Pular para o conteúdo

IA Responsável

Como usamos e construímos inteligência artificial: com pessoas no controle, sem promessas impossíveis e com cuidado com os dados de quem confia na gente.

Última atualização: · Versão 2.0

Para que serve esta página

A Averin Labs desenvolve soluções com inteligência artificial (IA) para outras empresas, como assistentes, chatbots, busca em documentos, automação de tarefas e análise de dados. Também usamos ferramentas de IA no nosso próprio trabalho.

Esta página explica os princípios que seguimos nesse trabalho. Ela não é um contrato: as obrigações de cada projeto, inclusive sobre dados e responsabilidades, ficam no contrato assinado com cada cliente. Os produtos Angry Penguin Games e Yuni têm regras próprias sobre IA, publicadas nos sites deles.

Este site não usa IA para tratar os seus dados. As mensagens do formulário de contato são lidas e respondidas por pessoas.

A IA pode errar, e a gente diz isso com clareza

Sistemas de IA trabalham com probabilidades. Eles podem dar respostas erradas, incompletas, desatualizadas ou enviesadas, às vezes com aparência de muita certeza. Por isso:

  • não prometemos que uma solução de IA vá acertar sempre;
  • explicamos ao cliente, antes e durante o projeto, quais são os limites conhecidos da solução;
  • medimos a qualidade das respostas em testes com casos reais do cliente antes de colocar a solução em uso, e seguimos acompanhando depois, quando isso faz parte do contrato.

Pessoas no controle

  • Revisão humana onde importa: desenhamos as soluções para que uma pessoa revise ou aprove o que for importante, como respostas sensíveis, decisões que afetam clientes ou funcionários e qualquer ação difícil de desfazer.
  • Decisões que afetam pessoas: quando uma solução puder tomar ou apoiar decisões sobre pessoas, como aprovar, recusar, classificar ou priorizar, recomendamos que essas decisões não sejam tomadas só pela máquina. Quando forem automatizadas, a solução deve permitir que a pessoa afetada peça revisão e receba informações claras sobre os critérios usados, como prevê o art. 20 da Lei Geral de Proteção de Dados Pessoais (LGPD, Lei nº 13.709/2018).
  • Limites claros: definimos com o cliente o que a IA pode e o que ela não pode fazer, quais sistemas ela pode acessar e quando deve passar o caso para uma pessoa.

Transparência

  • Avisar que é IA: recomendamos, e configuramos por padrão nos nossos projetos, que as pessoas sejam avisadas quando estiverem conversando com um sistema automático ou recebendo conteúdo gerado por IA.
  • Explicar ao cliente: documentamos como a solução funciona, quais modelos e fornecedores de IA ela usa, quais dados ela recebe e onde eles ficam.

Cuidado com vieses e discriminação

Modelos de IA podem repetir preconceitos presentes nos dados com que foram treinados. Em projetos que afetam pessoas, combinamos com o cliente testes para identificar resultados discriminatórios, ajustes para reduzir esses problemas e um canal para que usuários apontem respostas inadequadas. Não conseguimos eliminar todo viés, mas trabalhamos para encontrá-lo e reduzi-lo.

Dados de clientes e fornecedores de IA

  • Papéis na LGPD: nos projetos para clientes, em geral o cliente é o controlador dos dados pessoais e a Averin Labs é a operadora, que trata os dados seguindo as instruções do cliente e o contrato (LGPD, arts. 5º, VI e VII, e 39).
  • Só os dados necessários: enviamos para a IA apenas os dados necessários para a tarefa e, quando possível, removemos ou mascaramos nomes, documentos e outros dados que identificam pessoas antes do envio.
  • Escolha de fornecedores: usamos modelos de IA de fornecedores terceiros, escolhidos em comum acordo com o cliente. Damos preferência a contratos e configurações em que o fornecedor não usa os dados do cliente para treinar os seus modelos e informamos ao cliente as condições de cada fornecedor, inclusive o prazo de retenção e o país onde os dados são processados.
  • Transferência internacional: muitos fornecedores de IA processam dados fora do Brasil. Nesses casos, ajudamos o cliente a cumprir as regras de transferência internacional da LGPD (art. 33) e da regulamentação da ANPD (Resolução CD/ANPD nº 19/2024).
  • Dados sensíveis: dados de saúde, biometria, dados de crianças e outros dados sensíveis só entram em uma solução de IA com avaliação de risco específica, base legal adequada definida pelo cliente e medidas de proteção reforçadas. Quando a informação é muito sensível, avaliamos soluções que rodam em servidores sob o controle do cliente.
  • Não usamos dados de um cliente para outro: os dados e documentos de um cliente não são usados em projetos de outros clientes nem para treinar modelos para terceiros.
  • Segurança: aplicamos às soluções de IA os mesmos cuidados de segurança dos nossos outros sistemas, como controle de acesso, registros de uso e proteção contra tentativas de manipular a IA com instruções maliciosas.

Lei e regulação

No Brasil, ainda não existe uma lei geral específica sobre IA em vigor. Em outubro de 2026:

  • o Projeto de Lei nº 2.338/2023, que cria regras gerais para a IA, foi aprovado pelo Senado Federal em dezembro de 2024 e está em análise na Câmara dos Deputados, ainda sem votação final;
  • a LGPD já se aplica a qualquer uso de IA que trate dados pessoais, inclusive o direito de pedir revisão de decisões automatizadas (art. 20);
  • a Agência Nacional de Proteção de Dados (ANPD) incluiu a inteligência artificial na sua agenda regulatória, com foco na aplicação do art. 20 da LGPD (Resolução CD/ANPD nº 23/2024, alterada pela Resolução CD/ANPD nº 31/2025).

Acompanhamos essas mudanças e vamos atualizar estes princípios e as nossas práticas quando novas regras forem aprovadas.

Fale com a gente

Dúvidas sobre como usamos IA ou quer relatar um comportamento inadequado de uma solução que desenvolvemos? Escreva para suporte@averinlabs.com.br. Para assuntos de dados pessoais, use dpo@averinlabs.com.br.

Se você usa uma solução que fizemos para outra empresa e quer exercer seus direitos sobre dados pessoais, o caminho principal é a empresa que oferece a solução para você (a controladora). Se nos procurar, vamos encaminhar o seu pedido a ela.


Última atualização: .