Política de Gestão de IA

Objetivos

Desenvolver, implementar e gerenciar soluções de inteligência artificial de forma ética, segura, transparente e centrada nas pessoas, que gerem valor sustentável para clientes e comunidades, otimizando processos e apoiando a tomada de decisões, em conformidade com os requisitos legais, regulatórios e normativos aplicáveis.

Justificação

Na Sofis Solutions, entendemos que a inteligência artificial (IA) representa uma oportunidade transformadora para melhorar a vida das comunidades e das pessoas, otimizar processos públicos e privados, e avançar rumo ao desenvolvimento sustentável. Como empresa comprometida com a ética, transparência e impacto social, assumimos a responsabilidade de assegurar que o design, desenvolvimento, implementação e operação de sistemas de IA sejam realizados de maneira confiável, segura e centrada nas pessoas.

Esta política estabelece o marco de princípios e compromissos que guiam nossa gestão da inteligência artificial em consonância com nossa missão, valores organizacionais e com os requisitos da norma ISO/IEC 42001:2023.

Escopo

Esta política aplica-se a todos os processos, projetos, soluções e serviços desenvolvidos ou fornecidos pela Sofis Solutions que incorporem inteligência artificial ou capacidades automatizadas de tomada de decisão, incluindo aqueles oferecidos a clientes dos setores público, privado e de cooperação internacional.

Público-alvo

Público interno:

  • Todo o pessoal da Sofis Solutions, independentemente do seu papel ou localização.
  • Equipes de desenvolvimento, implementação, testes e manutenção de soluções com IA.
  • Responsáveis pela gestão de projetos e gerências funcionais.
  • Comitê ou responsáveis pela governança e ética de IA.
  • Áreas de suporte envolvidas na provisão ou supervisão da IA (cibersegurança, qualidade, jurídico, RH).

Público externo:

  • Clientes e parceiros estratégicos que utilizem, adquiram ou integrem soluções de IA da Sofis Solutions.
  • Fornecedores e terceiros que forneçam dados, modelos, algoritmos ou infraestrutura de IA.
  • Órgãos reguladores e certificadores que auditem ou supervisionem o sistema de gestão de IA.
  • Comunidades e usuários finais das soluções, quando aplicável por transparência e direitos de informação.

Responsabilidades

Alta Direção

  • Aprovar a Política de IA e suas revisões.
  • Garantir que existam recursos humanos, técnicos e financeiros para sua implementação.
  • Revisar periodicamente a eficácia do sistema de gestão de IA.

Responsável por IA / Comitê de Governança de IA

  • Liderar a implementação e manutenção do Sistema de Gestão de IA.
  • Assegurar o cumprimento da política em todos os projetos e serviços.
  • Coordenar a avaliação de riscos e impactos dos sistemas de IA.
  • Aprovar ou rejeitar projetos de IA de alto impacto antes de seu lançamento.

Gerências de Projeto / Líderes Técnicos

  • Integrar os princípios e compromissos da política no ciclo de vida dos sistemas de IA.
  • Garantir a qualidade, rastreabilidade e segurança dos dados e modelos.
  • Reportar incidentes, desvios ou não conformidades relacionadas à IA.

Área de Cibersegurança / Segurança da Informação

  • Implementar e supervisionar medidas de proteção contra ameaças específicas de IA.
  • Integrar requisitos de segurança no desenvolvimento, operação e manutenção da IA.

Área Jurídica e Compliance

  • Verificar o alinhamento com leis de proteção de dados, direitos autorais, regulações setoriais e requisitos contratuais aplicáveis à IA.

Todos os colaboradores

  • Conhecer e cumprir a política nas atividades que envolvam IA.
  • Participar em atividades de formação e conscientização.
  • Reportar dúvidas, riscos ou incidentes ao responsável por IA.

Compromissos da empresa

No âmbito do seu Sistema de Gestão de Inteligência Artificial, a Sofis Solutions compromete-se a:

  1. Cumprir a normativa vigente, incluindo leis de proteção de dados, regulações setoriais e marcos éticos internacionais aplicáveis à IA.
  2. Desenvolver e implementar processos de gestão de riscos de IA, abrangendo aspectos técnicos, sociais, legais e éticos.
  3. Avaliar o impacto potencial dos sistemas de IA, especialmente quando afetem diretamente direitos individuais ou decisões críticas.
  4. Assegurar a qualidade e governança dos dados, incluindo rastreabilidade, integridade e representatividade dos dados usados para treinar modelos.
  5. Promover a melhoria contínua do sistema de gestão de IA, por meio de auditorias internas, revisão pela direção e atualização periódica desta política.
  6. Fomentar a capacitação e sensibilização do pessoal, para que todas as pessoas envolvidas compreendam os princípios e riscos associados ao uso de IA.
  7. Estabelecer mecanismos de governança, como comitês éticos ou revisores técnicos, para supervisionar os desenvolvimentos baseados em IA de alto impacto.
  8. Manter um diálogo ativo com as partes interessadas, incluindo clientes, usuários, comunidades e reguladores, para garantir confiança e corresponsabilidade.

Comunicação e revisões

Esta política:

  • É aprovada pela Alta Direção e comunicada a todos os níveis da organização.
  • Está disponível para clientes e partes interessadas que a solicitarem.
  • Será revisada pelo menos uma vez por ano, ou quando ocorrerem mudanças significativas na normativa, no contexto organizacional ou nas tecnologias utilizadas.

Versão: 4

Data de aprovação: 09-08-2025.