# PIPEDA, Lei 25 de Quebec e a questão da residência de dados que todo escritório canadense levanta sobre IA

_2026-06-08_

Todo escritório canadense que avalia seriamente uma ferramenta de revisão com IA acaba chegando à mesma pergunta. Para onde nossos dados realmente vão e quem pode acessá-los depois que saem das nossas mãos? Essa pergunta não é paranoia. É diligência profissional. O sigilo profissional (privilégio), a confidencialidade do cliente e a exposição regulatória dependem da resposta. Para as equipes de suporte a litígios e os advogados que contam com elas, a residência de dados costuma ser o fator decisivo, à frente da velocidade ou até da precisão. Este artigo enfrenta essa preocupação de forma direta, com referência às duas leis que os escritórios canadenses mais mencionam: a PIPEDA e a Lei 25 de Quebec (Loi 25). Também explicaremos como um modelo nativo do Nuix muda essa equação ao manter seus documentos dentro do ambiente que você já controla.

## O que a PIPEDA realmente exige

A lei federal Personal Information Protection and Electronic Documents Act não proíbe o envio de informações pessoais para além da fronteira. O que ela exige é responsabilização. Pela PIPEDA, uma organização continua responsável pelas informações pessoais mesmo depois de transferi-las a um terceiro para processamento. Não é possível terceirizar a obrigação simplesmente terceirizando o trabalho. O Comissário de Privacidade (Office of the Privacy Commissioner) sustenta há muito tempo que uma transferência para processamento deve ser acompanhada de um nível de proteção comparável, contratual ou de outra natureza, onde quer que os dados acabem.

Para a maioria dos escritórios, a preocupação prática não é a transferência em si, mas a legislação estrangeira que passa a incidir sobre os dados assim que eles chegam ao destino. Quando documentos de clientes vão para a nuvem de um fornecedor em outra jurisdição, eles ficam sujeitos ao regime de divulgação compulsória dessa jurisdição. Essa é a parte que os advogados não conseguem afastar por contrato, e é ela que faz da residência de dados uma questão profissional concreta, e não uma nota de rodapé no processo de compras.

## A Lei 25 de Quebec eleva o padrão

A Lei 25 de Quebec vai além da PIPEDA em um aspecto que importa aqui. Antes de comunicar informações pessoais para fora da província, uma organização deve realizar uma avaliação de impacto à privacidade. Essa avaliação pondera a sensibilidade das informações, a finalidade de seu uso, as proteções existentes e o arcabouço jurídico da jurisdição de destino. Se a avaliação indicar que as informações não receberiam proteção adequada, a transferência não deve prosseguir.

Para um escritório de Quebec, ou para qualquer escritório que lide com dados de residentes de Quebec, essa avaliação não é mera burocracia opcional. É uma decisão documentada que pode ser examinada posteriormente. Uma ferramenta de IA que encaminha documentos para servidores em outro país obriga você a realizar e defender essa análise em cada caso. Uma ferramenta que nunca tira os dados do seu ambiente praticamente elimina a questão antes mesmo que ela surja.

## O problema da transferência transfronteiriça

A razão de existir dessas leis é concreta. Em geral, os dados estão sujeitos às leis do lugar onde fisicamente se encontram. Diversas leis estrangeiras conferem às autoridades amplo poder para exigir a divulgação de informações por empresas sob seu alcance, às vezes independentemente de onde os servidores estejam localizados. Para documentos protegidos pelo privilégio advogado-cliente (solicitor-client privilege), essa é uma exposição inaceitável, porque, no momento em que uma autoridade estrangeira pode alcançar o material, a confidencialidade com que seu cliente contava deixa de estar inteiramente em suas mãos.

Muitas ferramentas de IA de uso geral são construídas no modelo de software como serviço. Você envia os documentos ao fornecedor, a infraestrutura do fornecedor os processa e o resultado volta para você. Essa arquitetura é conveniente, mas significa que o material mais sensível do seu cliente passa a residir, ainda que brevemente, em um sistema que não é seu e em uma jurisdição que talvez você não tenha escolhido. Abordamos os fundamentos dessa preocupação em nosso artigo anterior sobre [soberania de dados e por que organizações canadenses escolhem IA canadense](https://www.claira.to/stories/data-sovereignty-and-ediscovery-why-canadian-organizations-choose-canadian-ai), e ele continua sendo o ponto de partida para qualquer avaliação séria.

## Como um modelo nativo do Nuix mantém os dados no lugar

É aqui que o modelo de integração importa mais do que qualquer lista de funcionalidades. A Claira não é um destino separado para onde você envia documentos. Ela funciona como uma camada de revisão com IA dentro do Nuix Discover, a plataforma que sua equipe já usa e já governa. Quando a Claira revisa um documento, o documento permanece no seu banco de dados do Nuix Discover. A revisão é executada sobre o texto que já está lá, e os resultados, incluindo campos codificados e justificativas por escrito, são gravados de volta no Nuix Discover, onde seus revisores esperam encontrá-los.

O efeito prático é que a questão da residência de dados é respondida pela sua infraestrutura existente, e não pela nuvem de um novo fornecedor. Se o seu ambiente Nuix fica em um data center canadense, sua revisão acontece nesse data center canadense. Não há um data lake separado do fornecedor acumulando cópias dos documentos do seu cliente, nem uma passagem por outro país para explicar em uma avaliação de impacto à privacidade. Os recursos com que sua equipe conta, como Case Context, codificação objetiva e Bulk Scan, são todos executados dentro desse mesmo perímetro, de modo que adotar IA não significa redesenhar o mapa de onde seus dados residem.

## Construindo um registro defensável

Conformidade não diz respeito apenas a onde os dados estão. Diz respeito também a ser capaz de demonstrar o seu trabalho. A mesma arquitetura que mantém os documentos no lugar também produz uma trilha de auditoria. Como a Claira grava seu raciocínio de volta no Nuix Discover, cada decisão de codificação vem acompanhada de uma justificativa que você pode ler, revisar e apresentar caso seja questionado. Esse registro sustenta a responsabilização que a PIPEDA espera e a avaliação documentada que a Lei 25 exige.

Para os detalhes sobre criptografia, tratamento de dados e postura de conformidade, mantemos uma referência dedicada em nossa [documentação de privacidade e segurança](https://support.claira.to/docs/en/administration/privacy-and-security), e incentivamos os escritórios a lê-la junto com suas próprias políticas internas. O objetivo não é pedir que você acredite em nossa palavra. O objetivo é oferecer o nível de detalhe que seus colegas das áreas de risco e conformidade vão querer antes de dar o aval.

## Por onde começar

A residência de dados não precisa ser o obstáculo que paralisa uma decisão de adoção de IA. Para a maioria dos escritórios canadenses, a melhor forma de enquadrar a questão é perguntar se uma ferramenta mantém o processamento dentro do ambiente em que você já confia. Se mantiver, a responsabilização exigida pela PIPEDA e as avaliações da Lei 25 ficam muito mais fáceis de cumprir, porque os dados nunca saem do perímetro que você já protegeu.

Se o seu escritório está avaliando IA para revisão de documentos e a questão da residência é o que o impede de avançar, essa é exatamente a conversa que vale a pena ter cedo. Você pode [agendar uma sessão de trabalho conosco](https://www.claira.to/meet) para ver como o modelo nativo do Nuix se aplica ao seu ambiente específico e às suas obrigações específicas. A resposta certa para "para onde vão nossos dados" deveria ser simples. Com a arquitetura certa, ela é: os dados ficam onde já estão.