AI GovernanceDocumentação
Fail-closed controlsAmbiente local
CorporativoVersão 1.0.0Rascunho

Política corporativa de uso aceitável de IA

Diretrizes corporativas para usar IA com segurança, supervisão e responsabilidades claras.

ResponsávelAI Governance
Seções8
Leitura2 min
ID do templatecorporate-acceptable-ai-use-policy

Use este conteúdo como ponto de partida e preserve versão, responsáveis, decisões e evidências.

1. Objetivo

Estabelecer condições para uso seguro, responsável, transparente e verificável de IA por empregados, terceiros e sistemas da organização.

2. Escopo

Aplica-se a soluções adquiridas, desenvolvidas, configuradas ou usadas em nome da organização, incluindo IA generativa, modelos preditivos, copilots, agentes, RAG, ferramentas conectadas e serviços de terceiros.

3. Usos permitidos

O uso deve possuir finalidade de negócio identificada, owner, dados compatíveis com o serviço, ferramenta aprovada e supervisão proporcional ao impacto. Saídas devem ser verificadas antes de qualquer uso material.

4. Usos proibidos sem aprovação específica

  • inserir dado pessoal, confidencial, segredo ou credencial em serviço não aprovado;
  • delegar decisão sobre direitos, saúde, segurança, emprego ou acesso sem controles;
  • representar conteúdo gerado como fato verificado quando a origem não foi validada;
  • permitir ação externa, ferramenta ou integração fora da allowlist;
  • desabilitar logging, guardrails, avaliações ou aprovação humana obrigatória;
  • usar modelo, agente, dataset ou MCP não inventariado;
  • reutilizar dados ou saídas para finalidade incompatível;
  • contornar bloqueio de política ou operar shadow AI.

5. Responsabilidades

O usuário protege informações e verifica saídas. O owner responde pela finalidade, risco, orçamento, pessoas afetadas e operação. Áreas aprovadoras validam somente seu domínio e registram limitações. Governança de IA mantém o processo, sem substituir a accountability de Negócio.

6. Incidentes

Vazamento, resposta com impacto material, ação não autorizada, discriminação, modelo não aprovado, prompt injection, violação de limite ou falha de supervisão deve ser interrompido e reportado pelo canal: [preencher].

7. Evidências e retenção

Decisões, versões, avaliações, aprovações e incidentes seguem a política corporativa de retenção. Conteúdo de prompts e respostas não é registrado por padrão; exceções exigem finalidade, minimização, acesso e prazo definidos.

8. Vigência e revisão

  • Vigência: [preencher]
  • Próxima revisão: [preencher]
  • Aprovadores: [preencher]
  • Exceções vigentes: [preencher]