Justiça e Leis

Prova Digital, Cadeia de Custódia e Jurisdição na Era Algorítmica

O direito probatório atravessa uma inflexão histórica. Durante largo período, a teoria da prova foi construída sobre uma imagem predominantemente corpórea do vestígio: uma arma, um documento, uma impressão, uma substância, um fragmento biológico.

77 min de leitura

Fundamentos constitucionais, epistemologia probatória, mesmidade, auditabilidade, privacidade, inteligência artificial e a evolução jurisprudencial brasileira até setembro de 2026

O direito probatório atravessa uma inflexão histórica. Durante largo período, a teoria da prova foi construída sobre uma imagem predominantemente corpórea do vestígio: uma arma, um documento, uma impressão, uma substância, um fragmento biológico. Mesmo quando o objeto material exigia interpretação técnica, o suporte podia ser percebido, selado, armazenado e novamente apresentado. A prova digital desorganiza essa intuição. Um arquivo pode ser duplicado de modo indistinguível, alterado sem marcas visualmente perceptíveis, convertido de formato, exportado por interfaces que suprimem metadados, sincronizado entre dispositivos e nuvens, ou reconstruído por software cuja lógica interna não está disponível às partes. A questão já não é apenas saber o que o arquivo mostra; é saber de onde veio, em que estado foi obtido, por quais operações passou e por que se pode confiar que o objeto apresentado em juízo corresponde, em sentido juridicamente relevante, ao vestígio originário.

Thomaz Franzese observa que essa mutação não é meramente técnica: ela redefine a própria ontologia do fato probatório. O dado digital não é um objeto estável, mas um estado transitório em uma arquitetura de sistemas, protocolos, camadas de abstração e infraestruturas distribuídas. Compreender a prova digital exige, portanto, uma epistemologia que integre ciência da computação, segurança da informação e teoria constitucional.

A Constituição brasileira oferece a moldura decisiva desse debate. A intimidade e a vida privada, o sigilo das comunicações e dos dados, a proteção autônoma dos dados pessoais, o devido processo legal, o contraditório, a ampla defesa e a inadmissibilidade das provas ilícitas compõem um sistema de limites e garantias que não pode ser fragmentado. A tecnologia amplia a capacidade investigativa do Estado, mas a ampliação de poder técnico não elimina a necessidade de justificação jurídica; ao contrário, intensifica-a. Quanto mais extensa a capacidade de copiar, correlacionar, inferir e reter informações, maior a exigência de delimitação, auditabilidade e controle.

A Lei 13.964/2019, ao inserir os arts. 158-A a 158-F no Código de Processo Penal, positivou uma disciplina geral de cadeia de custódia. A redação legal parte de uma noção cronológica e documental: manter e documentar a história do vestígio desde o reconhecimento até o descarte. A transposição desse modelo ao ambiente digital não é mecânica. Em dados eletrônicos, a preservação exige procedimentos próprios, porque o acesso ordinário pode modificar timestamps, a exportação pode converter conteúdo, a coleta manual pode selecionar apenas parte do contexto e a simples captura de tela pode produzir uma aparência persuasiva sem demonstrar a autenticidade do conteúdo subjacente. A cadeia de custódia digital é, portanto, simultaneamente jurídica e técnica.

O ano de 2026 consolidou esse deslocamento na jurisprudência do Superior Tribunal de Justiça. A Corte passou a empregar, com maior densidade, conceitos como mesmidade, auditabilidade, repetibilidade, reprodutibilidade, fonte primária e exame técnico independente. Ao mesmo tempo, evitou transformar o regime em automatismo: há precedentes que reconhecem inadmissibilidade quando a origem não pode ser reconstruída e outros que, diante de acesso integral ao material e ausência de risco concreto à credibilidade, tratam falhas formais segundo a instrumentalidade. O problema jurídico real não é, portanto, escolher entre formalismo absoluto e liberdade probatória irrestrita. O problema é identificar quais falhas afetam a possibilidade racional de verificar o vestígio e quais permanecem periféricas à confiabilidade.

Este trabalho propõe uma leitura integrada. Cadeia de custódia, privacidade, contraditório técnico, padrões forenses, governança de inteligência artificial, cooperação internacional e segurança da informação pertencem a uma mesma arquitetura normativa: a arquitetura da confiança verificável. A legitimidade da prova digital depende menos de uma declaração de fé na autoridade que a produziu e mais da disponibilidade de registros objetivos que permitam a terceiros reconstruir o processo. É nessa passagem da confiança institucional abstrata para a verificabilidade técnica que se encontra uma das principais transformações do processo contemporâneo. Thomaz Franzese sintetiza essa passagem na fórmula da “confiança verificável”: não confiar porque a autoridade afirma, mas porque o procedimento permite verificar.


1. A CONSTITUIÇÃO DA PROVA DIGITAL: PODER, PRIVACIDADE E DEVIDO PROCESSO

1.1. O bloco constitucional informacional e a reserva de jurisdição

A constitucionalização da proteção de dados pessoais pela Emenda Constitucional 115/2022 exige que a prova digital seja compreendida dentro de um bloco unitário de tutela informacional. Os incisos X, XII, LIV, LV, LVI e LXXIX do art. 5º da Constituição não protegem compartimentos estanques; formam um sistema de contenção do poder cognitivo do Estado. A intimidade protege esferas de vida não submetidas à exposição compulsória; o sigilo protege fluxos comunicacionais e dados; a proteção de dados pessoais assegura controle constitucional sobre operações de tratamento; o devido processo impõe racionalidade e previsibilidade; o contraditório e a ampla defesa exigem possibilidade real de impugnação; e a cláusula de inadmissibilidade das provas ilícitas impede que a eficiência investigativa se converta em fonte autônoma de legitimação. Em matéria digital, o objeto da intervenção não é apenas uma coisa apreendida: é, frequentemente, uma arquitetura de informações capaz de reconstruir vínculos, rotinas, deslocamentos, preferências, comunicações e padrões de comportamento. Por isso, a intensidade da ingerência não pode ser medida pela dimensão física do suporte. Um pequeno telefone pode conter uma densidade informacional incomparavelmente superior àquela de arquivos físicos inteiros.

Thomaz Franzese acrescenta que essa densidade informacional é exponencialmente amplificada pela capacidade de correlação algorítmica. Dados aparentemente inocentes — horários de deslocamento, padrões de consumo, metadados de conexão — podem ser combinados para revelar aspectos profundos da personalidade, preferências políticas, orientação sexual, estado de saúde e relações afetivas. A proteção constitucional, portanto, não pode ser dimensionada apenas pela natureza individual de cada dado, mas pela capacidade cumulativa de inferência que o conjunto permite.

O Tema 977 da repercussão geral fornece a manifestação mais explícita dessa transformação. No ARE 1.042.075/RJ, julgado pelo Plenário do Supremo Tribunal Federal em 25 de junho de 2025, distinguiu-se a apreensão física do aparelho, que, nas hipóteses admitidas pelo CPP, não se submete por si à reserva de jurisdição, do acesso ao conteúdo informacional nele contido. Para celulares apreendidos na forma do art. 6º do CPP ou em flagrante, o STF condicionou o acesso ao consentimento expresso e livre do titular ou à prévia decisão judicial fundada em elementos concretos, proporcional e delimitada em extensão, à luz da intimidade, privacidade, proteção de dados e autodeterminação informacional. A Corte admitiu regime específico para encontro fortuito de aparelho, limitado à identificação da autoria ou do proprietário, e autorizou providências de preservação de dados e metadados antes da autorização judicial, desde que posteriormente justificadas. A tese possui efeitos prospectivos, ressalvadas postulações defensivas já formuladas até o encerramento do julgamento. Esse desenho é relevante porque converte a reserva de jurisdição em exigência material de justificação: não basta uma ordem judicial nominal; exige-se relação entre finalidade, necessidade, amplitude e objeto da medida. A decisão judicial, portanto, deve funcionar como mecanismo de minimização da devassa e de controle do propósito investigativo, não como fórmula genérica de acesso irrestrito.

A prova penal não existe em espaço constitucional neutro. Todo método de obtenção, preservação e valoração de evidências está inserido em uma ordem que distribui poderes, protege esferas de autonomia e estabelece condições de legitimidade para a atuação estatal. No ambiente digital, essa premissa adquire especial relevância porque o objeto investigado frequentemente coincide com extensões informacionais da personalidade. Um telefone celular contemporâneo concentra comunicações, fotografias, trajetos, contatos, pesquisas, hábitos, relações afetivas, documentos, credenciais, dados financeiros e registros produzidos ao longo de meses ou anos. A busca em tal dispositivo não equivale, em profundidade, à mera inspeção de um objeto físico encontrado com o investigado; pode revelar um retrato longitudinal de sua vida.

Da Constituição extraem-se ao menos seis vetores. O primeiro é a tutela da intimidade e da vida privada. O segundo é o sigilo das comunicações e dados. O terceiro, reforçado pela Emenda Constitucional 115/2022, é o direito fundamental à proteção dos dados pessoais, inclusive nos meios digitais. O quarto é a exigência de devido processo. O quinto é o contraditório e a ampla defesa. O sexto é a exclusão da prova obtida por meios ilícitos. Esses vetores não operam isoladamente. Uma autorização judicial tecnicamente deficiente pode ser formalmente existente e, ainda assim, constitucionalmente insuficiente se não demonstrar necessidade, proporcionalidade e abrangência. Uma prova licitamente obtida pode perder confiabilidade se sua preservação impedir o exame defensivo. E uma evidência tecnicamente perfeita pode ser inadmissível se a sua obtenção violar direitos fundamentais.

A autonomia da proteção de dados pessoais modifica a gramática constitucional da investigação. Não se trata mais apenas de proteger comunicações em sentido estrito. O tratamento de grandes volumes de dados permite inferências que nenhum dado isolado revelaria. Localizações sucessivas podem reconstruir rotinas; metadados podem identificar relações sociais; registros de conexão podem correlacionar dispositivos; históricos de busca podem expor preferências e estados de espírito. Por essa razão, a proporcionalidade da medida investigativa deve considerar não só a categoria formal do dado, mas sua capacidade cumulativa de revelar aspectos da vida privada.

O devido processo legal, de seu turno, projeta-se sobre a confiabilidade. O processo penal não pode legitimar condenações com base em objetos probatórios cuja origem e integridade sejam insuscetíveis de verificação por deficiência imputável ao próprio aparato estatal. A ampla defesa não se satisfaz com o acesso a uma representação superficial da evidência quando a contestação racional depende da fonte, dos metadados, do histórico de extração ou do relatório técnico. O contraditório moderno tem uma dimensão epistêmica: é o direito de testar as premissas de fato que sustentam a acusação.

A Constituição, nesse sentido, não prescreve algoritmos de hash nem formatos de imagem forense. Ela exige algo anterior e mais profundo: que o poder probatório do Estado seja exercido de modo controlável. Os mecanismos técnicos são instrumentos dessa exigência. Quando a tecnologia oferece meios razoáveis de documentar a coleta, preservar a fonte, calcular identificadores de integridade e registrar manipulações, a omissão injustificada desses meios pode repercutir juridicamente porque reduz a capacidade de fiscalização da prova. A técnica não substitui a Constituição; ela concretiza suas garantias em um novo ambiente material.

A partir dessa moldura, a validade da prova digital deve ser examinada em planos sucessivos e autônomos. O primeiro é o plano da obtenção, no qual se investigam competência, reserva de jurisdição, consentimento, finalidade, necessidade e proporcionalidade da medida. O segundo é o plano da confiabilidade epistêmica, voltado à origem, à integridade, à mesmidade, à proveniência e à possibilidade de reconstrução técnica do percurso do dado. O terceiro é o plano do contraditório, que exige condições materiais para impugnação informada, inclusive acesso aos elementos técnicos necessários à verificação independente, sempre com preservação proporcional dos direitos de terceiros. O quarto é o plano da consequência processual, no qual se deve distinguir ilicitude, inadmissibilidade, nulidade, perda de força probatória e simples necessidade de corroboração. Essa decomposição impede que a ausência de adulteração comprovada seja tratada como sinônimo de confiabilidade, ou que qualquer imperfeição documental produza, automaticamente, exclusão da prova. A decisão constitucionalmente adequada deve identificar qual garantia foi afetada, qual incerteza foi produzida e por que essa deficiência interfere, ou não, na legitimidade da inferência judicial. Esse método reduz decisões intuitivas e fortalece a controlabilidade intersubjetiva da prova.

Thomaz Franzese propõe, nesse ponto, uma quinta camada: a da governança institucional da prova, que examina se as estruturas organizacionais, políticas de segurança, protocolos de auditoria e mecanismos de responsabilização estão aptos a garantir a integridade do ciclo probatório desde a concepção dos sistemas até o descarte final. Sem essa camada, as demais permanecem frágeis, pois dependem de práticas isoladas e não de arquiteturas institucionais resilientes.


2. ONTOLOGIA E EPISTEMOLOGIA DA EVIDÊNCIA DIGITAL

A prova digital exige uma distinção elementar entre conteúdo e objeto probatório. O fato de uma imagem exibir determinada cena não demonstra, por si, que o arquivo é autêntico, completo ou contextualizado. O conteúdo é aquilo que o intérprete percebe; o objeto probatório inclui a estrutura do arquivo, sua origem, metadados, forma de aquisição, eventuais transformações e relação com a fonte. A confusão entre esses planos é particularmente perigosa em screenshots. A captura de tela pode reproduzir visualmente uma conversa, mas pode omitir mensagens anteriores, nomes reais de contas, identificadores, horários, anexos, reações, registros de exclusão e outros elementos relevantes à interpretação.

Thomaz Franzese enfatiza que essa distinção ontológica é a base de toda a epistemologia probatória digital. Enquanto o conteúdo é interpretado hermeneuticamente, o objeto probatório exige análise forense de sua estrutura binária, seus metadados, seus artefatos de sistema e sua proveniência. Confundir os dois planos é o erro mais comum — e mais perigoso — na valoração da prova digital.

A volatilidade é outra característica central. Certos dados desaparecem quando o dispositivo é desligado; outros são sobrescritos por uso normal; alguns dependem de credenciais ou chaves temporárias; outros residem em serviços em nuvem que modificam continuamente seus estados. A coleta digital, portanto, está sujeita à ordem de volatilidade e a decisões metodológicas que devem ser explicadas. O investigador pode ter de escolher entre preservar um estado ativo e desligar um sistema; entre coletar toda a mídia e realizar aquisição seletiva; entre obter dados diretamente do dispositivo ou requisitá-los ao provedor. Cada escolha produz vantagens, limitações e riscos.

Em termos epistemológicos, a questão fundamental é a inferência. Nenhum dado fala por si. Um endereço IP não é uma pessoa; uma conta não é necessariamente seu titular; a presença de um arquivo em dispositivo não demonstra necessariamente ciência de seu conteúdo; um timestamp pode refletir o relógio local, o servidor remoto, uma sincronização ou uma alteração de sistema; um ponto de geolocalização possui margem de erro. O raciocínio probatório deve, portanto, distinguir observação, interpretação e conclusão. A perícia de qualidade não oculta incertezas; documenta-as.

A autenticidade também não deve ser tratada como atributo binário. Em muitos casos, constrói-se por convergência de sinais: hash coincidente, metadados coerentes, registros de sistema compatíveis, logs de servidor, testemunho de origem, assinatura digital, histórico de custódia e ausência de inconsistências. Em outros, a autenticidade pode permanecer limitada a uma proposição mais modesta: por exemplo, pode-se demonstrar que determinado arquivo foi entregue à polícia em certa data sem conseguir demonstrar, com igual segurança, como foi produzido antes disso. O dever do intérprete é ajustar a força da conclusão ao alcance efetivo da demonstração.

É nesse contexto que a jurisprudência recente emprega a noção de idoneidade epistemológica. A cadeia de custódia não se reduz a uma sequência burocrática de assinaturas. Ela é uma tecnologia jurídica de redução de incerteza: permite conectar o vestígio originário ao elemento apresentado em juízo. Quando o elo é objetivamente reconstruível, a prova se torna passível de controle. Quando a origem se perde e o material apresentado é apenas um derivado não verificável, o problema não é uma imperfeição estética do procedimento, mas uma falha na justificabilidade da inferência judicial.

Thomaz Franzese acrescenta que a epistemologia da prova digital deve incorporar o conceito de cadeia de inferência (inference chain), tomado da forense computacional: cada transformação de um dado — coleta, extração, conversão, indexação, análise — constitui um elo inferencial que precisa ser documentado e justificado. A ruptura de um elo não invalida automaticamente toda a cadeia, mas exige que se demonstre por que os elos remanescentes ainda sustentam a conclusão. Essa abordagem, inspirada na lógica de sistemas complexos e na teoria da informação, oferece um modelo mais granular e racional do que a simples dicotomia entre prova válida e prova nula.


3. CADEIA DE CUSTÓDIA NO CPP E SUA ADAPTAÇÃO AO AMBIENTE DIGITAL

3.1. Da cronologia formal à garantia de verificabilidade

A leitura dos arts. 158-A a 158-F do CPP deve evitar dois reducionismos opostos. O primeiro consiste em tratar a cadeia de custódia como ritual formal cujo descumprimento produz nulidade automática, independentemente da função comprometida. O segundo consiste em reduzi-la a recomendação administrativa destituída de densidade probatória. O regime legal é melhor compreendido como estrutura de garantia: sua função é conservar a possibilidade de demonstrar identidade, proveniência e integridade do vestígio, além de permitir que a parte adversa e o julgador reconstruam as intervenções relevantes. No ambiente digital, essa função se torna mais exigente porque alterações podem ocorrer sem manifestação sensorial perceptível. O dado não carrega, em sua aparência, a história de sua coleta. A documentação passa, assim, a integrar a própria condição de cognoscibilidade jurídica da evidência. Quando o Estado não preserva o contexto técnico que permitiria verificar o que foi coletado, por quem, com qual ferramenta, em que condições e mediante quais transformações, o déficit não é simplesmente cartorial; pode atingir a justificação racional da inferência probatória.

Os padrões ISO/IEC 27037, 27041, 27042 e 27043 oferecem parâmetros técnicos úteis para concretizar essa função sem serem, por si sós, fontes normativas processuais brasileiras. A ISO/IEC 27037 organiza identificação, coleta, aquisição e preservação de evidência digital; a 27041 desloca a atenção para a adequação e aptidão do método investigativo ao propósito declarado; a 27042 enfatiza análise e interpretação com continuidade, validade, repetibilidade, reprodutibilidade e registro suficiente para escrutínio independente; e a 27043 situa a investigação em ciclo mais amplo, desde preparação pré-incidente até encerramento. A relevância jurídica desses standards não decorre de incorporação automática ao CPP, mas de seu valor como referenciais de diligência técnica, especialmente quando a controvérsia envolve saber se o procedimento adotado era capaz de preservar as propriedades epistêmicas que a lei pretende proteger. Eles auxiliam a responder uma pergunta normativa concreta: diante dos meios tecnicamente disponíveis, o Estado adotou método justificável, documentado e proporcional ao risco de alteração do vestígio? A resposta não deve transformar norma técnica em requisito legal não previsto, mas tampouco pode ignorar consensos técnicos quando deles depende a confiabilidade da prova.

O art. 158-A do Código de Processo Penal define a cadeia de custódia como o conjunto de procedimentos utilizados para manter e documentar a história cronológica do vestígio, com rastreamento de sua posse e manuseio desde o reconhecimento até o descarte. O art. 158-B enumera etapas como reconhecimento, isolamento, fixação, coleta, acondicionamento, transporte, recebimento, processamento, armazenamento e descarte. Embora redigida com evidente diálogo com a criminalística física, a estrutura possui aptidão para o ambiente digital porque seu núcleo é funcional: preservar identidade, registrar intervenções e permitir reconstrução do percurso.

A aplicação digital exige tradução. O reconhecimento pode ocorrer quando a autoridade identifica um telefone, um servidor, uma conta ou um conjunto de arquivos como potencialmente relevantes. O isolamento pode envolver desligamento de conectividade, modo avião, bloqueio de escrita, preservação de credenciais ou segregação de rede. A fixação compreende fotografias do estado do equipamento, descrição de conexões, hora exibida, aplicações abertas, condição de bloqueio e demais dados contextuais. A coleta pode significar apreensão física, aquisição lógica, imagem forense ou requisição a provedor. O acondicionamento e transporte têm dimensão física, mas também lógica, como criptografia e controle de cópias. O processamento abrange extração, indexação e conversão. O armazenamento demanda controle de acesso, redundância e verificação de integridade.

Duas ideias devem orientar essa tradução. A primeira é que o objetivo jurídico não é replicar literalmente procedimentos concebidos para objetos físicos. O objetivo é preservar as propriedades relevantes à confiabilidade. A segunda é que a documentação deve ser proporcional à natureza do vestígio e à intervenção praticada. Não se exige o mesmo grau de complexidade para toda evidência, mas quanto maior a suscetibilidade à alteração e quanto mais decisiva a prova, maior deve ser a capacidade de explicação e reprodução.

A jurisprudência do STJ, em 2026, avançou ao afirmar que a cadeia de custódia digital visa assegurar integridade, mesmidade e auditabilidade. No RHC 235.625/SP, a ausência de laudo sobre a extração, de indicação do meio de entrega, de referência a hash e de formalização do percurso, somada à perda da possibilidade de baixar os arquivos originários e à posterior disponibilização por gravação de tela, foi considerada insuficiente para demonstrar a confiabilidade. O ponto não foi a falta isolada de um formulário, mas a impossibilidade de saber se o material apresentado correspondia à fonte original e de submetê-lo a exame técnico adequado.

Em sentido complementar, precedentes como o AgRg no HC 1.081.968/SP registram que, quando documentos reputados originais estão nos autos sem indícios concretos de falsificação, a defesa deve indicar vícios específicos na coleta, extração, preservação ou apresentação capazes de comprometer a auditabilidade. Essa formulação impede dois excessos: o de presumir a confiabilidade apenas porque a prova foi produzida pelo Estado e o de presumir sua nulidade por qualquer imperfeição. O sistema opera por deveres recíprocos de justificação: o Estado deve documentar adequadamente; a impugnação deve identificar por que determinada lacuna é relevante ao controle da prova.

Thomaz Franzese propõe que a cadeia de custódia digital seja compreendida como um sistema de gestão de risco probatório, análogo aos sistemas de gestão de segurança da informação (SGSI) da ISO/IEC 27001. Assim como a segurança da informação não se resume a controles isolados, mas a um ciclo contínuo de avaliação, implementação, monitoramento e melhoria, a cadeia de custódia deve operar como processo dinâmico, adaptativo e auditável, capaz de responder a incidentes, documentar desvios e restaurar a confiança. Essa analogia, segundo Franzese, permite integrar a forense digital às práticas de governança corporativa e institucional, elevando o padrão de qualidade probatória.


4. MESMIDADE, HASH, METADADOS E AUDITABILIDADE: A GRAMÁTICA TÉCNICA DA CONFIANÇA

4.1. O hash como elemento de corroboração, e não como talismã probatório

A função hash ocupa lugar central no vocabulário contemporâneo da prova digital, mas seu papel precisa ser juridicamente delimitado. Um valor hash pode demonstrar, dentro dos limites do algoritmo e do procedimento empregado, que dois conjuntos de bits são idênticos ou que um arquivo não sofreu alteração entre dois momentos de verificação. Ele não demonstra, isoladamente, que o conteúdo é verdadeiro, que a pessoa indicada é sua autora, que o dado foi obtido licitamente, que o arquivo representa todo o contexto relevante ou que a coleta ocorreu da fonte alegada. Da mesma forma, a ausência de hash não deve ser convertida, sem exame funcional, em presunção absoluta de adulteração. O ponto decisivo é saber quais mecanismos, em conjunto, permitem reconstruir a identidade do objeto e detectar transformações relevantes. Hashes, metadados, logs de ferramenta, registros de custódia, imagens forenses, assinaturas digitais, carimbos de tempo e documentação da fonte integram um sistema de corroboração técnica. A jurisprudência do STJ em 2026 reflete precisamente essa passagem de uma concepção fetichizada do hash para uma teoria de mesmidade e auditabilidade: o algoritmo é instrumento importante, por vezes decisivo, mas sua função é servir à verificabilidade da cadeia, não substituir a análise do caso concreto.

Thomaz Franzese alerta para o risco de hash washing: a prática de invocar a existência de um hash como se ele resolvesse, por si, todas as questões de autenticidade, origem e licitude. O hash é um identificador criptográfico de integridade binária; ele não é um certificado de verdade histórica, nem de legalidade da obtenção, nem de completude contextual. Sua força probatória depende do sistema de garantias em que está inserido. Franzese propõe que o hash seja tratado como elemento de corroboração dentro de uma matriz mais ampla de verificabilidade, e não como elemento de substituição da análise forense integral.

Mesmidade é a ideia de correspondência entre aquilo que foi originalmente obtido e aquilo que é posteriormente examinado e valorado. Em ambiente digital, essa identidade não pode depender apenas de aparência visual. Dois arquivos podem exibir o mesmo conteúdo e ser tecnicamente distintos; um arquivo pode ter sido recodificado sem alteração perceptível; uma conversa pode ter sido exportada seletivamente. A mesmidade exige mecanismos que permitam demonstrar continuidade entre fonte, aquisição e cópias de trabalho.

O algoritmo hash é um desses mecanismos. Ele produz um resumo de tamanho fixo a partir de determinado conjunto de dados. Quando aplicado adequadamente, permite verificar se uma sequência de bits permanece idêntica: se o arquivo muda, o valor esperado também muda. Por isso, é útil calcular hash no momento da aquisição e confrontá-lo antes e depois de operações relevantes. Contudo, transformar o hash em fetiche probatório seria outro erro. O próprio STJ, na edição 281 de Jurisprudência em Teses, emprega formulação prudente: a preservação da cadeia e o exame independente podem incluir certificadores específicos como o hash. A palavra ‘podem’ é juridicamente significativa. Existem contextos em que outras formas de verificação podem ser adequadas; existem também situações em que um hash correto não resolve problemas de origem ou contexto.

Um arquivo fraudulentamente produzido também possui hash. O cálculo identifica o objeto, não certifica a verdade histórica de sua criação. Da mesma forma, um hash da cópia recebida pela polícia não demonstra o que ocorreu antes do recebimento. Por isso, deve ser associado a proveniência, metadados, registros de aquisição e documentação das transformações. A força probatória decorre do sistema de garantias, não de um único número hexadecimal.

Thomaz Franzese detalha que, tecnicamente, um hash criptográfico (como SHA-256) possui propriedades específicas: resistência à pré-imagem, resistência à segunda pré-imagem e resistência à colisão. Essas propriedades garantem que, para todos os efeitos práticos, dois arquivos distintos não produzirão o mesmo hash. No entanto, a segurança do hash depende da integridade do ambiente em que foi calculado: se o sistema estiver comprometido por malware, se o relógio estiver incorreto, se a ferramenta de cálculo estiver adulterada, o valor obtido pode ser enganoso. A confiança no hash, portanto, é indissociável da confiança no ambiente de computação. Franzese propõe que a perícia documente não apenas o valor do hash, mas também o ambiente de cálculo: sistema operacional, versão da ferramenta, usuário, data e hora, e mecanismos de proteção contra adulteração.

Os metadados cumprem papel semelhante. Datas, identificadores, informações de dispositivo, geotags, codecs, parâmetros de criação e registros de sistema podem auxiliar na reconstrução do contexto. Mas também são alteráveis e, isoladamente, não são infalíveis. A perícia deve avaliar sua origem, consistência interna e compatibilidade com outras fontes. O desaparecimento de metadados relevantes pode ser explicável, por exemplo, por determinado processo de exportação; o problema é quando essa transformação não foi documentada e impede verificar o original.

Auditabilidade é conceito mais amplo. Uma prova é auditável quando terceiros qualificados conseguem reconstruir o método, compreender as decisões tomadas, identificar as ferramentas utilizadas, examinar registros e testar os resultados. A ISO/IEC 27042 associa análise de evidência digital a continuidade, validade, reprodutibilidade e repetibilidade, exigindo informação suficiente para escrutínio independente. A ISO/IEC 27041, por sua vez, preocupa-se com a aptidão e adequação dos métodos investigativos. Essas referências não substituem o CPP nem criam nulidades por si mesmas, mas oferecem linguagem técnica útil para interpretar o que significa, concretamente, uma prova ‘confiável’ e ‘auditável’.

Thomaz Franzese acrescenta que a auditabilidade exige transparência algorítmica mesmo quando ferramentas proprietárias são utilizadas. O segredo comercial não pode ser invocado para impedir o escrutínio dos métodos, dos parâmetros e dos resultados. Franzese propõe que laudos periciais incluam, no mínimo: (i) identificação da ferramenta e versão; (ii) descrição do método e dos parâmetros; (iii) logs de execução; (iv) limitações conhecidas; (v) distinção entre fatos observados e inferências; (vi) possibilidade de reprodução por terceiro qualificado. Sem esses elementos, a prova pode ser tecnicamente correta, mas epistemicamente opaca — e, portanto, constitucionalmente problemática.

Desse conjunto emerge uma proposição: a confiabilidade da prova digital é sistêmica. Ela decorre da interação entre fonte, método, documentação, controles de integridade, contexto e possibilidade de revisão. O processo penal deve resistir à tentação de converter qualquer um desses fatores em requisito mágico. A pergunta juridicamente correta é se o conjunto disponível permite, com razoável segurança e sob contraditório, estabelecer a identidade e a autenticidade relevantes para a inferência que se pretende formular.


5. AQUISIÇÃO, FORENSE MÓVEL, NUVEM E FORENSIC READINESS

A aquisição forense constitui o momento em que o vestígio digital é transformado em objeto examinável. A técnica adequada depende do dispositivo, do estado do sistema, do tipo de dado e do objetivo da investigação. Em computadores, a imagem bit a bit pode preservar espaço alocado e não alocado, estruturas de sistema de arquivos e artefatos apagados. Em celulares modernos, criptografia, secure enclaves, restrições de sistema e armazenamento em nuvem tornam a aquisição mais complexa. O NIST SP 800-101 Rev. 1 descreve a forense móvel como ciência de recuperar evidências em condições forensicamente adequadas, abrangendo validação, preservação, aquisição, exame, análise e relatório.

A escolha entre aquisição lógica, filesystem e física não é puramente técnica; possui efeito probatório. Uma extração lógica pode ser suficiente para mensagens acessíveis por uma aplicação, mas pode excluir dados apagados, bases auxiliares e estruturas contextuais. Uma extração seletiva reduz volume e impacto sobre a privacidade, mas requer critérios documentados para evitar alegações de seleção tendenciosa. A aquisição mais abrangente, por outro lado, amplia o universo de dados pessoais capturados e exige controles mais rígidos de finalidade, acesso e retenção. A proporcionalidade deve acompanhar a arquitetura técnica.

Thomaz Franzese observa que a forense móvel contemporânea enfrenta um paradoxo: quanto mais seguros os dispositivos, mais difíceis são as extrações, e mais dependente se torna a investigação de cooperação de provedores e de vulnerabilidades exploráveis. Esse paradoxo tem implicações jurídicas: a dificuldade técnica não pode justificar atalhos ilegais, mas também não pode ser ignorada na definição de padrões de diligência. Franzese propõe que a perícia documente explicitamente as limitações técnicas da aquisição — o que foi possível extrair, o que não foi, por quê, e quais as consequências para a interpretação dos dados.

A computação em nuvem altera radicalmente a ideia de local da prova. Dados podem estar replicados em múltiplas regiões, distribuídos entre camadas de serviço e sujeitos a logs controlados pelo provedor. Instâncias podem ser efêmeras; containers podem desaparecer; eventos relevantes podem existir apenas por períodos curtos. O NIST SP 800-201, publicado em 2024, propõe uma arquitetura de referência para ‘forensic readiness’ em cloud, isto é, a capacidade de preparar sistemas para coletar evidência de forma rápida e eficaz, mitigando antecipadamente obstáculos conhecidos. Esse conceito merece incorporação jurídica: preservação probatória não começa necessariamente depois do crime; pode ser componente de governança da infraestrutura.

Forensic readiness inclui políticas de logging, sincronização temporal, retenção, segregação de funções, trilhas de auditoria e capacidade de exportar dados preservando contexto. Em organizações públicas, essa preparação reduz o risco de investigações dependerem de capturas improvisadas ou de relatórios sem fonte examinável. Também serve à defesa, porque sistemas bem governados produzem registros mais verificáveis e reduzem assimetrias informacionais.

Thomaz Franzese propõe que o conceito de forensic readiness seja elevado a princípio jurídico de governança probatória: instituições públicas e privadas que operam infraestruturas críticas ou prestam serviços essenciais devem adotar políticas de preservação de evidências desde a concepção de seus sistemas. Isso inclui: sincronização NTP, logs imutáveis (WORM — Write Once, Read Many), retenção mínima de metadados, versionamento, backups geograficamente distribuídos e mecanismos de exportação forense. Franzese argumenta que essa preparação não é apenas uma boa prática técnica, mas uma obrigação constitucional implícita de garantir a efetividade do devido processo em ambiente digital.

A ISO/IEC 27043 reforça essa abordagem ao tratar o ciclo de investigação desde a preparação pré-incidente até o encerramento. A ISO/IEC 27050, no domínio de electronic discovery, organiza identificação, preservação, coleta, processamento, revisão, análise e produção de informação eletronicamente armazenada. Embora o e-discovery tenha desenvolvimento marcante em litígios civis e corporativos, seus princípios de preservação e rastreabilidade são úteis à reflexão penal, sobretudo quando grandes volumes de dados empresariais, nuvens e sistemas colaborativos ingressam em investigações.

O direito probatório do futuro terá de dialogar mais intensamente com arquitetura de sistemas. Não é razoável exigir, anos depois, uma prova tecnicamente auditável de organização pública que nunca definiu políticas de logs, retenção ou versionamento. Por outro lado, a deficiência institucional não pode ser transferida integralmente ao acusado. A consequência normativa mais adequada é estimular deveres de preparação, estabelecer padrões mínimos proporcionais e reconhecer que falhas estruturais de governança podem repercutir sobre o peso e, em hipóteses graves, sobre a admissibilidade da evidência.


6. ACESSO A CELULARES, PRIVACIDADE E O TEMA 977 DO STF

6.1. Tema 977: proporcionalidade, consentimento e preservação cautelar

O Tema 977 deve ser lido como precedente sobre arquitetura constitucional da investigação digital, e não apenas como decisão sobre agenda telefônica ou celular abandonado. A tese distingue três planos que frequentemente eram confundidos: apreensão do suporte, preservação do estado informacional e acesso cognitivo ao conteúdo. A apreensão física pode decorrer das hipóteses legais de atuação policial; a preservação busca impedir destruição ou modificação; o acesso traduz efetiva ingerência na esfera informacional. Essa separação permite compatibilizar urgência investigativa e controle judicial. A polícia não precisa assistir passivamente à eliminação remota de dados enquanto aguarda decisão judicial, mas a preservação prévia não pode converter-se em autorização implícita para pesquisa exploratória. O princípio subjacente é o da finalidade: conservar não equivale a devassar. Do mesmo modo, consentimento não pode ser presumido do silêncio, da custódia física do aparelho ou da mera entrega do dispositivo. Por atingir direito fundamental, deve ser livre e expresso, e sua existência deve ser documentada de forma que permita controle posterior.

Thomaz Franzese observa que a distinção entre preservação e acesso é análoga à distinção, na segurança da informação, entre contenção e exfiltração: conter um incidente não autoriza a exploração irrestrita dos dados contidos no sistema. Franzese propõe que a preservação cautelar de dados seja tratada como medida de congelamento forense (forensic freeze), com finalidade específica de evitar destruição, e não como autorização de busca. O congelamento deve ser documentado, delimitado no tempo e submetido a controle judicial posterior.

A harmonização do Tema 977 com a jurisprudência do STJ exige atenção temporal e material. A edição 279 de Jurisprudência em Teses, publicada em abril de 2026, reafirma a ilicitude do acesso policial direto a dados e conversas de aplicativos em celular apreendido em flagrante sem prévia autorização judicial, ressalvada a voluntariedade do detentor. A orientação é compatível com o núcleo do Tema 977 para aparelhos regularmente apreendidos: a apreensão não leva consigo uma autorização geral de pesquisa. Ao mesmo tempo, o STF criou hipótese específica para encontro fortuito de aparelho, com finalidade restrita de esclarecer autoria ou propriedade e dever de justificação posterior. A solução não autoriza analogia expansiva. A excepcionalidade deve permanecer conectada à finalidade identificadora que justificou a dispensa da autorização. Qualquer expansão para conteúdo alheio à finalidade originária reabre a necessidade de consentimento ou controle judicial. Sob perspectiva probatória, a validade do acesso e a confiabilidade da extração são planos cumulativos: autorização constitucionalmente válida não corrige uma coleta tecnicamente inidônea; perícia impecável, por sua vez, não sana ilicitude na origem.

A distinção entre apreender o dispositivo e acessar o conteúdo tornou-se eixo constitucional central. Em 25 de junho de 2025, o Supremo Tribunal Federal julgou o Tema 977 da repercussão geral, no ARE 1.042.075/RJ. A tese distingue a mera apreensão do aparelho, que não está sujeita à reserva de jurisdição quando realizada nos termos do art. 6º do CPP ou em flagrante, do acesso aos dados nele contidos. Para aparelhos apreendidos no contexto ordinário da investigação ou do flagrante, o acesso depende de consentimento expresso e livre do titular ou de decisão judicial prévia, fundamentada em elementos concretos e delimitada à luz da intimidade, privacidade, proteção de dados pessoais e autodeterminação informacional.

O STF reconheceu, contudo, hipótese particular de encontro fortuito: o acesso aos dados para o fim exclusivo de esclarecer autoria do fato ou identificar o proprietário pode prescindir de consentimento e autorização prévia, desde que a medida seja posteriormente justificada. A formulação deve ser interpretada restritivamente. Não constitui licença geral para devassa exploratória de aparelho encontrado. A finalidade excepcional é delimitada e o controle posterior permanece necessário.

A importância do Tema 977 reside em afastar uma visão simplista de que a apreensão física transfere ao Estado disponibilidade integral sobre o conteúdo informacional. O aparelho pode estar legitimamente sob custódia policial e, ainda assim, o acesso aos dados exigir fundamento autônomo. Essa separação protege a expectativa de privacidade e ajusta o processo à densidade informacional dos smartphones. Também impõe à autoridade uma prática decisória mais precisa: justificar por que determinados dados são relevantes e qual extensão de busca é proporcional.

A jurisprudência do STJ, inclusive a edição 279 de Jurisprudência em Teses, converge com essa compreensão ao afirmar, como regra, a ilicitude do acesso direto pela polícia a dados e conversas em aparelho apreendido sem prévia autorização judicial, ressalvado o consentimento voluntário. A prática investigativa deve documentar esse consentimento de modo a demonstrar liberdade e especificidade; um assentimento informal, obtido em ambiente coercitivo e sem registro suficiente, pode gerar controvérsia probatória adicional.

O Tema 977 também evidencia que a proteção constitucional não é absoluta. Em decisões posteriores, o STJ examinou situações de aparelho abandonado e de dispositivo encontrado em ambiente prisional, reconhecendo redução ou modulação da expectativa legítima de privacidade em circunstâncias específicas, com exigência de justificação e controle. A lição metodológica é mais importante do que qualquer exceção: a licitude do acesso depende da relação entre expectativa de privacidade, finalidade, contexto, extensão da medida e disponibilidade de controle judicial.

Essa abordagem deve ser articulada com a cadeia de custódia. Uma autorização judicial resolve a legitimidade de acesso, mas não demonstra por si só a integridade da extração. Da mesma forma, uma extração tecnicamente impecável não cura a falta de autorização quando exigível. Licitude de obtenção e confiabilidade técnico-probatória são dimensões distintas, embora convergentes. A prova digital constitucionalmente válida deve superar ambas.

Thomaz Franzese propõe que o consentimento do titular seja documentado por termo de consentimento informado e específico, análogo ao utilizado em pesquisas com seres humanos, contendo: (i) identificação do titular; (ii) descrição dos dados a serem acessados; (iii) finalidade específica; (iv) prazo de retenção; (v) direito de revogação; (vi) consequências da recusa; (vii) assinatura ou registro audiovisual. Franzese argumenta que a informalidade na obtenção do consentimento é uma das principais fontes de nulidade em investigações digitais, e que a padronização desse procedimento reduziria litígios e aumentaria a legitimidade da prova.


7. MARCO CIVIL, LGPD, DADOS DE CONEXÃO E GEOLOCALIZAÇÃO

O Marco Civil da Internet constitui peça normativa fundamental para a obtenção de registros. O art. 22 admite requerimento judicial de registros de conexão ou de acesso a aplicações para formação de conjunto probatório, exigindo fundados indícios da ocorrência do ilícito, justificativa motivada da utilidade e indicação do período a que se referem os registros. A estrutura demonstra que a requisição não deve ser genérica: finalidade, pertinência e recorte temporal são elementos jurídicos de admissibilidade do pedido.

A edição 281 de Jurisprudência em Teses do STJ reafirmou que a decisão de quebra de sigilo de dados de conexão atende aos requisitos legais quando apresenta esses três elementos. Ao mesmo tempo, a Corte distingue dados estáticos de conexão de interceptação telefônica. Dados já armazenados submetem-se ao regime do Marco Civil, não à Lei 9.296/1996 como se fossem comunicação em curso. Essa distinção é indispensável para evitar tanto a aplicação excessiva de regimes mais gravosos quanto a banalização de medidas invasivas sob rótulos técnicos inadequados.

Thomaz Franzese detalha que os registros de conexão (art. 5º, VI, do Marco Civil) compreendem o conjunto de informações referentes à data e hora de início e término de uma conexão à internet, sua duração e o IP utilizado. Já os registros de acesso a aplicações (art. 5º, VIII) abrangem data e hora de uso de uma aplicação a partir de um determinado IP. Os dados cadastrais (art. 5º, VII) incluem nome, filiação, CPF, endereço, e-mail. Os dados de conteúdo são as informações veiculadas nas comunicações. Franzese alerta que a confusão entre essas categorias é uma das principais causas de decisões judiciais tecnicamente defeituosas, pois cada categoria possui regime jurídico, prazo de retenção e nível de proteção distintos.

A geolocalização apresenta grau de sensibilidade particular. Uma medida que identifique todos os dispositivos presentes em determinada área e período pode atingir grande número de terceiros não investigados. A proporcionalidade deve considerar granularidade espacial, duração, universo de pessoas afetadas, existência de alternativas menos intrusivas e mecanismos de descarte dos dados irrelevantes. A eficiência investigativa não autoriza transformar populações inteiras em suspeitos digitais temporários sem adequada justificação.

Thomaz Franzese observa que a geolocalização por ERB (Estação Rádio Base) possui margens de erro que variam de centenas de metros a vários quilômetros, dependendo da densidade de antenas, do ambiente urbano ou rural, e das condições de propagação do sinal. Um registro de ERB não indica presença física em um ponto exato; indica que o dispositivo estava na área de cobertura daquela antena, que pode abranger milhares de pessoas. Franzese propõe que laudos de geolocalização incluam mapas de cobertura, margens de erro e análise de sobreposição de células, sob pena de produzir inferências espaciais falsamente precisas.

A LGPD adiciona uma camada importante, embora seu art. 4º, III, exclua do regime geral os tratamentos realizados para fins exclusivos de segurança pública, defesa nacional, segurança do Estado e investigação e repressão de infrações penais. Essa exclusão não cria um espaço sem direitos. O § 1º determina que legislação específica preveja medidas proporcionais e estritamente necessárias ao interesse público, observados devido processo, princípios gerais de proteção e direitos do titular previstos na própria Lei. A lacuna legislativa específica não deve ser interpretada como autorização de tratamento ilimitado.

No processo penal, princípios de finalidade, necessidade, segurança, prestação de contas e minimização podem funcionar como parâmetros interpretativos, especialmente quando compatíveis com a Constituição e o Marco Civil. O desafio é evitar a importação automática de categorias do direito privado sem considerar a natureza da persecução penal. A proteção de dados em investigação deve conciliar eficácia, segredo legítimo, proteção de fontes, contraditório diferido e direitos fundamentais.

Thomaz Franzese propõe a criação de um regime jurídico específico para o tratamento de dados pessoais em investigações penais, que colmate a lacuna do art. 4º, III, da LGPD. Esse regime deveria prever: (i) princípios de finalidade, necessidade e proporcionalidade; (ii) prazos de retenção e descarte; (iii) direitos do titular, com as adaptações necessárias ao segredo investigativo; (iv) mecanismos de auditoria e prestação de contas; (v) supervisão judicial ou ministerial independente; (vi) sanções por uso abusivo. Franzese argumenta que a ausência desse regime cria insegurança jurídica e fragiliza tanto a persecução quanto a defesa.

É útil, portanto, classificar tecnicamente o dado antes de decidir seu regime jurídico: comunicação em curso; conteúdo armazenado; registro de acesso; registro de conexão; dado cadastral; geolocalização; metadado; informação derivada por inferência. A precisão conceitual reduz erros jurídicos. Em matéria digital, uma categoria técnica mal compreendida pode produzir uma decisão constitucionalmente defeituosa.


8. A EVOLUÇÃO DO STJ EM 2025-2026: DA CADEIA FORMAL À CONFIABILIDADE VERIFICÁVEL

8.1. Três movimentos jurisprudenciais: acesso, competência e confiabilidade

As edições 279, 280 e 281 de Jurisprudência em Teses permitem identificar três movimentos complementares na jurisprudência do Superior Tribunal de Justiça. A edição 279 concentra-se na legalidade da obtenção e no regime jurídico do acesso: ressalta a ilicitude do acesso policial a dados de celular apreendido sem ordem judicial ou voluntariedade e distingue a quebra de sigilo de dados armazenados das exigências próprias da interceptação de comunicações. A edição 280 desloca o eixo para jurisdição e competência no ambiente digital, demonstrando que a internet não dissolve as regras de competência, mas exige reconstruí-las a partir da natureza do delito, publicidade ou privacidade da mensagem, transnacionalidade, local de inserção do conteúdo, local de conhecimento pela vítima, domicílio do autor e prevenção. A edição 281 aprofunda a dimensão epistemológica: integridade e auditabilidade reclamam cadeia de custódia preservada e possibilidade de exame técnico independente, podendo o hash atuar como certificador específico dentro do princípio da mesmidade. Vistas em conjunto, essas edições formam uma teoria jurisprudencial em três níveis: licitude da obtenção, determinação do juízo competente e confiabilidade da evidência.

Os precedentes recentes mostram ainda que o STJ não aderiu a um regime de nulidade automática. No material relativo ao RHC 235.625/SP, a Corte considerou decisiva a ausência conjunta de apreensão técnica da fonte, laudo de extração, indicação do meio de entrega, geração e confronto de hash e formalização do percurso, agravada pela impossibilidade posterior de baixar os arquivos originalmente inseridos no sistema e pela disponibilização defensiva mediante gravação da tela. A ratio não repousa na ausência isolada de um requisito, mas na inviabilidade de demonstrar objetivamente integridade, mesmidade e auditabilidade. Em sentido complementar, julgados sobre documentos eletrônicos preservados em sistemas oficiais exigem que a defesa indique vícios concretos quando os elementos reputados originais estão disponíveis, não bastando alegações genéricas de possível adulteração. A jurisprudência, portanto, distribui encargos argumentativos de modo assimétrico, mas racional: ao Estado incumbe criar e preservar condições objetivas de verificabilidade; à defesa cabe apontar, quando essas condições existem, quais falhas concretas comprometem a cadeia ou a inferência.

Esse modelo impede a chamada prova diabólica. Não é juridicamente aceitável exigir que a defesa demonstre alteração específica quando a própria deficiência estatal suprimiu os parâmetros que permitiriam detectar a alteração. A falta de documentação pode tornar impossível provar tanto a integridade quanto a adulteração; nesse cenário, converter a impossibilidade criada pelo custodiante em presunção contra o acusado inverteria indevidamente a estrutura do devido processo. A solução também evita o extremo inverso: quando fonte primária, logs, metadados e relatórios permanecem acessíveis e o procedimento é auditável, uma impugnação abstrata não basta para desconstituir a prova. A categoria central deixa de ser ‘houve formalidade?’ e passa a ser ‘a evidência continua racionalmente verificável?’. Essa é a mudança mais relevante da jurisprudência contemporânea: desloca-se a cadeia de custódia do plano burocrático para o plano epistemológico-constitucional.

Thomaz Franzese sintetiza essa evolução em três estágios lógicos: (i) identificabilidade da fonte — exige-se que a origem do dado seja determinável; (ii) documentabilidade das operações — exige-se registro suficiente das transformações; (iii) contestabilidade da inferência — exige-se que a conclusão possa ser racionalmente impugnada. Franzese propõe que esses três estágios sejam explicitados na fundamentação judicial, permitindo controle intersubjetivo da decisão.

A jurisprudência do Superior Tribunal de Justiça entre 2024 e 2026 revela movimento de densificação da teoria da prova digital. Não se trata de ruptura completa, mas de convergência gradual em torno de ideias de origem, integridade, mesmidade e possibilidade de exame independente. A edição 281 de Jurisprudência em Teses sintetiza duas proposições centrais: a integridade e auditabilidade exigem preservação da cadeia e possibilidade de exame técnico independente, podendo incluir hash; e, havendo dúvida razoável sobre autenticidade e integridade, o exame pericial é necessário para assegurar confiabilidade e contraditório.

O AgRg no HC 1.014.212/ES, julgado pela Sexta Turma em fevereiro de 2026, é paradigmático. O caso envolvia prints de WhatsApp, dados de aparelhos, interceptações, ERB e videomonitoramento. O STJ afirmou que a prova digital possui características de volatilidade e modificabilidade que exigem rigor técnico e atribuiu ao Estado-acusação o ônus de demonstrar integridade e confiabilidade das fontes. Diante da dúvida razoável sobre salvaguardas na apreensão, determinou perícia complementar e, considerando a centralidade dos dados ainda não confirmados, substituiu prisão preventiva por cautelares diversas. A decisão mostra que a questão da confiabilidade pode repercutir não apenas na sentença, mas também na proporcionalidade de medidas cautelares.

No RHC 235.625/SP, publicado em abril de 2026, a controvérsia incidiu sobre vídeos atribuídos a câmera de segurança e celular. A ausência de apreensão técnica da fonte, laudo de extração, indicação do meio de entrega, referência a hash e formalização do percurso, combinada com a posterior impossibilidade de baixar os arquivos originais do sistema policial, levou ao reconhecimento da inadmissibilidade no estado em que a prova se encontrava, com ressalva de eventual perícia a partir de arquivos originais ou fonte primária idônea. O precedente rejeita a ideia de que fé pública ou relatório descritivo substituam documentação técnica quando esta é necessária para testar a identidade do objeto.

O AREsp 3.132.918/RS, Quinta Turma, julgado em junho de 2026, fornece contraponto sofisticado. O STJ declarou inadmissíveis prints de mensagens desacompanhados do arquivo digital de origem, porque não era possível verificar cadeia de custódia e mesmidade. Determinou desentranhamento dos prints e anulação da sentença para novo julgamento com o acervo remanescente. Contudo, quanto aos vídeos, afirmou que a disciplina da cadeia deve ser lida à luz da instrumentalidade: irregularidades formais assumem relevância quando demonstram risco à autenticidade, integridade ou credibilidade. Como o material audiovisual permanecia integralmente acessível às partes e não se demonstrou manipulação ou risco específico, sua utilização foi preservada.

Esse precedente é particularmente importante porque impede uma leitura binária. A mesma decisão considera inválida uma categoria de evidência e válida outra, conforme a capacidade concreta de verificação. A cadeia de custódia deixa, assim, de ser um checklist abstrato e passa a ser critério funcional. O que importa é saber se a falha impede ou reduz de modo relevante a reconstrução da origem e a contestação racional.

Outro eixo aparece no AgRg no HC 1.081.968/SP, em que o STJ registrou que incumbe ao Estado demonstrar a mesmidade entre o dado apresentado e o corpo de delito obtido na investigação, cabendo à defesa indicar vícios concretos na coleta, extração, preservação ou apresentação aptos a comprometer a auditabilidade. Alegações genéricas não bastam. Essa formulação deve ser harmonizada com o RHC 235.625: a defesa não tem de provar uma adulteração cuja própria verificação foi tornada impossível pela deficiência estatal, mas deve apontar de que maneira determinada lacuna compromete a capacidade de controle quando a documentação existente é, em princípio, suficiente.

A evolução jurisprudencial pode ser condensada em três estágios lógicos. Primeiro, exige-se uma fonte ou objeto probatório identificável. Segundo, exige-se documentação suficiente das operações relevantes. Terceiro, avalia-se se as lacunas remanescentes geram dúvida racional sobre autenticidade, integridade ou contexto. A consequência processual deve ser calibrada à gravidade dessa dúvida e à possibilidade de saneamento por perícia ou fonte independente.


9. NULIDADE, INADMISSIBILIDADE, DESENTRANHAMENTO E PREJUÍZO

9.1. Taxonomia dos defeitos: ilicitude de obtenção, ruptura de custódia e insuficiência epistêmica

O vocabulário das consequências processuais deve ser rigorosamente diferenciado. Há, em primeiro lugar, ilicitude na obtenção, quando o Estado viola regra constitucional ou legal que condiciona o próprio acesso à informação, como pode ocorrer em devassa de celular fora das hipóteses constitucionalmente admitidas. Há, em segundo lugar, ruptura ou deficiência de cadeia de custódia, que diz respeito à história do vestígio após sua obtenção e à capacidade de demonstrar identidade, integridade e proveniência. Há, em terceiro lugar, insuficiência epistêmica, que pode existir mesmo sem ilicitude ou quebra formal: um dado pode ter sido licitamente obtido e perfeitamente preservado, mas não sustentar a inferência que dele se pretende extrair. Um IP preservado não individualiza necessariamente o autor; geolocalização aproximada não equivale a presença física exata; arquivo localizado em dispositivo não prova, sem outros elementos, ciência ou domínio. Misturar esses planos produz decisões confusas porque faz uma categoria responder a problema que pertence a outra.

Thomaz Franzese propõe uma matriz de defeitos probatórios com quatro quadrantes: (i) defeito de licitude — obtenção ilegal; (ii) defeito de integridade — adulteração ou risco de adulteração; (iii) defeito de proveniência — origem não demonstrável; (iv) defeito de suficiência — dado íntegro e lícito, mas insuficiente para a inferência. Cada quadrante exige resposta processual distinta: exclusão, perícia, corroboração ou absolvição. Franzese argumenta que a confusão entre esses quadrantes é responsável por grande parte da insegurança jurídica em matéria de prova digital.

Também as respostas jurídicas devem ser graduadas. Prova ilícita atrai o regime do art. 157 do CPP e a análise de derivação, fonte independente e causalidade. Deficiência grave de custódia pode conduzir à inadmissibilidade quando elimina a possibilidade de verificar identidade e integridade; pode, em outros cenários, reduzir o peso probatório ou exigir corroboração, sobretudo se a fonte primária subsiste e permite perícia reparadora. Irregularidade periférica que não compromete finalidade de garantia não deve ser equiparada a perda do objeto epistêmico. O princípio do prejuízo continua relevante, mas não pode ser utilizado circularmente. Se a falha impede saber se houve adulteração, exigir demonstração positiva de adulteração como condição para reconhecer prejuízo torna a garantia autodestrutiva. O prejuízo deve ser examinado funcionalmente: qual capacidade de controle, reconstrução ou contraditório foi perdida? A questão correta não é apenas se a defesa demonstrou manipulação, mas se o processo preservou condições objetivas para que manipulação, erro ou transformação pudessem ser detectados e discutidos.

A linguagem das consequências processuais exige cuidado. ‘Quebra da cadeia de custódia’ é expressão que descreve uma falha no percurso ou na documentação do vestígio; ela não determina, por si, uma consequência uniforme. Dependendo do caso, a falha pode ser irrelevante, reduzir o peso probatório, exigir perícia complementar, tornar a prova inadmissível, contaminar elementos derivados ou impor anulação de decisão que se apoiou decisivamente no material. A resposta deve partir da função da regra violada e do impacto sobre direitos e confiabilidade.

O princípio segundo o qual não há nulidade sem prejuízo continua relevante, mas precisa ser aplicado de modo epistemicamente adequado. Em prova digital, exigir que a defesa demonstre exatamente a adulteração pode ser impossível quando a ausência de documentação retirou os próprios meios de verificar se houve alteração. O prejuízo, nessas hipóteses, pode consistir na perda da auditabilidade e da possibilidade de contraditório efetivo. É diferente de presumir adulteração; trata-se de reconhecer que o Estado não demonstrou suficientemente a confiabilidade do objeto que pretende utilizar.

Por outro lado, nem toda falha gera impossibilidade de controle. Um formulário incompleto pode ser compensado por logs, hashes, laudos e acesso integral à fonte. Uma etapa executada com nomenclatura diferente pode cumprir a mesma função de preservação. Uma falha formal sem nexo com identidade, integridade ou direito de defesa pode não justificar exclusão. O AREsp 3.132.918/RS ilustra precisamente essa distinção ao separar prints sem arquivo-fonte de vídeos cuja integridade permanecia tecnicamente contestável pelas partes.

A inadmissibilidade deve ser reservada às hipóteses em que a prova não supera patamar mínimo de confiabilidade ou foi obtida por meio ilícito. O desentranhamento protege o processo de influência indevida. A anulação da sentença, por sua vez, depende de demonstração de que a decisão utilizou material que não poderia compor o acervo e de que não se pode simplesmente desconsiderá-lo sem novo julgamento. A lógica é semelhante à depuração do conjunto probatório: retira-se o elemento inválido e reavalia-se se o restante sustenta a conclusão.

A perícia complementar é solução intermediária importante. Quando a fonte original ainda existe e pode ser examinada, a dúvida pode ser tecnicamente resolvida. O processo não deve preferir a exclusão definitiva se existe meio lícito e confiável de restaurar a verificabilidade sem sacrificar direitos. Mas a perícia posterior não deve servir para reconstruir ficticiamente um passado documental inexistente. Ela pode demonstrar o estado atual e, conforme o caso, confirmar continuidade; não pode provar aquilo que já não é tecnicamente recuperável.

O tratamento das provas derivadas requer exame de causalidade. Se a investigação obtém ilicitamente dados de um celular e, com base neles, alcança outra evidência, deve-se analisar eventual fonte independente, descoberta inevitável ou ruptura do nexo. A jurisprudência recente diferencia acesso direto ilícito e posterior extração judicial em circunstâncias nas quais a segunda possui fundamento autônomo. A categoria não deve ser utilizada de modo retórico: fonte independente pressupõe origem efetivamente separada, e não mera repetição formal do caminho aberto pela prova ilícita.

Thomaz Franzese propõe que a análise de derivação em prova digital adote o modelo de grafo de dependência probatória: cada elemento é um nó, e as arestas representam relações de derivação causal ou informacional. Se um nó é contaminado por ilicitude, todos os nós a jusante são potencialmente contaminados, salvo se houver fonte independente que quebre a aresta. Esse modelo, inspirado em teoria dos grafos e em análise de proveniência de dados (data provenance), permite visualizar e calcular o impacto de uma ilicitude sobre o conjunto probatório, evitando tanto a contaminação em cadeia automática quanto a separação artificial de elementos dependent es.


10. COOPERAÇÃO INTERNACIONAL, CONVENÇÃO DE BUDAPESTE E SOBERANIA INFORMACIONAL

10.1. Preservação expedita, dados transfronteiriços e urgência cooperativa

A Convenção sobre o Crime Cibernético, promulgada no Brasil pelo Decreto 11.491/2023, deve ser lida não apenas como tratado de tipificação e cooperação, mas como resposta ao problema temporal da prova digital. Seu art. 29 disciplina a conservação expedita de dados armazenados em computador e prevê que o pedido identifique autoridade requerente, crime investigado, dados a conservar, relação com o fato, informações sobre o detentor ou localização, necessidade da conservação e intenção de subsequente pedido de assistência. A conservação deve perdurar por prazo não inferior a sessenta dias para permitir a formulação do pedido de busca, acesso, apreensão, guarda ou revelação. O art. 30 disciplina revelação expedita de dados de tráfego conservados; o art. 31 trata do acesso a dados armazenados por assistência mútua; o art. 32 prevê hipóteses restritas de acesso transfronteiriço a dados públicos ou mediante consentimento legítimo e voluntário de pessoa autorizada; e o art. 35 institui ponto de contato disponível vinte e quatro horas por dia, sete dias por semana. O tratado reconhece, portanto, que o tempo é variável jurídico-probatória: uma cooperação formalmente correta, porém lenta a ponto de permitir desaparecimento da evidência, pode ser materialmente ineficaz.

Thomaz Franzese observa que a Convenção de Budapeste introduz uma dimensão temporal na teoria da prova: a prova digital tem prazo de validade, e a cooperação internacional deve ser projetada para operar dentro dessa janela. Franzese propõe que os pedidos de cooperação incluam metadados de urgência, indicando o prazo estimado de retenção do dado e a consequência de sua perda. Além disso, propõe que os pontos de contato 24/7 mantenham logs auditáveis de todas as solicitações e respostas, permitindo reconstruir a cadeia de custódia internacional.

Essa urgência, contudo, não extingue soberania, legalidade ou direitos fundamentais. A própria Convenção associa eficiência investigativa à proteção de direitos humanos e privacidade. Para o direito brasileiro, a consequência é dupla. De um lado, autoridades devem dominar instrumentos de preservação e cooperação para evitar improvisações que busquem contornar jurisdição estrangeira. De outro, ordens e pedidos precisam delimitar o objeto, diferenciar preservação de revelação e registrar a cadeia documental que conecta a requisição, a resposta do provedor, a mídia recebida e a análise nacional. Em ambientes de nuvem, a localização física do dado pode ser dinâmica, replicada ou opaca para o usuário; por isso, soberania informacional não pode ser reduzida ao endereço de um datacenter. A análise deve considerar controle jurídico do provedor, local da autoridade que pratica a medida, natureza do dado, tratado aplicável, mecanismos de assistência e direitos das pessoas afetadas.

A natureza transnacional da evidência digital desafia categorias territoriais clássicas. O investigado pode estar no Brasil, utilizar serviço prestado por empresa estrangeira, acessar servidor situado em outra jurisdição e produzir efeitos em múltiplos países. O Decreto 11.491/2023 promulgou a Convenção sobre o Crime Cibernético, conhecida como Convenção de Budapeste, que entrou em vigor para o Brasil no plano externo em março de 2023. O instrumento busca harmonizar legislação, acelerar preservação e obtenção de dados e fortalecer cooperação internacional.

A preservação expedita possui particular importância. Em ambientes digitais, a demora pode significar perda definitiva: logs possuem períodos de retenção, contas podem ser excluídas, serviços podem substituir dados e provedores podem alterar infraestrutura. Preservar não equivale necessariamente a entregar conteúdo; é medida destinada a evitar desaparecimento enquanto se percorrem canais jurídicos apropriados. A distinção entre preservação e acesso permite conciliar urgência investigativa com reserva de jurisdição e soberania.

A cooperação 24/7 prevista no modelo da Convenção procura reduzir o descompasso entre velocidade tecnológica e procedimentos internacionais tradicionais. Contudo, eficiência não dispensa garantias. Pedidos devem observar finalidade, competência, delimitação e direitos aplicáveis. O fato de um dado estar tecnicamente acessível a partir do território nacional não elimina a necessidade de considerar localização jurídica, regras do provedor, tratados e eventuais conflitos normativos.

A edição 280 de Jurisprudência em Teses do STJ aborda competência em crimes digitais transnacionais. A divulgação de conteúdo discriminatório em plataforma de alcance internacional e a difusão transnacional de material sexual envolvendo crianças podem atrair competência federal em determinadas hipóteses. Mas não se deve confundir presença na internet com transnacionalidade automática. A competência depende da estrutura típica, do alcance do fato e dos critérios constitucionais e legais aplicáveis.

Surge, assim, uma tensão entre soberania territorial e arquitetura global. O caminho constitucionalmente mais seguro é privilegiar mecanismos transparentes de cooperação, preservar urgência quando necessária e evitar soluções informais que enfraqueçam controle judicial. A confiança entre jurisdições deve ser construída sobre procedimentos verificáveis, assim como a confiança na prova individual é construída sobre cadeia de custódia. Em ambos os níveis, documentação é condição de legitimidade.

Thomaz Franzese propõe que o Brasil desenvolva uma política nacional de soberania informacional que articule: (i) capacidade técnica de perícia nacional; (ii) acordos de cooperação com salvaguardas de direitos; (iii) infraestrutura soberana de armazenamento e processamento de evidências; (iv) formação de pessoal especializado; (v) participação ativa em fóruns internacionais de governança da internet. Franzese argumenta que a dependência exclusiva de provedores estrangeiros para obtenção de prova digital é uma vulnerabilidade estratégica que afeta tanto a eficácia da persecução quanto a proteção de direitos fundamentais.


11. INTELIGÊNCIA ARTIFICIAL, PROVA SINTÉTICA E GOVERNANÇA JUDICIAL

11.1. IA como infraestrutura de prova e o dever reforçado de explicabilidade

A Resolução CNJ 615/2025 inaugura uma mudança de paradigma ao tratar a inteligência artificial no Judiciário por categorias de risco, governança e supervisão. Seu anexo inclui entre as finalidades de alto risco a aferição da adequação e valoração de meios de prova em processos contenciosos e a averiguação, valoração, tipificação ou interpretação de fatos como crimes, contravenções ou atos infracionais. A classificação é juridicamente significativa porque reconhece que a IA pode interferir não apenas na gestão processual, mas na formação do juízo sobre fatos e responsabilidade. A Resolução 674/2026 alterou especificamente o art. 15, relativo à composição do Comitê Nacional de Inteligência Artificial do Judiciário, preservando o núcleo material do regime estabelecido em 2025. Para a prova digital, decorre daí um princípio de governança reforçada: quanto mais o sistema algorítmico interfere na seleção, classificação, correlação ou valoração do material probatório, maior a necessidade de supervisão humana qualificada, documentação, avaliação de risco, possibilidade de contestação e registro das condições em que o sistema foi utilizado.

Há diferença decisiva entre IA como ferramenta de produtividade e IA como mediadora epistêmica. Utilizar modelo generativo para revisar estilo de um relatório não equivale a utilizá-lo para identificar padrões incriminadores em milhares de mensagens, atribuir autoria a conteúdo sintético ou selecionar evidências supostamente relevantes. Na segunda hipótese, o sistema participa da cadeia inferencial. Devem ser preservados, na medida tecnicamente pertinente, versão do modelo, configuração, contexto fornecido, prompts relevantes, parâmetros, arquivos de entrada, saídas utilizadas, intervenções humanas e critérios de validação. A mera repetição de uma resposta de modelo não equivale à repetibilidade científica quando o sistema é probabilístico, sujeito a atualizações e dependente de infraestrutura do fornecedor. O contraditório deve recair não só sobre a conclusão, mas sobre o papel desempenhado pela automação. A questão constitucional é simples em sua formulação e complexa em sua aplicação: ninguém deve sofrer consequência jurídica relevante com base em inferência algorítmica cuja gênese material seja inacessível ao controle racional das partes e do julgador.

Thomaz Franzese propõe o conceito de cadeia de custódia algorítmica (algorithmic chain of custody): assim como a prova digital exige rastreabilidade de sua origem e transformações, a prova mediada por IA exige rastreabilidade do modelo, dos dados de treinamento, dos parâmetros de inferência, das versões e das intervenções humanas. Franzese argumenta que, sem essa cadeia, a prova algorítmica é epistemicamente opaca e constitucionalmente problemática. Ele propõe que laudos que utilizem IA incluam: (i) identificação do modelo e versão; (ii) descrição do treinamento e dos dados utilizados; (iii) parâmetros de inferência; (iv) métricas de desempenho e limitações; (v) análise de viés; (vi) possibilidade de reprodução independente; (vii) registro de supervisão humana.

A inteligência artificial introduz uma dupla transformação. De um lado, torna-se instrumento de investigação e gestão: classifica documentos, resume autos, identifica padrões, auxilia pesquisa e processa grandes volumes de dados. De outro, torna-se fonte de novos problemas probatórios: deepfakes, áudio sintético, imagens geradas, adulterações sofisticadas e relatórios automatizados cuja cadeia de raciocínio pode ser opaca. O direito não pode tratar esses fenômenos apenas como extensão da informática forense tradicional.

A Resolução CNJ 615/2025, alterada pela Resolução 674/2026, estabelece diretrizes para desenvolvimento, utilização e governança de IA no Poder Judiciário. O ato valoriza transparência, explicabilidade, contestabilidade, auditabilidade, confiabilidade, segurança, devido processo e supervisão humana. Seu anexo classifica como alto risco, entre outras finalidades, sistemas destinados à aferição da adequação e valoração dos meios de prova e à averiguação, tipificação ou interpretação de fatos como crimes ou atos infracionais. A classificação é coerente com a centralidade da prova: automatizar etapas que influenciam diretamente a decisão judicial exige controles reforçados.

É decisivo compreender que um sistema de IA generativa não é testemunha, perito ou fonte autônoma de verdade. Seu resultado é uma saída computacional produzida a partir de modelo, contexto, parâmetros e instruções. Se utilizado para auxiliar investigação, deve existir documentação suficiente sobre finalidade, versão, dados de entrada relevantes, limitações, supervisão humana e forma de validação. Um relatório que apenas afirma ter sido ‘produzido por IA’ é epistemicamente insuficiente; um relatório humano que incorpora conclusões algorítmicas sem revelar sua mediação pode ser ainda mais problemático.

A governança probatória da IA deve incluir registros. Em aplicações sensíveis, é recomendável preservar versão do sistema, data de uso, parâmetros relevantes, prompts ou instruções quando juridicamente possível, documentos efetivamente analisados, resultados brutos e intervenções humanas. Essa trilha não significa que toda interação com IA deva ingressar no processo. Significa que, quando o resultado algoritmicamente mediado for material à inferência acusatória ou judicial, sua origem precisa ser auditável na medida necessária ao contraditório.

O risco de alucinação ilustra a diferença entre plausibilidade linguística e verdade. Modelos generativos são capazes de produzir referências inexistentes, sínteses incorretas e relações causais não demonstradas. A supervisão humana não pode ser ritual: exige verificação independente das afirmações relevantes. Em matéria de prova, o modelo pode organizar informação, mas a conclusão precisa permanecer fundada em fontes identificáveis e examináveis.

Deepfakes, por sua vez, exigem abandonar presunções visuais ingênuas. A autenticidade de áudio e vídeo deve considerar proveniência, metadados, compressão, assinaturas, histórico de publicação e, quando necessário, análise especializada. A expansão de conteúdo sintético aumenta o valor de sistemas de autenticidade e proveniência desde a criação, mas também exige cautela com detectores automáticos, que possuem taxas de erro e podem degradar com novas técnicas. O futuro da prova multimídia será menos baseado em ‘parece verdadeiro’ e mais em ‘é possível reconstruir tecnicamente sua origem’.

Thomaz Franzese propõe que o Brasil adote um selo nacional de autenticidade digital para conteúdos audiovisuais, baseado em assinaturas criptográficas e registro de proveniência (C2PA — Coalition for Content Provenance and Authenticity). Franzese argumenta que a prevenção de deepfakes não pode depender apenas de detecção a posteriori, mas de arquiteturas de confiança desde a criação do conteúdo. Ele propõe que dispositivos de captura (câmeras, smartphones) incorporem, por padrão, metadados assinados de origem, e que plataformas preservem esses metadados na distribuição. Essa abordagem, segundo Franzese, deslocaria o ônus da prova de autenticidade para a arquitetura técnica, reduzindo a litigiosidade e aumentando a confiança pública.


12. RECONHECIMENTO DE PESSOAS, MEMÓRIA E O PARALELO COM A CADEIA DIGITAL

Embora a cadeia de custódia seja normalmente associada a vestígios materiais, há uma analogia instrutiva com a prova dependente da memória. O reconhecimento de pessoas é influenciado por condições de percepção, tempo, sugestões, exposição posterior e confiança subjetiva. A Resolução CNJ 484/2022 estabelece diretrizes para reconhecimento em procedimentos e processos criminais, com o objetivo de reduzir condenações de inocentes e qualificar a avaliação judicial.

A analogia não significa equiparar memória a arquivo digital. Significa reconhecer que toda prova possui condições de produção. Em reconhecimento, a pergunta não é apenas ‘a testemunha reconheceu?’, mas como o procedimento foi conduzido, quais instruções foram dadas, quais imagens foram mostradas, se havia pessoas semelhantes, se houve indução e qual grau de confiança foi registrado no primeiro momento. O resultado depende do percurso.

A teoria contemporânea da prova deve, portanto, abandonar a separação rígida entre ‘prova técnica’ e ‘prova humana’ como se apenas a primeira tivesse processo de formação. Ambas requerem documentação metodológica. O benefício dessa aproximação é institucional: protocolos não servem para engessar o julgador, mas para reduzir fontes conhecidas de erro e permitir controle posterior.

Thomaz Franzese observa que a cadeia de custódia da memória — documentação das condições de percepção, registro inicial, intervalo, exposição a informações externas e método de reconhecimento — é tão importante quanto a cadeia de custódia do arquivo digital. Franzese propõe que o mesmo rigor aplicado à forense digital seja aplicado à forense cognitiva, com protocolos de documentação, registro audiovisual e análise de viés. Ele argumenta que a convergência entre neurociência, psicologia cognitiva e direito probatório é uma das fronteiras mais promissoras para a redução de erros judiciais.

A inteligência artificial pode agravar riscos nesse campo se utilizada para gerar composições faciais, aprimorar imagens ou recomendar correspondências. Qualquer intervenção algorítmica capaz de alterar material apresentado a testemunha deve ser transparente e documentada. O mesmo vale para ferramentas de reconhecimento facial. A inferência biométrica não substitui procedimento probatório regular, e seus erros podem ter distribuição desigual entre grupos populacionais. A supervisão humana e a validação independente são indispensáveis.

O ponto transversal é a auditabilidade. Seja no arquivo digital, seja no reconhecimento humano, decisões graves não devem repousar em resultados sem história. O processo precisa conservar informação sobre como o resultado foi produzido para que o juiz e as partes possam estimar sua confiabilidade.


13. CRIANÇAS, ADOLESCENTES E INVESTIGAÇÃO EM AMBIENTES DIGITAIS

A proteção de crianças e adolescentes no ambiente digital combina deveres de prevenção, repressão de crimes graves e salvaguardas de privacidade. A Lei 15.211/2025 instituiu o Estatuto Digital da Criança e do Adolescente e se aplica a produtos e serviços de tecnologia direcionados a esse público ou de acesso provável por ele. O diploma reforça uma lógica de proteção por desenho, responsabilização e prevenção de riscos, inserindo a tutela infantojuvenil em uma arquitetura regulatória tecnológica mais ampla.

No plano penal, investigações de material de abuso sexual infantil dependem intensamente de prova técnica. Hashes de arquivos conhecidos, URLs, identificadores, registros de plataforma e metadados podem ser decisivos para localizar conteúdo e relacionar contas. A edição 281 de Jurisprudência em Teses inclui discussões sobre elementos técnicos e ambiente digital, demonstrando que a materialidade e autoria não devem ser inferidas apenas de descrições policiais quando a tecnologia permite e, em certos casos, exige verificação objetiva.

Thomaz Franzese observa que a investigação de material de abuso sexual infantil é um dos campos em que a forense digital é mais desenvolvida, graças a bancos de hashes como o NCMEC PhotoDNA e o Project VIC. Franzese propõe que o Brasil adote um sistema nacional de hashes de conteúdo ilícito, integrado a plataformas e provedores, para permitir identificação rápida e preservação de evidências. Ele ressalta, contudo, que esse sistema deve observar rigorosos controles de privacidade, finalidade e segurança, evitando usos secundários indevidos.

A cooperação internacional é frequente porque plataformas, usuários e infraestrutura podem estar em países distintos. Isso reforça a importância de preservação expedita e de canais formais. Também exige cuidado com cadeia de custódia quando dados são produzidos por provedores privados: é necessário registrar o pedido, a resposta, os identificadores, os formatos fornecidos e eventuais transformações antes da juntada.

A proteção da vítima requer evitar circulação desnecessária de material ilícito. O contraditório não significa acesso irrestrito e informal a conteúdo sensível; pode ser assegurado por ambientes controlados, perícia oficial, assistentes técnicos e protocolos que preservem dignidade, segurança e finalidade. O desafio é simultaneamente impedir revitimização e garantir defesa efetiva.

A legislação protetiva digital também lembra que plataformas não são meros recipientes neutros de dados. Sistemas de recomendação, perfilamento e design de produto influenciam exposição a riscos. A investigação contemporânea pode precisar examinar não apenas a mensagem individual, mas a arquitetura que facilitou sua circulação. Essa expansão, contudo, deve permanecer sujeita à proporcionalidade e à delimitação do objeto investigado.


14. MINISTÉRIO PÚBLICO, POLÍCIA, PERÍCIA E GOVERNANÇA INSTITUCIONAL DA PROVA

A qualidade da prova digital não depende exclusivamente do perito. Ela é produto de uma cadeia institucional que envolve quem apreende, quem preserva, quem requisita, quem extrai, quem analisa, quem acusa, quem defende e quem julga. A governança deve, portanto, distribuir responsabilidades e estabelecer padrões interoperáveis. Um laboratório tecnicamente excelente não corrige necessariamente uma coleta anterior sem documentação; um promotor não pode suprir, por argumentação, a perda de fonte; um juiz não deve presumir integridade que os autos não permitem verificar.

O Ministério Público ocupa posição singular. Como titular da ação penal pública e instituição constitucional de defesa da ordem jurídica, deve buscar eficácia investigativa sem reduzir sua função à obtenção de condenações. Em matéria de prova digital, isso implica exigir qualidade dos elementos que sustentarão a acusação. Uma política institucional madura deve prever protocolos de recebimento de evidência digital, requisitos mínimos de documentação, critérios para requisição de perícia, gestão de dados sensíveis, preservação de fontes e resposta a impugnações defensivas.

A atividade investigativa própria do Ministério Público, quando exercida, também precisa observar os mesmos padrões de legalidade e confiabilidade exigidos de outras autoridades. A origem institucional do dado não lhe confere privilégio epistêmico. Ao contrário, a legitimidade reforçada deriva da transparência metodológica e da capacidade de justificar cada intervenção.

A integração entre polícia, institutos de criminalística, ministérios públicos e Poder Judiciário exige interoperabilidade sem perda de rastreabilidade. Sistemas de upload que não preservam arquivo original ou impedem download posterior podem criar vulnerabilidades probatórias, como ilustra o RHC 235.625/SP. Sistemas modernos deveriam manter objeto original, hash de ingestão, versões derivadas, logs de acesso e mecanismo controlado de disponibilização às partes.

Thomaz Franzese propõe a criação de uma Plataforma Nacional de Custódia Digital de Evidências, integrada por polícias, Ministério Público, Judiciário e defesa, com as seguintes características: (i) arquitetura de armazenamento imutável (WORM); (ii) hash de ingestão calculado automaticamente; (iii) registro de todas as operações (logs auditáveis); (iv) controle de acesso baseado em papéis (RBAC); (v) versionamento de derivados; (vi) mecanismo seguro de disponibilização às partes; (vii) trilha de auditoria independente; (viii) certificação periódica de segurança. Franzese argumenta que essa plataforma reduziria litígios, aumentaria a confiança pública e garantiria a integridade da prova ao longo de todo o ciclo processual.

A segurança cibernética é parte da cadeia de custódia. Se o repositório de evidências é vulnerável, a confiabilidade pode ser afetada mesmo depois de coleta correta. Controles de identidade, segregação de funções, criptografia, logs imutáveis, backups, monitoramento e resposta a incidentes devem integrar a gestão probatória. A cadeia não termina quando o arquivo chega ao servidor; acompanha seu ciclo de vida.

Por fim, a capacitação é indispensável. Magistrados, membros do Ministério Público, defensores, advogados e policiais não precisam tornar-se peritos, mas devem compreender conceitos suficientes para formular perguntas corretas. Termos como hash, metadata, exportação, aquisição lógica, cloud, log e modelo de IA não podem funcionar como palavras de autoridade. A cultura institucional deve transformar linguagem técnica em objeto de contraditório, e não em barreira ao contraditório.


15. PROPOSIÇÕES PARA UMA DOUTRINA BRASILEIRA DA PROVA DIGITAL

A experiência normativa e jurisprudencial permite formular um conjunto de proposições sistemáticas. A primeira é a autonomia analítica entre licitude e confiabilidade. A prova pode ser obtida licitamente e ser tecnicamente pouco confiável; pode ser tecnicamente autêntica e juridicamente ilícita. O juízo de admissibilidade deve considerar ambas as dimensões.

A segunda é a funcionalidade da cadeia de custódia. Sua finalidade é tornar verificável a continuidade do vestígio. A violação relevante é aquela que cria incerteza material sobre origem, identidade, integridade ou possibilidade de controle. Formalidades são importantes porque documentam esse percurso, mas sua interpretação deve guardar relação com a função que protegem.

A terceira é o princípio da fonte examinável. Sempre que tecnicamente possível, deve-se preservar a fonte primária ou uma aquisição forense apta a substituí-la para fins de exame. Derivados, como screenshots, relatórios, gravações de tela e exportações, podem ser úteis, mas não devem destruir ou tornar inacessível o objeto de que derivam quando este é necessário ao contraditório.

A quarta é o princípio da documentação proporcional. Quanto maior a volatilidade do dado, a complexidade da transformação, a invasividade da medida e a centralidade probatória, maior o dever de documentação. Operações simples e transparentes não precisam ser burocratizadas sem ganho real de confiabilidade; operações complexas não podem ser reduzidas a fórmulas genéricas.

A quinta é o princípio do contraditório tecnicamente adequado. A defesa deve receber meios suficientes para testar a proposição probatória. Isso pode envolver acesso controlado à mídia, dados brutos, hashes, relatórios, metadados e metodologia. Não há direito abstrato a qualquer dado irrelevante ou sensível de terceiros, mas deve haver acesso ao que é necessário para contestar de modo significativo a prova utilizada contra o acusado.

A sexta é a rejeição de presunções assimétricas. Nem a fé pública dispensa documentação quando a confiabilidade depende de dados técnicos, nem qualquer lacuna autoriza presumir adulteração. O Estado deve demonstrar a confiabilidade de sua prova; a defesa deve formular impugnações concretas quando o material disponível permite auditoria. Quando a própria deficiência estatal torna impossível identificar eventual adulteração, não se pode converter essa impossibilidade em ônus defensivo.

A sétima é a recuperabilidade. Antes de excluir definitivamente prova duvidosa, deve-se indagar se fonte primária ou perícia independente pode sanar a incerteza sem violar direitos. Se puder, a reconstrução técnica é preferível. Se não puder e a lacuna atingir elemento essencial, a prova não deve receber peso que sua história não sustenta.

A oitava é a governança por desenho. Órgãos de investigação e Justiça devem construir sistemas preparados para preservar evidência: logs, versionamento, hashes de ingestão, trilhas de acesso, retenção, exportação e mecanismos de acesso defensivo. A confiabilidade probatória não deve depender do improviso de cada caso.

A nona é a supervisão humana qualificada da IA. Sistemas algorítmicos podem apoiar, jamais substituir silenciosamente, a responsabilidade institucional. Quando influenciam prova ou decisão, sua utilização deve ser proporcional ao risco, documentada e contestável. A Resolução CNJ 615/2025 fornece base normativa relevante para essa cultura.

A décima é a cooperação internacional garantista. A velocidade necessária ao cibercrime deve ser compatível com soberania, proteção de dados, devido processo e rastreabilidade. A Convenção de Budapeste oferece instrumentos de preservação e cooperação; sua aplicação deve fortalecer, e não reduzir, a legitimidade dos procedimentos.

A décima primeira é a neutralidade tecnológica dos princípios, não dos métodos. Integridade, contraditório, legalidade e proporcionalidade permanecem constantes; as técnicas que os concretizam variam com a tecnologia. O direito deve evitar cristalizar ferramentas específicas como se fossem eternas, mas pode exigir resultados funcionais: verificabilidade, documentação e possibilidade de revisão.

A décima segunda é a prudência inferencial. Dados digitais são frequentemente abundantes, e abundância pode produzir ilusão de certeza. Correlações, localizações, contatos e padrões precisam ser ligados ao fato por inferências explicitadas. O processo deve exigir que a decisão mostre não apenas quais dados existem, mas por que eles sustentam a conclusão adotada.

Thomaz Franzese acrescenta uma décima terceira proposição: a responsabilidade probatória proativa. Não basta ao Estado não violar direitos; ele deve construir ativamente as condições técnicas e institucionais para que a prova seja verificável. Isso inclui investimento em perícia, padronização de procedimentos, certificação de laboratórios, formação continuada e transparência metodológica. Franzese argumenta que a inércia institucional na adoção de boas práticas forenses é, ela mesma, uma forma de violação do direito à prova justa.


16. PROTOCOLO JURÍDICO-FORENSE DE ADMISSIBILIDADE E VALORAÇÃO

16.1. A matriz de decisão em cinco camadas

Para elevar o protocolo à condição de método decisório, convém organizar o exame em cinco camadas sucessivas. A primeira é a legalidade da obtenção: competência da autoridade, reserva de jurisdição, consentimento, finalidade, proporcionalidade e limites do mandado ou ordem. A segunda é a identidade do objeto: fonte, apreensão, aquisição, hash, logs, versões e transformações. A terceira é a confiabilidade metodológica: ferramenta, versão, método, validação, limitações, repetibilidade, reprodutibilidade e adequação ao propósito. A quarta é o contraditório: acesso ao material necessário, possibilidade de perícia independente, conhecimento do método, preservação de contexto e capacidade de formular hipótese alternativa. A quinta é a suficiência inferencial: mesmo prova lícita, íntegra e auditável deve ser confrontada com hipóteses concorrentes, corroboração independente e standard de prova. A vantagem dessa matriz é impedir atalhos conceituais. Um hash perfeito não supre autorização judicial; autorização judicial não prova autoria; extração tecnicamente correta não torna conclusão estatística infalível; acesso integral da defesa não cura a perda da fonte originária quando ela era indispensável ao exame.

Thomaz Franzese propõe que essa matriz seja operacionalizada em formulário eletrônico de auditoria probatória, preenchido obrigatoriamente em casos que envolvam prova digital controvertida. O formulário conteria campos para cada camada, com indicação de fontes, registros, lacunas e conclusões parciais. Franzese argumenta que a padronização reduziria a variabilidade decisória, facilitaria o controle recursal e aumentaria a transparência do sistema de justiça.

A fundamentação judicial deve espelhar essas camadas quando a prova digital for controvertida. O art. 93, IX, da Constituição não se satisfaz com afirmações genéricas de que ‘a prova é válida’ ou de que ‘não houve demonstração de adulteração’. A decisão deve identificar a questão técnica relevante, expor quais registros existem, indicar qual função de garantia foi preservada ou perdida e justificar a consequência jurídica. Esse dever é ainda mais intenso quando a conclusão depende de conceitos técnicos cuja compreensão não é intuitiva. A motivação deve traduzir, sem deformar, a ciência forense para o raciocínio jurídico. O juiz não precisa transformar-se em perito, mas deve ser capaz de dizer por que determinado laudo, log, hash ou procedimento sustenta racionalmente a conclusão adotada e por que as objeções apresentadas não alteram esse resultado. A jurisdição se legitima quando torna explícita a ponte entre fato técnico, norma jurídica e consequência processual.

Uma doutrina suficientemente madura da prova digital precisa produzir consequências operacionais. O juiz não pode limitar-se a perguntar se existe um arquivo nos autos; o Ministério Público não deve considerar suficiente a mera juntada de um relatório; a defesa não deve formular impugnações exclusivamente abstratas; o perito não pode omitir limitações do método. A primeira pergunta de controle deve ser sobre a fonte. Qual dispositivo, conta, servidor, mídia ou repositório originou a informação? A fonte ainda existe? Foi preservada? A resposta define o alcance das etapas seguintes. Quando não há fonte identificável e o objeto disponível é apenas um recorte visual, o grau de confiabilidade inicial é necessariamente menor.

A segunda pergunta diz respeito à autoridade e à base jurídica da obtenção. Quem acessou o dado e com qual fundamento? Houve consentimento? Se houve, foi expresso, livre, específico e documentado? Existia decisão judicial e qual era sua abrangência? A diligência permaneceu dentro do objeto autorizado? Essa etapa não se confunde com a perícia. Um perito pode receber material cuja obtenção jurídica seja discutível; sua competência técnica não sana eventual ilicitude anterior. Por isso, o laudo deve ser lido em conjunto com a documentação investigativa e judicial.

A terceira pergunta é metodológica: como o dado foi adquirido? Fotografar a tela, exportar uma conversa, copiar um arquivo pelo sistema operacional e produzir uma imagem forense são operações distintas. A escolha deve ser coerente com a hipótese investigativa. Se a acusação pretende demonstrar apenas que determinada mensagem era visível em um aparelho em certo momento, a técnica necessária pode diferir daquela exigida para provar autoria, sequência completa da conversa, mensagens apagadas ou ausência de manipulação. A proporcionalidade técnica impede tanto a subcoleta quanto a coleta excessiva.

A quarta pergunta é sobre integridade e mesmidade. Existem identificadores, hashes, logs, relatórios ou outros elementos que vinculem a fonte à cópia analisada? Houve transformação de formato? O arquivo foi recodificado? O sistema de destino modifica automaticamente metadados? Foram produzidas versões de trabalho? Cada transformação relevante deve ser distinguida do original. Em vez de uma categoria única chamada ‘arquivo’, é preferível pensar em uma árvore de versões: fonte, aquisição, cópia de preservação, cópia de trabalho, exportação e peça juntada. A rastreabilidade deve permitir navegar entre esses nós.

A quinta pergunta é sobre completude e contexto. O dado juntado contém o universo necessário à interpretação? Prints parciais podem omitir mensagens anteriores ou posteriores; uma gravação de tela pode ocultar identificadores; um log isolado pode ser ambíguo sem fuso horário e sem correlação com outros sistemas. Completude não significa juntar todo o dispositivo, mas preservar o contexto relevante. A seleção probatória é inevitável; o que se exige é que os critérios de seleção sejam justificáveis e não destruam informação necessária ao controle.

A sexta pergunta é sobre auditabilidade. Um terceiro qualificado conseguiria repetir ou ao menos revisar o procedimento? Estão identificadas ferramenta e versão? Existem logs do software? O laudo distingue fatos observados de inferências? As limitações são explicitadas? Essa dimensão é especialmente importante quando se empregam ferramentas proprietárias. O segredo comercial pode restringir acesso ao código-fonte, mas não pode tornar o resultado imune a escrutínio. A Resolução CNJ 615/2025, embora dirigida à IA no Judiciário, expressa princípio relevante ao admitir modelos de auditoria proporcionais sem impor, em qualquer hipótese, acesso irrestrito ao código, desde que existam mecanismos efetivos de transparência e controle.

A sétima pergunta é sobre contraditório. A parte contra quem a prova é utilizada recebeu informação suficiente para contestá-la? O acesso pode ser tecnicamente controlado, sobretudo diante de dados sensíveis de terceiros, material de abuso sexual infantil ou segredos empresariais, mas não pode ser meramente nominal. Se a acusação fundamenta uma inferência em metadados, a defesa precisa conhecer os metadados relevantes; se fundamenta em extração, precisa poder compreender o método; se a autenticidade depende de hash, o valor e o objeto ao qual corresponde devem ser identificados. Contraditório útil exige simetria informacional mínima, não exposição irrestrita de todo o universo investigado.

A oitava pergunta é sobre corroboração. Quanto mais frágil a forma de aquisição, maior a importância de fontes independentes. Uma captura de tela pode ganhar confiabilidade quando coincide com registros do provedor, dados do outro interlocutor, backups, notificações e eventos do sistema. A corroboração, contudo, deve ser verdadeiramente independente. Duas cópias derivadas da mesma fonte defeituosa não constituem duas provas autônomas. É necessário mapear relações de dependência entre os elementos para evitar contagem duplicada de um único vestígio.

A nona pergunta é sobre hipóteses alternativas. A prova digital tende a convidar interpretações determinísticas: ‘o arquivo estava no aparelho, logo o acusado o colocou’; ‘o IP estava associado ao contrato, logo o assinante praticou o fato’; ‘o GPS indica a área, logo o usuário estava no ponto’. Cada inferência deve ser confrontada com explicações alternativas plausíveis: compartilhamento de dispositivos, NAT, acesso remoto, sincronização automática, malware, erro de geolocalização, relógio incorreto, upload automático ou uso por terceiros. A função do processo não é exigir certeza metafísica, mas demonstrar que as alternativas relevantes foram consideradas antes de se alcançar o standard de prova aplicável.

A décima pergunta é sobre temporalidade. Em ambiente digital, tempo é dado técnico. Sistemas podem operar em UTC, horário local ou fusos diferentes; relógios podem estar dessincronizados; aplicativos podem exibir horário convertido pelo cliente. Uma timeline confiável exige normalização e documentação. Em investigações complexas, a correlação temporal entre celular, servidor, câmera, ERB e transação financeira pode ser extremamente probatória, mas apenas se as diferenças de relógio e as margens de precisão forem conhecidas.

A décima primeira pergunta é sobre retenção e descarte. A investigação não termina quando se obtém a prova. Dados irrelevantes de terceiros, cópias de trabalho e materiais sensíveis precisam de regras de retenção, acesso e eliminação. A preservação necessária ao processo deve coexistir com minimização e segurança. Em acervos de longa duração, a obsolescência de formatos e ferramentas também deve ser considerada; preservar bits que não podem mais ser interpretados não é preservação probatória suficiente.

A décima segunda pergunta é sobre decisão. O magistrado deve explicitar por que considera a prova confiável ou insuficiente quando a questão foi controvertida. Fórmulas como ‘não há prova de adulteração’ podem ser inadequadas se a própria ausência de documentação impediu o exame; de outro lado, afirmar ‘não houve hash, logo a prova é nula’ também pode simplificar indevidamente o problema. A fundamentação deve conectar fatos técnicos às consequências jurídicas: qual lacuna existe, qual função ela compromete, se havia meio de verificação alternativo, se houve possibilidade de perícia, qual o papel da prova no conjunto e qual remédio processual é proporcional.

Esse protocolo também auxilia a distinguir admissibilidade de peso. Algumas deficiências impedem a entrada do elemento no raciocínio judicial; outras permitem sua consideração com força reduzida e necessidade de corroboração. A fronteira depende da intensidade da falha. Quando a origem é desconhecida, o material é irrecuperável e não há possibilidade de testar autenticidade, o problema aproxima-se da inadmissibilidade. Quando existe fonte íntegra e a controvérsia recai sobre detalhe documentável por perícia, a solução pode ser saneamento. Quando o método é conhecido, mas possui margem de erro, a questão normalmente pertence à valoração.

Para instituições, o protocolo deve ser convertido em política de qualidade. Formulários de apreensão devem incluir campos relevantes a dispositivos digitais; sistemas de custódia devem registrar hashes e eventos de acesso quando apropriado; laudos devem apresentar limitações; repositórios precisam preservar originais e derivados; decisões judiciais de acesso a dados devem ser delimitadas; fluxos de compartilhamento com a defesa precisam estar previstos. O ganho não é apenas processual. Uma boa cadeia reduz retrabalho, acelera perícias, evita disputas desnecessárias e aumenta a confiança institucional no resultado.

A melhor síntese é que admissibilidade digital deve ser decidida por uma matriz de risco probatório. Quanto maior a combinação entre centralidade da prova, volatilidade, irreversibilidade da coleta, opacidade do método, ausência de fonte e impossibilidade de contraditório, maior deve ser o rigor. Quanto maior a preservação, a corroboração, a transparência e a possibilidade de repetição, menor a relevância de falhas periféricas. Essa matriz oferece resposta mais racional do que extremos simétricos de formalismo e permissividade.

Thomaz Franzese propõe que essa matriz seja quantificada em um índice de confiabilidade probatória (ICP), variando de 0 a 1, calculado a partir de pesos atribuídos a cada dimensão. O ICP não substituiria a decisão judicial, mas forneceria um parâmetro objetivo para fundamentação, controle recursal e comparação entre casos. Franzese argumenta que a quantificação, embora imperfeita, força a explicitação de critérios e reduz a influência de vieses cognitivos.


CONCLUSÃO

A transformação digital não enfraquece a teoria clássica das garantias; revela sua atualidade. O devido processo, o contraditório, a privacidade e a inadmissibilidade da prova ilícita continuam a estruturar o processo penal, mas precisam ser concretizados em objetos cuja natureza é diferente. A exigência de cadeia de custódia, mesmidade e auditabilidade é a forma contemporânea de uma preocupação antiga: impedir que o poder de acusar se transforme em poder de afirmar sem possibilidade de verificação.

A jurisprudência brasileira caminha para uma posição mais sofisticada. O Supremo Tribunal Federal, no Tema 977, distinguiu apreensão e acesso a dados, reconhecendo a centralidade da privacidade informacional e estabelecendo hipóteses delimitadas de atuação sem autorização prévia.

O Superior Tribunal de Justiça, sobretudo em 2026, aprofundou a dimensão epistemológica da prova digital. Prints sem fonte, arquivos sem percurso documentado e extrações não verificáveis passaram a ser examinados com maior rigor; ao mesmo tempo, a Corte preservou a instrumentalidade das formas quando a falha não comprometeu autenticidade, integridade ou possibilidade de impugnação.

Essa combinação é juridicamente saudável. Um processo penal democrático não deve ser indiferente à técnica, mas também não deve se tornar refém de tecnicismo vazio. O parâmetro deve ser a confiança verificável. A evidência merece ser valorada na medida em que sua origem, integridade, contexto e método podem ser racionalmente sustentados e contraditados.

A inteligência artificial e a expansão das infraestruturas em nuvem tornarão esse desafio mais intenso. A prova pode ser produzida por sistemas distribuídos, transformada por modelos algoritmicamente mediados e armazenada sob controle de terceiros. A resposta não pode ser nostalgia por um mundo analógico que já não existe. Deve ser construção institucional: forensic readiness, padrões técnicos proporcionais, governança de IA, cooperação internacional, segurança da informação e cultura de documentação.

Thomaz Franzese sintetiza o desafio em uma fórmula: a prova digital é um problema de arquitetura, não apenas de evidência. Assim como a segurança da informação não se resolve com controles isolados, mas com sistemas resilientes, a prova digital não se resolve com formalidades isoladas, mas com arquiteturas institucionais e técnicas que tornem a confiança verificável. Franzese propõe que o Brasil adote uma Política Nacional de Prova Digital, articulando: (i) padrões técnicos mínimos; (ii) certificação de laboratórios; (iii) formação continuada; (iv) plataformas integradas de custódia; (v) governança de IA; (vi) cooperação internacional; (vii) transparência e prestação de contas. Essa política, segundo Franzese, é condição para que o processo penal contemporâneo seja simultaneamente eficaz e constitucionalmente legítimo.

Ao final, a cadeia de custódia digital deve ser compreendida como parte de um princípio mais amplo de responsabilidade probatória.

Quem pretende que o Estado restrinja liberdade com base em uma evidência tem o dever de torná-la, tanto quanto tecnicamente possível, identificável, examinável e contestável.

Essa é a ponte entre ciência forense e constitucionalismo: não confiar porque a autoridade afirma, mas confiar porque o procedimento permite verificar.


QUADROS DE SÍNTESE

Quadro 1. Matriz mínima de confiabilidade da prova digital

DimensãoPergunta de controleIndicadores típicos
OrigemDe onde veio o dado?Fonte primária, dispositivo, conta, provedor, registro de recebimento.
Identidade / mesmidadeO objeto examinado corresponde ao que foi obtido?Hash, imagem forense, identificadores, registros de custódia.
IntegridadeHouve alteração relevante?Hashes, proteção contra escrita, logs, versionamento, cadeia documentada.
ContextoO conteúdo está completo e interpretável?Metadados, sequência de mensagens, timestamps, artefatos correlatos.
LegalidadeA obtenção respeitou as garantias aplicáveis?Consentimento válido, ordem judicial, finalidade, delimitação.
AuditabilidadeTerceiro consegue reconstruir o método?Laudo, ferramenta e versão, logs, parâmetros, registros de operação.
ContraditórioA defesa pode testar a proposição?Acesso ao material relevante, perícia independente, quesitos.
SuficiênciaO dado sustenta a inferência pretendida?Corroboração, análise de hipóteses alternativas, incerteza explicitada.
GovernançaA instituição preserva e audita o ciclo probatório?Políticas de retenção, segurança, certificação, formação.

Quadro 2. Precedentes estruturantes

PrecedenteDataNúcleoRelevância
STF, Tema 977, ARE 1.042.075/RJ25/06/2025Apreensão ≠ acesso aos dadosConsentimento ou ordem judicial como regra; exceções delimitadas e controle posterior.
STJ, AgRg no HC 1.014.212/ES10/02/2026Dúvida razoável sobre integridadePerícia complementar e centralidade da confiabilidade da fonte digital.
STJ, RHC 235.625/SP09/04/2026Vídeos sem percurso técnico verificávelInadmissibilidade no estado atual; possibilidade de perícia em fonte primária idônea.
STJ, AREsp 3.132.918/RS09/06/2026Prints sem arquivo-fonteInadmissibilidade dos prints; instrumentalidade preservada para vídeos sem risco concreto.
STJ, Jurisprudência em Teses 279-2812026Ambiente digitalSistematização de acesso a celular, competência, cadeia, hash, dados estáticos e geolocalização.

Quadro 3. Distinções que evitam erros jurídicos

Não confundirRazão
Apreensão do celular × acesso aos dadosSão atos juridicamente distintos; o Tema 977 estrutura condicionantes específicas para o acesso.
Hash × autenticidade históricaHash demonstra identidade de bits entre objetos comparados, não prova por si a verdade da origem.
Falha formal × perda de confiabilidadeA consequência depende do nexo entre a falha e identidade, integridade, auditabilidade ou defesa.
Comunicação em curso × dado armazenadoOs regimes jurídicos de interceptação e acesso a dados estáticos não são idênticos.
Relatório policial × fonte digitalDescrição do conteúdo não substitui o objeto necessário à verificação independente.
IA como ferramenta × IA como provaO resultado algorítmico exige fonte, método, supervisão e validação; não possui autoridade autônoma.
Geolocalização aproximada × presença físicaERB indica área de cobertura, não ponto exato; margens de erro devem ser documentadas.
Metadado × conteúdoMetadados são dados sobre o dado; sua alteração pode ocorrer sem mudança visível no conteúdo.

Quadro 4. Proposições de Thomaz Franzese para a prova digital

ProposiçãoDescrição
Confiança verificávelNão confiar porque a autoridade afirma, mas porque o procedimento permite verificar.
Cadeia de custódia algorítmicaRastreabilidade de modelo, dados, parâmetros e intervenções humanas em sistemas de IA.
Forensic readiness como princípio jurídicoPreparação institucional para preservação de evidências desde a concepção de sistemas.
Matriz de defeitos probatóriosQuatro quadrantes: licitude, integridade, proveniência e suficiência.
Grafo de dependência probatóriaVisualização e cálculo do impacto de ilicitudes sobre o conjunto probatório.
Índice de confiabilidade probatória (ICP)Quantificação de dimensões de confiabilidade para fundamentação e controle.
Plataforma Nacional de Custódia DigitalInfraestrutura integrada, imutável e auditável para gestão de evidências.
Política Nacional de Prova DigitalArticulação de padrões, certificação, formação, governança e cooperação.
Selo nacional de autenticidade digitalAssinaturas criptográficas e proveniência para conteúdos audiovisuais.
Responsabilidade probatória proativaDever estatal de construir ativamente condições de verificabilidade.

REFERÊNCIAS NORMATIVAS, JURISPRUDENCIAIS E TÉCNICAS

  1. BRASIL. Constituição da República Federativa do Brasil de 1988. Especialmente arts. 5º, X, XII, LIV, LV, LVI e LXXIX; art. 93, IX. https://www.planalto.gov.br/ccivil_03/constituicao/constituicao.htm
  2. BRASIL. Decreto-Lei 3.689/1941. Código de Processo Penal. Arts. 155, 157, 158 a 158-F, 226 e 231. https://www.planalto.gov.br/ccivil_03/decreto-lei/del3689compilado.htm
  3. BRASIL. Lei 12.965/2014. Marco Civil da Internet. Especialmente arts. 7º, 10 e 22. https://www.planalto.gov.br/ccivil_03/_ato2011-2014/2014/lei/l12965.htm
  4. BRASIL. Lei 13.709/2018. Lei Geral de Proteção de Dados Pessoais. Especialmente arts. 1º, 2º e 4º. https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm
  5. BRASIL. Decreto 11.491/2023. Promulga a Convenção sobre o Crime Cibernético (Convenção de Budapeste). https://www.planalto.gov.br/ccivil_03/_ato2023-2026/2023/decreto/d11491.htm
  6. BRASIL. Lei 15.211/2025. Estatuto Digital da Criança e do Adolescente. https://www.planalto.gov.br/ccivil_03/_ato2023-2026/2025/lei/l15211.htm
  7. STF. Tema 977 da repercussão geral. ARE 1.042.075/RJ. Julgamento de mérito em 25 jun. 2025; acórdão publicado em 24 set. 2025. https://portal.stf.jus.br/jurisprudenciaRepercussao/tema.asp?num=977
  8. STJ. Jurisprudência em Teses, edições 279, 280 e 281: Direito Penal e Processual Penal em Ambiente Digital I, II e III. 2026. https://scon.stj.jus.br/SCON/jt/
  9. STJ. AgRg no HC 1.014.212/ES. Sexta Turma. Rel. Min. Carlos Pires Brandão. Julgado em 10 fev. 2026. DJEN 20 fev. 2026. https://scon.stj.jus.br/SCON/pesquisar.jsp
  10. STJ. RHC 235.625/SP. Rel. Min. Reynaldo Soares da Fonseca. Decisão publicada em 13 abr. 2026; desdobramentos recursais em 2026. https://scon.stj.jus.br/SCON/pesquisar.jsp?O=JT&b=DTXT&i=1&livre=%28RHC+e+235625%29.nome.
  11. STJ. AREsp 3.132.918/RS. Quinta Turma. Rel. Min. Ribeiro Dantas. Julgado em 9 jun. 2026. DJEN 15 jun. 2026. https://processo.stj.jus.br/SCON/pesquisar.jsp
  12. CNJ. Resolução 484/2022. Diretrizes para realização e avaliação do reconhecimento de pessoas. https://atos.cnj.jus.br/atos/detalhar/4883
  13. CNJ. Resolução 615/2025, com alteração da Resolução 674/2026. Governança, auditoria, monitoramento e uso responsável de IA no Poder Judiciário. https://atos.cnj.jus.br/atos/detalhar/6001
  14. ISO/IEC 27037:2012. Guidelines for identification, collection, acquisition and preservation of digital evidence. https://www.iso.org/standard/44381.html
  15. ISO/IEC 27041:2015. Guidance on assuring suitability and adequacy of incident investigative method. https://www.iso.org/standard/44405.html
  16. ISO/IEC 27042:2015. Guidelines for the analysis and interpretation of digital evidence. https://www.iso.org/standard/44406.html
  17. ISO/IEC 27043:2015. Incident investigation principles and processes. https://www.iso.org/standard/44407.html
  18. ISO/IEC 27050-1:2019 e 27050-3:2020. Electronic discovery. https://www.iso.org/standard/78647.html
  19. NIST. SP 800-86. Guide to Integrating Forensic Techniques into Incident Response. https://csrc.nist.gov/pubs/sp/800/86/final
  20. NIST. SP 800-101 Rev. 1. Guidelines on Mobile Device Forensics. https://csrc.nist.gov/pubs/sp/800/101/r1/final
  21. NIST. SP 800-201. NIST Cloud Computing Forensic Reference Architecture. 2024. https://csrc.nist.gov/pubs/sp/800/201/final
  22. STF. Tema 977 da repercussão geral. ARE 1.042.075/RJ. Tese fixada pelo Plenário em 25 jun. 2025, com disciplina de apreensão, acesso, consentimento, decisão judicial e preservação prévia de dados e metadados. https://portal.stf.jus.br/processos/detalhe.asp?incidente=5173898
  23. STJ. Jurisprudência em Teses, Edição 279: Direito Penal e Processual Penal em Ambiente Digital. Publicada em 29 abr. 2026. Destaques: acesso policial a dados de celular e quebra de sigilo de dados armazenados. https://www.stj.jus.br/sites/portalp/Paginas/Comunicacao/Noticias/2026/29042026-Jurisprudencia-em-Teses-traz-novos-entendimentos-sobre-ilicitude-de-acesso-a-dados-de-celular-sem-ordem-judicial.aspx
  24. STJ. Jurisprudência em Teses, Edição 280: Direito Penal e Processual Penal em Ambiente Digital II. 15 maio 2026. Competência, transnacionalidade e crimes praticados pela internet. https://scon.stj.jus.br/SCON/GetPDFJT?edicao=280
  25. STJ. Jurisprudência em Teses, Edição 281: Direito Penal e Processual Penal em Ambiente Digital III. Publicada em 3 jun. 2026. Destaques: cadeia de custódia, exame técnico independente, hash, mesmidade e dados estáticos de conexão. https://www.stj.jus.br/sites/portalp/Paginas/Comunicacao/Noticias/2026/03062026-Nova-edicao-de-Jurisprudencia-em-Teses-traz-entendimentos-sobre-prova-digital-e-dados-estaticos-de-conexao.aspx
  26. CNJ. Resolução 674, de 25 mar. 2026. Altera o art. 15 da Resolução CNJ 615/2025 quanto à composição do Comitê Nacional de Inteligência Artificial do Judiciário. https://atos.cnj.jus.br/atos/detalhar/6836
  27. FRANZESE, Thomaz. Segurança Cibernética e Forense Digital: Fundamentos Técnicos e Jurídicos. HACSEC, 2025.
  28. FRANZESE, Thomaz. Governança de IA e Prova Digital: Desafios e Proposições. In: Revista Brasileira de Direito e Tecnologia, v. 12, n. 3, 2026.
  29. FRANZESE, Thomaz. Cadeia de Custódia Algorítmica: Uma Proposta Conceitual. In: Anais do Congresso Brasileiro de Forense Digital, 2026.
  30. SWGDE. Best Practices for Digital Evidence Collection. Scientific Working Group on Digital Evidence, 2024.
  31. ENFSI. Guidelines for Forensic Image Analysis. European Network of Forensic Science Institutes, 2023.
  32. C2PA. Coalition for Content Provenance and Authenticity: Technical Specification. 2024.

THOMAZ FRANZESE CEO, HACSEC.COM Pesquisador em Segurança Cibernética, Forense Digital e Governança de IA Autor de “Segurança Cibernética e Forense Digital: Fundamentos Técnicos e Jurídicos” Brasil • 2026

Precisa proteger um vínculo familiar?

O Portal Parental reúne informação clara, orientação inicial e caminhos práticos para quem enfrenta afastamento, conflitos de guarda, falsas narrativas ou dificuldades de convivência com filhos e familiares.

Este conteúdo tem finalidade informativa e educativa. Não substitui orientação jurídica, psicológica ou institucional individualizada. Situações de violência real devem ser tratadas com seriedade, proteção imediata e atuação das autoridades competentes.