Esta página foi traduzida automaticamente por meio de tecnologia de tradução automática. Embora tenham sido envidados esforços razoáveis para garantir a precisão, a versão em inglês é a versão oficial. Em caso de qualquer discrepância, ambiguidade ou inconsistência na interpretação, a versão em inglês prevalecerá.

Política de Uso de IA Generativa

1. Introdução

Esta Política estabelece as obrigações do Grupo ComponentSource quanto ao uso de modelos, ferramentas e sistemas de inteligência artificial generativa (“IA”) (coletivamente, “GenAI”), bem como as regras, normas, procedimentos e princípios que a Empresa, seus funcionários, representantes, prestadores de serviços e outras pessoas que atuem em seu nome devem seguir ao utilizar GenAI.

2. Escopo

  1. Os termos “inteligência artificial” e “IA” não estão atualmente definidos nas áreas do direito geralmente aplicáveis ao uso de GenAI. A Lei de IA da UE distingue as aplicações conforme o risco.
    1. A IA foi definida como ”tecnologia que permite programar ou treinar um dispositivo ou software para:
      1. perceber ambientes por meio de dados;
      2. interpretar dados por processamento automatizado concebido para se aproximar das capacidades cognitivas;
      3. fazer recomendações, previsões ou decisões para alcançar um objetivo específico.”
    2. Além da interpretação das disposições da Lei de IA da UE, GenAI não possui atualmente uma definição jurídica própria. No entanto, inteligência artificial pode ser definida amplamente como software que imita a inteligência humana para executar tarefas como análise de dados, tomada de decisões e geração de conteúdo. GenAI é um tipo de IA que cria texto, imagens, áudio, vídeo ou código de programação em resposta às instruções dos usuários. Isso é possível graças a grandes volumes de dados de treinamento combinados com algoritmos não supervisionados e semissupervisionados que compreendem a linguagem natural e são projetados para melhorar com a experiência e a exposição aos dados. (Exemplos: ChatGPT, Grok e Copilot.)
  2. A regulamentação de GenAI interagirá com outras áreas jurídicas, incluindo propriedade intelectual e proteção de dados. Outras questões relacionadas a GenAI incluem riscos de inexatidão, viés, informações incorretas, desinformação e discriminação.
  3. Embora a ComponentSource distribua principalmente ferramentas de software e componentes para desenvolvimento de software, muitos deles incorporarão e/ou facilitarão cada vez mais recursos de IA. A ComponentSource compromete-se a cumprir a letra e o espírito de todas as leis relevantes na medida exigida por suas atividades comerciais. Funcionários, representantes, prestadores de serviços e outras pessoas que atuem em nome da Empresa devem usar IA com cuidado e a devida diligência, sempre de acordo com esta Política.
  4. A Empresa acredita que o uso inovador de GenAI pode trazer grande valor a ela e a seus clientes. Esta Política busca aproveitar todo o potencial de GenAI e minimizar o risco de uso indevido intencional ou involuntário, resultados ilícitos ou antiéticos, possíveis vieses, inexatidões, violação de propriedade intelectual e uso indevido, ilícito ou não, de dados pessoais.
  5. O Gerente de Proteção de Dados (“DPM”) e o Diretor de Informação (“CIO”) são responsáveis por administrar esta Política e desenvolver e implementar políticas, procedimentos e/ou diretrizes relacionadas que sejam aplicáveis.
  6. Todos os gestores devem garantir que funcionários, representantes, prestadores de serviços e outras pessoas que atuem em nome da Empresa (“usuários”) cumpram esta Política e, quando aplicável, implementar práticas, processos, controles e treinamentos razoavelmente necessários para assegurar tal cumprimento.
  7. Dúvidas sobre esta Política ou sobre leis, regulamentos, princípios ou boas práticas aplicáveis devem ser encaminhadas ao DPM e/ou ao CIO.

3. Princípios de aplicação de GenAI

  1. Os seguintes princípios gerais devem ser sempre considerados ao utilizar GenAI:
    1. Responsabilidade: Os usuários das ferramentas de GenAI são, em última instância, responsáveis pelo uso e pelos resultados gerados.
    2. Legalidade: GenAI deve ser sempre utilizada conforme as leis aplicáveis, incluindo, sem limitação, a Lei de IA da UE, a legislação de proteção de dados (conforme a seção 5 (Proteção de dados)) e a legislação de propriedade intelectual (conforme a seção 8 (Direitos de propriedade intelectual)).
    3. Confidencialidade e privacidade: GenAI deve ser sempre utilizada de forma a proteger e preservar a confidencialidade e a privacidade dos dados, conforme as seções 5 (Proteção de dados) e 6 (Confidencialidade).
    4. Imparcialidade: Quando houver risco de viés nos resultados gerados por GenAI, medidas adequadas devem ser adotadas para identificá-lo e mitigá-lo, conforme a seção 9 (Identificação e mitigação de vieses nos resultados e verificação de sua exatidão).
    5. Clareza e transparência: A aplicação e os resultados de GenAI devem ser claros e compreensíveis para usuários, clientes e outros destinatários, conforme a seção 10 (Transparência).
    6. Uso ético: Todo uso de GenAI na ComponentSource deve ser responsável e refletir os valores da Empresa. Conteúdos potencialmente tendenciosos, discriminatórios ou ofensivos devem ser evitados. O conteúdo não deve induzir a erro.
    7. Diretrizes:
      1. As ferramentas de GenAI podem ser úteis, mas não substituem o julgamento e a criatividade humana. Muitas podem produzir respostas falsas ou informações desatualizadas; uma verificação humana cuidadosa é sempre necessária.
      2. Toda informação fornecida a uma ferramenta de GenAI deve ser tratada como se pudesse se espalhar amplamente pela internet e ser atribuída à Empresa.
      3. Se uma ferramenta de GenAI não tiver sido fornecida pelo Departamento de TI, deve-se obter permissão por escrito do DPM ou do ICO antes de utilizá-la. Tenha sempre cuidado com chatbots maliciosos criados para roubar informações ou induzir sua divulgação.
      4. Todas as respostas de uma ferramenta de GenAI devem ser verificadas quanto à exatidão, adequação, ausência de viés e respeito aos direitos de propriedade intelectual e privacidade. Devem estar de acordo com todas as políticas da Empresa e as leis aplicáveis. Em caso de dúvida, consulte o DPM ou o ICO antes do uso.
      5. Não carregue em uma ferramenta de GenAI informações pessoais, confidenciais ou proprietárias da Empresa, incluindo senhas, dados de funcionários ou documentos confidenciais.
      6. Nunca tente integrar uma ferramenta de GenAI ou conteúdo gerado por GenAI ao software ou aos sistemas internos da Empresa sem autorização específica por escrito do DPM ou do CIO.

4. Avaliação e aprovação de ferramentas de GenAI e ferramentas aprovadas

As ferramentas de GenAI aprovadas para uso na Empresa estão sujeitas às restrições desta Política. Desde que ela seja cumprida, os usuários autorizados podem utilizar as ferramentas nela listadas sem avaliação ou aprovação adicional.

  1. Finalidades não avaliadas e aprovadas não devem ser executadas em atividades relacionadas à Empresa em dispositivos de sua propriedade ou fornecidos por ela, nem em conjunto com software disponibilizado pela ComponentSource.
  2. Ao utilizar GenAI, os usuários devem ler, compreender e seguir os termos de uso, a política de privacidade e quaisquer outros termos ou documentos relacionados à ferramenta.
  3. Os usuários devem considerar os dados com os quais GenAI foi treinada e o que esses dados são usados para produzir. Atenção especial deve ser dada à titularidade dos direitos de propriedade intelectual nos dados de treinamento e às informações confidenciais, proprietárias ou pessoais que eles possam conter. Também devem ser considerados possíveis vieses ou inexatidões, inclusive a atualidade dos dados. Para mais orientações, consulte:
    1. Seção 5 (Proteção de dados)
    2. Seção 6 (Confidencialidade)
    3. Seção 8 (Direitos de propriedade intelectual)
    4. Seção 9 (Identificação e mitigação de vieses nos resultados e verificação de sua exatidão)
  4. Os usuários também devem conhecer e cumprir outras leis, normas, boas práticas e exigências semelhantes aplicáveis à finalidade para a qual utilizam GenAI.

5. Proteção de dados

  1. As leis de proteção de dados abrangem diversas normas sobre dados e privacidade, incluindo, entre outras, o GDPR da UE, o GDPR do Reino Unido, a Lei de Proteção de Dados britânica de 2018, os Regulamentos sobre Privacidade e Comunicações Eletrônicas de 2003, a Lei de Privacidade do Consumidor da Califórnia (CCPA) e a Lei de IA da UE.
  2. Os termos “IA” e “inteligência artificial” não estão atualmente definidos na legislação de proteção de dados. Entretanto, quando dados pessoais são usados com IA, essa legislação se aplica. Ela pode ser aplicável em qualquer etapa, inclusive desenvolvimento, implantação e uso. Em alguns casos, os dados de treinamento de GenAI podem conter dados pessoais e/ou uma ferramenta de GenAI pode posteriormente ser usada para processá-los.
  3. As partes que utilizam dados pessoais podem ser “controladoras”, “operadoras” ou “controladoras conjuntas”. Ao usar dados pessoais com GenAI, é importante determinar em qual dessas funções se atua, pois diferentes obrigações legais podem ser aplicáveis.
  4. Os GDPRs da UE e do Reino Unido estabelecem princípios fundamentais que qualquer parte que trate dados pessoais deve cumprir. Todos os dados pessoais devem:
    1. ser tratados de modo lícito, justo e transparente em relação às pessoas (“titulares dos dados”);
    2. ser coletados para finalidades determinadas, explícitas e legítimas, sem tratamento posterior incompatível com elas. O tratamento posterior para arquivamento no interesse público, pesquisa científica ou histórica ou fins estatísticos não será considerado incompatível com as finalidades iniciais;
    3. ser adequados, pertinentes e limitados ao necessário para as finalidades do tratamento;
    4. ser exatos e, quando necessário, atualizados. Todas as medidas razoáveis devem ser tomadas para apagar ou corrigir prontamente dados inexatos em relação às finalidades do tratamento;
    5. ser mantidos em forma que permita identificar os titulares apenas pelo tempo necessário às finalidades do tratamento. Podem ser conservados por períodos maiores quando tratados exclusivamente para arquivamento no interesse público, pesquisa científica ou histórica ou fins estatísticos, desde que sejam implementadas medidas técnicas e organizacionais adequadas à proteção dos direitos e liberdades dos titulares; e
    6. ser tratados de maneira que garanta segurança adequada, inclusive proteção contra tratamento não autorizado ou ilícito e contra perda, destruição ou dano acidental, mediante medidas técnicas ou organizacionais apropriadas.
  5. Antes de utilizar uma ferramenta de GenAI treinada com dados pessoais e/ou processar dados pessoais com ela, os usuários devem ler, compreender e seguir a Política de Proteção de Dados da ComponentSource e os termos de uso e a política de privacidade dessa ferramenta.
  6. A Política de Proteção de Dados da ComponentSource aplica-se a todo uso de dados pessoais dentro da Empresa, para ela ou em seu nome. Define suas obrigações de coleta, tratamento, transferência, armazenamento e descarte de dados pessoais. Ao usá-los com GenAI, a Empresa, seus funcionários, representantes, prestadores de serviços e demais pessoas que agem em seu nome devem sempre seguir os procedimentos e princípios da Política de Proteção de Dados.
  7. Sempre que GenAI for usada para processar dados pessoais, devem ser feitas as seguintes perguntas. Para mais detalhes, os usuários devem consultar a Política de Proteção de Dados da ComponentSource:
    1. Qual base legal fundamentará o tratamento dos dados pessoais?
    2. Você/nós atuamos como controlador, controlador conjunto ou operador? (Um desenvolvedor que treina IA com dados pessoais provavelmente será controlador.) Como usuários de GenAI desenvolvida por terceiros, você/nós podemos exercer qualquer dessas funções. Se necessário, consulte o DPM ou o CIO.
    3. Foi realizada uma avaliação de impacto sobre a proteção de dados?
    4. Como os titulares serão informados e a transparência garantida?
    5. Como os riscos de segurança serão mitigados?
    6. Como o tratamento permanecerá limitado e pertinente?
    7. Como serão atendidas solicitações de pessoas que exercem seus direitos legais (por exemplo, pedidos de acesso dos titulares)?
    8. GenAI será usada para tomar decisões exclusivamente automatizadas com efeitos jurídicos ou igualmente significativos?
  8. Antes de inserir dados pessoais, os usuários devem compreender plenamente como a ferramenta de GenAI utiliza as entradas. Se ela acrescentar os dados de entrada aos de treinamento e/ou compartilhá-los com terceiros, dados pessoais não devem ser usados com ela sem o consentimento expresso e escrito das pessoas de quem foram obtidos (considerando as finalidades da coleta, que podem permitir tal tratamento e compartilhamento, e as informações fornecidas aos titulares).
  9. Se os dados pessoais também incluírem informações confidenciais e/ou proprietárias protegidas por direitos de propriedade intelectual, as seções 6 e 8 desta Política também poderão ser aplicáveis.
  10. As perguntas sobre dados pessoais ou legislação de proteção de dados, inclusive sobre dados de treinamento, entradas ou resultados de GenAI, devem ser encaminhadas ao DPM.

6. Confidencialidade

  1. A Empresa define “informações confidenciais” como todas as informações identificadas como confidenciais pela ComponentSource ou pela Empresa, bem como:
    1. todas as informações confidenciais ou proprietárias relativas a:
      1. negócios, clientes, editoras ou fornecedores da Empresa;
      2. operações, processos, informações sobre produtos, segredos comerciais, conhecimentos especializados ou informações técnicas da Empresa; e
    2. outras informações, dados, análises ou conclusões derivados dessas informações confidenciais.
  2. A definição acima também se aplica a informações dessa natureza recebidas de terceiros e designadas como confidenciais (por exemplo, informações sujeitas a acordo de confidencialidade, que pode impor restrições adicionais ao uso).
  3. Ela se aplica independentemente de as informações serem sensíveis em termos comerciais ou outros e de sua forma material ou imaterial ou meio de comunicação.
  4. Ao utilizar informações confidenciais com uma ferramenta de GenAI, os usuários devem seguir as políticas específicas ou os termos contratuais aplicáveis (por exemplo, acordos de confidencialidade). Caso proíbam tal uso, as informações não devem ser usadas com GenAI.
  5. Antes de inserir informações confidenciais, os usuários devem compreender plenamente como a ferramenta de GenAI usa os dados de entrada. Se ela os adicionar aos dados de treinamento e/ou compartilhar com terceiros, informações confidenciais não devem ser utilizadas sem o consentimento da parte de quem foram obtidas.
  6. Se informações confidenciais também incluírem dados pessoais e/ou informações proprietárias protegidas por direitos de propriedade intelectual, as seções 5 e 8 poderão ser aplicáveis.
  7. Dúvidas sobre informações confidenciais em dados de treinamento, entradas ou resultados de GenAI devem ser encaminhadas ao DPM e/ou ao CIO.

7. Segurança

  1. As seguintes políticas da ComponentSource aplicam-se aos usuários de GenAI em atividades relacionadas à Empresa, em dispositivos de sua propriedade ou fornecidos por ela, ou com software que ela disponibilize. Seus procedimentos e princípios devem sempre ser seguidos:
    1. Política de Segurança Cibernética;
    2. Política de Proteção de Dados.
  2. Conforme a seção 4, as ferramentas de GenAI, incluindo novas versões, devem ser avaliadas e aprovadas antes do uso.
  3. Conforme a seção 5, dados pessoais só podem ser utilizados com GenAI segundo os princípios e requisitos da seção 5, da Política de Proteção de Dados da Empresa e da legislação aplicável.
  4. Conforme a seção 6, informações confidenciais só podem ser utilizadas com GenAI segundo os princípios e requisitos da seção 6 e na medida permitida pelas políticas e contratos aplicáveis.
  5. Usuários autorizados não devem dar acesso às ferramentas a pessoas não autorizadas a utilizar GenAI para atividades relacionadas à Empresa, em dispositivos da Empresa ou com seu software sem aprovação prévia por escrito do DPM. Isso se aplica a funcionários, representantes, prestadores de serviços e outras pessoas que atuem em seu nome.
  6. Dúvidas sobre segurança devem ser encaminhadas ao DPM e/ou ao Departamento de TI.

8. Direitos de propriedade intelectual

  1. Nesta Política, “direitos de propriedade intelectual” incluem patentes, direitos sobre invenções, direitos autorais e conexos, direitos morais, marcas comerciais e de serviços, nomes comerciais, domínios, direitos sobre apresentação e identidade visual comercial, fundo de comércio e direito de ajuizar ações por falsa associação comercial, direitos sobre desenhos, bancos de dados e software, direitos de usar e proteger informações confidenciais e todos os demais direitos de propriedade intelectual, registrados ou não. Incluem pedidos e direitos de solicitar e obter renovações ou extensões, reivindicar prioridade e todos os direitos equivalentes ou outras formas de proteção existentes agora ou futuramente em qualquer lugar do mundo.
  2. As ferramentas de GenAI podem criar uma ampla variedade de obras protegidas por direitos de propriedade intelectual. Da mesma forma, seus dados de treinamento podem incluir diversos tipos de obras protegidas, especialmente por direitos autorais.
  3. Uma GenAI treinada com dados preexistentes produz resultados com base no processamento desses dados por seus algoritmos internos. Se foi treinada com dados protegidos por direitos de propriedade intelectual (por exemplo, textos, imagens, fotografias e gravações sonoras protegidos por direitos autorais), os resultados podem incorporar esses dados ou partes deles em graus variados. É importante, portanto, conhecer os dados utilizados, a titularidade dos direitos sobre seu conteúdo e a existência e os termos das licenças de uso.
  4. GenAI frequentemente não cita nos resultados os materiais de seus dados de treinamento. Os usuários devem sempre lembrar disso e não presumir que os dados estejam devidamente licenciados, salvo se as licenças estiverem documentadas e disponíveis. Os dados serão examinados na avaliação e aprovação de novas ferramentas, mas os usuários ainda devem agir com a devida diligência.
  5. Quando aplicável, os resultados de GenAI devem ser revisados pelo usuário quanto ao cumprimento de todas as licenças pertinentes. Se não estiver claro que os dados de treinamento foram devidamente licenciados ou que o resultado não viola direitos de terceiros, ele deverá ser alterado para eliminar a infração ou excluído.
  6. Se essa incerteza persistir e o resultado já tiver sido utilizado (por exemplo, distribuído ou integrado a outro trabalho), devem ser tomadas as medidas adequadas para alterá-lo, removê-lo, excluí-lo ou recolhê-lo e informar as partes que o receberam.
  7. A titularidade dos direitos sobre os resultados pode variar entre ferramentas de GenAI. Os usuários devem ler, compreender e seguir seus termos de uso e demais documentos. Quando os direitos sobre a obra pertencerem ao usuário, a Empresa será titular das obras criadas por funcionários e exigirá dos prestadores a cessão ou licença desses direitos, conforme os contratos firmados com cada um.
  8. Se os termos de uso de uma GenAI exigirem determinado rótulo, reconhecimento ou referência no resultado, os usuários deverão cumprir essa exigência.
  9. Antes de inserir informações ou conteúdo protegido por direitos de propriedade intelectual, os usuários devem compreender plenamente como GenAI utiliza os dados de entrada. Se os adicionar aos dados de treinamento e/ou compartilhar com terceiros, tais informações só poderão ser usadas quando claramente licenciadas para esse fim.
  10. Dúvidas sobre a titularidade de direitos de propriedade intelectual nos dados de treinamento, nas entradas ou nos resultados de GenAI devem ser encaminhadas ao DPM.

9. Identificação e mitigação de vieses nos resultados e verificação de sua exatidão

  1. Uma GenAI treinada com dados preexistentes gera resultados com base no processamento desses dados por seus algoritmos internos. Assim, vieses ou inexatidões presentes nos dados também podem aparecer nos resultados. Por exemplo, os dados podem estar corretos apenas até certa data.
  2. GenAI frequentemente não cita nos resultados os materiais dos dados de treinamento. Os usuários devem estar sempre atentos a isso e nunca presumir que um resultado esteja correto ou livre de viés ou discriminação.
  3. Quando aplicável, antes do uso posterior, os resultados devem ser revisados e verificados pelo usuário com fontes alternativas confiáveis e atualizadas, como ocorreria em tarefas similares sem GenAI. Vieses ou inexatidões devem ser corrigidos.

10. Transparência

Todo conteúdo criado com ferramentas de GenAI deve ser identificado como tal.

11. Treinamento

  1. Todos os usuários de GenAI receberão treinamento sobre a aplicação desta Política e o uso seguro, responsável e lícito de GenAI.
  2. Os usuários não devem utilizar ferramentas de GenAI em atividades relacionadas à Empresa, em seus dispositivos ou com seu software antes de concluir os treinamentos pertinentes.

12. Comunicação de uso indevido ou preocupações e encaminhamento de dúvidas

  1. Qualquer uso indevido de GenAI (suspeito ou real, intencional ou acidental), outras preocupações relacionadas a seu uso ou dúvidas sobre assuntos abrangidos ou não por esta Política devem ser encaminhados ao DPM e/ou ao CIO.
  2. Uma violação desta Política por funcionário da ComponentSource será considerada uma questão disciplinar muito grave, que pode resultar em demissão e até medidas judiciais.

13. Vigência da Política

Esta Política entra em vigor em 1º de novembro de 2025.
Sua revisão está prevista para 31 de outubro de 2026.

CSGAI 11/2025