Políticas de Uso de Inteligência Artificial

1. Introdução


A Inteligência Artificial (IA) está transformando a maneira como empresas operam e inovam, tornando-se essencial para impulsionar eficiência e vantagem competitiva. Na INDIGO HIVE, a IA é utilizada em processos que vão da otimização de atividades internas ao aprimoramento da experiência do cliente e apoio em decisões estratégicas.


Com esse potencial, também surgem responsabilidades éticas, regulatórias e de governança. Nosso compromisso inclui não só a conformidade com os requisitos legais e regulatórios, mas também a adoção de práticas reconhecidas internacionalmente para a gestão de riscos. O uso da IA exige uma abordagem que equilibre inovação com aspectos como proteção de dados, transparência e mitigação de vieses. Neste contexto, a INDIGO HIVE adota diretrizes para orientar o uso de IA de forma segura, inclusiva e alinhada às melhores práticas do setor.


2. Objetivo


Estabelecer diretrizes claras para o uso ético, seguro e gerenciado da Inteligência Artificial na INDIGO HIVE, assegurando conformidade com leis, regulamentações e normas internacionais. Esta política visa proteger direitos e privacidade, promover a inovação responsável e assegurar transparência, equidade e mitigação de viés nas operações. Refletindo os valores de responsabilidade e integridade da empresa, também é um compromisso com uma governança estruturada e gestão de riscos no uso da IA.


3. Âmbito


Esta política aplica-se a todos os colaboradores, parceiros, fornecedores, usuários e demais partes interessadas da INDIGO HIVE envolvidos em qualquer fase do ciclo de vida de sistemas de Inteligência Artificial, incluindo desenvolvimento, implementação, operação, supervisão e descontinuação. Abrange também o uso de tecnologias de IA de terceiros quando integradas às atividades e operações da INDIGO HIVE.


Para fins do SGIA, a INDIGO HIVE atua como desenvolvedora e usuária de sistemas de IA, incluindo sistemas próprios e soluções de terceiros.


4. Termos e Definições


Para os efeitos desta política, aplicam-se as seguintes definições:


I. Algoritmo: Conjunto de instruções ou regras que um sistema de IA segue para processar dados e gerar resultados ou decisões automatizadas.

II. Aprendizado de Máquina (Machine Learning): Subcampo da IA que permite que sistemas aprendam e melhorem seu desempenho com base em dados, sem programação explícita. Inclui técnicas como aprendizado supervisionado, não supervisionado e por reforço.

III. Bias (Viés): Tendência ou inclinação indesejada nos algoritmos de IA que pode resultar em decisões injustas ou desproporcionais para certos grupos ou indivíduos.

IV. Compliance em IA: Práticas e controles estabelecidos para assegurar que os sistemas de IA da empresa operem de acordo com as leis, normas e regulamentos aplicáveis, garantindo conformidade com padrões éticos e regulatórios.

V. Ferramentas de Fairness: Conjunto de técnicas e ferramentas utilizadas para identificar, medir e mitigar vieses em sistemas de Inteligência Artificial, visando promover a equidade e prevenir discriminações injustas nos resultados produzidos pelos algoritmos.

VI. Gestão de Riscos em IA: Conjunto de práticas que visam identificar, avaliar e mitigar os riscos associados ao desenvolvimento e uso de sistemas de IA, com foco em minimizar impactos adversos para a organização e para os usuários finais.

VII. Governança de IA: Conjunto de práticas e políticas destinadas a garantir o uso responsável, seguro e ético de sistemas de IA, alinhado com as leis e regulamentações vigentes.

VIII. IA Generativa: Tecnologia de IA que utiliza modelos avançados para criar conteúdo (como texto, imagem, áudio ou vídeo) a partir de dados preexistentes. Esse tipo de IA é especialmente utilizado em criação de conteúdo, simulações e inovação de produtos.

IX. Inteligência Artificial (IA): Tecnologia que simula capacidades cognitivas humanas, como aprendizado, raciocínio e tomada de decisão, através de algoritmos e modelos matemáticos. Em um contexto empresarial, a IA é usada para automatizar processos, analisar dados e apoiar decisões.

X. Privacidade de Dados: Princípio que visa proteger dados pessoais contra acessos não autorizados e garantir que o tratamento desses dados seja feito em conformidade com a LGPD e outras regulamentações de proteção de dados.

XI. Responsabilidade: Compromisso dos colaboradores e parceiros em adotar práticas seguras e éticas no uso de IA, responsabilizando-se pelas consequências de suas ações e decisões automatizadas.

XII. Segurança de Dados: Medidas e práticas adotadas para proteger dados e sistemas contra acessos, usos e divulgações não autorizados, garantindo a integridade, disponibilidade e confidencialidade da informação.

XIII. Sistema de Gestão de Inteligência Artificial (SGIA): Conjunto de políticas, objetivos, processos, papéis e recursos inter-relacionados, estabelecido para gerenciar de forma responsável o desenvolvimento, o fornecimento e o uso de sistemas de IA, conforme a ISO/IEC 42001.

XIV. Sistema de IA: Sistema de engenharia que gera saídas, como conteúdo, previsões, recomendações ou decisões, para um determinado conjunto de objetivos definidos por humanos, conforme a ISO/IEC 22989.

XV. Transparência Explicável: Princípio que visa garantir que os sistemas de IA sejam compreensíveis para usuários e partes interessadas, permitindo a explicação e a auditabilidade de como e por que uma decisão automatizada foi tomada, promovendo uma revisão independente, se necessário.


5. Papéis e Responsabilidades


São atribuídas as seguintes responsabilidades para garantir a implementação e conformidade desta política:


I. Alta Direção:

a. Garantir a implementação e cumprimento desta política em todos os níveis da organização.

b. Assegurar os recursos necessários para a aplicação eficaz das diretrizes estabelecidas.

c. Promover a conscientização e o treinamento contínuo sobre o uso responsável e ético de IA em toda a organização.

d. Garantir a conformidade com normas internas e regulamentos externos aplicáveis ao uso de IA.

e. Supervisionar a gestão de riscos e assegurar que as diretrizes de mitigação de riscos sejam implementadas e revisadas periodicamente.

f. Designar formalmente, para cada sistema de IA, um responsável (owner) por seu ciclo de vida, incluindo avaliação de impacto, documentação, monitoramento e tratamento de incidentes.

II. Auditoria Interna:

a. Realizar auditorias periódicas para avaliar a conformidade com esta política e com as diretrizes de governança de IA.

b. Reportar ao CSGI e à Alta Direção sobre achados e áreas de melhoria para assegurar a aplicação consistente das práticas de governança.

III. Colaboradores e Parceiros:

a. Conhecer e seguir as diretrizes desta política, utilizando IA de forma responsável e ética.

b. Reportar eventuais violações ou desvios dos princípios da política ao CSGI ou aos responsáveis designados.

c. Aplicar práticas que promovam transparência, respeito à privacidade e proteção dos direitos das partes afetadas.

IV. Comitê de Sistema de Gestão Integrado (CSGI):

a. Supervisionar a conformidade com esta política, atuando como Conselho de Governança para o uso de IA.

b. Estabelecer e monitorar diretrizes para o uso ético e responsável de IA, incluindo avaliação e mitigação de riscos, revisão de incidentes críticos e autorização de exceções, quando justificadas.

c. Coordenar revisões periódicas dos sistemas de IA e assegurar a atualização das práticas conforme as evoluções regulatórias e tecnológicas.

d. Reportar à Alta Direção sobre a aplicação consistente das normas e promover a melhoria contínua das práticas de governança de IA.

e. Coordenar o treinamento contínuo sobre IA para colaboradores e parceiros.

f. Manter atualizado o inventário dos sistemas de IA da organização, incluindo seus responsáveis, uso pretendido, dados, ferramentas e recursos computacionais utilizados.

V. Equipe de Desenvolvimento:

a. Desenvolver, testar e implementar sistemas de IA em conformidade com diretrizes éticas e de segurança.

b. Realizar validações para prevenir vieses e garantir a integridade e qualidade dos dados utilizados.

c. Reportar falhas ou desvios dos padrões estabelecidos para garantir a transparência e integridade dos sistemas.

VI. Equipe de Tecnologia e Segurança da Informação (TSI):

a. Implementar e monitorar práticas de segurança e proteção de dados em sistemas de IA.

b. Assegurar que as informações processadas estejam protegidas contra acessos não autorizados e em conformidade com a política de segurança da informação.

c. Reportar e responder a incidentes de segurança que possam impactar sistemas de IA.

VII. Fornecedores e Prestadores de Serviços de IA:

a. Cumprir esta política e os requisitos contratuais de ética, segurança da informação e privacidade aplicáveis aos sistemas de IA fornecidos.

b. Disponibilizar documentação sobre os sistemas de IA fornecidos, incluindo uso pretendido, capacidades, limitações e, quando aplicável, a origem dos dados utilizados.

c. Comunicar tempestivamente à INDIGO HIVE incidentes, falhas, vieses identificados ou alterações relevantes nos sistemas de IA fornecidos.

d. Permitir auditorias e avaliações de conformidade e assegurar que eventuais subcontratados atendam aos mesmos requisitos.


6. Diretrizes


As diretrizes a seguir estabelecem os princípios e padrões para o uso adequado da Inteligência Artificial na INDIGO HIVE, assegurando que todos os sistemas de IA sejam implementados e gerenciados de forma ética, segura e em conformidade com as regulamentações aplicáveis, bem como com as melhores práticas internacionais. Esses princípios visam orientar colaboradores e parceiros em práticas que promovam a transparência, a responsabilidade, a proteção de dados e a equidade, garantindo que o uso da IA esteja sempre alinhado aos valores da organização e aos direitos das partes envolvidas. Esta política deve ser aplicada em conjunto e de forma alinhada com as demais políticas da organização, em especial o Código de Ética e Conduta, a Política da Segurança da Informação (PL.TSI.001) e a Política de Gestão da Privacidade da Informação (PL.TSI.008).


Cada subseção a seguir detalha aspectos específicos que devem ser observados ao longo do ciclo de vida dos sistemas de IA, desde o desenvolvimento até a operação, o monitoramento e a descontinuação. Estas diretrizes fundamentam a governança, a integridade e a gestão de riscos em todas as aplicações de IA, promovendo uma cultura de melhoria contínua e adaptação às evoluções regulatórias e tecnológicas.


6.1. Compromisso da Alta Direção


A Alta Direção da INDIGO HIVE compromete-se a atender aos requisitos aplicáveis relacionados à IA, incluindo requisitos legais, regulatórios, contratuais e das partes interessadas, e a promover a melhoria contínua da adequação, suficiência e eficácia do Sistema de Gestão de Inteligência Artificial (SGIA).


6.2. Objetivos de IA


Esta política fornece a estrutura para o estabelecimento dos objetivos de IA, que devem ser coerentes com estas diretrizes, mensuráveis (quando praticável), monitorados e comunicados. Os objetivos são propostos pelo CSGI, aprovados pela Alta Direção, acompanhados por indicadores e avaliados na análise crítica pela direção.


6.3. Uso Responsável de IA


O uso de sistemas de Inteligência Artificial deve ser conduzido de maneira responsável e ética, em conformidade com as melhores práticas do mercado e os mais altos padrões de integridade. Toda implementação de IA deve ser precedida por uma avaliação de impacto ético e social, e seu uso deve incluir uma gestão ativa de riscos para prevenir efeitos adversos. A avaliação de impacto deve considerar as potenciais consequências para indivíduos, grupos e a sociedade, ser documentada e reavaliada sempre que houver mudanças significativas no sistema. Seus resultados devem ser considerados na gestão de riscos conduzida conforme o PG.SGI.004 (Gestão de Riscos). É essencial evitar quaisquer ações que possam prejudicar indivíduos, comprometer a privacidade, promover discriminação ou facilitar atividades maliciosas. Todo uso de IA deve refletir os valores organizacionais, promovendo segurança, transparência, respeito aos direitos fundamentais e práticas inclusivas.


Somente sistemas e ferramentas de IA previamente avaliados, autorizados pela TSI e registrados no inventário de sistemas de IA podem ser utilizados nas atividades da INDIGO HIVE. Cada sistema deve ter seu uso pretendido documentado e ser utilizado exclusivamente conforme essa finalidade. É proibido inserir informações confidenciais, dados pessoais ou dados de clientes em ferramentas de IA generativa não autorizadas, e todo conteúdo gerado por IA deve ser revisado por um profissional antes de sua utilização.


6.4. Conformidade com Leis e Regulamentos


Todos os sistemas de Inteligência Artificial devem operar em estrita conformidade com as leis e regulamentações aplicáveis, incluindo, mas não se limitando a proteção de dados, privacidade, propriedade intelectual e direitos humanos. Colaboradores e parceiros devem assegurar que o uso de IA esteja alinhado às normas legais vigentes em cada jurisdição onde a empresa atua, incluindo regulamentações globais de conformidade com IA.


Antes da implementação de qualquer sistema de IA, deve-se realizar uma avaliação de conformidade para verificar a aderência a todos os requisitos legais aplicáveis. Esta política também exige revisões periódicas para garantir que as práticas de IA estejam atualizadas com qualquer alteração regulatória.


6.5. Privacidade e Segurança de Dados


O uso de sistemas de Inteligência Artificial na INDIGO HIVE deve seguir rigorosamente as políticas de Segurança da Informação e Privacidade de Dados da empresa, em conformidade com a LGPD e outras regulamentações globais de proteção de dados. Essas políticas estabelecem diretrizes para garantir que informações pessoais e sensíveis sejam protegidas contra acessos não autorizados, vazamentos e uso inadequado, assegurando a confidencialidade e a integridade dos dados.


As aplicações de IA devem observar princípios fundamentais, como a necessidade e a minimização de dados, processando apenas informações essenciais para a operação. Quando aplicável, devem ser adotadas medidas adicionais, como anonimização, criptografia e controles de acesso rigorosos, assegurando que apenas indivíduos e sistemas autorizados possam acessar os dados. A transparência no tratamento de dados é um princípio essencial, proporcionando clareza sobre o uso e o processamento de informações.

Os dados utilizados no desenvolvimento, treinamento, validação e operação de sistemas de IA devem ser adquiridos de forma lícita, ter sua origem (proveniência) documentada e atender a critérios de qualidade adequados ao uso pretendido do sistema, como precisão, completude, representatividade e atualidade. As etapas de preparação dos dados, incluindo seleção, limpeza, rotulagem e transformação, devem ser registradas.


A INDIGO HIVE deverá realizar auditorias periódicas de segurança de dados em seus sistemas de IA, especialmente naqueles que lidam com dados sensíveis ou pessoais. Essas auditorias têm como objetivo identificar e corrigir possíveis vulnerabilidades, garantindo uma proteção contínua dos dados, alinhamento com as melhores práticas de segurança da informação e aplicação de políticas de retenção e descarte seguro dos dados.


6.6. Transparência e Responsabilidade


Para garantir a confiança e integridade no uso de sistemas de Inteligência Artificial, é essencial que todas as aplicações de IA sejam operadas com transparência, permitindo que os stakeholders compreendam o papel da tecnologia nos processos decisórios. Sempre que aplicável, os usuários devem ser informados de que estão interagindo com um sistema de IA, incluindo suas capacidades e limitações.


Os stakeholders têm o direito de receber explicações claras sobre as decisões automatizadas que os afetam diretamente. Os colaboradores envolvidos no desenvolvimento e uso de IA devem adotar práticas que tornem o sistema explicável, interpretável e auditável, possibilitando que as decisões sejam claras, justificáveis e revisáveis quando necessário. Essa prática visa assegurar que a IA seja utilizada de maneira justa e que respeite os direitos e expectativas dos indivíduos impactados, promovendo um ambiente confiável e responsável.


Mecanismos de feedback e revisão devem ser disponibilizados para aprimorar a responsabilidade e permitir o monitoramento contínuo dos impactos das decisões automatizadas, assegurando um uso ético e não discriminatório. Incidentes relevantes envolvendo sistemas de IA devem ser comunicados de forma oportuna aos usuários e às demais partes interessadas afetadas, conforme as obrigações legais e contratuais aplicáveis.


6.7. Viés e Justiça


É fundamental que todas as partes envolvidas no desenvolvimento e implementação de IA, incluindo colaboradores, parceiros e terceiros, adotem práticas de validação e análise contínua para identificar e mitigar possíveis vieses nos algoritmos, promovendo a imparcialidade nos resultados. Sempre que necessário, revisões devem ser realizadas para assegurar que o desempenho dos sistemas de IA permaneça alinhado aos princípios de justiça e não discriminação, prevenindo impactos adversos a indivíduos e grupos.

Para alcançar esse objetivo, devem ser realizadas análises contínuas dos sistemas de IA, utilizando, sempre que aplicável, ferramentas de fairness, que permitem identificar, medir e mitigar possíveis vieses nos algoritmos.


6.8. Colaboração Humano-IA


Os sistemas de Inteligência Artificial devem ser utilizados para complementar e aprimorar a tomada de decisões humanas, e não para substituí-la inteiramente. É essencial definir situações em que a intervenção humana é obrigatória, especialmente em processos que possam impactar significativamente clientes, parceiros, terceiros ou outras partes interessadas.


Sempre que uma decisão automatizada tiver potencial para afetar os direitos, a segurança ou o bem-estar de indivíduos ou grupos, deve haver revisão e validação humana antes de sua implementação ou execução. Exemplos dessas situações incluem, mas não se limitam a:


I. Decisões que envolvem dados pessoais sensíveis ou informações confidenciais;

II. Processos que podem resultar em exclusão, discriminação ou prejuízo a indivíduos ou grupos;

III. Ações que possam afetar a segurança física ou digital de pessoas ou sistemas;

IV. Qualquer decisão que tenha implicações legais ou regulatórias significativas.


Todas as partes envolvidas, incluindo colaboradores, parceiros e terceiros, devem compreender as limitações dos sistemas de IA e aplicar o julgamento humano nesses casos, assegurando que as decisões sejam tomadas de forma ética, justa e em conformidade com as regulamentações aplicáveis. A IA deve servir como uma ferramenta de apoio, enquanto a responsabilidade final sobre as decisões permanece com os profissionais envolvidos.


6.9. Treinamento e Educação


Para assegurar o uso responsável e eficaz dos sistemas de Inteligência Artificial, a INDIGO HIVE oferece programas de treinamento e capacitação contínua para colaboradores, parceiros e terceiros envolvidos com IA. Esses treinamentos abrangem aspectos técnicos, éticos e regulatórios, preparando todos os participantes para entender os riscos associados, aplicar as melhores práticas e tomar decisões informadas ao utilizar IA.


Os programas incluem treinamentos práticos em ética de IA e mitigação de vieses, proporcionando oportunidades para participação em workshops, estudos de caso e simulações. Essas atividades desenvolvem habilidades para identificar, analisar e corrigir vieses nos sistemas de IA, além de aprofundar a compreensão dos princípios éticos que devem orientar o desenvolvimento e o uso da IA.


O desenvolvimento de competências em IA também inclui atualizações regulares sobre avanços tecnológicos, segurança de dados e impactos éticos, alinhados com as melhores práticas internacionais. A INDIGO HIVE realiza monitoramento e avaliação periódica das competências adquiridas para garantir a eficácia dos programas e promover uma cultura de aprendizado constante. Dessa forma, busca-se fortalecer o entendimento e a competência de todos os envolvidos no uso da IA, garantindo a conformidade com os padrões estabelecidos e a integridade das operações.


6.10. Serviços de Terceiros


Ao utilizar serviços de Inteligência Artificial fornecidos por terceiros, é essencial garantir que esses parceiros estejam plenamente alinhados aos padrões éticos, legais e de segurança estabelecidos. Todos os fornecedores de IA devem atender aos mesmos requisitos de conformidade e responsabilidade aplicados internamente, assegurando práticas compatíveis com as regulamentações de proteção de dados, privacidade e segurança. As responsabilidades ao longo do ciclo de vida dos sistemas de IA devem ser claramente alocadas entre a INDIGO HIVE, seus fornecedores, parceiros e clientes. Quando a INDIGO HIVE disponibilizar produtos ou serviços baseados em IA a clientes, deve considerar suas necessidades e expectativas e informá-los sobre o uso pretendido, as capacidades e as limitações desses sistemas.


Os colaboradores responsáveis pela contratação e gestão de serviços de IA de terceiros devem:


I. Realizar uma avaliação inicial criteriosa, incluindo:

a. Conformidade Legal e Regulatória: Verificar o cumprimento de leis e regulamentos aplicáveis, como a LGPD e normas internacionais relevantes.

b. Padrões Éticos e de Segurança: Avaliar as políticas do fornecedor sobre ética no uso de IA, proteção de dados e mitigação de vieses.

c. Histórico e Reputação: Analisar o histórico do fornecedor quanto a práticas éticas, conformidade e registros de incidentes.

d. Capacidade Técnica e Gestão de Riscos: Avaliar a competência técnica e a capacidade do fornecedor em atender às necessidades específicas, mantendo padrões de qualidade e segurança, e realizar a análise de riscos.

II. Garantir que os contratos com fornecedores incluam cláusulas específicas para assegurar a adesão constante aos valores e diretrizes estabelecidos, prevendo:

a. Obrigações quanto à proteção de dados, privacidade e segurança da informação.

b. Direitos de auditoria e monitoramento contínuo da conformidade por parte da organização.

c. Medidas em caso de não conformidade, incluindo ações corretivas e possibilidade de rescisão contratual.

III. Realizar monitoramento contínuo da conformidade dos fornecedores para garantir que as exigências sejam mantidas ao longo do tempo, incluindo:

a. Revisões Periódicas: Avaliações formais em intervalos definidos para revalidar a conformidade e o alinhamento com padrões éticos e de segurança.

b. Gestão de Incidentes: Procedimentos para lidar com incidentes ou violações cometidas pelo fornecedor, incluindo medidas corretivas ou rescisão contratual, se necessário.

c. Comunicação Contínua: Manter um canal de comunicação com os fornecedores para atualizações sobre práticas de segurança, mudanças regulatórias e outras questões relevantes.


6.11. Implementação e Monitoramento


A implementação de sistemas de Inteligência Artificial deve seguir um processo rigoroso que assegure a aderência às diretrizes éticas, legais e de segurança definidas pela INDIGO HIVE. Antes de se tornarem plenamente operacionais, os sistemas de IA devem passar por validações para verificar seu alinhamento com os padrões da empresa, sua conformidade com as regulamentações aplicáveis e a realização de avaliações de riscos. Os requisitos de cada sistema de IA devem ser especificados e documentados, assim como seu projeto, os critérios de verificação e validação e a documentação técnica necessária para sua implantação, operação e manutenção.


Após a implementação, todos os sistemas de IA devem ser monitorados de forma contínua para garantir que operem de acordo com os princípios estabelecidos. Esse monitoramento permite identificar possíveis desvios ou falhas, possibilitando ações corretivas rápidas para assegurar a integridade e confiabilidade das operações. Devem ser mantidos registros de eventos (logs) dos sistemas de IA nas fases apropriadas do ciclo de vida, de forma a permitir rastreabilidade, investigação de incidentes e auditoria. Além disso, medidas corretivas proativas devem ser consideradas para antecipar possíveis riscos e aprimorar o desempenho dos sistemas.


A equipe de auditoria interna da INDIGO HIVE realizará revisões periódicas dos sistemas de IA para avaliar sua conformidade com as normas de segurança, transparência e ética da empresa. Os resultados dessas auditorias serão documentados e, quando apropriado, comunicados a stakeholders relevantes, utilizando-os para aprimorar continuamente as práticas de governança e os padrões de IA da organização.


7. Violações e Sanções


A observância desta política é obrigatória, e o desconhecimento de suas normas não será aceito como justificativa para descumprimento. As seguintes situações específicas ao uso de IA são consideradas violações desta política:


I. Implementar ou utilizar sistemas de IA sem a devida avaliação de conformidade ética e regulatória.

II. Utilizar IA para finalidades não autorizadas, incluindo atividades que possam infringir direitos individuais, violar a privacidade ou facilitar práticas discriminatórias.

III. Deixar de mitigar vieses conhecidos nos sistemas de IA, resultando em decisões injustas ou prejudiciais a indivíduos ou grupos.

IV. Omitir o reporte de falhas significativas ou comportamentos inesperados em sistemas de IA que possam comprometer a segurança, a precisão ou a integridade dos resultados.


As sanções para violações desta política serão proporcionais à gravidade da infração e poderão incluir advertências, treinamentos corretivos, rescisão de contratos e, em casos graves, medidas legais cabíveis, conforme permitido por lei. Em situações envolvendo terceiros ou parceiros, a empresa se reserva o direito de encerrar contratos e buscar reparação, respeitando as disposições contratuais e legais.


Todos os envolvidos, incluindo colaboradores, parceiros e terceiros, têm a obrigação de comunicar imediatamente qualquer infração ou situação que comprometa o cumprimento desta política ao CSGI ou por meio do Canal de Denúncia. A omissão voluntária no reporte de uma violação pode ser considerada uma infração adicional, sujeitando o responsável às mesmas consequências previstas para a infração original.


As violações serão avaliadas de forma estruturada para garantir justiça e consistência nas sanções aplicadas. Em resposta a infrações, a empresa poderá desenvolver medidas preventivas adicionais, como auditorias ou treinamentos específicos, visando a melhoria contínua da conformidade.


8. Canal de Denúncia


Para promover uma cultura de transparência e responsabilidade, a empresa disponibiliza um Canal de Denúncia para reportar quaisquer violações ou suspeitas de violação desta política de uso de Inteligência Artificial. As denúncias devem ser encaminhadas para o e-mail: compliance@indigohive.com.br.


As denúncias podem ser feitas de forma anônima ou identificada, conforme a preferência do denunciante. Todas as denúncias serão tratadas com confidencialidade e seriedade, e a empresa garante que não haverá retaliação contra qualquer pessoa que reporte, de boa-fé, uma suspeita ou preocupação. As informações recebidas serão analisadas por uma equipe designada para conformidade, que conduzirá as investigações necessárias e tomará as medidas apropriadas.


Para assegurar uma resposta justa e ágil, a equipe designada se compromete a fornecer um retorno inicial dentro de um prazo razoável, indicando as próximas etapas ou solicitando informações adicionais, se necessário. Todas as ações serão conduzidas conforme as melhores práticas de proteção aos denunciantes e respeitando a legislação aplicável.


9. Vigência e Revisão


Esta política de uso de Inteligência Artificial entra em vigor na data de sua aprovação e permanecerá aplicável até que seja formalmente revisada ou revogada. A política deverá ser revisada obrigatoriamente pelo menos uma vez por ano para assegurar que as diretrizes permaneçam alinhadas às melhores práticas do setor, em conformidade com atualizações regulatórias e avanços tecnológicos.


As revisões serão conduzidas pelo CSGI, com apoio da Auditoria Interna, e submetidas à aprovação da Alta Direção. Sempre que necessário, o processo de revisão incluirá a coleta de feedback das partes interessadas internas e externas para garantir que eventuais mudanças atendam aos interesses organizacionais e às necessidades de todas as partes envolvidas.


A comunicação de atualizações na política será realizada de forma clara e oportuna, por meio de canais internos apropriados, para que todos estejam devidamente informados e preparados para implementar as mudanças necessárias.


Esta política é mantida como informação documentada, comunicada a todos os colaboradores e parceiros e disponibilizada às partes interessadas, conforme apropriado.


10. Exceções


Qualquer exceção a esta política deve ser formalmente justificada e aprovada por escrito pela Alta Direção da INDIGO HIVE ou pelo CSGI. As exceções serão avaliadas caso a caso e devem incluir uma justificativa clara que demonstre a necessidade e o impacto do desvio das diretrizes estabelecidas.


As solicitações de exceções devem incluir uma avaliação detalhada dos riscos associados e das medidas de mitigação propostas, assegurando que a integridade, segurança e conformidade da empresa sejam preservadas. Toda exceção aprovada deve ser documentada em um repositório específico e revisada periodicamente, de acordo com um cronograma definido, para avaliar sua continuidade e impacto.


Revisão 02. Data: 14/08/2026

1. Introdução


A Inteligência Artificial (IA) está transformando a maneira como empresas operam e inovam, tornando-se essencial para impulsionar eficiência e vantagem competitiva. Na INDIGO HIVE, a IA é utilizada em processos que vão da otimização de atividades internas ao aprimoramento da experiência do cliente e apoio em decisões estratégicas.


Com esse potencial, também surgem responsabilidades éticas, regulatórias e de governança. Nosso compromisso inclui não só a conformidade com os requisitos legais e regulatórios, mas também a adoção de práticas reconhecidas internacionalmente para a gestão de riscos. O uso da IA exige uma abordagem que equilibre inovação com aspectos como proteção de dados, transparência e mitigação de vieses. Neste contexto, a INDIGO HIVE adota diretrizes para orientar o uso de IA de forma segura, inclusiva e alinhada às melhores práticas do setor.


2. Objetivo


Estabelecer diretrizes claras para o uso ético, seguro e gerenciado da Inteligência Artificial na INDIGO HIVE, assegurando conformidade com leis, regulamentações e normas internacionais. Esta política visa proteger direitos e privacidade, promover a inovação responsável e assegurar transparência, equidade e mitigação de viés nas operações. Refletindo os valores de responsabilidade e integridade da empresa, também é um compromisso com uma governança estruturada e gestão de riscos no uso da IA.


3. Âmbito


Esta política aplica-se a todos os colaboradores, parceiros, fornecedores, usuários e demais partes interessadas da INDIGO HIVE envolvidos em qualquer fase do ciclo de vida de sistemas de Inteligência Artificial, incluindo desenvolvimento, implementação, operação, supervisão e descontinuação. Abrange também o uso de tecnologias de IA de terceiros quando integradas às atividades e operações da INDIGO HIVE.


Para fins do SGIA, a INDIGO HIVE atua como desenvolvedora e usuária de sistemas de IA, incluindo sistemas próprios e soluções de terceiros.


4. Termos e Definições


Para os efeitos desta política, aplicam-se as seguintes definições:


I. Algoritmo: Conjunto de instruções ou regras que um sistema de IA segue para processar dados e gerar resultados ou decisões automatizadas.

II. Aprendizado de Máquina (Machine Learning): Subcampo da IA que permite que sistemas aprendam e melhorem seu desempenho com base em dados, sem programação explícita. Inclui técnicas como aprendizado supervisionado, não supervisionado e por reforço.

III. Bias (Viés): Tendência ou inclinação indesejada nos algoritmos de IA que pode resultar em decisões injustas ou desproporcionais para certos grupos ou indivíduos.

IV. Compliance em IA: Práticas e controles estabelecidos para assegurar que os sistemas de IA da empresa operem de acordo com as leis, normas e regulamentos aplicáveis, garantindo conformidade com padrões éticos e regulatórios.

V. Ferramentas de Fairness: Conjunto de técnicas e ferramentas utilizadas para identificar, medir e mitigar vieses em sistemas de Inteligência Artificial, visando promover a equidade e prevenir discriminações injustas nos resultados produzidos pelos algoritmos.

VI. Gestão de Riscos em IA: Conjunto de práticas que visam identificar, avaliar e mitigar os riscos associados ao desenvolvimento e uso de sistemas de IA, com foco em minimizar impactos adversos para a organização e para os usuários finais.

VII. Governança de IA: Conjunto de práticas e políticas destinadas a garantir o uso responsável, seguro e ético de sistemas de IA, alinhado com as leis e regulamentações vigentes.

VIII. IA Generativa: Tecnologia de IA que utiliza modelos avançados para criar conteúdo (como texto, imagem, áudio ou vídeo) a partir de dados preexistentes. Esse tipo de IA é especialmente utilizado em criação de conteúdo, simulações e inovação de produtos.

IX. Inteligência Artificial (IA): Tecnologia que simula capacidades cognitivas humanas, como aprendizado, raciocínio e tomada de decisão, através de algoritmos e modelos matemáticos. Em um contexto empresarial, a IA é usada para automatizar processos, analisar dados e apoiar decisões.

X. Privacidade de Dados: Princípio que visa proteger dados pessoais contra acessos não autorizados e garantir que o tratamento desses dados seja feito em conformidade com a LGPD e outras regulamentações de proteção de dados.

XI. Responsabilidade: Compromisso dos colaboradores e parceiros em adotar práticas seguras e éticas no uso de IA, responsabilizando-se pelas consequências de suas ações e decisões automatizadas.

XII. Segurança de Dados: Medidas e práticas adotadas para proteger dados e sistemas contra acessos, usos e divulgações não autorizados, garantindo a integridade, disponibilidade e confidencialidade da informação.

XIII. Sistema de Gestão de Inteligência Artificial (SGIA): Conjunto de políticas, objetivos, processos, papéis e recursos inter-relacionados, estabelecido para gerenciar de forma responsável o desenvolvimento, o fornecimento e o uso de sistemas de IA, conforme a ISO/IEC 42001.

XIV. Sistema de IA: Sistema de engenharia que gera saídas, como conteúdo, previsões, recomendações ou decisões, para um determinado conjunto de objetivos definidos por humanos, conforme a ISO/IEC 22989.

XV. Transparência Explicável: Princípio que visa garantir que os sistemas de IA sejam compreensíveis para usuários e partes interessadas, permitindo a explicação e a auditabilidade de como e por que uma decisão automatizada foi tomada, promovendo uma revisão independente, se necessário.


5. Papéis e Responsabilidades


São atribuídas as seguintes responsabilidades para garantir a implementação e conformidade desta política:


I. Alta Direção:

a. Garantir a implementação e cumprimento desta política em todos os níveis da organização.

b. Assegurar os recursos necessários para a aplicação eficaz das diretrizes estabelecidas.

c. Promover a conscientização e o treinamento contínuo sobre o uso responsável e ético de IA em toda a organização.

d. Garantir a conformidade com normas internas e regulamentos externos aplicáveis ao uso de IA.

e. Supervisionar a gestão de riscos e assegurar que as diretrizes de mitigação de riscos sejam implementadas e revisadas periodicamente.

f. Designar formalmente, para cada sistema de IA, um responsável (owner) por seu ciclo de vida, incluindo avaliação de impacto, documentação, monitoramento e tratamento de incidentes.

II. Auditoria Interna:

a. Realizar auditorias periódicas para avaliar a conformidade com esta política e com as diretrizes de governança de IA.

b. Reportar ao CSGI e à Alta Direção sobre achados e áreas de melhoria para assegurar a aplicação consistente das práticas de governança.

III. Colaboradores e Parceiros:

a. Conhecer e seguir as diretrizes desta política, utilizando IA de forma responsável e ética.

b. Reportar eventuais violações ou desvios dos princípios da política ao CSGI ou aos responsáveis designados.

c. Aplicar práticas que promovam transparência, respeito à privacidade e proteção dos direitos das partes afetadas.

IV. Comitê de Sistema de Gestão Integrado (CSGI):

a. Supervisionar a conformidade com esta política, atuando como Conselho de Governança para o uso de IA.

b. Estabelecer e monitorar diretrizes para o uso ético e responsável de IA, incluindo avaliação e mitigação de riscos, revisão de incidentes críticos e autorização de exceções, quando justificadas.

c. Coordenar revisões periódicas dos sistemas de IA e assegurar a atualização das práticas conforme as evoluções regulatórias e tecnológicas.

d. Reportar à Alta Direção sobre a aplicação consistente das normas e promover a melhoria contínua das práticas de governança de IA.

e. Coordenar o treinamento contínuo sobre IA para colaboradores e parceiros.

f. Manter atualizado o inventário dos sistemas de IA da organização, incluindo seus responsáveis, uso pretendido, dados, ferramentas e recursos computacionais utilizados.

V. Equipe de Desenvolvimento:

a. Desenvolver, testar e implementar sistemas de IA em conformidade com diretrizes éticas e de segurança.

b. Realizar validações para prevenir vieses e garantir a integridade e qualidade dos dados utilizados.

c. Reportar falhas ou desvios dos padrões estabelecidos para garantir a transparência e integridade dos sistemas.

VI. Equipe de Tecnologia e Segurança da Informação (TSI):

a. Implementar e monitorar práticas de segurança e proteção de dados em sistemas de IA.

b. Assegurar que as informações processadas estejam protegidas contra acessos não autorizados e em conformidade com a política de segurança da informação.

c. Reportar e responder a incidentes de segurança que possam impactar sistemas de IA.

VII. Fornecedores e Prestadores de Serviços de IA:

a. Cumprir esta política e os requisitos contratuais de ética, segurança da informação e privacidade aplicáveis aos sistemas de IA fornecidos.

b. Disponibilizar documentação sobre os sistemas de IA fornecidos, incluindo uso pretendido, capacidades, limitações e, quando aplicável, a origem dos dados utilizados.

c. Comunicar tempestivamente à INDIGO HIVE incidentes, falhas, vieses identificados ou alterações relevantes nos sistemas de IA fornecidos.

d. Permitir auditorias e avaliações de conformidade e assegurar que eventuais subcontratados atendam aos mesmos requisitos.


6. Diretrizes


As diretrizes a seguir estabelecem os princípios e padrões para o uso adequado da Inteligência Artificial na INDIGO HIVE, assegurando que todos os sistemas de IA sejam implementados e gerenciados de forma ética, segura e em conformidade com as regulamentações aplicáveis, bem como com as melhores práticas internacionais. Esses princípios visam orientar colaboradores e parceiros em práticas que promovam a transparência, a responsabilidade, a proteção de dados e a equidade, garantindo que o uso da IA esteja sempre alinhado aos valores da organização e aos direitos das partes envolvidas. Esta política deve ser aplicada em conjunto e de forma alinhada com as demais políticas da organização, em especial o Código de Ética e Conduta, a Política da Segurança da Informação (PL.TSI.001) e a Política de Gestão da Privacidade da Informação (PL.TSI.008).


Cada subseção a seguir detalha aspectos específicos que devem ser observados ao longo do ciclo de vida dos sistemas de IA, desde o desenvolvimento até a operação, o monitoramento e a descontinuação. Estas diretrizes fundamentam a governança, a integridade e a gestão de riscos em todas as aplicações de IA, promovendo uma cultura de melhoria contínua e adaptação às evoluções regulatórias e tecnológicas.


6.1. Compromisso da Alta Direção


A Alta Direção da INDIGO HIVE compromete-se a atender aos requisitos aplicáveis relacionados à IA, incluindo requisitos legais, regulatórios, contratuais e das partes interessadas, e a promover a melhoria contínua da adequação, suficiência e eficácia do Sistema de Gestão de Inteligência Artificial (SGIA).


6.2. Objetivos de IA


Esta política fornece a estrutura para o estabelecimento dos objetivos de IA, que devem ser coerentes com estas diretrizes, mensuráveis (quando praticável), monitorados e comunicados. Os objetivos são propostos pelo CSGI, aprovados pela Alta Direção, acompanhados por indicadores e avaliados na análise crítica pela direção.


6.3. Uso Responsável de IA


O uso de sistemas de Inteligência Artificial deve ser conduzido de maneira responsável e ética, em conformidade com as melhores práticas do mercado e os mais altos padrões de integridade. Toda implementação de IA deve ser precedida por uma avaliação de impacto ético e social, e seu uso deve incluir uma gestão ativa de riscos para prevenir efeitos adversos. A avaliação de impacto deve considerar as potenciais consequências para indivíduos, grupos e a sociedade, ser documentada e reavaliada sempre que houver mudanças significativas no sistema. Seus resultados devem ser considerados na gestão de riscos conduzida conforme o PG.SGI.004 (Gestão de Riscos). É essencial evitar quaisquer ações que possam prejudicar indivíduos, comprometer a privacidade, promover discriminação ou facilitar atividades maliciosas. Todo uso de IA deve refletir os valores organizacionais, promovendo segurança, transparência, respeito aos direitos fundamentais e práticas inclusivas.


Somente sistemas e ferramentas de IA previamente avaliados, autorizados pela TSI e registrados no inventário de sistemas de IA podem ser utilizados nas atividades da INDIGO HIVE. Cada sistema deve ter seu uso pretendido documentado e ser utilizado exclusivamente conforme essa finalidade. É proibido inserir informações confidenciais, dados pessoais ou dados de clientes em ferramentas de IA generativa não autorizadas, e todo conteúdo gerado por IA deve ser revisado por um profissional antes de sua utilização.


6.4. Conformidade com Leis e Regulamentos


Todos os sistemas de Inteligência Artificial devem operar em estrita conformidade com as leis e regulamentações aplicáveis, incluindo, mas não se limitando a proteção de dados, privacidade, propriedade intelectual e direitos humanos. Colaboradores e parceiros devem assegurar que o uso de IA esteja alinhado às normas legais vigentes em cada jurisdição onde a empresa atua, incluindo regulamentações globais de conformidade com IA.


Antes da implementação de qualquer sistema de IA, deve-se realizar uma avaliação de conformidade para verificar a aderência a todos os requisitos legais aplicáveis. Esta política também exige revisões periódicas para garantir que as práticas de IA estejam atualizadas com qualquer alteração regulatória.


6.5. Privacidade e Segurança de Dados


O uso de sistemas de Inteligência Artificial na INDIGO HIVE deve seguir rigorosamente as políticas de Segurança da Informação e Privacidade de Dados da empresa, em conformidade com a LGPD e outras regulamentações globais de proteção de dados. Essas políticas estabelecem diretrizes para garantir que informações pessoais e sensíveis sejam protegidas contra acessos não autorizados, vazamentos e uso inadequado, assegurando a confidencialidade e a integridade dos dados.


As aplicações de IA devem observar princípios fundamentais, como a necessidade e a minimização de dados, processando apenas informações essenciais para a operação. Quando aplicável, devem ser adotadas medidas adicionais, como anonimização, criptografia e controles de acesso rigorosos, assegurando que apenas indivíduos e sistemas autorizados possam acessar os dados. A transparência no tratamento de dados é um princípio essencial, proporcionando clareza sobre o uso e o processamento de informações.

Os dados utilizados no desenvolvimento, treinamento, validação e operação de sistemas de IA devem ser adquiridos de forma lícita, ter sua origem (proveniência) documentada e atender a critérios de qualidade adequados ao uso pretendido do sistema, como precisão, completude, representatividade e atualidade. As etapas de preparação dos dados, incluindo seleção, limpeza, rotulagem e transformação, devem ser registradas.


A INDIGO HIVE deverá realizar auditorias periódicas de segurança de dados em seus sistemas de IA, especialmente naqueles que lidam com dados sensíveis ou pessoais. Essas auditorias têm como objetivo identificar e corrigir possíveis vulnerabilidades, garantindo uma proteção contínua dos dados, alinhamento com as melhores práticas de segurança da informação e aplicação de políticas de retenção e descarte seguro dos dados.


6.6. Transparência e Responsabilidade


Para garantir a confiança e integridade no uso de sistemas de Inteligência Artificial, é essencial que todas as aplicações de IA sejam operadas com transparência, permitindo que os stakeholders compreendam o papel da tecnologia nos processos decisórios. Sempre que aplicável, os usuários devem ser informados de que estão interagindo com um sistema de IA, incluindo suas capacidades e limitações.


Os stakeholders têm o direito de receber explicações claras sobre as decisões automatizadas que os afetam diretamente. Os colaboradores envolvidos no desenvolvimento e uso de IA devem adotar práticas que tornem o sistema explicável, interpretável e auditável, possibilitando que as decisões sejam claras, justificáveis e revisáveis quando necessário. Essa prática visa assegurar que a IA seja utilizada de maneira justa e que respeite os direitos e expectativas dos indivíduos impactados, promovendo um ambiente confiável e responsável.


Mecanismos de feedback e revisão devem ser disponibilizados para aprimorar a responsabilidade e permitir o monitoramento contínuo dos impactos das decisões automatizadas, assegurando um uso ético e não discriminatório. Incidentes relevantes envolvendo sistemas de IA devem ser comunicados de forma oportuna aos usuários e às demais partes interessadas afetadas, conforme as obrigações legais e contratuais aplicáveis.


6.7. Viés e Justiça


É fundamental que todas as partes envolvidas no desenvolvimento e implementação de IA, incluindo colaboradores, parceiros e terceiros, adotem práticas de validação e análise contínua para identificar e mitigar possíveis vieses nos algoritmos, promovendo a imparcialidade nos resultados. Sempre que necessário, revisões devem ser realizadas para assegurar que o desempenho dos sistemas de IA permaneça alinhado aos princípios de justiça e não discriminação, prevenindo impactos adversos a indivíduos e grupos.

Para alcançar esse objetivo, devem ser realizadas análises contínuas dos sistemas de IA, utilizando, sempre que aplicável, ferramentas de fairness, que permitem identificar, medir e mitigar possíveis vieses nos algoritmos.


6.8. Colaboração Humano-IA


Os sistemas de Inteligência Artificial devem ser utilizados para complementar e aprimorar a tomada de decisões humanas, e não para substituí-la inteiramente. É essencial definir situações em que a intervenção humana é obrigatória, especialmente em processos que possam impactar significativamente clientes, parceiros, terceiros ou outras partes interessadas.


Sempre que uma decisão automatizada tiver potencial para afetar os direitos, a segurança ou o bem-estar de indivíduos ou grupos, deve haver revisão e validação humana antes de sua implementação ou execução. Exemplos dessas situações incluem, mas não se limitam a:


I. Decisões que envolvem dados pessoais sensíveis ou informações confidenciais;

II. Processos que podem resultar em exclusão, discriminação ou prejuízo a indivíduos ou grupos;

III. Ações que possam afetar a segurança física ou digital de pessoas ou sistemas;

IV. Qualquer decisão que tenha implicações legais ou regulatórias significativas.


Todas as partes envolvidas, incluindo colaboradores, parceiros e terceiros, devem compreender as limitações dos sistemas de IA e aplicar o julgamento humano nesses casos, assegurando que as decisões sejam tomadas de forma ética, justa e em conformidade com as regulamentações aplicáveis. A IA deve servir como uma ferramenta de apoio, enquanto a responsabilidade final sobre as decisões permanece com os profissionais envolvidos.


6.9. Treinamento e Educação


Para assegurar o uso responsável e eficaz dos sistemas de Inteligência Artificial, a INDIGO HIVE oferece programas de treinamento e capacitação contínua para colaboradores, parceiros e terceiros envolvidos com IA. Esses treinamentos abrangem aspectos técnicos, éticos e regulatórios, preparando todos os participantes para entender os riscos associados, aplicar as melhores práticas e tomar decisões informadas ao utilizar IA.


Os programas incluem treinamentos práticos em ética de IA e mitigação de vieses, proporcionando oportunidades para participação em workshops, estudos de caso e simulações. Essas atividades desenvolvem habilidades para identificar, analisar e corrigir vieses nos sistemas de IA, além de aprofundar a compreensão dos princípios éticos que devem orientar o desenvolvimento e o uso da IA.


O desenvolvimento de competências em IA também inclui atualizações regulares sobre avanços tecnológicos, segurança de dados e impactos éticos, alinhados com as melhores práticas internacionais. A INDIGO HIVE realiza monitoramento e avaliação periódica das competências adquiridas para garantir a eficácia dos programas e promover uma cultura de aprendizado constante. Dessa forma, busca-se fortalecer o entendimento e a competência de todos os envolvidos no uso da IA, garantindo a conformidade com os padrões estabelecidos e a integridade das operações.


6.10. Serviços de Terceiros


Ao utilizar serviços de Inteligência Artificial fornecidos por terceiros, é essencial garantir que esses parceiros estejam plenamente alinhados aos padrões éticos, legais e de segurança estabelecidos. Todos os fornecedores de IA devem atender aos mesmos requisitos de conformidade e responsabilidade aplicados internamente, assegurando práticas compatíveis com as regulamentações de proteção de dados, privacidade e segurança. As responsabilidades ao longo do ciclo de vida dos sistemas de IA devem ser claramente alocadas entre a INDIGO HIVE, seus fornecedores, parceiros e clientes. Quando a INDIGO HIVE disponibilizar produtos ou serviços baseados em IA a clientes, deve considerar suas necessidades e expectativas e informá-los sobre o uso pretendido, as capacidades e as limitações desses sistemas.


Os colaboradores responsáveis pela contratação e gestão de serviços de IA de terceiros devem:


I. Realizar uma avaliação inicial criteriosa, incluindo:

a. Conformidade Legal e Regulatória: Verificar o cumprimento de leis e regulamentos aplicáveis, como a LGPD e normas internacionais relevantes.

b. Padrões Éticos e de Segurança: Avaliar as políticas do fornecedor sobre ética no uso de IA, proteção de dados e mitigação de vieses.

c. Histórico e Reputação: Analisar o histórico do fornecedor quanto a práticas éticas, conformidade e registros de incidentes.

d. Capacidade Técnica e Gestão de Riscos: Avaliar a competência técnica e a capacidade do fornecedor em atender às necessidades específicas, mantendo padrões de qualidade e segurança, e realizar a análise de riscos.

II. Garantir que os contratos com fornecedores incluam cláusulas específicas para assegurar a adesão constante aos valores e diretrizes estabelecidos, prevendo:

a. Obrigações quanto à proteção de dados, privacidade e segurança da informação.

b. Direitos de auditoria e monitoramento contínuo da conformidade por parte da organização.

c. Medidas em caso de não conformidade, incluindo ações corretivas e possibilidade de rescisão contratual.

III. Realizar monitoramento contínuo da conformidade dos fornecedores para garantir que as exigências sejam mantidas ao longo do tempo, incluindo:

a. Revisões Periódicas: Avaliações formais em intervalos definidos para revalidar a conformidade e o alinhamento com padrões éticos e de segurança.

b. Gestão de Incidentes: Procedimentos para lidar com incidentes ou violações cometidas pelo fornecedor, incluindo medidas corretivas ou rescisão contratual, se necessário.

c. Comunicação Contínua: Manter um canal de comunicação com os fornecedores para atualizações sobre práticas de segurança, mudanças regulatórias e outras questões relevantes.


6.11. Implementação e Monitoramento


A implementação de sistemas de Inteligência Artificial deve seguir um processo rigoroso que assegure a aderência às diretrizes éticas, legais e de segurança definidas pela INDIGO HIVE. Antes de se tornarem plenamente operacionais, os sistemas de IA devem passar por validações para verificar seu alinhamento com os padrões da empresa, sua conformidade com as regulamentações aplicáveis e a realização de avaliações de riscos. Os requisitos de cada sistema de IA devem ser especificados e documentados, assim como seu projeto, os critérios de verificação e validação e a documentação técnica necessária para sua implantação, operação e manutenção.


Após a implementação, todos os sistemas de IA devem ser monitorados de forma contínua para garantir que operem de acordo com os princípios estabelecidos. Esse monitoramento permite identificar possíveis desvios ou falhas, possibilitando ações corretivas rápidas para assegurar a integridade e confiabilidade das operações. Devem ser mantidos registros de eventos (logs) dos sistemas de IA nas fases apropriadas do ciclo de vida, de forma a permitir rastreabilidade, investigação de incidentes e auditoria. Além disso, medidas corretivas proativas devem ser consideradas para antecipar possíveis riscos e aprimorar o desempenho dos sistemas.


A equipe de auditoria interna da INDIGO HIVE realizará revisões periódicas dos sistemas de IA para avaliar sua conformidade com as normas de segurança, transparência e ética da empresa. Os resultados dessas auditorias serão documentados e, quando apropriado, comunicados a stakeholders relevantes, utilizando-os para aprimorar continuamente as práticas de governança e os padrões de IA da organização.


7. Violações e Sanções


A observância desta política é obrigatória, e o desconhecimento de suas normas não será aceito como justificativa para descumprimento. As seguintes situações específicas ao uso de IA são consideradas violações desta política:


I. Implementar ou utilizar sistemas de IA sem a devida avaliação de conformidade ética e regulatória.

II. Utilizar IA para finalidades não autorizadas, incluindo atividades que possam infringir direitos individuais, violar a privacidade ou facilitar práticas discriminatórias.

III. Deixar de mitigar vieses conhecidos nos sistemas de IA, resultando em decisões injustas ou prejudiciais a indivíduos ou grupos.

IV. Omitir o reporte de falhas significativas ou comportamentos inesperados em sistemas de IA que possam comprometer a segurança, a precisão ou a integridade dos resultados.


As sanções para violações desta política serão proporcionais à gravidade da infração e poderão incluir advertências, treinamentos corretivos, rescisão de contratos e, em casos graves, medidas legais cabíveis, conforme permitido por lei. Em situações envolvendo terceiros ou parceiros, a empresa se reserva o direito de encerrar contratos e buscar reparação, respeitando as disposições contratuais e legais.


Todos os envolvidos, incluindo colaboradores, parceiros e terceiros, têm a obrigação de comunicar imediatamente qualquer infração ou situação que comprometa o cumprimento desta política ao CSGI ou por meio do Canal de Denúncia. A omissão voluntária no reporte de uma violação pode ser considerada uma infração adicional, sujeitando o responsável às mesmas consequências previstas para a infração original.


As violações serão avaliadas de forma estruturada para garantir justiça e consistência nas sanções aplicadas. Em resposta a infrações, a empresa poderá desenvolver medidas preventivas adicionais, como auditorias ou treinamentos específicos, visando a melhoria contínua da conformidade.


8. Canal de Denúncia


Para promover uma cultura de transparência e responsabilidade, a empresa disponibiliza um Canal de Denúncia para reportar quaisquer violações ou suspeitas de violação desta política de uso de Inteligência Artificial. As denúncias devem ser encaminhadas para o e-mail: compliance@indigohive.com.br.


As denúncias podem ser feitas de forma anônima ou identificada, conforme a preferência do denunciante. Todas as denúncias serão tratadas com confidencialidade e seriedade, e a empresa garante que não haverá retaliação contra qualquer pessoa que reporte, de boa-fé, uma suspeita ou preocupação. As informações recebidas serão analisadas por uma equipe designada para conformidade, que conduzirá as investigações necessárias e tomará as medidas apropriadas.


Para assegurar uma resposta justa e ágil, a equipe designada se compromete a fornecer um retorno inicial dentro de um prazo razoável, indicando as próximas etapas ou solicitando informações adicionais, se necessário. Todas as ações serão conduzidas conforme as melhores práticas de proteção aos denunciantes e respeitando a legislação aplicável.


9. Vigência e Revisão


Esta política de uso de Inteligência Artificial entra em vigor na data de sua aprovação e permanecerá aplicável até que seja formalmente revisada ou revogada. A política deverá ser revisada obrigatoriamente pelo menos uma vez por ano para assegurar que as diretrizes permaneçam alinhadas às melhores práticas do setor, em conformidade com atualizações regulatórias e avanços tecnológicos.


As revisões serão conduzidas pelo CSGI, com apoio da Auditoria Interna, e submetidas à aprovação da Alta Direção. Sempre que necessário, o processo de revisão incluirá a coleta de feedback das partes interessadas internas e externas para garantir que eventuais mudanças atendam aos interesses organizacionais e às necessidades de todas as partes envolvidas.


A comunicação de atualizações na política será realizada de forma clara e oportuna, por meio de canais internos apropriados, para que todos estejam devidamente informados e preparados para implementar as mudanças necessárias.


Esta política é mantida como informação documentada, comunicada a todos os colaboradores e parceiros e disponibilizada às partes interessadas, conforme apropriado.


10. Exceções


Qualquer exceção a esta política deve ser formalmente justificada e aprovada por escrito pela Alta Direção da INDIGO HIVE ou pelo CSGI. As exceções serão avaliadas caso a caso e devem incluir uma justificativa clara que demonstre a necessidade e o impacto do desvio das diretrizes estabelecidas.


As solicitações de exceções devem incluir uma avaliação detalhada dos riscos associados e das medidas de mitigação propostas, assegurando que a integridade, segurança e conformidade da empresa sejam preservadas. Toda exceção aprovada deve ser documentada em um repositório específico e revisada periodicamente, de acordo com um cronograma definido, para avaliar sua continuidade e impacto.


Revisão 02. Data: 14/08/2026

Junte-se à Indigo e descubra os segredos da inteligência artificial para o seu negócio

Desbloqueando os limites

Brasil

Rua Haddock Lobo, 578 – 4º andar
Cerqueira César – São Paulo

Av. Faria Lima, 3200 – 3º andar
Itaim Bibi – São Paulo

Emirados Árabes Unidos

Sheikh Zayed Road
Jumeirah Emirates Towers
42º andar – Dubai

Recursos

DPO (Encarregado de Dados)

Rômulo Mateus Castro Prates — Titular Lucas Silva de Sena — Suplente

Certificado por

© 2026 Indigo Hive. Todos os direitos reservados.

Desbloqueando os limites

Brasil

Rua Haddock Lobo, 578 – 4º andar
Cerqueira César – São Paulo

Av. Faria Lima, 3200 – 3º andar
Itaim Bibi – São Paulo

Emirados Árabes Unidos

Sheikh Zayed Road
Jumeirah Emirates Towers
42º andar – Dubai

Certificado por

DPO (Encarregado de Dados)

Rômulo Mateus Castro Prates — Titular Lucas Silva de Sena — Suplente

© 2026 Indigo Hive. Todos os direitos reservados.

Desbloqueando os limites

Brasil

Rua Haddock Lobo, 578 – 4º andar
Cerqueira César – São Paulo

Av. Faria Lima, 3200 – 3º andar
Itaim Bibi – São Paulo

Emirados Árabes Unidos

Sheikh Zayed Road
Jumeirah Emirates Towers
42º andar – Dubai

Certificado por

DPO (Encarregado de Dados)

Rômulo Mateus Castro Prates — Titular Lucas Silva de Sena — Suplente

© 2026 Indigo Hive. Todos os direitos reservados.