
Em 30 de setembro de 2026, a Quarta Turma do Superior Tribunal de Justiça negou provimento a um recurso e manteve a decisão que extinguiu um processo sem resolução de mérito. O ponto que interessa a qualquer escritório: o tribunal confirmou que o juiz pode exigir procuração específica assinada em plataforma credenciada pela ICP-Brasil quando há indícios de litigância abusiva. O caso é o REsp 2.267.888, relatado pelo ministro João Otávio de Noronha (Consultor Jurídico).
Lido isoladamente, parece assunto de processo civil. Lido junto com o resto da jurisprudência, vira uma pergunta de infraestrutura: o escritório consegue produzir uma procuração com certificação qualificada hoje, se um juiz pedir, dentro do prazo?
Este artigo trata dessa preparação — o que precisa estar organizado no ambiente de TI antes de a exigência aparecer no despacho.
A regra e a exceção: o que o STJ vem decidindo
A regra geral foi firmada em abril de 2026: a procuração assinada eletronicamente não exige, como regra, certificado emitido por autoridade credenciada na ICP-Brasil. Ela é aceita quando não há dúvida sobre a autenticidade da assinatura ou sobre a legitimidade da outorga.
A exceção vem na mesma decisão: havendo dúvida sobre autenticidade ou legitimidade, o juiz pode exigir procuração com certificação digital qualificada (Consultor Jurídico).
A decisão desta semana mostra uma situação concreta em que essa dúvida se instala: indícios de litigância predatória. Ou seja, o escritório pode trabalhar o ano inteiro com assinatura mais simples e, em um processo específico, ser chamado a apresentar a versão qualificada.
O arcabouço é conhecido. A Lei 14.063/2020 classifica as assinaturas eletrônicas em três níveis — simples, avançada e qualificada — e a qualificada é a que utiliza certificado no padrão da ICP-Brasil, instituída pela Medida Provisória 2.200-2/2001.
Por que isso é um problema de TI, e não da secretaria
A diferença entre os três níveis não é jurídica apenas. Ela é operacional, e recai sobre quem cuida do ambiente.
Trabalhar normalmente com assinatura mais simples é legítimo e, na maioria dos casos, suficiente. O risco não está aí. Está em descobrir, sob prazo, que o certificado qualificado do sócio venceu há dois meses, que ninguém sabe em qual máquina o A3 está instalado, ou que a única pessoa que conhecia a senha saiu do escritório.
É uma capacidade que precisa existir antes de ser necessária. E como prazo processual não se renegocia, o custo de não tê-la pronta não é técnico: é perda de prazo, extinção do processo e conversa desconfortável com o cliente.
Por isso o suporte de TI para advogados precisa tratar certificado digital como item de inventário crítico, no mesmo nível de um servidor ou de um backup.
O que revisar nos certificados do escritório
O levantamento é simples e não depende de nenhuma decisão jurídica para começar:
- Inventário. Quais certificados existem, de quem são (sócios, escritório, clientes), em que tipo estão (A1 em arquivo ou A3 em token/cartão) e onde cada um está instalado.
- Validade. Data de vencimento de cada um, com aviso disparado com antecedência confortável — não na véspera. Renovação de certificado envolve agendamento e validação presencial ou por vídeo, e isso leva dias.
- Custódia. Onde ficam os arquivos A1 e as senhas. Arquivo de certificado em pasta compartilhada aberta, ou senha anotada em planilha, transforma um controle de identidade em um risco.
- Quem pode usar. Contas nominais em vez de credenciais compartilhadas, e registro de quem assinou o quê. Se o escritório precisar demonstrar a cadeia de uma assinatura, essa é a evidência.
- Autenticação multifator no e-mail e nos portais usados para assinar e peticionar.
Esse conjunto é o mesmo que estrutura qualquer trabalho de consultoria em segurança da informação — só que aplicado ao ativo que, no escritório de advocacia, representa a identidade do próprio advogado.
Guarda e recuperação do documento assinado
Produzir a assinatura é metade. A outra metade é conseguir recuperar o documento assinado, com a assinatura íntegra, meses ou anos depois.
Vale verificar onde ficam os PDFs assinados, se estão apenas na máquina de quem assinou, se entram na rotina de backup e se alguém já testou restaurar um deles. Uma cópia que nunca foi restaurada é expectativa, não garantia — é o mesmo raciocínio que aplicamos ao backup em nuvem, e vale igualmente para o acervo de procurações.
Um detalhe prático que poupa discussão: a assinatura pode ser conferida no verificador oficial do Instituto Nacional de Tecnologia da Informação (validar.iti.gov.br). Guardar o comprovante de validação junto do documento evita ter que reconstruir essa prova depois.
Quando quem precisa assinar é o cliente
A procuração é assinada pelo outorgante. Na prática, isso significa orientar o cliente — que pode não ter certificado, não saber usar o que tem, ou estar em outra cidade.
Dois cuidados que evitam problema:
Primeiro, nunca peça ao cliente que envie o arquivo do certificado ou a senha por e-mail ou mensagem. Isso entrega a identidade digital dele, e o pedido em si já é um vetor clássico de golpe — inclusive contra o próprio escritório, que passa a ser o remetente que os fraudadores imitam.
Segundo, tenha um roteiro escrito de como orientar o cliente a assinar, com o caminho recomendado e a quem recorrer quando ele travar. Um passo a passo de uma página resolve mais do que uma explicação improvisada por telefone em cima do prazo.
Checklist para o escritório
Serve tanto para quem cuida da própria TI quanto para quem já tem suporte de TI para advogados contratado — no segundo caso, vale levar a lista à próxima conversa com o fornecedor.
- Inventário de certificados com titular, tipo, validade e local de instalação.
- Alerta de vencimento com antecedência suficiente para renovar sem correria.
- Política de custódia dos arquivos A1 e das senhas, fora de pastas compartilhadas abertas.
- Contas nominais e autenticação multifator nos acessos usados para assinar e peticionar.
- Registro de quem assinou cada documento.
- Documentos assinados dentro da rotina de backup, com restauração já testada.
- Comprovante de validação arquivado junto do documento.
- Roteiro de orientação ao cliente que precisa assinar.
- Capacidade confirmada de produzir uma assinatura qualificada em menos de um dia útil.
Como a Diversa apoia escritórios de advocacia
O trabalho da Diversa Tecnologia em TI para advocacia parte da rotina do escritório: prazos, sigilo dos documentos de clientes, certificados digitais e acesso aos sistemas processuais.
Nos contratos de serviços gerenciados de TI, isso inclui inventário e acompanhamento de certificados, gestão de acessos, backup verificado e monitoramento contínuo, com SLA de 99,8% de disponibilidade e primeira resposta humana em menos de 30 minutos para incidentes críticos. Hoje são mais de 2.500 dispositivos acompanhados de forma contínua.
Para o escritório que ainda está organizando onde os arquivos ficam e quem acessa o quê, o artigo sobre o setor jurídico na nuvem trata da camada anterior a esta, e a gestão do ambiente Microsoft 365 é onde boa parte desse controle de acesso acontece na prática.
Conclusão
A jurisprudência do STJ não exige que todo escritório passe a assinar tudo com certificado qualificado. Ela exige algo mais discreto e mais fácil de negligenciar: que o escritório consiga produzir essa assinatura quando o juiz pedir.
Se hoje ninguém sabe dizer quantos certificados o escritório tem, quando cada um vence e onde estão guardados, esse é o momento de levantar — antes que a pergunta chegue com prazo. Fale com os especialistas da Diversa para avaliar o ambiente do seu escritório.
