O que torna um relatório de inteligência defensável
Carlos Avila · 7 de setembro de 2026 · 6 min de leitura
inteligencia-corporativadue-diligencelgpdprivacidadeproveniencia
Em setembro de 2026, uma reportagem descreveu quatro relatórios de inteligência produzidos por um órgão de Estado sobre um ministro de tribunal superior, no meio de um atrito institucional entre os dois. Os documentos, segundo a reportagem, não tinham cabeçalho nem assinatura; usavam a classificação “baixa confiança” 24 vezes; alertavam, eles próprios, para a falta de valor probatório; e levantaram questionamentos — inclusive dentro do órgão — sobre o momento da produção, a autorização e o suposto uso de inteligência artificial.
Este texto não é sobre o caso. É sobre a pergunta que ele deixa para quem contrata, produz ou recebe um relatório de inteligência: o que faz um relatório sobreviver a quem quiser derrubá-lo?
A resposta é curta e pouco confortável: quase nada do que torna um relatório defensável acontece na hora de escrever. Acontece antes.
A pergunta vem antes do alvo
Um relatório defensável começa por uma decisão, não por uma pessoa. Alguém vai assinar um contrato, aprovar um fornecedor, nomear um executivo, fechar uma aquisição — e precisa saber com quem está lidando. A pessoa investigada é consequência da decisão; nunca o contrário.
Quando a ordem se inverte — primeiro o alvo, depois se procura uma razão — o resultado é o que a reportagem descreve: produção sob pressão, sem propósito que se sustente por escrito. A Lei Geral de Proteção de Dados dá a essa intuição uma forma jurídica. Tratar dados pessoais exige base legal (art. 7º), e quem define a finalidade responde por ela (art. 5º, VI). O teste prático é mais simples do que parece: a finalidade sobreviveria a ser mostrada à pessoa investigada? Se a resposta é não, o relatório não deveria existir — e nenhuma qualidade de redação conserta isso depois.
Uma assinatura
Documento sem cabeçalho e sem assinatura é documento pelo qual ninguém responde. Não é detalhe de forma: é a ausência do único mecanismo que faz alguém ler o texto inteiro antes de deixá-lo sair.
Um relatório defensável tem um analista nomeado que leu o caso completo, cortou o que não se sustentava e assinou. É com essa pessoa que o cliente conversa, é ela que responde à contestação, e é o nome dela que dá ao leitor a garantia de que houve um filtro humano entre a coleta e a conclusão. A assinatura não prova que o relatório está certo. Prova que há alguém para perguntar por quê.
“Baixa confiança” não é uma nota de rodapé
Repetir “baixa confiança” 24 vezes é uma confissão: o material não passou por verificação suficiente para ser afirmado, e mesmo assim foi incluído. Um relatório defensável trata a confiança como critério de exclusão, não de rotulagem.
Cada achado precisa de cinco campos, sem exceção: a fonte de onde veio; o documento que o registra; a data de consulta, porque registro público muda; a verificação contra uma segunda fonte independente; e a classificação — fato público, indício, ou material sem base legal para uso. O que não completa os cinco campos não vira achado de baixa confiança. Vira pergunta em aberto, declarada como tal. O leitor sabe o que não foi possível determinar, e não é induzido a tratar uma suspeita como um fato porque ela veio dentro de um relatório.
Essa disciplina tem um custo: relatórios mais curtos e conclusões menos vistosas. É exatamente esse custo que separa um documento que serve a uma decisão de um documento que serve a um conflito.
O que o modelo gerou ainda não é achado
A suspeita de “uso de inteligência artificial” nos relatórios noticiados é compreensível, mas aponta para a pergunta errada. Modelos de linguagem são ferramentas de leitura e correlação, e não há nada de errado em usá-los para percorrer volumes de fonte pública que nenhuma equipe leria a tempo. A pergunta certa é o que acontece depois que o modelo produz uma frase.
Num relatório defensável, a resposta é: nada, até que um humano confira aquela frase contra a fonte primária e um analista responsável a aceite. Conclusão de modelo sem conferência independente não entra. Não há decisão automatizada no sentido do art. 20 da LGPD — o relatório é um insumo lido por pessoas e assinado por uma pessoa. E os fornecedores dos modelos trabalham sob contrato que proíbe usar o material para treinamento, porque dado de terceiro investigado não pode virar matéria-prima de produto.
O uso de IA não é o problema. IA sem revisão assinada é.
O que não se faz, por escrito
A parte mais reveladora de qualquer prática de inteligência não é o que ela oferece — é o que ela recusa, e se a recusa está publicada antes de o cliente pedir.
Há quatro coisas que um relatório defensável não contém, em nenhuma hipótese, mesmo que o contratante instrua: contato com a pessoa investigada ou com quem está próximo dela; acesso a contas, dispositivos ou comunicações; material adquirido em mercado ilícito; e qualquer dado tratado sem base legal declarada. Quando a pergunta do cliente só pode ser respondida por um desses meios, a resposta honesta é dizer isso — e não emitir proposta.
Há uma quinta recusa, mais específica: não prestar serviço de inteligência a órgão público. Não por desconfiança do Estado, mas porque a linha entre subsídio técnico e instrumento de disputa institucional é exatamente a linha que o caso noticiado mostra sendo cruzada.
Um checklist para quem recebe um relatório
Vale para relatório de qualquer origem — inclusive de quem escreve este texto.
- Há uma decisão declarada que justifica a apuração, e ela está por escrito antes da coleta?
- Há base legal declarada, por quem define a finalidade, e ela sobreviveria a ser mostrada ao investigado?
- Há um nome que assina e responde?
- Cada achado tem fonte, documento, data de consulta, verificação e classificação? Se falta um, o achado deveria ser uma pergunta em aberto.
- O que não pôde ser determinado está declarado como tal, em vez de aparecer com um rótulo de “baixa confiança”?
- Se houve IA no processo, há conferência humana contra a fonte de tudo o que o modelo produziu?
- Os limites de conduta estão publicados — e foram publicados antes de você pedir, não depois?
Um relatório que passa nos sete pode estar errado. Mas pode ser contestado ponto a ponto, corrigido onde falhou e defendido onde não falhou. Um relatório que não passa em nenhum não pode ser nem contestado — só desmentido.
É assim que a Entidade, a prática de inteligência corporativa da Sciereli, trabalha. Os limites estão na seção 07, publicados antes do primeiro contato.
Referências
- CNN Brasil, PF produziu relatórios contra Mendonça ao longo de atritos com ministro, set. 2026 — cnnbrasil.com.br
- Lei nº 13.709/2018 (LGPD), arts. 5º, VI e VII; 7º; 18; 20; 39; 41 — planalto.gov.br
- ANPD, Guia Orientativo para Definições dos Agentes de Tratamento de Dados Pessoais e do Encarregado, v. 2.0, 2022
- Entidade, Política de privacidade — titulares analisados em um caso, seção 04 — entida.de/privacidade