Coaf libera nuvens de terceiros e proíbe uso de seus dados para treinar IA

O Conselho de Controle de Atividades Financeiras (Coaf) passou a admitir expressamente o processamento de informações institucionais em ambientes tecnológicos fornecidos por terceiros, mas criou uma série de barreiras para impedir que esses dados sejam retidos ou utilizados no treinamento de modelos de inteligência artificial. Para informações de inteligência financeira, protegidas por regime próprio de sigilo, o ambiente terá de ser expressamente autorizado para essa finalidade.

A mudança está na nova Política de Segurança da Informação e Comunicações (Posic), instituída pela Portaria Coaf nº 51/2026, que revogou a política adotada em 2021. A comparação entre os dois textos mostra que a atualização vai além de uma reorganização das regras internas de segurança.

A política de 2021 determinava que o tratamento das informações relacionadas às atividades institucionais fosse realizado em “ambiente provido pelo órgão”. Também proibia que informações submetidas a regime jurídico próprio, como as de inteligência financeira, fossem tratadas em ambiente diferente daquele especificado para essa finalidade. A nova política muda esse desenho.

Agora, as informações institucionais deverão ser processadas em “ambientes autorizados”, definidos como ambientes físicos ou lógicos, próprios ou providos por terceiros, submetidos a avaliação de risco e a um rito formal de homologação pelo Coaf. É uma diferença importante. O texto de 2021 vinculava o processamento ao ambiente provido pelo Conselho. O de 2026 passa a prever explicitamente infraestrutura de terceiros.

Dados protegidos

Ao fazer essa abertura, entretanto, o Coaf estabelece salvaguardas que não existiam com esse nível de detalhamento na política anterior. Todas as informações institucionais que não sejam públicas passam a estar submetidas à exigência de ambiente autorizado. Quando o ambiente for fornecido por terceiros, a homologação deverá considerar, proporcionalmente à criticidade da informação, garantias técnicas e contratuais de confidencialidade, integridade, disponibilidade e segregação.

A lista inclui duas exigências particularmente relacionadas ao avanço da computação em nuvem e da inteligência artificial: não retenção dos dados depois do processamento e não utilização dos dados para treinamento ou aperfeiçoamento de modelos por terceiros.

Também serão exigidas garantias de reversibilidade e rastreabilidade. Nada equivalente à proibição de treinamento de modelos aparecia na Posic de 2021. A política anterior concentrava-se na exigência de utilização de ambiente provido pelo Coaf, além de controles tradicionais como classificação da informação, controle de acesso, criptografia, monitoramento, registros e trilhas de auditoria.

A mudança parece refletir um problema tecnológico que ganhou dimensão desde então: sistemas de inteligência artificial, especialmente serviços generativos, podem processar informações em infraestrutura de terceiros e, dependendo das condições do serviço contratado, armazenar ou utilizar dados fornecidos pelos usuários. Com a nova regra, qualquer solução desse tipo utilizada para informações não públicas do Coaf terá de se enquadrar nas condições estabelecidas pelo Conselho.

Inteligência financeira

A proteção é ainda maior para o principal ativo informacional do órgão. A nova Portaria define expressamente “informação de inteligência financeira” como aquela produzida, recebida ou custodiada pelo Coaf no exercício de suas competências legais e submetida a regime próprio de sigilo.

Essas informações deverão receber proteção durante todo o ciclo de vida e não poderão ser tratadas em ambiente que não tenha sido expressamente autorizado para essa finalidade. A política anterior já estabelecia proteção especial. Seu artigo 14 proibia o tratamento de informações submetidas a regime jurídico próprio, citando como exemplo as informações de inteligência financeira, em ambiente diferente daquele especificado para a finalidade.

A novidade de 2026, portanto, não está na existência do sigilo, mas na combinação dessa proteção com um novo modelo que passa a admitir expressamente ambientes tecnológicos de terceiros e estabelece requisitos para sua homologação. Isso cria uma questão importante: a autorização genérica de determinada infraestrutura tecnológica não significa necessariamente que ela esteja habilitada para processar inteligência financeira. Para esse tipo de dado, a Portaria exige autorização expressa.

Nuvem externa

A comparação das duas políticas deixa mais clara a mudança de orientação. Em 2021, a Posic dizia: “o tratamento das informações relacionadas às atividades institucionais do Coaf deve ser realizado em ambiente provido pelo órgão.”

Em 2026, o conceito passa a ser o de ambiente autorizado, que pode ser próprio ou de terceiro, desde que submetido à avaliação de risco e homologação formal. A nova política não obriga que o processamento seja feito exclusivamente em infraestrutura estatal e tampouco impede a utilização de nuvens comerciais.

Também não estabelece, no texto da Portaria, que os dados obrigatoriamente permaneçam armazenados ou processados em território brasileiro. Isso significa que a regra, isoladamente, não exclui provedores estrangeiros. O controle passa a ocorrer principalmente pela homologação do ambiente e pelas garantias técnicas e contratuais exigidas.

A Portaria, entretanto, não informa quais ambientes de terceiros já são utilizados pelo Coaf nem quais foram ou serão homologados. Portanto, não é possível afirmar pelo ato se serviços de Microsoft, AWS, Google ou outros provedores comerciais, assim como infraestruturas públicas oferecidas pelo Serpro, estão atualmente autorizados a receber informações do Conselho.

IA regulada

A inteligência artificial aparece pela primeira vez de forma explícita na Posic. O artigo 27 determina que o desenvolvimento, a contratação e o uso de sistemas de IA observem as regras da política de segurança da informação. Ao mesmo tempo, a Portaria faz referência a uma futura ou paralela disciplina estabelecida em “ato específico de governança de inteligência artificial”.

A combinação dos dispositivos cria duas camadas. Uma trata da governança propriamente dita da inteligência artificial. A outra, já estabelecida pela nova Posic, determina as condições de segurança para utilização da tecnologia. É nessa segunda camada que aparece a proibição de utilização das informações do Coaf para treinamento ou aperfeiçoamento de modelos mantidos por terceiros.

A Portaria determina ainda a edição de normas e procedimentos específicos para “ambientes autorizados e a computação em nuvem”. A lista inclui também criptografia e gestão de chaves, registros de auditoria, desenvolvimento seguro de sistemas, gestão de terceiros e requisitos de segurança nas contratações.

Ou seja, parte relevante da implementação da abertura para ambientes externos ainda dependerá de regulamentação interna.

Soberania

Outro elemento que ganha maior visibilidade no novo texto é a soberania. A Portaria estabelece que as ações do Coaf deverão observar os princípios da Política Nacional de Segurança da Informação e destaca expressamente “a soberania nacional e a priorização dos interesses nacionais”.

Essa formulação não aparecia dessa maneira na Posic de 2021, que enumerava como princípios disponibilidade, integridade, confidencialidade, autenticidade, irretratabilidade e necessidade de conhecer. A referência à soberania, porém, não deve ser confundida com uma obrigação de utilização de fornecedores brasileiros ou de infraestrutura instalada exclusivamente no Brasil. A Portaria não estabelece nenhuma dessas duas condições.

Surge daí uma questão importante para as futuras contratações: como o Coaf aplicará o princípio da soberania nacional ao homologar nuvens e sistemas de inteligência artificial fornecidos por empresas estrangeiras?

Contratos

A mudança também chega às contratações. A política de 2021 estabelecia genericamente que contratos, acordos e convênios deveriam considerar as disposições da Posic.

A de 2026 é mais precisa. Contratos, convênios, acordos e instrumentos semelhantes que envolvam ativos de informação deverão conter cláusulas específicas sobre requisitos de segurança da informação e privacidade, proporcionais à criticidade dos ativos envolvidos.

Quando houver ambiente fornecido por terceiro, entram ainda as exigências de não retenção, segregação, rastreabilidade, reversibilidade e proibição de utilização dos dados para treinamento de modelos. Isso pode produzir efeitos sobre futuras contratações de nuvem, software como serviço e inteligência artificial e levanta a necessidade de verificar se contratos atualmente em execução precisarão ser adaptados.

A nova Posic também detalha a estrutura interna de segurança. O Comitê de Gestão e Governança (CGG) continuará exercendo a função equivalente à de Comitê de Segurança da Informação, estrutura que já existia na política de 2021. A nova norma, porém, detalha sua composição e incorpora representantes da alta administração, proteção de dados pessoais, integridade e da Equipe de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (ETIR).

A ETIR também não é propriamente uma criação de 2026. Ela já aparecia na estrutura de segurança estabelecida pela Portaria nº 9/2021. A nova política, entretanto, determina expressamente à alta administração que assegure sua instituição e implementação e amplia a formalização das responsabilidades do Gestor de Segurança da Informação.

O uso dos equipamentos e sistemas do Conselho continua sujeito a monitoramento e auditoria, algo que igualmente já estava previsto em 2021. A nova norma acrescenta de maneira explícita os princípios de finalidade, necessidade e minimização e exige que os usuários sejam previamente informados sobre esse monitoramento.

Nova arquitetura

A comparação mostra, portanto, que nem tudo na Portaria nº 51 é novidade. Monitoramento dos sistemas, restrição de acesso, proteção especial da inteligência financeira, CGG, Gestor de Segurança da Informação e equipe de resposta a incidentes já faziam parte da arquitetura adotada em 2021. A transformação mais significativa está em outro ponto.

A política de 2021 partia de um modelo no qual as informações institucionais deveriam ser processadas em ambiente provido pelo próprio Coaf. A de 2026 reconhece expressamente que esse processamento poderá ocorrer em infraestrutura de terceiros e constrói uma estrutura de controles para permitir isso.

É nesse movimento que entram a computação em nuvem, a avaliação formal dos ambientes externos, as novas cláusulas contratuais, a não retenção dos dados e, principalmente, a proibição de utilização das informações do Conselho para treinamento de modelos de inteligência artificial.

A nova política também reduz de quatro para três anos o intervalo ordinário de revisão da Posic. A norma anterior previa revisão a cada quatro anos; a atual estabelece atualização a cada três anos ou sempre que mudanças significativas exigirem.

A Portaria nº 51/2026 entrou em vigor com a revogação da norma de 2021. Agora, a principal questão passa a ser operacional: quais nuvens, plataformas de IA e demais ambientes externos já processam informações do Coaf, quais fornecedores terão de passar pelo novo rito de homologação e quais contratos precisarão ser modificados para atender às novas exigências?

A questão a saber ainda é se a Portaria apenas prepara o Coaf para futuras contratações de nuvem e IA ou se foi editada também para regularizar uma transformação tecnológica que já está em curso dentro do órgão.