Romário nega autoria de vídeo que criticava fala de Lula sobre Flamengo e bets e alega ter sido vítima de conteúdo gerado por IA. O episódio expõe como deepfakes já afetam reputação, governança e continuidade de negócios, exigindo controles formais de verificação e resposta.
Introdução contextual
A disseminação de conteúdo sintético deixou de ser um experimento tecnológico e passou a integrar o noticiário político e institucional brasileiro. Em setembro de 2026, o senador Romário negou ter gravado um vídeo em que criticaria declarações do presidente Lula sobre o Flamengo e o mercado de apostas esportivas, alegando ter sido vítima de conteúdo gerado por inteligência artificial. A notícia, publicada pelo O Tempo, é um recorte específico de um fenômeno muito mais amplo: a industrialização da desinformação por meio de modelos generativos.
Para o ambiente corporativo, o caso interessa menos pelo conteúdo político e mais pelo precedente operacional. Quando uma figura pública precisa vir a público negar a autoria de um vídeo, o custo de verificação recai sobre a vítima, não sobre o autor do conteúdo. Essa inversão do ônus da prova é exatamente o que gestores de risco, compliance e comunicação precisam endereçar em seus planos de continuidade e resposta a incidentes.
O que aconteceu
Segundo a reportagem, o senador Romário afirmou que não produziu o vídeo que circulava com críticas à fala do presidente Lula sobre o Flamengo e o setor de bets. A alegação central é a de que o material teria sido fabricado com apoio de inteligência artificial, configurando um caso de deepfake ou de manipulação audiovisual.
O episódio combina três elementos que se tornaram recorrentes:
- Vetor político-esportivo: temas de alta polarização, como futebol e apostas, funcionam como combustível para viralização rápida.
- Baixa fricção técnica: ferramentas de clonagem de voz e síntese de vídeo estão acessíveis, baratas e cada vez mais convincentes.
- Assimetria de resposta: enquanto a produção leva minutos, a contestação exige assessoria jurídica, comunicação e, muitas vezes, medidas judiciais.
O caso não é isolado. Ele se soma a um histórico crescente de episódios em que autoridades, executivos e celebridades precisam desmentir conteúdos fabricados, o que reforça a necessidade de protocolos formais de verificação e resposta.
Por que isso importa para empresas
Organizações não estão imunes a esse tipo de incidente. Executivos podem ser alvo de vídeos falsos atribuindo-lhes declarações sobre resultados financeiros, fusões, crises ou posicionamentos políticos. Conselheiros podem aparecer em áudios sintéticos autorizando operações. Porta-vozes podem ser clonados em campanhas de fraude.
Os impactos potenciais incluem:
- Risco reputacional imediato: a marca associada a um conteúdo falso sofre dano antes de qualquer verificação.
- Volatilidade de mercado: declarações fabricadas sobre resultados ou operações podem mover preços de ações e títulos.
- Fraude financeira: deepfakes de voz e vídeo já são usados em engenharia social contra áreas de tesouraria e pagamentos.
- Custo de resposta: investigação forense, comunicação de crise e medidas judiciais consomem orçamento e tempo executivo.
- Erosão de confiança: quando a autenticidade de qualquer material passa a ser questionada, a comunicação institucional perde eficácia.
O caso Romário evidencia que a negativa pública se tornou parte do ciclo de resposta. Empresas precisam decidir, antes do incidente, quem fala, com base em quais evidências e em quanto tempo.
Impacto para cibersegurança, governança, IA ou continuidade
Cibersegurança
Deepfakes são um vetor de engenharia social de alto impacto. Ataques de business email compromise evoluíram para chamadas de vídeo sintéticas com executivos clonados, capazes de autorizar transferências. Controles tradicionais de autenticação de e-mail não cobrem esse risco. É necessário adotar verificação fora de banda, palavras-chave de confirmação e políticas de dupla aprovação para transações sensíveis.
Governança
A ausência de uma política de uso de IA generativa e de resposta a conteúdos sintéticos é uma lacuna de governança. Conselhos devem exigir clareza sobre: quem monitora menções à marca e a executivos; qual o fluxo de escalonamento; qual o critério para desmentir publicamente; e como evidências forenses são preservadas. Sem isso, a resposta tende a ser reativa e descoordenada.
Inteligência artificial
O mesmo avanço que viabiliza deepfakes também oferece ferramentas de detecção, marca d'água digital e proveniência de conteúdo, como os padrões de Content Credentials. A adoção dessas tecnologias, combinada a cláusulas contratuais com fornecedores de mídia e agências, reduz a exposição. A pergunta executiva não é se a IA generativa será usada contra a empresa, mas se a empresa terá capacidade de detectar e responder.
Continuidade de negócios
Um deepfake bem-sucedido pode paralisar decisões, congelar pagamentos e desviar a atenção da liderança por dias. Planos de continuidade precisam incluir cenários de desinformação e conteúdo sintético, com papéis definidos para comunicação, jurídico, segurança da informação e relações institucionais.
Leitura executiva da WSVP
A WSVP avalia que o caso Romário é um marcador de maturidade institucional. Países, empresas e líderes que tratam deepfakes como curiosidade tecnológica tendem a pagar custos maiores quando o incidente ocorre. A questão central é a assimetria: o custo de produzir conteúdo falso é próximo de zero, enquanto o custo de refutá-lo é alto e lento.
Três conclusões se destacam:
- Verificação é infraestrutura, não campanha. Empresas precisam de capacidade permanente de autenticar conteúdo e monitorar menções, não de ações pontuais após a crise.
- Governança de IA é risco de negócio. Políticas de uso, auditoria de modelos e rastreabilidade de conteúdo devem estar no radar do conselho, não apenas da área de tecnologia.
- Comunicação de crise precisa de protocolo de autenticidade. Desmentir sem evidência técnica pode amplificar a dúvida. A resposta eficaz combina perícia, transparência e velocidade.
O episódio também reforça que a confiança se tornou um ativo operacional. Organizações que investem em proveniência de conteúdo, treinamento de times e parcerias com plataformas tendem a preservar valor em cenários de desinformação.
Recomendações práticas
- Mapeie executivos e porta-vozes expostos e classifique o risco de clonagem por função e visibilidade.
- Institua política de uso de IA generativa com regras claras sobre criação, aprovação e publicação de conteúdo audiovisual.
- Adote verificação fora de banda para autorizações financeiras e decisões críticas, incluindo palavras-chave e canais alternativos.
- Implante monitoramento contínuo de menções à marca e a lideranças em redes sociais, fóruns e aplicativos de mensagem.
- Defina fluxo de resposta a deepfakes com prazos, responsáveis, critérios de desmentido e preservação de evidências forenses.
- Treine times de comunicação, jurídico e segurança em cenários simulados de conteúdo sintético.
- Exija cláusulas contratuais de proveniência e responsabilidade em contratos com agências, produtoras e fornecedores de mídia.
- Inclua deepfakes no plano de continuidade e nos testes de crise anuais.
Fontes consultadas
- O Tempo — Romário nega ter feito vídeo criticando fala de Lula sobre Flamengo e bets
- CISA — Deepfakes e risco de engenharia social
- NIST — AI Risk Management Framework
- Content Credentials — Proveniência de conteúdo digital
Disclaimer
Este rascunho foi produzido com apoio de inteligência artificial e ainda requer revisão humana antes da publicação.


