A manipulação de vídeo atribuída ao senador Romário, confirmada como deepfake, expõe como a IA generativa amplia riscos de desinformação, fraude e dano reputacional. Empresas precisam tratar autenticidade de mídia como ativo de governança e cibersegurança.
Introdução contextual
A circulação de vídeos manipulados por inteligência artificial deixou de ser uma curiosidade tecnológica para se tornar um vetor concreto de risco reputacional, jurídico e operacional. O caso envolvendo o senador Romário, que teve um vídeo falso atribuído à sua imagem criticando o presidente Lula por causa da proibição de bets, é um exemplo emblemático de como ferramentas de geração e edição sintética já produzem conteúdo capaz de enganar audiências e distorcer debates públicos. Para o mundo corporativo, o episódio não é apenas uma notícia política: é um alerta sobre a fragilidade das provas audiovisuais, a velocidade da desinformação e a necessidade de controles formais sobre identidade digital.
Segundo a apuração do O Globo, o conteúdo foi classificado como falso após análise técnica, e o próprio senador declarou que não gravou o vídeo nem proferiu as declarações atribuídas a ele. A reportagem também destaca que não é a primeira vez que sua imagem e voz são usadas indevidamente. Esse padrão — reincidência, baixo custo de produção e alta capacidade de viralização — é exatamente o que transforma deepfakes em uma questão de governança, e não apenas de comunicação.
O que aconteceu
De acordo com a reportagem, um vídeo em que o senador Romário aparece criticando o presidente Lula por causa da proibição de bets foi identificado como manipulado com inteligência artificial. A publicação original informa que o senador se manifestou no Instagram afirmando que não gravou o vídeo e que não disse o que lhe foi atribuído. Ferramentas de detecção apontaram que se trata de um deepfake.
O episódio reúne três elementos que definem a nova geração de ameaças digitais:
- Imitação de identidade: uso de imagem e voz de uma figura pública para dar credibilidade a uma mensagem fabricada.
- Contexto sensível: o tema — bets e decisões políticas — é capaz de mobilizar paixões e amplificar o alcance rapidamente.
- Verificação técnica: a confirmação da manipulação dependeu de ferramentas especializadas, o que evidencia que a checagem humana isolada já não é suficiente.
O caso também mostra que a resposta do alvo da fraude foi rápida: uma negativa pública e direta. Essa reação é importante, mas não impede o dano inicial nem controla a circulação do conteúdo em redes fechadas, onde a verificação é mais lenta.
Por que isso importa para empresas
Se um senador com equipe de comunicação e acesso a ferramentas de verificação foi vítima de deepfake, executivos, porta-vozes e marcas estão expostos ao mesmo risco — com uma diferença relevante: no ambiente corporativo, o dano pode ser financeiro e contratual, não apenas reputacional.
Considere os cenários mais prováveis:
- Fraude de autoridade: vídeos ou áudios falsos de um CEO autorizando pagamentos, mudanças de política ou operações sensíveis podem ser usados em engenharia social contra colaboradores e parceiros.
- Manipulação de mercado: declarações fabricadas de executivos podem influenciar preços de ações, decisões de investimento e relações com investidores.
- Crise reputacional: um vídeo falso atribuído a um porta-voz pode gerar boicotes, processos e perda de confiança antes que a empresa consiga provar a manipulação.
- Risco jurídico e regulatório: a empresa pode ser responsabilizada por conteúdos gerados em seu nome, especialmente em setores regulados como financeiro, saúde e energia.
Além disso, a facilidade de produção de deepfakes reduz a assimetria entre atacantes e defesa. O custo de gerar um vídeo convincente caiu drasticamente, enquanto o custo de detectar, responder e reparar o dano permanece alto. Isso desloca o problema da esfera puramente tecnológica para a esfera de governança e gestão de riscos.
Impacto para cibersegurança, governança, IA ou continuidade
Cibersegurança
Deepfakes devem ser tratados como parte da superfície de ataque. Isso significa incluir autenticidade de mídia nos planos de segurança, adotar verificação multifator para decisões críticas e treinar equipes para desconfiar de instruções recebidas por vídeo ou áudio, mesmo quando parecem vir de lideranças conhecidas. A autenticação de conteúdo — por marcas d'água digitais, assinaturas criptográficas e proveniência de mídia — tende a se tornar requisito, não diferencial.
Governança
É preciso definir quem responde por conteúdo sintético na organização. Políticas de uso de IA generativa, protocolos de resposta a incidentes de desinformação e critérios de verificação de identidade de porta-vozes precisam estar formalizados. Sem isso, a empresa fica refém da improvisação em momentos de crise.
Inteligência artificial
A mesma tecnologia que gera deepfakes também oferece detecção. O ponto central é a governança do ciclo de vida da IA: inventário de modelos, avaliação de riscos, testes adversariais e monitoramento contínuo. Empresas que usam IA para atendimento, marketing ou análise de dados precisam garantir que seus próprios sistemas não sejam usados para amplificar conteúdo manipulado.
Continuidade de negócios
Um deepfake bem-sucedido pode interromper operações, bloquear transações e paralisar a tomada de decisão. Planos de continuidade devem contemplar cenários de desinformação, com canais oficiais de comunicação, procedimentos de verificação e equipes treinadas para responder em horas, não em dias.
Leitura executiva da WSVP
O caso Romário confirma uma tendência que a WSVP acompanha: a autenticidade da informação tornou-se um ativo estratégico. A pergunta que os conselhos e comitês de risco devem fazer não é se a empresa será alvo de um deepfake, mas quando — e quão preparada estará para responder.
Três conclusões merecem destaque:
- Deepfake é risco de governança, não de TI. A resposta exige patrocínio da alta liderança, políticas claras e integração entre segurança, jurídico, comunicação e compliance.
- Verificação precisa ser sistêmica. Ferramentas de detecção ajudam, mas não substituem processos. A combinação de tecnologia, treinamento e protocolos de confirmação é o que reduz o risco real.
- A velocidade da resposta define o tamanho do dano. Empresas com planos de crise para desinformação conseguem conter a narrativa; as demais ficam reagindo a ela.
Em um ambiente em que a manipulação de mídia se torna commodity, a confiança passa a ser o principal ativo — e também o mais difícil de recuperar quando é quebrada.
Recomendações práticas
- Mapeie os ativos de identidade digital: vídeos, áudios e declarações públicas de executivos e porta-vozes devem ser inventariados e protegidos.
- Adote verificação multifator para decisões críticas: nenhuma instrução financeira ou operacional relevante deve ser executada apenas com base em vídeo ou áudio.
- Implemente proveniência de mídia: avalie marcas d'água digitais e assinaturas criptográficas para conteúdos oficiais.
- Crie um protocolo de resposta a deepfakes: com papéis definidos, canais oficiais de comunicação e prazos de reação.
- Treine colaboradores e parceiros: simulações de engenharia social com deepfakes devem fazer parte do programa de conscientização.
- Estabeleça governança de IA generativa: políticas de uso, revisão de riscos e monitoramento contínuo de modelos.
- Inclua desinformação no plano de continuidade: cenários de crise devem prever interrupção de operações por conteúdo manipulado.
- Documente evidências: registre análises técnicas e laudos de detecção para uso jurídico e regulatório.
Fontes consultadas
Disclaimer
Este rascunho foi produzido com apoio de inteligência artificial e ainda requer revisão humana antes da publicação.


