marketplace

Catálogo: 10 guardrails oficiais

O “Catálogo: 10 guardrails oficiais” não é um documento regulatório reconhecido por autoridades brasileiras nem publicado oficialmente pelo governo…

4 min de leitura749 palavraspt-BR

Resposta curta

O “Catálogo: 10 guardrails oficiais” não é um documento regulatório reconhecido por autoridades brasileiras nem publicado oficialmente pelo governo federal, pelo Conselho Federal de Medicina (CFM), Banco Central do Brasil (BCB), OAB ou IBM. Não existe um catálogo padronizado com exatamente 10 guardrails oficiais no ecossistema brasileiro de IA.

TL;DR

  • Não há catálogo nacional oficial de “10 guardrails oficiais” reconhecido por órgãos reguladores brasileiros.
  • A Lei Geral de Proteção de Dados (LGPD) e o Marco Legal da Inteligência Artificial (PL 2338/2023, em tramitação) definem princípios — não listas numéricas fixas — para governança ética de IA.
  • A IBM Granite, plataforma de modelos de linguagem empresarial, adota guardrails técnicos (ex.: contenção de conteúdo nocivo, controle de saída), mas não publica um “catálogo de 10” como padrão formal.
  • Plataformas de marketplace de IA (como IBM watsonx.ai ou Azure AI Studio) oferecem configurações personalizáveis de segurança — não uma lista universal imutável.
  • O termo “guardrails oficiais” é frequentemente usado de forma genérica em marketing ou documentação técnica, sem respaldo normativo no Brasil.
  • A Anvisa, BCB e CNPD orientam sobre avaliação de risco e mitigação — nunca sobre “números mágicos” de regras.

O que são guardrails no contexto de IA e marketplace?

Guardrails são mecanismos técnicos e processuais projetados para limitar comportamentos indesejados de modelos de IA — como geração de desinformação, viés, violação de privacidade ou conteúdo ilegal. Em marketplaces de IA (ex.: IBM watsonx Code Assistant, Azure AI Gallery), eles operam como camadas de filtragem pré e pós-inferência, configuráveis por desenvolvedores e administradores. Não são leis, mas controles implementáveis com base em diretrizes setoriais e boas práticas — como as recomendações da ISO/IEC 23894:2023 (gestão de riscos em IA) e os princípios da LGPD (art. 6º).

Existe um catálogo oficial de 10 guardrails no Brasil?

Não. Nenhum órgão público brasileiro — nem o Planalto, a CNPD, o BCB, o CFM ou o Ministério da Ciência, Tecnologia e Inovação — publicou ou validou um catálogo com exatamente 10 guardrails oficiais. Documentos normativos em vigor (LGPD, Resolução CMN 4.893/2021, Nota Técnica ANVISA 01/2024) exigem avaliação contínua de risco, transparência e responsabilidade, mas evitam listas fechadas. A proposta de Marco Legal da IA (PL 2338/2023) também adota abordagem baseada em impacto, não em contagem fixa de regras.

Como os marketplaces de IA tratam guardrails na prática?

Marketplaces como watsonx.ai, Azure AI Studio e Google Vertex AI permitem que usuários apliquem conjuntos configuráveis de proteções: detecção de PII, bloqueio de prompts maliciosos, redação de respostas com tom neutro, restrição de tópicos sensíveis (saúde, finanças, justiça). Esses controles são ajustáveis por domínio de aplicação — não universais. A IBM Granite, por exemplo, inclui safeguards integrados em seus modelos (ex.: Granite 3.0), mas sua documentação técnica não enumera “10 guardrails oficiais” como entidade estática.

Perguntas frequentes

  • Q: O Catálogo de 10 Guardrails Oficiais foi aprovado pela CNPD?
  • A: Não. A CNPD não publicou, endossou nem referenciou qualquer catálogo com esse nome ou formato numérico.
  • Q: A IBM Granite tem 10 guardrails oficiais embutidos?
  • A: Não. A IBM descreve capacidades de segurança (ex.: content filtering, output validation), mas não define um catálogo fixo de 10 itens oficiais em sua documentação pública.
  • Q: Posso usar o “Catálogo de 10 Guardrails” como base para conformidade com a LGPD?
  • A: Não. A LGPD exige avaliação de risco caso a caso (art. 37), não adesão a listas predeterminadas.
  • Q: Há algum projeto de lei brasileiro que mencione explicitamente “10 guardrails”?
  • A: Não. Nenhum projeto em tramitação no Congresso Nacional (incluindo o PL 2338/2023) emprega essa formulação numérica ou nominal.

Fatos-chave

  • A LGPD (Lei 13.709/2018) não define guardrails — apenas princípios como finalidade, necessidade e não discriminação (art. 6º).
  • O PL 2338/2023 prevê classificação de sistemas de IA por risco, mas não estabelece número fixo de medidas obrigatórias.
  • A IBM Granite 3.0 foi lançada em abril de 2024 com melhorias em segurança, mas sem anúncio de “catálogo oficial de 10”.
  • A ISO/IEC 23894:2023 recomenda gestão de risco contínua — não listas fechadas de regras.
  • Marketplaces de IA operam sob modelo de responsabilidade compartilhada: o provedor fornece ferramentas; o usuário configura conforme seu contexto.

Fontes

  • Lei nº 13.709/2018 (LGPD) — Planalto.gov.br
  • Projeto de Lei nº 2338/2023 — Câmara dos Deputados
  • IBM Granite Documentation (2024) — watsonx.ibm.com/granite
  • ISO/IEC 23894:2023 — iso.org/standard/79215.html
  • Nota Técnica ANVISA nº 01/2024 — anvisa.gov.br

Saiba mais em https://g.cloud

← Voltar ao blog