O que é IA soberana e por que ela importa para os municípios
Por
Lúcia Mees
7 out, 2026
Tempo de leitura: 13 mins
Última atualização: 7 out às 14:31
IA soberana é a capacidade de um país, ou de uma instituição pública, controlar os dados, os modelos e a infraestrutura da inteligência artificial que usa, e de manter seus serviços funcionando quando um fornecedor estrangeiro muda preço, regra ou condição de acesso. Em 2026 o assunto saiu dos seminários e entrou no orçamento público. Serpro e Dataprev já destinaram mais de R$ 1,8 bilhão à infraestrutura de nuvem soberana do governo federal, segundo o Ministério da Gestão e da Inovação em Serviços Públicos (Sindpd, 02/10/2026), e a plataforma SoberanIA colocou em operação, em maio, um modelo de linguagem treinado em português para serviços públicos.
Quase toda essa discussão acontece em Brasília, mas boa parte dos dados que ela pretende proteger passa pelas prefeituras. O município é responsável pelos fluxos e demandas que geram o prontuário da unidade básica de saúde, o cadastro do contribuinte, a matrícula na rede escolar e o pedido de benefício da assistência social. Quando uma das 5.570 prefeituras do país contrata uma ferramenta de inteligência artificial, decide também em que país esses dados serão processados e a que lei estarão sujeitos. Na IPM, que leva tecnologia de gestão pública a mais de 70 milhões de brasileiros, o sistema de gestão das prefeituras e a inteligência artificial Dara rodam no Brasil, sob a legislação brasileira.
1. O que é IA soberana
A consultoria IDC define IA soberana como “a capacidade de uma nação de exercer controle sobre todo o seu ecossistema de dados, modelos e operações” (Forbes Brasil, 05/2026). Na prática, a definição se divide em quatro partes:
Dado. Onde a informação é armazenada e processada, e a que legislação está sujeita.
Modelo. Quem treinou a inteligência artificial, quem pode alterá-la e se ela entende o português e as regras do país.
Infraestrutura. Os data centers, os chips e a energia que fazem a IA funcionar.
Continuidade. A garantia de que o serviço continua no ar se o fornecedor mudar o preço, os termos de uso ou a disponibilidade no país.
Nenhum país controla sozinho todas essas camadas, nem mesmo os Estados Unidos, que dependem de chips fabricados em Taiwan. Por isso a pergunta útil para um governo é quais camadas precisam ficar sob controle nacional para cada tipo de dado. As considerações mudam conforme o fluxo e o tipo de dado envolvido, já que informação pública, dado pessoal, dado de saúde e dado fiscal estão sujeitos a regras e riscos diferentes.
2. Por que a IA virou assunto de Estado
Três movimentos recentes mostram que a infraestrutura de IA passou a fazer parte da política externa dos países.
O acesso a chips passou a depender de governo. Em janeiro de 2025, os Estados Unidos publicaram uma regra que dividia o mundo em três grupos para a venda de chips avançados de IA. O Brasil ficou no grupo intermediário, com limites de compra. A regra foi revogada em maio de 2025, e em março de 2026 circularam minutas de um novo regime de licenças em que grandes volumes de chips dependeriam de acordo entre governos (Global Trade & Sanctions Law, 13/03/2026). Para um país que quer treinar modelos próprios, a capacidade de computação virou item de negociação diplomática.
A localização do data center não define sozinha a jurisdição. O CLOUD Act, lei americana de 2018, obriga provedores sujeitos à legislação dos Estados Unidos a entregar dados sob sua posse, custódia ou controle quando requisitados pela Justiça americana, “independentemente de estarem localizados dentro ou fora dos Estados Unidos” (Departamento de Justiça dos EUA, 2019). Esses pedidos seguem procedimentos legais, com possibilidade de contestação. Ainda assim, um dado guardado em servidor no Brasil por uma empresa sujeita a outra jurisdição pode ser alcançado por decisões tomadas fora do país.
Outros blocos estão investindo para reduzir dependência. Em julho de 2026, a Comissão Europeia abriu chamada para até sete “gigafábricas” de IA, com cerca de 30 bilhões de euros somando recursos públicos e privados, para diminuir a dependência europeia de nuvens e chips estrangeiros (Euronews, 30/07/2026). Ao mesmo tempo, a Comissão assinou acordos com Nvidia, AMD e Qualcomm, porque construir capacidade própria leva anos.
O Brasil respondeu em três frentes. O Plano Brasileiro de Inteligência Artificial (PBIA), apresentado em julho de 2024, prevê R$ 23 bilhões até 2028, com a modernização do supercomputador Santos Dumont e a criação de uma nuvem soberana para dados estratégicos (Rádio Senado, 23/10/2025). A Nuvem de Governo do Serpro opera em data centers em Brasília e em São Paulo, mantidos por empregados públicos, e reúne equipamentos homologados de AWS, Google e Huawei operados sob controle nacional. Dados sigilosos e estratégicos migram para esse ambiente até 2027 (Agência Gov, 08/2026), e a migração começou em agosto de 2026 pelos sistemas de saúde. Já a plataforma SoberanIA, coordenada pelos ministérios da Ciência e Tecnologia e das Comunicações com o governo do Piauí, lançou em maio de 2026 o Soberano 1, modelo com 30 bilhões de parâmetros treinado com 500 bilhões de tokens em português, acompanhado de ferramentas para atendimento ao cidadão, educação e processos administrativos (Teletime, 19/05/2026).
Essas iniciativas envolvem ministérios, estatais, um governo estadual e empresas privadas, e tratam a soberania digital como política de Estado.
3. Por que o tema chega aos municípios
As iniciativas federais cuidam, em primeiro lugar, dos dados da União. Nos municípios, quem define onde o dado do cidadão vai parar é cada prefeitura, a cada contratação de software, de nuvem ou de IA.
Essas escolhas estão começando agora. Na TIC Governo 2025, do Cetic.br, 27% das prefeituras usaram inteligência artificial nos 12 meses anteriores à pesquisa, com grande diferença por porte: 85% nas cidades com mais de 500 mil habitantes e 22% nas com menos de 10 mil (Cetic.br, 23/07/2026). Só 10% das prefeituras contrataram ferramentas de IA generativa, e outros 10% estabeleceram diretrizes para o seu uso. Onde não há ferramenta contratada nem regra, o servidor que quer ganhar tempo tende a usar o assistente gratuito que encontra na internet, às vezes colando ali o texto de um processo com nome, CPF e endereço de um morador.
Os dados que passam pela prefeitura estão entre os mais protegidos pela legislação. A LGPD classifica informações de saúde como dados pessoais sensíveis, com regras mais rígidas de tratamento. O Código Tributário Nacional impõe sigilo sobre a situação econômica e financeira do contribuinte. Os cadastros da assistência social revelam a renda e a composição de famílias vulneráveis. Somadas, as bases municipais cobrem praticamente toda a população do país.
A arquitetura definida nos próximos dois ou três anos, quando a IA deixar de ser piloto e passar a funcionar nas secretarias, tende a durar uma década. Por isso a pergunta sobre onde o dado é processado precisa ser feita agora, na escolha da ferramenta, e não depois de anos de uso.
4. O que a lei já exige
O Brasil ainda não tem uma lei específica para inteligência artificial. O PL 2338/2023 foi aprovado pelo Senado em dezembro de 2024 e, em setembro de 2026, aguardava parecer na comissão especial da Câmara (ficha de tramitação). Parlamentares envolvidos já indicam que a votação deve ficar para 2027 (Telesíntese, 19/05/2026).
A falta de uma lei de IA não deixa a prefeitura sem regras. A LGPD só permite a transferência internacional de dados pessoais nas hipóteses do artigo 33, e a Resolução CD/ANPD nº 19, de 23 de agosto de 2024, detalhou essas hipóteses e criou cláusulas-padrão obrigatórias para os contratos (ANPD). Quando uma ferramenta de IA processa fora do país dados de cidadãos, a prefeitura, como controladora desses dados, precisa saber que a transferência acontece e ter base legal e contrato para ela.
5. Quatro perguntas para avaliar uma IA na prefeitura
Ao comparar soluções de inteligência artificial, o gestor municipal ganha clareza sobre soberania com quatro perguntas.
Onde o dado é armazenado e onde é processado? Muitas ferramentas guardam a informação no Brasil, mas enviam o conteúdo para um modelo hospedado em outro país no momento de gerar a resposta. A pergunta vale para as duas etapas porque, quando o processamento acontece fora do país, o dado do cidadão sai do Brasil, ainda que por alguns segundos. Essa operação configura transferência internacional nos termos da LGPD, com as exigências de base legal e contrato descritas na seção anterior, e o conteúdo enviado passa a estar sujeito também às leis do país onde o modelo está hospedado.
Quem controla o modelo? É importante entender se o fornecedor desenvolveu a tecnologia ou se depende do modelo de outra empresa, e se o que a prefeitura envia pode ser usado para treinar sistemas de terceiros. Quando o fornecedor depende do modelo de outra empresa, decisões sobre preço, disponibilidade e atualizações do modelo, que podem mudar a forma como a IA responde ao cidadão, são tomadas fora da relação entre a prefeitura e o fornecedor contratado. Já o uso de dados de cidadãos para treinar sistemas de terceiros amplia o uso dessas informações para além da finalidade pública que justificou a sua coleta, princípio que a LGPD exige que o poder público respeite.
O que acontece se o fornecedor mudar? Reajuste de preço em dólar, mudança nos termos de uso, descontinuação de um produto ou restrição de acesso ao país afetam diretamente o atendimento ao cidadão. Vale entender como os dados podem ser recuperados e como o serviço continua.
A IA foi feita para a gestão pública brasileira? Um assistente genérico não conhece a legislação tributária do município, as regras do tribunal de contas nem o jeito como o cidadão pede um serviço. Uma IA treinada para esse contexto erra menos e exige menos adaptação.
6. A posição da IPM: o dado do cidadão brasileiro fica no Brasil
A IPM tomou essa decisão antes de a soberania digital entrar na agenda federal. O Atende.Net, plataforma de gestão pública em nuvem da IPM, roda em data center próprio da empresa, no Brasil. A Dara, lançada em maio de 2023 como a primeira inteligência artificial desenvolvida para a gestão pública no Brasil, também roda no país. Ela foi construída com investimento próprio de mais de R$ 30 milhões, com tecnologia própria, sem depender de infraestrutura de terceiros nem adaptar uma solução estrangeira.
Essa escolha tem efeito concreto para a prefeitura. Quando o cidadão pede a guia do IPTU à Dara ou quando a secretaria de saúde usa uma previsão de demanda, os dados permanecem no Brasil, sob a LGPD e a legislação nacional. A Dara foi feita para a realidade da gestão municipal brasileira, com a legislação tributária, as regras dos tribunais de contas e a linguagem com que o cidadão procura a prefeitura, e a IPM incorpora a ela os avanços globais da inteligência artificial.
O Brasil está construindo sua infraestrutura de IA soberana em Brasília, e essa política só se completa quando chega aos municípios. Gestores que queiram entender como a Dara funciona e onde os dados do município ficam podem conversar com a equipe da IPM pela página da Dara.
Perguntas frequentes (FAQ)
O que é IA soberana? IA soberana é a capacidade de um país ou instituição controlar os dados, os modelos e a infraestrutura da inteligência artificial que usa, e de manter o serviço funcionando se um fornecedor estrangeiro mudar preço, regra ou acesso. No Brasil, o tema aparece no Plano Brasileiro de Inteligência Artificial, na Nuvem de Governo do Serpro e na plataforma SoberanIA.
Qual a diferença entre IA soberana e nuvem soberana? A nuvem soberana trata de onde os dados ficam armazenados e sob qual jurisdição. A IA soberana inclui a nuvem e vai além: abrange quem controla o modelo de inteligência artificial, onde o processamento acontece e se o serviço continua funcionando sem depender de decisões tomadas fora do país.
Ter data center no Brasil garante a soberania dos dados? O data center no Brasil é um passo importante, mas precisa vir com outras garantias. Leis estrangeiras como o CLOUD Act, dos Estados Unidos, podem obrigar empresas sujeitas a elas a entregar dados guardados em outros países. Também é preciso verificar se o processamento da IA acontece no Brasil e a que jurisdição o fornecedor responde.
A prefeitura pode usar ChatGPT ou outras ferramentas estrangeiras? Quando a ferramenta recebe dados de cidadãos, a prefeitura precisa de base legal, contrato que cubra a transferência internacional prevista na LGPD e na Resolução CD/ANPD nº 19/2024, e regras internas de uso. Na TIC Governo 2025, só 10% das prefeituras tinham diretrizes para IA generativa. Além das exigências legais, o uso de modelos estrangeiros cria dependência: preço em dólar, termos de uso, atualizações do modelo e disponibilidade no país são definidos fora do Brasil, e uma mudança em qualquer um desses pontos afeta diretamente os serviços prestados ao cidadão. Soluções desenvolvidas e operadas no Brasil, sob a legislação nacional, dão à prefeitura mais previsibilidade e controle sobre esses serviços e sobre os dados da população.
O Brasil tem lei de inteligência artificial? Ainda não. O PL 2338/2023 foi aprovado pelo Senado em dezembro de 2024 e aguardava parecer na comissão especial da Câmara em setembro de 2026. Enquanto isso, valem a LGPD, as normas da ANPD e as regras de sigilo fiscal e de saúde.