Diretrizes para uso responsável de algoritmos e sistemas de IA na Plataforma SalvaGuardas
A SalvaGuardas utiliza algoritmos e tecnologias de Inteligência Artificial para auxiliar na organização, análise e disponibilização de informações relacionadas ao ecossistema de segurança pública municipal no Brasil. Esta Política estabelece as diretrizes que asseguram o uso ético, transparente e responsável desses sistemas.
1.1. A Plataforma SalvaGuardas, operada pela SalvaGuardas Inteligência Corporativa Ltda., inscrita no CNPJ sob o nº 62.297.860/0001-96, utiliza algoritmos e tecnologias de Inteligência Artificial para auxiliar na organização, análise e disponibilização de informações relacionadas ao ecossistema de segurança pública municipal no Brasil.
1.2. Esta Política de Governança de Algoritmos e Inteligência Artificial ("Política") estabelece as diretrizes de governança aplicáveis ao desenvolvimento, implantação e uso desses sistemas, assegurando que sua utilização ocorra de forma ética, transparente e responsável.
1.3. Esta Política complementa e integra os demais documentos jurídicos da Plataforma — incluindo os Termos de Uso, a Política de Privacidade, a Política de Uso de Inteligência Artificial, a Política de Uso Aceitável e o Contrato de Licença SaaS —, devendo ser interpretada em conjunto com esses instrumentos.
1.4. Ao utilizar a Plataforma, o Usuário declara ciência e concordância com as disposições desta Política.
2.1. Esta Política tem como objetivos:
Estabelecer princípios claros de governança para o uso de algoritmos e IA na Plataforma.
Garantir transparência sobre o funcionamento dos sistemas automatizados perante os Usuários.
Identificar, avaliar e reduzir riscos associados ao uso de tecnologias algorítmicas.
Proteger os direitos fundamentais dos Usuários, em especial os previstos na LGPD (Lei nº 13.709/2018).
Assegurar conformidade com a legislação brasileira aplicável, incluindo o Marco Civil da Internet (Lei nº 12.965/2014), a LGPD e demais normas regulatórias pertinentes.
Promover a melhoria contínua dos sistemas de IA por meio de monitoramento, auditoria e prestação de contas.
3.1. Para fins desta Política, aplicam-se as seguintes definições:
Conjunto de instruções computacionais utilizadas para processar dados e gerar resultados, classificações ou recomendações de forma determinística ou probabilística.
Sistema computacional capaz de analisar dados, identificar padrões, aprender com exemplos e gerar respostas, classificações ou recomendações automatizadas. Inclui, sem limitação, modelos de linguagem (LLMs), aprendizado de máquina (ML), processamento de linguagem natural (NLP) e modelos generativos.
Qualquer funcionalidade da Plataforma que utilize algoritmos ou IA para processar dados e gerar resultados de forma automatizada, total ou parcialmente.
Resultado, recomendação, classificação ou ação gerada por sistema algorítmico sem intervenção humana direta no momento da execução.
Princípio operacional pelo qual decisões geradas por sistemas automatizados são submetidas a revisão ou supervisão humana antes de produzirem efeitos definitivos.
Distorção sistemática nos resultados de um sistema algorítmico que produz resultados injustos, discriminatórios ou desproporcionais para determinados grupos de Usuários.
Capacidade de um sistema algorítmico de fornecer justificativas compreensíveis sobre os critérios, dados e lógica utilizados para gerar um resultado específico.
4.1. A utilização de algoritmos e IA na Plataforma SalvaGuardas observa os seguintes princípios fundamentais:
Os Usuários devem ser informados quando funcionalidades utilizarem sistemas automatizados, por meio de indicadores visuais claros (badges, ícones, disclaimers). A Plataforma disponibiliza documentação explicativa sobre o uso de IA.
A SalvaGuardas é responsável pela implementação, operação e monitoramento dos sistemas algorítmicos utilizados na Plataforma, mantendo estrutura de governança dedicada.
Decisões relevantes geradas por IA permitem revisão humana sempre que necessário. A Plataforma adota o princípio de human-in-the-loop para operações críticas.
Sistemas de IA são desenvolvidos e operados com padrões adequados de segurança e proteção de dados, incluindo criptografia, controle de acesso e monitoramento contínuo.
O uso de IA é proporcional às finalidades da Plataforma e aos benefícios esperados. A IA é empregada apenas quando oferece valor concreto ao Usuário.
Algoritmos são continuamente avaliados para garantir consistência, qualidade e precisão dos resultados, por meio de métricas de desempenho e auditorias periódicas.
5.1. A Inteligência Artificial é utilizada na Plataforma SalvaGuardas para as seguintes finalidades legítimas:
Importante
5.2. A IA é utilizada como ferramenta de apoio informacional, não substituindo análise humana especializada, consultoria jurídica profissional ou assessoria técnica qualificada. Resultados gerados por IA devem ser avaliados criticamente pelo Usuário.
6.1. A SalvaGuardas compromete-se com a transparência sobre o funcionamento de seus sistemas algorítmicos, adotando as seguintes práticas:
Funcionalidades que utilizam IA são sinalizadas por indicadores visuais claros na interface (badges, ícones e disclaimers), permitindo que o Usuário identifique quando está interagindo com resultados automatizados.
Quando resultados forem gerados de forma automatizada, a Plataforma indica essa condição ao Usuário, incluindo, quando aplicável, o score de confiança da informação (0-100%).
A Plataforma disponibiliza documentação explicativa sobre o uso de IA, incluindo esta Política, a Política de Uso de IA e descrições funcionais nos módulos que utilizam sistemas algorítmicos.
Cada execução de IA é registrada com identificador único, permitindo auditoria completa do prompt, modelo, versão, parâmetros e resultado gerado.
6.2. O Usuário pode, a qualquer momento, solicitar esclarecimentos sobre como a IA influenciou um resultado específico, através dos canais de suporte ou diretamente ao Encarregado de Proteção de Dados (DPO).
7.1. A Plataforma adota o princípio de human-in-the-loop, pelo qual sistemas automatizados podem ser revisados ou supervisionados por intervenção humana quando necessário.
7.2. A supervisão humana é implementada nos seguintes níveis:
Dados extraídos automaticamente de editais e documentos passam por pipeline de validação humana (staged → ready_to_publish → published) antes da disponibilização definitiva aos Usuários.
Documentos classificados por IA recebem status "classificado_por_ia" e requerem revisão humana antes de serem promovidos a "validado", assegurando a qualidade e precisão da classificação.
Funcionalidades de IA que envolvam escrita automática de dados são controladas por flags de governança (auto_write_allowed, human_review_required, ai_suggest_only), permitindo ativação granular e reversível.
7.3. Usuários podem solicitar esclarecimentos ou revisão de resultados automatizados quando aplicável, por meio do sistema de suporte integrado ou diretamente ao DPO. O prazo de resposta é de até 15 (quinze) dias úteis.
8.1. A SalvaGuardas realiza avaliação contínua de riscos associados ao uso de sistemas de IA, adotando abordagem proativa de identificação e mitigação:
Modelos de IA podem gerar informações imprecisas, incompletas ou desatualizadas. A Plataforma implementa scores de confiança e alertas visuais para mitigar este risco.
Resultados automatizados podem ser interpretados fora do contexto adequado. Disclaimers e avisos informativos acompanham os resultados para orientar o Usuário.
Funcionalidades de IA podem ser exploradas de forma abusiva (scraping, automação não autorizada, prompt injection). Mecanismos de rate limiting e monitoramento são aplicados.
Sistemas de IA podem ser alvo de ataques ou manipulação. Medidas de segurança incluem criptografia, sanitização de entradas e isolamento de dados multi-tenant.
8.2. Medidas de mitigação são implementadas sempre que riscos relevantes forem identificados, incluindo ajustes em modelos, reforço de supervisão humana, restrição de funcionalidades ou comunicação proativa aos Usuários afetados.
9.1. Os sistemas de IA da Plataforma são projetados, implementados e monitorados para evitar:
9.2. Para mitigação ativa de vieses, a SalvaGuardas adota:
9.3. Caso o Usuário identifique resultado potencialmente enviesado ou discriminatório, deve reportar através do sistema de suporte ou ao DPO para análise e adoção de medidas corretivas.
10.1. Os sistemas algorítmicos da Plataforma são operados em infraestrutura que adota medidas de segurança adequadas ao estado da arte:
Acesso granular a funcionalidades de IA baseado em perfis de acesso, planos comerciais e feature flags de governança.
Todas as comunicações com provedores de IA utilizam criptografia TLS 1.3. Dados em repouso são criptografados conforme política de segurança.
Consumo de IA é monitorado em tempo real por Usuário, conta e funcionalidade, com alertas automáticos para uso anômalo.
Todas as execuções de IA são registradas com auditoria completa (timestamp, modelo, tokens, resultado, Usuário).
Motor de sanitização automática remove informações pessoais identificáveis antes do envio a APIs de fornecedores de IA.
Dados de diferentes contas institucionais são rigorosamente isolados, impedindo vazamento cruzado de informações.
10.2. A SalvaGuardas implementa proteções contra ataques adversariais, incluindo rate limiting, detecção de prompt injection e validação de entradas.
10.3. Fornecedores de IA são contratualmente impedidos de utilizar dados dos Usuários para treinamento de seus modelos, conforme cláusulas específicas nos Data Processing Agreements (DPA).
11.1. A Plataforma mantém registros técnicos abrangentes relacionados ao funcionamento dos sistemas de IA, incluindo:
Registro detalhado de cada execução de IA com timestamp, modelo utilizado, versão, prompt, resultado e Usuário solicitante.
Monitoramento granular do consumo de tokens por Usuário, conta institucional e funcionalidade, com dashboards em tempo real.
Sistema de alertas automatizado para detecção de padrões de uso atípicos, possíveis abusos ou degradação de qualidade.
Trilhas de auditoria imutáveis para operações críticas de IA, incluindo alterações em modelos, regras de negócio e feature flags.
Acompanhamento contínuo de latência, taxa de erro, qualidade dos resultados e satisfação do Usuário por funcionalidade.
11.2. Os registros são utilizados para monitorar o desempenho dos sistemas, detectar possíveis abusos, assegurar conformidade regulatória e subsidiar auditorias internas ou externas.
11.3. A política de retenção de logs de IA é definida internamente e observa os prazos mínimos exigidos pela legislação aplicável, com possibilidade de anonimização automática após o período de retenção.
12.1. A SalvaGuardas mantém responsabilidade sobre o uso de sistemas algorítmicos em sua Plataforma, comprometendo-se com:
Limitação de Responsabilidade
12.2. Resultados gerados por IA devem ser interpretados como informação de apoio, não constituindo parecer jurídico, técnico, contábil ou administrativo. A SalvaGuardas não se responsabiliza por decisões tomadas exclusivamente com base em resultados automatizados sem verificação humana adicional. Usuários são responsáveis por avaliar criticamente as informações geradas pela Plataforma antes de utilizá-las para qualquer finalidade.
13.1. Nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018), em especial seu artigo 20, os Usuários possuem os seguintes direitos em relação aos sistemas algorítmicos da Plataforma:
Solicitar e receber informações claras e adequadas sobre o uso de sistemas automatizados na Plataforma, incluindo quais funcionalidades utilizam IA e como ela influencia os resultados.
Solicitar revisão humana de decisões automatizadas que afetem seus interesses, conforme art. 20 da LGPD, com resposta em até 15 dias úteis.
Obter explicação sobre os critérios, dados e lógica utilizados pela IA para gerar uma recomendação, classificação ou resultado específico.
Contestar resultados automatizados que considere incorretos, injustos ou discriminatórios, por meio dos canais de suporte ou diretamente ao DPO.
Não ser discriminado por decisões automatizadas baseadas em critérios injustos, dados sensíveis ou vieses algorítmicos.
Exercer todos os demais direitos previstos na legislação de proteção de dados, incluindo acesso, correção, eliminação e portabilidade de dados pessoais processados por IA.
13.2. Para exercer qualquer desses direitos, o Usuário deve contatar o suporte integrado da Plataforma ou o DPO pelos canais indicados na seção 15 desta Política.
14.1. Esta Política poderá ser atualizada periodicamente para refletir:
14.2. Alterações substanciais serão comunicadas com antecedência mínima de 30 (trinta) dias através de:
14.3. O histórico de versões desta Política fica disponível mediante solicitação ao suporte ou ao DPO.
14.4. O uso continuado da Plataforma após a comunicação de alterações constitui aceitação das novas condições.
15.1. Para dúvidas, solicitações ou reclamações relacionadas ao uso de algoritmos ou Inteligência Artificial na Plataforma:
Empresa: SalvaGuardas Inteligência Corporativa Ltda.
CNPJ: 62.297.860/0001-96
E-mail Jurídico: legal@salvaguardas.com.br
E-mail DPO (Encarregado de Proteção de Dados): dpo@salvaguardas.com.br
Prazo de resposta: até 15 (quinze) dias úteis
15.2. Para questões urgentes envolvendo segurança de dados em sistemas de IA, o Usuário deve contatar imediatamente o DPO pelo e-mail dpo@salvaguardas.com.br com o assunto "[URGENTE] Segurança IA".