Código de Conduta: Utilização Responsável de Inteligência Artificial
O quadro partilhado de princípios éticos e regras operacionais para a forma como a Holos desenvolve, implementa e utiliza a Inteligência Artificial, alinhado com os valores da empresa, a privacidade de dados e o Regulamento de IA da UE.
1. Objetivo e âmbito
A Holos reconhece o poder transformador da Inteligência Artificial (IA) para impulsionar a inovação, otimizar a eficiência e entregar valor superior aos nossos clientes.
Este Código de Conduta estabelece um quadro partilhado de princípios éticos e regras operacionais para o desenvolvimento, a implementação e a utilização diária de tecnologias de IA na Holos. Garante que a nossa adoção de IA está alinhada com os valores da empresa, protege a privacidade de dados, minimiza riscos e cumpre integralmente a regulamentação aplicável, incluindo o Regulamento de IA da UE.
Âmbito
Este código aplica-se a todos os colaboradores, prestadores de serviços, consultores e parceiros externos que atuam em nome da Holos. Abrange:
- Produtividade interna: a utilização de ferramentas de IA generativa comerciais, de terceiros (por exemplo, LLMs, geradores de imagem e de código) para tarefas de escritório do dia a dia, programação ou marketing.
- Desenvolvimento e entrega de produto: a investigação, o desenho de arquitetura, o treino e a implementação de modelos de IA proprietários ou de funcionalidades de IA integradas nas entregas a clientes da Holos.
2. Princípios fundamentais de governação de IA
Para manter a confiança dos nossos clientes, colaboradores e da sociedade, a Holos compromete-se com os sete pilares fundamentais seguintes:
- Supervisão humana: a IA deve apoiar, e não substituir, a responsabilidade humana. As decisões exigem sempre validação humana. Não é permitida delegação.
- Privacidade e segurança: a minimização de dados e protocolos rigorosos de segurança da informação aplicam-se estritamente a todas as interações com IA, numa base de estrita necessidade de conhecimento.
- Transparência: divulgamos quando a IA é utilizada e asseguramos que os resultados são explicáveis, rastreáveis e não enganadores.
- Equidade e não discriminação: auditamos e refinamos ativamente os dados de entrada e os modelos para evitar enviesamentos históricos ou sociais.
- Fiabilidade e segurança: as ferramentas de IA devem ser sujeitas a testes rigorosos para garantir resiliência, exatidão e segurança técnica.
- Respeito pela propriedade intelectual: respeitamos direitos de autor, licenciamento e termos proprietários relativos aos dados de treino e aos resultados.
- Sustentabilidade ambiental: promovemos programação energeticamente eficiente e um consumo de computação consciente durante o treino de modelos.
3. Regras práticas para a utilização diária de IA
3.1 Confidencialidade de dados e segurança dos dados introduzidos
A segurança da nossa propriedade intelectual e dos dados dos clientes é fundamental.
- Proibição estrita: nunca introduza código-fonte proprietário, relatórios financeiros internos, dados que identifiquem clientes (PII), especificações de projetos não divulgadas ou segredos comerciais em ferramentas de IA generativa públicas, gratuitas ou de terceiros (por exemplo, o ChatGPT padrão ou LLMs públicos).
- Ecossistemas aprovados: utilize apenas interfaces de IA explicitamente autorizadas pelo departamento de IT e Segurança da Holos, de preferência as que operam em contas empresariais isoladas ao nível dos dados, onde os dados introduzidos não são usados para retreino de modelos.
3.2 Verificação de factos e responsabilização
As ferramentas de IA generativa são propensas a "alucinações", factos, bibliotecas de código ou citações plausíveis mas inteiramente fabricados.
- A validação humana: o colaborador que utiliza a ferramenta de IA mantém-se 100% responsável pela exatidão e qualidade do resultado final.
- Verificação obrigatória: todo o texto, cálculos matemáticos e código gerados por IA devem ser meticulosamente revistos, testados e verificados por um profissional qualificado antes de serem colocados em produção ou enviados a um cliente.
3.3 Normas de engenharia e programação
- Qualidade do código: os excertos de código gerados por IA devem passar pelas mesmas revisões por pares, linting e pipelines de teste automatizado que o código escrito por humanos, ou por outras mais exigentes.
- Vulnerabilidades de segurança: o código gerado por IA deve ser analisado quanto a vulnerabilidades de segurança conhecidas e dependências desatualizadas antes da implementação.
3.4 Marketing, comunicação e geração de conteúdos
- Divulgação: ao criar entregas abrangentes a clientes, declarações públicas oficiais ou documentos legais significativamente redigidos por IA, a sua utilização deve ser documentada ou divulgada sempre que a transparência seja legal ou eticamente exigida.
- Autenticidade: não utilizamos IA para gerar deepfakes enganadores, conteúdos alterados que deturpem a verdade ou conteúdos que violem os direitos de autor de terceiros.
4. Conformidade com o Regulamento de IA da UE
A Holos opera sob a jurisdição da regulamentação europeia. Adaptamos rigorosamente os nossos processos de IA à abordagem baseada no risco definida pelo Regulamento de IA da UE:
- Práticas proibidas: a Holos nunca desenvolverá nem implementará sistemas de IA que recorram a manipulação cognitivo-comportamental, recolha não direcionada de imagens faciais ou sistemas de classificação social.
- Sistemas de IA de risco elevado: se um projeto interno ou um pedido de cliente se enquadrar na classificação de "risco elevado" (por exemplo, biometria, infraestruturas críticas ou software de avaliação de recursos humanos), deve ser imediatamente encaminhado para a Equipa de Conformidade para uma Avaliação de Impacto sobre os Direitos Fundamentais (FRIA) obrigatória e a preparação técnica da marcação CE.
- Literacia em IA: em conformidade com o Artigo 95.º do Regulamento de IA da UE, a Holos compromete-se a proporcionar formação contínua para assegurar que todos os colaboradores mantêm as competências necessárias para compreender as capacidades, limitações e riscos da IA.
5. Violações e comunicação
O cumprimento deste Código de Conduta é obrigatório. O incumprimento pode resultar em falhas de segurança, responsabilidades legais ou danos graves para a reputação da Holos.
- Violações: o incumprimento das regras de privacidade dos dados introduzidos ou a implementação intencional de componentes de IA não verificados podem levar a ação disciplinar, até e incluindo a cessação do vínculo laboral ou contratual.
- Comunicação: se detetar um modelo de IA a produzir resultados fortemente enviesados, a expor dados privados ou a ser utilizado de forma que contrarie este código, comunique-o de imediato ao Grupo de Trabalho Interno de Governação de IA ou através do canal de conformidade da empresa.
Tomada de conhecimento e aceitação
Ao continuar a utilizar a infraestrutura corporativa e os recursos de IA de terceiros na Holos, reconhece que leu, compreendeu e aceitou cumprir este Código de Conduta.
Holos, S.A. · Versão 1.0