Observatorio Tracewarden · Actualización probatoria

Brasil 2026: dos casos judiciales de prompt injection documental

La cobertura inicial del Observatorio sobre Brasil se actualiza con fuente institucional directa para el caso del TRT-8 y con un segundo episodio, resuelto en julio por el TRT-5.

La secuencia permite tratar la integridad del input como una categoría propia de gobernanza de IA: el riesgo no está solamente en lo que la IA genera, sino también en instrucciones ocultas dentro de aquello que la IA recibe.

Mayo 2026 · TRT-8 · Pará

Caso 1 — 3ª Vara do Trabalho de Parauapebas

Proceso: 0001062-55.2025.5.08.0130.

El Tribunal Regional do Trabalho da 8ª Região confirmó institucionalmente que el sistema Galileu detectó comandos ocultos dentro de una petición inicial destinados a influir en el procesamiento de IA. La herramienta emitió una alerta y bloqueó el contenido sospechoso.

El dato decisivo para gobernanza es la cadena de control: la IA señaló el material, pero la evaluación y la decisión fueron realizadas por el magistrado después de verificar humanamente el contenido.

Esta actualización reemplaza la necesidad de describir el episodio en términos condicionales: la existencia del comando oculto y la intervención de Galileu están confirmadas por el propio TRT-8.

Fuente institucional TRT-8 · Ficha histórica del Observatorio

Julio 2026 · TRT-5 · Bahia

Caso 2 — 4ª Turma del TRT-5

Proceso: 0000906-32.2025.5.05.0007.

En un recurso ordinario se detectó un comando oculto, escrito en fuente blanca sobre fondo blanco, que ordenaba deferir los pedidos formulados en el recurso. Galileu emitió una alerta por comportamiento imperativo anómalo y la irregularidad fue posteriormente verificada.

La información publicada por la comunicación institucional del TRT-BA y reproducida por fuentes jurídicas identifica una multa por litigancia de mala fe del 10 % del valor actualizado de la causa y otra de R$ 30.000 por acto atentatorio contra la dignidad de la Justicia. También se dispusieron comunicaciones a OAB-BA, Policía Federal y Ministerio Público Federal. La decisión podía ser recurrida.

Fuente institucional TRT-5

Respuesta institucional

Brasil ya formalizó el riesgo de seguridad adversarial

El Consejo Nacional de Justicia aprobó en junio de 2026 orientaciones dirigidas específicamente a reducir la interferencia de comandos escondidos en archivos procesales. Entre las medidas se incorporó el Programa de Seguridad Adversarial para Sistemas de Inteligencia Artificial del Poder Judicial Brasileño (Proseg-IA) y requisitos de ingestión segura con preservación de metadatos visuales y estructurales.

El CNJ también informó que ApoIA 2.0 utiliza una defensa en tres capas que combina higienización de datos, exploración algorítmica y control humano. Para Tracewarden, esto es evidencia institucional de que la integridad documental debe tratarse antes del procesamiento, no únicamente mediante revisión del output.

Lectura Tracewarden

Input risk ≠ output risk

Riesgo de output: alucinaciones, citas inexistentes, contenido no verificado o conclusiones que exceden las fuentes.

Riesgo de input/adversarial: documentos, archivos, metadatos o contenido oculto diseñados para alterar la conducta del sistema que los ingiere.

Ambas familias requieren controles distintos y complementarios. Verificar el resultado final no sustituye la preservación de procedencia, inspección del documento, detección de contenido sospechoso, separación entre datos e instrucciones, sanitización controlada, registro de transformaciones y escalamiento humano.

Actualizado y verificado por Tracewarden el 14 de agosto de 2026. Esta página no equipara todos los incidentes ni afirma una tendencia estadística global; documenta una familia de riesgo con precedentes verificables en más de una jurisdicción.