Esta página foi traduzida automaticamente por meio de tecnologia de tradução automática. Embora tenham sido envidados esforços razoáveis para garantir a precisão, a versão em inglês é a versão oficial. Em caso de qualquer discrepância, ambiguidade ou inconsistência na interpretação, a versão em inglês prevalecerá.

Política de Uso de IA Generativa

1. Introdução

Esta Política estabelece as obrigações do ComponentSource Group, no que diz respeito ao uso de modelos, ferramentas e sistemas de inteligência artificial generativa (“AI”) (coletivamente, “Generative AI”), e às regras, regulamentos, procedimentos e princípios que devem ser seguidos pela Empresa, seus funcionários, agentes, contratados ou outras partes que trabalhem em nome da Empresa, ao usar Generative AI.

2. Escopo

  1. Os termos “inteligência artificial” e “AI” não estão atualmente definidos nas áreas do direito que normalmente se aplicam ao uso de Generative AI.
    1. AI foi definida como “tecnologia que permite a programação ou o treinamento de um dispositivo ou software para –
      1. perceber ambientes por meio do uso de dados;
      2. interpretar dados usando processamento automatizado projetado para aproximar capacidades cognitivas;
      3. fazer recomendações, previsões ou decisões; com vistas a alcançar um objetivo específico”.
    2. Generative AI não possui, no momento, uma definição jurídica separada; no entanto, pode ser amplamente definida como um tipo de AI que cria texto, imagens, áudio, vídeo ou código de programação em resposta a prompts inseridos pelos usuários. Isso é possível pelo uso de grandes volumes de dados de treinamento combinados com algoritmos não supervisionados e semissupervisionados que entendem linguagem natural.
  2. Generative AI ainda não é regulamentada diretamente, mas outras áreas jurídicas, incluindo o direito de propriedade intelectual e o direito de proteção de dados, interagem com ela. Outras questões decorrentes do uso de Generative AI incluem riscos relacionados à precisão, viés, misinformation, disinformation e discriminação.
  3. ComponentSource está comprometida não apenas com a letra e o espírito das leis aplicáveis, mas também em garantir que Generative AI seja usada de modo a minimizar os riscos acima mencionados. Generative AI deve ser usada por funcionários, agentes, contratados ou outras partes que trabalhem em nome da Empresa com cuidado e diligência em todos os momentos e em conformidade com esta Política.
  4. A Empresa acredita que o uso inovador de Generative AI tem potencial para ser de grande valor para a Empresa e seus clientes. Esta Política visa garantir que Generative AI seja usada em todo o seu potencial, minimizando também a possibilidade de uso indevido intencional ou não intencional, resultados ilícitos, resultados antiéticos, possível viés, imprecisão, violação de IP e o uso indevido (ilícito ou não) de dados pessoais.
  5. O Data Protection Manager ("DPM") e o CIO são responsáveis pela administração desta Política e pelo desenvolvimento e implementação de quaisquer políticas, procedimentos e/ou diretrizes relacionadas aplicáveis:
  6. Todos os gerentes são responsáveis por garantir que todos os funcionários, agentes, contratados ou outras partes que trabalhem em nome da Empresa (“usuários”) cumpram esta Política e, quando aplicável, devem implementar práticas, processos, controles e treinamentos que sejam razoavelmente necessários para assegurar esse cumprimento.
  7. Quaisquer dúvidas relacionadas a esta Política ou às leis, regulamentos, princípios ou melhores práticas aplicáveis devem ser encaminhadas ao DPM e/ou ao CIO.

3. Princípios da Aplicação de Generative AI

  1. Os seguintes princípios gerais devem ser mantidos em mente em todos os momentos ao usar Generative AI:
    1. Responsabilidade: Os usuários de ferramentas de Generative AI são, em última instância, responsáveis por seu uso e pelos resultados gerados por tais ferramentas.
    2. Legalidade: Generative AI deve sempre ser usada em conformidade com as leis aplicáveis, incluindo, entre outras, a lei de proteção de dados (conforme detalhado abaixo em seção 5 (Proteção de Dados)) e a lei de propriedade intelectual (conforme detalhado abaixo em seção 8 (Direitos de Propriedade Intelectual)).
    3. Confidencialidade e Privacidade: Generative AI deve sempre ser usada de maneira que proteja e preserve a confidencialidade e a privacidade dos dados, conforme detalhado abaixo em seção 5 (Proteção de Dados) e seção 6 (Confidencialidade).
    4. Imparcialidade: Quando Generative AI estiver sendo usada para gerar resultados nos quais haja risco de viés, devem ser adotadas medidas apropriadas para identificar e mitigar esse viés, conforme detalhado abaixo em seção 10 (Identificando e Mitigando Viés nos Resultados).
    5. Clareza e Transparência: A aplicação e o resultado de Generative AI devem ser claros e compreensíveis para os usuários, clientes e outros destinatários, conforme detalhado abaixo em seção 11 (Transparência).

4. Avaliação & Aprovação de Ferramentas de Generative AI e Ferramentas Aprovadas

Quaisquer ferramentas de Generative AI aprovadas para uso dentro da Empresa estão sujeitas às restrições estabelecidas nesta Política e, mediante conformidade com esta Política durante o uso, as ferramentas de Generative AI nela listadas podem ser usadas sem avaliação ou aprovação adicional por usuários autorizados.

  1. Finalidades não avaliadas e aprovadas não devem ser realizadas para atividades relacionadas à Empresa, em quaisquer dispositivos de propriedade da Empresa ou fornecidos pela Empresa, ou em conjunto com qualquer software fornecido pela Empresa.
  2. Ao usar Generative AI, os usuários devem garantir que leiam, compreendam e sigam os termos de uso (também conhecidos como termos e condições), a política de privacidade e quaisquer outros termos ou documentação relacionados a essa Generative AI.
  3. Ao usar Generative AI, os usuários devem estar atentos aos dados nos quais a Generative AI foi treinada e ao que esses dados estão sendo usados para produzir. Atenção especial deve ser dada à titularidade dos direitos de propriedade intelectual existentes nos dados de treinamento, a quaisquer informações confidenciais ou proprietárias que possam estar incluídas nos dados de treinamento e a quaisquer dados pessoais que possam estar incluídos nos dados de treinamento. Os usuários também devem considerar quaisquer vieses ou imprecisões que possam estar presentes nos dados de treinamento, inclusive quão atualizados esses dados estão. Para mais informações sobre essas questões, consulte as seguintes seções desta Política:
    1. Seção 5 (Proteção de Dados);
    2. Seção 6 (Confidencialidade);
    3. Seção 8 (Direitos de Propriedade Intelectual);
    4. Seção 9 (Identificando e Mitigando Viés nos Resultados); e
    5. Seção 10 (Verificando a Precisão dos Resultados).
  4. Além disso, os usuários devem garantir que estejam cientes e em conformidade com quaisquer outras leis, regulamentos, melhores práticas ou similares aplicáveis, que se apliquem à finalidade específica para a qual utilizam Generative AI.

5. Proteção de Dados

  1. As leis de proteção de dados consistem em uma série de legislações aplicáveis à proteção de dados e à privacidade e incluem (sem limitação) o EU GDPR, o UK GDPR, o UK Data Protection Act 2018 e o Privacy and Electronic Communications Regulations 2003, e o California Consumer Privacy Act (CCPA).
  2. Os termos “AI” e “inteligência artificial” não estão atualmente definidos na legislação de proteção de dados; no entanto, quando dados pessoais são usados com AI, a lei se aplica. Ela pode se aplicar em qualquer etapa, inclusive desenvolvimento, implantação e uso. Em alguns casos, os dados de treinamento usados para Generative AI podem incluir dados pessoais e/ou uma ferramenta de Generative AI pode posteriormente ser usada para processar dados pessoais.
  3. As partes que usam dados pessoais podem ser “controladores”, “processadores” ou “controladores conjuntos”. Ao usar dados pessoais em conjunto com Generative AI, é importante determinar em qual dessas capacidades você está atuando, pois diferentes obrigações legais podem se aplicar em cada caso.
  4. O UK  e o EU GDPR estabelecem princípios fundamentais com os quais qualquer parte que trate dados pessoais deve cumprir. Todos os dados pessoais devem ser:
    1. processados de forma legal, justa e transparente em relação aos indivíduos (“titulares dos dados”);
    2. coletados para finalidades específicas, explícitas e legítimas e não processados posteriormente de maneira incompatível com essas finalidades. O processamento posterior para fins de arquivamento no interesse público, pesquisa científica ou histórica, ou fins estatísticos não será considerado incompatível com as finalidades iniciais;
    3. adequados, pertinentes e limitados ao necessário em relação às finalidades para as quais são processados;
    4. exatos e, quando necessário, mantidos atualizados. Devem ser tomadas todas as medidas razoáveis para garantir que dados pessoais inexatos, considerando as finalidades para as quais são processados, sejam apagados ou retificados sem demora;
    5. mantidos em uma forma que permita a identificação dos titulares dos dados por não mais tempo do que o necessário para as finalidades para as quais os dados pessoais são processados. Os dados pessoais podem ser armazenados por períodos mais longos na medida em que sejam processados exclusivamente para fins de arquivamento no interesse público, pesquisa científica ou histórica, ou fins estatísticos, sujeitos à implementação das medidas técnicas e organizacionais apropriadas exigidas para salvaguardar os direitos e liberdades dos titulares dos dados; e
    6. processados de maneira que assegure a segurança apropriada dos dados pessoais, incluindo proteção contra processamento não autorizado ou ilícito e contra perda, destruição ou dano acidental, usando medidas técnicas ou organizacionais apropriadas.
  5. Ao usar uma ferramenta de Generative AI que tenha sido treinada com dados pessoais e/ou ao processar dados pessoais usando uma ferramenta de Generative AI, os usuários devem primeiro garantir que leiam, compreendam e sigam a Data Protection Policy da ComponentSource e os termos de uso (ou termos e condições) e a política de privacidade dessa ferramenta de Generative AI.
  6. A Data Protection Policy da ComponentSource se aplica a todos os usos de dados pessoais dentro, para e em nome da Empresa. Ela estabelece as obrigações da Empresa em relação à coleta, processamento, transferência, armazenamento e descarte de dados pessoais. Ao usar dados pessoais em conjunto com Generative AI, os procedimentos e princípios estabelecidos na Data Protection Policy devem ser seguidos em todos os momentos pela Empresa, seus funcionários, agentes, contratados ou outras partes que trabalhem em nome da Empresa.
  7. As seguintes perguntas devem ser feitas sempre que Generative AI for usada para processar dados pessoais. Para obter todos os detalhes, os usuários devem consultar a Data Protection Policy da Empresa:
    1. Em que base legal você se apoiará para processar os dados pessoais?
    2. Você/nós estamos atuando na capacidade de controlador, controlador conjunto ou processador? (Um desenvolvedor treinando AI usando dados pessoais provavelmente será um controlador. Como usuário de Generative AI desenvolvida por outra parte, você/nós pode(m) ser um controlador, controlador conjunto ou processador. Se necessário, você deve consultar o DPM ou o CIO para obter assistência adicional.
    3. Você realizou uma Avaliação de Impacto à Proteção de Dados?
    4. Como os titulares individuais dos dados serão mantidos informados e como será assegurada a transparência?
    5. Como os riscos de segurança serão mitigados?
    6. Como o processamento será mantido limitado e pertinente?
    7. Como você cumprirá as solicitações feitas por indivíduos para exercer seus direitos legais (por exemplo, solicitações de acesso do titular dos dados)?
    8. Você usará Generative AI para tomar decisões totalmente automatizadas que produzam efeitos jurídicos ou significativamente similares?
  8. Os usuários devem garantir que compreendem totalmente como a ferramenta de Generative AI usa as entradas de dados antes de inserir quaisquer dados pessoais. Se a Generative AI adicionar dados de entrada aos seus dados de treinamento e/ou compartilhar esses dados com terceiros, Dados Pessoais não devem ser usados em conjunto com essa ferramenta de Generative AI sem o consentimento expresso por escrito das pessoas de quem os dados pessoais foram obtidos (sujeito às finalidades para as quais os dados pessoais foram obtidos, que podem permitir tal processamento e compartilhamento, e às informações fornecidas aos titulares dos dados).
  9. Quando os dados pessoais também incorporarem informações confidenciais e/ou informações proprietárias protegidas por direitos de propriedade intelectual, as disposições da seção 6 e da seção 8 desta Política também poderão se aplicar.
  10. Quaisquer dúvidas sobre dados pessoais ou direito de proteção de dados, incluindo aquelas relacionadas a dados de treinamento, entradas em uma ferramenta de Generative AI ou resultados produzidos por Generative AI, devem ser encaminhadas ao DPM.

6. Confidencialidade

  1. “Informações confidenciais” são definidas pela Empresa como qualquer informação designada pela ComponentSource como confidencial, e quaisquer outras informações conforme a seguir:
    1. todas e quaisquer informações confidenciais ou proprietárias relacionadas a:
      1. o negócio, clientes, contratantes ou fornecedores da Empresa;
      2. as operações, processos, informações sobre produtos, segredos comerciais, know-how ou informações técnicas da Empresa; e
    2. informações, dados, análises ou conclusões adicionais derivados dessas Informações Confidenciais.
  2. A definição de informações confidenciais estabelecida acima também se aplicará a informações dessa natureza recebidas de terceiros e designadas como confidenciais (por exemplo, informações confidenciais sujeitas a um acordo de confidencialidade, que também pode incorporar restrições adicionais ao uso dessas informações).
  3. A definição de Informações confidenciais estabelecida acima se aplicará independentemente de as informações confidenciais serem ou não de natureza comercialmente (ou de outra forma) sensível, e em qualquer forma tangível ou intangível em que as informações confidenciais existam ou sejam comunicadas.
  4. Ao usar quaisquer informações confidenciais em conjunto com uma ferramenta de Generative AI, os usuários devem aderir a quaisquer políticas específicas ou aos termos de quaisquer contratos específicos (por exemplo, acordos de confidencialidade) que se apliquem a essas informações confidenciais. Se qualquer política ou contrato desse tipo proibir o uso das informações confidenciais dessa maneira, elas não devem ser usadas em conjunto com Generative AI.
  5. Os usuários devem garantir que compreendem totalmente como a ferramenta de Generative AI usa as entradas de dados antes de inserir quaisquer informações confidenciais. Se a ferramenta de Generative AI adicionar dados de entrada aos seus dados de treinamento e/ou compartilhar esses dados com terceiros, informações confidenciais não devem ser usadas em conjunto com essa ferramenta de Generative AI sem o consentimento da parte de quem as informações confidenciais foram obtidas.
  6. Quando as informações confidenciais também incorporarem dados pessoais e/ou informações proprietárias protegidas por direitos de propriedade intelectual, as disposições da seção 5 e da seção 8 desta Política também poderão se aplicar.
  7. Quaisquer dúvidas sobre informações confidenciais, seja em relação a dados de treinamento, entradas em uma ferramenta de Generative AI ou resultados produzidos por Generative AI, devem ser encaminhadas ao DPM e/ou ao CIO.

7. Segurança

  1. As seguintes políticas da ComponentSource aplicam-se aos usuários de Generative AI para atividades relacionadas à Empresa, em quaisquer dispositivos de propriedade da Empresa ou fornecidos pela Empresa, ou em conjunto com qualquer software fornecido pela Empresa. Ao usar ferramentas de Generative AI, os procedimentos e princípios estabelecidos nessas políticas devem ser seguidos em todos os momentos:
    1. Cyber Security Policy;
    2. Data Protection Policy.
  2. Conforme estabelecido acima na seção 4 desta Política, as ferramentas de Generative AI devem ser avaliadas e aprovadas antes do uso.
  3. Conforme estabelecido acima na seção 5, o uso de dados pessoais em conjunto com Generative AI deve ocorrer somente em conformidade com os princípios e requisitos da seção 5, com a Data Protection Policy da Empresa e com a legislação aplicável de proteção de dados.
  4. Conforme estabelecido acima na seção 6, o uso de informações confidenciais em conjunto com Generative AI deve ocorrer somente em conformidade com os princípios e requisitos da seção 6 e apenas quando (e na medida em que) permitido pelas políticas e contratos aplicáveis.
  5. Usuários não autorizados a usar Generative AI para atividades relacionadas à Empresa, em quaisquer dispositivos de propriedade da Empresa ou fornecidos pela Empresa, ou em conjunto com qualquer software fornecido pela Empresa, não devem receber acesso a essas ferramentas por usuários autorizados [sem aprovação prévia por escrito do Data Protection Officer, sejam esses usuários funcionários da Empresa, agentes, contratados ou outras partes que trabalhem em nome da Empresa.
  6. As seguintes informações relacionadas à segurança não devem ser inseridas em nenhuma Generative AI, para qualquer finalidade:
  7. Quaisquer dúvidas sobre segurança devem ser encaminhadas ao Data Protection Officer e/ou ao Departamento de TI.

8. Direitos de Propriedade Intelectual

  1. No contexto desta Política, o termo “direitos de propriedade intelectual” significa patentes, direitos sobre invenções, direitos autorais e direitos relacionados, marcas comerciais, nomes empresariais, nomes de domínio, direitos sobre apresentação comercial e trade dress, fundo de comércio e o direito de ação por passing off, direitos de desenho industrial, direitos sobre bases de dados, direitos existentes em software, direitos de uso de informações confidenciais e o direito de protegê-las, e todos e quaisquer outros direitos de propriedade intelectual, registrados ou não registrados, incluindo pedidos e o direito de solicitar (e obter) renovações ou extensões de, e direitos de reivindicar prioridade a partir de, quaisquer desses direitos, bem como todos e quaisquer direitos equivalentes ou outras formas de proteção existentes agora ou no futuro em qualquer lugar do mundo.
  2. Ferramentas de Generative AI podem ser usadas para criar uma ampla variedade de obras nas quais subsistem direitos de propriedade intelectual. Da mesma forma, seus dados de treinamento podem incorporar muitos tipos diferentes de obras protegidas por direitos de propriedade intelectual e, em particular, por direitos autorais.
  3. Generative AI treinada com dados de treinamento pré-existentes gerará resultados com base nesses dados, conforme processados por seus algoritmos internos. Generative AI que foi treinada com dados protegidos por direitos de propriedade intelectual (por exemplo, direitos autorais, que subsistem em obras como texto, imagens, fotografias e gravações de som) pode produzir resultados que incorporem esses dados de treinamento ou elementos deles em maior ou menor grau. Portanto, é importante estar ciente dos dados de treinamento utilizados, do status da titularidade da propriedade intelectual no conteúdo desses dados de treinamento e da existência e dos termos das licenças concedidas para seu uso.
  4. Generative AI muitas vezes não fornece referências para materiais de seus dados de treinamento nos resultados. Os usuários devem permanecer cientes disso em todos os momentos ao usar ferramentas de Generative AI e não devem presumir que os dados de treinamento utilizados foram devidamente licenciados, a menos que tais licenças estejam documentadas e disponíveis. Durante o processo de avaliação e aprovação de novas ferramentas de Generative AI, os dados de treinamento serão avaliados, mas, ainda assim, os usuários devem exercer a devida diligência.
  5. Os resultados produzidos por Generative AI devem, quando aplicável, ser revisados e verificados pelo usuário quanto à conformidade com todas e quaisquer licenças aplicáveis. Se não estiver claro que os dados de treinamento estão devidamente licenciados ou que o resultado não infringe os direitos de propriedade intelectual de terceiros, o resultado deve ser modificado para torná-lo não infrator ou excluído, conforme apropriado.
  6. Caso não esteja claro que os dados de treinamento estão devidamente licenciados ou que o resultado não infringe os direitos de propriedade intelectual de terceiros, e o resultado tenha sido posteriormente utilizado (por exemplo, distribuído a outras partes ou incorporado em outro trabalho), devem ser tomadas as medidas apropriadas para alterar o resultado a fim de torná-lo não infrator ou para remover, excluir ou recolher o resultado e informar qualquer parte para a qual ele tenha sido distribuído.
  7. A titularidade dos direitos de propriedade intelectual nos resultados produzidos por Generative AI pode variar de uma ferramenta de Generative AI para outra e os usuários devem garantir que leiam, compreendam e sigam os termos de uso (ou termos e condições) e qualquer outra documentação relacionada a uma ferramenta específica de Generative AI. Nos casos em que o usuário de uma ferramenta específica de Generative AI de fato possua os direitos sobre a obra, a Empresa será a titular de todas as obras geradas por funcionários e exigirá que os contratados cederam ou licenciem a titularidade, conforme aplicável, nos termos do contrato entre a Empresa e cada contratado.
  8. Se os termos de uso (ou termos e condições) de uma determinada Generative AI estipularem que qualquer rotulagem, reconhecimento ou referência específicos sejam aplicados ao resultado, os usuários devem garantir que esses requisitos sejam cumpridos.
  9. Os usuários devem garantir que compreendem totalmente como a Generative AI usa as entradas de dados antes de inserir qualquer informação ou conteúdo protegido por direitos de propriedade intelectual. Se a Generative AI adicionar dados de entrada aos seus dados de treinamento e/ou compartilhar esses dados com terceiros, tais informações ou conteúdo não devem ser usados em conjunto com essa Generative AI, a menos que estejam claramente licenciados para tal uso.
  10. Quaisquer dúvidas sobre a titularidade de direitos de propriedade intelectual, seja nos dados de treinamento, em entradas em uma ferramenta de Generative AI ou nos resultados produzidos por Generative AI, devem ser encaminhadas ao Data Protection Officer.

9. Identificando e Mitigando Viés nos Resultados

  1. Generative AI treinada com dados de treinamento pré-existentes gerará resultados com base nesses dados, conforme processados por seus algoritmos internos. Como resultado, vieses presentes nos dados de treinamento também poderão estar presentes nos resultados produzidos por essa Generative AI.
  2. Generative AI muitas vezes não fornece referências para materiais de seus dados de treinamento nos resultados. Os usuários devem permanecer cientes disso em todos os momentos ao usar ferramentas de Generative AI e nunca devem presumir que um resultado seja isento de viés ou discriminação.
  3. Os resultados produzidos por ferramentas de Generative AI devem, quando aplicável, ser revisados e verificados quanto à factualidade antes do uso posterior pelo usuário, utilizando fontes alternativas confiáveis e atualizadas, como seria feito ao executar tarefas semelhantes sem o uso de Generative AI. Caso existam vieses ou outras imprecisões, os resultados devem ser alterados e corrigidos conforme apropriado.

10. Verificando a Precisão dos Resultados

  1. Generative AI treinada com dados de treinamento pré-existentes gerará resultados com base nesses dados, conforme processados por seus algoritmos internos. Como resultado, imprecisões presentes nos dados de treinamento também poderão estar presentes nos resultados produzidos por essa Generative AI. Por exemplo, os dados de treinamento podem ser precisos apenas até determinado ponto no tempo.
  2. Generative AI muitas vezes não fornece referências para materiais de seus dados de treinamento nos resultados. Os usuários devem permanecer cientes disso em todos os momentos ao usar Generative AI e nunca devem presumir que um resultado esteja correto.
  3. Os resultados produzidos por Generative AI devem, quando aplicável, ser revisados e verificados pelo usuário usando fontes alternativas confiáveis e atualizadas, como seria feito ao realizar tarefas semelhantes sem o uso de Generative AI. Caso existam imprecisões, os resultados devem ser alterados e corrigidos conforme apropriado.

11. Transparência

  1. Todo conteúdo criado usando ferramentas de Generative AI deve ser rotulado como tal.

12. Treinamento

  1. Todos os usuários que utilizam Generative AI receberão treinamento sobre a aplicação desta Política e o uso seguro, responsável e legal de Generative AI.

13. Relato de Uso Indevido ou Preocupações e Encaminhamento de Dúvidas

  1. Qualquer uso indevido de Generative AI (suspeito ou real; intencional ou acidental), outras preocupações relacionadas ao seu uso ou dúvidas relacionadas a tópicos que incluem, entre outros, os cobertos por esta Política, devem ser encaminhados a um ou mais dos seguintes, conforme apropriado:
    1. o DPM
    2. o CIO
    3. o CEO

14. Implementação da Política

Esta Política será considerada efetiva a partir de 1º de novembro de 2024. Nenhuma parte desta Política terá efeito retroativo e, portanto, aplicar-se-á apenas a assuntos ocorridos nessa data ou após ela.

CSGAIUP 10/2025