Inteligência Artificial na Medicina: um comparativo entre a Resolução CFM nº 2.454/2026 e o PL nº 2.338/2023
Carolina Caiado
A crescente incorporação de ferramentas de inteligência artificial (IA) na assistência à saúde tem levado reguladores e entidades setoriais a refletirem sobre os limites, responsabilidades e salvaguardas aplicáveis ao uso dessas tecnologias. Nesse contexto, a Resolução CFM nº 2.454, de 11 de fevereiro de 2026, representa iniciativa relevante do Conselho Federal de Medicina (CFM) para disciplinar, sob a perspectiva ética e profissional, a utilização da IA no exercício da medicina.
É importante destacar, contudo, que a Resolução não se confunde com um marco regulatório da inteligência artificial no Brasil. Trata-se de ato administrativo normativo infralegal, editado pelo CFM no exercício de sua competência legal para regulamentar aspectos do exercício profissional da medicina e orientar a atuação de médicos sujeitos à fiscalização dos Conselhos de Medicina.
Por sua vez, o PL nº 2.338/2023, atualmente em tramitação no Congresso Nacional, caso venha a ser aprovado, consistirá em lei de abrangência nacional aprovada pelo Poder Legislativo. O PL nº 2.338/2023 possui escopo significativamente mais amplo, pois busca estabelecer um regime jurídico geral para a inteligência artificial, aplicável a diversos setores da economia.
Embora possuam natureza jurídica, alcance regulatório e fundamentos distintos, a Resolução e o Projeto de Lei apresentam pontos relevantes de convergência, especialmente no que se refere à utilização da inteligência artificial em atividades que podem impactar diretamente a saúde das pessoas.
A preservação da autonomia profissional do médico como elemento central
O aspecto mais relevante da Resolução para hospitais, clínicas, laboratórios, serviços de telemedicina e demais prestadores de serviços de saúde talvez seja a reafirmação de que a inteligência artificial deve atuar como instrumento de apoio à atividade médica, e não como substituta do julgamento clínico humano.
A norma parte da premissa de que sistemas de IA podem contribuir para a análise de informações, apoio diagnóstico, organização de dados clínicos e auxílio à tomada de decisão. Entretanto, deixa claro que a responsabilidade pela avaliação clínica do paciente e pela definição das condutas diagnósticas e terapêuticas permanece atribuída ao médico.
Sob essa perspectiva, a IA é tratada como ferramenta de suporte à prática profissional, sem capacidade para substituir a autonomia técnica e científica do profissional responsável pelo atendimento.
Essa diretriz apresenta convergência com o PL nº 2.338/2023, que também adota a supervisão humana como um dos elementos estruturantes da governança da inteligência artificial, particularmente nos casos em que os sistemas possam afetar direitos ou interesses relevantes dos indivíduos.
Para as instituições de saúde, essa abordagem representa sinalização de que a crescente utilização de tecnologias algorítmicas não elimina a necessidade de participação ativa dos profissionais de saúde nos processos decisórios assistenciais.
Gestão de riscos e transparência ganham relevância no ambiente assistencial
Outro aspecto que aproxima a Resolução do debate legislativo nacional sobre inteligência artificial é a preocupação com a gestão de riscos associados ao uso dessas tecnologias.
Tanto a Resolução quanto o PL nº 2.338/2023 adotam lógica regulatória baseada na identificação e mitigação dos riscos decorrentes da utilização dos sistemas de IA. Em ambos os casos, verifica-se preocupação com potenciais impactos sobre direitos fundamentais, segurança, confiabilidade dos sistemas, qualidade dos dados utilizados e prevenção de resultados discriminatórios ou inadequados.
No contexto da saúde, a discussão é relevante em razão da sensibilidade das atividades desempenhadas por hospitais, clínicas e demais estabelecimentos assistenciais. Ferramentas destinadas a apoiar diagnósticos, sugerir condutas terapêuticas ou auxiliar decisões clínicas podem produzir impactos diretos sobre a integridade física e psíquica dos pacientes, circunstância que justifica a adoção de mecanismos mais rigorosos de supervisão e controle.
Também merece destaque a ênfase atribuída à transparência. A Resolução busca assegurar que médicos e pacientes tenham acesso a informações suficientes para compreender a finalidade, as limitações e os riscos associados aos sistemas utilizados na prática clínica. Essa preocupação dialoga diretamente com a discussão legislativa em curso no Congresso Nacional acerca de explicabilidade, transparência e prestação de contas em sistemas de inteligência artificial.
Proteção de dados e informações de saúde
A utilização de inteligência artificial na medicina está intrinsecamente associada ao tratamento de grandes volumes de dados, muitos dos quais consistem em informações de saúde submetidas a regime jurídico diferenciado de proteção.
Nesse contexto, tanto a Resolução quanto o PL nº 2.338/2023 conferem especial atenção à governança dos dados utilizados para treinamento, validação e operação dos sistemas de IA.
Embora a disciplina específica da proteção de dados pessoais permaneça vinculada à Lei Geral de Proteção de Dados Pessoais (LGPD), observa-se nos dois textos a percepção de que a confiabilidade dos sistemas de inteligência artificial depende diretamente da qualidade, integridade e governança dos conjuntos de dados utilizados.
Para os prestadores de serviços de saúde, essa convergência entre as discussões sobre IA e proteção de dados reforça a tendência de integração entre programas de governança tecnológica, segurança da informação, privacidade e conformidade regulatória.
Responsabilidade civil merece cautelosa análise
Ponto que merece atenção especial diz respeito ao tratamento da responsabilidade civil decorrente da utilização de sistemas de inteligência artificial.
A Resolução contempla disposições relacionadas à responsabilização profissional do médico e menciona situações em que falhas poderiam ser atribuídas ao próprio sistema de IA. Entre os direitos do médico enumerados pela Resolução, verifica-se “ser protegido contra responsabilização indevida por falhas atribuíveis exclusivamente a sistemas de IA, desde que comprovado o uso diligente, crítico e ético das ferramentas”. Previsões legais dessa natureza deverão ser interpretadas com cautela.
A responsabilidade civil dos profissionais de saúde, dos hospitais, das clínicas e dos demais agentes envolvidos na prestação de serviços médicos decorre de leis hierarquicamente superiores à Resolução. Entre as leis que merecem destaque está o Código Civil.
Como ato administrativo infralegal, a Resolução não possui competência para alterar os regimes legais de responsabilidade civil estabelecidos em lei.
Considerações finais
A Resolução CFM nº 2.454/2026 não estabelece regime jurídico geral para a inteligência artificial nem substitui a futura disciplina legislativa que poderá resultar do PL nº 2.338/2023. Seu objetivo é distinto: regular, no âmbito da competência institucional do CFM, aspectos éticos e profissionais relacionados à utilização da inteligência artificial no exercício da medicina.
Para hospitais, clínicas, laboratórios, empresas de telemedicina e demais prestadores de serviços de saúde, a principal mensagem extraída da Resolução é que a incorporação de tecnologias de inteligência artificial não afasta a centralidade da atuação médica e o caráter essencial da relação médico-paciente. Ao contrário, a norma reafirma que a decisão clínica permanece sendo ato humano, cabendo à IA desempenhar função instrumental de apoio ao profissional responsável pelo cuidado do paciente.
Comentários