado, para que fabricações possam ser mais facilmente demonstradas como fabricações.
A lei está correndo atrás da tecnologia de deepfake, mas ainda não alcançou totalmente. Até lá, a combinação de mecanismos de remoção das plataformas, leis estaduais e leis federais cobrindo categorias específicas de dano oferece proteção significativa (ainda que imperfeita) para a maioria das vítimas.