Para que serve esta página
A Averin Labs desenvolve soluções com inteligência artificial (IA) para outras empresas, como assistentes, chatbots, busca em documentos, automação de tarefas e análise de dados. Também usamos ferramentas de IA no nosso próprio trabalho.
Esta página explica os princípios que seguimos nesse trabalho. Ela não é um contrato: as obrigações de cada projeto, inclusive sobre dados e responsabilidades, ficam no contrato assinado com cada cliente. Os produtos Angry Penguin Games e Yuni têm regras próprias sobre IA, publicadas nos sites deles.
Este site não usa IA para tratar os seus dados. As mensagens do formulário de contato são lidas e respondidas por pessoas.
A IA pode errar, e a gente diz isso com clareza
Sistemas de IA trabalham com probabilidades. Eles podem dar respostas erradas, incompletas, desatualizadas ou enviesadas, às vezes com aparência de muita certeza. Por isso:
- não prometemos que uma solução de IA vá acertar sempre;
- explicamos ao cliente, antes e durante o projeto, quais são os limites conhecidos da solução;
- medimos a qualidade das respostas em testes com casos reais do cliente antes de colocar a solução em uso, e seguimos acompanhando depois, quando isso faz parte do contrato.
Pessoas no controle
- Revisão humana onde importa: desenhamos as soluções para que uma pessoa revise ou aprove o que for importante, como respostas sensíveis, decisões que afetam clientes ou funcionários e qualquer ação difícil de desfazer.
- Decisões que afetam pessoas: quando uma solução puder tomar ou apoiar decisões sobre pessoas, como aprovar, recusar, classificar ou priorizar, recomendamos que essas decisões não sejam tomadas só pela máquina. Quando forem automatizadas, a solução deve permitir que a pessoa afetada peça revisão e receba informações claras sobre os critérios usados, como prevê o art. 20 da Lei Geral de Proteção de Dados Pessoais (LGPD, Lei nº 13.709/2018).
- Limites claros: definimos com o cliente o que a IA pode e o que ela não pode fazer, quais sistemas ela pode acessar e quando deve passar o caso para uma pessoa.
Transparência
- Avisar que é IA: recomendamos, e configuramos por padrão nos nossos projetos, que as pessoas sejam avisadas quando estiverem conversando com um sistema automático ou recebendo conteúdo gerado por IA.
- Explicar ao cliente: documentamos como a solução funciona, quais modelos e fornecedores de IA ela usa, quais dados ela recebe e onde eles ficam.
Cuidado com vieses e discriminação
Modelos de IA podem repetir preconceitos presentes nos dados com que foram treinados. Em projetos que afetam pessoas, combinamos com o cliente testes para identificar resultados discriminatórios, ajustes para reduzir esses problemas e um canal para que usuários apontem respostas inadequadas. Não conseguimos eliminar todo viés, mas trabalhamos para encontrá-lo e reduzi-lo.
Dados de clientes e fornecedores de IA
- Papéis na LGPD: nos projetos para clientes, em geral o cliente é o controlador dos dados pessoais e a Averin Labs é a operadora, que trata os dados seguindo as instruções do cliente e o contrato (LGPD, arts. 5º, VI e VII, e 39).
- Só os dados necessários: enviamos para a IA apenas os dados necessários para a tarefa e, quando possível, removemos ou mascaramos nomes, documentos e outros dados que identificam pessoas antes do envio.
- Escolha de fornecedores: usamos modelos de IA de fornecedores terceiros, escolhidos em comum acordo com o cliente. Damos preferência a contratos e configurações em que o fornecedor não usa os dados do cliente para treinar os seus modelos e informamos ao cliente as condições de cada fornecedor, inclusive o prazo de retenção e o país onde os dados são processados.
- Transferência internacional: muitos fornecedores de IA processam dados fora do Brasil. Nesses casos, ajudamos o cliente a cumprir as regras de transferência internacional da LGPD (art. 33) e da regulamentação da ANPD (Resolução CD/ANPD nº 19/2024).
- Dados sensíveis: dados de saúde, biometria, dados de crianças e outros dados sensíveis só entram em uma solução de IA com avaliação de risco específica, base legal adequada definida pelo cliente e medidas de proteção reforçadas. Quando a informação é muito sensível, avaliamos soluções que rodam em servidores sob o controle do cliente.
- Não usamos dados de um cliente para outro: os dados e documentos de um cliente não são usados em projetos de outros clientes nem para treinar modelos para terceiros.
- Segurança: aplicamos às soluções de IA os mesmos cuidados de segurança dos nossos outros sistemas, como controle de acesso, registros de uso e proteção contra tentativas de manipular a IA com instruções maliciosas.
Lei e regulação
No Brasil, ainda não existe uma lei geral específica sobre IA em vigor. Em outubro de 2026:
- o Projeto de Lei nº 2.338/2023, que cria regras gerais para a IA, foi aprovado pelo Senado Federal em dezembro de 2024 e está em análise na Câmara dos Deputados, ainda sem votação final;
- a LGPD já se aplica a qualquer uso de IA que trate dados pessoais, inclusive o direito de pedir revisão de decisões automatizadas (art. 20);
- a Agência Nacional de Proteção de Dados (ANPD) incluiu a inteligência artificial na sua agenda regulatória, com foco na aplicação do art. 20 da LGPD (Resolução CD/ANPD nº 23/2024, alterada pela Resolução CD/ANPD nº 31/2025).
Acompanhamos essas mudanças e vamos atualizar estes princípios e as nossas práticas quando novas regras forem aprovadas.
Fale com a gente
Dúvidas sobre como usamos IA ou quer relatar um comportamento inadequado de uma solução que desenvolvemos? Escreva para suporte@averinlabs.com.br. Para assuntos de dados pessoais, use dpo@averinlabs.com.br.
Se você usa uma solução que fizemos para outra empresa e quer exercer seus direitos sobre dados pessoais, o caminho principal é a empresa que oferece a solução para você (a controladora). Se nos procurar, vamos encaminhar o seu pedido a ela.
Última atualização: .