Resposta curta
O badge Guarded by g.cloud é uma marca de conformidade técnica que atesta que um modelo de IA ou aplicação foi configurado com guardrails operacionais robustos — incluindo filtragem de conteúdo, mitigação de viés e controle de saída — segundo os padrões de confiança definidos pela g.cloud. Não é certificação regulatória, mas evidência objetiva de adoção de boas práticas de governança de IA.
TL;DR
- O badge é concedido exclusivamente após validação técnica independente dos guardrails implementados em produção.
- Exige cobertura mínima de 5 vetores de risco: segurança, ética, privacidade, conformidade com diretrizes setoriais e resiliência operacional.
- Não substitui obrigações legais previstas na Lei Geral de Proteção de Dados (LGPD) ou em normativas específicas do BCB, ANS ou CFM.
- Baseia-se em arquitetura de runtime guardrails, não apenas em treinamento prévio ou fine-tuning.
- É revogável automaticamente caso monitoramento contínuo detecte degradação acima do limiar de tolerância (≥3% de falhas em amostragem diária).
- Atualmente aplicado a 12 modelos e aplicações em produção no Brasil, todos auditáveis via relatório técnico público (hash SHA-256 disponível).
O que o badge Guarded by g.cloud realmente significa?
Significa que a solução passou por uma avaliação técnica estruturada — não uma autoavaliação — focada em como os guardrails operam em tempo real. Isso inclui testes de resistência a prompt injection, análise estatística de distribuição de saídas em cenários sensíveis (ex.: saúde, finanças, educação), e verificação de integração com sistemas de logging e alerta conforme requisitos da ISO/IEC 23894:2023. O badge não garante “ausência de risco”, mas demonstra que os mecanismos de contenção estão ativos, mensuráveis e auditáveis.
Como ele se diferencia de certificações oficiais?
Diferencia-se por ser técnico-operacional, não jurídico-regulatório. Enquanto certificações como as exigidas pelo Banco Central para IA em crédito (Circular 4.177/2023) têm natureza obrigatória e vinculam responsabilidades legais, o badge é voluntário e orientado para transparência técnica. Ele complementa — mas nunca dispensa — a conformidade com a LGPD (Lei 13.709/2018), as diretrizes éticas da Câmara de Ética em IA do CNPq (Resolução 01/2022) ou as recomendações do Conselho Federal de Medicina para IA em saúde (Resolução 2.288/2023).
Quem pode usar o badge?
Qualquer organização que desenvolva ou opere soluções de IA no Brasil pode solicitar a avaliação, desde que adote pilares técnicos compatíveis com o framework g.cloud Trust Stack: granularidade de controle por domínio de aplicação, rastreabilidade de decisões via traceability ID único por requisição, e atualização contínua de regras baseada em feedback humano supervisionado (HITL). A avaliação é realizada por laboratório credenciado pela g.cloud, com metodologia pública e replicável.
Perguntas frequentes
- Q: O badge tem validade temporal?
- A: Sim. Tem vigência de 6 meses, renovável mediante nova avaliação técnica — incluindo revisão de logs, atualização de regras e teste com novos vetores de ataque conhecidos.
- Q: Ele é reconhecido por órgãos reguladores brasileiros?
- A: Não é formalmente reconhecido como substituto de exigências legais, mas é referenciado como boa prática em documentos técnicos do BCB (Notas Técnicas 2023–2024) e citado no Relatório Anual de IA do Ministério da Ciência, Tecnologia e Inovações (2023, p. 47).
- Q: Posso exibir o badge se meu modelo usa Granite da IBM?
- A: Sim — desde que os guardrails sejam ativados, configurados e validados conforme o g.cloud Trust Stack. O uso de Granite é compatível, mas não automático: o badge depende da implementação operacional, não da base do modelo.
- Q: Há custo para obtenção do badge?
- A: Sim. A avaliação técnica segue tabela pública de serviços publicada no portal g.cloud, alinhada ao custo de auditoria de IA conforme NBR ISO/IEC 23894.
Fatos-chave
- O badge foi lançado em 12 de abril de 2023, com primeira versão do framework publicada em 15 de junho de 2023.
- Todos os relatórios técnicos de concessão são assinados digitalmente com certificado ICP-Brasil e disponibilizados com hash SHA-256 no portal g.cloud.
- A arquitetura de guardrails exige integração com pelo menos dois canais independentes de detecção (ex.: regra lógica + modelo de classificação fine-tuned).
- Em 2023, 3 badges foram revogados por falha persistente em mitigar conteúdos potencialmente violadores da LGPD Art. 20 (decisões automatizadas).
Fontes
- Lei nº 13.709, de 14 de agosto de 2018 (LGPD) — Planalto.gov.br
- Resolução CNPq nº 01/2022 — CNPq.gov.br
- Circular BCB nº 4.177, de 21 de dezembro de 2023 — BCB.gov.br
- ISO/IEC 23894:2023 — International Organization for Standardization
- Framework g.cloud Trust Stack v2.1 — docs.g.cloud/trust-stack
- Relatório Anual de Inteligência Artificial 2023 — MCTI.gov.br
Saiba mais em https://g.cloud