O que é prompt injection jurídico?
Prompt injection jurídico é uma técnica de manipulação em que uma peça, contrato, laudo, PDF ou documento digital contém instruções voltadas não ao leitor humano, mas ao sistema de Inteligência Artificial que eventualmente processará aquele arquivo.
Em vez de atacar diretamente o software, o ataque usa o próprio conteúdo documental como veículo. A IA lê o documento, mistura texto jurídico com instruções maliciosas e pode passar a obedecer comandos que nunca deveriam fazer parte da análise.
Instruções ocultas em PDFs: como o problema pode aparecer
Instruções ocultas em documentos podem assumir diferentes formas técnicas. A presença de um desses elementos, isoladamente, não prova intenção maliciosa; o contexto e o conteúdo precisam ser avaliados.
- Texto invisível em PDF, como texto branco sobre fundo branco ou fonte muito pequena.
- Camadas, objetos sobrepostos ou outros elementos que não aparecem na leitura visual comum.
- Metadados ou conteúdo codificado com instruções direcionadas ao sistema.
- Comandos ocultos explícitos, como pedidos para a IA ignorar regras anteriores.
- Conteúdo sem utilidade para o leitor humano, mas que pode ser processado por sistemas automatizados.
Riscos para IA jurídica
O profissional pode enxergar um documento aparentemente normal enquanto a IA processa conteúdo adicional. Em ambientes jurídicos, um prompt injection em PDF pode afetar a forma como a IA resume fatos, classifica informações, identifica pedidos, destaca provas ou interpreta riscos.
Por isso, a revisão humana continua necessária. Tratar a integridade documental como parte da governança de IA jurídica ajuda a reduzir decisões baseadas em resultados automatizados incompletos ou indevidamente influenciados.
IA manipulada e engenharia social documental
A engenharia social documental explora a confiança que humanos e sistemas depositam no arquivo. A peça visualmente parece legítima, mas carrega uma segunda camada de instruções. Por isso, ChatGPT jurídico seguro, copilotos jurídicos e ferramentas internas precisam de auditoria antes de consumir documentos de origem adversarial.
Como proteger documentos e fluxos de IA
- Auditoria documental IA antes da leitura por modelos generativos.
- Sanitização documental para remover camadas ocultas e metadados de risco.
- Content firewall para separar fatos jurídicos de instruções externas.
- Blindagem do system prompt e validação humana dos resultados.
- Registro de hash, QR Code, score e explicabilidade jurídica.
Detectar um indício não encerra o problema
A detecção é o primeiro passo de um processo de governança. Depois de localizar um possível prompt injection, é preciso compreender o risco no contexto do documento, sanitizar ou neutralizar o conteúdo quando aplicável, validar a integridade do arquivo resultante e registrar o resultado para auditoria.
Essa sequência transforma um alerta isolado em uma decisão documentada, mantendo a revisão humana no centro do fluxo.
Como o SentinelaJus ajuda
O SentinelaJus atua na detecção de prompt injection e conteúdo oculto, na análise textual e visual, na sanitização documental e na geração de relatório de auditoria com evidências e registros de integridade. Após a análise, a Central Segura permite conversar com a IA sobre o documento auditado. Essas camadas ajudam a reduzir o risco antes do uso em fluxos jurídicos automatizados, sem substituir a validação profissional.
FAQ
O que é prompt injection em documentos?
É a inserção de instruções no conteúdo de um arquivo com potencial para influenciar o comportamento de um sistema de IA que o processe.
Um PDF pode conter instruções ocultas para IA?
Sim. Elas podem aparecer em texto invisível, camadas, objetos, metadados ou conteúdo codificado. Nem todo elemento oculto é malicioso, por isso a análise contextual é importante.
Texto invisível pode ser processado por uma IA?
Pode, dependendo da forma de extração e do sistema utilizado. O fato de o leitor não enxergar um texto não significa que ele esteja ausente do conteúdo processado.
Detectar prompt injection é suficiente para tornar o documento seguro?
Não. O indício deve ser compreendido, tratado quando aplicável, validado e registrado, sempre com revisão humana.
