Você já usou uma ferramenta de IA para apoiar um diagnóstico, redigir um prontuário ou otimizar a agenda da sua clínica e ficou com aquela dúvida no fundo da cabeça: “Isso é permitido? E se der errado, quem responde?” Essa incerteza acabou de ganhar uma resposta oficial.
O Conselho Federal de Medicina publicou, em fevereiro de 2026, a Resolução CFM nº 2.454/2026 — o primeiro marco regulatório nacional que define as regras para uso de IA por médicos em todo o território brasileiro.

Por que o CFM precisou regulamentar a IA agora?
A inteligência artificial na medicina já é realidade no dia a dia de muitas clínicas e consultórios. Sistemas que auxiliam na leitura de exames de imagem, plataformas que sugerem hipóteses diagnósticas, ferramentas que automatizam o agendamento e a triagem de pacientes — tudo isso chegou rápido e, por muito tempo, sem um conjunto de regras para orientar médicos e gestores.
A União Europeia construiu sua própria legislação de IA. Os Estados Unidos avançaram com regulações estado por estado. E o Brasil chegou a 2026 sem uma resolução específica para regulamentar a inteligência artificial na medicina — até agora.
O CFM levou um ano e meio de debates, com um grupo de trabalho formado por conselheiros federais, especialistas em IA, professores da USP e da PUC-SP, e representantes da Sociedade Brasileira de Informática em Saúde. O resultado é uma norma que não trava a inovação, mas define o terreno em que ela pode acontecer com segurança para médicos, pacientes e instituições.
Quais são as regras para uso de IA por médicos na prática?
A Resolução CFM 2.454/2026 estabelece normas para a pesquisa, o desenvolvimento, a governança, a auditoria, o monitoramento, a capacitação e o uso responsável de soluções de inteligência artificial aplicadas à medicina. Em linguagem direta: ela define quem decide, quem responde e como tudo deve ser documentado.
O princípio que organiza tudo o mais é simples e não deixa margem para interpretação: a IA é ferramenta de apoio. Ponto. A decisão final, em qualquer cenário clínico, é e sempre será do médico.
A decisão final sempre é do médico
A supervisão humana é obrigatória em todos os casos, sem exceção. Nenhum sistema de inteligência artificial na medicina pode substituir ou restringir a autoridade final do médico sobre diagnósticos, prognósticos, prescrições ou qualquer outro ato médico.
Isso significa que o profissional pode acolher ou rejeitar as recomendações geradas por qualquer sistema de IA conforme seu julgamento técnico e ético e não sofrerá penalização por optar em não seguir a orientação da ferramenta.
As regras para uso de IA por médicos deixam esse ponto muito explícito: nenhuma instituição pode impor metas ou políticas que subordinem as condutas dos médicos às sugestões de um algoritmo.
Leia também:
👉 A inteligência artificial vai substituir os médicos?
O que a IA pode e não pode fazer no consultório
Dentro das regras para uso de IA por médicos, as ferramentas de inteligência artificial estão autorizadas a:
- Apoiar a decisão clínica e o raciocínio diagnóstico
- Auxiliar na gestão em saúde e em processos administrativos da clínica
- Colaborar com a pesquisa científica e com a educação médica continuada
Por outro lado, a resolução proíbe expressamente que a IA assuma funções que pertencem ao médico. É vedado delegar à inteligência artificial a comunicação de diagnósticos, prognósticos ou decisões terapêuticas sem a devida mediação humana.
O uso de IA também não pode comprometer a escuta qualificada, a empatia, a confidencialidade e o respeito à dignidade do paciente. Tecnologia que fragiliza o vínculo médico-paciente está em desacordo com a norma.
O que precisa ser registrado no prontuário
Um ponto prático que muitos profissionais vão precisar adaptar na rotina: a resolução determina que o médico registre no prontuário do paciente o uso de sistemas de IA como apoio à decisão médica. Esse registro não é burocracia — é proteção.
Em caso de questionamento ético ou judicial, é a documentação que comprova que o uso da tecnologia foi diligente, crítico e responsável.
Direitos e deveres do médico segundo as regras para uso de IA
As regras para uso de IA por médicos têm dois lados que precisam ser compreendidos juntos: o que a norma garante ao profissional e o que ela passa a exigir dele.
O que a resolução garante ao médico
A Resolução CFM 2.454/2026 traz proteções concretas que muitos médicos pediam há tempo:
- Direito de recusar sistemas inadequados: O médico pode recusar a utilização de qualquer sistema de IA que não apresente validação científica adequada, certificação regulatória pertinente ou que contrarie princípios éticos, técnicos ou legais da medicina. Nenhuma clínica, hospital ou operadora pode obrigar um profissional a usar uma ferramenta que ele considere clinicamente inadequada.
- Proteção contra responsabilização indevida: Se um sistema de IA falhar, o médico não poderá ser responsabilizado por falhas atribuíveis exclusivamente à ferramenta — desde que fique comprovado que ele fez uso diligente, crítico e ético do recurso. As regras para uso de IA por médicos criam, portanto, um escudo ético e legal para o profissional que age com responsabilidade.
- Autonomia preservada: O médico preserva sua autonomia profissional em todas as situações. Não pode ser obrigado a seguir, de forma automática ou acrítica, recomendações geradas por sistemas de inteligência artificial na medicina.
O que passa a ser obrigação do médico
Na outra face da moeda, as regras para uso de IA por médicos também impõem responsabilidades que precisam entrar na rotina clínica:
- Julgamento crítico constante: Não basta aceitar o que o sistema sugere. O médico deve avaliar a coerência das recomendações da IA com o quadro clínico do paciente, as evidências científicas disponíveis e as boas práticas médicas.
- Atualização permanente: A resolução determina que o profissional se mantenha atualizado quanto às capacidades, limitações, riscos e vieses conhecidos dos sistemas que utiliza. Usar IA sem conhecer suas limitações é, a partir de agora, uma lacuna ética.
- Uso apenas de sistemas certificados: O médico deve utilizar apenas sistemas que atendam às normas éticas, técnicas, legais e regulatórias vigentes no Brasil. Isso exige atenção no momento de contratar ou adotar qualquer nova ferramenta de inteligência artificial na medicina.
- Proteção de dados: O profissional deve zelar pela confidencialidade, integridade e segurança dos dados de saúde utilizados pelos sistemas de IA, em conformidade com a LGPD. O compartilhamento de dados pessoais sensíveis com ferramentas de IA deve ocorrer apenas quando estritamente necessário e com base legal adequada.
Como a norma protege o paciente
As regras para uso de IA por médicos não existem apenas para proteger o profissional, elas constroem uma camada importante de direitos para o paciente, e isso impacta diretamente a reputação e a confiança que uma clínica constrói ao longo do tempo.
Pela resolução, o paciente tem direito de ser informado de forma acessível sempre que a inteligência artificial for utilizada como apoio relevante no seu cuidado, diagnóstico ou tratamento. Ele também pode recusar o uso de IA no seu atendimento — e essa recusa deve ser respeitada pelo médico.
Outros direitos garantidos ao paciente pela norma incluem acesso a informações sobre seu estado de saúde, direito à segunda opinião, proteção de seus dados pessoais e não submissão a intervenções experimentais sem consentimento específico.
Para o gestor de clínicas, isso tem uma leitura estratégica direta: transparência no uso de tecnologia não é custo, é construção de vínculo. O paciente que sabe que a clínica usa IA de forma responsável e que tem seus direitos respeitados tende a confiar mais, retornar mais e indicar mais.
Classificação de riscos: a IA da sua clínica em qual categoria está?
Um dos aspectos mais práticos das regras para uso de IA por médicos é a categorização de sistemas por nível de risco. A Resolução CFM 2.454/2026 define quatro categorias, e cada uma exige um nível diferente de controle e governança.
Saber em qual categoria se enquadra cada ferramenta que você usa na clínica é o primeiro passo para a adequação.
Risco baixo
Nesta categoria estão sistemas de IA voltados para funções administrativas e operacionais com impacto mínimo no cuidado ao paciente.
Exemplos: plataformas de agendamento automatizado, chatbots que fornecem informações gerais de saúde sem personalizar orientações clínicas, ferramentas de gestão logística de insumos hospitalares e sistemas de sumarização de literatura médica para uso interno.
Esses sistemas precisam ser monitorados e revisados periodicamente. Se uma solução inicialmente classificada como baixo risco passar a ter impacto mais relevante nas decisões clínicas, sua reclassificação é obrigatória.
Risco médio
Aqui entram sistemas que apoiam decisões clínicas ou operacionais relevantes, mas sem executá-las de forma autônoma.
O médico ainda intervém e pode corrigir o sistema antes de qualquer consequência para o paciente. As regras para uso de IA por médicos determinam que essas soluções exigem monitoramento regular e avaliação periódica de desempenho.
Risco alto
Esta categoria abrange sistemas que influenciam diretamente decisões médicas críticas ou que executam ações automatizadas com consequências clínicas relevantes — especialmente quando envolvem pacientes em estado vulnerável.
São os que demandam os processos mais rigorosos de validação científica, auditorias regulares e monitoramento contínuo.
Adotar uma solução de alto risco sem esses controles é uma violação direta das regras para uso de IA por médicos.
Risco inaceitável
A resolução reconhece essa categoria, mas ela não tem espaço na prática médica ética. Sistemas com potencial de causar danos graves, sem possibilidade de controle ou mitigação, devem ser rejeitados — e o médico tem o direito expresso de recusá-los.

Governança de IA: o que muda na gestão da sua clínica
As regras para uso de IA por médicos não afetam só a prática clínica individual, elas mudam a forma como clínicas e consultórios precisam ser geridos quando há tecnologia de IA no processo.
A resolução determina que qualquer instituição médica que desenvolva ou contrate sistemas próprios de IA deve estabelecer processos internos de governança para garantir segurança, qualidade e ética no uso dessas ferramentas.
Em clínicas que adotam sistemas mais robustos, a norma vai além: exige a criação de uma Comissão de IA e Telemedicina, sob coordenação médica e vinculada à diretoria técnica, com a função de assegurar o uso ético e seguro das soluções adotadas.
Outros pontos que a resolução endereça para a gestão incluem:
- Transparência: publicação de informações sobre o funcionamento das ferramentas de IA, suas finalidades e limitações
- Prevenção de vieses: monitoramento contínuo dos resultados gerados pelos sistemas para identificar e corrigir eventuais discriminações algorítmicas
- Proteção de dados: conformidade total com a LGPD em todas as fases — do desenvolvimento ao uso cotidiano das ferramentas
- Auditabilidade: os sistemas precisam ser passíveis de avaliação independente. O Diretor Técnico da instituição é o responsável pela fiscalização dessas diretrizes
Para o gestor de clínica que já usa ou planeja usar inteligência artificial na medicina, essa é a parte mais operacional da norma e a que exige ação mais imediata.
Quando a resolução entra em vigor?
A Resolução CFM 2.454/2026 foi publicada no Diário Oficial da União em 27 de fevereiro de 2026 e entra em vigor após 180 dias da data de publicação. Isso coloca o prazo de adequação em torno de agosto de 2026.
O período de transição existe para que médicos e instituições possam ajustar seus processos, contratos com fornecedores de tecnologia e rotinas de documentação. Mas aguardar a véspera do prazo para começar é o caminho mais arriscado. Clínicas que iniciarem a revisão dos seus sistemas agora terão tempo para fazer escolhas mais cuidadosas, sem pressão.
O que fazer agora? Um caminho para adequação
As regras para uso de IA por médicos chegaram com prazo definido. Para médicos e gestores que querem estar em conformidade — e mais do que isso, que querem usar a tecnologia como diferencial competitivo — aqui está um ponto de partida:
- Mapeie todas as ferramentas de IA em uso na clínica. Isso inclui desde o sistema de agendamento até qualquer plataforma de apoio diagnóstico. Muitas clínicas usam IA sem nomear assim — vale o exercício de identificar tudo.
- Classifique o risco de cada solução. Use os critérios da resolução: impacto nos direitos do paciente, grau de autonomia do sistema, sensibilidade dos dados utilizados. Determine se cada ferramenta é de baixo, médio ou alto risco.
- Verifique se os sistemas possuem validação científica e certificação regulatória. Ferramentas que não atendem a esses critérios não podem ser utilizadas dentro das regras para uso de IA por médicos. Esse é um ponto de renegociação com fornecedores.
- Adapte o processo de documentação em prontuário. O registro do uso de IA como apoio à decisão médica passa a ser obrigatório. Defina com a equipe como e quando esse registro será feito.
- Revise os contratos e fluxos de dados com fornecedores de tecnologia. A conformidade com a LGPD no uso de dados de saúde em sistemas de IA precisa estar garantida contratualmente — não apenas no papel.
- Para clínicas de maior porte: avalie a criação da Comissão de IA e Telemedicina prevista na resolução, com coordenação médica e vinculação à diretoria técnica.
As regras para uso de IA por médicos são uma oportunidade, não apenas uma obrigação
A regulamentação costuma soar como freio. Mas as regras para uso de IA por médicos foram construídas para fazer o oposto: dar ao profissional e ao gestor a segurança de que precisavam para avançar com confiança.
Antes da Resolução CFM 2.454/2026, adotar inteligência artificial na medicina significava operar em um ambiente sem parâmetros definidos — sem saber exatamente o que era permitido, quem respondia por falhas ou como documentar o uso da tecnologia. Agora esses parâmetros existem, com regras para uso de IA por médicos que definem direitos, deveres, níveis de risco e obrigações de governança.
E é exatamente com esse cenário em mente que o sistema médico da GestãoDS foi construído. A plataforma já opera em conformidade com os princípios que a resolução agora torna obrigatórios.
Para clínicas e consultórios que tratam seu negócio com seriedade, isso tem um valor prático imediato: ao adotar a GestãoDS, você não começa do zero a adequação às regras para uso de IA por médicos. Você já começa dentro das regras, com tecnologia que respeita sua autonomia profissional, protege seus pacientes e fortalece a gestão do seu negócio.








