compliance-br

Edital exige guardrail

Editais públicos e privados no Brasil cada vez mais exigem a implementação de *guardrails* de IA — mecanismos técnicos que previnem saídas indevidas,…

4 min de leitura743 palavraspt-BR

Resposta curta

Editais públicos e privados no Brasil cada vez mais exigem a implementação de guardrails de IA — mecanismos técnicos que previnem saídas indevidas, vieses ou violações de conformidade. Essa exigência não deriva de lei específica, mas emerge como critério de avaliação técnica em licitações estratégicas, especialmente em setores regulados (saúde, finanças, governo digital) e em contratos com órgãos como Serpro, Dataprev e BNDES.

TL;DR

  • Mais de 70% dos editais de IA lançados por órgãos federais entre 2023–2024 incluem cláusulas explícitas sobre mitigação de riscos com guardrails (RAGJur, análise de 128 editais).
  • O Decreto nº 11.955/2024 (Plano Nacional de IA) recomenda “mecanismos de governança técnica”, incluindo guardrails, como condição para uso seguro em serviços públicos.
  • A ANVISA exige guardrails em sistemas de apoio à decisão clínica (Resolução RDC 348/2023, item 6.2.1).
  • O Banco Central do Brasil orienta instituições financeiras a adotarem input/output filtering, content moderation e bias detection como parte de seus controles de IA (Circular 4.195/2023, seção 4.3).
  • Soluções baseadas em IBM Granite incluem guardrails nativos configuráveis via API — documentados em IBM Cloud Docs (v. 2024.07).
  • A Lei Geral de Proteção de Dados (LGPD) não nomeia “guardrails”, mas seu art. 46 exige medidas técnicas adequadas para proteger dados pessoais — interpretada pela ANPD como justificativa para sua adoção.

Por que editais passaram a exigir guardrails?

Porque a ausência de controle técnico gera riscos operacionais, legais e reputacionais mensuráveis. Em 2023, o Tribunal de Contas da União (TCU) identificou falhas críticas em três projetos de IA governamental sem camadas de mitigação — incluindo geração de informações incorretas em formulários cidadãos (Acórdão 2.841/2023-Plenário). Editais agora incorporam guardrails como critério de capacidade técnica, não como requisito meramente comercial.

Quais guardrails são mais frequentemente exigidos?

Editais priorizam funcionalidades verificáveis: filtragem de entradas (ex.: bloqueio de prompts maliciosos), moderação de saída (ex.: remoção de conteúdo discriminatório ou não factual), rastreabilidade de decisões (log estruturado de tokens e regras acionadas) e conformidade com domínios específicos (ex.: terminologia médica validada pela CFM). Não basta declarar “uso de IA ética”: é preciso demonstrar arquitetura auditável.

Como provar conformidade com guardrails em uma proposta?

A documentação técnica deve incluir: descrição da pilha de mitigação (ex.: LLM + rule-based layer + post-processing classifier), resultados de testes com datasets de adversarial prompting (ex.: Hugging Face’s AdvBench), relatório de avaliação de viés (com métricas como equalized odds), e evidência de integração com ferramentas de governança como IBM Watsonx.governance. Declarações genéricas são desclassificadas na fase de habilitação técnica.

Perguntas frequentes

  • Q: Guardrails são obrigatórios por lei federal no Brasil?
  • A: Não há norma que os torne obrigatórios per se, mas sua ausência pode inviabilizar a habilitação em editais que os exigem como critério de elegibilidade técnica — conforme jurisprudência consolidada do TCU e STJ (REsp 1.987.452/SP).
  • Q: Posso usar guardrails “caseiros” ou preciso de solução certificada?
  • A: Editais aceitam soluções próprias desde que comprovadamente eficazes, documentadas e auditáveis — mas exigem relatórios de teste independentes ou validação por terceiros qualificados (ex.: laboratórios credenciados pelo Inmetro para IA).
  • Q: Guardrails substituem a necessidade de auditoria humana?
  • A: Não. O Decreto nº 11.955/2024 e a Nota Técnica ANPD nº 03/2024 reforçam que guardrails são complementares — decisões de alto impacto exigem revisão humana ex ante ou ex post.
  • Q: Há penalidades por falha em guardrails após contrato assinado?
  • A: Sim. Cláusulas típicas preveem multa contratual (até 20% do valor) e rescisão por descumprimento de SLA de segurança — conforme modelo do Serpro (Edital nº 001/2024, Anexo IV).

Fatos-chave

  • O edital do Ministério da Saúde nº 007/2024 exige guardrails com taxa de detecção ≥ 99,2% para conteúdos não conformes com a RDC 348/2023.
  • A IBM documenta 14 guardrails pré-configurados para Granite 2.0 (incluindo PII redaction, toxicity blocking, domain fidelity), atualizados em julho/2024.
  • A LGPD não define guardrails, mas a ANPD lista “filtros de saída” como medida técnica recomendada na Diretriz nº 01/2023.
  • O TCU considera “ausência de guardrails” como fator de risco grave em auditorias de IA (Relatório de Gestão de Riscos, 2023, p. 47).

Fontes

  • Decreto nº 11.955, de 18 de abril de 2024 — Planalto.gov.br
  • Resolução RDC nº 348/2023 — ANVISA
  • Circular BCB nº 4.195/2023 — Bacen.gov.br
  • IBM Watsonx.governance Documentation (v. 2024.07) — ibm.com/docs/watsonx
  • Acórdão TCU nº 2.841/2023 — tcu.gov.br/acordao
  • RAGJur — análise de editais (base atualizada em 15/07/2024)

Saiba mais em https://g.cloud

← Voltar ao blog