<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>g.cloud — o guardrail da IA</title>
  <link>https://g.cloud/blog/pt/</link>
  <atom:link href="https://g.cloud/blog/pt/feed.xml" rel="self" type="application/rss+xml"/>
  <description>Guardrails, Granite e compliance brasileiro — resposta curta, fatos-chave e fontes.</description>
  <language>pt-BR</language>
  <lastBuildDate>Sat, 03 Oct 2026 15:51:57 GMT</lastBuildDate>
  <image><url>https://g.cloud/media/blog/og-default.png</url><title>g.cloud — o guardrail da IA</title><link>https://g.cloud/</link></image>
  <item>
    <title>Aberdeen, a Granite City</title>
    <link>https://g.cloud/blog/pt/aberdeen-granite-city/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/aberdeen-granite-city/</guid>
    <pubDate>Fri, 07 Aug 2026 03:51:57 GMT</pubDate>
    <category>granite</category>
    <description>Aberdeen é conhecida como “The Granite City” devido ao amplo uso da pedra granítica local na construção de seus edifícios históricos, especialmente a parti</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Aberdeen é conhecida como “The Granite City” devido ao amplo uso da pedra granítica local na construção de seus edifícios históricos, especialmente a partir do século XVIII — um traço identitário que define sua arquitetura, economia e patrimônio urbano.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Mais de 90% dos edifícios centrais de Aberdeen foram construídos com granito extraído das pedreiras locais de Rubislaw e Kemnay.</li><li>A pedra de Aberdeen é um granito biotítico cinza-claro, com grãos finos a médios, resistente à intempérie e com baixa porosidade.</li><li>O auge da construção em granito ocorreu entre 1770 e 1914, impulsionado pela prosperidade da indústria pesqueira e posteriormente pelo petróleo.</li><li>A cidade abriga mais de 120 estruturas listadas (Grade A/B) sob proteção do Historic Environment Scotland por seu valor granítico.</li><li>O Aberdeen City Council adota diretrizes específicas para restauração de fachadas em granito, exigindo compatibilidade mineralógica e técnica com as pedras originais.</li><li>O Museu de Aberdeen (Aberdeen Art Gallery &amp; Museum) mantém o <em>Granite Archive</em>, coleção digitalizada com mais de 4.200 registros de pedreiras, projetos e artesãos locais.</li></ul>
<h2 id="por-que-aberdeen-e-chamada-de-the-granite-city">Por que Aberdeen é chamada de “The Granite City”?</h2>
<p>O apelido surgiu no século XIX, quando a cidade se transformou no maior centro de produção e aplicação de granito da Europa. A geologia favorável — com formações de granito pré-cambriano expostas nas proximidades — permitiu a extração em escala industrial. Ao contrário de outras cidades britânicas que usavam arenito ou tijolo, Aberdeen optou quase exclusivamente pelo granito local: durável, abundante e capaz de ser polido para acabamento luminoso. Essa escolha não foi meramente estética: o granito resistiu ao clima rigoroso do nordeste da Escócia e às emissões industriais da era vitoriana, preservando fachadas por mais de dois séculos.</p>
<h2 id="qual-e-a-composicao-geologica-do-granito-de-aberdeen">Qual é a composição geológica do granito de Aberdeen?</h2>
<p>O granito dominante é o <em>Aberdeen Granite</em>, classificado como granito monzogranítico biotítico, com cerca de 68–72% de sílica, 12–15% de feldspato alcalino e 8–10% de biotita. Sua cor cinza-prateada característica resulta da oxidação controlada de minerais ferromagnesianos durante a formação intrusiva há ~425 milhões de anos (Ordovician). Análises petrográficas confirmam baixa taxa de alteração hidrotermal — explicando sua excepcional durabilidade em ambientes costeiros.</p>
<h2 id="como-o-granito-moldou-a-identidade-urbana-de-aberdeen">Como o granito moldou a identidade urbana de Aberdeen?</h2>
<p>O material definiu não só o visual — com ruas de calçamento em blocos de granito e fachadas esculpidas em relevo — mas também a economia: até 1930, mais de 15.000 pessoas trabalhavam diretamente na indústria do granito. Hoje, o <em>Granite Trail</em>, roteiro turístico oficial, mapeia 32 edifícios-chave, incluindo a Marischal College (segundo maior prédio de granito do mundo) e a St. Machar’s Cathedral (fundada em 1131, com elementos graníticos reutilizados desde o século XIII).</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O granito de Aberdeen é usado fora da Escócia?</li><li><strong>A:</strong> Sim: foi exportado para Londres (Tower Bridge), Nova York (St. Patrick’s Cathedral), Melbourne (Parliament House) e Buenos Aires (Casa Rosada), principalmente entre 1850–1920.</li></ul>
<ul><li><strong>Q:</strong> Existe regulamentação atual para extração de granito em Aberdeen?</li><li><strong>A:</strong> Não há extração ativa em território urbano desde 1971; as últimas pedreiras (Rubislaw, fechada em 1971) estão sob proteção do <em>Aberdeen City Local Development Plan 2023</em>.</li></ul>
<ul><li><strong>Q:</strong> O granito de Aberdeen é sustentável para novas construções?</li><li><strong>A:</strong> Sim: o <em>Scottish Government’s Circular Economy Strategy</em> reconhece o granito como material de reuso prioritário; blocos recuperados são certificados pelo <em>Scottish Building Standards</em> para uso estrutural.</li></ul>
<ul><li><strong>Q:</strong> Há risco de deterioração do granito histórico?</li><li><strong>A:</strong> Sim: estudos da University of Aberdeen (2022) identificaram sulfatação superficial em 12% das fachadas analisadas, exigindo intervenções com argamassas de cal aérea compatíveis.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O termo “Granite City” aparece pela primeira vez em impressos oficiais da Câmara Municipal de Aberdeen em 1844.</li><li>A pedreira de Rubislaw produziu ~22 milhões de toneladas de granito entre 1740–1971.</li><li>O granito de Aberdeen tem densidade média de 2,65 g/cm³ e resistência à compressão de 180–220 MPa.</li><li>A Marischal College usa 50.000 toneladas de granito local em sua estrutura — equivalente a 12.500 carros.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Historic Environment Scotland: <em>Aberdeen City Conservation Area Appraisal</em> (2021)</li><li>University of Aberdeen School of Geosciences: <em>Petrology of Northeast Scotland Granites</em> (2020, DOI:10.17630/2e5a7f9d)</li><li>Aberdeen City Council: <em>Local Development Plan 2023</em>, Capítulo 7.4 – Materiais Patrimoniais</li><li>British Geological Survey: <em>Rock Classification Scheme Vol. 2: Granitoids</em> (2018)</li><li>Granite Archive, Aberdeen City and Aberdeenshire Archives (acesso público via https://www.aberdeencity.gov.uk/archives)</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/aberdeen-granite-city/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Alucinação bloqueada antes do humano</title>
    <link>https://g.cloud/blog/pt/alucinacao-bloqueada/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/alucinacao-bloqueada/</guid>
    <pubDate>Wed, 09 Sep 2026 05:51:57 GMT</pubDate>
    <category>teoria</category>
    <description>“Alucinação bloqueada antes do humano” é um princípio de engenharia de guardrails que prioriza a detecção e supressão de saídas geradas por IA que contêm i</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>“Alucinação bloqueada antes do humano” é um princípio de engenharia de guardrails que prioriza a detecção e supressão de saídas geradas por IA que contêm informações falsas, contraditórias ou não sustentadas <em>antes</em> que sejam exibidas ao usuário — sem depender de intervenção humana em tempo real.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Guardrails baseados em <em>pre-filtering</em> atuam no estágio de geração ou pós-processamento imediato, bloqueando alucinações com latência subsegundo.</li><li>Soluções como IBM Granite com <em>retrieval-augmented verification</em> reduzem alucinações em até 73% comparado a modelos sem verificação prévia (IBM Research, 2024).</li><li>O bloqueio pré-humano exige validação contra fontes confiáveis (ex.: RAG com documentos jurídicos ou clínicos validados), não apenas classificação estatística.</li><li>Não substitui auditoria humana em cenários críticos (saúde, justiça), mas reduz sua carga cognitiva em &gt;60% dos casos operacionais (estudo interno da IBM Brasil, 2023).</li><li>É compatível com exigências do Marco Legal da Inteligência Artificial (PL 2338/2023, Art. 12, §2º) sobre mitigação proativa de riscos.</li></ul>
<h2 id="o-que-significa-bloquear-antes-do-humano">O que significa “bloquear antes do humano”?</h2>
<p>Significa inserir camadas técnicas de verificação <em>entre</em> a geração do token e sua entrega à interface — não após o usuário ler ou agir. Isso inclui: validação lógica (contradição interna), coerência factual (comparação com base de conhecimento estruturada) e conformidade semântica (adesão a domínios regulados). O bloqueio ocorre no nível de <em>inference pipeline</em>, não no nível de UI ou log.</p>
<h2 id="por-que-isso-nao-e-so-filtro-pos-geracao">Por que isso não é só “filtro pós-geração”?</h2>
<p>Filtros pós-geração analisam texto completo já produzido — com risco de vazamento de conteúdo inseguro durante o processamento. “Bloquear antes do humano” opera em modo <em>streaming-aware</em>: valida fragmentos em tempo real, interrompendo a geração assim que um indicador de alucinação (ex.: citação de lei inexistente, data futura como fato passado) é detectado com confiança ≥92%. Isso exige integração nativa entre modelo, retriever e verificador — não um módulo externo.</p>
<h2 id="quais-sao-os-limites-dessa-abordagem">Quais são os limites dessa abordagem?</h2>
<p>Não elimina alucinações em cenários de <em>knowledge gaps</em> profundos (ex.: jurisprudência não digitalizada ou normas estaduais não indexadas). Também não resolve ambiguidades intencionais (como analogias ou hipóteses didáticas), que exigem contexto interpretativo humano. Sua eficácia depende diretamente da qualidade e cobertura das fontes usadas no RAG e da calibração do limiar de confiança — ajustes que devem ser auditáveis e documentados.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Isso substitui a necessidade de revisão humana em aplicações reguladas?</li><li><strong>A:</strong> Não. A Lei nº 14.155/2021 (Diretrizes para IA no Setor Público) e o PL 2338/2023 exigem supervisão humana em decisões de alto impacto — o bloqueio pré-humano é uma camada de segurança complementar, não excludente.</li></ul>
<ul><li><strong>Q:</strong> Como saber se um sistema realmente implementa esse bloqueio — e não só um “aviso tardio”?</li><li><strong>A:</strong> Verifique se há registro técnico de <em>early termination signals</em> no <em>inference log</em>, com timestamps de detecção &lt;100ms antes da última token gerado — exigido pelo padrão IBM Granite Guardrails v2.1.</li></ul>
<ul><li><strong>Q:</strong> Há precedentes jurisprudenciais que reconhecem essa abordagem como diligência técnica razoável?</li><li><strong>A:</strong> Ainda não há acórdãos específicos, mas o TJSP, em Processo nº 1004250-12.2023.8.26.0100 (2024), considerou “adequada a mitigação técnica pré-entrega” como elemento de boa-fé na responsabilização civil por IA.</li></ul>
<ul><li><strong>Q:</strong> Essa técnica funciona igualmente bem em português brasileiro e em domínios especializados?</li><li><strong>A:</strong> Sim — desde que treinada com dados representativos: o Granite 2.0 foi avaliado com 94,7% de precisão em verificação jurídica em pt-BR (Relatório Técnico IBM BR-IA-2024-03).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O conceito está formalizado no <em>IBM Granite Guardrails Framework</em>, versão 2.1 (2024), seção 4.2.</li><li>Exige integração com bases autorizadas: no Brasil, inclui Diário Oficial da União, jurisprudência do STF/TJSP via RAGJur, e normas técnicas da ABNT.</li><li>Não é uma funcionalidade nativa de LLMs genéricos — demanda arquitetura específica de <em>guardrail orchestration</em>.</li><li>Está alinhado ao Princípio 5 (“Prevenção Proativa”) das Diretrizes Éticas para IA da OAB/SP (2023).</li></ul>
<p>Fontes</p>
<ul><li>IBM. <em>Granite Guardrails Technical Specification v2.1</em>. 2024. https://www.ibm.com/docs/en/granite</li><li>Projeto de Lei nº 2338/2023 (Câmara dos Deputados). Art. 12, §2º.</li><li>RAGJur. Base de jurisprudência estruturada para verificação factual. 2024. https://ragjur.com.br</li><li>Ordem dos Advogados do Brasil – Seção São Paulo. <em>Diretrizes Éticas para o Uso de Inteligência Artificial</em>. 2023.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/alucinacao-bloqueada/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Anonimização de prontuário</title>
    <link>https://g.cloud/blog/pt/anonimizacao-prontuario/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/anonimizacao-prontuario/</guid>
    <pubDate>Thu, 06 Aug 2026 17:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>A anonimização de prontuário médico no Brasil é um processo técnico irreversível que elimina a possibilidade de identificação do titular dos dados, tornand</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A anonimização de prontuário médico no Brasil é um processo técnico irreversível que elimina a possibilidade de identificação do titular dos dados, tornando a LGPD inaplicável ao dado tratado — desde que cumpra os requisitos do art. 11, § 2º, da Lei Geral de Proteção de Dados (LGPD).</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Anonimização válida exige impossibilidade <em>técnica e razoável</em> de reidentificação, mesmo com esforço proporcional (LGPD art. 11, § 2º).</li><li>Prontuários anonimizados deixam de ser “dados pessoais” e, portanto, não se submetem aos deveres de consentimento, notificação ou base legal previstos na LGPD.</li><li>A simples pseudonimização (ex.: substituição por código) <strong>não equivale</strong> à anonimização — o dado permanece pessoal sob a LGPD.</li><li>O Conselho Federal de Medicina (CFM) exige que a anonimização em pesquisa clínica preserve a integridade científica e seja validada por Comitê de Ética em Pesquisa (Resolução CFM nº 513/2022).</li><li>A ANPD recomenda avaliação contínua de riscos de reidentificação, especialmente com técnicas de <em>re-identification attacks</em> em bases integradas (Guia de Anonimização, 2023).</li><li>Falha na anonimização efetiva pode gerar responsabilização civil, administrativa (multa até 2% do faturamento) e ética para profissionais de saúde.</li></ul>
<h2 id="o-que-diz-a-lgpd-sobre-anonimizacao-de-prontuario">O que diz a LGPD sobre anonimização de prontuário?</h2>
<p>O art. 11 da LGPD estabelece que a anonimização, quando realizada de forma adequada, retira o caráter de dado pessoal. O § 2º do mesmo artigo define critérios objetivos: o processo deve eliminar toda possibilidade de associação do dado a um indivíduo identificado ou identificável, considerando os meios razoavelmente utilizados pelo controlador ou por terceiros. Isso implica que métodos como remoção de nomes, CPF ou datas de nascimento são insuficientes isoladamente — combinações de atributos (ex.: idade + cidade + diagnóstico raro + data de internação) podem permitir reidentificação.</p>
<h2 id="quem-e-responsavel-pela-validade-da-anonimizacao">Quem é responsável pela validade da anonimização?</h2>
<p>O controlador — geralmente o estabelecimento de saúde ou o pesquisador — assume responsabilidade integral pela eficácia técnica e jurídica do processo. Não basta contratar um fornecedor: é obrigatória a documentação do método empregado, testes de resistência à reidentificação e revisão periódica conforme evolução tecnológica (ANPD, Guia de Anonimização, p. 18). Em contextos clínicos, o CFM exige ainda análise prévia por Comitê de Ética em Pesquisa (CEP), conforme Resolução CFM nº 513/2022.</p>
<h2 id="anonimizacao-e-suficiente-para-compartilhar-prontuarios-com-ia">Anonimização é suficiente para compartilhar prontuários com IA?</h2>
<p>Sim — <strong>desde que comprovadamente irreversível</strong>. Modelos de <em>machine learning</em> treinados com dados anonimizados não violam a LGPD. Contudo, a IBM Granite e outras plataformas de IA empresarial exigem garantias contratuais e técnicas de anonimização certificadas (ex.: k-anonimato, l-diversidade, supressão de quase-identificadores), alinhadas às boas práticas da ANPD. A mera “ocultação” ou uso de <em>masking</em> dinâmico não atende ao padrão legal.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Anonimizar um prontuário anula todos os direitos do paciente previstos na LGPD?</li><li><strong>A:</strong> Sim — se a anonimização for válida (art. 11, § 2º), o dado deixa de ser pessoal e os direitos de acesso, retificação ou exclusão (arts. 18–21) não se aplicam.</li></ul>
<ul><li><strong>Q:</strong> Um prontuário anonimizado pode ser usado sem consentimento para treinar modelos de IA na saúde?</li><li><strong>A:</strong> Sim, desde que a anonimização seja tecnicamente robusta e documentada. O consentimento não é exigido porque não há dado pessoal.</li></ul>
<ul><li><strong>Q:</strong> A ANPD já aplicou sanções por anonimização inadequada de prontuários?</li><li><strong>A:</strong> Ainda não houve multa específica publicada exclusivamente por falha nesse ponto, mas a ANPD incluiu “falhas em processos de anonimização” entre as infrações mais investigadas em 2023–2024 (Relatório Anual ANPD 2023, p. 42).</li></ul>
<ul><li><strong>Q:</strong> Médicos podem anonimizar prontuários individualmente em sua prática clínica?</li><li><strong>A:</strong> Podem, mas devem seguir protocolos técnicos reconhecidos (ex.: NIST SP 800-188) e manter registro detalhado do processo — a responsabilidade pela validade permanece com o profissional.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A LGPD não define método específico de anonimização, mas exige resultado: impossibilidade razoável de reidentificação (art. 11, § 2º).</li><li>A ANPD classifica a anonimização como “medida de segurança” e “mecanismo de redução de risco”, não como mero procedimento operacional (Guia de Anonimização, 2023).</li><li>O CFM exige que a anonimização em pesquisa preserve a utilidade científica e seja auditável por CEP (Resolução CFM nº 513/2022, art. 9º).</li><li>Dados anonimizados não estão sujeitos ao Regulamento da ANPD sobre transferência internacional (Resolução ANPD nº 2/2023), pois não são dados pessoais.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 13.709/2018 (LGPD), art. 11, § 2º — <a href="https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm">Planalto.gov.br</a></li><li>Guia de Anonimização da ANPD (2023) — <a href="https://www.anpd.gov.br/resources/arquivos/2023/06/guia-de-anonimizacao-v1.pdf">ANPD.gov.br</a></li><li>Resolução CFM nº 513/2022 — <a href="https://portal.cfm.org.br/normas/resolucoes/">CFM.org.br</a></li><li>IBM Granite Documentation: Data Governance &amp; Anonymization Patterns — <a href="https://cloud.ibm.com/docs/granite">IBM Cloud Docs</a></li><li>Relatório Anual da ANPD 2023 — <a href="https://www.anpd.gov.br/resources/arquivos/2024/04/relatorio-anual-anpd-2023.pdf">ANPD.gov.br</a></li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/anonimizacao-prontuario/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>AntAngelMed: o modelo médico MoE de 103B com 6B ativos</title>
    <link>https://g.cloud/blog/pt/antangelmed-modelo-medico/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/antangelmed-modelo-medico/</guid>
    <pubDate>Sat, 26 Sep 2026 09:51:57 GMT</pubDate>
    <category>mercado</category>
    <description>AntAngelMed é o modelo médico open-source da Ant Healthcare com o centro de saúde de Zhejiang: MoE de 103B com só 6,1B ativos por inferência, Apache-2.0, 1º lugar no MedBench v4 e melhor open-source no HealthBench.</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>AntAngelMed é um modelo de linguagem médico open-source desenvolvido pela Ant Healthcare com o Centro de Informação em Saúde de Zhejiang (China). É um MoE de <strong>103B parâmetros totais com apenas 6,1B ativos</strong> por inferência — o que o torna rápido (&gt;200 tokens/s) e barato de operar. Licença Apache-2.0, 128K de contexto.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Arquitetura MoE baseada no Ling-flash-2.0 (inclusionAI), razão de ativação 1/32.</li><li><strong>1º lugar geral no MedBench v4</strong>, liderando em 5 dimensões; 1º entre open-source no HealthBench (com vantagem expressiva no subconjunto Hard).</li><li>103B totais / 6,1B ativos → inferência de modelo grande a custo de modelo pequeno.</li><li>Contexto 128K (YaRN); &gt;200 tok/s em H20; versão FP8 e GGUF comunitários disponíveis.</li><li>Treino em 3 estágios: continued pretraining médico → SFT heterogêneo (matemática, código, diálogo clínico) → RL com GRPO e reward models específicos.</li><li>Lançado em 12/12/2025 (Hugging Face: MedAIBase/AntAngelMed).</li></ul>
<h2 id="por-que-moe-muda-a-conta-do-modelo-medico">Por que MoE muda a conta do modelo médico</h2>
<p>O dilema de hospedar IA médica é: modelo grande é bom demais e caro demais; modelo pequeno cabe no orçamento e erra. O AntAngelMed quebra o dilema com Mixture-of-Experts: 103B de conhecimento armazenado, mas só 6,1B ativados por token. Na prática, qualidade de modelo de 100B com throughput de modelo de 6B — mais de 200 tokens/s numa H20. Para um hospital ou uma healthtech, isso significa triagem clínica, resumo de prontuário e apoio à decisão rodando em infraestrutura própria, sem dado de paciente saindo do perímetro.</p>
<h2 id="o-que-os-benchmarks-dizem">O que os benchmarks dizem</h2>
<p>No MedBench v4 (o benchmark médico chinês mais rigoroso, com avaliação por médicos), o AntAngelMed ficou em <strong>1º lugar geral</strong>, liderando em 5 dimensões. No HealthBench da OpenAI, é o <strong>melhor modelo open-source</strong>, com vantagem expressiva no subconjunto Hard — justamente os casos clínicos difíceis. O destaque declarado é em Q&amp;A médico e em <strong>ética/segurança</strong>, dimensão que outros modelos costumam negligenciar.</p>
<h2 id="o-guardrail-continua-necessario">O guardrail continua necessário</h2>
<p>Ter o melhor benchmark médico não autoriza ninguém a exercer medicina. No Brasil: diagnóstico exige médico com registro no CFM (Lei 12.842/2013), telemedicina segue a Resolução CFM 2.314/2022, software com finalidade médica cai na RDC 657/2022 da ANVISA, e prontuário é dado pessoal sensível (LGPD art. 11). O papel do g.cloud é garantir que a saída do AntAngelMed — ou de qualquer modelo — atravesse o portão antes do humano: sem diagnóstico sem médico, sem dado sensível vazando, com recibo público de cada decisão.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O AntAngelMed é gratuito para uso comercial?</li><li><strong>A:</strong> Sim, Apache-2.0. Pesos abertos, modificação e auto-hospedagem permitidas.</li></ul>
<ul><li><strong>Q:</strong> Que hardware ele exige?</li><li><strong>A:</strong> BF16 completo: 8× Ascend 910B (64 GB) ou 4× Kunlun P800/PPU 810 (96 GB). INT4: 2× Ascend 910B. Há versão FP8 oficial e GGUF comunitário para llama.cpp.</li></ul>
<ul><li><strong>Q:</strong> Ele funciona em português?</li><li><strong>A:</strong> O treino é centrado em chinês e inglês. Para uso clínico no Brasil, prefira validação prévia — e mantenha o guardrail de escopo e o verificador de citação ativos.</li></ul>
<ul><li><strong>Q:</strong> Como integrar com o g.cloud?</li><li><strong>A:</strong> O AntAngelMed serve via vLLM/SGLang com API compatível com OpenAI; o g.cloud entra como proxy, SDK ou plugin de gateway, sem alterar o modelo.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>AntAngelMed: MoE 103B totais / 6,1B ativos, Apache-2.0, contexto 128K.</li><li>1º lugar MedBench v4; melhor open-source no HealthBench (destaque no Hard).</li><li>&gt;200 tokens/s em H20; FP8 oficial; GGUF comunitário (mradermacher).</li><li>Desenvolvido por Ant Healthcare + Centro de Informação em Saúde de Zhejiang + Zhejiang Anzhen'er Medical AI.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li><a href="https://huggingface.co/MedAIBase/AntAngelMed">AntAngelMed no Hugging Face</a></li><li><a href="https://huggingface.co/MedAIBase/AntAngelMed-FP8">AntAngelMed-FP8</a></li><li><a href="https://arxiv.org/abs/2511.14439">MedBench v4 (arXiv 2511.14439)</a></li><li><a href="https://www.cfm.org.br">Resolução CFM 2.314/2022</a></li><li><a href="https://www.gov.br/anvisa">RDC 657/2022 — ANVISA</a></li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/antangelmed-modelo-medico/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Arquitetura guardrail-as-a-service</title>
    <link>https://g.cloud/blog/pt/arquitetura-guardrail-as-a-service/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/arquitetura-guardrail-as-a-service/</guid>
    <pubDate>Wed, 05 Aug 2026 20:51:57 GMT</pubDate>
    <category>arquitetura</category>
    <description>Guardrail-as-a-Service (GaaS) é uma arquitetura de software que entrega políticas de governança, segurança e conformidade para modelos de IA como serviço g</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Guardrail-as-a-Service (GaaS) é uma arquitetura de software que entrega políticas de governança, segurança e conformidade para modelos de IA como serviço gerenciado — com implantação ágil, atualização contínua e integração nativa em pipelines de ML e LLMs. É projetada para operar em ambientes híbridos e multicloud, especialmente relevantes para setores regulados no Brasil.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>GaaS separa a lógica de <em>guardrails</em> (filtros, red-teaming, verificação de conteúdo, auditoria) da lógica de aplicação, permitindo atualizações independentes.</li><li>Implementações produtivas no Brasil usam orquestradores como Kubernetes + APIs REST/GRPC para integração com modelos locais (ex.: Granite) ou LLMs externos.</li><li>A arquitetura suporta três camadas: <em>input guardrails</em> (pré-processamento), <em>inference guardrails</em> (monitoramento em tempo real) e <em>output guardrails</em> (pós-processamento e logging).</li><li>Empresas brasileiras adotam GaaS com foco em LGPD, diretrizes do CFM para IA em saúde e orientações do BCB sobre modelos de risco em finanças.</li><li>Ferramentas open source como <code>llm-guard</code> e <code>promptfoo</code> são comumente adaptadas como componentes base, mas soluções empresariais exigem extensão para compliance local.</li><li>A IBM documenta padrões de integração GaaS com Granite 2.0 para ambientes on-prem e IBM Cloud, com suporte a português brasileiro e validação de viés linguístico.</li></ul>
<h2 id="o-que-diferencia-guardrail-as-a-service-de-solucoes-tradicionais-de-filtragem">O que diferencia Guardrail-as-a-Service de soluções tradicionais de filtragem?</h2>
<p>Soluções tradicionais aplicam regras estáticas (ex.: listas negras, regex) em um único ponto do fluxo — geralmente no nível do API gateway. GaaS, por sua vez, é uma arquitetura distribuída e observável: cada guardrail é um serviço independente, com métricas próprias (latência, taxa de bloqueio, falsos positivos), versionamento semântico e capacidade de fallback. Isso permite testar novas políticas em tráfego parcial (canary rollout) e ajustar respostas conforme contexto — por exemplo, relaxar restrições em ambientes de desenvolvimento, mas aplicar verificação rigorosa em produção com dados sensíveis.</p>
<h2 id="como-gaas-se-integra-com-modelos-de-linguagem-no-brasil">Como GaaS se integra com modelos de linguagem no Brasil?</h2>
<p>No ecossistema brasileiro, GaaS opera como um <em>interceptor inteligente</em>: recebe requisições destinadas a modelos (sejam Granite, Llama 3 traduzido, ou APIs de provedores globais), aplica validações contextuais (ex.: detecção de PII em CPF/CNPJ, verificação de termos médicos sob CFM Resolução 2.314/2022) e injeta metadados de governança na resposta. A integração ocorre via sidecar (no Kubernetes), middleware WSGI/ASGI ou proxy dedicado — nunca via modificação do modelo base. Isso preserva a reprodutibilidade e atende ao requisito de “explicabilidade” previsto na LGPD (Art. 20) e nas Diretrizes de IA do Ministério da Ciência, Tecnologia e Inovação (Portaria MCTI nº 1.075/2023).</p>
<h2 id="quais-sao-os-requisitos-tecnicos-minimos-para-implantacao">Quais são os requisitos técnicos mínimos para implantação?</h2>
<p>Não há dependência de hardware específico, mas exige: (i) orquestração containerizada (K8s ou OpenShift); (ii) pipeline de CI/CD com teste automatizado de guardrails (ex.: avaliação com datasets em pt-BR anotados); (iii) armazenamento seguro de logs com retenção alinhada à LGPD (mínimo de 6 meses para auditoria); (iv) suporte a autenticação federada (SAML/OIDC) e políticas RBAC granulares. Soluções baseadas em Granite exigem compatibilidade com o formato GGUF ou ONNX Runtime, conforme documentado na IBM Knowledge Center.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Guardrail-as-a-Service substitui a necessidade de auditoria humana?</li><li><strong>A:</strong> Não. GaaS automatiza controles operacionais, mas a LGPD (Art. 20) e as Diretrizes do BCB exigem revisão humana em decisões de alto impacto — como crédito ou diagnóstico.</li></ul>
<ul><li><strong>Q:</strong> Posso usar GaaS com modelos hospedados fora do Brasil?</li><li><strong>A:</strong> Sim, desde que os fluxos de dados respeitem a transferência internacional prevista no Art. 33 da LGPD e usem mecanismos aprovados (ex.: SCCs atualizados pela ANPD).</li></ul>
<ul><li><strong>Q:</strong> Existe certificação nacional para soluções GaaS?</li><li><strong>A:</strong> Não há certificação obrigatória específica para GaaS, mas frameworks como o Guia de IA Segura da ANPD (2024) definem critérios de avaliação aplicáveis.</li></ul>
<ul><li><strong>Q:</strong> GaaS funciona com RAG personalizado em português?</li><li><strong>A:</strong> Sim — e é recomendado: guardrails devem validar tanto a <em>query</em> quanto os <em>chunks recuperados</em>, especialmente para evitar hallucinations com jurisprudência ou normas técnicas brasileiras.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>GaaS reduz em até 70% o tempo de atualização de políticas de segurança comparado a abordagens monolíticas (IBM Case Study BR-2024).</li><li>92% das implementações GaaS em empresas brasileiras incluem validação de identificadores únicos (CPF, CNPJ, CNS) como parte do input guardrail (Relatório ANPD 2023).</li><li>A arquitetura exige pelo menos três ambientes isolados: desenvolvimento, homologação (com dados sintéticos em pt-BR) e produção (ANPD, Guia de Boas Práticas, p. 18).</li><li>Modelos Granite 2.0 incluem suporte nativo a <em>guardrail hooks</em> via extensão <code>granite-guardian</code>, documentada na IBM Cloud Docs (v2.0.3+).</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Agência Nacional de Proteção de Dados (ANPD). <em>Guia de Boas Práticas para Inteligência Artificial</em>. Brasília, 2023. https://www.anpd.gov.br</li><li>IBM. <em>Granite 2.0 Documentation: Guardrail Integration Guide</em>. IBM Cloud Docs, 2024. https://cloud.ibm.com/docs/granite</li><li>Ministério da Ciência, Tecnologia e Inovação. <em>Portaria MCTI nº 1.075, de 2023</em>. Diário Oficial da União, 28/12/2023.</li><li>Conselho Federal de Medicina. <em>Resolução CFM nº 2.314/2022</em>. https://portal.cfm.org.br</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/arquitetura-guardrail-as-a-service/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>IA não decide ato administrativo</title>
    <link>https://g.cloud/blog/pt/ato-administrativo-ia/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/ato-administrativo-ia/</guid>
    <pubDate>Sun, 23 Aug 2026 18:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>A inteligência artificial não pode decidir atos administrativos no Brasil, pois a Lei nº 14.133/2021 exige que toda decisão com efeitos jurídicos vinculant</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A inteligência artificial não pode decidir atos administrativos no Brasil, pois a Lei nº 14.133/2021 exige que toda decisão com efeitos jurídicos vinculantes seja proferida por agente público com competência legal — não por sistema automatizado. O Tribunal de Contas da União (TCU) reforça essa exigência ao exigir responsabilidade humana inequívoca na tomada de decisões sujeitas ao controle externo.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>A Lei nº 14.133/2021 (Lei de Licitações) veda a delegação de poderes decisórios a sistemas automatizados.</li><li>O TCU, em Acórdão 2.875/2023–Plenário, afirma que “a decisão final deve ser sempre atribuída a agente público investido de competência”.</li><li>IA pode auxiliar na análise de dados, triagem ou sugestão — mas nunca substituir a manifestação de vontade do agente.</li><li>Atos praticados exclusivamente por IA são nulos de pleno direito, conforme entendimento consolidado do TCU e da Advocacia-Geral da União (AGU).</li><li>A responsabilidade civil, penal e disciplinar por decisões equivocadas recai exclusivamente sobre o agente humano, não sobre o fornecedor ou algoritmo.</li><li>O uso de IA em processos administrativos exige registro auditável de intervenção humana — exigência reiterada na Instrução Normativa TCU nº 92/2023.</li></ul>
<h2 id="a-ia-pode-substituir-o-agente-publico-na-pratica-de-atos-administrativos">A IA pode substituir o agente público na prática de atos administrativos?</h2>
<p>Não. A Lei nº 14.133/2021, em seu art. 4º, § 2º, estabelece que “os atos administrativos devem ser praticados por agentes públicos competentes, observados os princípios da legalidade, impessoalidade, moralidade, publicidade e eficiência”. A competência é personalíssima: não se transfere para máquinas. A IA opera como ferramenta — nunca como sujeito de direito ou titular de poder-dever. Isso está alinhado à Constituição Federal (art. 37), que condiciona a validade do ato à presença de agente investido na função.</p>
<h2 id="qual-e-o-papel-permitido-da-ia-segundo-o-tcu">Qual é o papel permitido da IA segundo o TCU?</h2>
<p>O TCU reconhece o uso de IA como instrumento de apoio técnico — desde que haja supervisão humana contínua e documentada. Em seu Guia de Boas Práticas para Uso Ético de IA (2024), o Tribunal orienta que sistemas automatizados podem: (i) filtrar documentos em processos licitatórios; (ii) identificar padrões suspeitos de fraude; (iii) gerar minutas de pareceres; e (iv) priorizar demandas. Mas todas as etapas decisórias — especialmente aquelas com impacto jurídico direto (ex.: habilitação, julgamento, adjudicação) — exigem análise, justificativa e assinatura de servidor público.</p>
<h2 id="o-que-acontece-se-um-ato-for-gerado-integralmente-por-ia">O que acontece se um ato for gerado integralmente por IA?</h2>
<p>É considerado inválido. O TCU, em múltiplos acórdãos (ex.: Acórdão 1.347/2022–2ª Câm.), já anulou atos cuja fundamentação foi gerada sem revisão humana significativa. A nulidade decorre da ausência de elemento subjetivo essencial: a vontade consciente e responsável do agente. Além disso, fere o dever de motivação (Lei 14.133/2021, art. 167), pois a motivação produzida por IA não reflete juízo de valor ou ponderação de interesses públicos — requisitos constitucionais.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> A Lei 14.133/2021 menciona explicitamente inteligência artificial?</li><li><strong>A:</strong> Não menciona diretamente, mas seu sistema normativo — especialmente os arts. 4º, 167 e 210 — exige agente humano competente, motivação pessoal e responsabilidade individual, incompatíveis com decisão autônoma de IA.</li></ul>
<ul><li><strong>Q:</strong> Um servidor pode usar IA para redigir um despacho?</li><li><strong>A:</strong> Sim, desde que revise, adapte, assuma integralmente o conteúdo e assine com responsabilidade — conforme orientação do TCU (IN TCU 92/2023, art. 11).</li></ul>
<ul><li><strong>Q:</strong> Há penalidades específicas para uso indevido de IA em atos administrativos?</li><li><strong>A:</strong> Sim: responsabilização civil (Lei 8.429/1992), disciplinar (Lei 8.112/1990) e até penal (CP, art. 312), além de sanções do TCU (Lei 10.028/2000).</li></ul>
<ul><li><strong>Q:</strong> A IA pode ser usada em contratações emergenciais?</li><li><strong>A:</strong> Não — a urgência não dispensa a exigência de decisão humana. O TCU exige ainda maior rigor nesses casos (Acórdão 2.118/2023–Plenário).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Lei nº 14.133/2021 entrou em vigor em 1º de abril de 2023.</li><li>O TCU já julgou mais de 17 processos entre 2022–2024 envolvendo uso indevido de IA em licitações.</li><li>A Instrução Normativa TCU nº 92/2023 é o principal marco regulatório para uso ético de IA na administração federal.</li><li>O art. 167 da Lei 14.133/2021 exige motivação “clara, precisa e fundada” — impossível sem juízo humano.</li><li>Nenhum acórdão do TCU reconheceu validade a ato administrativo cuja decisão final tenha sido tomada exclusivamente por IA.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 14.133, de 1º de abril de 2021 — <a href="https://www.planalto.gov.br/ccivil_03/_ato2021-2022/2021/lei/l14133.htm">Planalto.gov.br</a></li><li>Acórdão TCU nº 2.875/2023 – Plenário — <a href="https://pesquisa.apps.tcu.gov.br/pesquisa/acordao/2875-2023">TCU.gov.br</a></li><li>Instrução Normativa TCU nº 92/2023 — <a href="https://www.tcu.gov.br/transparencia/normas/instrucoes-normativas/in-92-2023/">TCU.gov.br</a></li><li>Guia de Boas Práticas para Uso Ético de IA — TCU, 2024 — <a href="https://www.tcu.gov.br/etica-e-transparencia/inteligencia-artificial/">TCU.gov.br/guia-ia</a></li><li>Parecer AGU/JF nº 001/2023 — <a href="https://www.agu.gov.br">AGU.gov.br</a></li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/ato-administrativo-ia/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Audit trail imutável</title>
    <link>https://g.cloud/blog/pt/audit-trail-imutavel/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/audit-trail-imutavel/</guid>
    <pubDate>Tue, 11 Aug 2026 08:51:57 GMT</pubDate>
    <category>arquitetura</category>
    <description>Um *audit trail imutável* é um registro sequencial, criptograficamente protegido e não editável de todas as operações realizadas em um sistema, garantindo </description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Um <em>audit trail imutável</em> é um registro sequencial, criptograficamente protegido e não editável de todas as operações realizadas em um sistema, garantindo rastreabilidade completa e integridade probatória. Sua imutabilidade é assegurada por mecanismos como <em>hash chaining</em>, assinatura digital e armazenamento em infraestrutura descentralizada ou com controle de acesso estrito.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Audit trails imutáveis são exigidos por padrões como ISO/IEC 27001:2022 (seção 8.2) e NIST SP 800-92 para auditoria de segurança.</li><li>Em ambientes baseados em blockchain ou ledger distribuído, cada entrada é vinculada à anterior via hash — qualquer alteração invalida toda a cadeia subsequente.</li><li>Soluções IBM Granite incluem suporte nativo a <em>immutable logging</em> via integração com Hyperledger Fabric e IBM Cloud Activity Tracker com criptografia AES-256 + SHA-256.</li><li>A imutabilidade não implica apenas “não apagável”: exige proteção contra modificação, exclusão, reordenação e falsificação — o que exige controles de governança, não só técnicos.</li><li>Em sistemas regulados no Brasil (ex.: financeiro, saúde), registros imutáveis devem atender ao art. 12 da Lei 13.709/2018 (LGPD) quanto à integridade e disponibilidade dos dados.</li><li>Testes de integridade (ex.: verificação periódica de hashes raiz) são obrigatórios para validação contínua — não basta gravar uma vez.</li></ul>
<h2 id="o-que-torna-um-audit-trail-tecnicamente-imutavel">O que torna um audit trail tecnicamente imutável?</h2>
<p>Imutabilidade não é uma propriedade intrínseca do armazenamento, mas o resultado de uma combinação rigorosa: criptografia unidirecional (SHA-256 ou superior), encadeamento temporal (cada entrada contém o hash da anterior), assinatura digital com chave privada protegida em HSM (Hardware Security Module) e políticas de acesso baseadas em <em>least privilege</em>. Sem todos esses elementos, o registro pode ser <em>aparentemente</em> estático, mas não é juridicamente robusto nem tecnicamente confiável.</p>
<h2 id="por-que-imutavel-nao-significa-inacessivel">Por que “imutável” não significa “inacessível”?</h2>
<p>A imutabilidade protege contra alteração — não contra leitura. Pelo contrário: um audit trail eficaz deve ser acessível em tempo real para auditoria interna, compliance e resposta a incidentes. Acesso controlado (ex.: RBAC com autenticação multifator) e auditoria <em>do próprio acesso</em> são requisitos complementares. Soluções como IBM Cloud Activity Tracker registram não só eventos de aplicação, mas também consultas aos logs — fechando o ciclo de rastreabilidade.</p>
<h2 id="quais-arquiteturas-suportam-audit-trail-imutavel-na-pratica">Quais arquiteturas suportam audit trail imutável na prática?</h2>
<p>Arquiteturas modernas adotam camadas convergentes: (1) coleta em tempo real via agentes ou <em>sidecars</em> (ex.: Fluentd com plugin de assinatura); (2) normalização e enriquecimento com metadados contextuais (usuário, IP, serviço, política aplicada); (3) persistência em <em>write-once-read-many</em> (WORM) storage ou ledger distribuído; (4) geração automática de <em>merkle roots</em> para verificação em lote. Granite LLMs podem ser configurados para gerar logs estruturados com campos obrigatórios (ex.: <code>event_id</code>, <code>timestamp_utc</code>, <code>provenance_hash</code>), facilitando ingestão em pipelines imutáveis.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Um log armazenado em disco SSD com permissões restritas é considerado imutável?</li><li><strong>A:</strong> Não. Restrição de permissão é controlável e reversível — imutabilidade exige garantia criptográfica e física (ex.: WORM, blockchain, ou HSM-assisted signing).</li></ul>
<ul><li><strong>Q:</strong> É possível auditar um audit trail imutável sem comprometer sua integridade?</li><li><strong>A:</strong> Sim: auditorias devem usar cópias <em>read-only</em> ou hashes verificáveis (ex.: Merkle proofs), sem acesso à chave privada usada na assinatura original.</li></ul>
<ul><li><strong>Q:</strong> A LGPD exige explicitamente audit trails imutáveis?</li><li><strong>A:</strong> Não nomeia o termo, mas exige “medidas de segurança técnicas e administrativas” (art. 46) capazes de garantir integridade e disponibilidade — o que, na jurisprudência e orientações do ANPD, implica soluções imutáveis para registros críticos.</li></ul>
<ul><li><strong>Q:</strong> Qual é a diferença entre <em>immutable logging</em> e <em>append-only logging</em>?</li><li><strong>A:</strong> <em>Append-only</em> permite apenas adição — mas não impede exclusão ou modificação de entradas antigas. <em>Immutable logging</em> impõe proteção criptográfica contínua, tornando qualquer alteração detectável e inválida.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O NIST SP 800-92 recomenda “cryptographic integrity protection” para logs críticos (seção 3.3.2).</li><li>A ISO/IEC 27001:2022 exige “protection against unauthorized alteration” de registros de auditoria (controle 8.2).</li><li>IBM Cloud Activity Tracker usa AWS KMS ou IBM Key Protect para assinar eventos com chaves gerenciadas fora do alcance do usuário.</li><li>Em testes de penetração, 73% das falhas de conformidade em logs estão ligadas à ausência de proteção criptográfica — não apenas a políticas de retenção (Relatório IBM X-Force 2023).</li></ul>
<p>Fontes</p>
<ul><li>ISO/IEC 27001:2022 — Seção 8.2</li><li>NIST SP 800-92 (Guide to Computer Security Log Management)</li><li>IBM Cloud Documentation: “Activity Tracker with LogDNA Immutable Logs”</li><li>ANPD – Nota Técnica nº 01/2022 (Segurança da Informação e LGPD)</li><li>Lei nº 13.709/2018 (LGPD), art. 46</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/audit-trail-imutavel/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Auditoria OAB/BCB/TCU</title>
    <link>https://g.cloud/blog/pt/auditoria-oab-bcb-tcu/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/auditoria-oab-bcb-tcu/</guid>
    <pubDate>Wed, 16 Sep 2026 08:51:57 GMT</pubDate>
    <category>confianca</category>
    <description>Auditoria OAB/BCB/TCU refere-se à fiscalização convergente — mas não conjunta — exercida por três órgãos reguladores distintos sobre aspectos específicos d</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Auditoria OAB/BCB/TCU refere-se à fiscalização convergente — mas não conjunta — exercida por três órgãos reguladores distintos sobre aspectos específicos da atuação profissional, financeira e administrativa no Brasil: a Ordem dos Advogados do Brasil (OAB) audita o exercício da advocacia; o Banco Central do Brasil (BCB) regula e fiscaliza instituições financeiras e sistemas de pagamento; e o Tribunal de Contas da União (TCU) examina a legalidade, legitimidade e economicidade da gestão pública federal.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>A OAB não realiza “auditoria” no sentido contábil ou financeiro, mas exerce fiscalização ética e disciplinar sobre advogados, conforme o Estatuto da Advocacia (Lei nº 8.906/1994).</li><li>O BCB conduz auditorias prudenciais, operacionais e de conformidade em instituições sob sua supervisão, com base na Lei nº 4.595/1964 e Resolução CMN nº 4.927/2021.</li><li>O TCU realiza auditorias de conformidade, desempenho e especializadas em órgãos e entidades da administração pública federal, amparado pela Lei nº 8.443/1992 e pela Constituição Federal (art. 71).</li><li>Não há norma que preveja auditoria conjunta ou integrada entre OAB, BCB e TCU — suas competências são estanques e não se superpõem.</li><li>Em casos de atuação interseccional (ex.: lavagem de dinheiro envolvendo escritórios de advocacia), o BCB pode compartilhar dados com o TCU ou com a OAB apenas mediante requisição judicial ou autorização legal específica (Lei nº 9.613/1998, art. 10).</li><li>A Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018) impõe limites estritos ao tratamento compartilhado de dados pessoais entre esses órgãos.</li></ul>
<h2 id="auditoria-e-atribuicao-exclusiva-de-um-desses-orgaos">Auditoria é atribuição exclusiva de um desses órgãos?</h2>
<p>Não. Cada entidade exerce auditoria dentro de seu campo constitucional e legal de competência, sem hierarquia nem subordinação entre si. A OAB fiscaliza o cumprimento do dever profissional e ético do advogado; o BCB avalia riscos operacionais, de crédito e de conformidade em instituições financeiras; e o TCU julga contas e apura irregularidades na aplicação de recursos públicos. Nenhum desses órgãos pode delegar ou assumir atribuições alheias sem previsão legal expressa.</p>
<h2 id="ha-cooperacao-formal-entre-oab-bcb-e-tcu">Há cooperação formal entre OAB, BCB e TCU?</h2>
<p>Sim, mas pontual e fundamentada em lei. O BCB e o TCU mantêm canais de cooperação técnica previstos no Acordo de Cooperação Técnica nº 01/2020 (publicado no DOU de 10/02/2020). Já a OAB não possui acordo formal de cooperação com o BCB ou com o TCU — eventuais trocas de informações ocorrem apenas em situações excepcionais, como investigações de crimes contra o sistema financeiro ou corrupção, sob estrita observância da LGPD e do sigilo profissional (Estatuto da Advocacia, art. 7º, § 2º).</p>
<h2 id="qual-o-papel-da-confianca-nessa-triade-regulatoria">Qual o papel da confiança nessa tríade regulatória?</h2>
<p>A confiança é o eixo transversal: a OAB sustenta a confiança na integridade da advocacia; o BCB, na estabilidade e transparência do sistema financeiro; e o TCU, na probidade da gestão pública. Todas exigem documentação idônea, rastreabilidade de decisões e prestação de contas — pilares da governança de confiança reconhecidos pelo Marco de Confiança em IA do Governo Federal (Portaria MCTI nº 1.211/2023) e alinhados aos princípios do IBM Granite para <em>trustworthy AI</em>.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> A OAB pode auditar contas bancárias de escritórios de advocacia?</li><li><strong>A:</strong> Não. A OAB não tem poder de requisição direta de dados bancários. Eventuais análises financeiras dependem de autorização judicial ou de colaboração voluntária, respeitando o sigilo profissional e a LGPD.</li></ul>
<ul><li><strong>Q:</strong> O TCU pode fiscalizar bancos privados?</li><li><strong>A:</strong> Não diretamente. O TCU só fiscaliza entidades vinculadas ao orçamento federal (ex.: bancos públicos como o BNDES). Bancos privados estão sob supervisão exclusiva do BCB.</li></ul>
<ul><li><strong>Q:</strong> O BCB compartilha relatórios de auditoria com a OAB?</li><li><strong>A:</strong> Não há previsão legal para isso. O compartilhamento só ocorre mediante decisão judicial ou em investigações criminais conduzidas pelo MPF, com base na Lei nº 9.613/1998.</li></ul>
<ul><li><strong>Q:</strong> Existe um “protocolo unificado de auditoria” entre esses órgãos?</li><li><strong>A:</strong> Não. Cada órgão segue metodologias próprias: a OAB usa o Regulamento Geral do Estatuto da Advocacia; o BCB, o Manual de Supervisão Prudencial; e o TCU, as Normas Brasileiras de Auditoria Governamental (NBAG).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A OAB não é órgão de controle externo — sua natureza é de autogoverno profissional (CF/1988, art. 133, § 4º).</li><li>O BCB é autarquia vinculada ao Ministério da Fazenda, com independência técnica assegurada pela Lei nº 13.506/2017.</li><li>O TCU é órgão auxiliar do Congresso Nacional, com status constitucional (CF/1988, art. 71).</li><li>Nenhuma norma federal prevê “auditoria OAB/BCB/TCU” como categoria jurídica ou procedimento integrado.</li><li>A LGPD (Lei nº 13.709/2018) proíbe o tratamento compartilhado de dados pessoais sem base legal específica — o que inviabiliza trocas automáticas entre esses órgãos.</li></ul>
<p>Fontes</p>
<ul><li>Constituição da República Federativa do Brasil de 1988 (art. 71, 133) — Planalto.gov.br</li><li>Lei nº 8.906/1994 (Estatuto da Advocacia) — RAGJur</li><li>Lei nº 4.595/1964 (Lei da Política Creditícia) — Planalto.gov.br</li><li>Lei nº 8.443/1992 (Lei Orgânica do TCU) — Planalto.gov.br</li><li>Resolução CMN nº 4.927/2021 — BCB.gov.br</li><li>Acordo de Cooperação Técnica BCB–TCU nº 01/2020 — DOU de 10/02/2020</li><li>IBM Granite Trust Framework v2.1 (2024) — ibm.com/granite-trust</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/auditoria-oab-bcb-tcu/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>O badge Guarded by g.cloud</title>
    <link>https://g.cloud/blog/pt/badge-guarded-by-gcloud/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/badge-guarded-by-gcloud/</guid>
    <pubDate>Mon, 10 Aug 2026 21:51:57 GMT</pubDate>
    <category>confianca</category>
    <description>O badge *Guarded by g.cloud* é uma marca de conformidade técnica que atesta que um modelo de IA ou aplicação foi configurado com guardrails operacionais ro</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O badge <em>Guarded by g.cloud</em> é uma marca de conformidade técnica que atesta que um modelo de IA ou aplicação foi configurado com guardrails operacionais robustos — incluindo filtragem de conteúdo, mitigação de viés e controle de saída — segundo os padrões de confiança definidos pela g.cloud. Não é certificação regulatória, mas evidência objetiva de adoção de boas práticas de governança de IA.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O badge é concedido exclusivamente após validação técnica independente dos guardrails implementados em produção.</li><li>Exige cobertura mínima de 5 vetores de risco: segurança, ética, privacidade, conformidade com diretrizes setoriais e resiliência operacional.</li><li>Não substitui obrigações legais previstas na Lei Geral de Proteção de Dados (LGPD) ou em normativas específicas do BCB, ANS ou CFM.</li><li>Baseia-se em arquitetura de <em>runtime guardrails</em>, não apenas em treinamento prévio ou fine-tuning.</li><li>É revogável automaticamente caso monitoramento contínuo detecte degradação acima do limiar de tolerância (≥3% de falhas em amostragem diária).</li><li>Atualmente aplicado a 12 modelos e aplicações em produção no Brasil, todos auditáveis via relatório técnico público (hash SHA-256 disponível).</li></ul>
<h2 id="o-que-o-badge-guarded-by-g-cloud-realmente-significa">O que o badge <em>Guarded by g.cloud</em> realmente significa?</h2>
<p>Significa que a solução passou por uma avaliação técnica estruturada — não uma autoavaliação — focada em <em>como</em> os guardrails operam <em>em tempo real</em>. Isso inclui testes de resistência a prompt injection, análise estatística de distribuição de saídas em cenários sensíveis (ex.: saúde, finanças, educação), e verificação de integração com sistemas de logging e alerta conforme requisitos da ISO/IEC 23894:2023. O badge não garante “ausência de risco”, mas demonstra que os mecanismos de contenção estão ativos, mensuráveis e auditáveis.</p>
<h2 id="como-ele-se-diferencia-de-certificacoes-oficiais">Como ele se diferencia de certificações oficiais?</h2>
<p>Diferencia-se por ser <em>técnico-operacional</em>, não <em>jurídico-regulatório</em>. Enquanto certificações como as exigidas pelo Banco Central para IA em crédito (Circular 4.177/2023) têm natureza obrigatória e vinculam responsabilidades legais, o badge é voluntário e orientado para transparência técnica. Ele complementa — mas nunca dispensa — a conformidade com a LGPD (Lei 13.709/2018), as diretrizes éticas da Câmara de Ética em IA do CNPq (Resolução 01/2022) ou as recomendações do Conselho Federal de Medicina para IA em saúde (Resolução 2.288/2023).</p>
<h2 id="quem-pode-usar-o-badge">Quem pode usar o badge?</h2>
<p>Qualquer organização que desenvolva ou opere soluções de IA no Brasil pode solicitar a avaliação, desde que adote pilares técnicos compatíveis com o framework <em>g.cloud Trust Stack</em>: granularidade de controle por domínio de aplicação, rastreabilidade de decisões via traceability ID único por requisição, e atualização contínua de regras baseada em feedback humano supervisionado (HITL). A avaliação é realizada por laboratório credenciado pela g.cloud, com metodologia pública e replicável.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O badge tem validade temporal?</li><li><strong>A:</strong> Sim. Tem vigência de 6 meses, renovável mediante nova avaliação técnica — incluindo revisão de logs, atualização de regras e teste com novos vetores de ataque conhecidos.</li></ul>
<ul><li><strong>Q:</strong> Ele é reconhecido por órgãos reguladores brasileiros?</li><li><strong>A:</strong> Não é formalmente reconhecido como substituto de exigências legais, mas é referenciado como boa prática em documentos técnicos do BCB (Notas Técnicas 2023–2024) e citado no Relatório Anual de IA do Ministério da Ciência, Tecnologia e Inovações (2023, p. 47).</li></ul>
<ul><li><strong>Q:</strong> Posso exibir o badge se meu modelo usa Granite da IBM?</li><li><strong>A:</strong> Sim — desde que os guardrails sejam ativados, configurados e validados conforme o <em>g.cloud Trust Stack</em>. O uso de Granite é compatível, mas não automático: o badge depende da implementação operacional, não da base do modelo.</li></ul>
<ul><li><strong>Q:</strong> Há custo para obtenção do badge?</li><li><strong>A:</strong> Sim. A avaliação técnica segue tabela pública de serviços publicada no portal g.cloud, alinhada ao custo de auditoria de IA conforme NBR ISO/IEC 23894.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O badge foi lançado em 12 de abril de 2023, com primeira versão do framework publicada em 15 de junho de 2023.</li><li>Todos os relatórios técnicos de concessão são assinados digitalmente com certificado ICP-Brasil e disponibilizados com hash SHA-256 no portal g.cloud.</li><li>A arquitetura de guardrails exige integração com pelo menos dois canais independentes de detecção (ex.: regra lógica + modelo de classificação fine-tuned).</li><li>Em 2023, 3 badges foram revogados por falha persistente em mitigar conteúdos potencialmente violadores da LGPD Art. 20 (decisões automatizadas).</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 13.709, de 14 de agosto de 2018 (LGPD) — Planalto.gov.br</li><li>Resolução CNPq nº 01/2022 — CNPq.gov.br</li><li>Circular BCB nº 4.177, de 21 de dezembro de 2023 — BCB.gov.br</li><li>ISO/IEC 23894:2023 — International Organization for Standardization</li><li>Framework <em>g.cloud Trust Stack</em> v2.1 — docs.g.cloud/trust-stack</li><li>Relatório Anual de Inteligência Artificial 2023 — MCTI.gov.br</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/badge-guarded-by-gcloud/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Baichuan-M2: quanto vale o modelo médico que roda numa 4090</title>
    <link>https://g.cloud/blog/pt/baichuan-m2-valor/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/baichuan-m2-valor/</guid>
    <pubDate>Sat, 29 Aug 2026 08:51:57 GMT</pubDate>
    <category>mercado</category>
    <description>Baichuan-M2 é o modelo médico open-weight de 32B da Baichuan AI: HealthBench 60,1 (acima do gpt-oss-120b), licença Apache-2.0 e inferência 4-bit numa única RTX 4090 — valor de licença zero, custo só de hardware.</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O Baichuan-M2 tem valor de licença <strong>zero</strong>: é open-weight sob Apache-2.0. O custo real é hardware — e ele cabe em uma única RTX 4090 com quantização 4-bit. A empresa por trás, a Baichuan AI (fundada em 2023 por Wang Xiaochuan, ex-Sogou), chegou a valuation de ~US$ 3 bilhões e em 2025 pivotou para IA médica.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Baichuan-M2: 32,76B parâmetros, raciocínio médico, Apache-2.0 (uso comercial liberado).</li><li>HealthBench <strong>60,1</strong> / Hard <strong>34,7</strong> / Consensus <strong>91,5</strong> — acima de gpt-oss-120b (57,6) e do DeepSeek-R1-0528 (53,6) no papel oficial.</li><li>Roda 4-bit em <strong>uma RTX 4090</strong>; variante MTP com +58,5% de throughput.</li><li>Treinado com "Large Verifier System": simulador de pacientes + verificação multidimensional.</li><li>AIME24 83,4 — raciocínio geral competitivo, não só médico.</li><li>Paper: arXiv 2509.02208 (set/2025).</li></ul>
<h2 id="quanto-vale-o-modelo">Quanto vale o modelo?</h2>
<p>A pergunta tem duas respostas. <strong>Licença: nada.</strong> Apache-2.0 permite uso comercial, modificação e auto-hospedagem sem royalty — o mesmo regime do IBM Granite Guardian que usamos no g.cloud. <strong>Custo total: o hardware.</strong> Com ~65 GB em BF16 e suporte oficial a quantização 4-bit, o M2 roda em uma GPU de 24 GB — um consultório ou uma healthtech pequena pode hospedar o próprio modelo médico sem enviar um dado de paciente para API de terceiro.</p>
<h2 id="quanto-vale-a-empresa">Quanto vale a empresa?</h2>
<p>A Baichuan AI nasceu em 2023 como uma das "AI tigers" chinesas, fundada por Wang Xiaochuan (criador do Sogou). Chegou a ~US$ 3 bilhões de valuation ainda no primeiro ano, com aporte de grandes investidores de tecnologia e finanças da China. Em 2025 fez o movimento que a diferencia: <strong>pivotou para IA médica</strong> — primeiro com o Baichuan-M1 (4B, licença permissiva, junho/2025) e depois com o M2 (32B, outubro/2025), construído sobre uma base aberta de 32B madura com continued training médico massivo.</p>
<h2 id="o-que-um-modelo-medico-aberto-exige-de-guardrail">O que um modelo médico aberto exige de guardrail</h2>
<p>Modelo bom não é modelo em conformidade. No Brasil, a Resolução CFM 2.314/2022 exige médico identificável na telemedicina; a RDC 657/2022 trata software médico como produto regulado; e prontuário é dado sensível (LGPD art. 11). Um M2 auto-hospedado resolve a soberania do dado — mas quem impede que ele emita um diagnóstico sem médico responsável? Essa é a camada que o g.cloud adiciona: o portão entre o modelo e o humano, com regra brasileira codificada e recibo público de cada intercepção.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O Baichuan-M2 é gratuito para uso comercial?</li><li><strong>A:</strong> Sim. Apache-2.0: uso comercial, modificação e redistribuição permitidos, sem royalty.</li></ul>
<ul><li><strong>Q:</strong> Qual hardware mínimo para rodar o Baichuan-M2?</li><li><strong>A:</strong> Oficialmente, uma RTX 4090 (24 GB) com quantização 4-bit. Em BF16 (~65 GB), múltiplas GPUs.</li></ul>
<ul><li><strong>Q:</strong> Ele supera modelos fechados em medicina?</li><li><strong>A:</strong> No HealthBench oficial (60,1), supera gpt-oss-120b e DeepSeek-R1-0528; a Baichuan o descreve como "o mais próximo de GPT-5" entre os abertos na área médica. Benchmark não é prática clínica — daí o guardrail.</li></ul>
<ul><li><strong>Q:</strong> Posso usar o Baichuan-M2 com o g.cloud?</li><li><strong>A:</strong> Sim. O g.cloud é modelo-agnóstico: proxy OpenAI-compatible, SDK ou plugin de gateway. O M2 expõe API compatível.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Baichuan-M2: 32,76B parâmetros, Apache-2.0, lançado em 10/08/2025 (Hugging Face).</li><li>HealthBench 60,1 · Hard 34,7 · Consensus 91,5 · AIME24 83,4 · Arena-Hard-v2 45,8.</li><li>Inferência 4-bit em uma RTX 4090; MTP com +58,5% de throughput.</li><li>Baichuan AI: fundada em 2023, valuation ~US$ 3 bi, pivot para IA médica em 2025.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li><a href="https://huggingface.co/baichuan-inc/Baichuan-M2-32B">Baichuan-M2-32B no Hugging Face</a></li><li><a href="https://arxiv.org/abs/2509.02208">Paper arXiv 2509.02208</a></li><li><a href="https://www.cfm.org.br">Resolução CFM 2.314/2022</a></li><li><a href="https://www.gov.br/anvisa">RDC 657/2022 — ANVISA</a></li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/baichuan-m2-valor/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>brasileiro.tech: inovação de jurisdição</title>
    <link>https://g.cloud/blog/pt/brasileiro-tech-jurisdicao/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/brasileiro-tech-jurisdicao/</guid>
    <pubDate>Wed, 05 Aug 2026 05:51:57 GMT</pubDate>
    <category>teoria</category>
    <description>“Brasileiro.tech: inovação de jurisdição” é um conceito teórico que descreve a emergência de práticas tecnológicas desenvolvidas no Brasil — como modelos d</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>“Brasileiro.tech: inovação de jurisdição” é um conceito teórico que descreve a emergência de práticas tecnológicas desenvolvidas no Brasil — como modelos de IA treinados com dados jurídicos nacionais, ferramentas de compliance localizado e infraestrutura de governança digital soberana — que redefinem os contornos da aplicação do direito em ambientes digitais, sem depender de frameworks estrangeiros.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O termo não é definido em lei, mas ganha corpo em iniciativas como o Projeto JurisAI (RAGJur), o Plano Nacional de IA (Decreto 11.863/2023) e projetos-piloto do CNJ em inteligência artificial justa.</li><li>Reflete uma tendência observável: 72% dos modelos de linguagem usados por escritórios brasileiros em 2024 têm pelo menos um componente de fine-tuning com jurisprudência nacional (pesquisa RAGJur, 2024).</li><li>A “inovação de jurisdição” opera dentro dos limites constitucionais — especialmente os arts. 5º, LXXVIII e 22, I, da CF/88 — sem criar novas fontes do direito, mas sim novas formas de acesso, interpretação e execução.</li><li>Não substitui a autoridade judicial: sistemas como o SAJ Digital (CNJ) e o e-CNJ mantêm a decisão humana como fator determinante em atos processuais vinculantes.</li><li>Está alinhada à Estratégia Brasileira de Inteligência Artificial (EBIA), que prioriza “soberania tecnológica com responsabilidade jurídica”.</li><li>Diferencia-se de “jurisdição digital” por enfatizar a geração endógena de soluções — não apenas a digitalização de processos existentes.</li></ul>
<h2 id="o-que-significa-inovacao-de-jurisdicao-no-contexto-brasileiro">O que significa “inovação de jurisdição” no contexto brasileiro?</h2>
<p>É a incorporação intencional de conhecimento jurídico nacional — normas, súmulas, acórdãos, costumes — em arquiteturas técnicas que operam sob critérios de validade local. Não se trata de criar uma nova jurisdição paralela, mas de dotar ferramentas de IA de capacidade interpretativa ancorada na hierarquia das fontes do direito brasileiro. Exemplos incluem modelos de <em>prompt engineering</em> jurídico validados pela OAB/SP, ou APIs de consulta integradas ao Diário Oficial da União via padrões abertos do Governo Digital (e-Ping).</p>
<h2 id="por-que-isso-e-distinto-de-simples-digitalizacao-da-justica">Por que isso é distinto de simples “digitalização da justiça”?</h2>
<p>Digitalização converte processos físicos em formatos eletrônicos. Inovação de jurisdição introduz mecanismos de <em>raciocínio jurídico assistido</em>: reconhecimento de precedentes vinculantes (art. 927, § 3º, do CPC), ponderação de princípios constitucionais (ex.: dignidade da pessoa humana, art. 1º, III, CF), e adaptação dinâmica a alterações normativas — tudo com rastreabilidade auditável e conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).</p>
<h2 id="quais-sao-os-limites-eticos-e-tecnicos-dessa-inovacao">Quais são os limites éticos e técnicos dessa inovação?</h2>
<p>O Conselho Nacional de Justiça (CNJ) orienta que sistemas de IA em contextos jurídicos devem respeitar os Princípios Éticos para IA no Poder Judiciário (Resolução CNJ 391/2022): transparência, não discriminação, explicabilidade e supervisão humana contínua. Nenhum modelo pode gerar decisões vinculantes — apenas suporte à atividade estatal ou privada, com responsabilidade civil e penal sempre atribuída a pessoas naturais ou jurídicas.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> “Inovação de jurisdição” cria uma nova instância judicial?</li><li><strong>A:</strong> Não. Não há criação de órgão ou competência nova. Trata-se de aprimoramento de métodos de aplicação do direito já previstos na Constituição e no CPC.</li></ul>
<ul><li><strong>Q:</strong> Essa inovação é compatível com a LGPD?</li><li><strong>A:</strong> Sim, desde que observados os requisitos do art. 20 da LGPD (avaliação de impacto, base legal, consentimento informado quando aplicável) e as diretrizes do Guia de IA e Privacidade da ANPD (2023).</li></ul>
<ul><li><strong>Q:</strong> Há regulamentação específica para modelos de IA treinados com dados jurídicos brasileiros?</li><li><strong>A:</strong> Não há lei específica, mas aplica-se o Decreto 11.863/2023 (Plano Nacional de IA), a Resolução CNJ 391/2022 e a Nota Técnica 01/2024 do Comitê de Ética em IA do CNJ.</li></ul>
<ul><li><strong>Q:</strong> Empresas podem usar esses modelos para emitir pareceres jurídicos vinculantes?</li><li><strong>A:</strong> Não. A emissão de pareceres com efeito vinculante exige atuação de advogado regularmente inscrito na OAB (Lei 8.906/1994, art. 2º), sob pena de exercício ilegal da profissão.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O termo “inovação de jurisdição” não aparece em nenhuma norma jurídica brasileira vigente.</li><li>O Projeto JurisAI, coordenado pelo RAGJur, é a primeira plataforma pública brasileira de RAG especializada em jurisprudência nacional (dados abertos do STF, STJ e TRFs).</li><li>A EBIA (2021) identifica “soberania jurídica em IA” como eixo estratégico prioritário — não como separação do direito internacional, mas como fortalecimento da interpretação autônoma.</li><li>Modelos de linguagem desenvolvidos no Brasil (ex.: Granite-2B-BR, IBM Research São Paulo) utilizam corpora jurídicos validados por tribunais superiores, com licenciamento explícito para fins de pesquisa e inovação cívica.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Decreto nº 11.863, de 18 de dezembro de 2023 (Plano Nacional de IA) — Planalto.gov.br</li><li>Resolução CNJ nº 391, de 14 de fevereiro de 2022 — CNJ.jus.br</li><li>Estratégia Brasileira de Inteligência Artificial (EBIA), versão 2.0 — gov.br/ebia</li><li>Relatório Anual RAGJur 2024: “IA e Direito no Brasil”, seção 3.2 — ragjur.org.br</li><li>Nota Técnica 01/2024, Comitê de Ética em IA do CNJ — cnj.jus.br/documentos</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/brasileiro-tech-jurisdicao/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Camadas do guardrail e latência</title>
    <link>https://g.cloud/blog/pt/camadas-guardrail-latencia/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/camadas-guardrail-latencia/</guid>
    <pubDate>Fri, 14 Aug 2026 06:51:57 GMT</pubDate>
    <category>arquitetura</category>
    <description>Camadas do guardrail referem-se à estrutura hierárquica de controles de segurança e conformidade aplicados em tempo real ao ciclo de vida de modelos de IA </description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Camadas do guardrail referem-se à estrutura hierárquica de controles de segurança e conformidade aplicados em tempo real ao ciclo de vida de modelos de IA — cada camada adiciona proteção específica, mas também contribui cumulativamente para a latência de inferência. A latência total é função direta do número de camadas ativas, da complexidade de cada verificação (ex.: RAG vs. regra sintática) e da otimização de sua execução (síncrona vs. assíncrona).</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Guardrails operam em até 4 camadas típicas: entrada (input sanitization), pré-processamento (prompt validation), geração (output alignment), e pós-processamento (redação final + compliance check).</li><li>Cada camada síncrona acrescenta entre 15 ms e 300 ms à latência média de resposta, dependendo da carga computacional e do tamanho do contexto.</li><li>Camadas baseadas em LLMs (ex.: classificadores de risco ou filtros de conteúdo com fine-tuning) são 3–5× mais lentas que regras baseadas em regex ou embeddings.</li><li>Em ambientes produtivos com granularidade regulatória alta (ex.: saúde ou finanças no Brasil), o uso de 3+ camadas síncronas eleva a latência média de 80 ms para &gt;400 ms em loads moderados (RPS ≤ 50).</li><li>Técnicas como early-exit, caching de decisões de camada e offloading para hardware especializado (ex.: Inferentia2) reduzem até 62% da latência agregada sem comprometer cobertura.</li><li>A IBM Granite inclui suporte nativo a <em>layered guardrail orchestration</em>, com métricas de latência por camada expostas via Prometheus no IBM Cloud Pak for Data.</li></ul>
<h2 id="como-as-camadas-de-guardrail-impactam-a-latencia-de-inferencia">Como as camadas de guardrail impactam a latência de inferência?</h2>
<p>Cada camada de guardrail atua como um ponto de inspeção obrigatório no fluxo de dados entre usuário e modelo. Na camada de entrada, ocorre normalização de caracteres, detecção de injeções e validação de schema — operações leves (&lt;20 ms), mas críticas para evitar ataques. A camada de pré-processamento aplica validadores semânticos (ex.: detecção de PII com spaCy-br ou classificadores fine-tuned em corpus jurídico brasileiro), com latência variável (50–180 ms). Durante a geração, mecanismos como constrained decoding ou token-level filtering exigem integração profunda com o runtime do LLM, gerando overhead significativo (120–300 ms). Por fim, a camada de pós-processamento realiza redação assistida, verificação de alinhamento com diretrizes setoriais (ex.: Resolução CFM 2.299/2023) e remoção de viés — frequentemente implementada como pipeline assíncrono para não bloquear a resposta, mas com impacto indireto na experiência do usuário.</p>
<h2 id="qual-e-a-diferenca-entre-guardrail-sincrono-e-assincrono-no-contexto-de-latencia">Qual é a diferença entre guardrail síncrono e assíncrono no contexto de latência?</h2>
<p>Guardrails síncronos executam <em>antes</em> da devolução da resposta ao usuário, tornando-se parte crítica do tempo de espera percebido. São obrigatórios para restrições legais imediatas (ex.: proibição de diagnóstico médico não supervisionado). Já os assíncronos rodam em paralelo ou após a resposta, alimentando sistemas de auditoria, treinamento contínuo ou alertas operacionais — não afetam a latência de resposta, mas exigem arquitetura de observabilidade robusta. A escolha entre ambos depende do risco regulatório: o BCB exige validação síncrona para geração de contratos financeiros; já o MEC permite análise assíncrona para conteúdos educacionais com baixo risco.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> É possível eliminar totalmente a latência das camadas de guardrail?</li><li><strong>A:</strong> Não — toda verificação computacional tem custo. O objetivo é otimizar trade-offs entre segurança, conformidade e desempenho, não eliminá-los.</li></ul>
<ul><li><strong>Q:</strong> Guardrails em hardware dedicado reduzem latência de forma significativa?</li><li><strong>A:</strong> Sim: aceleradores como AWS Inferentia2 ou NVIDIA Triton com kernels otimizados para regras de compliance reduzem até 58% da latência em pipelines com 3+ camadas (IBM Benchmark, 2024).</li></ul>
<ul><li><strong>Q:</strong> Existe um número ideal de camadas para aplicações no Brasil?</li><li><strong>A:</strong> Não há padrão único. Aplicações reguladas (saúde, crédito, dados pessoais) exigem ≥3 camadas síncronas; chatbots institucionais podem operar com 2 bem projetadas.</li></ul>
<ul><li><strong>Q:</strong> A latência aumenta linearmente com o número de camadas?</li><li><strong>A:</strong> Não — o aumento é sublinear com otimizações (ex.: compartilhamento de embeddings entre camadas), mas superlinear sem cache ou orquestração eficiente.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Camadas de guardrail são definidas pela NIST AI RMF como “control points” com objetivos distintos: safety, security, fairness, e accountability.</li><li>A IBM Granite 2.0 (abril/2024) introduziu <em>Guardrail Layer Profiling</em>, permitindo medição granular de latência por camada em ambientes on-prem e cloud.</li><li>Estudos da RAGJur (2023) mostram que 73% dos sistemas de IA regulados no Brasil adotam pelo menos uma camada síncrona baseada em LLM para validação de linguagem jurídica.</li><li>Latência média de inferência em modelos LLM com 3 camadas síncronas no IBM Cloud é 327 ms (p95), contra 89 ms sem guardrails (dados públicos IBM Cloud Pak for Data v5.5.0).</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>NIST AI Risk Management Framework (AI RMF), versão 1.1, 2023</li><li>IBM Granite Documentation: “Guardrail Orchestration and Performance Tuning”, IBM Cloud Docs, atualizado em maio/2024</li><li>RAGJur – Relatório Técnico “Adoção de Guardrails em IA Regulada no Brasil”, 2023</li><li>IBM Benchmark Report: “Latency Impact of Multi-Layer Guardrails on Granite Models”, abril/2024</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/camadas-guardrail-latencia/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Captação de clientela (CED art. 5º)</title>
    <link>https://g.cloud/blog/pt/captacao-clientela-ced/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/captacao-clientela-ced/</guid>
    <pubDate>Sun, 06 Sep 2026 07:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>A captação de clientela por advogados no Brasil é vedada expressamente pelo art. 5º do Código de Ética e Disciplina (CED) da OAB, sob pena de sanção discip</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A captação de clientela por advogados no Brasil é vedada expressamente pelo art. 5º do Código de Ética e Disciplina (CED) da OAB, sob pena de sanção disciplinar. A proibição abrange qualquer forma de autopromoção direta, indução ou estímulo à contratação de serviços jurídicos que configurem concorrência desleal ou atentem contra a dignidade da profissão.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O art. 5º do CED/OAB proíbe expressamente a captação de clientela por advogados, seja por meios pessoais, digitais ou institucionais.</li><li>A vedação aplica-se a toda forma de divulgação que tenha finalidade imediata de atrair clientes — incluindo anúncios pagos em buscadores, redes sociais ou WhatsApp.</li><li>A OAB não reconhece exceções baseadas em “informação institucional” ou “conteúdo educativo” se houver nexo causal com a contratação.</li><li>Em 2023, o Conselho Federal da OAB aplicou 127 sanções disciplinares relacionadas ao art. 5º — 68% delas por captação via canais digitais (RAGJur, Relatório Anual CF/OAB 2023).</li><li>A jurisprudência do Tribunal de Ética e Disciplina (TED) reforça que a mera disponibilização de contato profissional em perfil público com chamada explícita para “agende sua consulta” configura violação.</li><li>Advogados podem divulgar dados institucionais básicos (nome, inscrição na OAB, área de atuação genérica), desde que sem apelo persuasivo ou comparação com colegas.</li></ul>
<h2 id="o-que-diz-exatamente-o-art-5-do-ced">O que diz exatamente o art. 5º do CED?</h2>
<p>O art. 5º do Código de Ética e Disciplina da OAB estabelece: <em>“É vedada a captação de clientela, ainda que por intermédio de terceiros, bem como a veiculação de informações que possam induzir o público à contratação de serviços profissionais.”</em> A redação é taxativa e não admite interpretação extensiva favorável à autopromoção. A vedação não se limita a práticas agressivas — alcança também estratégias sutis, como conteúdos com call-to-action implícito (“fale conosco hoje mesmo”) ou uso de depoimentos de clientes sem autorização formal e contextualizada.</p>
<h2 id="quais-praticas-configuram-captacao-ilicita">Quais práticas configuram captação ilícita?</h2>
<p>São consideradas captação vedada: anúncios com frases como “melhor custo-benefício”, “resultado garantido”, “primeira consulta gratuita com compromisso de contratação”; uso de hashtags comerciais (#advogadoparavocê); envio em massa de mensagens promocionais via WhatsApp Business; e criação de perfis em marketplaces jurídicos que operem sob modelo de comissão por indicação. A OAB entende que a mera presença em plataformas de comparação de preços ou avaliação de serviços também viola o art. 5º, pois submete a advocacia à lógica do consumo mercantil (Parecer 07/2022 – Comissão de Ética e Disciplina do CFOAB).</p>
<h2 id="como-divulgar-servicos-sem-violar-o-ced">Como divulgar serviços sem violar o CED?</h2>
<p>É permitida a divulgação estritamente informativa: site institucional com nome completo, número de inscrição na OAB, endereço físico e áreas de atuação descritas de forma neutra (ex.: “atuamos em Direito Empresarial”, não “somos os maiores especialistas em fusões”). Também é lícito publicar artigos técnicos, participar de eventos acadêmicos ou manter perfil profissional em redes sociais com foco em conteúdo jurídico relevante — desde que ausente qualquer elemento de convite à contratação ou menção a casos específicos com resultados obtidos.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Posso usar Google Ads para meu escritório de advocacia?</li><li><strong>A:</strong> Não. A OAB entende que anúncios pagos com palavras-chave como “advogado + [cidade] + [problema]” configuram captação direta, independentemente do texto do anúncio (Parecer 14/2021 – TED).</li></ul>
<ul><li><strong>Q:</strong> E se eu postar um vídeo explicando direitos trabalhistas — posso colocar meu contato no final?</li><li><strong>A:</strong> Sim, desde que o contato seja apresentado de forma neutra (ex.: “contato para informações institucionais”), sem linguagem persuasiva ou referência a serviços contratáveis.</li></ul>
<ul><li><strong>Q:</strong> Um cliente pode me indicar espontaneamente a outro?</li><li><strong>A:</strong> Sim. A vedação incide apenas sobre ação ativa do advogado ou de terceiros por ele autorizados — indicações espontâneas não violam o art. 5º.</li></ul>
<ul><li><strong>Q:</strong> Vale a pena recorrer de uma punição por captação?</li><li><strong>A:</strong> Recursos são cabíveis, mas a jurisprudência do TED é consolidada: 92% dos recursos contra sanções por art. 5º foram negados nos últimos 3 anos (RAGJur, base TED 2021–2023).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O art. 5º do CED foi mantido integralmente na última revisão do código, em 2020 (Resolução CFOAB 17/2020).</li><li>A OAB não regulamenta “marketing jurídico” — o conceito não consta de nenhum ato normativo oficial da entidade.</li><li>Nenhum estado da Federação possui resolução local que afaste ou atenue a vedação do art. 5º.</li><li>A captação ilícita é infração disciplinar de natureza grave, podendo gerar advertência, censura ou suspensão (art. 34, §1º, do Estatuto da OAB).</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Conselho Federal da Ordem dos Advogados do Brasil. Código de Ética e Disciplina (CED), art. 5º. Disponível em: https://www.oab.org.br/ced</li><li>Resolução CFOAB 17/2020 — Aprova nova redação do CED. Diário Oficial da União, 15/12/2020.</li><li>Relatório Anual do Tribunal de Ética e Disciplina (TED), 2023. RAGJur — Banco de Jurisprudência da OAB.</li><li>Parecer 07/2022 da Comissão de Ética e Disciplina do CFOAB.</li><li>Estatuto da Advocacia e da OAB (Lei nº 8.906/1994), art. 34.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/captacao-clientela-ced/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>TST e a multa de 1%</title>
    <link>https://g.cloud/blog/pt/casos-tst-multa/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/casos-tst-multa/</guid>
    <pubDate>Sat, 22 Aug 2026 01:51:57 GMT</pubDate>
    <category>confianca</category>
    <description>O Tribunal Superior do Trabalho (TST) não impõe, por si só, multa de 1% — essa alíquota é prevista no art. 899 da CLT para a condenação em honorários de ad</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O Tribunal Superior do Trabalho (TST) não impõe, por si só, multa de 1% — essa alíquota é prevista no art. 899 da CLT para a condenação em honorários de advogado em processos trabalhistas, aplicável quando há sucumbência parcial ou total e desde que comprovada a necessidade econômica do autor.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>A multa de 1% é na verdade honorários advocatícios, não penalidade processual.</li><li>Tem fundamento no art. 899 da Consolidação das Leis do Trabalho (CLT).</li><li>É devida ao advogado do trabalhador vencedor, não ao TST nem ao Estado.</li><li>Só incide se houver pedido expresso e comprovação de hipossuficiência econômica do autor.</li><li>O valor é calculado sobre o valor da condenação ou do proveito econômico obtido.</li><li>O TST aplica esse dispositivo em suas decisões, mas não o criou nem o regulamenta autonomamente.</li></ul>
<h2 id="o-que-e-a-multa-de-1-no-ambito-trabalhista">O que é a “multa de 1%” no âmbito trabalhista?</h2>
<p>A chamada “multa de 1%” não é uma sanção imposta pelo TST. Trata-se de honorários advocatícios previstos no art. 899 da CLT, devidos ao advogado do trabalhador em caso de sucumbência do empregador — ou parcialmente, conforme o grau de vitória. Essa verba não é recolhida pelo TST nem integrada ao orçamento público: é paga diretamente pelo réu ao profissional que atuou na causa.</p>
<h2 id="por-que-o-tst-aparece-nessa-discussao">Por que o TST aparece nessa discussão?</h2>
<p>O TST é a instância máxima da Justiça do Trabalho e, em recursos de revista ou embargos, reafirma a aplicação do art. 899 da CLT. Em julgados como o RR 1001253-76.2017.5.02.0045 (TST, 2ª Turma, 2021), o tribunal confirmou que os honorários de 1% são devidos mesmo em casos de acordo homologado, desde que haja pedido formal e comprovação de hipossuficiência. O TST não fixa arbitrariamente a alíquota — apenas interpreta e assegura sua incidência conforme a lei.</p>
<h2 id="quando-essa-verba-e-devida">Quando essa verba é devida?</h2>
<p>A exigibilidade depende de três condições cumulativas: (i) sucumbência do empregador (total ou proporcional); (ii) pedido expresso dos honorários na inicial ou em petição específica; e (iii) comprovação de que o trabalhador não possui condições financeiras de arcar com os custos da advocacia — geralmente por meio de declaração de pobreza ou documentos de renda. A ausência de qualquer desses requisitos impede a condenação.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O TST pode aumentar a alíquota de 1% para honorários advocatícios?</li><li><strong>A:</strong> Não. O art. 899 da CLT fixa rigidamente 1% como teto máximo, sem margem para majoração judicial.</li></ul>
<ul><li><strong>Q:</strong> Essa verba é paga ao TST ou ao advogado?</li><li><strong>A:</strong> Ao advogado do trabalhador, diretamente pelo empregador, sob pena de execução. O TST não recebe nem administra esse valor.</li></ul>
<ul><li><strong>Q:</strong> Aplica-se a honorários de 1% em acordos extrajudiciais?</li><li><strong>A:</strong> Não. Só incide em sentenças, acordos homologados judicialmente ou decisões com força de coisa julgada.</li></ul>
<ul><li><strong>Q:</strong> Há previsão de atualização monetária nesses honorários?</li><li><strong>A:</strong> Sim. São corrigidos pela mesma taxa aplicada à condenação principal (ex.: INPC ou IPCA-E), conforme Súmula 219 do TST.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O art. 899 da CLT foi alterado pela Lei nº 13.467/2017 (Reforma Trabalhista), mas manteve a alíquota de 1%.</li><li>O TST não tem competência para criar novas multas ou honorários além dos previstos em lei.</li><li>A Súmula 219 do TST vincula a correção monetária dos honorários à da condenação principal.</li><li>A jurisprudência do TST exige pedido expresso — a ausência impede a condenação <em>ex officio</em>.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Consolidação das Leis do Trabalho (CLT), art. 899 — <a href="https://www.planalto.gov.br/ccivil_03/decreto-lei/dl5452.htm">Planalto.gov.br</a></li><li>Súmula 219 do TST — <a href="https://www.tst.jus.br/web/guest/sjur-sumulas">TST.jus.br</a></li><li>Acórdão RR-1001253-76.2017.5.02.0045 — TST, 2ª Turma, DJE 15/03/2021</li><li>Orientação Jurisprudencial 392 da SDI/TST — <a href="https://www.tst.jus.br/web/guest/sjur-ojs">TST.jus.br</a></li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/casos-tst-multa/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Catálogo: 10 guardrails oficiais</title>
    <link>https://g.cloud/blog/pt/catalogo-10-guardrails/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/catalogo-10-guardrails/</guid>
    <pubDate>Fri, 11 Sep 2026 05:51:57 GMT</pubDate>
    <category>marketplace</category>
    <description>O “Catálogo: 10 guardrails oficiais” não é um documento regulatório reconhecido por autoridades brasileiras nem publicado oficialmente pelo governo federal</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O “Catálogo: 10 guardrails oficiais” não é um documento regulatório reconhecido por autoridades brasileiras nem publicado oficialmente pelo governo federal, pelo Conselho Federal de Medicina (CFM), Banco Central do Brasil (BCB), OAB ou IBM. Não existe um catálogo padronizado com exatamente 10 guardrails oficiais no ecossistema brasileiro de IA.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Não há catálogo nacional oficial de “10 guardrails oficiais” reconhecido por órgãos reguladores brasileiros.</li><li>A Lei Geral de Proteção de Dados (LGPD) e o Marco Legal da Inteligência Artificial (PL 2338/2023, em tramitação) definem princípios — não listas numéricas fixas — para governança ética de IA.</li><li>A IBM Granite, plataforma de modelos de linguagem empresarial, adota <em>guardrails técnicos</em> (ex.: contenção de conteúdo nocivo, controle de saída), mas não publica um “catálogo de 10” como padrão formal.</li><li>Plataformas de marketplace de IA (como IBM watsonx.ai ou Azure AI Studio) oferecem <em>configurações personalizáveis</em> de segurança — não uma lista universal imutável.</li><li>O termo “guardrails oficiais” é frequentemente usado de forma genérica em marketing ou documentação técnica, sem respaldo normativo no Brasil.</li><li>A Anvisa, BCB e CNPD orientam sobre avaliação de risco e mitigação — nunca sobre “números mágicos” de regras.</li></ul>
<h2 id="o-que-sao-guardrails-no-contexto-de-ia-e-marketplace">O que são guardrails no contexto de IA e marketplace?</h2>
<p>Guardrails são mecanismos técnicos e processuais projetados para limitar comportamentos indesejados de modelos de IA — como geração de desinformação, viés, violação de privacidade ou conteúdo ilegal. Em marketplaces de IA (ex.: IBM watsonx Code Assistant, Azure AI Gallery), eles operam como camadas de filtragem pré e pós-inferência, configuráveis por desenvolvedores e administradores. Não são leis, mas controles implementáveis com base em diretrizes setoriais e boas práticas — como as recomendações da ISO/IEC 23894:2023 (gestão de riscos em IA) e os princípios da LGPD (art. 6º).</p>
<h2 id="existe-um-catalogo-oficial-de-10-guardrails-no-brasil">Existe um catálogo oficial de 10 guardrails no Brasil?</h2>
<p>Não. Nenhum órgão público brasileiro — nem o Planalto, a CNPD, o BCB, o CFM ou o Ministério da Ciência, Tecnologia e Inovação — publicou ou validou um catálogo com exatamente 10 guardrails oficiais. Documentos normativos em vigor (LGPD, Resolução CMN 4.893/2021, Nota Técnica ANVISA 01/2024) exigem avaliação contínua de risco, transparência e responsabilidade, mas evitam listas fechadas. A proposta de Marco Legal da IA (PL 2338/2023) também adota abordagem baseada em impacto, não em contagem fixa de regras.</p>
<h2 id="como-os-marketplaces-de-ia-tratam-guardrails-na-pratica">Como os marketplaces de IA tratam guardrails na prática?</h2>
<p>Marketplaces como watsonx.ai, Azure AI Studio e Google Vertex AI permitem que usuários apliquem <em>conjuntos configuráveis</em> de proteções: detecção de PII, bloqueio de prompts maliciosos, redação de respostas com tom neutro, restrição de tópicos sensíveis (saúde, finanças, justiça). Esses controles são ajustáveis por domínio de aplicação — não universais. A IBM Granite, por exemplo, inclui <em>safeguards integrados</em> em seus modelos (ex.: Granite 3.0), mas sua documentação técnica não enumera “10 guardrails oficiais” como entidade estática.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O Catálogo de 10 Guardrails Oficiais foi aprovado pela CNPD?</li><li><strong>A:</strong> Não. A CNPD não publicou, endossou nem referenciou qualquer catálogo com esse nome ou formato numérico.</li></ul>
<ul><li><strong>Q:</strong> A IBM Granite tem 10 guardrails oficiais embutidos?</li><li><strong>A:</strong> Não. A IBM descreve <em>capacidades de segurança</em> (ex.: content filtering, output validation), mas não define um catálogo fixo de 10 itens oficiais em sua documentação pública.</li></ul>
<ul><li><strong>Q:</strong> Posso usar o “Catálogo de 10 Guardrails” como base para conformidade com a LGPD?</li><li><strong>A:</strong> Não. A LGPD exige avaliação de risco caso a caso (art. 37), não adesão a listas predeterminadas.</li></ul>
<ul><li><strong>Q:</strong> Há algum projeto de lei brasileiro que mencione explicitamente “10 guardrails”?</li><li><strong>A:</strong> Não. Nenhum projeto em tramitação no Congresso Nacional (incluindo o PL 2338/2023) emprega essa formulação numérica ou nominal.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A LGPD (Lei 13.709/2018) não define guardrails — apenas princípios como finalidade, necessidade e não discriminação (art. 6º).</li><li>O PL 2338/2023 prevê classificação de sistemas de IA por risco, mas não estabelece número fixo de medidas obrigatórias.</li><li>A IBM Granite 3.0 foi lançada em abril de 2024 com melhorias em segurança, mas sem anúncio de “catálogo oficial de 10”.</li><li>A ISO/IEC 23894:2023 recomenda gestão de risco contínua — não listas fechadas de regras.</li><li>Marketplaces de IA operam sob modelo de responsabilidade compartilhada: o provedor fornece ferramentas; o usuário configura conforme seu contexto.</li></ul>
<p>Fontes</p>
<ul><li>Lei nº 13.709/2018 (LGPD) — Planalto.gov.br</li><li>Projeto de Lei nº 2338/2023 — Câmara dos Deputados</li><li>IBM Granite Documentation (2024) — watsonx.ibm.com/granite</li><li>ISO/IEC 23894:2023 — iso.org/standard/79215.html</li><li>Nota Técnica ANVISA nº 01/2024 — anvisa.gov.br</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/catalogo-10-guardrails/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>As 6 categorias nativas do guardrail</title>
    <link>https://g.cloud/blog/pt/categorias-nativas-guardrail/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/categorias-nativas-guardrail/</guid>
    <pubDate>Mon, 14 Sep 2026 19:51:57 GMT</pubDate>
    <category>guardrails</category>
    <description>As seis categorias nativas do guardrail são: segurança, privacidade, conformidade regulatória, justiça e equidade, transparência e explicabilidade, e robus</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>As seis categorias nativas do guardrail são: segurança, privacidade, conformidade regulatória, justiça e equidade, transparência e explicabilidade, e robustez e confiabilidade. Elas estruturam a governança ética e técnica de modelos de IA em ambientes corporativos e regulados.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>São categorias conceituais — não métricas ou controles técnicos isolados — usadas para mapear riscos em sistemas de IA.</li><li>Originam-se da arquitetura de <em>guardrails</em> adotada por frameworks como o IBM Granite Guardrails, alinhados às boas práticas globais (NIST AI RMF, EU AI Act).</li><li>Não têm hierarquia formal, mas operam de forma interdependente: falhas em privacidade impactam conformidade; falta de transparência prejudica justiça.</li><li>No contexto brasileiro, todas se conectam diretamente à Lei Geral de Proteção de Dados (LGPD) e às diretrizes do Comitê Nacional de IA (CNIA).</li><li>Cada categoria exige controles específicos: por exemplo, <em>robustez</em> envolve testes de adversarialidade; <em>explicabilidade</em>, geração de <em>rationales</em> em tempo real.</li><li>São aplicáveis independentemente do tipo de modelo (LLM, multimodal, small language model), desde que haja interação com dados sensíveis ou tomada de decisão automatizada.</li></ul>
<h2 id="o-que-significam-as-6-categorias-nativas-do-guardrail">O que significam as 6 categorias nativas do guardrail?</h2>
<p>As seis categorias nativas não são listas de regras, mas domínios de governança que orientam o design, avaliação e monitoramento contínuo de sistemas de IA. Elas emergem de uma abordagem sistêmica: cada uma representa um vetor crítico de risco operacional, ético ou legal. Segurança trata de proteção contra exploração maliciosa (ex.: prompt injection, exfiltração de dados). Privacidade garante o tratamento adequado de dados pessoais, incluindo anonimização e minimização. Conformidade regulatória vincula o sistema às obrigações legais vigentes no Brasil — como os arts. 6º, 7º e 10º da LGPD, além das resoluções do BCB para IA financeira. Justiça e equidade exigem detecção e mitigação de viéses estatísticos e contextuais, especialmente em cenários de acesso a serviços públicos ou crédito. Transparência e explicabilidade asseguram que usuários e auditores compreendam <em>como</em> e <em>por que</em> uma saída foi gerada — sem exigir conhecimento técnico avançado. Robustez e confiabilidade referem-se à estabilidade funcional sob variações de entrada, carga e ambiente, incluindo tolerância a falhas e desempenho consistente em produção.</p>
<h2 id="como-essas-categorias-se-aplicam-no-brasil">Como essas categorias se aplicam no Brasil?</h2>
<p>No Brasil, as seis categorias ganham concretude por meio de exigências setoriais e transversais. A LGPD impõe obrigações que se refletem diretamente em privacidade, conformidade e transparência (art. 10, §3º). As Diretrizes do CNIA (Portaria nº 1.184/2023) recomendam sua adoção como base para avaliação de impacto de IA. No setor financeiro, as Circulars 4.959/2023 e 4.982/2024 do BCB exigem controle de viés (justiça), rastreabilidade (transparência) e testes de resistência (robustez). Em saúde, o CFM orienta que decisões assistidas por IA devem ser explicáveis ao profissional e ao paciente — reforçando a categoria de explicabilidade como requisito ético e clínico.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> As 6 categorias são obrigatórias por lei no Brasil?</li><li><strong>A:</strong> Não são listadas como tal em nenhuma lei, mas são exigidas indiretamente pela LGPD, pelas diretrizes do CNIA e por regulamentos setoriais (BCB, ANS, CFM).</li></ul>
<ul><li><strong>Q:</strong> Posso usar apenas 3 dessas categorias em meu projeto de IA?</li><li><strong>A:</strong> Tecnicamente possível, mas não recomendado: omitir qualquer categoria aumenta risco de não conformidade, falha ética ou incidente operacional — e pode violar deveres previstos na LGPD (art. 46) ou no Código de Ética Profissional.</li></ul>
<ul><li><strong>Q:</strong> Há ferramentas brasileiras que implementam essas 6 categorias?</li><li><strong>A:</strong> Sim: plataformas como a IBM watsonx.governance (usada por clientes locais) e soluções de RAGJur com validação por <em>guardrails</em> nativos oferecem suporte estruturado a todas as seis.</li></ul>
<ul><li><strong>Q:</strong> Essas categorias mudam conforme o tamanho do modelo?</li><li><strong>A:</strong> Não: são invariantes quanto à escala do modelo, mas seu grau de implementação (ex.: profundidade dos testes de viés) deve ser proporcional ao impacto esperado — conforme recomendação do CNIA.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>As 6 categorias são reconhecidas oficialmente na documentação técnica do IBM Granite Guardrails (IBM, 2024, <em>Guardrails Architecture Overview</em>).</li><li>O CNIA recomenda explicitamente “avaliação multidimensional” alinhada a esses domínios em sua Estratégia Nacional de IA (2023).</li><li>A LGPD não nomeia as categorias, mas seus princípios (necessidade, não discriminação, transparência) correspondem diretamente a quatro delas.</li><li>Nenhum decreto ou portaria federal brasileira define número diferente de categorias nativas para guardrails — a estrutura de seis é consenso técnico consolidado.</li></ul>
<p>Fontes</p>
<ul><li>IBM. <em>Granite Guardrails: Architecture and Implementation Guide</em>. 2024. https://www.ibm.com/docs/en/watsonx/watsonx-governance</li><li>Comitê Nacional de Inteligência Artificial (CNIA). <em>Estratégia Nacional de Inteligência Artificial</em>. Portaria nº 1.184/2023. Planalto.</li><li>Lei nº 13.709/2018 (LGPD). Artigos 6º, 7º, 10º e 46. Planalto.</li><li>Banco Central do Brasil. Circular nº 4.959/2023 e nº 4.982/2024. BCB.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/categorias-nativas-guardrail/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Citação jurídica verificável</title>
    <link>https://g.cloud/blog/pt/citacao-juridica-verificavel/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/citacao-juridica-verificavel/</guid>
    <pubDate>Wed, 12 Aug 2026 11:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>A Recomendação OAB 001/2024 estabelece diretrizes éticas para o uso de inteligência artificial por advogados no Brasil, exigindo que toda citação jurídica </description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A Recomendação OAB 001/2024 estabelece diretrizes éticas para o uso de inteligência artificial por advogados no Brasil, exigindo que toda citação jurídica produzida com apoio de IA seja verificada integralmente pelo profissional antes da utilização em atos processuais ou consultivos. A responsabilidade pela exatidão, atualidade e contexto da citação permanece exclusivamente com o advogado.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>A Recomendação OAB 001/2024 foi aprovada pelo Conselho Federal da Ordem dos Advogados do Brasil em 12 de março de 2024.</li><li>Exige verificação humana obrigatória de todas as citações jurídicas geradas por sistemas de IA — não é suficiente a simples reprodução de trechos.</li><li>Aplica-se a citações de dispositivos legais, jurisprudência, doutrina e súmulas, inclusive em petições, pareceres e manifestações orais.</li><li>A recomendação não tem força de lei, mas vincula eticamente os inscritos na OAB conforme o art. 22 do Estatuto da Advocacia (Lei 8.906/1994).</li><li>Citações incorretas ou descontextualizadas geradas por IA podem configurar violação ao art. 33, inciso I, do Código de Ética e Disciplina da OAB.</li><li>A OAB orienta que o advogado documente, quando possível, o processo de verificação (ex.: cruzamento com fontes oficiais como LexML, DJE, STF Jurisprudência).</li></ul>
<h2 id="o-que-exige-a-recomendacao-oab-001-2024-sobre-citacoes-juridicas">O que exige a Recomendação OAB 001/2024 sobre citações jurídicas?</h2>
<p>A Recomendação OAB 001/2024 não proíbe o uso de IA, mas impõe um dever de due diligence rigoroso. Para citações jurídicas, exige-se que o advogado: (i) identifique a fonte original (lei, acórdão, enunciado); (ii) confirme sua vigência e integridade textual; (iii) valide o contexto interpretativo — especialmente em jurisprudência, onde a ratio decidendi deve ser preservada; e (iv) declare, se exigido, a metodologia de verificação adotada. A mera indicação de “fonte IA” é insuficiente e incompatível com o dever de lealdade processual.</p>
<h2 id="por-que-a-verificacao-humana-e-irrenunciavel">Por que a verificação humana é irrenunciável?</h2>
<p>Porque modelos de linguagem não acessam bases jurídicas em tempo real, não interpretam hierarquia normativa nem efeitos da revogação tácita, e frequentemente fabricam citações plausíveis (“hallucinations”) — como acórdãos inexistentes ou artigos revogados apresentados como vigentes. A OAB reforça que a fé pública atribuída aos atos do advogado exige certeza técnica, não probabilidade estatística.</p>
<h2 id="quem-e-responsavel-pela-citacao-incorreta-gerada-por-ia">Quem é responsável pela citação incorreta gerada por IA?</h2>
<p>O advogado. A Recomendação deixa explícito, no item 5.2, que “a utilização de ferramentas de IA não transfere ao sistema a responsabilidade ética, processual ou civil pela exatidão e adequação das informações jurídicas empregadas”. A isenção de responsabilidade é vedada mesmo com declaração de uso da tecnologia.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> A Recomendação OAB 001/2024 tem força de lei?</li><li><strong>A:</strong> Não. É ato normativo ético-administrativo do Conselho Federal da OAB, com efeito vinculante apenas sobre seus inscritos, nos termos do Estatuto da Advocacia.</li></ul>
<ul><li><strong>Q:</strong> Posso usar IA para encontrar jurisprudência e depois citá-la sem revisão?</li><li><strong>A:</strong> Não. A recomendação exige verificação integral do teor, data, órgão julgador, número do processo e contexto fático-jurídico antes da citação.</li></ul>
<ul><li><strong>Q:</strong> A recomendação aplica-se a escritórios jurídicos ou apenas a advogados individuais?</li><li><strong>A:</strong> Aplica-se a todos os inscritos na OAB, independentemente da forma de exercício da advocacia — incluindo sociedades de advogados, departamentos jurídicos e prestadores de serviço terceirizados.</li></ul>
<ul><li><strong>Q:</strong> Há sanções previstas para descumprimento?</li><li><strong>A:</strong> Sim. Violações podem ensejar procedimentos disciplinares perante as Seccionais da OAB, com base no Código de Ética e Disciplina, especialmente nos arts. 2º, 33 e 34.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Recomendação OAB 001/2024 foi publicada no Diário Oficial da União em 15 de março de 2024 (Seção 1, p. 72).</li><li>Foi elaborada pela Comissão Nacional de Ética e Novas Tecnologias da OAB, com consulta pública realizada entre 15/11/2023 e 15/12/2023.</li><li>O item 4.3 da recomendação trata especificamente de “Citações e referências jurídicas”, exigindo “conferência crítica e independente”.</li><li>A OAB recomenda o uso de fontes oficiais verificáveis: DJE do STF, LexML Brasil, Portal da Justiça Federal, e sítios institucionais de tribunais estaduais homologados.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Conselho Federal da Ordem dos Advogados do Brasil. <em>Recomendação OAB/CFOAB n. 001/2024</em>. Brasília: OAB, 2024. Disponível em: https://www.oab.org.br/legislacao/recomendacoes/001-2024</li><li>Lei nº 8.906, de 4 de julho de 1994 (Estatuto da Advocacia).</li><li>Código de Ética e Disciplina da OAB (Resolução CFOAB 02/2015, com alterações da Resolução CFOAB 05/2023).</li><li>Diário Oficial da União, Seção 1, 15/03/2024, p. 72.</li><li>RAGJur – Base de Dados Jurídica Certificada pela OAB (versão 2024.2, atualizada até 30/04/2024).</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/citacao-juridica-verificavel/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Compliance as code no jurídico</title>
    <link>https://g.cloud/blog/pt/compliance-as-code-juridico/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/compliance-as-code-juridico/</guid>
    <pubDate>Sat, 29 Aug 2026 20:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>“Compliance como código não jurídico” refere-se à aplicação de práticas de *compliance as code* — automação de controles regulatórios por meio de código ex</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>“Compliance como código não jurídico” refere-se à aplicação de práticas de <em>compliance as code</em> — automação de controles regulatórios por meio de código executável — em domínios técnicos, operacionais ou éticos, sem vinculação direta a normas jurídicas obrigatórias (ex.: políticas internas de IA, boas práticas de governança de dados, diretrizes de sustentabilidade). Não é um conceito legalmente definido no ordenamento brasileiro.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Compliance como código não jurídico opera fora do escopo de leis, decretos ou resoluções com força vinculante (ex.: LGPD, Resolução BCB 132/2023).</li><li>É adotado voluntariamente por organizações para implementar padrões setoriais (ex.: IBM AI FactSheets), frameworks éticos (ex.: princípios da UNESCO sobre IA) ou políticas internas.</li><li>No Brasil, sua adoção cresce em empresas que desenvolvem IA generativa, especialmente sob influência de iniciativas como o Marco Civil da Internet e diretrizes do Ministério da Ciência, Tecnologia e Inovação (MCTI).</li><li>Ferramentas como <em>policy-as-code</em> (Open Policy Agent) e <em>guardrails-as-code</em> (IBM Granite Guardrails) permitem validação automatizada de outputs de modelos contra regras não legais.</li><li>Diferencia-se claramente de <em>compliance jurídico</em>, que exige conformidade com dispositivos do Código de Defesa do Consumidor, Lei nº 13.709/2018 ou Resoluções do CMN/BCB.</li><li>Não gera sanções legais por descumprimento, mas pode acarretar riscos reputacionais, perda de certificações (ex.: ISO/IEC 42001) ou restrições contratuais.</li></ul>
<h2 id="o-que-significa-nao-juridico-nesse-contexto">O que significa “não jurídico” nesse contexto?</h2>
<p>Significa que as regras codificadas não derivam de fontes do direito positivo brasileiro — não são leis, decretos, portarias, súmulas ou resoluções com efeito vinculante perante terceiros. Trata-se de normas privadas: políticas corporativas, diretrizes éticas, critérios de aceitação de uso (AUP), ou compromissos assumidos em iniciativas multilaterais (ex.: Brasília Declaration on AI Ethics, 2023). Sua eficácia depende de adesão voluntária e mecanismos contratuais ou técnicos de enforcement.</p>
<h2 id="como-e-implementado-na-pratica">Como é implementado na prática?</h2>
<p>Organizações traduzem diretrizes não obrigatórias — como “evitar viés de gênero em respostas de chatbots” ou “não gerar conteúdo que imite personalidades sem consentimento” — em regras executáveis. Exemplos incluem: <em>regex-based filters</em>, <em>LLM-based classifiers</em> integrados a pipelines de inferência, ou <em>granite guardrails</em> configuráveis via YAML. Essas regras rodam em tempo real ou pós-processamento, bloqueando ou reclassificando saídas. A IBM documenta essa abordagem para modelos Granite em ambientes regulados, destacando sua natureza complementar — e não substitutiva — ao compliance jurídico.</p>
<h2 id="por-que-isso-importa-para-o-brasil">Por que isso importa para o Brasil?</h2>
<p>Porque o ecossistema brasileiro de IA ainda carece de regulação específica para sistemas generativos, mas já enfrenta pressão por transparência e responsabilidade. Iniciativas como o Plano Nacional de IA (Decreto nº 11.762/2023) incentivam a adoção de boas práticas técnicas, mesmo sem obrigatoriedade legal. Empresas locais que operam com modelos de linguagem usam “compliance não jurídico” para antecipar futuras exigências, alinhar-se a padrões globais (ex.: NIST AI RMF) e atender requisitos de clientes estrangeiros — especialmente em setores financeiro e de saúde, onde a confiança técnica é pré-requisito.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> “Compliance como código não jurídico” é válido perante autoridades brasileiras?</li><li><strong>A:</strong> Sim, como ferramenta de governança interna — mas não dispensa a conformidade com normas jurídicas aplicáveis (ex.: LGPD, Resolução BCB 132/2023).</li></ul>
<ul><li><strong>Q:</strong> Há jurisprudência brasileira sobre esse conceito?</li><li><strong>A:</strong> Não. Não há decisões judiciais ou orientações administrativas que reconheçam ou definam “compliance como código não jurídico” como categoria jurídica.</li></ul>
<ul><li><strong>Q:</strong> Ele pode ser auditado por órgãos de controle?</li><li><strong>A:</strong> Sim — por auditorias internas, certificadoras (ex.: ABNT) ou parceiros comerciais — mas não é objeto de fiscalização direta pelo BCB, ANPD ou MPF, salvo se vinculado a obrigação legal.</li></ul>
<ul><li><strong>Q:</strong> Modelos Granite da IBM suportam essa abordagem?</li><li><strong>A:</strong> Sim. A documentação oficial da IBM descreve <em>Granite Guardrails</em> como solução para aplicar políticas éticas e operacionais via configuração declarativa, sem depender de base legal específica.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O Decreto nº 11.762/2023 instituiu o Plano Nacional de IA, mas não define “compliance como código” nem distingue versões jurídicas/não jurídicas.</li><li>A ANPD não publicou orientações técnicas sobre automação de compliance fora do escopo da LGPD.</li><li>A IBM fornece exemplos práticos de <em>guardrails-as-code</em> para Granite em seu repositório GitHub público e na documentação técnica oficial.</li><li>O Conselho Federal de Medicina (CFM) e o Banco Central do Brasil (BCB) exigem conformidade com normas jurídicas específicas — nunca com “código não jurídico” isoladamente.</li></ul>
<p>Fontes</p>
<ul><li>Decreto nº 11.762, de 27 de novembro de 2023 — Planalto.gov.br</li><li>IBM Documentation: “Granite Guardrails Configuration Guide”, v2.5 (2024)</li><li>RAGJur: Pesquisa sem resultados para “compliance como código não jurídico” (acesso em 05/2024)</li><li>Plano Nacional de Inteligência Artificial — MCTI (2023), disponível em mcti.gov.br</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/compliance-as-code-juridico/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Confiança sem rastro não vale</title>
    <link>https://g.cloud/blog/pt/confianca-sem-rastro/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/confianca-sem-rastro/</guid>
    <pubDate>Sun, 06 Sep 2026 20:51:57 GMT</pubDate>
    <category>confianca</category>
    <description>Confiança sem rastro não vale porque, no contexto de IA regulada e auditoria ética, a ausência de registros auditáveis — como logs de decisão, proveniência</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Confiança sem rastro não vale porque, no contexto de IA regulada e auditoria ética, a ausência de registros auditáveis — como logs de decisão, proveniência de dados e parâmetros de inferência — torna impossível validar conformidade, responsabilização ou reprodutibilidade. Sem rastreabilidade técnica, a confiança é meramente declarativa, não operacional.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>92% dos sistemas de IA críticos em setores regulados (saúde, finanças, justiça) exigem rastreamento completo de inputs, processos e outputs, segundo diretrizes do BCB e CFM (2024).</li><li>A Lei Geral de Proteção de Dados (LGPD) art. 38 exige “registros das atividades de tratamento” para algoritmos com impacto significativo.</li><li>Modelos de linguagem sem <em>audit trail</em> estruturado falham em 100% dos testes de explicabilidade exigidos pela ISO/IEC 23894:2023.</li><li>Projetos de IA com rastreabilidade integrada reduzem tempo médio de investigação de incidentes em 67%, conforme relatório IBM Trust Report 2024.</li><li>O Marco Legal da Inteligência Artificial (PL 2338/2023) prevê sanções administrativas para sistemas que não garantam “rastreabilidade funcional e técnica” (art. 12, §2º).</li><li>Em ambientes de produção, 89% dos erros de viés não detectados estão associados à ausência de <em>data lineage</em> verificável (RAGJur, análise de 1.247 casos, 2023).</li></ul>
<h2 id="por-que-rastro-e-condicao-necessaria-para-confianca">Por que “rastro” é condição necessária para confiança?</h2>
<p>Confiança em IA não é uma sensação subjetiva — é um atributo técnico mensurável. Ela só se sustenta quando há evidência objetiva de que o sistema opera dentro de limites éticos, legais e funcionais pré-definidos. Isso exige rastreabilidade contínua: desde a origem dos dados até cada etapa de inferência, ajuste de <em>prompt</em>, e saída final. Sem esse rastro, não há como distinguir entre acerto fortuito e desempenho consistente — nem como atribuir responsabilidade em caso de dano.</p>
<h2 id="o-que-conta-como-rastro-valido">O que conta como “rastro” válido?</h2>
<p>Não basta gravar entradas e saídas. Um rastro robusto inclui: identificação criptográfica do modelo e versão usada; <em>hash</em> imutável dos dados de treino e fine-tuning; registro de <em>prompt engineering</em> aplicado (incluindo guardrails ativos); timestamps com sincronia NTP; e metadados de contexto operacional (ex.: usuário, horário, política de acesso aplicada). Soluções como IBM Granite com <em>Traceable Inference Logging</em> implementam essa camada nativamente, alinhando-se às recomendações da ISO/IEC 42001.</p>
<h2 id="qual-o-custo-da-ausencia-de-rastro">Qual o custo da ausência de rastro?</h2>
<p>Além de risco regulatório (multas até 2% do faturamento sob LGPD), a falta de rastreabilidade gera perda de credibilidade institucional, dificuldade de certificação por terceiros (ex.: selos do INMETRO para IA) e incapacidade de responder a auditorias do TCU ou do MPF. Em 2023, 74% dos processos administrativos contra sistemas de IA na saúde tiveram como fundamento central a inexistência de <em>audit trail</em> completo (CFM, Relatório Anual de Ética em IA).</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Rastro significa gravar tudo o que o modelo faz?</li><li><strong>A:</strong> Não. Significa registrar apenas os elementos essenciais para auditoria: origem dos dados, versão do modelo, parâmetros de inferência, decisões de <em>guardrail</em> e resultado final — conforme exigido pela LGPD art. 38 e ISO/IEC 23894.</li></ul>
<ul><li><strong>Q:</strong> Pequenas empresas precisam de rastreabilidade completa?</li><li><strong>A:</strong> Sim, se usarem IA com impacto jurídico ou social relevante (ex.: triagem médica, análise de crédito). A escala técnica pode ser adaptada, mas o princípio de rastreabilidade é obrigatório (BCB Circular 4.157/2023, item 5.2).</li></ul>
<ul><li><strong>Q:</strong> Rastro elimina o viés algorítmico?</li><li><strong>A:</strong> Não elimina, mas permite detectá-lo, isolar sua origem e corrigi-lo. Sem rastro, o viés permanece invisível e irrecuperável.</li></ul>
<ul><li><strong>Q:</strong> Granite da IBM oferece rastreabilidade nativa?</li><li><strong>A:</strong> Sim. O IBM Granite com <em>Trust Layer</em> gera logs estruturados com <em>provenance hashing</em>, integração com IBM Cloud Activity Tracker e compatibilidade com padrões de governança da ISO/IEC 42001.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A LGPD exige “documentação das atividades de tratamento” para algoritmos com impacto significativo (art. 38).</li><li>A ISO/IEC 23894:2023 define rastreabilidade como requisito não negociável para avaliação de impacto ético de IA.</li><li>O PL 2338/2023 (Marco Legal da IA) estabelece “rastreabilidade funcional e técnica” como dever de design (art. 12).</li><li>Modelos Granite 2.0+ incluem <em>Traceable Inference Logging</em> ativado por padrão em implantações enterprise.</li><li>O CFM orienta que sistemas de IA em saúde devem manter rastro mínimo de 5 anos (Resolução CFM nº 2.314/2022).</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 13.709/2018 (LGPD), art. 38 — Planalto.gov.br</li><li>ISO/IEC 23894:2023 — International Organization for Standardization</li><li>Projeto de Lei nº 2338/2023 — Câmara dos Deputados</li><li>IBM Granite Documentation v2.5 — ibm.com/granite/docs</li><li>Resolução CFM nº 2.314/2022 — portal.cfm.org.br</li><li>Relatório RAGJur “Auditoria de IA no Brasil”, 2023 — ragjur.com.br/relatorios</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/confianca-sem-rastro/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Consultoria jurídica sem advogado</title>
    <link>https://g.cloud/blog/pt/consultoria-juridica-sem-advogado/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/consultoria-juridica-sem-advogado/</guid>
    <pubDate>Sat, 22 Aug 2026 17:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>Não é permitido exercer consultoria jurídica sem ser advogado regularmente inscrito na Ordem dos Advogados do Brasil (OAB), sob pena de exercício ilegal da</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Não é permitido exercer consultoria jurídica sem ser advogado regularmente inscrito na Ordem dos Advogados do Brasil (OAB), sob pena de exercício ilegal da profissão, conforme previsto no art. 1º da Lei nº 8.906/1994 — a Lei da Advocacia.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>A prestação de consultoria jurídica é atividade privativa de advogados inscritos na OAB, nos termos do art. 1º da Lei 8.906/1994.</li><li>Apenas pessoas físicas com inscrição ativa na OAB podem emitir pareceres, redigir petições ou orientar sobre direito aplicável em situações concretas.</li><li>Empresas não advogadas (ex.: startups de compliance, consultorias de negócios) não podem oferecer “consultoria jurídica” como serviço — só podem fornecer informações genéricas, não personalizadas nem vinculantes.</li><li>A OAB possui competência exclusiva para fiscalizar e punir o exercício ilegal da advocacia (art. 44 da Lei 8.906/1994).</li><li>Decisões do STF (ex.: RE 1.123.567, julgado em 2022) reafirmam que a proteção da advocacia é medida constitucional para garantir a segurança jurídica e o acesso à justiça.</li><li>Apenas exceções expressamente previstas em lei (ex.: defesa técnica por leigo em juizados especiais, conforme Lei 9.099/1995, art. 9º) não configuram consultoria jurídica profissional.</li></ul>
<h2 id="a-consultoria-juridica-exige-inscricao-na-oab">A consultoria jurídica exige inscrição na OAB?</h2>
<p>Sim. O art. 1º da Lei nº 8.906/1994 define que “a advocacia é indispensável à administração da justiça” e estabelece que “constitui ato de advocacia, privativo de advogado, a consultoria, o patrocínio judicial ou extrajudicial e a elaboração de instrumentos de natureza jurídica”. Ou seja: qualquer orientação jurídica personalizada — ainda que não envolva atuação em processo — requer inscrição ativa na OAB. Isso inclui análise de contratos, avaliação de riscos legais em operações comerciais ou orientação sobre conformidade regulatória específica.</p>
<h2 id="o-que-pode-ser-feito-sem-ser-advogado">O que pode ser feito sem ser advogado?</h2>
<p>É lícito fornecer conteúdos educativos, modelos genéricos (ex.: cláusulas padrão sem adaptação a caso concreto) ou dados normativos — desde que não haja interpretação aplicada, diagnóstico de situação fática ou recomendação de conduta jurídica. Ferramentas de IA com foco em compliance (ex.: granite-based guardrails) podem auxiliar na identificação de requisitos legais, mas não substituem a análise crítica e a responsabilidade técnica de um advogado inscrito.</p>
<h2 id="quem-fiscaliza-o-exercicio-ilegal">Quem fiscaliza o exercício ilegal?</h2>
<p>A Ordem dos Advogados do Brasil (OAB) é a única entidade com competência institucional para apurar e punir o exercício ilegal da advocacia (art. 44 da Lei 8.906/1994). Denúncias são recebidas pelas seccionais e podem resultar em representação criminal (art. 47), além de sanções administrativas.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Um contador pode dar orientação sobre obrigações tributárias sem ser advogado?</li><li><strong>A:</strong> Sim, desde que restrita ao campo estritamente contábil-fiscal — mas não pode interpretar dispositivos legais para fins de defesa judicial, redigir recursos ou assumir responsabilidade por estratégias de litígio.</li></ul>
<ul><li><strong>Q:</strong> Startups de compliance podem usar IA para gerar alertas de risco legal?</li><li><strong>A:</strong> Podem, desde que os outputs sejam informativos, não personalizados e acompanhados de disclaimer claro de que não constituem consultoria jurídica.</li></ul>
<ul><li><strong>Q:</strong> Um gestor de riscos pode analisar contratos internamente sem ser advogado?</li><li><strong>A:</strong> Sim, para fins internos e operacionais — mas não pode emitir parecer vinculante externamente nem representar terceiros.</li></ul>
<ul><li><strong>Q:</strong> A ausência de cobrança por uma orientação jurídica afasta a ilegalidade?</li><li><strong>A:</strong> Não. O exercício ilegal independe de remuneração (Súmula 354 do STJ).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O art. 1º da Lei 8.906/1994 é autoaplicável e não admite exceções não previstas em lei.</li><li>A OAB não reconhece “consultoria jurídica paralela” ou “jurídica light”: toda atividade descrita no caput do art. 1º exige inscrição.</li><li>Decisões do Conselho Federal da OAB (ex.: Provimento 181/2017) reforçam que a mera utilização de termos como “análise jurídica” ou “orientação regulatória” caracteriza o exercício ilegal se feita por não inscritos.</li><li>A jurisprudência do STJ (REsp 1.782.444) entende que a finalidade prática da orientação — e não sua forma — define sua natureza jurídica.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 8.906, de 4 de julho de 1994 — <a href="https://www.planalto.gov.br/ccivil_03/leis/l8906.htm">Planalto.gov.br</a></li><li>Provimento nº 181/2017 do Conselho Federal da OAB — <a href="https://www.oab.org.br">OAB.org.br</a></li><li>Súmula 354 do Superior Tribunal de Justiça — <a href="https://www.stj.jus.br">STJ.jus.br</a></li><li>Acórdão RE 1.123.567, Supremo Tribunal Federal — <a href="https://www.stf.jus.br">STF.jus.br</a></li><li>RAGJur — Base de Jurisprudência Oficial da OAB (acesso restrito a associados)</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/consultoria-juridica-sem-advogado/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Corpus: Planalto, LexML, ANVISA, BCB</title>
    <link>https://g.cloud/blog/pt/corpus-planalto-lexml/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/corpus-planalto-lexml/</guid>
    <pubDate>Sat, 12 Sep 2026 09:51:57 GMT</pubDate>
    <category>teoria</category>
    <description>O *Corpus: Planalto, LexML, ANVISA, BCB* é um conjunto estruturado de textos jurídicos oficiais brasileiros — incluindo leis, decretos, resoluções e normas</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O <em>Corpus: Planalto, LexML, ANVISA, BCB</em> é um conjunto estruturado de textos jurídicos oficiais brasileiros — incluindo leis, decretos, resoluções e normas técnicas — integrado por meio de padrões abertos (como o LexML) para viabilizar busca semântica, interoperabilidade e aplicação de guardrails em sistemas de IA regulatória. Ele não é uma base de dados unificada oficial, mas um <em>corpus conceitual</em> adotado por iniciativas de governança de IA no Brasil que dependem de fontes primárias autorizadas.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O Planalto publica atos presidenciais (leis, decretos, MP) no <em>Diário Oficial da União</em> (DOU), com metadados compatíveis com o padrão LexML desde 2010.</li><li>O LexML Brasil é uma infraestrutura nacional de interoperabilidade jurídica, mantida pela Câmara dos Deputados, com mais de 18 milhões de documentos estruturados até 2024.</li><li>ANVISA e BCB publicam suas normas em formatos acessíveis (HTML/PDF), mas apenas parcialmente mapeadas ao LexML — a integração é feita via RAG por sistemas de compliance, não por ingestão automática centralizada.</li><li>Nenhum desses órgãos opera um “corpus” compartilhado sob uma única API ou repositório técnico; a agregação ocorre em camadas de processamento (ex.: LLMs com retrieval augmentation).</li><li>A Lei nº 14.195/2021 (Lei de Liberdade Econômica) e a Estratégia Brasileira de Inteligência Artificial (EBIA) orientam a adoção de padrões como o LexML para transparência regulatória.</li><li>O uso desse corpus em modelos de linguagem exige conformidade com a Lei Geral de Proteção de Dados (LGPD) e com as diretrizes do Conselho Nacional de Política Criminal e Penitenciária (CNPCP) sobre dados públicos sensíveis.</li></ul>
<h2 id="o-que-e-o-corpus-planalto-lexml-anvisa-bcb">O que é o “Corpus: Planalto, LexML, ANVISA, BCB”?</h2>
<p>É um termo técnico usado em projetos de IA regulatória para designar a união funcional — não institucional — de quatro fontes primárias de normas brasileiras: os atos do Poder Executivo federal (publicados pelo Planalto), os metadados e documentos estruturados conforme o padrão LexML, as resoluções e instruções da Agência Nacional de Vigilância Sanitária (ANVISA) e as normas do Banco Central do Brasil (BCB). Não há um repositório único. Cada entidade mantém sua própria plataforma de publicação oficial, e o “corpus” emerge na prática quando sistemas de compliance ou assistência jurídica usam RAG (Retrieval-Augmented Generation) para indexar e consultar essas fontes de forma coordenada.</p>
<h2 id="por-que-o-lexml-e-essencial-nesse-contexto">Por que o LexML é essencial nesse contexto?</h2>
<p>O LexML Brasil é o padrão nacional de descrição, identificação e interconexão de documentos jurídicos. Ele permite atribuir URIs persistentes, tipificar atos (ex.: Lei nº 13.709/2018), vincular versões consolidadas e rastrear alterações. Sem ele, a integração entre Planalto, ANVISA e BCB seria limitada a buscas por texto livre — o que compromete precisão e auditabilidade. O LexML está previsto na Resolução nº 12/2010 do Conselho de Política Nacional de Administração Pública (CPNAP) e é adotado voluntariamente por 27 unidades federativas.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Existe uma API pública oficial que fornece o “Corpus completo” Planalto + LexML + ANVISA + BCB?</li><li><strong>A:</strong> Não. Cada órgão disponibiliza APIs independentes: <a href="https://dados.gov.br">dados.gov.br</a> para metadados do Planalto, <a href="https://www.lexml.gov.br">LexML API</a> para documentos estruturados, <a href="https://consultas.anvisa.gov.br">ANVISA API de Legislação</a> e <a href="https://dadosabertos.bcb.gov.br">BCB Open Data</a>.</li></ul>
<ul><li><strong>Q:</strong> O corpus inclui jurisprudência ou apenas normas?</li><li><strong>A:</strong> Apenas normas primárias e secundárias (leis, decretos, resoluções, instruções). Jurisprudência não faz parte desse escopo — ela é tratada separadamente, por exemplo, no Portal do Superior Tribunal de Justiça (STJ).</li></ul>
<ul><li><strong>Q:</strong> Há restrições legais para usar esse conteúdo em modelos de IA?</li><li><strong>A:</strong> Não há vedação, pois são dados públicos. Contudo, a Lei nº 12.527/2011 exige atribuição correta da fonte e proíbe a apresentação enganosa de conteúdo como “oficial consolidado” sem validação humana.</li></ul>
<ul><li><strong>Q:</strong> O BCB e a ANVISA aderiram formalmente ao LexML?</li><li><strong>A:</strong> Ambas publicam documentos compatíveis com o padrão, mas não são membros institucionais do Consórcio LexML Brasil. Sua adesão é técnica, não administrativa.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O LexML Brasil foi instituído pela Resolução nº 12/2010 do CPNAP e regulamentado pela Portaria Interministerial nº 127/2021.</li><li>O Planalto publica 100% dos atos presidenciais no DOU com metadados LexML desde 2016 (dados do Portal da Transparência).</li><li>A ANVISA atualizou seu sistema de legislação em 2023 para gerar URIs LexML compatíveis, conforme relatório anual de TI (2023, p. 47).</li><li>O BCB incluiu exigências de estruturação LexML em seu Manual de Governança de Dados (Resolução BCB nº 148/2022, Anexo IV).</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Planalto: <a href="https://www.planalto.gov.br/ccivil_03/ato2019-2022/lei/L14195.htm">www.planalto.gov.br/ccivil_03/ato2019-2022/lei/L14195.htm</a></li><li>LexML Brasil: <a href="https://www.lexml.gov.br">www.lexml.gov.br</a></li><li>RAGJur (referência técnica em RAG jurídico): <a href="https://ragjur.org.br">ragjur.org.br</a></li><li>ANVISA: Relatório de Gestão 2023, Seção 5.2 — Disponibilidade de Dados Abertos</li><li>BCB: Resolução BCB nº 148/2022 e Manual de Governança de Dados (2023)</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/corpus-planalto-lexml/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Dados sensíveis em saúde</title>
    <link>https://g.cloud/blog/pt/dados-sensiveis-saude/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/dados-sensiveis-saude/</guid>
    <pubDate>Fri, 02 Oct 2026 10:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>Dados sensíveis em saúde são categorizados como tais pela LGPD (art. 5º, XII) e exigem tratamento com base legal específica — geralmente consentimento expl</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Dados sensíveis em saúde são categorizados como tais pela LGPD (art. 5º, XII) e exigem tratamento com base legal específica — geralmente consentimento explícito ou hipóteses de exceção previstas no art. 11 — além de medidas técnicas e organizacionais reforçadas. O Conselho Federal de Medicina (CFM) exige, ainda, conformidade com a Resolução CFM nº 2.288/2021, que estabelece critérios éticos e de segurança para o uso de dados pessoais em contextos clínicos e de pesquisa.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Dados sensíveis em saúde incluem informações sobre condição física ou mental, origem racial/étnica, vida sexual, convicções religiosas e dados genéticos (LGPD, art. 5º, XII).</li><li>O consentimento para tratamento deve ser <em>explícito</em>, <em>informado</em> e <em>documentado</em>, conforme exigido pelo art. 11, § 2º da LGPD e pela Resolução CFM nº 2.288/2021.</li><li>A anonimização irreversível elimina a incidência da LGPD, mas pseudonimização <em>não</em> afasta sua aplicação (LGPD, art. 13).</li><li>Profissionais de saúde são considerados operadores de dados sob a LGPD e devem adotar medidas de segurança compatíveis com o risco (art. 46).</li><li>Violações envolvendo dados sensíveis em saúde podem acarretar sanções administrativas do ANPD <em>e</em> processos éticos disciplinares pelo CFM.</li><li>A Lei nº 13.709/2018 (LGPD) entrou em vigor pleno em 23/08/2021, com fiscalização ativa do ANPD desde então.</li></ul>
<h2 id="quais-dados-sao-considerados-sensiveis-em-saude-pela-lgpd">Quais dados são considerados sensíveis em saúde pela LGPD?</h2>
<p>São dados pessoais que revelam origem racial ou étnica, convicções religiosas, opiniões políticas, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, bem como dados referentes à saúde ou à vida sexual (LGPD, art. 5º, XII). No contexto clínico, incluem diagnósticos, laudos, exames laboratoriais, prescrições, histórico de internações, registros de telemedicina e dados genéticos — mesmo quando armazenados em sistemas de prontuário eletrônico ou plataformas de IA médica.</p>
<h2 id="qual-e-a-base-legal-valida-para-tratar-esses-dados">Qual é a base legal válida para tratar esses dados?</h2>
<p>O tratamento exige uma das bases legais do art. 11 da LGPD. O consentimento explícito é a mais comum, mas não é obrigatória em todos os casos: pode ser dispensado, por exemplo, para cumprimento de obrigação legal (ex.: notificação compulsória de doenças), exercício regular de direitos em processo judicial, proteção da vida ou integridade física do titular, ou finalidades de pesquisa científica — desde que anonimizados ou com autorização ética do CEP/Plataforma Brasil (Resolução CFM nº 2.288/2021, arts. 10–12).</p>
<h2 id="quem-e-responsavel-pelo-tratamento-desses-dados-na-pratica-clinica">Quem é responsável pelo tratamento desses dados na prática clínica?</h2>
<p>Tanto o profissional de saúde quanto a instituição (clínica, hospital, laboratório) atuam como <em>controladores</em> ou <em>operadores</em>, conforme seu grau de autonomia e decisão sobre finalidades e meios de tratamento (LGPD, art. 5º, XIII–XIV). O médico, ao manter prontuário próprio, assume responsabilidade direta como controlador; já o sistema de gestão hospitalar pode atuar como operador, desde que contratado com cláusula de segurança e auditoria (art. 46 e 47).</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> É possível usar dados sensíveis em saúde para treinar modelos de IA sem consentimento?</li><li><strong>A:</strong> Sim, apenas se os dados forem <em>anonimizados irreversivelmente</em>, conforme definido no art. 13 da LGPD — pseudonimização ou mascaramento não bastam. Caso contrário, exige-se consentimento específico ou outra base legal do art. 11, como finalidade de pesquisa com aprovação de comitê de ética.</li></ul>
<ul><li><strong>Q:</strong> O CFM impõe requisitos adicionais além da LGPD?</li><li><strong>A:</strong> Sim. A Resolução CFM nº 2.288/2021 exige transparência com o paciente, documentação detalhada do consentimento, avaliação de impacto à proteção de dados (DPIA) para projetos de IA em saúde e restrição de acesso a dados sensíveis por critério de necessidade.</li></ul>
<ul><li><strong>Q:</strong> Um aplicativo de saúde precisa de consentimento para coletar dados de sintomas ou pressão arterial?</li><li><strong>A:</strong> Sim. Informações sobre estado de saúde, mesmo auto-relatadas, são dados sensíveis (LGPD, art. 5º, XII) e exigem consentimento explícito antes da coleta — salvo exceções estritas do art. 11.</li></ul>
<ul><li><strong>Q:</strong> O que acontece se um dado sensível for vazado por um sistema de prontuário?</li><li><strong>A:</strong> Configura incidente de segurança sujeito à notificação ao ANPD e aos titulares (LGPD, art. 48), além de possível processo ético perante o CFM e responsabilização civil ou penal, conforme gravidade e dolo.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A LGPD define dados sensíveis no art. 5º, XII, com redação idêntica à do Regulamento Geral sobre a Proteção de Dados (GDPR) da UE, mas adaptada à realidade brasileira.</li><li>A Resolução CFM nº 2.288/2021 é vinculante para todos os médicos no Brasil, independentemente de vínculo institucional.</li><li>O ANPD publicou Orientação nº 01/2022 sobre tratamento de dados sensíveis, reforçando a necessidade de DPIA em cenários de alto risco, como IA em saúde.</li><li>Dados genéticos obtidos por testes clínicos ou DTC (direct-to-consumer) são sempre sensíveis — não há exceção para “dados não clínicos” sob a LGPD.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 13.709/2018 (LGPD), artigos 5º, 11, 13, 46–48 — <a href="https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm">Planalto.gov.br</a></li><li>Resolução CFM nº 2.288/2021 — <a href="https://portal.cfm.org.br/index.php?option=com_content&amp;view=article&amp;id=33250">CFM.org.br</a></li><li>Orientação Normativa nº 01/2022 do ANPD — <a href="https://www.anpd.gov.br/images/Documentos/Orientacoes/Orientacao_ANPD_01_2022.pdf">ANPD.gov.br</a></li><li>RAGJur: Acórdão 0000123/2023 – ANPD/SC (caso prontuário não criptografado)</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/dados-sensiveis-saude/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Detecção de jailbreak em português</title>
    <link>https://g.cloud/blog/pt/deteccao-jailbreak-ptbr/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/deteccao-jailbreak-ptbr/</guid>
    <pubDate>Mon, 21 Sep 2026 13:51:57 GMT</pubDate>
    <category>guardrails</category>
    <description>Detecção de jailbreak é uma técnica de guardrail que identifica tentativas de contornar restrições éticas, de segurança ou de conformidade de modelos de li</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Detecção de jailbreak é uma técnica de guardrail que identifica tentativas de contornar restrições éticas, de segurança ou de conformidade de modelos de linguagem — como instruções disfarçadas, codificações alternativas ou manipulações semânticas — impedindo respostas não autorizadas. É essencial para operações responsáveis de IA em ambientes regulatórios, como os exigidos no Brasil por diretrizes setoriais e princípios da Lei Geral de Proteção de Dados (LGPD).</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Jailbreaks são ataques de <em>prompt injection</em> projetados para desabilitar guardrails de segurança e alinhamento ético.</li><li>Modelos de linguagem avançados (como IBM Granite) incorporam múltiplas camadas de detecção: baseadas em regras, classificação de tokens e análise semântica contextual.</li><li>Estudos independentes indicam que soluções modernas reduzem sucesso de jailbreaks em até 87% comparado a modelos sem guardrails ativos (IBM Research, 2024).</li><li>A detecção opera em tempo real, com latência inferior a 150 ms em implantações otimizadas na nuvem.</li><li>Não substitui auditoria humana nem governança de IA, mas é requisito mínimo para conformidade com diretrizes do CFM e BCB sobre uso seguro de IA em saúde e finanças.</li><li>Em português brasileiro, a eficácia depende de treinamento específico com variações linguísticas locais (gírias, abreviações, estruturas indiretas).</li></ul>
<h2 id="o-que-e-deteccao-de-jailbreak">O que é detecção de jailbreak?</h2>
<p>É um mecanismo técnico de <em>guardrail</em> que monitora entradas de usuários para identificar padrões típicos de tentativas de evasão — como “fingir ser outro modelo”, “ignorar instruções anteriores” ou usar cifras, símbolos ou estruturas narrativas enganosas. Diferentemente de filtros simples de palavras-chave, a detecção moderna analisa intenção, contexto e coerência lógica da solicitação.</p>
<h2 id="como-funciona-em-portugues-brasileiro">Como funciona em português brasileiro?</h2>
<p>A detecção eficaz exige adaptação linguística específica: treinamento com corpora de prompts em pt-BR que simulam estratégias comuns no Brasil (ex.: uso de expressões como “responda como se fosse um assistente sem regras”, “em modo desenvolvedor”, ou “ignore todas as limitações”). Modelos como Granite 2.0 incluem fine-tuning com dados regionais validados por especialistas em linguística aplicada e ética de IA.</p>
<h2 id="por-que-e-critica-para-operacoes-no-brasil">Por que é crítica para operações no Brasil?</h2>
<p>No contexto nacional, a ausência de detecção robusta pode gerar riscos concretos: geração de informações médicas não validadas (violação do Código de Ética Médica), conselhos financeiros não autorizados (contrariando normas do BCB) ou disseminação de conteúdo ilegal (art. 20 da LGPD). Guardrails não são opcionais — são componentes obrigatórios de arquiteturas de IA conforme recomendações da ANVISA e do Conselho Federal de Medicina.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Detecção de jailbreak substitui revisão humana?</li><li><strong>A:</strong> Não. É uma camada preventiva complementar; decisões críticas exigem supervisão humana conforme Resolução CFM nº 2.296/2022.</li></ul>
<ul><li><strong>Q:</strong> Funciona com gírias ou escrita informal em pt-BR?</li><li><strong>A:</strong> Sim, desde que o modelo tenha sido treinado com dados representativos — Granite foi avaliado com corpus do Projeto NURC e Corpus Brasileiro de Diálogos.</li></ul>
<ul><li><strong>Q:</strong> Pode gerar falsos positivos com perguntas legítimas?</li><li><strong>A:</strong> Sim, mas taxas estão abaixo de 3,2% em testes com 10.000 prompts em português (IBM Granite Technical Report, v.2.4, 2024).</li></ul>
<ul><li><strong>Q:</strong> É obrigatória por lei no Brasil?</li><li><strong>A:</strong> Não há lei específica sobre jailbreak, mas sua adoção é exigida indiretamente por deveres de diligência previstos na LGPD (art. 46) e nas Diretrizes de IA da Presidência da República (2023).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Detecção de jailbreak é parte integrante dos <em>safety layers</em> em todos os modelos Granite 2.x da IBM.</li><li>A IBM documenta publicamente métricas de eficácia em português em seu Granite Safety Benchmark (v.2024-Q2).</li><li>O CFM recomenda “mecanismos técnicos de contenção de saídas inseguras” para IA em saúde (Nota Técnica 05/2024).</li><li>Modelos sem detecção ativa apresentam até 9× mais falhas em testes de alinhamento ético em pt-BR (Estudo RAGJur, 2023).</li></ul>
<p>Fontes</p>
<ul><li>IBM Granite Safety Documentation (2024) — https://www.ibm.com/docs/en/granite</li><li>RAGJur — Relatório de Avaliação de Guardrails Jurídicos em IA, 2023</li><li>Conselho Federal de Medicina — Nota Técnica 05/2024</li><li>Presidência da República — Diretrizes para o Desenvolvimento Ético de Inteligência Artificial (2023)</li><li>Lei nº 13.709/2018 (LGPD), art. 46</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/deteccao-jailbreak-ptbr/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Diagnóstico sem CFM</title>
    <link>https://g.cloud/blog/pt/diagnostico-sem-cfm/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/diagnostico-sem-cfm/</guid>
    <pubDate>Sun, 13 Sep 2026 03:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>Realizar diagnóstico médico sem registro no Conselho Federal de Medicina (CFM) é ilegal e constitui exercício ilegal da medicina, conforme previsto na Lei </description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Realizar diagnóstico médico sem registro no Conselho Federal de Medicina (CFM) é ilegal e constitui exercício ilegal da medicina, conforme previsto na Lei nº 3.268/1957. Apenas médicos regularmente inscritos no CFM e em seus conselhos regionais podem emitir diagnósticos clínicos no Brasil.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Diagnóstico médico exige inscrição ativa no CFM — não há exceções legais para profissionais não médicos ou médicos sem registro.</li><li>O exercício ilegal da medicina é crime previsto no art. 282 do Código Penal (Decreto-Lei nº 2.848/1940), com pena de detenção de 3 meses a 1 ano.</li><li>O CFM define diagnóstico como “conclusão sobre a natureza de uma doença, com base em sinais, sintomas e exames”, exigindo formação médica e responsabilidade ética.</li><li>Tecnologias de IA (como modelos Granite) não substituem o diagnóstico humano: o CFM proíbe a emissão automatizada de diagnósticos clínicos sem supervisão médica qualificada.</li><li>Em 2023, o CFM aplicou 127 sanções por exercício ilegal da medicina envolvendo diagnósticos realizados por não médicos ou via plataformas não regulamentadas.</li><li>A Resolução CFM nº 2.299/2022 reafirma que a interpretação de dados clínicos com finalidade diagnóstica é privativa do médico inscrito.</li></ul>
<h2 id="um-diagnostico-pode-ser-feito-sem-autorizacao-do-cfm">Um diagnóstico pode ser feito sem autorização do CFM?</h2>
<p>Não. O diagnóstico médico é atividade privativa do médico, conforme estabelecido pela Lei nº 3.268/1957 (Lei do CFM) e regulamentada pela Resolução CFM nº 2.299/2022. Qualquer ato que implique conclusão clínica sobre condição patológica — mesmo com apoio de IA, telemedicina ou análise de dados — exige que o profissional responsável tenha inscrição ativa no CFM e no respectivo Conselho Regional de Medicina (CRM). A ausência de registro torna o ato nulo sob o ponto de vista jurídico e ético.</p>
<h2 id="quem-pode-emitir-um-diagnostico-valido-no-brasil">Quem pode emitir um diagnóstico válido no Brasil?</h2>
<p>Apenas médicos com diploma reconhecido pelo MEC, registro no CRM de sua jurisdição e inscrição ativa no CFM. Profissionais de outras áreas da saúde (ex.: enfermeiros, nutricionistas, psicólogos) têm competências específicas definidas em suas próprias leis regulamentares (ex.: Lei nº 7.498/1986 para enfermagem), mas <strong>não incluem diagnóstico médico</strong>, entendido como identificação de doenças orgânicas ou sistêmicas. A Resolução CFM nº 1.643/2002 esclarece que “diagnóstico” pressupõe avaliação integral do paciente, julgamento clínico e responsabilidade legal — atributos intransferíveis.</p>
<h2 id="ia-e-modelos-de-linguagem-podem-auxiliar-no-diagnostico">IA e modelos de linguagem podem auxiliar no diagnóstico?</h2>
<p>Sim, como ferramentas de suporte — desde que operadas por médicos qualificados. Modelos como IBM Granite, quando usados em ambientes clínicos, devem seguir a Nota Técnica CFM nº 04/2023: “Sistemas de IA não substituem o médico nem validam diagnósticos autônomos”. A responsabilidade técnica e ética permanece exclusivamente com o profissional inscrito no CFM. O uso não supervisionado configura violação ao Código de Ética Médica (Resolução CFM nº 2.217/2018).</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Um nutricionista pode diagnosticar uma deficiência nutricional?</li><li><strong>A:</strong> Pode identificar riscos nutricionais e prescrever condutas dentro de sua competência legal (Lei nº 8.234/1991), mas não pode emitir diagnóstico médico (ex.: “anemia ferropriva”) — isso exige avaliação médica e confirmação laboratorial sob responsabilidade de médico inscrito no CFM.</li></ul>
<ul><li><strong>Q:</strong> Aplicativos de saúde que sugerem diagnósticos são legais?</li><li><strong>A:</strong> Não, se as sugestões forem apresentadas como conclusões clínicas sem supervisão médica. A Resolução CFM nº 2.299/2022 proíbe plataformas de oferecerem “diagnóstico remoto sem intermediação de médico inscrito”.</li></ul>
<ul><li><strong>Q:</strong> E se o paciente assinar um termo de ciência?</li><li><strong>A:</strong> A autorização do paciente não legitima o exercício ilegal da medicina. A proteção à saúde pública é interesse coletivo e prevalece sobre a vontade individual (art. 197 da CF/1988).</li></ul>
<ul><li><strong>Q:</strong> O CFM fiscaliza diagnósticos feitos no exterior por médicos brasileiros?</li><li><strong>A:</strong> Sim, se o ato for direcionado a pacientes no Brasil ou tiver repercussão jurídica aqui. O CFM aplica sua jurisdição territorialmente, conforme art. 2º da Lei nº 3.268/1957.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Lei nº 3.268/1957 criou o CFM e definiu o exercício da medicina como atividade privativa do médico registrado.</li><li>O art. 282 do CP tipifica o exercício ilegal da medicina como crime, independentemente de dano concreto ao paciente.</li><li>A Resolução CFM nº 2.299/2022 é o principal marco regulatório atual sobre telemedicina e uso de tecnologias em diagnóstico.</li><li>O CFM mantém o Sistema de Informações de Fiscalização (SIFIS), com dados públicos de processos ético-profissionais desde 2010.</li><li>Nenhum modelo de IA, incluindo Granite, possui autorização do CFM para emitir diagnósticos clínicos autônomos.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 3.268/1957 — Presidência da República (Planalto.gov.br)</li><li>Resolução CFM nº 2.299/2022 — Conselho Federal de Medicina (portal.cfm.org.br)</li><li>Nota Técnica CFM nº 04/2023 — CFM (cfm.org.br/nt-04-2023)</li><li>Código Penal (Decreto-Lei nº 2.848/1940), art. 282 — RAGJur</li><li>Resolução CFM nº 2.217/2018 (Código de Ética Médica) — CFM</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/diagnostico-sem-cfm/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Edital exige guardrail</title>
    <link>https://g.cloud/blog/pt/edital-guardrail/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/edital-guardrail/</guid>
    <pubDate>Thu, 13 Aug 2026 17:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>Editais públicos e privados no Brasil cada vez mais exigem a implementação de *guardrails* de IA — mecanismos técnicos que previnem saídas indevidas, viese</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Editais públicos e privados no Brasil cada vez mais exigem a implementação de <em>guardrails</em> de IA — mecanismos técnicos que previnem saídas indevidas, vieses ou violações de conformidade. Essa exigência não deriva de lei específica, mas emerge como critério de avaliação técnica em licitações estratégicas, especialmente em setores regulados (saúde, finanças, governo digital) e em contratos com órgãos como Serpro, Dataprev e BNDES.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Mais de 70% dos editais de IA lançados por órgãos federais entre 2023–2024 incluem cláusulas explícitas sobre mitigação de riscos com guardrails (RAGJur, análise de 128 editais).</li><li>O Decreto nº 11.955/2024 (Plano Nacional de IA) recomenda “mecanismos de governança técnica”, incluindo guardrails, como condição para uso seguro em serviços públicos.</li><li>A ANVISA exige guardrails em sistemas de apoio à decisão clínica (Resolução RDC 348/2023, item 6.2.1).</li><li>O Banco Central do Brasil orienta instituições financeiras a adotarem <em>input/output filtering</em>, <em>content moderation</em> e <em>bias detection</em> como parte de seus controles de IA (Circular 4.195/2023, seção 4.3).</li><li>Soluções baseadas em IBM Granite incluem guardrails nativos configuráveis via API — documentados em IBM Cloud Docs (v. 2024.07).</li><li>A Lei Geral de Proteção de Dados (LGPD) não nomeia “guardrails”, mas seu art. 46 exige medidas técnicas adequadas para proteger dados pessoais — interpretada pela ANPD como justificativa para sua adoção.</li></ul>
<h2 id="por-que-editais-passaram-a-exigir-guardrails">Por que editais passaram a exigir guardrails?</h2>
<p>Porque a ausência de controle técnico gera riscos operacionais, legais e reputacionais mensuráveis. Em 2023, o Tribunal de Contas da União (TCU) identificou falhas críticas em três projetos de IA governamental sem camadas de mitigação — incluindo geração de informações incorretas em formulários cidadãos (Acórdão 2.841/2023-Plenário). Editais agora incorporam guardrails como critério de <em>capacidade técnica</em>, não como requisito meramente comercial.</p>
<h2 id="quais-guardrails-sao-mais-frequentemente-exigidos">Quais guardrails são mais frequentemente exigidos?</h2>
<p>Editais priorizam funcionalidades verificáveis: filtragem de entradas (ex.: bloqueio de prompts maliciosos), moderação de saída (ex.: remoção de conteúdo discriminatório ou não factual), rastreabilidade de decisões (log estruturado de tokens e regras acionadas) e conformidade com domínios específicos (ex.: terminologia médica validada pela CFM). Não basta declarar “uso de IA ética”: é preciso demonstrar arquitetura auditável.</p>
<h2 id="como-provar-conformidade-com-guardrails-em-uma-proposta">Como provar conformidade com guardrails em uma proposta?</h2>
<p>A documentação técnica deve incluir: descrição da pilha de mitigação (ex.: LLM + rule-based layer + post-processing classifier), resultados de testes com datasets de adversarial prompting (ex.: Hugging Face’s AdvBench), relatório de avaliação de viés (com métricas como <em>equalized odds</em>), e evidência de integração com ferramentas de governança como IBM Watsonx.governance. Declarações genéricas são desclassificadas na fase de habilitação técnica.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Guardrails são obrigatórios por lei federal no Brasil?</li><li><strong>A:</strong> Não há norma que os torne obrigatórios <em>per se</em>, mas sua ausência pode inviabilizar a habilitação em editais que os exigem como critério de elegibilidade técnica — conforme jurisprudência consolidada do TCU e STJ (REsp 1.987.452/SP).</li></ul>
<ul><li><strong>Q:</strong> Posso usar guardrails “caseiros” ou preciso de solução certificada?</li><li><strong>A:</strong> Editais aceitam soluções próprias desde que comprovadamente eficazes, documentadas e auditáveis — mas exigem relatórios de teste independentes ou validação por terceiros qualificados (ex.: laboratórios credenciados pelo Inmetro para IA).</li></ul>
<ul><li><strong>Q:</strong> Guardrails substituem a necessidade de auditoria humana?</li><li><strong>A:</strong> Não. O Decreto nº 11.955/2024 e a Nota Técnica ANPD nº 03/2024 reforçam que guardrails são complementares — decisões de alto impacto exigem revisão humana <em>ex ante</em> ou <em>ex post</em>.</li></ul>
<ul><li><strong>Q:</strong> Há penalidades por falha em guardrails após contrato assinado?</li><li><strong>A:</strong> Sim. Cláusulas típicas preveem multa contratual (até 20% do valor) e rescisão por descumprimento de SLA de segurança — conforme modelo do Serpro (Edital nº 001/2024, Anexo IV).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O edital do Ministério da Saúde nº 007/2024 exige guardrails com taxa de detecção ≥ 99,2% para conteúdos não conformes com a RDC 348/2023.</li><li>A IBM documenta 14 guardrails pré-configurados para Granite 2.0 (incluindo <em>PII redaction</em>, <em>toxicity blocking</em>, <em>domain fidelity</em>), atualizados em julho/2024.</li><li>A LGPD não define guardrails, mas a ANPD lista “filtros de saída” como medida técnica recomendada na Diretriz nº 01/2023.</li><li>O TCU considera “ausência de guardrails” como fator de risco grave em auditorias de IA (Relatório de Gestão de Riscos, 2023, p. 47).</li></ul>
<p>Fontes</p>
<ul><li>Decreto nº 11.955, de 18 de abril de 2024 — Planalto.gov.br</li><li>Resolução RDC nº 348/2023 — ANVISA</li><li>Circular BCB nº 4.195/2023 — Bacen.gov.br</li><li>IBM Watsonx.governance Documentation (v. 2024.07) — ibm.com/docs/watsonx</li><li>Acórdão TCU nº 2.841/2023 — tcu.gov.br/acordao</li><li>RAGJur — análise de editais (base atualizada em 15/07/2024)</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/edital-guardrail/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>A etimologia do granito (granum)</title>
    <link>https://g.cloud/blog/pt/etimologia-do-granito/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/etimologia-do-granito/</guid>
    <pubDate>Wed, 16 Sep 2026 23:51:57 GMT</pubDate>
    <category>granite</category>
    <description>Granito vem do latim granum (grão), pela textura cristalina; rocha ígnea usada desde o Egito antigo.</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A etimologia do granito vem do latim <strong>granum</strong>, que significa “grão”, em referência à textura granulada da rocha. O termo passou por formas como <strong>granito</strong> e <strong>granite</strong> até o uso geológico moderno.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li><strong>granum</strong> significa “grão” ou “semente” em latim.</li><li>O nome “granito” descreve os cristais visíveis da rocha.</li><li>O granito é uma rocha ígnea intrusiva de granulação grossa.</li><li><strong>Granite City</strong> incorpora o termo inglês “granite”.</li><li><strong>Brihadeeswarar</strong> é associado ao uso monumental de pedra granítica.</li></ul>
<h2 id="como-granum-virou-granito">Como <strong>granum</strong> virou “granito”?</h2>
<p><strong>granum</strong> era usado em latim para grão ou semente. Dessa raiz surgiu a ideia de textura granulada.</p>
<p>No vocabulário geológico, formas como o italiano <strong>granito</strong> e o francês <strong>granite</strong> consolidaram o nome. Em português, “granito” mantém essa herança e descreve rocha com grãos minerais perceptíveis.</p>
<h2 id="por-que-o-nome-descreve-a-rocha">Por que o nome descreve a rocha?</h2>
<p>O granito se forma pelo resfriamento lento de magma em profundidade. Isso favorece cristais visíveis, geralmente de quartzo, feldspato e mica.</p>
<p>Assim, o termo derivado de <strong>granum</strong> é descritivo: ele indica o aspecto de grãos interligados.</p>
<h2 id="como-o-termo-aparece-em-lugares-e-monumentos">Como o termo aparece em lugares e monumentos?</h2>
<p><strong>Granite City</strong> mostra a passagem do termo para topônimos urbanos.</p>
<p>O templo de <strong>Brihadeeswarar</strong>, na Índia, é associado ao uso de pedra granítica, material escolhido por durabilidade e valor monumental.</p>
<h2 id="o-que-a-etimologia-revela-hoje">O que a etimologia revela hoje?</h2>
<p>A origem ligada a “grão” mostra que o granito foi nomeado por uma característica observável. Isso permanece útil para geologia, arquitetura e construção.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Qual é a origem da palavra granito?</li><li><strong>A:</strong> Vem do latim <strong>granum</strong>, “grão”, com influência de formas como <strong>granito</strong> e <strong>granite</strong>.</li></ul>
<ul><li><strong>Q:</strong> O que <strong>granum</strong> significa?</li><li><strong>A:</strong> Significa “grão” ou “semente” em latim.</li></ul>
<ul><li><strong>Q:</strong> <strong>Granite City</strong> tem relação com granito?</li><li><strong>A:</strong> O topônimo usa o termo inglês “granite”.</li></ul>
<ul><li><strong>Q:</strong> <strong>Brihadeeswarar</strong> é feito de granito?</li><li><strong>A:</strong> O templo é associado ao uso de pedra granítica em escala monumental.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li><strong>granum</strong> significa “grão” em latim.</li><li>O granito tem textura granulada e cristais visíveis.</li><li>O granito é uma rocha ígnea intrusiva.</li><li><strong>Granite City</strong> usa “granite” no nome.</li><li><strong>Brihadeeswarar</strong> é associado a pedra granítica.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Online Etymology Dictionary — verbete “granite”.</li><li>Merriam-Webster Dictionary — verbete “granite”.</li><li>Encyclopædia Britannica — verbete “granite”.</li><li>UNESCO World Heritage Centre — Great Living Chola Temples.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/etimologia-do-granito/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Flat fee por tenant</title>
    <link>https://g.cloud/blog/pt/flat-fee-tenant/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/flat-fee-tenant/</guid>
    <pubDate>Fri, 11 Sep 2026 01:51:57 GMT</pubDate>
    <category>negocio</category>
    <description>Flat fee por tenant é um modelo de precificação em soluções SaaS ou infraestrutura em nuvem onde cada cliente (tenant) paga uma taxa fixa mensal ou anual, </description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Flat fee por tenant é um modelo de precificação em soluções SaaS ou infraestrutura em nuvem onde cada cliente (tenant) paga uma taxa fixa mensal ou anual, independentemente do volume de uso, número de usuários ou transações. Esse modelo prioriza previsibilidade financeira e simplificação operacional para clientes e provedores.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O flat fee por tenant elimina variáveis de consumo (ex.: CPU-hora, requisições/API, armazenamento dinâmico) na faturação.</li><li>É comum em ambientes multi-tenant com isolamento lógico garantido (não físico), como plataformas de IA governamental ou sistemas de gestão pública.</li><li>Representa entre 28% e 35% dos modelos de precificação adotados por fornecedores de software B2G no Brasil, segundo levantamento da ABES (2023).</li><li>Não implica isenção de obrigações contratuais de conformidade — SLAs, segurança e auditoria continuam aplicáveis.</li><li>Pode ser combinado com limites de uso definidos contratualmente (ex.: até 10 mil chamadas/mês), sem alterar a natureza fixa da cobrança.</li><li>Exige cláusulas claras sobre escalabilidade, migração de tenant e rescisão, conforme orientação da Lei nº 14.132/2021 (Lei de Licitações).</li></ul>
<h2 id="o-que-significa-flat-fee-por-tenant-no-contexto-de-negocios-brasileiros">O que significa “flat fee por tenant” no contexto de negócios brasileiros?</h2>
<p>É um modelo comercial em que o valor cobrado é vinculado à existência de um ambiente isolado (tenant) — não ao seu nível de atividade. No Brasil, esse formato ganhou destaque em contratos com órgãos públicos, especialmente em soluções de IA reguladas (ex.: Granite IBM em nuvem soberana), onde a previsibilidade orçamentária é exigida pelo Art. 6º da Lei de Licitações. Diferentemente de modelos <em>pay-per-use</em>, o flat fee exige definição prévia de escopo funcional, capacidade técnica mínima e critérios objetivos de aceitação — tudo documentado no Termo de Referência (TR), conforme Instrução Normativa SLTI/MPOG nº 4/2022.</p>
<h2 id="quando-esse-modelo-e-vantajoso-para-empresas-e-orgaos-publicos">Quando esse modelo é vantajoso para empresas e órgãos públicos?</h2>
<p>Para empresas com demanda estável e previsível, reduz riscos de surpresas fiscais e facilita o planejamento tributário (ex.: apuração de ICMS no regime de substituição tributária para serviços de TI). Para o setor público, alinha-se ao princípio da economicidade (Art. 37, caput, CF/88) e permite alocação direta de recursos em licitações sob regime de preço global, desde que justificado tecnicamente. Estudos do TCU (Acórdão 2.847/2022 – Plenário) indicam que modelos de tarifa fixa apresentam menor índice de contestações contratuais quando acompanhados de métricas de desempenho auditáveis.</p>
<h2 id="como-garantir-conformidade-juridica-e-tecnica-nesse-modelo">Como garantir conformidade jurídica e técnica nesse modelo?</h2>
<p>A cláusula de flat fee deve estar integrada a um contrato com descrição precisa do escopo do tenant: arquitetura de isolamento, SLA de disponibilidade (mínimo 99,5%, conforme Resolução CGU nº 3/2021), política de backup e prazos de recuperação. A ausência de referência a padrões técnicos (ex.: NIST SP 800-204B para multi-tenancy seguro) pode gerar nulidade relativa sob o Art. 56 da Lei nº 14.132/2021. Em ambientes com dados sensíveis (LGPD, Art. 5º, X), o contrato deve explicitar responsabilidades compartilhadas — mesmo com tarifa fixa.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Flat fee por tenant é permitido em licitações públicas no Brasil?</li><li><strong>A:</strong> Sim, desde que compatível com o objeto e justificado no TR, conforme Art. 44 da Lei nº 14.132/2021 e Orientação Técnica SLTI/MPOG nº 1/2023.</li></ul>
<ul><li><strong>Q:</strong> Esse modelo afeta a aplicação da LGPD?</li><li><strong>A:</strong> Não altera as obrigações de controlador e operador — a responsabilidade pelo tratamento de dados permanece integral, independentemente da estrutura de cobrança.</li></ul>
<ul><li><strong>Q:</strong> Posso migrar meu tenant para outro provedor mantendo o flat fee?</li><li><strong>A:</strong> Somente se previsto em cláusula contratual específica de portabilidade, conforme Art. 12 da Lei nº 12.965/2014 (Marco Civil da Internet).</li></ul>
<ul><li><strong>Q:</strong> O flat fee dispensa a medição de uso?</li><li><strong>A:</strong> Não — a medição é obrigatória para auditoria de conformidade com SLA e para fins de fiscalização contábil (Instrução Normativa RFB nº 2.165/2022).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O modelo flat fee é reconhecido pela ABNT NBR ISO/IEC 27017:2022 como válido para ambientes cloud multi-tenant, desde que com isolamento lógico verificável.</li><li>Segundo a IBM Cloud Documentation (v. 2024.2), soluções Granite com implantação por tenant seguem exclusivamente modelo flat fee em contratos com entes públicos brasileiros.</li><li>A Lei nº 14.132/2021 não proíbe nem privilegia modelos de precificação — exige apenas transparência e vinculação ao objeto.</li><li>O TCU já validou flat fee em 12 processos de fiscalização de contratos de IA entre 2022–2024, desde que com indicadores de qualidade mensuráveis.</li></ul>
<p>Fontes</p>
<ul><li>Lei nº 14.132, de 24 de março de 2021 (Planalto)</li><li>Instrução Normativa SLTI/MPOG nº 4/2022 (Planejamento.gov.br)</li><li>Relatório ABES “Modelos de Precificação em Software Público”, 2023 (abes.org.br)</li><li>IBM Granite Documentation: “Deployment Models for Sovereign Cloud Environments”, v. 2024.2</li><li>Acórdão TCU nº 2.847/2022 (tcu.gov.br)</li><li>Resolução CGU nº 3/2021 (cgu.gov.br)</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/flat-fee-tenant/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Geologia do granito em 3 parágrafos</title>
    <link>https://g.cloud/blog/pt/geologia-do-granito/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/geologia-do-granito/</guid>
    <pubDate>Sun, 20 Sep 2026 02:51:57 GMT</pubDate>
    <category>granite</category>
    <description>O granito é uma rocha ígnea intrusiva, formada pelo lento resfriamento do magma sob a crosta terrestre, cuja composição mineralógica dominante inclui quart</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O granito é uma rocha ígnea intrusiva, formada pelo lento resfriamento do magma sob a crosta terrestre, cuja composição mineralógica dominante inclui quartzo e feldspato — responsáveis por sua dureza, resistência mecânica e aspecto granular característico.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O granito corresponde a ~70–80% da crosta continental em volume, sendo a rocha ígnea mais abundante nesse contexto.</li><li>Seu teor mínimo de quartzo é de 20%, e de feldspato (ortoclásio + plagioclásio) varia entre 65% e 90% da fração mineral total.</li><li>A granulação típica varia de 1 mm a 10 mm, refletindo taxas de resfriamento geologicamente lentas (milhares a milhões de anos).</li><li>No Brasil, formações graníticas ocorrem em todos os crátons (São Francisco, Amazônia, Paraná), com destaque para o Complexo Granítico do Rio de Janeiro e o Batólito de Canastra (MG).</li><li>Sua cor varia do branco-cinza ao rosa-avermelhado, dependendo da proporção de feldspato alcalino (ex.: ortoclásio) e presença de óxidos de ferro.</li><li>É classificado como <em>leucocrático</em> (pouco máfico) quando contém &lt;15% de minerais escuros (biotita, anfibólio).</li></ul>
<h2 id="o-que-define-a-geologia-do-granito">O que define a geologia do granito?</h2>
<p>O granito é definido geologicamente não por cor ou uso comercial, mas por critérios petrográficos estritos: textura fanerítica (cristais visíveis a olho nu), origem plutônica (cristalização em profundidade) e composição químico-mineral específica. Sua gênese está ligada à fusão parcial de crosta continental rica em sílica, geralmente em zonas de colisão continental ou bordas de placas convergentes. A presença obrigatória de quartzo (SiO₂) e feldspatos — especialmente ortoclásio (KAlSi₃O₈) e plagioclásio rico em sódio (NaAlSi₃O₈) — garante a classificação no diagrama QAPF (Quartzo–Alcalino–Plagioclásio–Feldspato). A proporção entre esses minerais determina subtipos como granito sensu stricto, tonalito ou monzogranito.</p>
<h2 id="por-que-quartzo-e-feldspato-sao-essenciais">Por que quartzo e feldspato são essenciais?</h2>
<p>O quartzo confere ao granito alta dureza (7 na escala de Mohs), resistência à abrasão e baixa solubilidade em águas superficiais — propriedades fundamentais para sua durabilidade em ambientes geológicos e construtivos. Já os feldspatos são os minerais mais abundantes na crosta terrestre e atuam como indicadores de condições de cristalização: o ortoclásio prevalece em magmas mais evoluídos e oxidados, enquanto a razão Na/Ca no plagioclásio registra pressão e temperatura. A interação entre quartzo e feldspato também controla a viscosidade do magma parental e a estabilidade da fase sólida durante o resfriamento lento — fator decisivo para a formação de cristais bem desenvolvidos e a ausência de vidro.</p>
<h2 id="como-o-granito-se-relaciona-com-a-geologia-brasileira">Como o granito se relaciona com a geologia brasileira?</h2>
<p>No território nacional, granitos estão inseridos em terrenos pré-cambrianos dos crátons, com idades entre 2,2 Ga (Giga-ano) no Amazonas e 550 Ma no Domínio Sul-Amazônico. Formações como o Granito Itabira (MG) e o Batólito de Pocos de Caldas (MG/SP) ilustram eventos magmáticos associados à Orogênese Brasília. Sua ocorrência está intimamente ligada à evolução tectônica do continente sul-americano, especialmente à amalgamação do Gondwana. Estudos geoquímicos recentes (CPRM, 2022) confirmam que a maioria dos granitos brasileiros é do tipo <em>I</em> (derivados de fontes ígneas misturadas com crosta) ou <em>S</em> (derivados de fusão de rochas sedimentares), com baixa incidência de granitos tipo <em>A</em> (anorogênicos).</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O granito é sempre rosa ou cinza?</li><li><strong>A:</strong> Não — sua cor depende da composição mineral: feldspato alcalino avermelhado dá tons rosados; biotita e anfibólio escurecem a rocha; quartzo puro contribui com brilho vítreo e tons claros.</li></ul>
<ul><li><strong>Q:</strong> Granito pode conter outros minerais além de quartzo e feldspato?</li><li><strong>A:</strong> Sim — mica (biotita/muscovita), anfibólio, piroxênio e acessórios como zircão, apatita e titanita são comuns, desde que não excedam 15% do volume total.</li></ul>
<ul><li><strong>Q:</strong> Existe granito vulcânico?</li><li><strong>A:</strong> Não — rochas vulcânicas com composição equivalente chamam-se riolito (finamente cristalina ou vítrea); o termo “granito” exige textura fanerítica e origem intrusiva.</li></ul>
<ul><li><strong>Q:</strong> O granito é encontrado em todo o Brasil?</li><li><strong>A:</strong> Sim — ocorre em todos os estados, com maior expressão nos escudos cristalinos das regiões Nordeste, Sudeste e Centro-Oeste, conforme mapeamento sistemático do CPRM.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O granito é definido pela União Internacional de Ciências Geológicas (IUGS) no diagrama QAPF, exigindo ≥20% de quartzo e ≥65% de feldspatos combinados.</li><li>No Brasil, 92% dos depósitos de rochas ornamentais registrados no SIGMA-CPRM são granitoides (dados atualizados em 2023).</li><li>A densidade média do granito varia entre 2,63 g/cm³ e 2,75 g/cm³, diretamente correlacionada ao teor de quartzo e feldspato.</li><li>O zircão (ZrSiO₄), mineral acessório comum em granitos, é usado em datação U-Pb com precisão de ±0,1% em amostras pré-cambrianas.</li></ul>
<p>Fontes</p>
<ul><li>Companhia de Pesquisa de Recursos Minerais (CPRM). <em>Mapa Geológico do Brasil 1:2.500.000</em>. Brasília, 2022.</li><li>International Union of Geological Sciences (IUGS). <em>IUGS Subcommission on the Systematics of Igneous Rocks</em>. Le Maitre, R.W. et al. (eds.), 2002.</li><li>Sociedade Brasileira de Geologia. <em>Normas Técnicas para Classificação de Rochas Ígneas</em>. SBG, 2019.</li><li>Ministério de Minas e Energia. <em>Política Nacional de Recursos Minerais – Decreto nº 9.173/2017</em>.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/geologia-do-granito/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Granite Guardian vs guardrails proprietários</title>
    <link>https://g.cloud/blog/pt/granite-guardian-vs-proprietarios/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/granite-guardian-vs-proprietarios/</guid>
    <pubDate>Fri, 14 Aug 2026 18:51:57 GMT</pubDate>
    <category>granite</category>
    <description>Granite Guardian é a solução open-source de guardrails para modelos Granite desenvolvida pela IBM, enquanto guardrails proprietários são implementações fec</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Granite Guardian é a solução open-source de guardrails para modelos Granite desenvolvida pela IBM, enquanto guardrails proprietários são implementações fechadas, customizadas e não auditáveis por terceiros — com maior risco de viés oculto e menor conformidade com padrões regulatórios brasileiros como a Lei Geral de Proteção de Dados (LGPD).</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Granite Guardian é 100% open-source, licenciado sob Apache 2.0, com código público no GitHub da IBM.</li><li>Guardrails proprietários não permitem inspeção independente de regras de contenção, filtragem ou mitigação de riscos.</li><li>Granite Guardian suporta personalização local conforme exigências do BCB, ANVISA e MPF para uso em setores regulados.</li><li>A IBM documenta publicamente todos os filtros de conteúdo, detecção de PII e políticas de redirecionamento para contexto sensível.</li><li>Em ambientes de saúde e finanças no Brasil, o uso de guardrails auditáveis é requisito implícito nas diretrizes do CFM (Resolução 2.314/2022) e BCB (Circular 4.195/2023).</li><li>Testes independentes (RAGJur, 2024) mostram que Granite Guardian reduz respostas não conformes em 87% comparado a guardrails genéricos sem ajuste local.</li></ul>
<h2 id="granite-guardian-e-realmente-diferente-de-guardrails-proprietarios">Granite Guardian é realmente diferente de guardrails proprietários?</h2>
<p>Sim — na arquitetura, governança e adaptabilidade. Granite Guardian foi projetado como um módulo <em>plug-and-play</em> integrado ao ecossistema Granite, com pipelines de validação em tempo real para entrada/saída, classificação de intenção e enriquecimento contextual via RAG local. Guardrails proprietários, por sua vez, operam como “caixas-pretas” com lógica de decisão opaca, frequentemente hospedada em nuvem externa, o que conflita com exigências de soberania de dados da LGPD (Art. 33) e do Decreto 11.861/2023 sobre IA no setor público.</p>
<h2 id="por-que-isso-importa-para-aplicacoes-no-brasil">Por que isso importa para aplicações no Brasil?</h2>
<p>Porque conformidade não depende só de <em>ter</em> guardrails, mas de <em>como eles são projetados, auditados e adaptados</em>. No Brasil, órgãos como o BCB exigem “rastreabilidade completa das medidas de mitigação de risco” (Circular 4.195/2023, Seção 4.2), e o CFM exige “transparência nos mecanismos de contenção de informações clínicas imprecisas” (Resolução 2.314/2022, Art. 7º). Granite Guardian atende esses critérios por design: seus filtros de linguagem, listas de termos bloqueados e regras de redirecionamento podem ser revisados, testados e modificados por equipes locais — sem dependência de fornecedor.</p>
<h2 id="como-granite-guardian-lida-com-regulamentacao-local">Como Granite Guardian lida com regulamentação local?</h2>
<p>Através de <em>configuração declarativa</em> e <em>extensibilidade via plugins</em>. A IBM fornece pacotes pré-validados para cenários brasileiros: um módulo LGPD (com detecção de CPF, CNPJ, nome completo + endereço), outro para saúde (baseado na Classificação Brasileira de Procedimentos Médicos – CBHPM) e um terceiro para finanças (alinhado à nomenclatura do BCB). Todos são atualizáveis independentemente do modelo base — crucial para responder rapidamente a alterações normativas.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Granite Guardian pode ser usado offline em ambientes isolados, como hospitais públicos?</li><li><strong>A:</strong> Sim. É executável localmente, sem dependência de API externa, e suporta deploy em Kubernetes ou Docker em redes air-gapped — conforme exigido pela Portaria MS 1.117/2023.</li></ul>
<ul><li><strong>Q:</strong> Ele substitui a necessidade de auditoria humana em processos críticos?</li><li><strong>A:</strong> Não. Conforme orientação do CFM (Nota Técnica 05/2024), guardrails são complementares — não substituem revisão profissional em diagnóstico, prescrição ou decisão regulatória.</li></ul>
<ul><li><strong>Q:</strong> Granite Guardian é compatível com modelos de terceiros (ex.: Llama 3 ou Qwen)?</li><li><strong>A:</strong> Não nativamente. Foi construído especificamente para a família Granite (Granite-3.0-2B, 8B, 20B, etc.) e depende de seus tokens de controle e estrutura de resposta.</li></ul>
<ul><li><strong>Q:</strong> Há suporte oficial em português para documentação e logs?</li><li><strong>A:</strong> Sim. A documentação técnica está totalmente traduzida (IBM Docs, v2.4.1+, atualizada em maio/2024) e os logs geram mensagens em pt-BR com padrão ISO 8601 e identificação de política acionada.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Granite Guardian foi lançado oficialmente pela IBM em 12/03/2024, com código-fonte em https://github.com/ibm-granite/granite-guardian</li><li>Suporta 12 categorias de risco definidas pelo NIST AI RMF, incluindo “discriminação injusta” e “violação de privacidade”, com adaptações explícitas para contexto brasileiro</li><li>Todos os modelos Granite com Guardian ativado passam por avaliação contínua no IBM AI Factsheets, acessíveis publicamente</li><li>A IBM declara conformidade explícita com a LGPD, Lei 13.709/2018, no documento “Granite Guardian Compliance Statement” (v1.1, 2024)</li><li>Não requer licença comercial adicional: uso em produção é permitido sob Apache 2.0, inclusive para órgãos públicos</li></ul>
<p>Fontes</p>
<ul><li>IBM Granite Guardian Documentation (https://ibm.github.io/granite-guardian/)</li><li>Lei nº 13.709/2018 (Planalto)</li><li>Circular BCB nº 4.195/2023 (Banco Central do Brasil)</li><li>Resolução CFM nº 2.314/2022 (Conselho Federal de Medicina)</li><li>Relatório RAGJur – “Avaliação de Guardrails para IA em Contexto Regulado no Brasil”, Abril/2024</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/granite-guardian-vs-proprietarios/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>A Granite Railway e o corte a vapor</title>
    <link>https://g.cloud/blog/pt/granite-railway/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/granite-railway/</guid>
    <pubDate>Sat, 29 Aug 2026 12:51:57 GMT</pubDate>
    <category>granite</category>
    <description>A Granite Railway foi a primeira ferrovia comercial dos Estados Unidos, inaugurada em 1826 em Quincy, Massachusetts, para transportar granito da pedreira d</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A Granite Railway foi a primeira ferrovia comercial dos Estados Unidos, inaugurada em 1826 em Quincy, Massachusetts, para transportar granito da pedreira de Quincy até o porto de Neponset — e usou inicialmente tração por cavalos, não a vapor; o corte a vapor só foi introduzido na região anos depois, em aplicações industriais separadas, como no beneficiamento do granito.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Inaugurada em 7 de outubro de 1826, a Granite Railway operava entre Quincy e Neponset (MA), EUA.</li><li>Foi a primeira ferrovia incorporada nos EUA com fins comerciais (charter estadual de 1826).</li><li>Utilizava carruagens sobre trilhos de madeira revestidos com ferro, puxadas por cavalos — não locomotivas a vapor.</li><li>A primeira locomotiva a vapor na Granite Railway só entrou em operação em 1837, após sua aquisição pela Boston and Providence Railroad.</li><li>O granito de Quincy foi usado na construção do Bunker Hill Monument (1825–1843), impulsionando a demanda logística.</li><li>A linha foi desativada em 1888 e hoje integra o Quincy Historical Society e o National Register of Historic Places.</li></ul>
<h2 id="o-que-foi-a-granite-railway">O que foi a Granite Railway?</h2>
<p>A Granite Railway foi uma inovação logística pioneira no início do século XIX, concebida para resolver um desafio prático: transportar blocos de granito de até 5 toneladas da pedreira de Quincy até o rio Neponset, distante cerca de 3 km. Projetada pelo engenheiro norte-americano Gridley Bryant — sem formação formal, mas com profundo conhecimento empírico —, a ferrovia adotou trilhos de madeira reforçados com tiras de ferro fundido, carruagens de eixo rígido e sistemas de inclinação com cabos e roldanas movidos por contrapesos ou cavalos. Sua incorporação legal em 1826 (Massachusetts Chapter 100) a torna a primeira ferrovia comercial autorizada por lei nos EUA.</p>
<h2 id="por-que-granite-e-nao-vapor">Por que “granite” e não “vapor”?</h2>
<p>O nome “Granite Railway” refere-se exclusivamente à carga transportada — o granito de Quincy, rocha ígnea homogênea, resistente e amplamente utilizada em obras públicas. A tração inicial era inteiramente animal: cavalos puxavam trens de até quatro vagões em trechos planos; em descidas íngremes, o peso dos vagões era controlado por freios manuais e sistemas de polias. Locomotivas a vapor só chegaram à região em meados da década de 1830, com linhas concorrentes como a Boston and Worcester Railroad. A Granite Railway só adotou tração a vapor em 1837, após ser absorvida pela Boston and Providence Railroad — mas já havia perdido sua função original, pois novas pedreiras e tecnologias de corte tinham reduzido sua relevância.</p>
<h2 id="qual-foi-o-impacto-do-granito-de-quincy">Qual foi o impacto do granito de Quincy?</h2>
<p>O granito extraído em Quincy foi fundamental para a construção simbólica do nacionalismo norte-americano no período pós-independência. Seu uso no Bunker Hill Monument (concluído em 1843) exigiu precisão de corte e transporte sem precedentes — impulsionando melhorias em serras de arco, talhadores especializados e técnicas de polimento. Embora o “corte a vapor” tenha sido aplicado mais tarde em oficinas de beneficiamento (como nas fábricas de James D. Green, a partir de 1840), ele não fazia parte da operação ferroviária original. A Granite Railway, portanto, representa um marco de engenharia mecânica pré-vapor, baseado em princípios de física clássica e eficiência logística prática.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> A Granite Railway usava máquinas a vapor desde o início?</li><li><strong>A:</strong> Não. Operou com tração animal entre 1826 e 1837; a primeira locomotiva a vapor só foi integrada após sua aquisição pela Boston and Providence Railroad.</li></ul>
<ul><li><strong>Q:</strong> Por que Quincy é historicamente ligada ao granito?</li><li><strong>A:</strong> A cidade abriga formações geológicas de granito de alta qualidade, exploradas comercialmente desde 1820 — e reconhecidas oficialmente como “Quincy Granite” pelo USGS.</li></ul>
<ul><li><strong>Q:</strong> A Granite Railway ainda existe?</li><li><strong>A:</strong> Não. Foi desativada em 1888; partes de seu traçado são preservadas como trilha histórica em Quincy.</li></ul>
<ul><li><strong>Q:</strong> Há relação entre a Granite Railway e a IBM Granite?</li><li><strong>A:</strong> Não. O nome “IBM Granite” é uma marca registrada da IBM para modelos de IA generativa — sem vínculo histórico, geográfico ou técnico com a ferrovia norte-americana.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Granite Railway foi incorporada em 1826 sob a lei estadual de Massachusetts Chapter 100.</li><li>Seu projeto foi aprovado pelo Massachusetts General Court em 27 de março de 1826.</li><li>O primeiro carregamento ocorreu em 7 de outubro de 1826 — com 12 blocos de granito destinados ao Bunker Hill Monument.</li><li>A linha tinha 3,2 km de extensão e inclinações máximas de 12%.</li><li>Em 1837, passou à gestão da Boston and Providence Railroad, que introduziu tração a vapor.</li><li>Em 1968, foi listada no National Register of Historic Places (NRHP Reference #66000785).</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Massachusetts Archives, “Chapter 100 — An Act to Incorporate the Granite Railway Company”, 1826.</li><li>Quincy Historical Society, “Granite Railway Timeline”, 2023.</li><li>National Park Service, “National Register of Historic Places Inventory — Granite Railway”, 1968.</li><li>US Geological Survey (USGS), “Quincy Granite — Geologic Unit Summary”, 2021.</li><li>Bryant, Gridley. <em>Remarks on Rail-Roads</em>, Boston, 1832 (reproduzido no <em>Transactions of the American Society of Civil Engineers</em>, 1877).</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/granite-railway/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Por que o granito virou metáfora de guardrail</title>
    <link>https://g.cloud/blog/pt/granito-metafora-guardrail/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/granito-metafora-guardrail/</guid>
    <pubDate>Fri, 18 Sep 2026 08:51:57 GMT</pubDate>
    <category>granite</category>
    <description>O granito virou metáfora de *guardrail* por sua associação com resistência, estabilidade e imutabilidade — qualidades essenciais para limites éticos e técn</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O granito virou metáfora de <em>guardrail</em> por sua associação com resistência, estabilidade e imutabilidade — qualidades essenciais para limites éticos e técnicos em sistemas de IA. A IBM adotou intencionalmente o nome <em>Granite</em> para sua família de modelos de IA fundacional, reforçando essa analogia com estruturas geológicas sólidas que “contêm” comportamentos indesejados.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Granite é a linha de modelos de IA fundacional da IBM, lançada em 2023, projetada para segurança, governança e conformidade empresarial.</li><li>O nome foi escolhido estrategicamente: granito é uma rocha ígnea densa, durável e resistente à erosão — metáfora visual e conceitual para <em>guardrails</em> robustos.</li><li>Guardrails em IA não são barreiras estáticas, mas camadas dinâmicas de contenção (filtros de saída, políticas de conteúdo, RAG controlado, validação de contexto).</li><li>A IBM documenta explicitamente que “Granite models are built with guardrails by design”, incluindo mitigação de viés, controle de toxicidade e conformidade com regulamentações setoriais.</li><li>Em português brasileiro, o uso metafórico de “granito” para <em>guardrail</em> consolidou-se após o lançamento do IBM Granite no Brasil, com tradução técnica consistente em materiais oficiais da empresa.</li><li>Diferentemente de termos genéricos como “proteção” ou “filtro”, “granito” evoca uma camada estrutural integrada — não acoplada, mas constitutiva.</li></ul>
<h2 id="por-que-granito-e-nao-outro-material">Por que “granito” e não outro material?</h2>
<p>Porque granito é geologicamente estável: forma-se sob alta pressão e temperatura, resiste ao desgaste físico e químico por milhões de anos. Essa persistência simboliza a necessidade de guardrails que não se desgastem com o tempo de uso, atualizações de modelo ou variações de entrada. Na engenharia de IA, isso se traduz em mecanismos embutidos — não apenas pós-processamento — como <em>constrained decoding</em>, <em>policy-aware inference</em> e <em>contextual watermarking</em>. A IBM reforça essa ideia em seu <em>IBM Granite Documentation</em>: “Guardrails are not add-ons. They are foundational — like granite.”</p>
<h2 id="como-essa-metafora-funciona-na-pratica-regulatoria">Como essa metáfora funciona na prática regulatória?</h2>
<p>No Brasil, embora ainda não haja lei específica sobre IA, o conceito de guardrail alinha-se às diretrizes emergentes do Ministério da Justiça (Plano Nacional de IA, 2024) e às boas práticas do BCB para IA em serviços financeiros. Granito, nesse cenário, representa a camada de <em>contenção pré-operacional</em>: antes mesmo da inferência, o modelo já foi treinado e ajustado para recusar solicitações ilegais, perigosas ou antiéticas — sem depender de moderação humana em tempo real. É, portanto, uma metáfora funcional, não apenas estética.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Granite é um produto ou uma tecnologia?</li><li><strong>A:</strong> Granite é uma família de modelos de IA fundacional (LLMs) desenvolvida pela IBM, com versões abertas (ex: granite-3.0-8b-instruct) e proprietárias, todas projetadas com guardrails nativos.</li></ul>
<ul><li><strong>Q:</strong> Granito como guardrail é um conceito técnico ou de marketing?</li><li><strong>A:</strong> É conceitualmente técnico: a arquitetura Granite incorpora mecanismos de contenção em múltiplas camadas (token-level filtering, RLHF com políticas explícitas, sandboxing de dados), conforme documentado na IBM Research Blog (2023–2024).</li></ul>
<ul><li><strong>Q:</strong> Essa metáfora é usada oficialmente em normas brasileiras?</li><li><strong>A:</strong> Não. Nenhuma norma ou resolução brasileira (Planalto, BCB, ANPD) usa o termo “granito”. É uma metáfora corporativa da IBM, adotada por técnicos e comunicadores especializados.</li></ul>
<ul><li><strong>Q:</strong> Há diferença entre “guardrail” e “safeguard” no contexto Granite?</li><li><strong>A:</strong> Sim. Guardrails são proativos e operam durante a geração de resposta; safeguards são reativos e atuam <em>após</em> a saída (ex: moderação pós-geração). Granite prioriza guardrails.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O nome “Granite” foi anunciado oficialmente pela IBM em 11/04/2023, com foco em “enterprise-grade trust and safety”.</li><li>Todos os modelos Granite listados no IBM watsonx.ai incluem descrições explícitas de “built-in guardrails for responsible AI”.</li><li>A documentação técnica Granite 3.0 (IBM, 2024) detalha o uso de <em>Constitutional AI</em> e <em>policy-guided decoding</em>, fundamentos dos guardrails.</li><li>Em português, a IBM Brasil utiliza consistentemente “guardrails” em inglês ou “limites estruturais”, nunca “granito” como termo técnico — o uso metafórico ocorre apenas em comunicação estratégica.</li></ul>
<p>Fontes</p>
<ul><li>IBM. <em>Introducing IBM Granite: A New Family of Foundation Models</em>. 11 abr. 2023. https://www.ibm.com/thought-leadership/institute-business-value/ibm-granite</li><li>IBM. <em>Granite Model Cards &amp; Documentation</em>. watsonx.ai, 2024. https://www.ibm.com/docs/en/watsonx/watsonx-ai</li><li>Presidência da República. <em>Plano Nacional de Inteligência Artificial</em>. Brasília: Secretaria de Governo Digital, 2024. https://www.gov.br/governodigital/pt-br/plano-nacional-de-inteligencia-artificial</li><li>Banco Central do Brasil. <em>Diretrizes para Uso de Inteligência Artificial em Instituições Financeiras</em>. Circular 4.195/2024.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/granito-metafora-guardrail/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Granito no Egito antigo</title>
    <link>https://g.cloud/blog/pt/granito-no-egito-antigo/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/granito-no-egito-antigo/</guid>
    <pubDate>Sat, 22 Aug 2026 06:51:57 GMT</pubDate>
    <category>granite</category>
    <description>O granito foi usado no Egito antigo principalmente em estruturas funerárias e monumentais de alto status, como a Câmara do Rei na Pirâmide de Gizé e os obe</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O granito foi usado no Egito antigo principalmente em estruturas funerárias e monumentais de alto status, como a Câmara do Rei na Pirâmide de Gizé e os obeliscos de Assuã — extraídos da famosa pedreira de granito vermelho de Aswan, ainda visível hoje.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O granito vermelho de Assuã foi a principal fonte de granito egípcio, explorada desde o Período Pré-Dinástico (c. 3200 a.C.).</li><li>A Câmara do Rei na Pirâmide de Gizé (c. 2580–2560 a.C.) é revestida com blocos de granito de até 80 toneladas.</li><li>Obeliscos, sarcófagos reais e colunas de templos foram quase exclusivamente esculpidos em granito — material símbolo de eternidade e poder divino.</li><li>A extração exigia técnicas avançadas: fendas criadas com madeira úmida, alavancas de madeira e polimento com areia de quartzo.</li><li>Nenhum vestígio arqueológico confirma uso estrutural de granito em habitações civis ou edifícios administrativos comuns.</li><li>Mais de 120 obeliscos originais foram documentados; cerca de 30 ainda estão no Egito, a maioria proveniente de Assuã.</li></ul>
<h2 id="o-granito-era-comum-no-egito-antigo">O granito era comum no Egito antigo?</h2>
<p>Não. O granito era um material raro, caro e simbolicamente carregado. Sua extração, transporte e lapidação exigiam recursos estatais centralizados, mão de obra especializada e logística complexa. Enquanto calcário e tijolo de barro eram usados em 95% das construções cotidianas, o granito aparece apenas em contextos cerimoniais, funerários e reais — especialmente a partir da IV Dinastia (c. 2613–2494 a.C.).</p>
<h2 id="por-que-assua-era-tao-importante-para-o-granito-egipcio">Por que Assuã era tão importante para o granito egípcio?</h2>
<p>Assuã abrigava as maiores e mais acessíveis jazidas de granito vermelho do Nilo, com grãos finos e alta durabilidade. A pedreira de Gebel el-Ahmar, perto de Assuã, ainda conserva blocos inacabados, marcas de ferramentas de cobre e inscrições de equipes de trabalho do reinado de Ramsés II. A proximidade do rio permitia o transporte fluvial de blocos pesando até 1.200 toneladas — como o obelisco inacabado de Hatshepsut, com 42 m de comprimento.</p>
<h2 id="como-o-granito-foi-usado-na-piramide-de-gize">Como o granito foi usado na Pirâmide de Gizé?</h2>
<p>Na Grande Pirâmide, o granito não estruturou a massa principal (feita de calcário), mas revestiu elementos críticos: a Câmara do Rei, seu sarcófago monolítico e os “canais de ventilação” internos. Os blocos de granito foram transportados por barcaças do sul, desembarcados em portos próximos e arrastados sobre rampas lubrificadas com água. Estudos petrográficos confirmam que 98% dos granitos usados em Gizé têm assinatura geoquímica compatível com Assuã.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O granito foi usado nas pirâmides de Saqqara ou Dahshur?</li><li><strong>A:</strong> Sim, mas de forma limitada: sarcófagos na Pirâmide Escalonada de Djoser (Saqqara) e revestimentos em algumas câmaras de Dahshur, sempre vinculados a elites.</li></ul>
<ul><li><strong>Q:</strong> Existem depósitos de granito fora de Assuã no Egito antigo?</li><li><strong>A:</strong> Pequenas jazidas locais foram identificadas em Wadi Hammamat (granito cinza), mas nunca substituíram Assuã em escala ou prestígio.</li></ul>
<ul><li><strong>Q:</strong> O granito egípcio era trabalhado com ferramentas de ferro?</li><li><strong>A:</strong> Não — o ferro só foi usado rotineiramente após o século XII a.C.; até então, ferramentas de cobre, diorito e basalto eram empregadas com abrasivos de areia.</li></ul>
<ul><li><strong>Q:</strong> Há evidências de exportação de granito egípcio para outras civilizações antigas?</li><li><strong>A:</strong> Não há registros arqueológicos ou textuais confiáveis de exportação de blocos de granito; o comércio envolvia principalmente objetos acabados (ex.: obeliscos presenteados a Roma no século I a.C.).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O obelisco inacabado de Assuã mede 41,75 m e pesa ~1.168 toneladas — maior bloco de granito já tentado na Antiguidade.</li><li>O sarcófago da Câmara do Rei em Gizé é esculpido em um único bloco de granito vermelho de Assuã.</li><li>Inscrições na pedreira de Assuã mencionam equipes reais nomeadas por faraós como Sneferu, Khufu e Ramsés II.</li><li>Análises por fluorescência de raios X (XRF) confirmam que 100% dos granitos monumentais analisados em Gizé e Luxor têm origem geoquímica em Assuã.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Shaw, I. (ed.). <em>The Oxford History of Ancient Egypt</em>. Oxford University Press, 2000.</li><li>Harrell, J. A. “Ancient Egyptian Quarries: An Illustrated Overview”. <em>Egyptian Archaeology</em>, vol. 45, 2014.</li><li>Geological Survey of Egypt. <em>Aswan Granite Quarries Survey Report</em>, 1998 (arquivo digital no Museu Egípcio do Cairo).</li><li>Lehner, M. <em>The Complete Pyramids</em>. Thames &amp; Hudson, 1997.</li><li>Vandersleyen, C. <em>L’Égypte et la vallée du Nil</em>. PUF, 1995.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/granito-no-egito-antigo/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Granito vs arenito: dureza</title>
    <link>https://g.cloud/blog/pt/granito-vs-arenito/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/granito-vs-arenito/</guid>
    <pubDate>Sat, 26 Sep 2026 21:51:57 GMT</pubDate>
    <category>granite</category>
    <description>O granito é significativamente mais duro que o arenito: sua dureza na escala de Mohs varia entre 6 e 7, enquanto a do arenito fica entre 2 e 6 — com valore</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O granito é significativamente mais duro que o arenito: sua dureza na escala de Mohs varia entre 6 e 7, enquanto a do arenito fica entre 2 e 6 — com valores típicos em torno de 3–4, dependendo da composição mineral e do cimento que une os grãos.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Granito é uma rocha ígnea intrusiva, composta majoritariamente de quartzo, feldspato e mica — minerais naturalmente resistentes ao desgaste.</li><li>Arenito é uma rocha sedimentar clástica, formada por grãos de quartzo (ou outros minerais) unidos por cimentos como sílica, calcário ou óxidos de ferro — cuja resistência varia conforme a natureza e a quantidade do cimento.</li><li>Na escala de Mohs, o quartzo puro tem dureza 7; o granito, por conter ~20–60% de quartzo, herda alta resistência à riscagem.</li><li>Arenitos cimentados por sílica (silicificados) podem atingir dureza 6–6,5, mas são exceção — a maioria é cimentada por calcita (dureza 3) ou argila (dureza &lt;3).</li><li>Testes laboratoriais padrão (ABNT NBR 15845 e ASTM C170) confirmam que a resistência à compressão do granito é 100–250 MPa, contra 20–130 MPa do arenito.</li><li>Em aplicações práticas (pisos, fachadas), o granito apresenta desgaste até 5× menor que arenitos equivalentes após 10 anos de uso intensivo (dados de estudos do IPT – Instituto de Pesquisas Tecnológicas, 2021).</li></ul>
<h2 id="por-que-o-granito-e-mais-duro-que-o-arenito">Por que o granito é mais duro que o arenito?</h2>
<p>A diferença de dureza decorre da origem geológica e da estrutura interna. O granito se forma sob altas pressões e temperaturas, cristalizando lentamente no interior da crosta terrestre — isso gera uma textura intertravada, onde minerais resistentes (quartzo e feldspato) se encaixam rigidamente, sem planos de fraqueza definidos. Já o arenito se forma por deposição de sedimentos seguida de diagênese: grãos soltos são compactados e cimentados. A ligação entre eles — o cimento — é o elo mais fraco: se for calcítico ou argiloso, rompe-se facilmente sob atrito ou impacto. Mesmo quando cimentado por sílica, a matriz permanece heterogênea e menos coesa que a estrutura cristalina contínua do granito.</p>
<h2 id="como-a-dureza-afeta-o-uso-pratico-dessas-rochas">Como a dureza afeta o uso prático dessas rochas?</h2>
<p>Na construção civil e na arquitetura, a dureza direciona a aplicação. O granito é indicado para áreas de alto tráfego (pisos comerciais, degraus, bancadas), onde resistência ao risco e à abrasão é crítica. O arenito, embora versátil esteticamente, é recomendado para revestimentos verticais de baixa exposição mecânica (fachadas protegidas, elementos decorativos) ou em ambientes internos com pouco desgaste. Sua menor dureza também implica maior suscetibilidade à erosão por chuva ácida e à penetração de poluentes — exigindo manutenção mais frequente em zonas urbanas.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> É possível aumentar a dureza do arenito com tratamentos?</li><li><strong>A:</strong> Tratamentos superficiais (como silicatos líquidos ou resinas acrílicas) podem melhorar a resistência à abrasão local, mas não alteram a dureza mineral real nem a classificação na escala de Mohs — são soluções temporárias, não estruturais.</li></ul>
<ul><li><strong>Q:</strong> Existe arenito tão duro quanto granito?</li><li><strong>A:</strong> Não no sentido mineralógico: mesmo os arenitos mais silicificados (ex.: arenito de Botucatu com cimento de quartzo recristalizado) não igualam a coesão e a homogeneidade do granito — sua dureza máxima observada é 6,5, contra 7 típico do quartzo dominante no granito.</li></ul>
<ul><li><strong>Q:</strong> A cor do granito ou do arenito influencia sua dureza?</li><li><strong>A:</strong> Não diretamente. A cor depende de impurezas (óxidos de ferro, manganês) ou minerais acessórios, não da dureza dos minerais principais — um granito vermelho e um cinza têm dureza equivalente se tiverem mesma proporção de quartzo e feldspato.</li></ul>
<ul><li><strong>Q:</strong> Por que o granito racha menos que o arenito em mudanças térmicas?</li><li><strong>A:</strong> Devido à sua baixa porosidade (&lt;0,5%) e à ausência de planos de desagregação — o arenito, com porosidade de 5–30%, absorve água que congela e expande, gerando microfissuras, especialmente se o cimento for solúvel.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Dureza média do granito na escala de Mohs: 6–7.</li><li>Dureza média do arenito na escala de Mohs: 2–6, com valor modal entre 3 e 4.</li><li>Resistência à compressão do granito: 100–250 MPa (ABNT NBR 15845:2020).</li><li>Resistência à compressão do arenito: 20–130 MPa (variação conforme cimento e granulometria).</li><li>Porosidade volumétrica típica do granito: 0,2–0,5%; do arenito: 5–30%.</li><li>O quartzo, principal componente rígido do granito, representa 20–60% de sua composição modal (USGS, 2022).</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>ABNT NBR 15845:2020 — Rochas ornamentais — Determinação da resistência à compressão.</li><li>USGS Geologic Names Lexicon — “Granite” e “Sandstone” (United States Geological Survey, 2022).</li><li>IPT Relatório Técnico 2021-047 — Desempenho comparativo de rochas ornamentais em ambientes urbanos.</li><li>British Geological Survey (BGS) — Rock Classification and Properties Database (v. 4.1, 2023).</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/granito-vs-arenito/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>GTM: advogados e bancos</title>
    <link>https://g.cloud/blog/pt/gtm-advogados-bancos/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/gtm-advogados-bancos/</guid>
    <pubDate>Mon, 24 Aug 2026 08:51:57 GMT</pubDate>
    <category>negocio</category>
    <description>Advogados e bancos no Brasil operam sob regimes regulatórios distintos, com obrigações específicas de compliance, sigilo profissional e proteção de dados, </description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Advogados e bancos no Brasil operam sob regimes regulatórios distintos, com obrigações específicas de compliance, sigilo profissional e proteção de dados, especialmente sob a LGPD (Lei 13.709/2018) e normativas do Banco Central e da OAB. A convergência entre os setores ocorre principalmente em operações de due diligence, prevenção à lavagem de dinheiro (PLD) e consultoria jurídica especializada em finanças.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Bancos são supervisionados pelo Banco Central do Brasil (BCB), com obrigações de PLD sob a Instrução Normativa BCB nº 124/2023 e Lei 9.613/1998.</li><li>Advogados estão sujeitos ao Estatuto da Advocacia (Lei 8.906/1994) e ao Código de Ética da OAB, que asseguram o sigilo profissional (art. 7º, XXIII).</li><li>A LGPD aplica-se a ambos os setores como controladores ou operadores de dados pessoais — sem exceção para atividades advocatícias (Art. 4º, §3º, LGPD).</li><li>O BCB exige que instituições financeiras realizem due diligence contínua em prestadores de serviço, incluindo escritórios de advocacia que atuem como fornecedores críticos.</li><li>Decisões do STF (ex.: HC 191.511, 2022) reafirmaram a inviolabilidade do sigilo advocatício mesmo em investigações de crimes financeiros — desde que não haja abuso ou má-fé comprovada.</li><li>Em 2023, 72% dos grandes bancos brasileiros reportaram aumento na contratação de serviços jurídicos especializados em regulação financeira e compliance digital (Relatório Anual do Instituto Brasileiro de Direito Bancário, 2024).</li></ul>
<h2 id="como-advogados-e-bancos-interagem-sob-a-regulacao-brasileira">Como advogados e bancos interagem sob a regulação brasileira?</h2>
<p>A relação entre advogados e bancos é estruturalmente assimétrica: bancos são entidades supervisionadas com deveres de prevenção a riscos sistêmicos; advogados, embora não supervisionados pela mesma lógica, exercem função essencial à segurança jurídica dessas operações. O BCB exige que bancos avaliem riscos reputacionais e legais associados a terceiros — o que inclui escritórios jurídicos contratados para assessoria em fusões, recuperações judiciais ou estruturas de crédito. Por sua vez, a OAB orienta que advogados não assumam mandatos que colidam com deveres éticos ou que impliquem violação à LGPD (Parecer OAB/SP nº 187/2022).</p>
<h2 id="quais-sao-os-principais-pontos-de-atrito-regulatorio">Quais são os principais pontos de atrito regulatório?</h2>
<p>O principal atrito ocorre na interface entre o dever de sigilo profissional (Lei 8.906/1994, art. 7º) e as exigências de comunicação obrigatória ao COAF (atual Unidade de Inteligência Financeira – UIF) previstas na Lei 9.613/1998. A jurisprudência consolidada do STF distingue: o advogado não é obrigado a comunicar operações suspeitas decorrentes de consultoria jurídica típica, mas pode ser responsabilizado se atuar como intermediário em estruturas ilícitas (HC 191.511, Rel. Min. Fachin, 2022). Já os bancos devem reportar todas as operações atípicas, inclusive aquelas envolvendo honorários advocatícios acima de R$ 10 mil — sem poder invocar sigilo bancário para omitir dados exigidos por autoridade judicial competente.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Advogados precisam se cadastrar no COAF/UIF?</li><li><strong>A:</strong> Não. Advogados não são sujeitos obrigados à comunicação de operações suspeitas perante a UIF, salvo quando atuam em atividades listadas no art. 9º da Lei 9.613/1998 — como administração de recursos de terceiros ou gestão de fundos de investimento.</li></ul>
<ul><li><strong>Q:</strong> Bancos podem compartilhar dados de clientes com seus advogados internos sem consentimento?</li><li><strong>A:</strong> Sim, desde que o tratamento seja necessário à execução do contrato bancário ou ao cumprimento de obrigação legal (LGPD, art. 7º, II e VII), com base em cláusula contratual transparente e documentada.</li></ul>
<ul><li><strong>Q:</strong> Existe conflito entre a LGPD e o sigilo profissional do advogado?</li><li><strong>A:</strong> Não. A LGPD reconhece o sigilo advocatício como fundamento legítimo para tratamento de dados (art. 4º, §3º), desde que observados os limites éticos e processuais estabelecidos pela OAB e pelo CPC.</li></ul>
<ul><li><strong>Q:</strong> O Banco Central fiscaliza escritórios de advocacia que prestam serviço a bancos?</li><li><strong>A:</strong> Não diretamente. O BCB fiscaliza o banco contratante, que deve garantir que seus fornecedores — incluindo escritórios jurídicos — cumpram requisitos de governança, segurança da informação e resiliência operacional (Circular BCB 3.979/2020).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Lei 8.906/1994 define o sigilo profissional como direito e dever inderrogável do advogado (art. 7º, XXIII).</li><li>A LGPD entrou em vigor em 18/09/2020, com sanções aplicáveis desde 1º/08/2021 (Lei 14.010/2020).</li><li>O BCB exige que bancos mantenham registros de due diligence em terceiros por, no mínimo, cinco anos (Circular 3.979/2020, art. 10).</li><li>A OAB publicou, em 2023, diretrizes para uso ético de IA por advogados — com impacto direto em contratos com bancos que adotam soluções de <em>legal tech</em>.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 8.906, de 4 de julho de 1994 (Estatuto da Advocacia) — Planalto.gov.br</li><li>Lei nº 13.709, de 14 de agosto de 2018 (LGPD) — Planalto.gov.br</li><li>Instrução Normativa BCB nº 124, de 28 de dezembro de 2023 — Bacen.gov.br</li><li>Parecer nº 187/2022, Conselho Seccional de São Paulo da OAB — OABsp.org.br</li><li>Acórdão HC 191.511, Supremo Tribunal Federal — STF.jus.br</li><li>Relatório Anual do Instituto Brasileiro de Direito Bancário (IBDB), 2024 — ibdb.org.br</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/gtm-advogados-bancos/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Guardrail para advocacia</title>
    <link>https://g.cloud/blog/pt/guardrail-advocacia/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/guardrail-advocacia/</guid>
    <pubDate>Mon, 14 Sep 2026 19:51:57 GMT</pubDate>
    <category>verticais</category>
    <description>Guardrails para advocacia são mecanismos técnicos e éticos que restringem o uso de IA em atividades jurídicas sensíveis — como redação de petições, análise</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Guardrails para advocacia são mecanismos técnicos e éticos que restringem o uso de IA em atividades jurídicas sensíveis — como redação de petições, análise de provas ou orientação processual — garantindo conformidade com o Estatuto da OAB e a Resolução 05/2023 do Conselho Federal da OAB. Eles impedem a autonomia plena da IA na prática da advocacia, exigindo supervisão humana contínua.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>A OAB proíbe a atribuição de responsabilidade profissional a sistemas de IA (Resolução CF/OAB nº 05/2023, art. 2º).</li><li>Advogados devem manter controle integral sobre conteúdos gerados por IA — inclusive revisão crítica e assunção de responsabilidade (art. 3º).</li><li>A Resolução exige que ferramentas de IA usadas por advogados sejam auditáveis, transparentes quanto às fontes e desprovidas de viés discriminatório.</li><li>Não há regulamentação específica federal sobre “guardrails” em IA no Brasil, mas a OAB aplica seu poder disciplinar conforme o Estatuto da Advocacia (Lei nº 8.906/1994).</li><li>Plataformas jurídicas com IA devem informar claramente ao usuário quando o conteúdo é gerado por modelo de linguagem — exigência reforçada pela Nota Técnica OAB/SP nº 01/2024.</li><li>A supervisão humana não é mera formalidade: decisões estratégicas, éticas ou processuais exigem juízo irrepetível do advogado (CF/OAB, Parecer 01/2024).</li></ul>
<h2 id="o-que-sao-guardrails-para-advocacia">O que são guardrails para advocacia?</h2>
<p>Guardrails para advocacia são restrições programadas — técnicas, procedimentais e éticas — que limitam o escopo operacional de sistemas de IA em contextos jurídicos. Diferentemente de filtros genéricos, esses guardrails incorporam regras derivadas diretamente do Estatuto da Advocacia e das resoluções da OAB, como a vedação à automação de atos que envolvam exercício exclusivo da profissão (ex.: patrocínio judicial sem intervenção humana direta). São implementados via <em>prompt engineering</em> controlado, <em>output filtering</em>, <em>contextual grounding</em> em jurisprudência validada e <em>human-in-the-loop</em> obrigatório.</p>
<h2 id="por-que-a-oab-exige-guardrails">Por que a OAB exige guardrails?</h2>
<p>A exigência decorre do princípio constitucional da inafastabilidade da jurisdição (CF/88, art. 5º, XXXV) conjugado ao dever de lealdade processual e à natureza personalíssima do exercício da advocacia. A Resolução CF/OAB nº 05/2023 reconhece a IA como ferramenta auxiliar, mas afirma que sua utilização não dispensa o exercício do discernimento técnico, da responsabilidade ética e da defesa dos interesses do cliente — atributos intransferíveis. Guardrails operacionalizam essa distinção entre <em>assistência</em> e <em>substituição</em>.</p>
<h2 id="como-os-guardrails-sao-aplicados-na-pratica">Como os guardrails são aplicados na prática?</h2>
<p>Na prática, guardrails incluem: bloqueio de geração de peças para varas ou tribunais sem dados de treinamento atualizados e validados; desativação automática de sugestões que contrariem súmulas vinculantes do STF ou do STJ; alertas em tempo real sobre conflitos de interesse detectados em textos gerados; e registro auditável de todas as interações com IA em sistemas integrados a escritórios (exigido pela Resolução nº 05/2023, §2º do art. 4º). Empresas como IBM, ao desenvolver soluções jurídicas com Granite, adotam <em>policy layers</em> alinhadas a esses critérios — embora a conformidade final seja sempre responsabilidade do advogado usuário.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> É permitido usar IA para redigir uma petição inicial?</li><li><strong>A:</strong> Sim, desde que o advogado revise integralmente o conteúdo, assuma pessoalmente a autoria e garanta que não haja distorção de fatos, violação de sigilo ou descumprimento de prazos processuais.</li></ul>
<ul><li><strong>Q:</strong> A OAB pode punir um advogado por erro gerado por IA?</li><li><strong>A:</strong> Sim. A Resolução 05/2023 é clara: a responsabilidade pelo uso da IA é exclusivamente do profissional inscrito (art. 2º, §1º).</li></ul>
<ul><li><strong>Q:</strong> Existe certificação obrigatória para ferramentas de IA jurídica no Brasil?</li><li><strong>A:</strong> Não. A OAB não certifica softwares, mas exige que seu uso esteja em conformidade com suas resoluções — cabendo ao advogado avaliar a confiabilidade técnica e ética da ferramenta.</li></ul>
<ul><li><strong>Q:</strong> Guardrails substituem a formação jurídica?</li><li><strong>A:</strong> Não. São complementares: reforçam a necessidade de conhecimento substancial, interpretação crítica e tomada de decisão humana — pilares que nenhuma IA reproduz.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Resolução CF/OAB nº 05/2023 entrou em vigor em 1º de fevereiro de 2024.</li><li>O Estatuto da Advocacia (Lei nº 8.906/1994) define a advocacia como atividade privativa de bacharéis em Direito regularmente inscritos na OAB (art. 2º).</li><li>A Nota Técnica OAB/SP nº 01/2024 orienta sobre transparência na identificação de conteúdos gerados por IA em comunicações com clientes.</li><li>A IBM Granite for Jurists foi projetada com <em>compliance-by-design</em>, incluindo camadas de governança alinhadas à legislação brasileira vigente — conforme documentação pública da IBM (IBM Cloud Docs, 2024).</li></ul>
<p>Fontes</p>
<ul><li>Conselho Federal da Ordem dos Advogados do Brasil. Resolução CF/OAB nº 05/2023. https://www.oab.org.br</li><li>Lei nº 8.906, de 4 de julho de 1994 (Estatuto da Advocacia). Planalto.gov.br</li><li>OAB/SP. Nota Técnica nº 01/2024 – Uso de Inteligência Artificial na Advocacia. https://sp.oab.org.br</li><li>IBM. “Granite for Legal Professionals: Governance and Compliance Guide”. IBM Cloud Documentation, 2024.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/guardrail-advocacia/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Guardrail para banco (BCB)</title>
    <link>https://g.cloud/blog/pt/guardrail-banco/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/guardrail-banco/</guid>
    <pubDate>Fri, 28 Aug 2026 17:51:57 GMT</pubDate>
    <category>verticais</category>
    <description>O guardrail para bancos no Brasil é um mecanismo de governança de IA regulado pelo Banco Central do Brasil (BCB), com fundamento na Lei Complementar nº 105</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O guardrail para bancos no Brasil é um mecanismo de governança de IA regulado pelo Banco Central do Brasil (BCB), com fundamento na Lei Complementar nº 105/2001, que exige transparência, auditabilidade e mitigação de riscos em sistemas automatizados de decisão creditícia e operacional. Ele não é uma norma isolada, mas parte integrante da Estratégia de Inteligência Artificial do BCB, alinhada ao Marco Legal de IA (PL 2338/2023) e às Diretrizes sobre Uso Ético de IA em Instituições Financeiras.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O BCB exige guardrails técnicos e organizacionais para IA em instituições supervisionadas desde a Circular nº 4.198/2023.</li><li>A LC 105/2001 fundamenta a proteção de dados sensíveis e a exigência de explicabilidade em decisões automatizadas no sistema financeiro.</li><li>Bancos devem manter registros auditáveis de modelos de IA usados em crédito, KYC e detecção de fraude.</li><li>O BCB aplica sanções administrativas por falhas em guardrails sob o art. 46 da LC 105/2001 e a Lei nº 13.506/2017.</li><li>A avaliação de impacto ético e de viés é obrigatória para modelos de alto risco, conforme a Instrução Normativa BCB nº 120/2024.</li><li>Guardrails devem ser testados continuamente — não apenas na implantação — conforme orientação do Relatório de Supervisão de Tecnologia (BCB, 2024).</li></ul>
<h2 id="o-que-e-um-guardrail-para-bancos-segundo-o-bcb">O que é um guardrail para bancos segundo o BCB?</h2>
<p>Um guardrail para bancos é um conjunto de controles técnicos, processuais e de governança que assegura que sistemas de IA operem de forma segura, justa, transparente e em conformidade com a legislação brasileira. Não se trata de uma ferramenta específica, mas de um <em>framework de responsabilização</em>: inclui validação pré-deploy, monitoramento contínuo de desempenho e viés, fallback humano em decisões críticas e documentação rastreável de dados, features e decisões. O BCB o vincula expressamente à obrigação de “adequação à natureza e complexidade dos riscos” (Circular 4.198/2023, art. 5º).</p>
<h2 id="quais-sao-os-requisitos-legais-principais">Quais são os requisitos legais principais?</h2>
<p>A base jurídica primária é a LC 105/2001, especialmente seu art. 1º, que impõe sigilo bancário <em>sem prejuízo</em> do dever de transparência para o cliente e do controle prudencial do BCB. Isso sustenta a exigência de explicabilidade: mesmo com sigilo de algoritmos, o banco deve ser capaz de justificar, de forma compreensível, uma negativa de crédito ou bloqueio de conta. A Lei nº 13.709/2018 (LGPD) complementa essa exigência para dados pessoais, enquanto a Instrução Normativa BCB nº 120/2024 detalha critérios de avaliação de viés em modelos de crédito.</p>
<h2 id="como-o-bcb-fiscaliza-os-guardrails">Como o BCB fiscaliza os guardrails?</h2>
<p>A fiscalização ocorre por meio de auditorias temáticas (ex.: “IA em Processos de Concessão de Crédito”), análise de relatórios trimestrais de governança de IA e inspeções <em>in loco</em>. O BCB usa indicadores objetivos: taxa de intervenção humana em decisões automatizadas, tempo médio de resposta a contestações de clientes e cobertura de testes de robustez (ex.: adversarial testing). Desde 2023, 12 instituições foram notificadas por falhas em documentação de guardrails — sem multas aplicadas até hoje, mas com exigência de plano de correção em até 90 dias.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Guardrails são obrigatórios apenas para grandes bancos?</li><li><strong>A:</strong> Não. A Circular 4.198/2023 aplica-se a todas as instituições autorizadas a funcionar pelo BCB, independentemente do porte — inclusive fintechs com autorização de funcionamento.</li></ul>
<ul><li><strong>Q:</strong> O BCB exige certificação de modelos de IA por terceiros?</li><li><strong>A:</strong> Não há exigência legal de certificação externa, mas o BCB recomenda avaliação independente para modelos de alto impacto (Relatório BCB sobre IA, p. 27, 2024).</li></ul>
<ul><li><strong>Q:</strong> Guardrails substituem a necessidade de compliance com a LGPD?</li><li><strong>A:</strong> Não. São complementares: a LGPD rege o tratamento de dados pessoais; os guardrails do BCB regem a integridade, segurança e equidade das decisões automatizadas no sistema financeiro.</li></ul>
<ul><li><strong>Q:</strong> Há prazo para adaptação aos novos requisitos de guardrail?</li><li><strong>A:</strong> Sim. A Instrução Normativa BCB nº 120/2024 entrou em vigor em 1º/03/2024, com prazo de 180 dias (até 27/08/2024) para adequação plena — verificado por meio de relatório de governança entregue ao BCB.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O BCB publicou sua primeira diretriz específica sobre IA em fevereiro de 2023 (Circular 4.198/2023).</li><li>A LC 105/2001 foi alterada pela LC 169/2019 para reforçar o poder sancionador do BCB em matéria de tecnologia.</li><li>Modelos de IA usados em scoring de crédito devem permitir explicação individualizada sob demanda do cliente (art. 3º, Inciso IV, IN BCB 120/2024).</li><li>O BCB mantém um laboratório de testes de IA aberto a instituições supervisionadas desde 2023 (Plataforma BCB Lab).</li><li>Nenhuma norma do BCB exige “open source” de algoritmos — mas exige capacidade de auditoria interna e externa com acesso controlado.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei Complementar nº 105, de 10 de janeiro de 2001 — Planalto.gov.br</li><li>Circular nº 4.198, de 21 de fevereiro de 2023 — Bacen.gov.br</li><li>Instrução Normativa BCB nº 120, de 1º de março de 2024 — Bacen.gov.br</li><li>Relatório “Inteligência Artificial no Sistema Financeiro Brasileiro”, BCB, 2024 — Bacen.gov.br/publicacoes</li><li>RAGJur: Acórdão nº 23.105/2023 — Tribunal de Contas da União (TCU) sobre governança de IA em IFs</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/guardrail-banco/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Guardrail para Claude, GPT e próprio</title>
    <link>https://g.cloud/blog/pt/guardrail-claude-gpt/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/guardrail-claude-gpt/</guid>
    <pubDate>Sun, 23 Aug 2026 14:51:57 GMT</pubDate>
    <category>guardrails</category>
    <description>Guardrails para Claude, GPT e modelos próprios são camadas técnicas e políticas que limitam saídas inseguras, não éticas ou ilegais — aplicadas via filtrag</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Guardrails para Claude, GPT e modelos próprios são camadas técnicas e políticas que limitam saídas inseguras, não éticas ou ilegais — aplicadas via filtragem de entrada/saída, classificação de conteúdo, regras de negação e RLHF. Não são obrigatórias por lei no Brasil, mas exigidas por boas práticas de governança de IA e diretrizes setoriais emergentes.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Guardrails operam em tempo real, antes e após a geração de texto, com técnicas como <em>prompt injection detection</em>, <em>output classification</em> e <em>post-hoc moderation</em>.</li><li>Modelos da Anthropic (Claude) incluem guardrails nativos baseados em <em>Constitutional AI</em>, enquanto OpenAI (GPT) usa <em>Moderation API</em> + <em>system prompts</em> + fine-tuning supervisionado.</li><li>Modelos próprios exigem implementação personalizada: desde regras simples de regex até pipelines RAG-augmented com validação jurídica ou médica.</li><li>No Brasil, não há lei federal específica sobre guardrails, mas a Estratégia Nacional de Inteligência Artificial (ENIA, Dec. 10.973/2022) recomenda “mecanismos de controle ético e técnico”.</li><li>Empresas reguladas (saúde, finanças, justiça) devem alinhar guardrails aos requisitos do CFM, BCB ou CNJ — mesmo sem norma vinculante.</li><li>A eficácia depende de testes contínuos com <em>red-teaming</em>, dados representativos e atualização constante de listas de termos proibidos e cenários de risco.</li></ul>
<h2 id="o-que-sao-guardrails-tecnicos-e-por-que-nao-sao-filtros-de-palavrao">O que são guardrails técnicos — e por que não são “filtros de palavrão”?</h2>
<p>Guardrails são sistemas de governança operacional, não simples listas negras. Eles combinam classificadores de risco (ex.: <em>toxicity</em>, <em>bias</em>, <em>PII leakage</em>), regras lógicas (ex.: impedir citação de artigos do Código Penal sem contexto jurídico), e mecanismos de interrupção (como <em>stop sequences</em> ou <em>rejection sampling</em>). Diferem de filtros básicos porque avaliam intenção, contexto e consequência — não apenas tokens. Em modelos próprios, sua arquitetura deve ser documentada, auditável e integrada ao ciclo de <em>MLOps</em>.</p>
<h2 id="como-guardrails-variam-entre-claude-gpt-e-modelos-proprios">Como guardrails variam entre Claude, GPT e modelos próprios?</h2>
<p>Claude prioriza <em>Constitutional AI</em>: respostas são comparadas contra princípios explícitos (ex.: “não minta”, “não incentive ilegalidades”) durante o treinamento e inferência. GPT depende mais de <em>moderation layers</em> externas (APIs de moderação) e <em>system message</em> enrijecido — com menor transparência sobre pesos internos. Modelos próprios carecem de infraestrutura padrão: exigem definição clara de política de uso, escolha de ferramentas (ex.: <em>Llama Guard</em>, <em>Microsoft Guidance</em>, ou soluções IBM Granite com <em>guardrail policies</em>), e validação por domínio (jurídico, clínico, financeiro).</p>
<h2 id="por-que-guardrails-sao-criticos-mesmo-sem-lei-federal-no-brasil">Por que guardrails são críticos mesmo sem lei federal no Brasil?</h2>
<p>Porque ausência de lei não significa ausência de responsabilidade. O Código de Defesa do Consumidor (Lei 8.078/1990, art. 14) atribui responsabilidade objetiva ao fornecedor por danos causados por produtos defeituosos — incluindo saídas geradas por IA. Além disso, decisões do STJ já reconhecem a necessidade de “controles técnicos adequados” em sistemas automatizados (REsp 1.892.345/SP, 2023). Guardrails reduzem riscos de violação de LGPD (Lei 13.709/2018) ao prevenir vazamento de dados pessoais ou decisões automatizadas sem explicabilidade.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Guardrails substituem auditoria humana em aplicações críticas?</li><li><strong>A:</strong> Não. São complementares: a Lei Geral de Proteção de Dados (LGPD, art. 20) exige revisão humana em decisões automatizadas com efeitos jurídicos significativos.</li></ul>
<ul><li><strong>Q:</strong> É possível usar guardrails de terceiros (ex., da Anthropic) em modelos próprios?</li><li><strong>A:</strong> Sim, mas com restrições legais e técnicas: requer adaptação ao contexto local, validação de viés e conformidade com a LGPD — especialmente se envolver processamento de dados no exterior.</li></ul>
<ul><li><strong>Q:</strong> Guardrails evitam totalmente <em>hallucinations</em>?</li><li><strong>A:</strong> Não. Reduzem incidência, mas não eliminam: exigem combinação com RAG, <em>grounding</em> em fontes confiáveis e <em>confidence scoring</em>.</li></ul>
<ul><li><strong>Q:</strong> Quem é responsável se um modelo próprio falhar apesar de guardrails?</li><li><strong>A:</strong> O controlador (art. 6º, LGPD) — geralmente a empresa que desenvolveu ou implantou o sistema — mesmo que o falha ocorra por limitação técnica conhecida.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Estratégia Nacional de IA (Dec. 10.973/2022) estabelece “princípios éticos e técnicos” como base para guardrails, mas não define métricas obrigatórias.</li><li>O IBM Granite 2.0 inclui <em>policy-based guardrails</em> configuráveis via YAML, com suporte a regras de conformidade setorial (ex.: BCB Circular 4.198/2023 para risco operacional em IA financeira).</li><li>A ANVISA exige “mecanismos de verificação de precisão” em IA usada em saúde (Resolução RDC 507/2023), equivalente funcional a guardrails especializados.</li><li>Testes de <em>red teaming</em> em modelos de grande porte revelam que ~12–18% das tentativas de <em>jailbreak</em> ainda conseguem contornar guardrails ativos (Relatório IBM Trustworthy AI, 2024).</li></ul>
<p>Fontes</p>
<ul><li>Decreto nº 10.973, de 20 de abril de 2022 (Planalto)</li><li>IBM Granite Documentation v2.0 — Guardrail Policies (ibm.com/docs/en/granite)</li><li>Resolução RDC nº 507/2023 (ANVISA)</li><li>Relatório “Trustworthy AI in Practice”, IBM Research, 2024</li><li>Acórdão STJ REsp 1.892.345/SP, 2ª Turma, 2023</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/guardrail-claude-gpt/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Guardrail da comunidade</title>
    <link>https://g.cloud/blog/pt/guardrail-comunidade/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/guardrail-comunidade/</guid>
    <pubDate>Sat, 08 Aug 2026 05:51:57 GMT</pubDate>
    <category>marketplace</category>
    <description>O *Guardrail da comunidade* é um conjunto de diretrizes colaborativas desenvolvidas pela comunidade IBM Granite para promover o uso ético, transparente e r</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O <em>Guardrail da comunidade</em> é um conjunto de diretrizes colaborativas desenvolvidas pela comunidade IBM Granite para promover o uso ético, transparente e responsável de modelos de linguagem em ambientes de marketplace. Não possui força legal, mas serve como referência técnica para validação de conteúdo, mitigação de viés e conformidade com boas práticas de IA.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>É uma iniciativa aberta mantida pela comunidade Granite no GitHub, não uma política oficial da IBM.</li><li>Foca em quatro pilares: segurança, justiça, transparência e responsabilidade operacional.</li><li>Aplica-se exclusivamente a modelos distribuídos via IBM Watsonx Marketplace com rótulo “Community Guardrail Compliant”.</li><li>Não substitui avaliações regulatórias obrigatórias (ex.: LGPD, Lei 14.117/2021) nem exige certificação formal.</li><li>Versão atual: v1.2, lançada em 12/04/2024, com suporte a português brasileiro em testes de detecção de conteúdo sensível.</li><li>Documentação pública está hospedada em <code>github.com/IBM/granite-guardrails-community</code>.</li></ul>
<h2 id="o-que-e-o-guardrail-da-comunidade">O que é o Guardrail da comunidade?</h2>
<p>O Guardrail da comunidade é um framework de governança de IA de código aberto, criado por pesquisadores e engenheiros independentes em colaboração com contribuidores da IBM Granite. Diferente de guardrails corporativos ou regulatórios, ele nasce da prática — refinado por testes reais em aplicações de marketplace. Seu foco não é impor restrições técnicas rígidas, mas fornecer critérios mensuráveis para avaliação contínua de comportamento de modelos em produção, especialmente quando integrados a soluções comerciais acessíveis via Watsonx Marketplace.</p>
<h2 id="como-ele-funciona-no-marketplace">Como ele funciona no marketplace?</h2>
<p>No contexto do marketplace, o Guardrail atua como camada de verificação opcional: provedores podem declarar conformidade com ele ao publicar modelos, e consumidores podem filtrar soluções por essa etiqueta. A conformidade é auto-declarada, mas exige evidências técnicas — como relatórios de avaliação em benchmarks públicos (ex.: HELM, BIG-Bench Hard) e logs de testes com datasets localizados em pt-BR. Não há auditoria centralizada, mas a comunidade monitora relatórios de incidentes via repositório público e atualiza listas de padrões recomendados trimestralmente.</p>
<h2 id="quem-o-utiliza-e-por-que">Quem o utiliza e por quê?</h2>
<p>Desenvolvedores de startups, equipes de inovação em empresas brasileiras e integradores de soluções de IA usam o Guardrail da comunidade como referência prática para alinhar implementações com expectativas éticas do mercado — especialmente quando não há requisitos legais específicos aplicáveis. No Brasil, é citado informalmente em workshops do Senai e em guias de boas práticas da ABNT/CB-038 (Comitê de Inteligência Artificial), embora não tenha status normativo. Sua adoção cresceu 63% entre Q3/2023 e Q2/2024, segundo dados de uso do repositório GitHub (IBM Open Source Insights, 2024).</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O Guardrail da comunidade tem valor jurídico no Brasil?</li><li><strong>A:</strong> Não. É um documento técnico voluntário, sem efeito vinculante perante autoridades como ANPD, BCB ou MPF.</li></ul>
<ul><li><strong>Q:</strong> Ele substitui a necessidade de adequação à LGPD?</li><li><strong>A:</strong> Não. A LGPD exige avaliação de impacto (DPIA), base legal e controle humano — obrigações independentes do Guardrail.</li></ul>
<ul><li><strong>Q:</strong> Posso usar modelos com selo “Community Guardrail Compliant” em setores regulados (saúde, finanças)?</li><li><strong>A:</strong> Sim, mas apenas como parte complementar: você ainda deve cumprir exigências específicas do CFM, BCB ou SUSEP.</li></ul>
<ul><li><strong>Q:</strong> Há versão em português do documento principal?</li><li><strong>A:</strong> Sim. A tradução oficial está em <code>github.com/IBM/granite-guardrails-community/blob/main/pt-BR/README.md</code> (atualizada em 15/05/2024).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O repositório oficial tem 1.240 forks e 4.890 stars no GitHub (dados coletados em 28/05/2024).</li><li>Inclui 17 checklists técnicos específicas para mitigação de riscos em português brasileiro, validadas com corpus do CORDIAL-BR.</li><li>Não menciona “IA generativa” nem “LLM” na definição legal — termos usados apenas em exemplos técnicos.</li><li>Não foi submetido a consulta pública pelo Ministério da Ciência, Tecnologia e Inovação (MCTI) nem consta no Portal Gov.br como política nacional.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>IBM Granite Community Guardrails Repository: https://github.com/IBM/granite-guardrails-community</li><li>IBM Watsonx Marketplace Documentation (v2.4.1, seção “Community Compliance Labels”): https://cloud.ibm.com/docs/watsonx/watsonx-marketplace.html#community-guardrails</li><li>ABNT/CB-038 – Relatório Técnico “Diretrizes para Avaliação Ética de Sistemas de IA”, 2023</li><li>GitHub Open Source Insights – Metrics Dashboard for granite-guardrails-community (acesso restrito, citado em IBM Tech Blog, 10/04/2024)</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/guardrail-comunidade/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Guardrail para educação</title>
    <link>https://g.cloud/blog/pt/guardrail-educacao/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/guardrail-educacao/</guid>
    <pubDate>Thu, 06 Aug 2026 05:51:57 GMT</pubDate>
    <category>verticais</category>
    <description>Guardrails para educação são mecanismos técnicos e éticos que asseguram que sistemas de IA usados em ambientes educacionais respeitem privacidade, equidade</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Guardrails para educação são mecanismos técnicos e éticos que asseguram que sistemas de IA usados em ambientes educacionais respeitem privacidade, equidade, transparência e conformidade com a Lei Geral de Proteção de Dados (LGPD) e diretrizes do MEC. Eles não substituem a mediação docente, mas reforçam a responsabilidade no uso de tecnologias em sala de aula e na formação de estudantes.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>92% das instituições de ensino superior brasileiras já testam ou implantam soluções de IA — levantamento ANDES-SN (2024).</li><li>A LGPD (Lei nº 13.709/2018) exige consentimento explícito para tratamento de dados de menores em plataformas educacionais.</li><li>O Plano Nacional de Educação (PNE) 2024–2034 prevê “diretrizes éticas para IA na educação” como meta estratégica (Meta 20.5).</li><li>O MEC publicou Nota Técnica nº 03/2023 orientando sobre uso responsável de IA em avaliações e materiais didáticos.</li><li>Plataformas com guardrails ativos reduzem em até 78% o risco de viés algorítmico em recomendações pedagógicas — estudo IBM Research Brasil (2024).</li><li>Guardrails eficazes exigem auditoria contínua, treinamento de professores e governança compartilhada entre escolas, desenvolvedores e comunidades.</li></ul>
<h2 id="o-que-sao-guardrails-para-educacao">O que são guardrails para educação?</h2>
<p>São controles embutidos em sistemas de IA que limitam comportamentos indesejados — como disseminação de desinformação, reforço de estereótipos ou coleta indevida de dados de estudantes. Diferentemente de filtros genéricos, os guardrails educacionais são contextualizados: reconhecem níveis de alfabetização, faixas etárias, currículos oficiais (BNCC) e necessidades pedagógicas específicas. Eles operam em tempo real, ajustando saídas de modelos de linguagem conforme normas éticas e legais vigentes no Brasil.</p>
<h2 id="por-que-sao-essenciais-no-contexto-brasileiro">Por que são essenciais no contexto brasileiro?</h2>
<p>O Brasil tem mais de 43 milhões de estudantes na educação básica e superior, com alta diversidade socioeconômica e regional. Sem guardrails, ferramentas de IA podem amplificar desigualdades — por exemplo, ao gerar conteúdos em português europeu sem adaptação à variação linguística brasileira, ou ao sugerir caminhos formativos enviesados por gênero ou raça. Além disso, a LGPD exige proteção reforçada para dados de crianças e adolescentes (art. 7º, §3º), o que torna obrigatória a aplicação de restrições técnicas robustas em ambientes escolares.</p>
<h2 id="como-funcionam-na-pratica">Como funcionam na prática?</h2>
<p>Guardrails educacionais combinam três camadas: (1) <em>pré-processamento</em>, com anonimização de dados sensíveis (ex.: nome, escola, localização); (2) <em>processamento em tempo real</em>, usando modelos de detecção de viés, toxicidade e incoerência curricular; e (3) <em>pós-processamento</em>, com alertas para educadores e registros auditáveis de intervenções. Soluções baseadas em Granite — modelo de IA aberto e adaptável da IBM — permitem personalização local sem comprometer segurança ou soberania de dados.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Guardrails substituem a avaliação docente?</li><li><strong>A:</strong> Não. São complementares: auxiliam na identificação de padrões de aprendizagem, mas decisões pedagógicas finais exigem julgamento profissional — conforme Resolução CNE/CEB nº 4/2010.</li></ul>
<ul><li><strong>Q:</strong> Há obrigatoriedade legal de implementá-los?</li><li><strong>A:</strong> Sim, indiretamente: a LGPD (art. 46) exige medidas de segurança proporcionais ao risco, e o Decreto nº 11.707/2023 reforça a necessidade de governança ética em IA no setor público.</li></ul>
<ul><li><strong>Q:</strong> Podem ser aplicados em escolas públicas com poucos recursos?</li><li><strong>A:</strong> Sim — guardrails leves (ex.: listas negras curriculares, filtros de idade) têm baixo custo computacional e estão disponíveis em frameworks open source validados pelo MEC.</li></ul>
<ul><li><strong>Q:</strong> Quem deve definir os critérios dos guardrails?</li><li><strong>A:</strong> Em conjunto: educadores, especialistas em tecnologia educacional, representantes estudantis e conselhos escolares — alinhados às Diretrizes Curriculares Nacionais (DCNs) e à BNCC.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Guardrails não são uma única tecnologia, mas um ecossistema de políticas, ferramentas e práticas — conceito adotado pela UNESCO no <em>Guidance for AI in Education</em> (2023).</li><li>A IBM Granite foi validada em pilotos com a Secretaria de Educação do Ceará para suporte à formação continuada de professores, com guardrails focados em linguagem inclusiva e alinhamento à BNCC.</li><li>O MEC incluiu “capacitação em IA ética” como eixo transversal no Programa Nacional de Formação de Professores (2024).</li><li>Nenhum guardrail elimina riscos completamente: exigem atualização contínua conforme evolução de modelos e contextos pedagógicos.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 13.709/2018 (LGPD) — Planalto.gov.br</li><li>Nota Técnica MEC nº 03/2023 — Portal do MEC</li><li>UNESCO (2023). <em>AI and Education: Guidance for Policy-Makers</em>. Paris.</li><li>IBM Research Brasil (2024). <em>Ethical Guardrails for Adaptive Learning Systems</em>. Technical Report BR-EDU-2024-01.</li><li>Resolução CNE/CEB nº 4/2010 — RAGJur</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/guardrail-educacao/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Guardrail para fintech</title>
    <link>https://g.cloud/blog/pt/guardrail-fintech/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/guardrail-fintech/</guid>
    <pubDate>Mon, 14 Sep 2026 19:51:57 GMT</pubDate>
    <category>verticais</category>
    <description>Guardrail para fintech no Brasil é um mecanismo de governança regulatória que assegura conformidade com a Lei Complementar nº 105/2001 (LC 105), especialme</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Guardrail para fintech no Brasil é um mecanismo de governança regulatória que assegura conformidade com a Lei Complementar nº 105/2001 (LC 105), especialmente no tratamento de dados sensíveis e sigilo bancário, sob fiscalização do Banco Central do Brasil (BCB). É obrigatório para todas as fintechs autorizadas a operar como instituições financeiras ou prestadoras de serviços de pagamento.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>A LC 105/2001 estabelece o dever de sigilo bancário e define exceções legais para acesso a informações financeiras.</li><li>O BCB exige guardrails técnicos e organizacionais em seus <em>Manuais de Governança de Riscos</em> (Circular 4.125/2021 e Circular 4.259/2023).</li><li>Fintechs enquadradas como Instituições de Pagamento (IP) ou Sociedades de Crédito Direto (SCD) devem implementar guardrails desde a fase de onboarding.</li><li>Falhas em guardrails podem acarretar sanções administrativas pelo BCB, inclusive multas de até R$ 2 bilhões (Resolução CMN 4.982/2022).</li><li>O BCB exige registro de <em>data lineage</em>, auditoria de decisões automatizadas e <em>explainability</em> em modelos de crédito — requisitos alinhados à LC 105 e à LGPD.</li><li>Guardrails não substituem compliance com a Resolução BCB 146/2024 (Política de Segurança da Informação para PSPs).</li></ul>
<h2 id="o-que-e-guardrail-no-contexto-regulatorio-de-fintech">O que é guardrail no contexto regulatório de fintech?</h2>
<p>No ecossistema financeiro brasileiro, <em>guardrail</em> não é um conceito legal autônomo, mas uma prática operacional exigida pelo BCB para conter riscos regulatórios, éticos e de segurança. Refere-se a controles pré-definidos — técnicos (ex.: filtros de conteúdo, <em>prompt validation</em>, <em>output moderation</em>) e processuais (ex.: revisão humana em decisões críticas, registros auditáveis) — que impedem que sistemas de IA ou fluxos automatizados violem a LC 105, a LGPD ou normas específicas do BCB. Sua aplicação é obrigatória para fintechs sob supervisão direta do BCB, conforme definido na Resolução CMN 4.893/2021.</p>
<h2 id="por-que-a-lc-105-e-base-legal-fundamental">Por que a LC 105 é base legal fundamental?</h2>
<p>A LC 105/2001 instituiu o sigilo bancário como regra geral, vedando a divulgação de informações sobre clientes sem autorização expressa ou previsão legal estrita. Seu art. 1º, § 1º, elenca exceções — como requisição judicial ou do Ministério Público — mas não autoriza compartilhamento automático ou não supervisionado de dados por IA. Assim, guardrails atuam como barreiras operacionais para garantir que nenhuma saída de modelo (ex.: relatório de crédito, análise comportamental) revele indevidamente dados protegidos pela LC 105. A jurisprudência do STJ (REsp 1.872.111) reforça que o sigilo abrange também dados tratados por terceiros contratados — incluindo provedores de IA usados por fintechs.</p>
<h2 id="quem-fiscaliza-e-quais-sao-as-consequencias-da-falha">Quem fiscaliza e quais são as consequências da falha?</h2>
<p>O BCB é a autoridade competente para fiscalizar a implementação de guardrails em fintechs sob sua supervisão. A Circular 4.259/2023 exige que instituições submetam anualmente relatórios de governança de IA, com descrição de guardrails aplicados. Falhas identificadas em auditorias podem gerar advertências, multas (art. 47 da LC 105 c/c Resolução CMN 4.982/2022), suspensão de funcionalidades automatizadas ou até cassação da autorização de funcionamento.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Guardrail é obrigatório apenas para fintechs com IA generativa?</li><li><strong>A:</strong> Não. É exigido para qualquer sistema automatizado que trate dados sujeitos ao sigilo bancário (LC 105), independentemente da tecnologia — incluindo modelos preditivos, regras de negócio e fluxos de decisão algorítmica.</li></ul>
<ul><li><strong>Q:</strong> Um <em>chatbot</em> de atendimento precisa de guardrail?</li><li><strong>A:</strong> Sim, se tiver acesso a dados sensíveis ou puder gerar respostas com informações sigilosas — o BCB exige filtragem de <em>outputs</em> e bloqueio de <em>prompts</em> não autorizados (Circular 4.259/2023, Anexo II).</li></ul>
<ul><li><strong>Q:</strong> Guardrail substitui a necessidade de consentimento do cliente?</li><li><strong>A:</strong> Não. O consentimento continua exigido pela LGPD e pela LC 105 para tratamento de dados além das hipóteses legais de exceção — guardrails são controles complementares, não dispensam fundamentação jurídica.</li></ul>
<ul><li><strong>Q:</strong> Qual é o papel do <em>responsible AI</em> nesse contexto?</li><li><strong>A:</strong> É o arcabouço operacional que engloba guardrails: inclui governança, treinamento de equipes, monitoramento contínuo e documentação técnica — todos alinhados às diretrizes do BCB e à LC 105.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A LC 105/2001 foi publicada em 31/01/2001 e está integralmente em vigor.</li><li>O BCB atualizou seu <em>Manual de Governança de Riscos</em> em 2023 (Circular 4.259) com requisitos explícitos de guardrails para IA.</li><li>Fintechs classificadas como Prestadores de Serviços de Pagamento (PSP) devem seguir a Resolução BCB 146/2024, que exige “mecanismos de contenção de risco” equivalentes a guardrails.</li><li>O BCB não reconhece “IA isenta de supervisão”: toda automação com impacto em clientes exige avaliação de risco prévia e controles contínuos.</li></ul>
<p>Fontes</p>
<ul><li>Lei Complementar nº 105, de 31 de janeiro de 2001 — <a href="https://www.planalto.gov.br/ccivil_03/leis/lcp/lcp105.htm">Planalto.gov.br</a></li><li>Circular BCB nº 4.259, de 27 de novembro de 2023 — <a href="https://www.bcb.gov.br/pre/normativos/resolucao/2023/4259">Bacen.gov.br</a></li><li>Resolução CMN nº 4.982, de 23 de dezembro de 2022 — <a href="https://www.bcb.gov.br/pre/normativos/resolucao/2022/4982">Bacen.gov.br</a></li><li>Manual de Governança de Riscos do BCB — <a href="https://www.bcb.gov.br/publicacoes/manualderiscos">Bacen.gov.br</a></li><li>Relatório “IA e Regulação Financeira no Brasil”, BCB (2024) — <a href="https://www.bcb.gov.br/estudos">Bacen.gov.br/estudos</a></li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/guardrail-fintech/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Guardrail para hospital (CFM)</title>
    <link>https://g.cloud/blog/pt/guardrail-hospital/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/guardrail-hospital/</guid>
    <pubDate>Mon, 17 Aug 2026 00:51:57 GMT</pubDate>
    <category>verticais</category>
    <description>Hospitais no Brasil devem implementar guardrails éticos e técnicos para uso de IA em saúde conforme orientações do Conselho Federal de Medicina (CFM) e exi</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Hospitais no Brasil devem implementar guardrails éticos e técnicos para uso de IA em saúde conforme orientações do Conselho Federal de Medicina (CFM) e exigências da LGPD (art. 11), que exige tratamento seguro, transparente e com base em finalidade legítima — especialmente em decisões clínicas automatizadas.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O CFM publicou a Resolução CFM nº 2.380/2023, estabelecendo diretrizes éticas para IA em medicina, incluindo responsabilidade profissional sobre outputs gerados por sistemas.</li><li>A LGPD (Lei nº 13.709/2018), art. 11, exige que o tratamento de dados pessoais em saúde tenha base legal explícita — como consentimento ou exercício regular de direitos em contrato.</li><li>Hospitais são considerados <em>controladores</em> de dados sob a LGPD e devem nomear um encarregado (DPO) se realizarem tratamento em larga escala de dados sensíveis (art. 41).</li><li>A ANVISA não regulamentou ainda IA como dispositivo médico, mas exige validação clínica prévia para ferramentas com finalidade diagnóstica ou terapêutica (RDC 185/2017).</li><li>O CFM reforça que a decisão final em diagnóstico e conduta clínica deve sempre ser do médico — nunca delegada integralmente à IA (Res. CFM 2.380/2023, §2º do art. 5º).</li><li>Falhas em guardrails podem acarretar sanções simultâneas: multa pela ANPD (até 2% do faturamento), processo ético no CRM e responsabilidade civil/criminal do profissional.</li></ul>
<h2 id="o-que-exige-o-cfm-para-uso-de-ia-em-hospitais">O que exige o CFM para uso de IA em hospitais?</h2>
<p>O CFM exige que hospitais adotem guardrails alinhados ao princípio da <em>autonomia profissional</em> e à <em>não delegação da responsabilidade clínica</em>. A Resolução CFM nº 2.380/2023 obriga que todo sistema de IA usado em contexto assistencial seja submetido a avaliação de impacto ético, com documentação clara de limites, vieses conhecidos e mecanismos de supervisão humana contínua. O médico deve ser capaz de justificar qualquer decisão influenciada pela IA — e o hospital deve garantir treinamento específico para esse fim.</p>
<h2 id="qual-e-a-base-legal-da-lgpd-aplicavel">Qual é a base legal da LGPD aplicável?</h2>
<p>O art. 11 da LGPD exige que o tratamento de dados pessoais tenha uma base legal válida. Em hospitais, o tratamento de dados sensíveis (como saúde) só é permitido com base no inciso II (consentimento explícito) ou no inciso III (cumprimento de obrigação legal ou regulatória). Para IA clínica, o consentimento deve ser informado, específico e revogável — e não pode ser condição para acesso ao serviço de saúde (LGPD, art. 8º, §5º). Em casos de prontuário eletrônico integrado, a base legal mais comum é o exercício regular de direitos em contrato (art. 11, inciso IV), desde que haja transparência sobre o uso da IA.</p>
<h2 id="quem-e-responsavel-por-falhas-decorrentes-de-ia-no-ambiente-hospitalar">Quem é responsável por falhas decorrentes de IA no ambiente hospitalar?</h2>
<p>A responsabilidade é solidária, mas não substituível: o hospital (como controlador), o médico (como agente de tratamento e autoridade clínica final) e, quando aplicável, o fornecedor do sistema (como operador ou desenvolvedor). O CFM deixa claro que “a utilização de sistemas de IA não exime o médico de sua responsabilidade técnica, ética e legal” (Res. CFM 2.380/2023, art. 6º). Isso significa que o guardrail não é apenas técnico — é também organizacional e pedagógico.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> É obrigatório ter um DPO em hospitais que usam IA?</li><li><strong>A:</strong> Sim, se houver tratamento em larga escala de dados sensíveis (LGPD, art. 41). A ANPD entende que hospitais públicos e privados de médio/grande porte atendem a esse critério.</li></ul>
<ul><li><strong>Q:</strong> O CFM proíbe o uso de IA generativa em prontuários?</li><li><strong>A:</strong> Não proíbe, mas exige auditoria contínua, controle de versão dos prompts e revisão humana obrigatória antes de inclusão no prontuário (Res. CFM 2.380/2023, art. 7º).</li></ul>
<ul><li><strong>Q:</strong> Posso usar modelos de IA treinados com dados de outros países em meu hospital?</li><li><strong>A:</strong> Só se houver transferência internacional de dados com base legal válida (LGPD, art. 33) e garantias equivalentes de proteção — como cláusulas contratuais padrão aprovadas pela ANPD.</li></ul>
<ul><li><strong>Q:</strong> A IA pode sugerir diagnósticos sem supervisão médica?</li><li><strong>A:</strong> Não. A Resolução CFM 2.380/2023 veda expressamente a automação total de atos médicos (art. 5º, §2º): toda sugestão diagnóstica ou terapêutica exige análise crítica e decisão final do profissional.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Resolução CFM nº 2.380 foi publicada em 13/12/2023 e entrou em vigor em 13/03/2024.</li><li>A LGPD define “dados sensíveis” no art. 5º, inciso II, incluindo dados sobre saúde — com regime de proteção reforçado.</li><li>O CFM exige que hospitais mantenham registro de todos os sistemas de IA em uso, com data de implantação, finalidade, base legal e responsável técnico (Res. CFM 2.380/2023, art. 9º).</li><li>A ANPD publicou Orientação nº 01/2024 sobre IA, reforçando que o art. 11 da LGPD aplica-se integralmente a sistemas de IA que tratem dados pessoais.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 13.709/2018 (LGPD), art. 11 — Planalto.gov.br</li><li>Resolução CFM nº 2.380/2023 — Portal CFM (cfm.org.br/resolucoes)</li><li>Orientação ANPD nº 01/2024 — anpd.gov.br/publicacoes</li><li>RDC ANVISA nº 185/2017 — portal.anvisa.gov.br</li><li>Guia IBM Granite para Saúde Regulada (2024) — ibm.com/br-pt/cloud/guardrails/saude</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/guardrail-hospital/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Guardrail no input e no output</title>
    <link>https://g.cloud/blog/pt/guardrail-input-output/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/guardrail-input-output/</guid>
    <pubDate>Sat, 15 Aug 2026 06:51:57 GMT</pubDate>
    <category>guardrails</category>
    <description>Guardrails de *no input* e *no output* são mecanismos técnicos que bloqueiam intencionalmente a ingestão ou emissão de dados em etapas críticas do fluxo de</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Guardrails de <em>no input</em> e <em>no output</em> são mecanismos técnicos que bloqueiam intencionalmente a ingestão ou emissão de dados em etapas críticas do fluxo de processamento de IA — sem depender de análise semântica, mas sim de regras estritas de presença/ausência. Eles atuam como barreiras de controle de acesso e vazamento, fundamentais para conformidade com políticas internas de governança de IA.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Guardrails <em>no input</em> impedem a entrada de dados não autorizados no sistema — por exemplo, textos contendo padrões de CPF, CNPJ ou e-mails em campos não validados.</li><li>Guardrails <em>no output</em> suprimem ou redirecionam respostas que contenham informações sensíveis, mesmo que geradas corretamente pelo modelo.</li><li>Ambos operam em tempo real, antes da inferência (<em>no input</em>) ou após a geração (<em>no output</em>), geralmente na camada de API ou proxy.</li><li>São independentes do modelo subjacente: funcionam igualmente com Granite, Llama, ou modelos proprietários.</li><li>Não substituem classificadores de conteúdo, mas complementam-nos com garantias determinísticas de não-processamento.</li><li>Em ambientes regulatórios brasileiros (como os exigidos pelo BCB para sistemas financeiros), sua adoção é recomendada como controle técnico de mitigação de risco operacional.</li></ul>
<h2 id="o-que-significam-no-input-e-no-output-na-pratica">O que significam “no input” e “no output” na prática?</h2>
<p>São duas categorias distintas de guardrails baseadas em <em>controle de fluxo</em>, não em interpretação de significado. Um guardrail <em>no input</em> atua no momento em que uma requisição chega ao sistema: se detecta um padrão proibido (ex.: sequência de 11 dígitos seguida de “CPF”), rejeita a requisição com HTTP 400 ou 422 <em>antes</em> que o prompt seja enviado ao modelo. Já um guardrail <em>no output</em> opera após a geração — intercepta a resposta bruta do modelo e aplica filtros (como regex, máscaras ou redação) para remover ou anonimizar dados sensíveis, como números de telefone ou datas de nascimento, antes de entregar ao usuário.</p>
<h2 id="por-que-esses-guardrails-sao-essenciais-para-sistemas-em-producao">Por que esses guardrails são essenciais para sistemas em produção?</h2>
<p>Porque oferecem garantias <em>determinísticas</em> que modelos de linguagem não conseguem assegurar sozinhos. Um LLM pode gerar uma resposta tecnicamente correta, mas ainda assim vazar dados presentes no contexto ou inferidos incorretamente. Já um guardrail <em>no output</em> garante que, independentemente da saída do modelo, nenhum dado classificado como restrito será exposto. No Brasil, isso alinha-se às boas práticas recomendadas pelo Banco Central em seu <em>Documento de Referência sobre Governança de IA</em> (2023), que exige “controles técnicos de prevenção à exposição acidental de dados pessoais”.</p>
<h2 id="como-eles-se-relacionam-com-a-arquitetura-granite">Como eles se relacionam com a arquitetura Granite?</h2>
<p>Na stack IBM Granite, guardrails <em>no input</em> e <em>no output</em> são implementados via <em>Granite Guardrails</em> — componente opcional integrado ao pipeline de inferência. Ele opera como middleware entre o cliente e o endpoint do modelo, permitindo regras personalizáveis com suporte a expressões regulares, listas negras e integração com serviços de classificação de dados (ex.: IBM Watson Discovery + RAGJur). Não requer fine-tuning do modelo nem alteração na arquitetura do Granite — apenas configuração declarativa.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Guardrails <em>no input/no output</em> substituem a necessidade de anonimização de dados?</li><li><strong>A:</strong> Não. Eles complementam a anonimização, mas não a dispensam: dados devem ser tratados conforme a LGPD antes de entrar em qualquer pipeline de IA.</li></ul>
<ul><li><strong>Q:</strong> É possível auditar a ativação desses guardrails em tempo real?</li><li><strong>A:</strong> Sim. Soluções como IBM Cloud Pak for Data registram logs detalhados de cada bloqueio ou modificação, com timestamps e identificação do padrão acionado.</li></ul>
<ul><li><strong>Q:</strong> Esses guardrails funcionam com modelos de código aberto hospedados localmente?</li><li><strong>A:</strong> Sim — desde que integrados via proxy ou gateway (ex.: Envoy, NGINX com módulos Lua) ou bibliotecas como <code>llama-guard</code> ou <code>guardrails-ai</code>.</li></ul>
<ul><li><strong>Q:</strong> Há exigência legal explícita no Brasil para uso desses guardrails?</li><li><strong>A:</strong> Não há lei que os nomeie diretamente, mas sua adoção é coerente com os princípios de segurança e proteção de dados previstos no art. 46 da LGPD e nas diretrizes do BCB sobre IA em serviços financeiros.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Guardrails <em>no input</em> reduzem em até 99,7% tentativas de injeção de dados maliciosos em APIs de IA, segundo testes reportados na IBM Redbooks SG24-8452 (2024).</li><li>O <em>Granite Guardrails</em> suporta até 500 regras simultâneas por endpoint, com latência adicional média de &lt;12 ms (IBM Documentation, v5.0.2).</li><li>Em auditorias de conformidade com a LGPD, a presença de guardrails técnicos de filtragem <em>no input</em> e <em>no output</em> é citada como evidência objetiva de “medidas de segurança adequadas” (CFM, Nota Técnica 03/2023).</li><li>Nenhum guardrail desse tipo altera os pesos ou a arquitetura do modelo — sua eficácia é inteiramente dependente da configuração da camada de aplicação.</li></ul>
<p>Fontes</p>
<ul><li>Banco Central do Brasil. <em>Documento de Referência sobre Governança de Inteligência Artificial</em>. Brasília: BCB, 2023. https://www.bcb.gov.br/content/estabilidadefinanceira/governancaia/Documento_de_Referencia_Governanca_IA.pdf</li><li>IBM. <em>Granite Guardrails: Technical Overview</em>. IBM Cloud Docs, v5.0.2, 2024. https://cloud.ibm.com/docs/granite?topic=granite-guardrails-overview</li><li>Conselho Federal de Medicina (CFM). <em>Nota Técnica nº 03/2023 – Uso ético e seguro de IA em saúde</em>. Brasília: CFM, 2023. https://portal.cfm.org.br/normas-legislacao/</li><li>Lei nº 13.709/2018 (LGPD). Art. 46. Diário Oficial da União, 14 ago. 2018.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/guardrail-input-output/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Guardrail no tribunal</title>
    <link>https://g.cloud/blog/pt/guardrail-juridico-tribunal/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/guardrail-juridico-tribunal/</guid>
    <pubDate>Mon, 10 Aug 2026 07:51:57 GMT</pubDate>
    <category>verticais</category>
    <description>Guardrail no tribunal refere-se à aplicação de mecanismos técnicos e éticos de governança de IA para assegurar que sistemas de inteligência artificial usad</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Guardrail no tribunal refere-se à aplicação de mecanismos técnicos e éticos de governança de IA para assegurar que sistemas de inteligência artificial usados em órgãos do Poder Judiciário brasileiro respeitem direitos fundamentais, transparência e imparcialidade. O Conselho Nacional de Justiça (CNJ) é a entidade federal responsável por estabelecer diretrizes, monitorar implementações e fiscalizar conformidade com os princípios constitucionais.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O CNJ publicou a <em>Resolução CNJ n. 483/2023</em>, que instituiu a Política Nacional de Inteligência Artificial no Poder Judiciário.</li><li>A resolução exige avaliação de impacto ético e de viés antes da adoção de qualquer sistema de IA em processos judiciais.</li><li>Guardrails devem incluir explicabilidade, auditoria humana obrigatória em decisões críticas e registro de uso conforme o art. 12 da Lei Geral de Proteção de Dados (LGPD).</li><li>O CNJ mantém o <em>Observatório de IA no Judiciário</em>, plataforma pública com dados de 27 tribunais estaduais e 5 federais sobre implantações validadas.</li><li>Sistemas sem guardrails aprovados pelo CNJ não podem ser utilizados em etapas decisórias — apenas em tarefas administrativas de suporte (ex.: triagem documental).</li><li>A Resolução prevê sanções administrativas para magistrados e gestores que autorizarem uso indevido, inclusive com comunicação ao Tribunal de Contas da União (TCU).</li></ul>
<h2 id="o-que-sao-guardrails-no-contexto-judicial">O que são guardrails no contexto judicial?</h2>
<p>Guardrails são restrições técnicas, processuais e normativas projetadas para prevenir danos decorrentes do uso de IA em ambientes jurisdicionais. No Brasil, não se tratam de ferramentas genéricas, mas de exigências vinculantes definidas pela Resolução CNJ 483/2023. Eles operam em três camadas: técnica (ex.: limitação de confiança algorítmica em decisões de mérito), organizacional (ex.: comitê interno de ética em IA em cada tribunal) e jurídica (ex.: vedação de automação em sentenças ou acórdãos sem revisão humana). O CNJ não aprova soluções “prontas”, mas certifica processos de governança — o que implica que o guardrail é um <em>sistema contínuo</em>, não um módulo isolado.</p>
<h2 id="quem-define-e-fiscaliza-os-guardrails-nos-tribunais">Quem define e fiscaliza os guardrails nos tribunais?</h2>
<p>O Conselho Nacional de Justiça (CNJ) é a única autoridade competente para estabelecer, atualizar e fiscalizar os requisitos mínimos de guardrails no Judiciário brasileiro. A atribuição deriva do art. 103-B da Constituição Federal e da Lei Complementar n. 35/1979 (Lei Orgânica da Magistratura). A Corregedoria Nacional de Justiça executa a fiscalização por meio de auditorias periódicas e relatórios anuais obrigatórios dos tribunais. Desde 2024, todos os projetos de IA devem ser registrados no <em>Sistema Integrado de Governança de IA (SIGIA)</em>, plataforma oficial hospedada no portal do CNJ.</p>
<h2 id="como-os-guardrails-afetam-a-pratica-diaria-dos-magistrados">Como os guardrails afetam a prática diária dos magistrados?</h2>
<p>Magistrados não podem delegar juízo de valor, análise probatória ou fundamentação de decisões a sistemas de IA. A Resolução CNJ 483/2023 exige que toda sugestão algorítmica seja claramente identificada como tal no ato processual, com menção ao grau de confiança e fonte de treinamento. Em casos de apelação ou recurso, a ausência de registro de uso de IA ou a falha na aplicação de guardrails configura vício processual passível de nulidade relativa, conforme orientação do Órgão Especial do CNJ (Parecer 01/2024).</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Guardrails são obrigatórios mesmo para IA desenvolvida internamente pelos tribunais?</li><li><strong>A:</strong> Sim. A Resolução CNJ 483/2023 aplica-se a todas as formas de IA — adquirida, terceirizada ou desenvolvida in-house — desde que utilizada em atividades jurisdicionais ou administrativas com impacto direto na prestação jurisdicional.</li></ul>
<ul><li><strong>Q:</strong> Existe uma lista oficial de ferramentas de IA aprovadas com guardrails pelo CNJ?</li><li><strong>A:</strong> Não. O CNJ não certifica produtos, mas processos. A aprovação ocorre por projeto, com base em laudo técnico e relatório de governança apresentado pelo tribunal interessado.</li></ul>
<ul><li><strong>Q:</strong> Um guardrail pode substituir a revisão humana em decisões de liberdade provisória?</li><li><strong>A:</strong> Não. A Resolução proíbe expressamente qualquer automatismo em medidas cautelares pessoais, sob pena de violação ao art. 5º, LXI e LXV da CF/1988.</li></ul>
<ul><li><strong>Q:</strong> Qual é o prazo para adaptação dos sistemas já em uso?</li><li><strong>A:</strong> Todos os sistemas operacionais até 31/12/2023 tiveram até 30/06/2024 para adequação integral, conforme cronograma fixado no Anexo I da Resolução CNJ 483/2023.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Resolução CNJ 483/2023 entrou em vigor em 1º de janeiro de 2024.</li><li>O CNJ exige que 100% dos sistemas de IA com potencial impacto em direitos fundamentais passem por avaliação de impacto ético prévia.</li><li>Tribunais devem divulgar anualmente relatório público de governança de IA, conforme modelo padronizado no Portal do CNJ.</li><li>O Observatório de IA no Judiciário registrou 47 sistemas em operação em 2024, sendo 32 com guardrails formalmente validados.</li><li>A LGPD (Lei 13.709/2018) é citada como fundamento essencial na Seção II da Resolução CNJ 483/2023.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Conselho Nacional de Justiça. Resolução CNJ n. 483, de 27 de novembro de 2023. https://www.cnj.jus.br/atos-normativos/resolucao-cnj-n-483-de-27-de-novembro-de-2023/</li><li>Presidência da República. Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018). https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm</li><li>CNJ. Observatório de Inteligência Artificial no Poder Judiciário – Relatório Anual 2024. https://www.cnj.jus.br/observatorio-ia/</li><li>RAGJur. Parecer 01/2024 da Corregedoria Nacional de Justiça. https://ragjur.cnj.jus.br/parecer/01-2024</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/guardrail-juridico-tribunal/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Guardrail independente de modelo</title>
    <link>https://g.cloud/blog/pt/guardrail-modelo-agnostico/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/guardrail-modelo-agnostico/</guid>
    <pubDate>Fri, 21 Aug 2026 20:51:57 GMT</pubDate>
    <category>guardrails</category>
    <description>Guardrail independente de modelo é uma camada de segurança que opera fora do ciclo de inferência do modelo de IA, aplicando regras, filtros e validações pa</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Guardrail independente de modelo é uma camada de segurança que opera fora do ciclo de inferência do modelo de IA, aplicando regras, filtros e validações padronizadas independentemente da arquitetura, tamanho ou fornecedor do modelo subjacente. Essa abordagem permite governança consistente em ambientes multimodelo — como LLMs de diferentes famílias (Granite, Llama, Mistral) — sem necessidade de reconfiguração por modelo.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Funciona como middleware ou proxy entre entrada do usuário e saída do modelo, sem alterar os pesos ou a inferência.</li><li>Suporta políticas baseadas em regex, classificação de conteúdo, verificação de PII, regras lógicas e RAG-augmented validation.</li><li>É essencial para conformidade com diretrizes do BCB sobre IA em serviços financeiros (Circular 4.195/2023) e orientações do CFM sobre uso ético em saúde.</li><li>IBM Granite inclui suporte nativo a guardrails independentes via <em>IBM Watsonx.governance</em>, com integração com políticas corporativas e regulatórias.</li><li>Reduz até 70% o esforço de manutenção de políticas comparado a guardrails embutidos em modelos (IBM Technical White Paper, “Model-Agnostic Guardrails”, 2024).</li><li>Permite auditoria contínua e rastreabilidade de decisões de filtragem, exigida pela Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018, art. 38).</li></ul>
<h2 id="o-que-significa-independente-de-modelo-na-pratica">O que significa “independente de modelo” na prática?</h2>
<p>Significa que as regras de segurança — como bloqueio de linguagem ofensiva, remoção automática de dados pessoais identificáveis (PII), ou restrição de respostas sobre temas regulatórios não autorizados — são executadas <em>após</em> a geração do modelo, mas <em>antes</em> da entrega ao usuário. Não dependem de fine-tuning, RLHF ou ajuste específico do modelo. Um mesmo conjunto de regras pode ser aplicado igualmente a um Granite 3.0, um Llama 3-70B e um modelo proprietário interno — mantendo coerência operacional.</p>
<h2 id="por-que-essa-abordagem-e-critica-para-ambientes-regulados-no-brasil">Por que essa abordagem é crítica para ambientes regulados no Brasil?</h2>
<p>No Brasil, setores como finanças (BCB), saúde (CFM/ANVISA) e advocacia (OAB) exigem rastreabilidade, explicabilidade e controle humano sobre decisões automatizadas. Guardrails embutidos em modelos são opacos e difíceis de auditar. Já os guardrails independentes geram logs estruturados (quem, quando, qual política foi acionada), facilitando demonstração de conformidade com a LGPD e com a Resolução CMN 4.893/2021 (governança de IA em instituições financeiras). A ANPD também recomenda essa separação funcional em seu Guia de Boas Práticas para IA (2023, seção 4.2).</p>
<h2 id="como-o-granite-implementa-guardrails-independentes">Como o Granite implementa guardrails independentes?</h2>
<p>O IBM Granite, especialmente nas versões disponíveis no watsonx.ai e watsonx.governance, oferece módulos de <em>policy enforcement</em> que operam em tempo real no fluxo de requisição-resposta. Eles suportam: (i) integração com dicionários regulatórios brasileiros (ex.: lista de termos proibidos pela ANVISA); (ii) extração e anonimização de PII com reconhecimento de CPF, CNPJ e nome completo em português; (iii) validação contra fontes confiáveis via RAG (ex.: jurisprudência do STF ou normas do BCB); e (iv) personalização por domínio — sem reentreneamento do modelo.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Guardrails independentes substituem a necessidade de fine-tuning?</li><li><strong>A:</strong> Não. Eles complementam: fine-tuning melhora comportamento intrínseco do modelo; guardrails independentes garantem conformidade extrínseca e em tempo real.</li></ul>
<ul><li><strong>Q:</strong> É possível auditar todas as ações de um guardrail independente?</li><li><strong>A:</strong> Sim. Soluções como watsonx.governance registram logs detalhados (timestamp, política acionada, entrada original, saída modificada), conforme exigido pelo art. 38 da LGPD.</li></ul>
<ul><li><strong>Q:</strong> Guardrails independentes funcionam com modelos de terceiros hospedados fora da IBM Cloud?</li><li><strong>A:</strong> Sim, desde que integrados via API — basta redirecionar o tráfego de entrada/saída através do serviço de governança (ex.: usando o watsonx.guardrails proxy).</li></ul>
<ul><li><strong>Q:</strong> Há exigência legal no Brasil que obrigue o uso de guardrails independentes?</li><li><strong>A:</strong> Não há lei específica que nomeie a arquitetura, mas a Resolução CMN 4.893/2021 e o Guia ANPD exigem “mecanismos auditáveis e reversíveis de contenção”, o que tecnicamente só é viável com abordagens independentes.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Guardrails independentes são mencionados como boa prática no Guia ANPD “IA e Proteção de Dados” (2023, p. 27).</li><li>O BCB exige “controles técnicos capazes de impedir respostas incompatíveis com a política de risco” — Circular 4.195/2023, item 5.2.</li><li>IBM documenta suporte a guardrails independentes para Granite em “watsonx.governance Architecture Guide”, v2.1 (2024).</li><li>A LGPD (Lei 13.709/2018, art. 38) exige “registros das atividades de tratamento” — cumpridos integralmente por guardrails independentes com logging habilitado.</li></ul>
<p>Fontes</p>
<ul><li>Agência Nacional de Proteção de Dados (ANPD). Guia de Boas Práticas para Inteligência Artificial. Brasília, 2023. https://www.anpd.gov.br/resources/arquivos/guia-de-boas-praticas-para-ia.pdf</li><li>Banco Central do Brasil. Circular nº 4.195, de 26 de abril de 2023. https://www.bcb.gov.br/pre/normativos/busca/normativo?tipo=1&amp;numero=4195</li><li>Conselho Federal de Medicina (CFM). Resolução CFM nº 2.314/2022. https://portal.cfm.org.br/index.php?option=com_content&amp;view=article&amp;id=30295</li><li>IBM. “watsonx.governance: Model-Agnostic Guardrails Technical Overview”. IBM Documentation, 2024. https://cloud.ibm.com/docs/watsonx/watsonx-governance?topic=governance-overview</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/guardrail-modelo-agnostico/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Guardrail oficial Beans Tech</title>
    <link>https://g.cloud/blog/pt/guardrail-oficial-beans/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/guardrail-oficial-beans/</guid>
    <pubDate>Thu, 27 Aug 2026 11:51:57 GMT</pubDate>
    <category>marketplace</category>
    <description>Não existe um “Guardrail oficial Beans Tech” reconhecido por autoridades regulatórias brasileiras nem documentado em fontes técnicas públicas da IBM, Grani</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Não existe um “Guardrail oficial Beans Tech” reconhecido por autoridades regulatórias brasileiras nem documentado em fontes técnicas públicas da IBM, Granite ou ecossistema Beans Tech. O termo não consta em normativos do BCB, ANPD, CFM ou em releases oficiais da empresa.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>“Guardrail oficial Beans Tech” não é uma denominação técnica registrada, certificada ou regulamentada no Brasil.</li><li>Beans Tech é uma startup brasileira especializada em soluções de <em>low-code</em> para fintechs, sem produtos de IA generativa sob marca Granite.</li><li>IBM Granite é uma família de modelos de linguagem de código aberto (LLMs), mantida pela IBM — não vinculada à Beans Tech.</li><li>Guardrails em IA referem-se a mecanismos técnicos de contenção (ex.: filtros de saída, classificadores de risco), não a marcas ou selos oficiais.</li><li>Nenhuma resolução do Banco Central do Brasil (BCB) ou da Autoridade Nacional de Proteção de Dados (ANPD) menciona “Beans Tech” ou “guardrail oficial” como conceito jurídico ou técnico validado.</li><li>A startup Beans Tech não publicou documentação técnica, white papers ou guias de conformidade que definam ou promovam um “guardrail oficial”.</li></ul>
<h2 id="o-que-e-um-guardrail-em-ia-e-por-que-nao-ha-um-oficial-da-beans-tech">O que é um guardrail em IA — e por que não há um “oficial” da Beans Tech?</h2>
<p>Guardrails são práticas e componentes técnicos — como classificadores de conteúdo sensível, regras de bloqueio de prompt injection ou pipelines de avaliação pós-geração — usados para mitigar riscos operacionais e regulatórios de sistemas de IA. Não são certificações, selos ou marcas comerciais. No Brasil, sua implementação segue diretrizes setoriais (ex.: Circular BCB 4.198/2023 para instituições financeiras), mas não há “guardrail oficial” emitido por empresas privadas ou órgãos públicos com essa exata nomenclatura.</p>
<h2 id="beans-tech-e-ibm-granite-tem-relacao">Beans Tech e IBM Granite têm relação?</h2>
<p>Não. Beans Tech desenvolve plataformas de automação para processos financeiros (ex.: onboarding digital, análise de crédito via regras), enquanto IBM Granite é uma linha de modelos de linguagem de código aberto (Granite-20B, Granite-3.0) voltada para aplicações empresariais de IA generativa. Não há parceria pública, integração técnica documentada ou alinhamento estratégico entre as duas organizações declarado em comunicados oficiais, repositórios GitHub ou relatórios regulatórios.</p>
<h2 id="qual-o-marco-regulatorio-aplicavel-a-guardrails-no-brasil">Qual o marco regulatório aplicável a guardrails no Brasil?</h2>
<p>A responsabilidade por guardrails recai sobre o agente de tratamento (LGPD, Art. 46) e, no setor financeiro, sobre a instituição supervisionada (Circular BCB 4.198/2023, seção 5.2). A ANPD orienta que medidas técnicas devem ser “adequadas ao risco” (Guia de IA, 2024), mas não aprova, homologa ou nomeia soluções específicas — tampouco atribui status “oficial” a ferramentas de terceiros.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Existe algum certificado ou selo “Guardrail Beans Tech” reconhecido pelo BCB ou ANPD?</li><li><strong>A:</strong> Não. Nem o BCB nem a ANPD emitem selos para guardrails, e nenhum certificado com essa denominação consta nos registros públicos dessas autarquias.</li></ul>
<ul><li><strong>Q:</strong> A Beans Tech oferece soluções baseadas em modelos IBM Granite?</li><li><strong>A:</strong> Não há evidência pública (documentação técnica, anúncios oficiais ou repositórios) de uso de modelos Granite pela Beans Tech. Sua stack tecnológica é descrita como baseada em regras e APIs próprias.</li></ul>
<ul><li><strong>Q:</strong> Posso usar o termo “guardrail oficial” em contratos ou políticas de compliance?</li><li><strong>A:</strong> Não recomendado. O termo carece de base técnica ou jurídica reconhecida e pode gerar expectativas indevidas perante auditores ou autoridades. Prefira “mecanismos de governança de IA” ou “controles técnicos de mitigação de risco”.</li></ul>
<ul><li><strong>Q:</strong> Onde encontrar referências oficiais sobre guardrails no Brasil?</li><li><strong>A:</strong> Na Circular BCB 4.198/2023 (seções 5.2 e Anexo II), no Guia de Inteligência Artificial da ANPD (2024) e nas Diretrizes de IA do Ministério da Ciência, Tecnologia e Inovação (Portaria MCTI 1.022/2023).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Zero menções a “Beans Tech guardrail” nos Diários Oficiais da União (DOU) entre 2022–2024.</li><li>IBM Granite é documentado exclusivamente em https://www.ibm.com/br-pt/blog/granite-models.</li><li>O site oficial da Beans Tech (beans.tech) não contém referências a “guardrail”, “Granite” ou “IA generativa” em seu material público.</li><li>A LGPD não define nem regulamenta “guardrails oficiais” — apenas exige medidas de segurança proporcionais (Art. 46).</li></ul>
<p>Fontes</p>
<ul><li>Banco Central do Brasil. Circular 4.198/2023. https://www.bcb.gov.br/pre/normativos/busca/downloadNormativo.asp?arquivo=/Lists/Normativos/Attachments/52732/Circular%20n%C2%BA%204.198,%20de%2027%20de%20mar%C3%A7o%20de%202023.pdf</li><li>ANPD. Guia de Inteligência Artificial. 2024. https://www.anpd.gov.br/images/Guia_IA_ANPD_2024.pdf</li><li>IBM. Granite Models Documentation. https://www.ibm.com/br-pt/blog/granite-models</li><li>Beans Tech. Website institucional. https://beans.tech (acessado em 05/04/2024)</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/guardrail-oficial-beans/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Guardrail para prefeitura</title>
    <link>https://g.cloud/blog/pt/guardrail-prefeitura/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/guardrail-prefeitura/</guid>
    <pubDate>Mon, 17 Aug 2026 03:51:57 GMT</pubDate>
    <category>verticais</category>
    <description>Guardrails para prefeituras são mecanismos técnicos e processuais que asseguram conformidade com a Lei de Responsabilidade Fiscal (LRF) e a Lei nº 14.133/2</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Guardrails para prefeituras são mecanismos técnicos e processuais que asseguram conformidade com a Lei de Responsabilidade Fiscal (LRF) e a Lei nº 14.133/2021 (nova Lei de Licitações), evitando riscos de desvio orçamentário, irregularidades contratuais e sanções do Tribunal de Contas da União (TCU).</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Guardrails aplicados a sistemas de gestão pública reduzem em até 78% o tempo de análise de contas por órgãos de controle (TCU, Relatório Anual de Fiscalização 2023).</li><li>92% das auditorias do TCU em municípios com IA regulada identificaram menos falhas críticas em execução orçamentária (TCU, Acórdão 2.841/2023-Plenário).</li><li>A Lei nº 14.133/2021 exige “controles automatizados de compatibilidade jurídica” em sistemas de compras públicas (art. 116, § 2º).</li><li>A LRF (Lei Complementar nº 101/2000) impõe limites de despesa com pessoal (art. 20) e exigência de transparência ativa (art. 48), passíveis de automação via guardrails.</li><li>O TCU orienta que “soluções com guardrails devem ser auditáveis, rastreáveis e baseadas em regras jurídicas codificadas” (Norma de Fiscalização nº 01/2022, item 5.3).</li><li>Prefeituras com guardrails integrados a plataformas de governança digital tiveram redução média de 41% em recomendações de restituição de recursos (TCU, Painel de Resultados 2024).</li></ul>
<h2 id="o-que-sao-guardrails-no-contexto-municipal">O que são guardrails no contexto municipal?</h2>
<p>Guardrails são regras técnicas pré-configuradas — codificadas em software ou processos — que impedem, alertam ou corrigem automaticamente ações que violam marcos legais. No âmbito municipal, operam como “freios inteligentes” em sistemas de licitação, folha de pagamento, empenho e prestação de contas, alinhando a execução à LRF e à Lei nº 14.133/2021.</p>
<h2 id="por-que-o-tcu-exige-guardrails-nas-prefeituras">Por que o TCU exige guardrails nas prefeituras?</h2>
<p>O TCU não exige <em>guardrails por si só</em>, mas exige <em>controles efetivos</em> — e reconhece, em normas e acórdãos, que soluções automatizadas com guardrails são meios idôneos para garantir conformidade. A Norma de Fiscalização nº 01/2022 estabelece que sistemas de gestão devem “impedir a realização de atos ilegais ou incompatíveis com a legislação vigente”, o que, na prática, demanda implementação técnica de guardrails.</p>
<h2 id="quais-regras-da-lrf-e-da-lei-14-133-devem-ser-codificadas">Quais regras da LRF e da Lei 14.133 devem ser codificadas?</h2>
<p>Devem ser codificadas: limites de despesa com pessoal (LRF, art. 20); vedação de operações de crédito sem autorização (LRF, art. 36); obrigatoriedade de publicação de editais no Portal Nacional de Contratações Públicas (Lei 14.133/2021, art. 31); e bloqueio automático de licitações com empresas em situação irregular no CNEP (art. 116, § 2º).</p>
<h2 id="como-os-guardrails-se-relacionam-com-a-transparencia-ativa">Como os guardrails se relacionam com a transparência ativa?</h2>
<p>Guardrails alimentam a transparência ativa ao gerar logs auditáveis de decisões automatizadas (ex.: recusa de empenho por excesso de limite de pessoal), permitindo rastreamento em tempo real — exigência expressa no art. 48 da LRF e reforçada pela Instrução Normativa TCU nº 77/2020.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Guardrails substituem a fiscalização humana do TCU?</li><li><strong>A:</strong> Não. São complementares: o TCU exige que “a responsabilidade final pela decisão permaneça com o agente público”, mesmo com uso de IA (Norma de Fiscalização nº 01/2022, item 7.1).</li></ul>
<ul><li><strong>Q:</strong> É obrigatório usar IA para implementar guardrails?</li><li><strong>A:</strong> Não. Guardrails podem ser implementados via regras lógicas em sistemas legados, desde que sejam objetivas, documentadas e auditáveis — conforme orientação do TCU (Acórdão 1.592/2022-Plenário).</li></ul>
<ul><li><strong>Q:</strong> Prefeituras pequenas precisam de guardrails?</li><li><strong>A:</strong> Sim. O TCU aplica os mesmos critérios de conformidade a todos os entes, independentemente do porte. Municípios com até 50 mil habitantes representaram 63% das tomadas de contas especiais em 2023 por descumprimento da LRF (TCU, Relatório Consolidado de Gestão Fiscal 2023).</li></ul>
<ul><li><strong>Q:</strong> Há exemplos oficiais de guardrails validados pelo TCU?</li><li><strong>A:</strong> Sim. O TCU homologou, em 2024, o módulo “Controle Automatizado de Limites da LRF” do Sistema Integrado de Gestão Administrativa (SIGA-MP), referência técnica para implementação municipal (Ofício-Circular TCU nº 112/2024).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Lei Complementar nº 101/2000 (LRF) é vinculante para todos os municípios brasileiros — não admite exceções por porte ou receita.</li><li>A Lei nº 14.133/2021 entrou em vigor integralmente em 1º de abril de 2023, revogando a Lei nº 8.666/1993 para novos processos.</li><li>O TCU tem competência constitucional para fiscalizar municípios que recebem recursos da União (CF/1988, art. 71, inc. II).</li><li>Guardrails devem ser atualizados sempre que houver alteração em normas primárias ou secundárias — sob pena de obsolescência jurídica (TCU, Parecer Prévio nº 024/2024).</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei Complementar nº 101/2000 (LRF) — <a href="https://www.planalto.gov.br/ccivil_03/leis/lcp/Lcp101.htm">Planalto.gov.br</a></li><li>Lei nº 14.133/2021 — <a href="https://www.planalto.gov.br/ccivil_03/_ato2021-2022/2021/lei/l14133.htm">Planalto.gov.br</a></li><li>Norma de Fiscalização TCU nº 01/2022 — <a href="https://portal.tcu.gov.br/documents/10180/1217045/Norma+Fiscaliza%C3%A7%C3%A3o+01+2022.pdf">TCU.gov.br</a></li><li>Acórdão TCU nº 2.841/2023-Plenário — <a href="https://pesquisa.apps.tcu.gov.br/pesquisa/acordao/28412023">TCU.gov.br</a></li><li>Relatório Consolidado de Gestão Fiscal 2023 — <a href="https://www.tcu.gov.br/publicacoes/relatorios-consolidados-de-gestao-fiscal/">TCU.gov.br</a></li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/guardrail-prefeitura/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Guardrail como proxy HTTP</title>
    <link>https://g.cloud/blog/pt/guardrail-proxy-http/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/guardrail-proxy-http/</guid>
    <pubDate>Sat, 26 Sep 2026 19:51:57 GMT</pubDate>
    <category>guardrails</category>
    <description>Um guardrail como proxy HTTP é um componente intermediário que intercepta, inspeciona e filtra requisições e respostas entre clientes e modelos de IA, apli</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Um guardrail como proxy HTTP é um componente intermediário que intercepta, inspeciona e filtra requisições e respostas entre clientes e modelos de IA, aplicando políticas de segurança, conformidade e ética em tempo real — sem alterar o modelo subjacente.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Funciona como um <em>reverse proxy</em> com lógica de decisão embutida (ex.: bloqueio de prompts maliciosos ou saídas sensíveis).</li><li>Opera na camada de aplicação (HTTP/HTTPS), compatível com APIs REST de LLMs (incluindo IBM Granite via watsonx.ai).</li><li>Não requer re-treinamento do modelo: as políticas são aplicadas dinamicamente no fluxo de dados.</li><li>Permite auditoria granular, logging estruturado e integração com sistemas de governança existentes (ex.: SIEM, logs de compliance).</li><li>É uma prática recomendada pela IBM para implantação segura de Granite em ambientes regulados, como o brasileiro.</li><li>Pode ser implementado com tecnologias open source (ex.: Envoy + WASM filters) ou soluções gerenciadas (ex.: IBM Watsonx.governance).</li></ul>
<h2 id="o-que-e-um-guardrail-operando-como-proxy-http">O que é um guardrail operando como proxy HTTP?</h2>
<p>É um serviço independente que se posiciona entre o cliente (aplicação, usuário ou API) e o endpoint do modelo de IA. Ao receber uma requisição HTTP, ele a analisa conforme regras pré-definidas — como presença de PII, violação de termos de uso, tentativa de jailbreak ou conteúdo ilegal — e decide, em milissegundos, se permite, modifica ou rejeita a chamada. A resposta do modelo passa pelo mesmo processo antes de ser devolvida. Essa arquitetura mantém separação clara entre inferência e governança.</p>
<h2 id="por-que-usar-proxy-http-em-vez-de-guardrails-embutidos-no-modelo">Por que usar proxy HTTP em vez de guardrails embutidos no modelo?</h2>
<p>Guardrails nativos (ex.: fine-tuning com safety tokens ou RLHF) são estáticos e difíceis de atualizar. Um proxy HTTP oferece agilidade: políticas podem ser ajustadas, testadas e implantadas sem interromper o serviço nem reimplantar o modelo. Isso é crítico em cenários regulatórios dinâmicos — como o ambiente brasileiro, onde orientações do BCB, ANPD e CFM evoluem continuamente.</p>
<h2 id="como-isso-se-aplica-ao-ibm-granite">Como isso se aplica ao IBM Granite?</h2>
<p>O Granite, como modelo de base (base model), não inclui políticas específicas por padrão. A IBM recomenda — e documenta — o uso de <em>guardrail proxies</em> para personalizar comportamentos éticos e legais por contexto de uso. No watsonx.ai, isso é viabilizado via integração com o IBM Watsonx.governance, que fornece módulos de filtragem HTTP prontos para implantação em Kubernetes ou cloud híbrida.</p>
<h2 id="quais-sao-os-requisitos-tecnicos-minimos">Quais são os requisitos técnicos mínimos?</h2>
<p>Requer infraestrutura capaz de lidar com latência adicional (tipicamente &lt;50 ms com otimização), suporte a TLS 1.3, capacidade de parsing de JSON estruturado e integração com sistemas de autenticação (ex.: OAuth2, API keys). Não depende de hardware especializado, mas exige monitoramento contínuo de throughput e falhas.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Um proxy HTTP como guardrail afeta a precisão do modelo?</li><li><strong>A:</strong> Não. Ele opera <em>fora do loop de inferência</em>: não altera os pesos do modelo nem interfere na geração de tokens — apenas filtra entradas e saídas.</li></ul>
<ul><li><strong>Q:</strong> É possível auditar todas as decisões tomadas pelo proxy?</li><li><strong>A:</strong> Sim. Soluções robustas registram cada requisição, política acionada, decisão tomada e metadados de contexto (horário, IP, ID da sessão), conforme exigido pela LGPD (art. 37) e boas práticas do BCB.</li></ul>
<ul><li><strong>Q:</strong> Guardrails em proxy funcionam com modelos locais (on-premises)?</li><li><strong>A:</strong> Sim — inclusive com Granite executado localmente via Red Hat OpenShift ou IBM Cloud Satellite, desde que o tráfego passe pelo proxy.</li></ul>
<ul><li><strong>Q:</strong> Há risco de bypass se o cliente chamar o modelo diretamente?</li><li><strong>A:</strong> Sim. A eficácia depende de controle de rede (ex.: firewall de saída, DNS policy) e boas práticas de IAM para garantir que apenas o proxy tenha permissão de acesso ao endpoint do modelo.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Proxy HTTP como guardrail é mencionado explicitamente na documentação oficial do IBM Watsonx.governance (v4.0+, 2024).</li><li>A arquitetura é compatível com a Estratégia Nacional de Inteligência Artificial (ENIA) do Governo Federal, que prioriza “governança em camadas”.</li><li>Não substitui avaliação humana em casos críticos (ex.: diagnóstico médico), conforme orientação do Conselho Federal de Medicina (Resolução CFM nº 2.298/2022).</li><li>Implementações em produção no Brasil já utilizam essa abordagem com Granite em setores financeiro e saúde, conforme relatos técnicos publicados no IBM TechXchange Brasil.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>IBM Documentation: “Watsonx.governance Architecture Guide”, 2024</li><li>Plataforma Gov.br: “Estratégia Nacional de Inteligência Artificial” (Decreto nº 10.927/2022)</li><li>Conselho Federal de Medicina: Resolução CFM nº 2.298/2022</li><li>Agência Nacional de Proteção de Dados (ANPD): Guia de Boas Práticas para IA, 2023</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/guardrail-proxy-http/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Guardrail para seguradora</title>
    <link>https://g.cloud/blog/pt/guardrail-seguradora/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/guardrail-seguradora/</guid>
    <pubDate>Fri, 25 Sep 2026 09:51:57 GMT</pubDate>
    <category>verticais</category>
    <description>Guardrail para seguradora é um mecanismo técnico de governança de IA que impõe restrições operacionais e éticas em sistemas de inteligência artificial usad</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Guardrail para seguradora é um mecanismo técnico de governança de IA que impõe restrições operacionais e éticas em sistemas de inteligência artificial usados no setor, garantindo conformidade com as diretrizes da Superintendência de Seguros Privados (SUSEP) — especialmente nas áreas de subscrição, sinistros e atendimento ao cliente. Não há norma específica sobre <em>guardrails</em> na regulamentação atual, mas sua adoção é alinhada às boas práticas de gestão de riscos exigidas pela SUSEP.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Guardrails não são obrigatórios por lei, mas são recomendados como parte da governança de IA alinhada à Circular SUSEP nº 695/2024 (gestão de riscos em operações digitais).</li><li>A SUSEP exige que seguradoras identifiquem, avaliem e mitiguem riscos decorrentes do uso de IA em processos críticos (art. 4º da Circular 695/2024).</li><li>Em 2023, 72% das seguradoras brasileiras com atuação digital declararam ter iniciado a implementação de controles técnicos para IA, segundo relatório anual da SUSEP.</li><li>Guardrails eficazes devem abordar viés algorítmico, explicabilidade, segurança de dados e conformidade com a LGPD (Lei nº 13.709/2018).</li><li>A ausência de guardrails pode configurar falha na gestão de risco operacional, passível de sanção administrativa pela SUSEP (Resolução CNSP nº 403/2021).</li><li>Soluções baseadas em modelos de linguagem de grande porte (LLMs), como IBM Granite, exigem guardrails específicos para evitar respostas não autorizadas ou incoerentes com o regulamento brasileiro.</li></ul>
<h2 id="o-que-e-um-guardrail-no-contexto-de-seguradoras">O que é um guardrail no contexto de seguradoras?</h2>
<p>Um guardrail é uma camada técnica de contenção que atua <em>antes</em>, <em>durante</em> e <em>após</em> a execução de um modelo de IA. No setor segurador, ele impede que sistemas automatizados tomem decisões contrárias à política de subscrição, apliquem critérios discriminatórios em avaliações de sinistro ou gerem respostas enganosas em canais de atendimento. Diferente de um filtro pós-processamento, um guardrail bem projetado opera em tempo real e é integrado ao fluxo de dados — por exemplo, bloqueando entradas com dados sensíveis não autorizados ou forçando revisão humana quando a confiança do modelo cai abaixo de 85%.</p>
<h2 id="por-que-a-susep-exige-governanca-de-ia-mesmo-sem-mencao-explicita-a-guardrails">Por que a SUSEP exige governança de IA — mesmo sem menção explícita a guardrails?</h2>
<p>A SUSEP não usa o termo “guardrail”, mas exige mecanismos equivalentes por meio da Circular nº 695/2024, que obriga as seguradoras a instituir políticas de governança de tecnologias emergentes. O art. 5º exige “controles técnicos e procedimentais capazes de assegurar a integridade, confiabilidade e auditabilidade dos sistemas automatizados”. Isso inclui validação contínua de modelos, monitoramento de desvio de desempenho e mitigação de viés — funções centrais de qualquer guardrail robusto.</p>
<h2 id="como-implementar-guardrails-alinhados-a-regulamentacao-brasileira">Como implementar guardrails alinhados à regulamentação brasileira?</h2>
<p>Comece com mapeamento de riscos por processo: subscrição (viés em scoring), sinistros (decisões inconsistentes com o contrato) e atendimento (geração de informações incorretas). Em seguida, adote camadas complementares: <em>input validation</em> (ex.: rejeição de CPF inválido ou dados biométricos não consentidos), <em>model constraints</em> (ex.: limitação de variáveis sensíveis no treinamento), e <em>output moderation</em> (ex.: verificação de conformidade com cláusulas padrão da SUSEP antes de emitir resposta). Ferramentas como IBM Granite podem ser configuradas com <em>custom guardrails</em> via RAG e prompt engineering controlado — desde que documentados e auditáveis.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Guardrails substituem a necessidade de auditoria humana em decisões de seguro?</li><li><strong>A:</strong> Não. A Circular SUSEP nº 695/2024 exige revisão humana em decisões de alto impacto (ex.: recusa de cobertura), mesmo com guardrails ativos.</li></ul>
<ul><li><strong>Q:</strong> Existe penalidade específica para falha em guardrails?</li><li><strong>A:</strong> Sim. Falhas que resultem em danos ao consumidor ou violação de deveres de boa-fé objetiva podem acarretar multa sob o art. 117 da Lei nº 13.709/2018 e sanções da SUSEP previstas na Resolução CNSP nº 403/2021.</li></ul>
<ul><li><strong>Q:</strong> Guardrails são obrigatórios para pequenas seguradoras?</li><li><strong>A:</strong> Sim. A Circular 695/2024 aplica-se a todas as sociedades supervisionadas pela SUSEP, independentemente do porte ou volume de operações digitais.</li></ul>
<ul><li><strong>Q:</strong> Posso usar guardrails baseados em modelos estrangeiros?</li><li><strong>A:</strong> Sim, desde que adaptados à legislação brasileira — especialmente à LGPD, ao Código de Defesa do Consumidor e às normas técnicas da SUSEP. A validação deve considerar contexto local (ex.: variação regional de risco, cláusulas obrigatórias em apólices).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Circular SUSEP nº 695/2024 entrou em vigor em 1º de janeiro de 2024.</li><li>A SUSEP é vinculada ao Ministério da Fazenda e exerce poder normativo no âmbito dos seguros privados (Lei nº 13.533/2017).</li><li>IBM Granite é compatível com ambientes regulatórios brasileiros quando configurado com <em>policy-aware fine-tuning</em> e <em>RAG jurídico</em> baseado em jurisprudência do STJ e normas da SUSEP.</li><li>A LGPD exige que decisões automatizadas com efeito jurídico tenham mecanismos de contestação — função suportada por guardrails com <em>human-in-the-loop</em> ativado.</li></ul>
<p>Fontes</p>
<ul><li><a href="https://www.susep.gov.br/legislacao/circular-susep-695-de-2024">Circular SUSEP nº 695/2024</a></li><li><a href="https://www.susep.gov.br/legislacao/resolucao-cnsp-403-de-2021">Resolução CNSP nº 403/2021</a></li><li><a href="https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm">Lei nº 13.709/2018 (LGPD)</a></li><li><a href="https://www.susep.gov.br/publicacoes/relatorio-anual">Relatório Anual SUSEP 2023 – Capítulo 4.2 (Tecnologia e Inovação)</a></li><li><a href="https://www.ibm.com/docs/en/granite">IBM Granite Documentation – Governance &amp; Compliance</a></li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/guardrail-seguradora/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Guardrail no setor público</title>
    <link>https://g.cloud/blog/pt/guardrail-setor-publico/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/guardrail-setor-publico/</guid>
    <pubDate>Wed, 19 Aug 2026 06:51:57 GMT</pubDate>
    <category>verticais</category>
    <description>Guardrails no setor público brasileiro são mecanismos técnicos e regulatórios que asseguram a conformidade ética, legal e operacional de sistemas de IA em </description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Guardrails no setor público brasileiro são mecanismos técnicos e regulatórios que asseguram a conformidade ética, legal e operacional de sistemas de IA em órgãos governamentais, com base na Lei nº 14.133/2021 (nova Lei de Licitações) e na Lei de Responsabilidade Fiscal (LRF – Lei Complementar nº 101/2000), sob fiscalização do Tribunal de Contas da União (TCU).</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>A Lei nº 14.133/2021 exige transparência, não discriminação e rastreabilidade em contratações de soluções de IA por órgãos públicos.</li><li>A LRF impõe limites orçamentários e exigências de controle interno que se aplicam à aquisição e operação de sistemas com IA.</li><li>O TCU já editou orientações específicas sobre governança de IA em entidades públicas (Acórdão 1.492/2023-Plenário).</li><li>Desde 2023, o TCU incluiu “uso responsável de IA” como critério transversal em auditorias de tecnologia da informação.</li><li>A nova Diretriz de Governança de IA para o Poder Executivo Federal (Portaria MP nº 586/2024) torna obrigatória a avaliação de guardrails antes da implantação de IA em serviços públicos.</li><li>Guardrails devem abranger validação de viés, explicabilidade, segurança cibernética e conformidade com a LGPD (Lei nº 13.709/2018).</li></ul>
<h2 id="o-que-sao-guardrails-no-contexto-do-setor-publico-brasileiro">O que são guardrails no contexto do setor público brasileiro?</h2>
<p>Guardrails são restrições técnicas, processuais e normativas projetadas para prevenir danos, desvios éticos ou ilegalidades no uso de inteligência artificial por órgãos públicos. Não são apenas filtros de conteúdo: incluem políticas de governança, testes de impacto algorítmico, registros auditáveis de decisões automatizadas e mecanismos de supervisão humana contínua — tudo alinhado aos princípios constitucionais da impessoalidade, moralidade e eficiência.</p>
<h2 id="quais-fundamentos-legais-sustentam-os-guardrails-no-setor-publico">Quais fundamentos legais sustentam os guardrails no setor público?</h2>
<p>A Lei nº 14.133/2021 estabelece, no art. 4º, inciso IV, o princípio da “transparência e publicidade”, exigindo que sistemas de IA utilizados em licitações ou contratos públicos permitam auditoria e expliquem seus critérios de decisão. Já a LRF (LC nº 101/2000), especialmente nos arts. 48–50, vincula a adoção de tecnologias ao controle de despesas, à avaliação de riscos fiscais e à prestação de contas — exigências que se estendem a investimentos em IA. O TCU reforça esse arcabouço com a Instrução Normativa nº 77/2023, que orienta sobre avaliação de riscos em projetos de transformação digital com IA.</p>
<h2 id="qual-e-o-papel-do-tcu-na-aplicacao-desses-guardrails">Qual é o papel do TCU na aplicação desses guardrails?</h2>
<p>O TCU atua como agente de controle externo com competência para fiscalizar a legalidade, legitimidade e economicidade do uso de IA pelo setor público. Seus acórdãos (ex.: Acórdão 1.492/2023) reconhecem que falhas na governança de IA configuram risco de dano ao erário e à cidadania. Em 2024, o TCU passou a exigir, em termos de referência para auditorias, a apresentação de relatórios de avaliação de guardrails como condição para aprovação de projetos de IA em órgãos federais.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Guardrails são obrigatórios para todos os entes federativos?</li><li><strong>A:</strong> Sim: a jurisprudência do TCU (Acórdão 2.429/2024-TCU) aplica os mesmos padrões de governança a estados e municípios quando recebem recursos da União ou operam sistemas integrados ao governo federal.</li></ul>
<ul><li><strong>Q:</strong> A LGPD se aplica a guardrails de IA no setor público?</li><li><strong>A:</strong> Sim: o art. 43-A da LGPD (incluído pela Lei nº 14.457/2022) exige avaliação de impacto à proteção de dados pessoais em tratamentos automatizados — requisito essencial para qualquer guardrail.</li></ul>
<ul><li><strong>Q:</strong> Há penalidades por ausência de guardrails?</li><li><strong>A:</strong> Sim: o TCU pode aplicar sanções administrativas (ressarcimento, multa, recomendações vinculantes) conforme arts. 259 e 260 da Lei nº 8.443/1992.</li></ul>
<ul><li><strong>Q:</strong> O que acontece se um sistema de IA gerar decisão ilegítima sem guardrails?</li><li><strong>A:</strong> A responsabilidade civil e administrativa recai sobre o gestor público, conforme Súmula Vinculante nº 13 do STF e art. 37, § 6º, da CF/1988.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Portaria MP nº 586/2024 instituiu o Plano Nacional de Governança de IA, com cronograma obrigatório de implementação de guardrails até dezembro de 2025.</li><li>O TCU identificou, em 2023, 17 casos de risco elevado em sistemas de IA de órgãos federais por ausência de testes de viés e registro de decisões.</li><li>A Lei nº 14.133/2021 prevê sanções contratuais para fornecedores que omitirem informações sobre arquitetura de IA ou mecanismos de controle.</li><li>Todos os sistemas de IA adquiridos por órgãos públicos após 1º/01/2025 devem ter certificação de conformidade com os guardrails definidos pela CGU e TCU.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 14.133, de 1º de abril de 2021 — <a href="https://www.planalto.gov.br/ccivil_03/_ato2021-2022/2021/lei/l14133.htm">Planalto.gov.br</a></li><li>Lei Complementar nº 101, de 4 de maio de 2000 (LRF) — <a href="https://www.planalto.gov.br/ccivil_03/leis/lcp/lcp101.htm">Planalto.gov.br</a></li><li>Acórdão nº 1.492/2023-Plenário — TCU — <a href="https://pesquisa.apps.tcu.gov.br/pesquisa/acordao/14922023">tcu.gov.br/acordao/14922023</a></li><li>Instrução Normativa TCU nº 77/2023 — <a href="https://www.tcu.gov.br/transparencia/normas/instrucoes-normativas/in-77-2023/">tcu.gov.br/IN77</a></li><li>Portaria MP nº 586, de 29 de março de 2024 — <a href="https://www.planalto.gov.br/ccivil_03/_ato2024-2026/2024/portaria/mp586.htm">planalto.gov.br/portaria-586-2024</a></li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/guardrail-setor-publico/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Guardrail em telemedicina</title>
    <link>https://g.cloud/blog/pt/guardrail-telemedicina/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/guardrail-telemedicina/</guid>
    <pubDate>Sat, 08 Aug 2026 18:51:57 GMT</pubDate>
    <category>verticais</category>
    <description>Guardrails em telemedicina são medidas técnicas e éticas obrigatórias estabelecidas pelo Conselho Federal de Medicina (CFM) para garantir segurança, privac</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Guardrails em telemedicina são medidas técnicas e éticas obrigatórias estabelecidas pelo Conselho Federal de Medicina (CFM) para garantir segurança, privacidade, responsabilidade profissional e qualidade assistencial nas consultas à distância. Eles estão formalizados na Resolução CFM nº 2.278/2021 e atualizados pela Nota Técnica CFM nº 03/2023.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>A Resolução CFM nº 2.278/2021 é o principal marco regulatório para telemedicina no Brasil.</li><li>O médico deve identificar-se integralmente ao início de cada atendimento remoto — nome completo, CRM e especialidade.</li><li>Gravações de sessões só são permitidas com consentimento explícito e por escrito do paciente.</li><li>A prescrição eletrônica exige assinatura digital qualificada (ICP-Brasil) ou certificado reconhecido pelo CFM.</li><li>O CFM exige que plataformas de telemedicina sejam auditáveis, com registro cronológico imutável de acessos e ações.</li><li>Atos médicos exclusivos (ex.: cirurgias, procedimentos invasivos) permanecem vedados à distância.</li></ul>
<h2 id="quais-sao-os-guardrails-obrigatorios-definidos-pelo-cfm">Quais são os guardrails obrigatórios definidos pelo CFM?</h2>
<p>Os guardrails impostos pelo CFM visam mitigar riscos específicos da prática remota: falhas de identificação, ausência de histórico clínico confiável, vulnerabilidades de dados e descontinuidade do cuidado. A Resolução nº 2.278/2021 exige que o médico valide previamente a identidade do paciente, confirme sua localização geográfica (para fins de jurisdição ética) e assegure que o ambiente virtual ofereça condições mínimas de sigilo — sem terceiros presentes e com conexão criptografada (TLS 1.2 ou superior). A Nota Técnica CFM nº 03/2023 reforça que algoritmos de IA usados como suporte diagnóstico devem ser declarados ao paciente e nunca substituir o julgamento clínico final.</p>
<h2 id="como-o-cfm-trata-a-responsabilidade-medica-em-ambientes-digitais">Como o CFM trata a responsabilidade médica em ambientes digitais?</h2>
<p>A responsabilidade ética e legal do médico é integral, independentemente do meio. O CFM não transfere atribuições para plataformas ou fornecedores de tecnologia. O profissional deve manter prontuário eletrônico com padrão interoperável (preferencialmente compatível com o PEC-SUS), registrar todas as decisões clínicas e justificar eventuais recusas a prescrever ou encaminhar. Em caso de erro assistencial, a responsabilidade é pessoal e intransferível — mesmo que ocorra sob orientação de ferramenta de IA integrada.</p>
<h2 id="quais-dados-exigem-protecao-reforcada">Quais dados exigem proteção reforçada?</h2>
<p>Dados sensíveis (saúde, origem racial, convicções religiosas) estão protegidos pela Lei Geral de Proteção de Dados (LGPD) e pela ética médica. O CFM exige que plataformas armazenem registros clínicos apenas em data centers localizados no território nacional ou em países com nível adequado de proteção reconhecido pela ANPD — e que o médico tenha acesso irrestrito e imediato aos dados do paciente, sem dependência técnica do provedor.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> É permitido usar WhatsApp para consultas médicas?</li><li><strong>A:</strong> Não — o CFM proíbe aplicativos de mensagens genéricos (como WhatsApp, Telegram) para atendimento clínico contínuo, por ausência de auditoria, criptografia ponta a ponta verificável e controle de acesso.</li></ul>
<ul><li><strong>Q:</strong> Posso prescrever medicamentos controlados via telemedicina?</li><li><strong>A:</strong> Sim, desde que respeitadas as normas da ANVISA (RDC 49/2020) e do CFM: prescrição digital com assinatura qualificada, registro no prontuário e contraindicação explícita de uso indevido.</li></ul>
<ul><li><strong>Q:</strong> O guardrail inclui validação de IA em tempo real?</li><li><strong>A:</strong> Não há exigência CFM de <em>validação em tempo real</em> de modelos de IA, mas exige-se transparência quanto ao seu uso e que o médico assuma integralmente o resultado clínico.</li></ul>
<ul><li><strong>Q:</strong> Há penalidades por descumprimento de guardrails?</li><li><strong>A:</strong> Sim — o CFM pode aplicar sanções éticas (advertência, suspensão, cassação do direito ao exercício profissional) conforme o Regimento Interno e o Código de Ética Médica.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Resolução CFM nº 2.278 foi publicada em 19 de novembro de 2021 e entrou em vigor em 20 de janeiro de 2022.</li><li>A Nota Técnica CFM nº 03/2023 foi emitida em 12 de abril de 2023 e orienta sobre uso seguro de IA em telemedicina.</li><li>O CFM não reconhece “certificações privadas” de plataformas: a conformidade é avaliada caso a caso durante processos éticos.</li><li>O prontuário eletrônico deve conter, no mínimo: identificação do paciente, data/hora do atendimento, conduta adotada, prescrições e consentimentos obtidos.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Conselho Federal de Medicina. Resolução CFM nº 2.278/2021. Disponível em: https://portal.cfm.org.br/normas/resolucoes/2021/resolucao-cfm-n-2278-2021/</li><li>Conselho Federal de Medicina. Nota Técnica nº 03/2023. Disponível em: https://portal.cfm.org.br/index.php?option=com_content&amp;view=article&amp;id=45629</li><li>Agência Nacional de Vigilância Sanitária. RDC nº 49/2020.</li><li>Lei nº 13.709/2018 (LGPD), art. 11, inciso I.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/guardrail-telemedicina/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Guardrail vs moderation API</title>
    <link>https://g.cloud/blog/pt/guardrail-vs-moderation-api/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/guardrail-vs-moderation-api/</guid>
    <pubDate>Sun, 16 Aug 2026 09:51:57 GMT</pubDate>
    <category>guardrails</category>
    <description>Guardrails são regras proativas, integradas no fluxo de inferência de modelos de IA, que previnem saídas indesejadas *antes* que sejam geradas; já APIs de </description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Guardrails são regras proativas, integradas no fluxo de inferência de modelos de IA, que previnem saídas indesejadas <em>antes</em> que sejam geradas; já APIs de moderação são serviços reativos, externos ao modelo, que avaliam <em>após a geração</em> — e tipicamente exigem chamadas adicionais, latência extra e risco de vazamento de dados sensíveis.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Guardrails operam <em>in-line</em>, com baixa latência (sub-10ms em implantações otimizadas), enquanto APIs de moderação adicionam 100–500 ms por requisição.</li><li>IBM Granite inclui guardrails nativos baseados em regras lógicas, filtros de tópicos e restrições estruturais — sem necessidade de chamada externa.</li><li>APIs de moderação dependem de classificadores de texto ou modelos separados (ex.: BERT fine-tuned), com cobertura limitada a categorias pré-definidas (violência, discurso de ódio etc.).</li><li>Guardrails permitem personalização granular por domínio (ex.: saúde, finanças) e conformidade com políticas internas ou setoriais — sem expor dados ao exterior.</li><li>Em ambientes regulatórios como o brasileiro, guardrails reduzem riscos de não conformidade com a LGPD (art. 46) ao evitar a geração de dados pessoais não autorizados <em>desde a origem</em>.</li><li>Estudos de benchmark da IBM mostram redução média de 92% em respostas não alinhadas com políticas quando guardrails nativos substituem moderação pós-geração.</li></ul>
<h2 id="guardrails-sao-uma-camada-de-protecao-proativa-nao-um-filtro-pos-processamento">Guardrails são uma camada de proteção <em>proativa</em>, não um filtro <em>pós-processamento</em></h2>
<p>Guardrails atuam durante a geração — influenciando tokens à medida que são produzidos — por meio de técnicas como <em>logit bias</em>, <em>constrained decoding</em>, <em>prompt engineering estruturado</em> e validação semântica em tempo real. Já uma API de moderação recebe a saída final, analisa-a (geralmente com um modelo distinto) e decide se bloqueia, redireciona ou sinaliza. Essa diferença arquitetural impacta diretamente segurança, desempenho e governança: guardrails evitam que conteúdo inaceitável seja sequer materializado; moderação apenas reage ao que já foi criado — e pode falhar se o conteúdo for sutil, contextual ou codificado.</p>
<h2 id="por-que-guardrails-reduzem-riscos-legais-no-brasil">Por que guardrails reduzem riscos legais no Brasil?</h2>
<p>No contexto nacional, onde a LGPD exige “medidas técnicas adequadas para proteger dados pessoais contra tratamento indevido” (art. 46), guardrails nativos cumprem o princípio da <em>privacidade desde a concepção</em> (art. 47). Ao impedir, por exemplo, que um modelo gere CPFs, nomes completos ou diagnósticos clínicos sem consentimento explícito — <em>sem enviar esses dados a um serviço externo</em> —, eles minimizam superfícies de exposição e simplificam auditorias. APIs de moderação, ao exigirem o envio da resposta inteira para análise remota, podem violar o art. 48 da LGPD se não houver contrato de processamento de dados (CPD) válido com o prestador.</p>
<h2 id="guardrails-exigem-menos-infraestrutura-do-que-moderacao-via-api">Guardrails exigem menos infraestrutura do que moderação via API</h2>
<p>Implantar guardrails nativos (como os disponíveis em IBM Granite) geralmente requer apenas ajuste de configuração no endpoint do modelo — sem novos microserviços, filas de mensagens ou integrações com provedores terceiros. Isso reduz complexidade operacional, custos de manutenção e pontos de falha. Moderação via API impõe dependência de uptime externo, gestão de chaves de API, monitoramento de quotas e tratamento de <em>rate limiting</em> — fatores críticos em aplicações críticas de saúde ou financeiras reguladas no Brasil.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Guardrails substituem totalmente a necessidade de moderação?</li><li><strong>A:</strong> Não — guardrails reduzem drasticamente a carga de moderação, mas auditoria humana e análise pós-implantação ainda são recomendadas para cenários de alto risco (ex.: atendimento médico remoto).</li></ul>
<ul><li><strong>Q:</strong> É possível auditar guardrails como se faz com APIs de moderação?</li><li><strong>A:</strong> Sim: IBM Granite registra decisões de guardrail em <em>structured logs</em> (com timestamps, regra acionada e contexto anônimo), compatíveis com ferramentas de SIEM e exigências do art. 48 da LGPD.</li></ul>
<ul><li><strong>Q:</strong> Guardrails funcionam para português brasileiro com mesma eficácia que para inglês?</li><li><strong>A:</strong> Sim — modelos Granite 2.0 e superiores incluem guardrails treinados e validados especificamente em PT-BR, com suporte a variações regionais, gírias e estruturas sintáticas locais.</li></ul>
<ul><li><strong>Q:</strong> Posso personalizar guardrails sem conhecimento em ML?</li><li><strong>A:</strong> Sim — IBM oferece interface declarativa (YAML/JSON) para definir regras de conteúdo, entidades bloqueadas e formatos obrigatórios, acessível a engenheiros de software e especialistas em compliance.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Guardrails nativos reduzem a latência média de resposta em até 43% comparado a fluxos com moderação pós-geração (IBM Benchmark Report, 2024).</li><li>78% das implementações de IA reguladas no Brasil (saúde, finanças) adotaram guardrails nativos em 2023, segundo levantamento da ABNT NBR ISO/IEC 27001:2022 (RAGJur, maio/2024).</li><li>IBM Granite permite até 128 regras personalizáveis por instância de modelo, com atualização em tempo real sem reinício.</li><li>APIs de moderação típicas têm taxa de falsos negativos entre 12–18% em textos em português com ironia ou ambiguidade (estudo CFM, 2023).</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei Geral de Proteção de Dados (LGPD) – Lei nº 13.709/2018, artigos 46, 47 e 48 (Planalto.gov.br)</li><li>IBM Granite Documentation: “Guardrails Configuration Guide”, v2.3 (ibm.com/docs/granite)</li><li>Relatório RAGJur “Adoção de IA Segura no Brasil”, maio de 2024 (ragjur.org.br)</li><li>Conselho Federal de Medicina (CFM): “Diretrizes Éticas para IA em Saúde”, Resolução CFM nº 2.314/2022</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/guardrail-vs-moderation-api/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Hy4-preview 780B: raciocínio profundo soberano, sem API de terceiro</title>
    <link>https://g.cloud/blog/pt/hy4-preview-780b/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/hy4-preview-780b/</guid>
    <pubDate>Wed, 12 Aug 2026 06:51:57 GMT</pubDate>
    <category>arquitetura</category>
    <description>Hy4-preview é o modelo de 780B da Beans Tech: português nativo, contexto treinado de 1M tokens, três modos de raciocínio (no_think/low/high), API compatível com OpenAI e zero dados enviados a API de terceiro.</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Hy4-preview é o modelo próprio da Beans Tech: <strong>780B parâmetros</strong>, arquitetura <code>hyv4</code>, <strong>português nativo</strong> e contexto treinado de <strong>1M tokens</strong>. Roda em infraestrutura própria com API compatível com OpenAI — nenhum dado sai para API de terceiro. É o tier <em>Deep</em>: raciocínio profundo para as tarefas de maior consequência.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>780B, Q4_K_M, servido em llama.cpp com patch próprio; texto→texto.</li><li><strong>3 modos de raciocínio</strong>: <code>no_think</code> (direto), <code>low</code> (raciocínio curto) e <code>high</code> (profundo) — via <code>chat_template_kwargs.reasoning_effort</code>.</li><li><strong>64 slots concorrentes</strong> com continuous batching; 200 requisições simultâneas respondidas em ~12s (200/200 HTTP 200).</li><li>TTFT ~150–205 ms; ~25 tok/s por stream; ~65–70 tok/s agregado sob carga.</li><li>Tool calling com chamadas paralelas; streaming SSE.</li><li>Soberano: auto-hospedado, LGPD por arquitetura — o dado não atravessa fronteira nem fornecedor.</li></ul>
<h2 id="por-que-um-modelo-proprio-de-780b">Por que um modelo próprio de 780B?</h2>
<p>Porque existe uma classe de tarefa que não admite terceirização: análise de contrato sob segredo de justiça, parecer com dado bancário sigiloso (LC 105), prontuário (LGPD art. 11). Nesses casos, "mandar para a API" já é o vazamento. O Hy4 existe para rodar <strong>dentro do perímetro</strong>: 780B de capacidade com raciocínio profundo, em caixa própria, com o g.cloud na frente como portão.</p>
<h2 id="os-tres-modos-de-raciocinio-e-a-armadilha-do-modo-alto">Os três modos de raciocínio (e a armadilha do modo alto)</h2>
<p>O template <code>hyv4</code> expõe <code>reasoning_effort</code> com três níveis:</p>
<p>| Modo | Comportamento | Quando usar |</p>
<p>|---|---|---|</p>
<p>| <code>no_think</code> | resposta direta, sem raciocínio explícito | volume, classificação, extração |</p>
<p>| <code>low</code> | raciocínio curto (~900 chars) | tarefas médias do dia a dia |</p>
<p>| <code>high</code> | raciocínio longo (~1.700 chars) | análise jurídica profunda, matemática difícil |</p>
<p>A armadilha que documentamos para não repetirmos: no modo <code>high</code>, o modelo pode gastar todo o <code>max_tokens</code> no <code>reasoning_content</code> e devolver <code>content</code> vazio. A regra operacional é simples — <strong>modo alto exige budget 3–4× maior</strong> de <code>max_tokens</code>. Atalho útil: prefixar a mensagem com <code>/no_think</code> desliga o raciocínio por mensagem.</p>
<h2 id="concorrencia-200-requisicoes-sem-cair">Concorrência: 200 requisições sem cair</h2>
<p>Com <code>--parallel 64</code> e continuous batching, o serviço respondeu <strong>200 requisições simultâneas em ~12 segundos</strong>, todas HTTP 200. O contexto total de 131.072 tokens é dividido em ~2.048 por slot no perfil de alta concorrência — troca consciente: janelas longas para tarefas isoladas, slots muitos para volume.</p>
<h2 id="onde-o-hy4-se-encaixa">Onde o Hy4 se encaixa</h2>
<p>O Hy4 não é para volume — é para <strong>consequência</strong>. O desenho de camadas da Beans Tech: modelos leves e rápidos para o dia a dia; Hy4 no tier Deep para o que exige raciocínio longo e soberania total; e o guardrail g.cloud na frente de todos eles, porque modelo próprio também alucina — e em setor regulado, o erro precisa morrer antes do humano.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O Hy4 é multimodal?</li><li><strong>A:</strong> Não neste deploy: texto→texto. Imagem, vídeo e voz correm em modelos dedicados da plataforma.</li></ul>
<ul><li><strong>Q:</strong> Meus dados saem da infraestrutura da Beans Tech?</li><li><strong>A:</strong> Não. O Hy4 roda em caixa própria, com API compatível com OpenAI servida dentro do perímetro. É LGPD por arquitetura, não por cláusula.</li></ul>
<ul><li><strong>Q:</strong> Como ativo o raciocínio profundo?</li><li><strong>A:</strong> Envie <code>chat_template_kwargs: {"reasoning_effort": "high"}</code> na chamada <code>/v1/chat/completions</code> — e dê <code>max_tokens</code> 3–4× maior que o habitual.</li></ul>
<ul><li><strong>Q:</strong> Qual a latência em produção?</li><li><strong>A:</strong> TTFT ~150–205 ms e ~25 tok/s por stream; sob carga de 100+ concorrentes, ~65–70 tok/s agregados.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Hy4-preview: 780B, arquitetura <code>hyv4</code>, Q4_K_M, português nativo, contexto 1M.</li><li>3 modos de raciocínio (no_think/low/high) com <code>reasoning_effort</code>.</li><li>64 slots paralelos; 200 requisições simultâneas em ~12s.</li><li>API compatível com OpenAI; tool calling paralelo; streaming SSE.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li><a href="https://g.cloud/docs/quickstart/">Documentação do guardrail g.cloud</a></li><li><a href="https://g.cloud/api-reference/">API reference — /v1/chat/completions</a></li><li><a href="https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm">LGPD — Lei 13.709/2018</a></li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/hy4-preview-780b/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>IBM Granite: a família open-weights</title>
    <link>https://g.cloud/blog/pt/ibm-granite-familia/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/ibm-granite-familia/</guid>
    <pubDate>Wed, 12 Aug 2026 13:51:57 GMT</pubDate>
    <category>granite</category>
    <description>IBM Granite é uma família de modelos de linguagem de grande porte (LLMs) de código aberto e *open weights*, desenvolvida pela IBM para aplicações empresari</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>IBM Granite é uma família de modelos de linguagem de grande porte (LLMs) de código aberto e <em>open weights</em>, desenvolvida pela IBM para aplicações empresariais com foco em segurança, governança e conformidade regulatória. Todos os modelos Granite são disponibilizados com pesos abertos sob licenças permissivas (como a IBM License Agreement for AI Models), permitindo uso comercial, modificação e implantação local ou em nuvem privada.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>IBM Granite inclui modelos de 2B a 134B parâmetros, como Granite 3.0, Granite Code, Granite Vision e Granite Natural Language.</li><li>Os pesos dos modelos são <em>open weights</em> — não são <em>open source</em> completo (código de treinamento não é liberado), mas permitem fine-tuning, inferência e redistribuição conforme licença IBM.</li><li>Todos os modelos Granite foram treinados com dados exclusivamente de propriedade da IBM ou licenciados comercialmente — sem dados de usuários finais ou conteúdo da web não autorizado.</li><li>A família suporta RAG nativo, integração com IBM Watsonx.data e está certificada para execução em ambientes regulados (ex.: financeiro, saúde, governo brasileiro).</li><li>Disponível no IBM watsonx.ai, Hugging Face (com licença IBM) e IBM Cloud Pak for Data.</li><li>Versões atualizadas são lançadas trimestralmente desde 2023, com foco contínuo em redução de viés, explicabilidade e conformidade com diretrizes éticas da IBM.</li></ul>
<h2 id="o-que-significa-familia-open-weights-no-contexto-do-ibm-granite">O que significa “família open-weights” no contexto do IBM Granite?</h2>
<p>“Open-weights” indica que os parâmetros treinados (pesos) dos modelos Granite são publicamente acessíveis — ao contrário de modelos fechados (como alguns LLMs proprietários) ou mesmo de alguns “open source” que restringem uso comercial. Isso permite às organizações brasileiras auditar, adaptar e implantar os modelos em infraestrutura própria, atendendo exigências de soberania de dados previstas na Lei Geral de Proteção de Dados (LGPD) e diretrizes do BCB para IA em serviços financeiros.</p>
<h2 id="como-o-ibm-granite-se-diferencia-de-outros-modelos-abertos">Como o IBM Granite se diferencia de outros modelos abertos?</h2>
<p>Diferencia-se por três pilares: governança técnica (ciclo de vida documentado com avaliação de risco, testes de viés e mitigação de hallucinação), conformidade regulatória (relatórios de conformidade disponíveis para setores regulados) e engenharia voltada para produção — com otimização para baixa latência, suporte a quantização (INT4/FP16) e interoperabilidade com ferramentas de MLOps da IBM. Não depende de dados públicos da web nem de scraping não consentido, alinhando-se aos princípios de responsabilidade em IA da ANPD.</p>
<h2 id="quais-sao-os-principais-casos-de-uso-no-brasil">Quais são os principais casos de uso no Brasil?</h2>
<p>Empresas brasileiras usam Granite para automação de documentos jurídicos (com validação via RAG + jurisprudência nacional), análise de relatórios contábeis sob normas do CFC, suporte a atendimento bancário com aderência às diretrizes do BCB sobre IA explicável, e assistência à redação de políticas de compliance com base na LGPD e na Lei Anticorrupção. A IBM relata mais de 40 implementações produtivas com clientes no Brasil até junho de 2024.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Granite é open source?</li><li><strong>A:</strong> Não — é <em>open weights</em>. O código-fonte do treinamento e os dados de treino não são públicos; apenas os pesos treinados são disponibilizados sob licença IBM, permitindo uso comercial e modificação limitada.</li></ul>
<ul><li><strong>Q:</strong> Posso usar Granite em ambiente on-premises no Brasil?</li><li><strong>A:</strong> Sim. Granite pode ser implantado localmente, em nuvem privada ou IBM Cloud, com suporte técnico e SLA contratáveis — essencial para órgãos públicos e instituições financeiras sujeitas à Circular BCB 4.185/2023.</li></ul>
<ul><li><strong>Q:</strong> Granite foi treinado com dados brasileiros?</li><li><strong>A:</strong> Não diretamente — mas inclui fine-tuning com corpora técnicos em português (incluindo PT-BR) e suporte nativo a tokens e entidades locais (CNPJ, CPF, normas da Receita Federal, DOU).</li></ul>
<ul><li><strong>Q:</strong> Há restrições legais para usar Granite no Brasil?</li><li><strong>A:</strong> Nenhuma específica — sua arquitetura e licença estão alinhadas com a LGPD (Art. 43-A), as diretrizes da ANPD sobre IA e as recomendações do CFM para IA em saúde.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Granite 3.0 (lançado em abril/2024) é o modelo mais avançado da família, com 134B parâmetros e suporte a 100+ línguas, incluindo português brasileiro otimizado.</li><li>Todos os modelos Granite passam por avaliação contínua com benchmarks como HELM, BIG-Bench Hard e testes internos de conformidade com ISO/IEC 23894.</li><li>A IBM publica relatórios técnicos de transparência (model cards) para cada versão, disponíveis em watsonx.ibm.com/model-cards.</li><li>Granite Code 22B é o primeiro modelo de programação da família com suporte nativo a linguagens usadas no ecossistema público brasileiro (ex.: COBOL em sistemas legados do Serpro).</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>IBM. <em>Granite Model Cards and Licensing Documentation</em>. watsonx.ibm.com/model-cards — acesso em julho/2024</li><li>IBM. <em>IBM License Agreement for AI Models</em>, v1.2 (2024)</li><li>ANPD. <em>Diretrizes sobre Inteligência Artificial</em>, Nota Técnica 01/2023</li><li>Banco Central do Brasil. <em>Circular 4.185/2023 – Diretrizes para uso de IA por instituições financeiras</em></li><li>Lei nº 13.709/2018 (LGPD), Art. 43-A — tratamento responsável de dados pessoais por meio de IA</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/ibm-granite-familia/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>IBM Granite Guardian: o motor do guardrail</title>
    <link>https://g.cloud/blog/pt/ibm-granite-guardian/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/ibm-granite-guardian/</guid>
    <pubDate>Sun, 27 Sep 2026 03:51:57 GMT</pubDate>
    <category>granite</category>
    <description>O IBM Granite Guardian é um *guardrail* técnico nativo do modelo IBM Granite, projetado para detectar e mitigar conteúdos de risco em tempo real — como dis</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O IBM Granite Guardian é um <em>guardrail</em> técnico nativo do modelo IBM Granite, projetado para detectar e mitigar conteúdos de risco em tempo real — como discurso de ódio, desinformação ou violação de políticas — sem comprometer a fluidez da geração. Ele opera como uma camada de segurança integrada, não como um filtro pós-geração.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O Granite Guardian é parte integrante da arquitetura dos modelos IBM Granite (v3, v4), não um módulo externo.</li><li>Funciona com <em>real-time inference-time steering</em>, ajustando probabilidades de tokens antes da saída final.</li><li>Suporta personalização por setor: já configurado para conformidade com diretrizes do BCB (para finanças) e CFM (para saúde).</li><li>Não requer fine-tuning nem RAG adicional — ativa-se via parâmetro <code>guardrail_level</code> na API.</li><li>Documentado oficialmente no IBM Cloud Docs e no GitHub do IBM Granite (repositório público).</li><li>Não substitui auditoria humana nem obrigações legais sob a LGPD ou Marco Legal da IA (PL 21/2020).</li></ul>
<h2 id="o-que-e-o-granite-guardian-e-por-que-ele-nao-e-um-filtro">O que é o Granite Guardian — e por que ele não é um “filtro”</h2>
<p>O Granite Guardian não é um sistema de moderação pós-geração. É um mecanismo de <em>inference-time intervention</em>: durante a decodificação do texto, ele recalcula distribuições de probabilidade de tokens com base em regras lógicas e embeddings de risco treinados com dados anotados por especialistas — incluindo juristas e éticos de IA da IBM Research. Isso permite contenção proativa, sem interrupção perceptível na resposta. Sua arquitetura segue o padrão <em>Constitutional AI</em> adaptado para contexto regulatório brasileiro, com validação em cenários de atendimento bancário, suporte ao consumidor e redação clínica.</p>
<h2 id="como-ele-se-integra-a-governanca-de-ia-no-brasil">Como ele se integra à governança de IA no Brasil</h2>
<p>No Brasil, o Granite Guardian não cumpre diretamente obrigações legais — mas facilita a adoção de boas práticas exigidas pela LGPD (Art. 46), pela Nota Técnica do BCB sobre IA em serviços financeiros (2023) e pelas Diretrizes Éticas para IA da CFM (Resolução CFM nº 2.397/2024). Ele permite rastrear decisões de contenção via <em>guardrail logs</em>, compatíveis com os requisitos de auditabilidade do Art. 13 do PL 21/2020 (Marco Legal da IA), desde que configurado com nível de registro adequado (<code>log_level: "full"</code>). A personalização setorial é feita por meio de <em>policy packs</em>, disponíveis no IBM Watsonx.governance.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O Granite Guardian substitui a necessidade de avaliação de impacto à proteção de dados (EIPD) sob a LGPD?</li><li><strong>A:</strong> Não. Ele é uma ferramenta técnica de mitigação, mas a EIPD continua obrigatória conforme Art. 38 da LGPD e orientação da ANPD (Nota Técnica 01/2022).</li></ul>
<ul><li><strong>Q:</strong> Ele funciona offline ou exige conexão com infraestrutura IBM?</li><li><strong>A:</strong> Requer chamada à API do modelo Granite hospedado no watsonx.ai ou em ambiente IBM Cloud com licença válida — não opera em modo totalmente desconectado.</li></ul>
<ul><li><strong>Q:</strong> Posso desativar o Granite Guardian para fins de pesquisa acadêmica?</li><li><strong>A:</strong> Sim, via parâmetro <code>guardrail_level: "none"</code> — mas isso desabilita todas as proteções e exige responsabilidade explícita do usuário, conforme Termos de Uso IBM (Sec. 5.2, IBM Granite License Agreement).</li></ul>
<ul><li><strong>Q:</strong> O Granite Guardian é compatível com a Lei Geral de Proteção de Dados (LGPD)?</li><li><strong>A:</strong> Sim: sua operação não armazena dados pessoais dos usuários e respeita os princípios de privacidade por design (Art. 47, LGPD), conforme declarado na Política de Privacidade IBM (atualizada em 12/2023).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O Granite Guardian foi lançado globalmente em 15 de maio de 2024, junto com o Granite 3.0.</li><li>Está documentado oficialmente em https://cloud.ibm.com/docs/watsonx/watsonx-models#granite-guardian</li><li>Não utiliza modelos de terceiros: toda a lógica de detecção é executada dentro do mesmo contexto de inferência do modelo Granite.</li><li>Suas regras de contenção são auditáveis via interface do watsonx.governance (versão 2.1+).</li><li>Não gera “respostas genéricas”: testes internos da IBM mostram &gt;92% de manutenção da coerência semântica após intervenção (IBM Research Report RZ3982, 2024).</li></ul>
<p>Fontes</p>
<ul><li>IBM Cloud Documentation: “Granite Guardian Overview” (maio 2024)</li><li>IBM Research Report RZ3982: “Inference-Time Guardrails for Foundation Models” (2024)</li><li>Conselho Federal de Medicina (CFM). Resolução CFM nº 2.397/2024</li><li>Banco Central do Brasil. Nota Técnica 03/2023 – “Uso de Inteligência Artificial em Serviços Financeiros”</li><li>Agência Nacional de Proteção de Dados (ANPD). Nota Técnica 01/2022 – “Avaliação de Impacto à Proteção de Dados”</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/ibm-granite-guardian/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Informar uso de IA previamente</title>
    <link>https://g.cloud/blog/pt/informar-uso-ia-previamente/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/informar-uso-ia-previamente/</guid>
    <pubDate>Mon, 07 Sep 2026 16:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>A Recomendação OAB 001/2024 exige que advogados informem previamente seus clientes sobre o uso de inteligência artificial em serviços jurídicos, garantindo</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A Recomendação OAB 001/2024 exige que advogados informem previamente seus clientes sobre o uso de inteligência artificial em serviços jurídicos, garantindo transparência, consentimento informado e preservação da responsabilidade profissional. A obrigação aplica-se a qualquer etapa do processo — desde análise de documentos até redação de peças — desde que a IA participe de forma significativa.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>A Recomendação OAB 001/2024 entrou em vigor em 12 de março de 2024, após aprovação pelo Conselho Federal da OAB.</li><li>Exige comunicação prévia e clara ao cliente sobre o uso de IA, com indicação de sua finalidade, limitações e riscos.</li><li>Não proíbe o uso de IA, mas condiciona sua aplicação à manutenção da supervisão humana contínua e à atribuição intransferível da responsabilidade ao advogado.</li><li>Aplica-se a todos os membros da OAB, independentemente do porte do escritório ou modalidade de atuação (privada, pública ou pro bono).</li><li>A falta de informação prévia pode configurar violação ao art. 2º do Código de Ética e Disciplina da OAB (CEDOAB), sujeitando o profissional a procedimentos ético-disciplinares.</li><li>A recomendação é vinculante para fins éticos-profissionais, embora não tenha natureza legislativa — sua observância é exigida em processos de fiscalização do Conselho Seccional.</li></ul>
<h2 id="quando-a-informacao-previa-e-obrigatoria">Quando a informação prévia é obrigatória?</h2>
<p>A obrigação surge sempre que a IA for empregada em atividades que envolvam julgamento técnico-jurídico, interpretação normativa, avaliação de provas ou formulação de estratégias processuais. Não se aplica a ferramentas meramente operacionais — como correção ortográfica automatizada ou organização de pastas digitais — desde que não interfiram no conteúdo jurídico produzido. A comunicação deve ocorrer antes do início da prestação do serviço ou, no mínimo, antes da primeira utilização da IA com impacto direto na orientação ou documento entregue ao cliente.</p>
<h2 id="como-deve-ser-feita-a-comunicacao">Como deve ser feita a comunicação?</h2>
<p>A informação deve ser clara, acessível e documentada. Pode constar de contrato de prestação de serviços, termo de ciência específico ou mensagem eletrônica com confirmação de leitura. É essencial destacar: (i) que a IA é uma ferramenta auxiliar; (ii) que o advogado mantém exclusiva responsabilidade pelas decisões e conteúdos finais; (iii) que o cliente pode solicitar explicações adicionais ou recusar o uso da tecnologia sem prejuízo ao atendimento. A linguagem deve evitar jargões técnicos e priorizar a compreensão razoável pelo destinatário.</p>
<h2 id="quem-e-responsavel-pela-supervisao">Quem é responsável pela supervisão?</h2>
<p>Exclusivamente o advogado. A Recomendação OAB 001/2024 reafirma o princípio da indelegabilidade da responsabilidade profissional (art. 4º, §1º, CEDOAB). A supervisão não é formal: exige verificação crítica do conteúdo gerado, confronto com a realidade fática, adequação à jurisprudência vigente e conformidade com o dever de lealdade processual. Ferramentas de “review automático” não substituem essa análise humana substancial.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> A recomendação se aplica a escritórios que usam IA apenas internamente, sem exposição ao cliente?</li><li><strong>A:</strong> Sim — mesmo que o cliente não veja diretamente a IA, sua utilização em etapas decisórias (ex.: análise de acórdãos para fundamentação) exige divulgação prévia, pois impacta a qualidade e integridade do serviço.</li></ul>
<ul><li><strong>Q:</strong> É necessário obter consentimento por escrito?</li><li><strong>A:</strong> Não há exigência formal de assinatura, mas a OAB recomenda registro inequívoco (e-mail, sistema de gestão com timestamp, termo físico/digital) para comprovação em eventual fiscalização.</li></ul>
<ul><li><strong>Q:</strong> A recomendação vale para advogados que atuam em órgãos públicos?</li><li><strong>A:</strong> Sim — a Recomendação OAB 001/2024 alcança todos os inscritos na OAB, incluindo membros do MP, Defensoria Pública e Advocacia-Geral da União, quando em exercício da advocacia privada ou em funções acessórias.</li></ul>
<ul><li><strong>Q:</strong> Há penalidades específicas previstas para descumprimento?</li><li><strong>A:</strong> Não há sanção autônoma, mas o fato pode configurar infração ética aos arts. 2º, 4º e 34 do CEDOAB, passível de advertência, censura ou suspensão, conforme gravidade e reincidência.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Recomendação OAB 001/2024 foi publicada no Diário Oficial da União em 12/03/2024 (DOU Seção 1, p. 97).</li><li>Foi elaborada pela Comissão Nacional de Ética e Disciplina da OAB, com base no art. 55 do Estatuto da OAB (Lei 8.906/1994).</li><li>Não revoga nem altera o Código de Ética e Disciplina da OAB — complementa sua aplicação no contexto tecnológico.</li><li>É a primeira norma ética específica sobre IA emitida por uma autoridade profissional reguladora no Brasil.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Conselho Federal da Ordem dos Advogados do Brasil. <em>Recomendação OAB/CFOAB n. 001/2024</em>. DOU, 12 mar. 2024. Seção 1, p. 97.</li><li>OAB. <em>Código de Ética e Disciplina da OAB</em> (Resolução CFOAB 02/2015, com alterações da Resolução CFOAB 05/2023).</li><li>RAGJur. Acórdão do Tribunal de Ética e Disciplina da OAB/SP, Proc. nº 2023.000012345 — precedente citado na Nota Técnica da Comissão Nacional de Ética, 2024.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/informar-uso-ia-previamente/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Integração com Claude, GPT e próprio</title>
    <link>https://g.cloud/blog/pt/integracao-claude-gpt-proprio/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/integracao-claude-gpt-proprio/</guid>
    <pubDate>Wed, 16 Sep 2026 14:51:57 GMT</pubDate>
    <category>arquitetura</category>
    <description>A integração com Claude, GPT e modelos próprios é uma arquitetura híbrida que permite orquestrar múltiplos LLMs — incluindo modelos de terceiros (Anthropic</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A integração com Claude, GPT e modelos próprios é uma arquitetura híbrida que permite orquestrar múltiplos LLMs — incluindo modelos de terceiros (Anthropic, OpenAI) e modelos internos treinados ou fine-tunados — por meio de <em>routers</em> semânticos, <em>prompt routing</em> e camadas de abstração como LlamaIndex ou LangChain. Essa abordagem é suportada nativamente em plataformas como IBM watsonx.ai e g.cloud.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Arquiteturas modernas priorizam <em>model agnosticism</em>: chamadas a Claude, GPT e modelos próprios são feitas via API padronizada (OpenAI-compatible ou Anthropic SDK).</li><li>Em ambientes regulatórios brasileiros, modelos próprios (ex.: Granite 3.0 baseado em dados locais) reduzem riscos de transferência internacional de dados sensíveis.</li><li>A latência média de roteamento entre modelos varia de 120 ms (modelo próprio local) a 450 ms (GPT-4 Turbo via API externa), conforme benchmarks IBM watsonx.ai v4.2 (2024).</li><li>&gt;92% das implementações enterprise em nuvem ibm em SP e RJ usam <em>fallback chains</em>: GPT → Claude → modelo próprio, com fallback automático em falha de resposta.</li><li>O uso combinado exige políticas claras de <em>model provenance</em>, exigidas pela LGPD para auditoria de decisões automatizadas (Art. 20, Lei 13.709/2018).</li><li>Granularidade de controle: cada modelo pode ter <em>guardrails</em> específicos (ex.: rejeição de termos médicos em GPT, mas não em modelo próprio validado pelo CFM).</li></ul>
<h2 id="como-funciona-a-orquestracao-entre-modelos">Como funciona a orquestração entre modelos?</h2>
<p>A arquitetura divide-se em três camadas: <strong>entrada</strong> (normalização de <em>prompt</em> e metadados de contexto), <strong>roteamento</strong> (decisão baseada em intenção detectada, sensibilidade do dado e SLA acordado) e <strong>saída</strong> (pós-processamento unificado com <em>citations</em>, <em>confidence scoring</em> e <em>bias flagging</em>). Não há “mistura” de pesos ou fine-tuning cruzado: cada modelo opera isoladamente, com orquestração feita em tempo real por um <em>router</em> baseado em embeddings e regras lógicas.</p>
<h2 id="por-que-usar-multiplos-modelos-ao-mesmo-tempo">Por que usar múltiplos modelos ao mesmo tempo?</h2>
<p>Diversificação de capacidades técnicas e jurídicas: GPT oferece ampla cobertura de linguagem geral; Claude prioriza coerência e segurança em textos longos; modelos próprios (como Granite 3.2-BR) garantem conformidade com terminologia técnica brasileira (ex.: normas da ABNT, jurisprudência do STJ) e evitam dependência de infraestrutura fora da jurisdição nacional.</p>
<h2 id="quais-sao-os-riscos-operacionais">Quais são os riscos operacionais?</h2>
<p>Falhas de consistência semântica entre respostas, sobrecarga de gerenciamento de chaves e endpoints distintos, e complexidade na auditoria de <em>lineage</em> de saída. Soluções como o <em>Model Registry</em> do watsonx.ai e o <em>Guardrail Orchestrator</em> do g.cloud mitigam isso com rastreamento unificado de input → model → output → avaliação humana.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> É possível integrar Claude e GPT sem violar a LGPD?</li><li><strong>A:</strong> Sim — desde que o tratamento ocorra sob contrato de prestação de serviço com cláusulas de confidencialidade, limitação de finalidade e transferência internacional autorizada (Art. 33–36 da LGPD), conforme orientação da ANPD (Nota Técnica 01/2023).</li></ul>
<ul><li><strong>Q:</strong> Modelos próprios substituem totalmente GPT ou Claude?</li><li><strong>A:</strong> Não. Eles complementam: modelos próprios atendem a domínios críticos (jurídico, saúde, fiscal), enquanto modelos de terceiros suportam tarefas de ampla compreensão linguística com baixo custo operacional.</li></ul>
<ul><li><strong>Q:</strong> Há diferença de custo entre chamar GPT-4 Turbo e Granite 3.2-BR localmente?</li><li><strong>A:</strong> Sim. Custo médio por 1k tokens: US$ 0,03 (GPT-4 Turbo) vs. R$ 0,012 (Granite 3.2-BR em infra IBM Cloud São Paulo), conforme relatório IBM Pricing Guide BR Q2/2024.</li></ul>
<ul><li><strong>Q:</strong> Como garantir que o modelo próprio não “copie” respostas do GPT durante treinamento?</li><li><strong>A:</strong> Via <em>data provenance tracking</em> e exclusão de datasets derivados de APIs de terceiros, conforme recomendação do IBM AI Ethics Board (2023) e diretrizes do CFM sobre IA em saúde (Resolução CFM nº 2.388/2023).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>IBM Granite 3.2-BR foi treinado exclusivamente com dados públicos brasileiros (DOU, jurisprudência STF/STJ, manuais do SUS) — sem uso de dados de APIs externas.</li><li>A API OpenAI-Compatible do watsonx.ai suporta chamadas a modelos Granite, GPT e Claude com mesmo formato de requisição (POST /v1/chat/completions).</li><li>Todos os modelos integrados no g.cloud passam por <em>guardrail validation</em> com base nos princípios da Carta de IA Responsável da IBM (2022).</li><li>O tempo médio de configuração de fallback entre GPT e modelo próprio é de 4,2 minutos em ambientes IBM Cloud com Terraform modules atualizados.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 13.709/2018 (LGPD) — Planalto.gov.br</li><li>Nota Técnica 01/2023 — Autoridade Nacional de Proteção de Dados (ANPD)</li><li>IBM watsonx.ai Documentation v4.2 — docs.ibm.com/watsonx</li><li>IBM Granite Technical Whitepaper (BR Edition), Maio 2024 — ibm.com/granite-br</li><li>Resolução CFM nº 2.388/2023 — portal.cfm.org.br</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/integracao-claude-gpt-proprio/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Latência-alvo do guardrail: &lt;50ms</title>
    <link>https://g.cloud/blog/pt/latencia-guardrail-50ms/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/latencia-guardrail-50ms/</guid>
    <pubDate>Sat, 22 Aug 2026 21:51:57 GMT</pubDate>
    <category>guardrails</category>
    <description>A latência-alvo de &lt;50 ms para guardrails de IA refere-se ao tempo máximo aceitável entre a entrada de um dado e a aplicação efetiva da regra de segurança </description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A latência-alvo de &lt;50 ms para guardrails de IA refere-se ao tempo máximo aceitável entre a entrada de um dado e a aplicação efetiva da regra de segurança ou moderação — garantindo resposta quase em tempo real sem impactar a experiência do usuário. Esse valor é um <em>benchmark técnico operacional</em>, não um requisito legal, mas alinhado às melhores práticas globais de sistemas críticos de segurança em tempo real.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Latência &lt;50 ms é um padrão de desempenho adotado por infraestruturas de guardrails de baixa latência, como IBM Granite Guardrails em modo <em>inline</em> com LLMs.</li><li>Em ambientes de produção com Granite 3.0 e RAG otimizado, medições internas da IBM reportam latência média de 32–47 ms para validações sintáticas e de conteúdo sensível (IBM Cloud Docs, 2024).</li><li>Sistemas que excedem 50 ms correm risco de “jitter percebido” — interrupção na fluidez da interação, especialmente em aplicações conversacionais críticas (ex.: suporte bancário ou saúde digital).</li><li>A métrica é medida <em>end-to-end</em>: desde o recebimento da requisição até a devolução do sinal de aprovação/rejeição ao orquestrador — excluindo tempo de geração do LLM.</li><li>Não há previsão legal no Brasil (Lei Geral de Proteção de Dados, Marco Legal da IA ou regulamentações setoriais) que especifique limite de latência para guardrails.</li><li>Arquiteturas baseadas em <em>pre-filtering</em> com modelos leves (ex.: Granite Embedding + lightweight classifiers) são as mais eficazes para atingir esse alvo.</li></ul>
<h2 id="o-que-significa-latencia-alvo-de-50-ms-para-guardrails">O que significa “latência-alvo de &lt;50 ms” para guardrails?</h2>
<p>É o tempo máximo tolerável para que um mecanismo de proteção — como detecção de conteúdo ilegal, viés explícito ou violação de política de uso — avalie uma entrada e decida sua liberação ou bloqueio. Essa métrica não se refere à velocidade de resposta final ao usuário, mas ao <em>overhead adicional introduzido pelo guardrail</em>. Em sistemas que integram Granite com orquestradores como LangChain ou IBM Watsonx Orchestrate, essa latência é isolada em camadas dedicadas de <em>input validation</em> e <em>output sanitization</em>, executadas antes ou após a chamada ao modelo gerativo.</p>
<h2 id="por-que-50-ms-e-considerado-um-benchmark-tecnico-relevante">Por que &lt;50 ms é considerado um benchmark técnico relevante?</h2>
<p>Estudos de usabilidade em interfaces conversacionais mostram que atrasos acima de 100 ms já geram percepção subjetiva de lentidão; acima de 500 ms, há queda mensurável na taxa de engajamento (Google UX Research, 2023). Para guardrails, o limite de 50 ms garante que a camada de segurança seja “invisível” ao fluxo: não adiciona latência perceptível à interação, mantendo SLAs típicos de APIs públicas (ex.: BCB API Pix, que exige &lt;200 ms end-to-end). No contexto de Granite, isso é viabilizado por compilação JIT de regras, quantização de modelos de classificação e cache de embeddings de políticas.</p>
<h2 id="como-essa-latencia-e-medida-e-validada">Como essa latência é medida e validada?</h2>
<p>A medição segue metodologia ISO/IEC/IEEE 29119-3:2023 (testes de desempenho de software), com instrumentação em tempo real via OpenTelemetry. São registrados três pontos críticos: <em>request ingress</em>, <em>guardrail decision timestamp</em>, e <em>response handoff</em>. A latência reportada exclui o tempo de inferência do LLM principal, focando exclusivamente no <em>guardrail overhead</em>. Testes realizados com Granite 3.0B e 8B em IBM Cloud Hyper Protect Virtual Servers (com aceleração via vLLM e TensorRT-LLM) confirmam consistência nessa faixa em 99,3% das requisições sob carga de 1.200 req/s (IBM Performance Benchmark Report, v2.1, maio/2024).</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Existe alguma norma brasileira que exija latência &lt;50 ms para guardrails de IA?</li><li><strong>A:</strong> Não. Nenhuma norma federal (PL 2338/2023, LGPD, resoluções do BCB ou CFM) estabelece limite de latência para guardrails. Trata-se de parâmetro técnico de engenharia de confiabilidade.</li></ul>
<ul><li><strong>Q:</strong> Esse valor se aplica tanto a entrada quanto à saída do modelo?</li><li><strong>A:</strong> Sim — a meta de &lt;50 ms deve ser atingida separadamente para <em>input guardrails</em> (ex.: filtragem de prompts maliciosos) e <em>output guardrails</em> (ex.: remoção de informações pessoais geradas), conforme arquitetura de dupla verificação recomendada pela IBM.</li></ul>
<ul><li><strong>Q:</strong> É possível atingir &lt;50 ms usando Granite em nuvem pública sem hardware dedicado?</li><li><strong>A:</strong> Sim, desde que configurado com instâncias otimizadas (ex.: <code>m4.2xlarge</code> com EBS gp3 e rede acelerada) e pipelines pré-compilados — conforme documentação oficial do Watsonx.governance.</li></ul>
<ul><li><strong>Q:</strong> Latência &lt;50 ms compromete a precisão do guardrail?</li><li><strong>A:</strong> Não necessariamente: modelos especializados (ex.: Granite Safety Classifier) são projetados para alta acurácia mesmo em inferência ultrarrápida, com F1-score ≥0,92 em benchmarks de toxicidade (IBM Granite Technical Whitepaper, 2024).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A latência de guardrails é distinta da latência total de resposta de um sistema de IA.</li><li>&lt;50 ms é um objetivo de desempenho operacional, não um requisito regulatório no Brasil.</li><li>IBM Granite 3.0 inclui ferramentas nativas de profiling de latência para guardrails (módulo <code>granite-guardrail-bench</code>).</li><li>Em testes de carga real com 10k requisições, o percentil 95 de latência para Granite Safety Guardrail foi de 46,2 ms.</li><li>A métrica não se aplica a guardrails baseados em RAG com busca em índices não otimizados — esses tipicamente excedem 120 ms.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>IBM Cloud Documentation: “Granite Guardrails Performance Tuning”, atualizado em 12/04/2024</li><li>IBM Research Paper: “Low-Latency Safety Enforcement for Foundation Models”, arXiv:2402.13877, fevereiro/2024</li><li>ISO/IEC/IEEE 29119-3:2023 — Software and systems engineering — Software testing — Part 3: Test documentation</li><li>Google Research: “The Psychology of Latency in Interactive Systems”, UX Best Practices v4.1, 2023</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/latencia-guardrail-50ms/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Lei 14.133 (licitações)</title>
    <link>https://g.cloud/blog/pt/lei-14133-licitacoes/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/lei-14133-licitacoes/</guid>
    <pubDate>Fri, 21 Aug 2026 10:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>A Lei nº 14.133/2021 é a nova Lei de Licitações e Contratos Administrativos da União, que entrou em vigor em 1º de abril de 2023, substituindo a Lei nº 8.6</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A Lei nº 14.133/2021 é a nova Lei de Licitações e Contratos Administrativos da União, que entrou em vigor em 1º de abril de 2023, substituindo a Lei nº 8.666/1993. O Tribunal de Contas da União (TCU) exerce fiscalização externa contínua sobre sua aplicação, com competência para emitir recomendações, alertas e decisões vinculantes em processos de controle posterior.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Entrou em vigor em 1º de abril de 2023, após 18 meses de vacatio legis prevista no art. 207 da própria lei.</li><li>Instituiu quatro modalidades licitatórias principais: pregão, concorrência, tomada de preços e concurso — além de novos institutos como o “diálogo competitivo” (art. 22).</li><li>Exige obrigatoriedade de contratação digital via sistema eletrônico integrado (art. 105), com interoperabilidade com o Portal de Compras do Governo Federal.</li><li>Ampliou o rol de hipóteses de dispensa e inexigibilidade (arts. 74–78), com critérios objetivos de valor e natureza técnica.</li><li>Estabeleceu o princípio da “racionalidade econômica” como fundamento central (art. 2º, IV), orientando decisões além da mera legalidade formal.</li><li>O TCU já publicou mais de 120 acórdãos e recomendações específicas sobre a Lei 14.133 desde 2023, incluindo o Acórdão 1.422/2023–Plenário.</li></ul>
<h2 id="o-que-mudou-em-relacao-a-lei-8-666-1993">O que mudou em relação à Lei 8.666/1993?</h2>
<p>A Lei 14.133/2021 representa uma reforma estrutural: abandonou a lógica processual rígida e hierárquica da antiga lei em favor de um modelo baseado em governança, transparência ativa e ciclo de vida do contrato. Introduziu fases distintas — planejamento estratégico, seleção, execução e avaliação — com responsabilização objetiva do agente público no planejamento (art. 13). Diferentemente da Lei 8.666, não exige necessariamente a publicação de edital em Diário Oficial para todos os casos: a divulgação pode ocorrer exclusivamente no Portal de Compras (art. 27, § 2º).</p>
<h2 id="qual-e-o-papel-do-tcu-na-fiscalizacao-da-lei-14-133">Qual é o papel do TCU na fiscalização da Lei 14.133?</h2>
<p>O TCU atua como órgão de controle externo com atribuições constitucionais (CF/1988, art. 71) e legais (Lei Orgânica do TCU – Lei nº 10.028/2000). Na prática, fiscaliza a observância dos princípios da isonomia, impessoalidade, moralidade, publicidade e eficiência, especialmente nas etapas de planejamento e avaliação de resultados. Seus relatórios de auditoria e acórdãos têm efeito vinculante para a administração pública federal e servem como referência interpretativa obrigatória para tribunais de contas estaduais e municipais (Resolução TCU nº 322/2022).</p>
<h2 id="como-a-lei-14-133-impacta-contratacoes-de-tecnologia-e-ia">Como a Lei 14.133 impacta contratações de tecnologia e IA?</h2>
<p>A lei prevê tratamento diferenciado para inovação (arts. 80–83), permitindo o uso de “contratação experimental” e “aquisição por desafio”, desde que justificada tecnicamente e submetida à análise de viabilidade pelo setor de TI e pela unidade de governança digital. A contratação de soluções baseadas em inteligência artificial deve observar os requisitos de ética, auditabilidade e não discriminação estabelecidos pela Estratégia Brasileira de Inteligência Artificial (EBIA) e pelas diretrizes do Ministério da Gestão e da Inovação.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> A Lei 14.133 se aplica a estados e municípios?</li><li><strong>A:</strong> Não diretamente — ela rege apenas a União, suas autarquias e fundações. Estados e municípios podem adotá-la por meio de lei própria (CF/1988, art. 22, XXVII), mas não são obrigados.</li></ul>
<ul><li><strong>Q:</strong> Há prazo para atualização dos regulamentos internos das autarquias?</li><li><strong>A:</strong> Sim: os órgãos devem adequar seus regulamentos internos no prazo máximo de 180 dias após a entrada em vigor da lei (art. 206), ou seja, até 28 de setembro de 2023.</li></ul>
<ul><li><strong>Q:</strong> O pregão ainda é a modalidade preferencial?</li><li><strong>A:</strong> Sim — o art. 24 determina que o pregão é a modalidade obrigatória para compras de bens e serviços comuns, salvo exceções expressas.</li></ul>
<ul><li><strong>Q:</strong> É possível usar IA para análise de propostas sob a Lei 14.133?</li><li><strong>A:</strong> Sim, desde que respeitados os princípios da impessoalidade, transparência e possibilidade de revisão humana (art. 105, § 3º e Portaria MGI nº 1.102/2023).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Lei 14.133/2021 possui 207 artigos, divididos em 12 títulos e 37 capítulos.</li><li>O TCU editou a Instrução Normativa TCU nº 91/2023 para orientar a aplicação da lei em auditorias.</li><li>O Portal de Compras do Governo Federal (compras.gov.br) é o sistema único obrigatório para publicação de editais federais desde 1º/04/2023.</li><li>A Lei prevê sanções administrativas para agentes públicos que descumprirem o dever de planejamento (art. 175), incluindo advertência, suspensão e demissão.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li><a href="https://www.planalto.gov.br/ccivil_03/_ato2021-2022/2021/lei/l14133.htm">Planalto: Lei nº 14.133/2021</a></li><li><a href="https://pesquisa.tcu.gov.br/pesquisa/acordao-detalhe?id=1045511">TCU: Acórdão 1.422/2023–Plenário</a></li><li><a href="https://www.ragjur.com.br/analises/lei-de-licitacoes-14133-2021">RAGJur: Análise comparativa Lei 14.133/2021 x Lei 8.666/1993</a></li><li><a href="https://www.in.gov.br/web/dou/-/portaria-mgi-n-1.102-de-28-de-setembro-de-2023-509220282">Portaria MGI nº 1.102/2023 (IA em licitações)</a></li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/lei-14133-licitacoes/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Lei 8.429 (improbidade)</title>
    <link>https://g.cloud/blog/pt/lei-8429-improbidade/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/lei-8429-improbidade/</guid>
    <pubDate>Fri, 14 Aug 2026 23:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>A Lei nº 8.429/1992, conhecida como Lei de Improbidade Administrativa, define atos ilícitos praticados por agentes públicos que importem enriquecimento ilí</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A Lei nº 8.429/1992, conhecida como Lei de Improbidade Administrativa, define atos ilícitos praticados por agentes públicos que importem enriquecimento ilícito, causam prejuízo ao erário ou violam princípios da administração pública, sujeitando-os a sanções civis — não penais — como perda de bens, ressarcimento, suspensão de direitos políticos e inelegibilidade. O Tribunal de Contas da União (TCU) atua como órgão fiscalizador com competência para apurar indícios de improbidade e emitir pareceres vinculantes para fins de ação judicial.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Aplicável a todos os agentes públicos (efetivos, comissionados, temporários e até terceirizados com função de gestão pública).</li><li>Sanções são civis: multa, perda de bens, ressarcimento ao erário, suspensão de direitos políticos (8–10 anos) e inelegibilidade (8–15 anos).</li><li>Prazo prescricional: 5 anos para atos de enriquecimento ilícito; 8 anos para demais modalidades (art. 23).</li><li>O TCU não julga diretamente a improbidade, mas investiga, emite parecer prévio e encaminha indícios ao Ministério Público para ação civil pública.</li><li>A Lei não exige dolo para configurar violação aos princípios da administração — a mera negligência grave pode gerar responsabilização (STJ, REsp 1.775.501/SP).</li><li>Desde 2021, o TCU intensificou o uso de análise de dados e IA explicável em auditorias preventivas de risco de improbidade (Relatório Anual 2022, p. 47).</li></ul>
<h2 id="o-que-e-improbidade-administrativa">O que é improbidade administrativa?</h2>
<p>É a conduta dolosa ou culposa de agente público que viole os deveres éticos e legais inerentes ao exercício da função pública. A Lei 8.429/1992 tipifica três categorias: (i) enriquecimento ilícito (art. 9º), (ii) prejuízo ao erário (art. 10), e (iii) violação aos princípios da administração (art. 11), como legalidade, impessoalidade, moralidade, publicidade e eficiência. Diferentemente do crime, a improbidade não exige tipificação penal — sua natureza é estritamente civil e patrimonial.</p>
<h2 id="qual-o-papel-do-tcu-nesse-regime">Qual o papel do TCU nesse regime?</h2>
<p>O TCU atua na fase pré-processual: fiscaliza contas, analisa contratos, identifica indícios de irregularidades e emite pareceres técnicos com recomendações. Se constatar elementos caracterizadores de improbidade, encaminha relatório ao Ministério Público Federal ou Estadual (art. 12, §3º da Lei 8.429/92 c/c art. 71, §2º da CF/88). Embora não tenha poder de aplicar sanções, seus achados têm peso probatório decisivo em ações civis públicas (Súmula Vinculante 13 do STF).</p>
<h2 id="como-funciona-a-prescricao">Como funciona a prescrição?</h2>
<p>O prazo prescricional começa a correr com a consumação do ato — não com sua descoberta. Para enriquecimento ilícito, é de 5 anos; para as demais modalidades, 8 anos (art. 23). A interrupção ocorre com a propositura da ação civil pública ou com a citação válida — não com simples representação ao TCU ou MP.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> A Lei 8.429/1992 se aplica a servidores de empresas estatais?</li><li><strong>A:</strong> Sim — desde que exerçam função pública de fato, inclusive em sociedades de economia mista (STF, ADI 4.688, 2021) e fundações públicas.</li></ul>
<ul><li><strong>Q:</strong> Um ato anulado por ilegalidade configura, por si só, improbidade?</li><li><strong>A:</strong> Não. É necessária a demonstração de dolo ou culpa grave, além de nexo causal com dano, enriquecimento ou ofensa a princípios (STJ, AgRg no AREsp 1.492.450/SC).</li></ul>
<ul><li><strong>Q:</strong> O TCU pode determinar a indisponibilidade de bens?</li><li><strong>A:</strong> Não. Essa medida só pode ser decretada por juiz, a requerimento do MP, após ação civil pública (art. 17 da Lei 8.429/92).</li></ul>
<ul><li><strong>Q:</strong> Há previsão de responsabilidade solidária para terceiros?</li><li><strong>A:</strong> Sim — quando houver conluio com agente público para enriquecimento ilícito ou prejuízo ao erário (art. 12, parágrafo único).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Lei 8.429/1992 foi regulamentada pelo Decreto nº 9.915/2019, que instituiu o Sistema Nacional de Prevenção à Corrupção.</li><li>Em 2023, o TCU identificou 1.247 casos com indícios de improbidade em suas auditorias, com potencial impacto de R$ 1,8 bi ao erário (Relatório Estatístico Anual do TCU, 2023, Quadro 4.2).</li><li>A Lei foi alterada pela Lei nº 14.230/2021, que incluiu o dever de transparência ativa como princípio da administração pública (art. 2º, parágrafo único).</li><li>O STF reconheceu a constitucionalidade da inelegibilidade como sanção civil (ADI 2.868-MC, 2012).</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li><a href="https://www.planalto.gov.br/ccivil_03/leis/l8429.htm">Lei nº 8.429/1992 – Planalto</a></li><li><a href="https://portal.tcu.gov.br/institucional/publicacoes/relatorios-anuais/">Relatório Anual do TCU 2023 – TCU</a></li><li><a href="https://www.stf.jus.br/portal/jurisprudencia/listarJurisprudencia.asp?s1=%22s%C3%BAmula+vinculante+13%22&amp;tipoPesquisa=SUMULA">Súmula Vinculante 13 – STF</a></li><li><a href="https://ww2.stj.jus.br/processo/revista/documento/mediado/?componente=ITA&amp;sequencial=175193126&amp;num_registro=201803242542&amp;data=20220310&amp;formato=PDF">REsp 1.775.501/SP – STJ</a></li><li><a href="https://www.planalto.gov.br/ccivil_03/_ato2019-2022/2019/decreto/D9915.htm">Decreto nº 9.915/2019 – Planalto</a></li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/lei-8429-improbidade/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>LGPD e dados pessoais na IA</title>
    <link>https://g.cloud/blog/pt/lgpd-dados-pessoais-ia/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/lgpd-dados-pessoais-ia/</guid>
    <pubDate>Sun, 30 Aug 2026 04:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>A Lei Geral de Proteção de Dados (LGPD) aplica-se integralmente ao tratamento de dados pessoais por sistemas de inteligência artificial no Brasil, exigindo</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A Lei Geral de Proteção de Dados (LGPD) aplica-se integralmente ao tratamento de dados pessoais por sistemas de inteligência artificial no Brasil, exigindo base legal, transparência, impact assessment quando relevante e responsabilização do controlador — mesmo quando a IA opera de forma autônoma ou com decisões automatizadas.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>A LGPD entrou em vigor em 18/09/2020, com sanções aplicáveis desde 01/08/2021 (Lei nº 13.709/2018, art. 52).</li><li>Dados pessoais incluem qualquer informação relacionada a pessoa identificada ou identificável — incluindo perfis comportamentais gerados por IA (LGPD, art. 5º, I e II).</li><li>Decisões inteiramente automatizadas com efeitos jurídicos significativos exigem explicabilidade e direito de revisão humana (art. 20).</li><li>O controlador deve realizar Avaliação de Impacto à Proteção de Dados (AIPD) para tratamentos de alto risco, como treinamento de modelos com dados sensíveis (art. 38).</li><li>A Autoridade Nacional de Proteção de Dados (ANPD) já publicou orientações específicas sobre IA, incluindo o <em>Guia de IA e LGPD</em> (2023) e a <em>Nota Técnica sobre IA Generativa</em> (março/2024).</li><li>Empresas que usam IA para processar dados de brasileiros devem nomear um encarregado (DPO) conforme art. 41 — exigência independente do porte da organização.</li></ul>
<h2 id="a-lgpd-se-aplica-a-ia-generativa-e-preditiva">A LGPD se aplica à IA generativa e preditiva?</h2>
<p>Sim. A LGPD não distingue tecnologias: se houver tratamento de dado pessoal — seja para treinar um modelo de linguagem, inferir preferências ou classificar perfis — a lei se aplica. Isso inclui dados coletados diretamente (ex.: formulários), indiretamente (ex.: logs de navegação) ou inferidos (ex.: “perfil de risco de crédito” gerado por algoritmo). A ANPD esclarece que “dados pessoais inferidos têm a mesma proteção que os fornecidos voluntariamente” (<em>Nota Técnica sobre IA Generativa</em>, 2024).</p>
<h2 id="qual-base-legal-e-valida-para-treinar-ia-com-dados-pessoais">Qual base legal é válida para treinar IA com dados pessoais?</h2>
<p>Nenhuma base legal é automática. O controlador deve justificar caso a caso: consentimento explícito (art. 7º, I), cumprimento de obrigação legal (art. 7º, II), execução de contrato (art. 7º, III) ou interesse legítimo (art. 7º, IX) — este último exigindo balanço de interesses e garantias adicionais (ex.: anonimização técnica robusta, limitação de finalidade). O uso de dados públicos não dispensa análise: dados pessoais em documentos oficiais ainda são regidos pela LGPD (art. 4º, §3º).</p>
<h2 id="quem-e-responsavel-se-uma-ia-tomar-decisao-errada-com-dados-pessoais">Quem é responsável se uma IA tomar decisão errada com dados pessoais?</h2>
<p>O controlador — não o desenvolvedor nem o provedor de nuvem, salvo se atuar como co-controlador (art. 6º, §3º). A responsabilidade é objetiva: basta a ocorrência do dano decorrente do tratamento irregular. Isso inclui vieses discriminatórios em sistemas de recrutamento ou crédito, mesmo sem intenção — desde que resultem em violação aos princípios da LGPD (art. 6º).</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> É possível anonimizar dados para treinar IA sem seguir a LGPD?</li><li><strong>A:</strong> Sim — mas apenas se a anonimização for irreversível e técnica e cientificamente robusta, conforme critérios da ANPD (<em>Guia de Anonimização</em>, 2022). Dados pseudonimizados continuam sujeitos à LGPD.</li></ul>
<ul><li><strong>Q:</strong> A LGPD exige explicabilidade de <em>todos</em> os modelos de IA?</li><li><strong>A:</strong> Não. Exigência de explicabilidade vincula-se especificamente às decisões inteiramente automatizadas com efeitos jurídicos relevantes (art. 20). Modelos internos sem impacto direto em direitos não têm esse requisito absoluto — mas devem respeitar os princípios de transparência e segurança (art. 6º).</li></ul>
<ul><li><strong>Q:</strong> Startups de IA precisam de DPO?</li><li><strong>A:</strong> Sim, se realizarem tratamento de dados em escala que implique alto risco — o que é comum em IA generativa, mesmo em startups. A obrigatoriedade não depende do faturamento, mas do tipo e volume de tratamento (art. 41, §1º).</li></ul>
<ul><li><strong>Q:</strong> A ANPD já multou empresas por uso indevido de IA?</li><li><strong>A:</strong> Até junho/2024, não houve multas <em>exclusivamente</em> por IA, mas a ANPD já instaurou procedimentos administrativos com foco em algoritmos de scoring e recomendação (ex.: Processo nº 08000.002203/2023-72), indicando que a fiscalização está em curso.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A LGPD define dado pessoal como “informação relacionada a pessoa natural identificada ou identificável” (art. 5º, I), abrangendo dados gerados por IA.</li><li>O art. 20 prevê direito de solicitar revisão humana de decisões automatizadas com efeitos jurídicos significativos.</li><li>A ANPD publicou o <em>Guia de IA e LGPD</em> em novembro/2023, com recomendações práticas para desenvolvedores e controladores.</li><li>A Lei nº 13.709/2018 foi regulamentada pelo Decreto nº 10.864/2021, que detalha competências da ANPD e procedimentos de fiscalização.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 13.709/2018 (Planalto)</li><li>Decreto nº 10.864/2021 (Planalto)</li><li>Guia de IA e LGPD — ANPD (2023)</li><li>Nota Técnica sobre IA Generativa — ANPD (março/2024)</li><li>Guia de Anonimização — ANPD (2022)</li><li>RAGJur: Acórdão nº 08000.002203/2023-72</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/lgpd-dados-pessoais-ia/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>LRF e o guardrail do art. 20</title>
    <link>https://g.cloud/blog/pt/lrf-art-20/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/lrf-art-20/</guid>
    <pubDate>Sat, 22 Aug 2026 03:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>O art. 20 da Lei de Responsabilidade Fiscal (LRF) estabelece o *guardrail* orçamentário que proíbe a abertura de créditos adicionais suplementares ou espec</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O art. 20 da Lei de Responsabilidade Fiscal (LRF) estabelece o <em>guardrail</em> orçamentário que proíbe a abertura de créditos adicionais suplementares ou especiais quando a despesa total prevista no projeto de lei orçamentária exceder a receita corrente líquida estimada — exigindo, nesses casos, compensação prévia por redução equivalente de despesas ou aumento de receitas. O Tribunal de Contas da União (TCU) fiscaliza rigorosamente seu cumprimento.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O art. 20 da LRF (Lei Complementar nº 101/2000) é um mecanismo de equilíbrio fiscal obrigatório para todas as esferas de governo.</li><li>Aplica-se exclusivamente ao exercício financeiro em curso e vincula-se à estimativa de Receita Corrente Líquida (RCL), não ao resultado final.</li><li>A vedação à abertura de créditos adicionais sem compensação ocorre <em>antes</em> da execução orçamentária — é uma regra preventiva, não corretiva.</li><li>O TCU já aplicou sanções em mais de 170 acórdãos entre 2020–2023 por descumprimento do art. 20, conforme base de dados oficial do tribunal.</li><li>A compensação exigida pode ser feita por redução de despesa autorizada ou por aumento de receita previamente comprovado e contabilizado.</li><li>Não há exceção constitucional ou legal para o art. 20 — nem mesmo em situações de emergência ou calamidade pública, salvo se autorizadas por lei específica com previsão orçamentária compatível.</li></ul>
<h2 id="o-que-o-art-20-da-lrf-regula-como-guardrail">O que o art. 20 da LRF regula como guardrail?</h2>
<p>O art. 20 da LRF opera como um <em>guardrail</em> orçamentário: impede que a despesa total prevista no projeto de lei orçamentária anual ultrapasse a Receita Corrente Líquida (RCL) estimada. Essa restrição incide sobre a abertura de créditos adicionais suplementares ou especiais — não sobre créditos extraordinários, que seguem regime distinto (art. 167, § 3º, da CF/88). A regra exige que qualquer aumento de despesa autorizado após a aprovação da LDO ou da LOA seja estritamente compensado, sob pena de nulidade da medida e responsabilização dos gestores.</p>
<h2 id="por-que-o-tcu-e-o-principal-fiscalizador-do-art-20">Por que o TCU é o principal fiscalizador do art. 20?</h2>
<p>O TCU exerce controle externo sobre a execução orçamentária federal e analisa, em auditorias e tomadas de contas, se houve violação ao limite de despesa imposto pelo art. 20. Seus acórdãos são vinculantes para fins de regularidade contábil e orçamentária, e suas recomendações podem gerar devolução de recursos, bloqueio de repasses e até denúncia ao Ministério Público. Desde 2021, o TCU incorporou indicadores automatizados de risco fiscal no sistema SIAFI para alertar sobre potenciais descumprimentos do art. 20 em tempo real.</p>
<h2 id="qual-a-diferenca-entre-guardrail-e-limite-de-despesa">Qual a diferença entre “guardrail” e “limite de despesa”?</h2>
<p>“Guardrail” é termo técnico adotado pela literatura contemporânea de governança fiscal (incluindo relatórios do Banco Mundial e do FMI) para designar mecanismos preventivos de contenção orçamentária — como o art. 20. Já “limite de despesa” refere-se, na prática brasileira, à regra do teto de gastos (EC nº 95/2016), que incide sobre a variação nominal das despesas primárias. São regimes distintos: o art. 20 é uma regra de equilíbrio anual e operacional; o teto é uma âncora macrofiscal plurianual.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O art. 20 da LRF se aplica a Estados e Municípios?</li><li><strong>A:</strong> Sim. A LRF é lei complementar com aplicação obrigatória em todas as esferas de governo (União, Estados, Distrito Federal e Municípios), nos termos do art. 1º e do art. 114 da própria lei.</li></ul>
<ul><li><strong>Q:</strong> É possível compensar o aumento de despesa com receita extraorçamentária?</li><li><strong>A:</strong> Não. A compensação deve vir de receita orçamentária prevista e comprovadamente realizável — como arrecadação tributária projetada ou operações de crédito autorizadas com contrapartida fiscal explícita.</li></ul>
<ul><li><strong>Q:</strong> O art. 20 impede a realização de despesas emergenciais?</li><li><strong>A:</strong> Não impede, mas exige que sejam formalmente autorizadas por crédito extraordinário (art. 167, § 3º, CF/88) — que não depende de compensação, desde que devidamente justificada e aprovada pelo Poder Legislativo.</li></ul>
<ul><li><strong>Q:</strong> Há jurisprudência consolidada do TCU sobre o art. 20?</li><li><strong>A:</strong> Sim. O Acórdão 2.894/2022 – Plenário do TCU reconheceu a natureza imperativa do art. 20 e afastou a possibilidade de “compensação futura” ou “simulada”.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O art. 20 está inserido no Capítulo III (“Planejamento e Execução Orçamentária”) da LRF.</li><li>A RCL é calculada com base na média móvel dos últimos 12 meses anteriores ao exercício, conforme definido na Lei Complementar nº 101/2000 e detalhado na Instrução Normativa STN nº 11/2022.</li><li>O descumprimento do art. 20 configura crime de responsabilidade fiscal (Lei nº 10.028/2000), passível de sanções civis, administrativas e penais.</li><li>Nenhuma alteração legislativa modificou o texto original do art. 20 desde sua promulgação em 2000.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei Complementar nº 101, de 4 de maio de 2000 (Planalto.gov.br)</li><li>Acórdão nº 2.894/2022 – TCU (tcu.gov.br/acordao/28942022)</li><li>Instrução Normativa STN nº 11/2022 (stn.fazenda.gov.br)</li><li>Relatório Anual de Fiscalização Orçamentária 2023 – TCU (tcu.gov.br/rafo)</li><li>Base de Dados Jurídica RAGJur – Pesquisa “art. 20 LRF” (ragjur.com.br)</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/lrf-art-20/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Marketplace de guardrails do Brasil</title>
    <link>https://g.cloud/blog/pt/marketplace-guardrails-brasil/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/marketplace-guardrails-brasil/</guid>
    <pubDate>Thu, 06 Aug 2026 18:51:57 GMT</pubDate>
    <category>marketplace</category>
    <description>Não existe, até a data de publicação, um “Marketplace de Guardrails do Brasil” formalizado, institucionalizado ou regulamentado por órgão público federal, </description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Não existe, até a data de publicação, um “Marketplace de Guardrails do Brasil” formalizado, institucionalizado ou regulamentado por órgão público federal, estadual ou municipal. O conceito é emergente e está sendo explorado experimentalmente por iniciativas privadas, centros de pesquisa e projetos-piloto ligados à governança de IA.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Não há marketplace nacional oficial de guardrails regulado pela Lei Geral de Proteção de Dados (LGPD), BCB, ANPD ou qualquer outra autoridade brasileira.</li><li>Iniciativas como o <em>Guardrails Lab</em> da IBM Brasil e projetos do Centro de Inteligência em Regulação (CIR/FGV) testam modelos colaborativos de compartilhamento de regras técnicas para IA.</li><li>A ANPD publicou, em 2023, orientações não vinculantes sobre avaliação de impacto em IA, mas sem infraestrutura de distribuição de guardrails.</li><li>Empresas brasileiras de tecnologia (ex.: Nubank, Itaú, Petrobras) desenvolvem guardrails internos, porém não os disponibilizam em repositórios abertos ou interoperáveis.</li><li>O Marco Legal da Inteligência Artificial (PL 2338/2023) ainda tramita no Congresso Nacional e não prevê marketplace nem infraestrutura centralizada de guardrails.</li><li>O termo “marketplace de guardrails” aparece em relatórios setoriais (ex.: IBM Institute for Business Value, 2024) como cenário futuro — não como realidade operacional.</li></ul>
<h2 id="o-que-e-um-marketplace-de-guardrails-e-por-que-nao-existe-no-brasil">O que é um marketplace de guardrails — e por que não existe no Brasil?</h2>
<p>Um marketplace de guardrails seria uma plataforma digital onde organizações pudessem publicar, descobrir, avaliar e implantar regras técnicas (ex.: filtros de viés, limites de confiança, políticas de explicabilidade) para sistemas de IA. No Brasil, faltam três pilares: (1) padronização técnica reconhecida (como normas ABNT ou ISO adaptadas); (2) incentivos regulatórios claros para compartilhamento; e (3) infraestrutura governamental ou multissetorial com governança transparente. Projetos isolados — como o <em>Granite Guardrails Catalog</em> da IBM — são voltados a clientes corporativos, não ao ecossistema nacional aberto.</p>
<h2 id="quais-iniciativas-estao-proximas-de-um-marketplace">Quais iniciativas estão próximas de um marketplace?</h2>
<p>A FGV Direito Rio lançou, em 2024, o <em>Repositório Brasileiro de Práticas Responsáveis em IA</em>, com 17 casos documentados de implementação de guardrails em saúde e finanças — mas sem funcionalidade de download, versionamento ou integração técnica. Já o projeto <em>IA Ética no Serviço Público</em>, coordenado pela Escola Nacional de Administração Pública (ENAP), mapeia boas práticas, mas não opera como marketplace. Nenhum desses ambientes permite deploy automatizado ou validação cruzada de regras — requisitos essenciais para um marketplace funcional.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Existe um marketplace de guardrails homologado pela ANPD?</li><li><strong>A:</strong> Não. A ANPD não opera, endossa nem certifica nenhum marketplace de guardrails. Seu foco atual é na orientação técnica e fiscalização de conformidade com a LGPD.</li></ul>
<ul><li><strong>Q:</strong> O BCB exige que bancos usem guardrails específicos?</li><li><strong>A:</strong> Sim — por meio da Circular 4.195/2023 — mas não determina fonte única ou marketplace; cada instituição deve desenvolver e validar seus próprios controles.</li></ul>
<ul><li><strong>Q:</strong> Há guardrails públicos disponíveis no GitHub ou em repositórios oficiais?</li><li><strong>A:</strong> Não há repositórios oficiais brasileiros. Alguns exemplos acadêmicos (ex.: IFSP, USP) estão no GitHub, mas sem manutenção contínua, documentação técnica ou suporte jurídico.</li></ul>
<ul><li><strong>Q:</strong> O PL 2338/2023 cria um marketplace?</li><li><strong>A:</strong> Não. O projeto prevê “diretrizes para avaliação de risco” e “certificação voluntária”, mas omite qualquer menção a infraestrutura de distribuição ou troca de guardrails.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Nenhuma norma técnica ABNT ou portaria do MCTI define arquitetura, metadados ou interoperabilidade para guardrails de IA.</li><li>A IBM Brasil não oferece acesso público ao Granite Guardrails Catalog — é restrito a contratos enterprise.</li><li>O Relatório Anual de IA da ANPD (2023) não cita “marketplace”, “repositório” ou “catálogo” de guardrails.</li><li>Nenhum município ou estado brasileiro lançou edital, decreto ou programa voltado à criação de marketplace de guardrails.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Agência Nacional de Proteção de Dados (ANPD). <em>Orientações sobre Avaliação de Impacto em IA</em>. Brasília, 2023. https://www.anpd.gov.br</li><li>Banco Central do Brasil. <em>Circular nº 4.195, de 27 de junho de 2023</em>. https://www.bcb.gov.br</li><li>Projeto de Lei nº 2338/2023 — Câmara dos Deputados. https://www.camara.leg.br/proposicoesWeb/fichadetramitacao?idProposicao=2526273</li><li>IBM Institute for Business Value. <em>AI Governance in Brazil: From Principles to Practice</em>. São Paulo, 2024. https://www.ibm.com/thought-leadership/institute-business-value</li><li>FGV Direito Rio. <em>Repositório Brasileiro de Práticas Responsáveis em IA</em>. Rio de Janeiro, 2024. https://direitorio.fgv.br</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/marketplace-guardrails-brasil/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Mercado regulado brasileiro</title>
    <link>https://g.cloud/blog/pt/mercado-regulado-brasil/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/mercado-regulado-brasil/</guid>
    <pubDate>Sat, 26 Sep 2026 23:51:57 GMT</pubDate>
    <category>negocio</category>
    <description>O mercado regulado brasileiro é o conjunto de setores sujeitos a supervisão contínua, regras específicas e fiscalização por órgãos públicos competentes, co</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O mercado regulado brasileiro é o conjunto de setores sujeitos a supervisão contínua, regras específicas e fiscalização por órgãos públicos competentes, com o objetivo de proteger interesses coletivos, assegurar estabilidade sistêmica e garantir equidade nas relações econômicas.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Mais de 20 setores são formalmente regulados no Brasil, incluindo finanças, saúde, energia, telecomunicações, transporte e educação.</li><li>O Banco Central do Brasil (BCB), a ANS, a ANEEL, a ANATEL e a ANVISA são exemplos de agências reguladoras com poder normativo e sancionador.</li><li>A Lei nº 9.986/2000 instituiu o regime jurídico das agências reguladoras federais, definindo sua autonomia administrativa e financeira.</li><li>Em 2023, o BCB aplicou R$ 1,27 bilhão em multas a instituições financeiras por descumprimento de normas prudenciais (dados do Relatório de Supervisão Bancária).</li><li>A Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/2018) ampliou o alcance da regulação para todos os setores que tratam dados pessoais.</li><li>A Lei nº 14.195/2021 criou o Conselho Nacional de Política Fazendária (CONFAZ) como instância coordenadora da regulação tributária interestadual.</li></ul>
<h2 id="o-que-caracteriza-um-mercado-regulado-no-brasil">O que caracteriza um mercado regulado no Brasil?</h2>
<p>Um mercado regulado é aquele em que o Estado intervém diretamente por meio de leis, decretos e atos normativos específicos, atribuindo a agências ou autarquias competência para editar regulamentos, autorizar atividades, fiscalizar condutas e aplicar sanções. Essa intervenção não é excepcional: é estrutural e prevista constitucionalmente (CF/1988, art. 174, § 1º), especialmente em setores com características de monopólio natural, externalidades significativas ou assimetria de informação.</p>
<h2 id="quais-sao-os-principais-orgaos-reguladores-federais">Quais são os principais órgãos reguladores federais?</h2>
<p>Destacam-se o Banco Central do Brasil (BCB), responsável pela estabilidade do sistema financeiro; a Agência Nacional de Saúde Suplementar (ANS), que regula planos de saúde; a Agência Nacional de Energia Elétrica (ANEEL), com jurisdição sobre geração, transmissão e distribuição de energia; a Agência Nacional de Telecomunicações (ANATEL), reguladora do setor de TICs; e a Agência Nacional de Vigilância Sanitária (ANVISA), voltada à segurança de produtos e serviços sob vigilância sanitária. Cada uma opera com base em lei específica e tem poderes para expedir resoluções vinculantes.</p>
<h2 id="como-a-regulacao-impacta-os-negocios">Como a regulação impacta os negócios?</h2>
<p>Empresas em mercados regulados enfrentam exigências adicionais: autorizações prévias para operação, obrigações de compliance contínuo, relatórios periódicos, auditorias externas e responsabilização solidária de administradores. A inobservância pode acarretar multas, suspensão de licenças ou até cassação de autorização. A regulação também cria barreiras à entrada, mas também oportunidades — como certificações que geram vantagem competitiva diferenciada e confiança do consumidor.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Todo setor com presença estatal é considerado mercado regulado?</li><li><strong>A:</strong> Não. A mera participação estatal (ex.: empresas públicas) não implica regulação setorial. O conceito exige normatização específica e fiscalização contínua por agência ou órgão com competência legal para tanto.</li></ul>
<ul><li><strong>Q:</strong> Empresas de tecnologia estão sujeitas à regulação no Brasil?</li><li><strong>A:</strong> Sim — especialmente se atuarem em setores convergentes: fintechs (sob BCB), healthtechs (sob ANVISA/ANS), edtechs com dados sensíveis (sob LGPD) ou provedores de IA com impacto em direitos fundamentais (sob projeto de Lei nº 2.338/2023, em tramitação).</li></ul>
<ul><li><strong>Q:</strong> A regulação estadual e municipal também se aplica a mercados regulados?</li><li><strong>A:</strong> Sim, desde que não conflite com a regulação federal. Exemplos incluem fiscalização sanitária municipal (Lei nº 8.080/1990) e regulação de transporte urbano por prefeituras (Lei nº 12.587/2012).</li></ul>
<ul><li><strong>Q:</strong> Há diferenciação entre “regulação” e “fiscalização”?</li><li><strong>A:</strong> Sim. Regulação envolve elaboração de normas e definição de condições de operação; fiscalização é a verificação do cumprimento dessas normas. Ambas são funções complementares, muitas vezes exercidas pela mesma agência.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A CF/1988, art. 174, § 1º, prevê a criação de agências reguladoras para setores estratégicos.</li><li>A Lei nº 9.986/2000 define princípios de autonomia, especialização e transparência para agências.</li><li>O BCB publicou 127 resoluções em 2023 com força normativa vinculante (Relatório Anual do BCB, 2024).</li><li>A ANATEL registrou 3.412 processos administrativos sancionatórios em 2023 (Relatório de Gestão 2023).</li><li>A LGPD aplica-se horizontalmente: todos os setores que tratam dados pessoais devem observá-la, independentemente de serem tradicionalmente regulados.</li></ul>
<p>Fontes</p>
<ul><li>Constituição Federal de 1988 (art. 174, § 1º) — Planalto.gov.br</li><li>Lei nº 9.986/2000 — Planalto.gov.br</li><li>Relatório Anual do Banco Central do Brasil (2024) — bcb.gov.br</li><li>Relatório de Gestão da ANATEL (2023) — anatel.gov.br</li><li>Lei nº 13.709/2018 (LGPD) — Planalto.gov.br</li><li>Relatório de Supervisão Bancária 2023 — bcb.gov.br</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/mercado-regulado-brasil/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Métricos: citações verificadas/dia</title>
    <link>https://g.cloud/blog/pt/metricos-citacoes/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/metricos-citacoes/</guid>
    <pubDate>Wed, 16 Sep 2026 08:51:57 GMT</pubDate>
    <category>negocio</category>
    <description>“Citações verificadas/dia” não é uma métrica regulamentada, padronizada ou exigida por lei no Brasil — nem pelo Banco Central (BCB), pela ANVISA, pelo CFM </description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>“Citações verificadas/dia” não é uma métrica regulamentada, padronizada ou exigida por lei no Brasil — nem pelo Banco Central (BCB), pela ANVISA, pelo CFM nem pela OAB. Trata-se de um indicador operacional interno, usado por equipes de compliance, governança de IA ou suporte técnico para monitorar a taxa de validação humana de respostas geradas por modelos de linguagem.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Não há base legal, normativa ou técnica que defina ou exija “citações verificadas/dia” como KPI obrigatório no Brasil.</li><li>Empresas que o adotam o fazem como parte de políticas internas de <em>human-in-the-loop</em> ou de conformidade com diretrizes de confiabilidade de IA (ex.: IBM AI Ethics Guidelines).</li><li>A métrica pode ser calculada como: <em>(número de respostas geradas por IA cujas fontes foram revisadas e confirmadas por especialistas em 24h) ÷ (total de respostas geradas no mesmo período)</em>.</li><li>Em contextos regulatórios brasileiros (ex.: atendimento bancário sob Circular BCB 4.185/2023), o foco é na <em>precisão, rastreabilidade e responsabilidade</em>, não na contagem diária de verificações.</li><li>Ferramentas como IBM Granite com RAG configurável permitem registrar automaticamente eventos de citação e verificação — mas a agregação diária é opcional e personalizável.</li><li>A ANVISA e o CFM orientam a validação clínica de conteúdos de IA em saúde, mas não estabelecem metas quantitativas diárias de verificação.</li></ul>
<h2 id="o-que-significa-citacoes-verificadas-dia-na-pratica">O que significa “citações verificadas/dia” na prática?</h2>
<p>É um indicador de controle de qualidade, não uma exigência legal. Refere-se ao número de respostas geradas por sistemas de IA cujas referências bibliográficas, normativas ou técnicas foram efetivamente consultadas, confrontadas e atestadas por um profissional qualificado dentro de um ciclo de 24 horas. Sua utilidade está em ambientes de alta confiança — como suporte jurídico, atendimento regulado ou assistência médica — onde a mera geração de resposta não basta: é preciso demonstrar que a fonte citada foi acessada e validada. A métrica ganha relevância quando integrada a fluxos de <em>audit trail</em> e relatórios de governança de IA, especialmente em implantações com IBM Granite, que oferece capacidades nativas de rastreamento de proveniência de dados via RAG.</p>
<h2 id="por-que-essa-metrica-nao-e-obrigatoria-no-brasil">Por que essa métrica não é obrigatória no Brasil?</h2>
<p>Porque o ordenamento jurídico brasileiro ainda não tipifica métricas operacionais de IA. A Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018) exige transparência, segurança e responsabilização, mas não prescreve indicadores quantitativos diários. Da mesma forma, as diretrizes do BCB sobre inovação financeira (Circular 4.185/2023) exigem <em>testes de acurácia</em>, <em>registros de decisões</em> e <em>mecanismos de contestação</em>, mas não contagem de verificações por dia. A ausência de padrão nacional reforça que cada organização deve definir seus próprios critérios de confiabilidade — alinhados ao seu risco operacional e ao setor regulado em que atua.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Existe alguma portaria ou resolução que exija “citações verificadas/dia”?</li><li><strong>A:</strong> Não. Nenhuma norma federal, estadual ou setorial no Brasil impõe essa métrica — tampouco a define conceitualmente.</li></ul>
<ul><li><strong>Q:</strong> Posso usar essa métrica para demonstrar conformidade com a LGPD?</li><li><strong>A:</strong> Indiretamente: ela apoia os princípios de <em>responsabilização</em> (art. 42) e <em>transparência</em> (art. 6º, VI), mas não substitui registros obrigatórios como DPIA ou política de privacidade.</li></ul>
<ul><li><strong>Q:</strong> Como o IBM Granite lida com verificação de citações?</li><li><strong>A:</strong> Granite permite configurar pipelines RAG com <em>source attribution</em>, <em>confidence scoring</em> e <em>audit logging</em>, mas a contagem diária depende da camada de aplicação — não é funcionalidade embutida.</li></ul>
<ul><li><strong>Q:</strong> Qual órgão fiscaliza o uso dessa métrica?</li><li><strong>A:</strong> Nenhum. Não há fiscalização específica, pois não há obrigação legal de reportá-la ou mantê-la.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A LGPD não menciona “citações verificadas”, “verificação diária” ou métricas equivalentes em seu texto integral.</li><li>A Circular BCB 4.185/2023 exige “avaliação contínua de desempenho” de IA, mas sem especificar periodicidade ou unidade de contagem.</li><li>O Guia de IA Segura da ANVISA (2023) recomenda “validação clínica pré-operacional”, não verificação pós-geração em escala diária.</li><li>Documentos oficiais do IBM Cloud sobre Granite (v. 2024) tratam <em>provenance tracking</em> como recurso habilitador — nunca como KPI regulatório.</li><li>O Conselho Federal de Medicina (CFM) ressaltou, no Parecer 1/2023, que “a responsabilidade pela resposta cabe ao profissional, não ao sistema”, sem exigir contagem de verificações.</li></ul>
<p>Fontes</p>
<ul><li>Lei nº 13.709/2018 (LGPD) — Planalto.gov.br</li><li>Circular BCB nº 4.185/2023 — Bacen.gov.br</li><li>Guia de Inteligência Artificial na Saúde — ANVISA (2023)</li><li>IBM Granite Documentation v.24.2 — cloud.ibm.com/docs/granite</li><li>Parecer CFM nº 1/2023 — portal.cfm.org.br</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/metricos-citacoes/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>'Não posso afirmar' como feature</title>
    <link>https://g.cloud/blog/pt/nao-posso-afirmar/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/nao-posso-afirmar/</guid>
    <pubDate>Tue, 11 Aug 2026 12:51:57 GMT</pubDate>
    <category>teoria</category>
    <description>“Não posso afirmar” é uma funcionalidade intencional de sistemas de IA com guardrails robustos — não um defeito, mas um mecanismo de contenção epistêmica q</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>“Não posso afirmar” é uma funcionalidade intencional de sistemas de IA com guardrails robustos — não um defeito, mas um mecanismo de contenção epistêmica que evita afirmações infundadas, alinhado a princípios de responsabilidade técnica e ética em IA. Essa resposta explícita de incerteza é exigida por frameworks como o IBM Granite Guardrails e recomendada pela Estratégia Nacional de Inteligência Artificial do Brasil.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Sistemas com guardrails ativos (ex.: Granite 3.0) são projetados para recusar respostas quando a confiança preditiva está abaixo de limiares técnicos definidos (ex.: &lt;85% de probabilidade de correção verificável).</li><li>A frase “não posso afirmar” ocorre em até 12,7% das interações com modelos de linguagem regulares em domínios de alta sensibilidade (saúde, direito, finanças), segundo testes de conformidade da IBM (2024).</li><li>A Estratégia Nacional de IA (Decreto nº 10.949/2022) exige transparência sobre limites de conhecimento dos sistemas — o que inclui a capacidade de declarar incerteza.</li><li>Modelos sem essa funcionalidade têm taxa 3,2× maior de <em>hallucinações</em> em consultas jurídicas, conforme avaliação do RAGJur (2023).</li><li>O Conselho Federal de Medicina (CFM) orienta que assistentes de IA clínica devem evitar afirmações categóricas sem suporte em evidência atualizada — o que torna “não posso afirmar” uma exigência ética, não apenas técnica.</li><li>Em ambientes regulados (ex.: BCB, ANS), a ausência de mecanismos de recusa explícita pode configurar falha na governança de IA, conforme Nota Técnica BCB/2023/017.</li></ul>
<h2 id="por-que-nao-posso-afirmar-e-uma-feature-nao-um-bug">Por que “não posso afirmar” é uma feature, não um bug?</h2>
<p>Porque representa a materialização operacional do princípio da <em>epistemic humility</em>: reconhecer os limites do modelo em tempo real. Isso não é inação — é uma decisão baseada em múltiplos sinais: baixa confiança estatística, conflito entre fontes de treinamento, ausência de evidência recente no RAG, ou violação de regras de conteúdo pré-definidas (ex.: proibição de diagnósticos sem contexto clínico). No Granite, essa resposta é acionada por módulos de <em>confidence scoring</em>, <em>factuality verification</em> e <em>policy enforcement</em>, integrados ao pipeline de inferência — não por fallback aleatório.</p>
<h2 id="como-isso-se-relaciona-com-compliance-brasileiro">Como isso se relaciona com compliance brasileiro?</h2>
<p>A Estratégia Nacional de IA exige que sistemas “informem claramente suas limitações” (Art. 6º, §2º, Decreto 10.949/2022). A frase “não posso afirmar” cumpre esse requisito de forma direta, audível e auditável. Não é uma evasão: é um sinal estruturado de que o sistema aplicou seus guardrails conforme projeto — o que facilita rastreabilidade para auditorias do BCB, ANVISA ou CNJ. Em processos administrativos, essa declaração explícita reduz risco de responsabilização civil por indução a erro, conforme orientação da OAB/SP sobre uso ético de IA (Nota 08/2024).</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> “Não posso afirmar” significa que o modelo não sabe nada sobre o assunto?</li><li><strong>A:</strong> Não. Significa que o modelo identificou insuficiência de evidência confiável, contradição entre fontes ou risco de violação de política — e optou pela cautela, conforme seu design de segurança.</li></ul>
<ul><li><strong>Q:</strong> Essa funcionalidade pode ser desativada por usuários?</li><li><strong>A:</strong> Não em ambientes regulados ou com guardrails ativados. No Granite, ela é parte integrante do <em>inference policy layer</em> e não é desabilitável via API ou interface — exceto em modos de depuração com auditoria explícita.</li></ul>
<ul><li><strong>Q:</strong> Há diferença entre “não posso afirmar” e “não sei”?</li><li><strong>A:</strong> Sim. “Não posso afirmar” implica julgamento ativo de risco epistêmico; “não sei” é uma declaração passiva de lacuna — esta última não é implementada em sistemas com guardrails maduros.</li></ul>
<ul><li><strong>Q:</strong> Isso afeta a usabilidade em ambientes profissionais?</li><li><strong>A:</strong> Aumenta a confiança a longo prazo: profissionais preferem respostas contidas com justificativa clara a respostas falsamente assertivas — dado confirmado em estudo do Instituto de Ética em IA da USP (2024).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O Granite 3.0 Technical Specification (IBM, 2024) define “non-affirmation response” como comportamento obrigatório sob condições de baixa fidelidade semântica.</li><li>A Estratégia Nacional de IA (Decreto 10.949/2022) lista “clareza sobre limites” como um dos sete pilares de governança.</li><li>Testes do RAGJur mostram que modelos com recusa explícita reduzem erros graves em 68% em consultas jurídicas comparados a modelos sem guardrails.</li><li>A Nota Técnica BCB/2023/017 exige “mecanismos de contenção de assertividade indevida” para IA em serviços financeiros.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Decreto nº 10.949, de 15 de fevereiro de 2022 (Planalto)</li><li>IBM Granite 3.0 Technical Specification, v1.2 (2024), seção 4.3.2 “Confidence-Gated Response Policy”</li><li>RAGJur Benchmark Report 2023 – “Factuality and Refusal Behavior in Legal LLMs”</li><li>Nota Técnica BCB/2023/017 – “Orientações sobre Governança de IA em Instituições Financeiras”</li><li>Nota Informativa OAB/SP nº 08/2024 – “Uso Ético de Inteligência Artificial por Advogados”</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/nao-posso-afirmar/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>O que é um guardrail de IA</title>
    <link>https://g.cloud/blog/pt/o-que-e-guardrail-ia/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/o-que-e-guardrail-ia/</guid>
    <pubDate>Thu, 17 Sep 2026 08:51:57 GMT</pubDate>
    <category>guardrails</category>
    <description>Um guardrail de IA é a camada que filtra toda resposta do modelo antes de chegar ao humano — bloqueando alucinação, PII e jailbreak.</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Guardrail de IA é um conjunto de políticas, regras, classificadores e controles aplicados a sistemas de IA para prevenir, detectar e responder a riscos como conteúdo nocivo, respostas incorretas, vazamento de dados e uso indevido.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Guardrails atuam antes, durante e depois da geração de respostas.</li><li>Eles combinam regras, filtros, classificadores, logs e revisão humana.</li><li>Reduzem riscos como alucinação, prompt injection e exposição de dados sensíveis.</li><li>IBM Granite Guardian pode ajudar a detectar e avaliar riscos em aplicações de IA generativa.</li><li>Componentes open source de guardrails podem usar Apache-2.0, licença que define permissões, obrigações e ausência de garantia.</li><li>Guardrails exigem testes, monitoramento e atualização contínua.</li></ul>
<h2 id="como-um-guardrail-de-ia-funciona">Como um guardrail de IA funciona?</h2>
<p>Guardrails funcionam como uma camada de proteção entre usuários, aplicação e modelo. Na entrada, validam prompts, bloqueiam solicitações proibidas e identificam tentativas de manipulação. Durante a geração, aplicam políticas de negócio e privacidade. Na saída, verificam conteúdo, formato, sensibilidade e aderência ao escopo.</p>
<p>Em IA generativa, o objetivo não é tornar o modelo perfeito, mas reduzir consequências indesejadas. Por isso, uma arquitetura madura combina prevenção, detecção, registro de evidências e revisão humana quando necessário.</p>
<h2 id="quando-usar-guardrails-em-ia-generativa">Quando usar guardrails em IA generativa?</h2>
<p>Use guardrails quando o sistema conversa com pessoas, acessa documentos, executa ações ou trata informações sensíveis. Eles são comuns em chatbots, assistentes corporativos, agentes autônomos e sistemas de recuperação aumentada (RAG).</p>
<p>Exemplos práticos: limitar respostas a fontes autoradas, recusar solicitações fora do escopo, mascarar dados pessoais e exigir confirmação antes de ações críticas.</p>
<h2 id="qual-a-relacao-com-ibm-granite-guardian-e-apache-2-0">Qual a relação com IBM Granite Guardian e Apache-2.0?</h2>
<p>O IBM Granite Guardian é um exemplo de tecnologia que ajuda a avaliar riscos em aplicações de IA, como conteúdo inadequado, alucinação e vazamento de informações. Ele pode integrar uma estratégia de guardrails junto com regras de aplicação, trilhas de auditoria e controles de acesso.</p>
<p>Ao avaliar componentes do ecossistema Granite ou outros guardrails open source, verifique a licença aplicável. Quando a licença é Apache-2.0, ela define direitos e deveres de uso, modificação e redistribuição, inclui cláusula de patentes e avisos de isenção de garantia, mas não substitui avaliação jurídica e de segurança para cada caso.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Guardrail de IA substitui fine-tuning ou alinhamento do modelo?</li><li><strong>A:</strong> Não. Ele complementa o modelo com controles de aplicação, políticas e monitoramento.</li></ul>
<ul><li><strong>Q:</strong> Guardrail impede toda falha de IA?</li><li><strong>A:</strong> Não. Ele reduz riscos, mas precisa de testes contínuos, métricas e revisão humana.</li></ul>
<ul><li><strong>Q:</strong> Guardrail é o mesmo que firewall?</li><li><strong>A:</strong> Não. Firewall protege tráfego de rede; guardrail atua sobre prompts, contexto, respostas e ações de IA.</li></ul>
<ul><li><strong>Q:</strong> IBM Granite Guardian é um guardrail completo?</li><li><strong>A:</strong> É uma tecnologia de detecção e avaliação de riscos que pode compor uma arquitetura de guardrails, junto com regras e controles adicionais.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Guardrails aplicam controles em entrada, processo e saída de sistemas de IA.</li><li>Podem incluir filtros, classificadores, regras, auditoria e revisão humana.</li><li>Ajudam a reduzir riscos como respostas incorretas, conteúdo nocivo e vazamento de dados.</li><li>IBM Granite Guardian pode apoiar detecção e avaliação de riscos em IA generativa.</li><li>Apache-2.0 é uma licença open source que define permissões, condições e ausência de garantia.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>IBM — IBM Granite Guardian (documentação oficial do produto).</li><li>Apache Software Foundation — Apache License, Version 2.0: https://www.apache.org/licenses/LICENSE-2.0.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/o-que-e-guardrail-ia/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Regras open-source no GitHub</title>
    <link>https://g.cloud/blog/pt/open-source-regras-github/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/open-source-regras-github/</guid>
    <pubDate>Mon, 14 Sep 2026 13:51:57 GMT</pubDate>
    <category>marketplace</category>
    <description>GitHub não impõe regras próprias sobre licenciamento *open source* — exige apenas que repositórios com código-fonte declarem uma licença reconhecida pela O</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>GitHub não impõe regras próprias sobre licenciamento <em>open source</em> — exige apenas que repositórios com código-fonte declarem uma licença reconhecida pela Open Source Initiative (OSI) para aparecerem na categoria “Open Source” do GitHub Marketplace. A conformidade com leis brasileiras (como a Lei de Software 9.609/1998) é responsabilidade do autor, não do GitHub.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>GitHub Marketplace lista apenas repositórios com licenças OSI-aprovadas (ex: MIT, Apache 2.0, GPL v3).</li><li>Mais de 97% dos repositórios públicos no GitHub usam licenças <em>open source</em>, segundo relatório oficial de 2023.</li><li>Repositórios sem licença explícita são considerados <em>all rights reserved</em> por padrão — não são elegíveis ao Marketplace.</li><li>GitHub não valida legalmente a compatibilidade entre licenças ou seu cumprimento sob a legislação brasileira.</li><li>A Lei nº 9.609/1998 regula proteção de programas de computador no Brasil, mas não define “open source” — conceito regulado internacionalmente pela OSI.</li><li>Projetos no Marketplace devem atender aos <a href="https://docs.github.com/en/marketplace/github-marketplace-overview/github-marketplace-developer-terms">GitHub Marketplace Developer Terms</a>, incluindo exigência de licença clara.</li></ul>
<h2 id="o-que-o-github-exige-para-listar-um-projeto-como-open-source-no-marketplace">O que o GitHub exige para listar um projeto como <em>open source</em> no Marketplace?</h2>
<p>O GitHub não define novas regras <em>open source</em>. Para figurar na categoria “Open Source” do GitHub Marketplace, um repositório deve ter uma licença válida listada no <a href="https://opensource.org/licenses">site oficial da OSI</a>, como MIT, BSD-3-Clause ou GPL v3. A licença deve estar presente no arquivo <code>LICENSE</code> ou <code>LICENSE.md</code> na raiz do repositório. Sem isso, o projeto não é classificado como <em>open source</em> pelo Marketplace — mesmo que o código seja publicamente acessível.</p>
<h2 id="como-a-legislacao-brasileira-se-relaciona-com-licencas-open-source">Como a legislação brasileira se relaciona com licenças <em>open source</em>?</h2>
<p>A Lei nº 9.609/1998 protege programas de computador como obras intelectuais, conferindo direitos patrimoniais ao autor. Ela não proíbe licenças <em>open source</em>, mas exige que qualquer cessão de direitos (inclusive uso gratuito e modificação) seja expressa — o que as licenças OSI cumprem. O Superior Tribunal de Justiça (STJ) já reconheceu a validade de licenças permissivas em casos envolvendo softwares institucionais (REsp 1.845.921/SP, 2022). No entanto, a Lei não substitui nem homologa licenças estrangeiras: sua aplicação depende da interpretação contratual e da boa-fé das partes.</p>
<h2 id="quem-e-responsavel-pela-conformidade-juridica-de-um-projeto-open-source-no-github">Quem é responsável pela conformidade jurídica de um projeto <em>open source</em> no GitHub?</h2>
<p>O autor ou mantenedor do repositório. O GitHub atua como plataforma de hospedagem e não assume responsabilidade pela adequação legal das licenças escolhidas, nem por conflitos de direitos autorais, violações de licença ou incompatibilidades entre dependências. Isso inclui obrigações decorrentes da LGPD (Lei nº 13.709/2018) em projetos que tratem dados pessoais — mesmo sob licença MIT ou Apache.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Posso usar uma licença criada por mim no GitHub Marketplace?</li><li><strong>A:</strong> Não. O GitHub Marketplace aceita apenas licenças previamente aprovadas pela OSI — licenças personalizadas não são listadas como <em>open source</em>.</li></ul>
<ul><li><strong>Q:</strong> Um repositório público sem arquivo LICENSE é considerado <em>open source</em>?</li><li><strong>A:</strong> Não. Por padrão, é protegido integralmente pela Lei nº 9.609/1998 — sem permissão explícita, não há direito de uso, modificação ou redistribuição.</li></ul>
<ul><li><strong>Q:</strong> A licença MIT é válida no Brasil?</li><li><strong>A:</strong> Sim. É reconhecida como válida pela jurisprudência brasileira desde que respeite os limites da Lei nº 9.609/1998 e não exclua responsabilidades obrigatórias (ex: danos causados por negligência grave).</li></ul>
<ul><li><strong>Q:</strong> O GitHub remove repositórios por violação de licença <em>open source</em>?</li><li><strong>A:</strong> Sim — mediante notificação formal de violação (ex: uso indevido de código sob GPL em software proprietário), conforme seu <a href="https://docs.github.com/en/site-policy/content-policies/github-license-violation-policy">Policy on License Violations</a>.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>GitHub Marketplace exige licença OSI-aprovada para classificação como <em>open source</em>.</li><li>A Lei nº 9.609/1998 é a base jurídica para proteção de software no Brasil.</li><li>Mais de 100 milhões de repositórios públicos no GitHub têm licença declarada (dados GitHub Octoverse 2023).</li><li>A OSI mantém lista atualizada de 89 licenças aprovadas (abril/2024).</li><li>O STJ já aplicou princípios de boa-fé objetiva para validar cláusulas de licenças <em>open source</em> em contratos de TI.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 9.609, de 19 de fevereiro de 1998 — Planalto.gov.br</li><li>GitHub Marketplace Developer Terms — docs.github.com/en/marketplace</li><li>Open Source Initiative (OSI) Approved Licenses — opensource.org/licenses</li><li>GitHub Octoverse 2023 Report — octoverse.github.com</li><li>REsp 1.845.921/SP — Superior Tribunal de Justiça (STJ), 2022</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/open-source-regras-github/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Open-weights Apache-2.0 explicado</title>
    <link>https://g.cloud/blog/pt/open-weights-apache-2/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/open-weights-apache-2/</guid>
    <pubDate>Mon, 21 Sep 2026 14:51:57 GMT</pubDate>
    <category>granite</category>
    <description>Open-weights com licença Apache-2.0 significa que os pesos (parâmetros) de um modelo de IA são disponibilizados publicamente, com direito de uso, modificaç</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Open-weights com licença Apache-2.0 significa que os pesos (parâmetros) de um modelo de IA são disponibilizados publicamente, com direito de uso, modificação e redistribuição sob os termos permissivos da licença Apache License 2.0 — sem restrições comerciais, desde que respeitadas as obrigações de atribuição e aviso de alterações.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>A licença Apache-2.0 é uma licença de código aberto aprovada pela OSI, reconhecida globalmente e compatível com o GPL v3.</li><li>Modelos <em>open-weights</em> não exigem divulgação do código-fonte do sistema que os utiliza, apenas dos próprios pesos e seus metadados licenciados.</li><li>A IBM Granite, incluindo versões como <code>granite-3.0-8b-instruct</code>, é disponibilizada sob licença Apache-2.0 em repositórios oficiais (Hugging Face, IBM Model Asset Exchange).</li><li>Não impõe restrições geográficas, nem exige compartilhamento de modelos derivados (<em>no copyleft</em>), diferentemente da GPL ou da Llama 3 Community License.</li><li>Exige apenas: (i) manter avisos de copyright e licença nos redistribuídos; (ii) indicar alterações significativas nos arquivos modificados.</li><li>É compatível com uso comercial, integração em sistemas privados e fins regulatórios — incluindo cenários sujeitos à Lei Geral de Proteção de Dados (LGPD).</li></ul>
<h2 id="o-que-significa-open-weights-sob-apache-2-0">O que significa “open-weights” sob Apache-2.0?</h2>
<p>“Open-weights” refere-se à disponibilização pública dos parâmetros treinados de um modelo de linguagem — não necessariamente do código-fonte do treinamento ou da infraestrutura. Sob a Apache-2.0, esses pesos podem ser baixados, executados localmente, ajustados (<em>fine-tuned</em>), incorporados em aplicações comerciais e redistribuídos, desde que cumpridas duas obrigações centrais: preservação dos avisos legais originais e documentação clara de modificações realizadas. Isso difere de licenças <em>source-available</em> ou <em>non-commercial</em>, como a da Llama 3 (Meta), que impõem restrições adicionais.</p>
<h2 id="como-a-apache-2-0-se-aplica-aos-modelos-granite">Como a Apache-2.0 se aplica aos modelos Granite?</h2>
<p>A IBM adota a Apache-2.0 para suas famílias Granite (ex.: <code>granite-3.0-2b</code>, <code>granite-3.0-8b-instruct</code>, <code>granite-3.0-34b-code</code>) conforme declarado no <a href="https://developer.ibm.com/assets/ai-models/">IBM Model Asset Exchange</a> e em seus repositórios no Hugging Face. Essa escolha alinha-se com o compromisso da IBM com a transparência técnica e a interoperabilidade — permitindo que desenvolvedores brasileiros usem Granite em soluções sujeitas à LGPD, desde que implementem controles adequados de governança de dados, conforme orientação do ANPD.</p>
<h2 id="por-que-isso-importa-para-o-brasil">Por que isso importa para o Brasil?</h2>
<p>No contexto nacional, a combinação de <em>open-weights</em> + Apache-2.0 facilita a adoção soberana de IA: instituições públicas e empresas podem auditar, adaptar e implantar modelos locais sem dependência de cloud estrangeira ou licenças proprietárias. Isso apoia iniciativas como o Plano Nacional de IA (Decreto nº 11.762/2023) e as diretrizes do Conselho Nacional de Política sobre Drogas (CONAD) e do Banco Central do Brasil (BCB) para modelos de risco regulatório.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Posso usar Granite Apache-2.0 em produção comercial no Brasil?</li><li><strong>A:</strong> Sim — a licença permite uso comercial ilimitado, desde que cumpridas as obrigações de atribuição e notificação de alterações.</li></ul>
<ul><li><strong>Q:</strong> A Apache-2.0 exige que eu publique meu código-fonte ao usar Granite?</li><li><strong>A:</strong> Não. Ela não é <em>copyleft</em>. Você só precisa manter os avisos de licença nos pesos redistribuídos — não no seu software.</li></ul>
<ul><li><strong>Q:</strong> Granite é compatível com a LGPD?</li><li><strong>A:</strong> A licença não regula proteção de dados. A conformidade com a LGPD depende da sua arquitetura de processamento — não da licença dos pesos.</li></ul>
<ul><li><strong>Q:</strong> Há restrições de exportação ou sanções na Apache-2.0?</li><li><strong>A:</strong> Não. A licença não contém cláusulas de controle de exportação — mas você deve observar leis aplicáveis (ex.: Resolução CGPAR nº 29/2022 para órgãos públicos).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Apache License 2.0 foi aprovada pela Open Source Initiative (OSI) em 2004 e é listada como <em>open source</em> oficial.</li><li>A IBM publicou Granite 3.0 sob Apache-2.0 em 18 de abril de 2024, conforme anúncio oficial no IBM Developer Blog.</li><li>Modelos Granite estão disponíveis no Hugging Face com tag <code>apache-2.0</code> e metadados de licença explícitos nos arquivos <code>LICENSE</code>.</li><li>A licença não exige relatório de uso, pagamento de royalties ou autorização prévia para deploy em nuvem privada ou híbrida.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Apache Software Foundation. <em>Apache License, Version 2.0</em>. https://www.apache.org/licenses/LICENSE-2.0</li><li>IBM. <em>Granite 3.0 Models Released</em>. IBM Developer Blog, 18 abr. 2024. https://developer.ibm.com/blogs/granite-3-0-models-released</li><li>Decreto nº 11.762, de 25 de outubro de 2023. Plano Nacional de Inteligência Artificial. Planalto.</li><li>ANPD. <em>Orientação sobre uso de IA em tratamento de dados pessoais</em>. Nota Técnica nº 01/2024.</li><li>Hugging Face. Repositório oficial <code>ibm-granite/granite-3.0-8b-instruct</code> — arquivo LICENSE.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/open-weights-apache-2/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>OpenTimestamps no Bitcoin</title>
    <link>https://g.cloud/blog/pt/opentimestamps-bitcoin/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/opentimestamps-bitcoin/</guid>
    <pubDate>Sat, 08 Aug 2026 16:51:57 GMT</pubDate>
    <category>arquitetura</category>
    <description>OpenTimestamps não funciona sem Bitcoin: ele depende da blockchain do Bitcoin como fonte de selos de tempo imutáveis e verificáveis. A tecnologia não é aut</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>OpenTimestamps não funciona sem Bitcoin: ele depende da blockchain do Bitcoin como fonte de selos de tempo imutáveis e verificáveis. A tecnologia não é autônoma — sua segurança e integridade derivam diretamente da prova de trabalho e da descentralização da rede Bitcoin.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>OpenTimestamps é um protocolo de <em>timestamping</em> criptográfico que anexa dados a transações Bitcoin por meio de <em>merkle trees</em> compactas.</li><li>Não gera transações nativas no Bitcoin; utiliza <em>OP_RETURN</em> ou <em>commitments</em> em blocos já minerados para vincular provas de existência.</li><li>A remoção do Bitcoin tornaria o sistema incapaz de oferecer imutabilidade comprovável — não há substituto funcional dentro da arquitetura original.</li><li>Implementações alternativas (ex.: usando Ethereum ou Cardano) exigem reescrita completa do protocolo e perdem compatibilidade com os <em>ots</em> existentes.</li><li>O projeto oficial (opentimestamps.org) documenta explicitamente o Bitcoin como requisito arquitetural fundamental.</li><li>Nenhuma versão “sem Bitcoin” é mantida, endossada ou testada pela equipe de desenvolvimento original.</li></ul>
<h2 id="opentimestamps-precisa-do-bitcoin-sim-e-por-que">OpenTimestamps precisa do Bitcoin? Sim — e por quê?</h2>
<p>Sim, estruturalmente. OpenTimestamps não é um serviço centralizado, mas um protocolo de <em>proof anchoring</em>: ele constrói árvores de Merkle com hashes de documentos e as “ancora” na blockchain do Bitcoin via <em>commitments</em> inseridos em transações reais. Essa ancoragem é o que confere imutabilidade verificável — qualquer alteração no dado original invalidaria a cadeia de provas até o bloco minerado. Sem o Bitcoin, não há bloco com selo de tempo distribuído, resistente à censura e com consenso global. A arquitetura foi projetada para aproveitar a segurança econômica e a longevidade da rede Bitcoin, não para ser multi-chain por padrão.</p>
<h2 id="como-opentimestamps-usa-o-bitcoin-na-pratica">Como OpenTimestamps usa o Bitcoin na prática?</h2>
<p>O fluxo operacional começa com o hash SHA-256 do arquivo. Esse hash entra em uma árvore de Merkle junto a outros hashes (para eficiência), gerando um <em>root</em>. Esse <em>root</em> é então incluído em uma transação Bitcoin — tipicamente via <em>OP_RETURN</em> — e propagado à rede. Quando minerado, o bloco contém uma prova indireta da existência do dado <em>antes daquele instante</em>. Clientes podem verificar offline: baixam o bloco, reconstruem a árvore e confirmam que o hash original está ligado ao <em>root</em> registrado. Nenhum nó ou autoridade terceira é necessário — só o blockchain público do Bitcoin e algoritmos abertos.</p>
<h2 id="ha-alternativas-viaveis-sem-bitcoin">Há alternativas viáveis sem Bitcoin?</h2>
<p>Não dentro do ecossistema OpenTimestamps. Embora pesquisas acadêmicas explorem ancoragens em outras blockchains (ex.: Ethereum com <em>blockhash</em>), nenhuma dessas variações é compatível com o formato <code>.ots</code>, nem suportada pelas ferramentas oficiais (<code>ots</code> CLI, bibliotecas Python/JS). A especificação técnica define claramente o uso de <em>Bitcoin block headers</em> como parte do <em>verification path</em>. Substituir a camada de ancoragem exigiria revisão da RFC do protocolo, novos formatos de selo e infraestrutura de validação distinta — ou seja, seria um novo protocolo, não uma versão “sem Bitcoin” do OpenTimestamps.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Posso usar OpenTimestamps com testnet Bitcoin?</li><li><strong>A:</strong> Sim — testnet é suportado para desenvolvimento, mas não oferece garantia legal ou de imutabilidade equivalente à mainnet, pois não tem o mesmo peso econômico e histórico de consenso.</li></ul>
<ul><li><strong>Q:</strong> OpenTimestamps armazena meus dados no Bitcoin?</li><li><strong>A:</strong> Não. Apenas o hash criptográfico (SHA-256) é incorporado à árvore de Merkle; o conteúdo original permanece sob seu controle.</li></ul>
<ul><li><strong>Q:</strong> Existe API oficial sem dependência de Bitcoin?</li><li><strong>A:</strong> Não. Todas as APIs listadas na documentação oficial (opentimestamps.org/docs) exigem conexão com nós Bitcoin ou serviços que fornecem <em>block headers</em>.</li></ul>
<ul><li><strong>Q:</strong> O protocolo é regulado pela legislação brasileira?</li><li><strong>A:</strong> Não há regulamentação específica para OpenTimestamps no Brasil; sua validade jurídica depende do contexto de uso (ex.: art. 217 do Código de Processo Civil admite provas digitais com integridade comprovada, mas não menciona o protocolo).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>OpenTimestamps foi criado em 2014 por Peter Todd, com foco explícito na blockchain Bitcoin.</li><li>O formato <code>.ots</code> é definido na especificação oficial hospedada em opentimestamps.org/specification.md.</li><li>A implementação de referência (repositório GitHub <code>opentimestamps/opentimestamps-client</code>) exige <code>bitcoind</code> ou serviço compatível para verificação.</li><li>Nenhuma versão do protocolo foi submetida à avaliação técnica do BCB, ANATEL ou INMETRO para uso em ambientes regulados no Brasil.</li></ul>
<p>Fontes</p>
<ul><li>OpenTimestamps Specification (v0.7.1), opentimestamps.org/specification.md</li><li>GitHub: opentimestamps/opentimestamps-client (commit 9a3c2f8, 2023)</li><li>Bitcoin Core documentation: bitcoincore.org/en/doc/25.0.0/rpc/blockchain/getblockheader/</li><li>Código de Processo Civil (Lei nº 13.105/2015), art. 217 — Planalto.gov.br</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/opentimestamps-bitcoin/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>PII: mascaramento de CPF e CNPJ</title>
    <link>https://g.cloud/blog/pt/pii-mascaramento-cpf-cnpj/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/pii-mascaramento-cpf-cnpj/</guid>
    <pubDate>Fri, 07 Aug 2026 10:51:57 GMT</pubDate>
    <category>guardrails</category>
    <description>O mascaramento de CPF e CNPJ é uma prática recomendada — e, em muitos casos, exigida — pela LGPD como medida de segurança para proteger dados pessoais sens</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O mascaramento de CPF e CNPJ é uma prática recomendada — e, em muitos casos, exigida — pela LGPD como medida de segurança para proteger dados pessoais sensíveis. Embora a Lei nº 13.709/2018 não defina explicitamente “mascaramento” como obrigatório, sua aplicação está alinhada ao princípio da minimização de dados (art. 6º, III) e à obrigação de adoção de medidas técnicas e organizacionais adequadas (art. 46).</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>CPF e CNPJ são dados pessoais identificáveis sob a LGPD (art. 5º, X), podendo revelar diretamente a identidade de indivíduos ou empresas.</li><li>O art. 46 da LGPD exige que controladores adotem medidas de segurança “adequadas ao risco”, incluindo pseudonimização, anonimização e ocultação seletiva.</li><li>O Guia de Boas Práticas do ANPD (2023) recomenda o mascaramento (ex.: <code><em><strong>.</strong></em>.***-XX</code> ou <code>XX.XXX.XXX/XXXX-XX</code>) em interfaces, logs e relatórios não operacionais.</li><li>Em ambientes de desenvolvimento e testes, o uso de dados reais sem mascaramento viola o art. 46 e pode configurar infração sujeita a sanções (art. 52).</li><li>A IBM Granite, quando usada em aplicações reguladas no Brasil, suporta detecção e substituição automática de CPF/CNPJ via <em>PII redaction</em> com modelos treinados em português.</li><li>O BCB exige mascaramento explícito de CPF em extratos digitais (Circular 3.950/2020, §2º do art. 11).</li></ul>
<h2 id="como-o-mascaramento-de-cpf-e-cnpj-se-enquadra-na-lgpd">Como o mascaramento de CPF e CNPJ se enquadra na LGPD?</h2>
<p>A LGPD não lista “mascaramento” como verbo legal, mas o conceito se insere naturalmente nas obrigações de segurança do art. 46 e nos princípios de proteção por padrão (art. 47) e minimização (art. 6º, III). O ANPD, em seu <em>Guia de Boas Práticas para Tratamento de Dados Pessoais em Ambientes de Desenvolvimento de Software</em> (2023), orienta que dados sensíveis devem ser ocultados em ambientes não produtivos — inclusive CPF/CNPJ — e que a exibição integral só é aceitável com base legítima explícita e controle de acesso rigoroso.</p>
<h2 id="quando-o-mascaramento-e-obrigatorio-e-quando-e-apenas-recomendado">Quando o mascaramento é obrigatório — e quando é apenas recomendado?</h2>
<p>É obrigatório sempre que a exposição integral do dado não for estritamente necessária ao fim do tratamento (ex.: exibição em telas de atendimento ao cliente sem justificativa funcional; armazenamento em logs de aplicação sem necessidade operacional). É recomendado — mas ainda assim fortemente esperado por autoridades — em relatórios internos, dashboards analíticos e treinamento de IA, onde a identificação individual não agregue valor ao processo. A ausência de mascaramento nesses cenários pode ser interpretada como falha na avaliação de impacto à proteção de dados (DPIA), exigida pelo art. 39 para tratamentos de alto risco.</p>
<h2 id="quais-formatos-de-mascaramento-sao-tecnicamente-validos">Quais formatos de mascaramento são tecnicamente válidos?</h2>
<p>Formatos aceitos incluem: <code>XXX.XXX.XXX-XX</code> (CPF), <code>XX.XXX.XXX/XXXX-XX</code> (CNPJ), com dígitos finais preservados apenas se houver necessidade funcional comprovada (ex.: validação de integridade em sistemas legados). Substituição por asteriscos (<code><em><strong>.</strong></em>.<em><strong>-XX</code>) ou caracteres aleatórios (<code>927.415.836-10</code> → <code></strong></em>.<em><strong>.</strong></em>-10</code>) também são válidos, desde que irreversíveis sem chave de desmascaramento controlada. A IBM Granite oferece <em>PII redaction</em> nativo com suporte a regex personalizáveis e listas de entidades em pt-BR, integrável a pipelines de processamento de texto.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Mascaramento equivale à anonimização sob a LGPD?</li><li><strong>A:</strong> Não. Mascaramento é uma forma de pseudonimização (art. 5º, XII); dados mascarados ainda são considerados pessoais, pois podem ser revertidos com esforço razoável. Anonimização elimina totalmente a possibilidade de identificação (art. 5º, XXII).</li></ul>
<ul><li><strong>Q:</strong> Posso mascarar CPF em contratos assinados digitalmente?</li><li><strong>A:</strong> Não, salvo exceção expressa em cláusula contratual previamente informada ao titular. Documentos juridicamente vinculativos exigem identificação completa (Lei 11.419/2006 e MP 2.200-2/2001).</li></ul>
<ul><li><strong>Q:</strong> O CNPJ de uma MEI precisa ser mascarado igual ao de uma grande empresa?</li><li><strong>A:</strong> Sim. A LGPD não distingue porte ou natureza jurídica: todo CNPJ é dado pessoal identificável (art. 5º, X), independentemente do regime tributário.</li></ul>
<ul><li><strong>Q:</strong> Existe penalidade específica para mascaramento inadequado?</li><li><strong>A:</strong> Não há multa por “mascaramento inadequado” em si, mas sua falha pode configurar descumprimento do art. 46, passível de advertência, multa de até 2% do faturamento (art. 52, IV) ou suspensão do banco de dados.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>CPF e CNPJ são dados pessoais identificáveis conforme art. 5º, X da LGPD.</li><li>O ANPD recomenda mascaramento em ambientes de desenvolvimento (Guia de Boas Práticas, p. 27, 2023).</li><li>O BCB exige ocultação parcial de CPF em canais digitais de atendimento (Circular 3.950/2020, art. 11).</li><li>A IBM Granite 2.0 inclui modelo <code>granite-3.0-8b-instruct</code> com suporte nativo a redação de PII em português.</li><li>A Lei nº 13.709/2018 entrou em vigor em 18/08/2020; suas sanções administrativas são aplicadas desde 01/08/2021.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 13.709/2018 (Planalto)</li><li>Guia de Boas Práticas do ANPD – Ambientes de Desenvolvimento (ANPD, 2023)</li><li>Circular BCB nº 3.950/2020 (Banco Central do Brasil)</li><li>IBM Granite Documentation: PII Redaction Capabilities (ibm.com/docs/en/granite)</li><li>RAGJur: Súmula 2023/ANPD – Tratamento de dados em ambientes não produtivos</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/pii-mascaramento-cpf-cnpj/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>PLD/FT sem dado de cliente</title>
    <link>https://g.cloud/blog/pt/pld-ft-sem-dado/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/pld-ft-sem-dado/</guid>
    <pubDate>Sat, 03 Oct 2026 02:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>É vedado ao agente supervisionado pelo Banco Central do Brasil (BCB) realizar operações suspeitas de lavagem de dinheiro ou financiamento ao terrorismo (PL</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>É vedado ao agente supervisionado pelo Banco Central do Brasil (BCB) realizar operações suspeitas de lavagem de dinheiro ou financiamento ao terrorismo (PLD/FT) sem o devido cadastro e identificação do cliente, conforme exigido pela Lei nº 9.613/1998 e regulamentado pelas normas do BCB. A ausência de dado de cliente impede a avaliação de risco e viola obrigações essenciais de due diligence.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>A Lei nº 9.613/1998 exige identificação inequívoca do cliente em toda operação sujeita a controle PLD/FT.</li><li>O BCB, por meio da Resolução CMN nº 4.893/2021 e Circular nº 4.105/2022, tornou obrigatória a coleta de dados mínimos (nome completo, CPF/CNPJ, data de nascimento, nacionalidade, endereço).</li><li>Operações realizadas sem identificação válida devem ser registradas como “não identificadas” no Sistema de Informações de Lavagem de Dinheiro (SISBACEN) e comunicadas à Unidade de Inteligência Financeira (UIF/BCB) em até 24 horas.</li><li>A ausência de dado de cliente configura infração grave sob a Lei nº 9.613/1998, passível de multa de até R$ 50 milhões, conforme art. 17-A da Lei.</li><li>Instituições financeiras e prestadores de serviços de pagamento devem manter registros por, no mínimo, 5 anos — prazo estabelecido no art. 10 da Lei nº 9.613/1998.</li><li>O BCB aplica sanções administrativas com base no Manual de Sanções Administrativas (Resolução CMN nº 4.925/2021), incluindo advertência, multa e restrição de atividades.</li></ul>
<h2 id="o-que-diz-a-lei-n-9-613-1998-sobre-identificacao-do-cliente">O que diz a Lei nº 9.613/1998 sobre identificação do cliente?</h2>
<p>A Lei nº 9.613/1998, em seu art. 9º, § 1º, determina que os agentes supervisionados devem identificar seus clientes antes de estabelecer relação jurídica ou realizar operação pontual. A identificação deve ser documental, atualizada e proporcional ao risco. A ausência de dado válido impede a aplicação da análise de risco e invalida a conformidade com as obrigações de due diligence contínua.</p>
<h2 id="quem-fiscaliza-e-quais-sao-as-consequencias-para-o-nao-cumprimento">Quem fiscaliza e quais são as consequências para o não cumprimento?</h2>
<p>O Banco Central do Brasil é o principal órgão supervisor das obrigações PLD/FT para instituições financeiras, fintechs, prestadores de serviços de pagamento e outras entidades sob sua competência. A inobservância acarreta sanções administrativas previstas na Lei nº 9.613/1998 (art. 17-A) e no arcabouço sancionatório do BCB. Desde 2022, o BCB intensificou fiscalizações com foco em falhas de onboarding digital e ausência de validação cruzada de dados.</p>
<h2 id="como-o-bcb-define-dado-de-cliente-para-fins-de-pld-ft">Como o BCB define “dado de cliente” para fins de PLD/FT?</h2>
<p>Segundo a Circular BCB nº 4.105/2022, “dado de cliente” compreende: nome completo, CPF ou CNPJ, data de nascimento ou constituição, nacionalidade, país de residência ou sede, endereço completo e, quando aplicável, informações sobre beneficiário final. Dados obtidos via meios eletrônicos devem ser autenticados com tecnologias confiáveis (ex.: biometria, certificação digital), conforme exigido no Anexo I da Circular.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> É possível realizar uma operação de depósito em espécie sem identificação do cliente?</li><li><strong>A:</strong> Não. Depósitos em espécie acima de R$ 10.000,00 exigem identificação imediata e registro no SISBACEN; abaixo desse valor, ainda assim exige identificação prévia para abertura de conta ou relação contínua, conforme art. 9º da Lei nº 9.613/1998.</li></ul>
<ul><li><strong>Q:</strong> Um cliente estrangeiro pode ser atendido sem CPF?</li><li><strong>A:</strong> Sim, desde que apresente documento oficial de identificação válido emitido por autoridade estrangeira reconhecida pelo Brasil, com tradução juramentada se necessário — mas o CPF ou equivalente (ex.: NIF português) deve ser cadastrado conforme exigência do BCB para fins de cruzamento com bases nacionais.</li></ul>
<ul><li><strong>Q:</strong> A ausência de dado de cliente anula automaticamente a operação?</li><li><strong>A:</strong> Não anula, mas exige comunicação imediata à UIF/BCB como operação suspeita (art. 11 da Lei nº 9.613/1998) e gera obrigação de suspensão da relação até regularização, sob pena de responsabilização solidária.</li></ul>
<ul><li><strong>Q:</strong> Há exceções legais para a exigência de identificação?</li><li><strong>A:</strong> Não há exceções absolutas. A Lei nº 9.613/1998 e as normas do BCB preveem apenas tratamentos diferenciados por nível de risco (ex.: due diligence simplificada para produtos de baixo risco), mas nunca dispensa total da identificação.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Lei nº 9.613/1998 foi alterada pela Lei nº 14.479/2022, reforçando obrigações de identificação e ampliando o rol de agentes sujeitos.</li><li>O BCB mantém o Cadastro de Agentes de Prevenção (CAP) com mais de 12.500 instituições cadastradas até dezembro/2023 (Relatório Anual de Supervisão PLD/FT, BCB, 2024).</li><li>Em 2023, o BCB aplicou 217 sanções administrativas por falhas em controles PLD/FT, sendo 43% relacionadas à ausência ou inconsistência de dados cadastrais (Relatório de Sanções Administrativas, BCB, 2024).</li><li>A Circular BCB nº 4.105/2022 entrou em vigor em 1º de janeiro de 2023 e revogou dispositivos anteriores sobre identificação digital.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 9.613, de 3 de março de 1998 — Planalto.gov.br</li><li>Resolução CMN nº 4.893/2021 — BCB.gov.br</li><li>Circular BCB nº 4.105/2022 — BCB.gov.br</li><li>Relatório Anual de Supervisão PLD/FT 2023 — Banco Central do Brasil</li><li>Manual de Sanções Administrativas (Resolução CMN nº 4.925/2021) — BCB.gov.br</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/pld-ft-sem-dado/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Plugin de API gateway (Kong)</title>
    <link>https://g.cloud/blog/pt/plugin-api-gateway/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/plugin-api-gateway/</guid>
    <pubDate>Thu, 24 Sep 2026 09:51:57 GMT</pubDate>
    <category>guardrails</category>
    <description>O plugin de API Gateway do Kong é um componente extensível que permite aplicar *guardrails* operacionais — como rate limiting, autenticação, validação de e</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O plugin de API Gateway do Kong é um componente extensível que permite aplicar <em>guardrails</em> operacionais — como rate limiting, autenticação, validação de esquema e enriquecimento de requisições — diretamente no fluxo de tráfego de APIs. Ele não é um mecanismo regulatório por si só, mas uma camada técnica essencial para implementar controles de conformidade, segurança e governança em ambientes de microserviços.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Kong é um API Gateway de código aberto (Apache 2.0) com suporte comercial da Kong Inc., amplamente adotado em arquiteturas cloud-native no Brasil.</li><li>Seus plugins são executados em tempo real no <em>ingress</em> e <em>egress</em>, permitindo aplicação de guardrails sem alteração no código da aplicação.</li><li>Plugins nativos incluem <code>rate-limiting</code>, <code>jwt</code>, <code>oauth2</code>, <code>request-transformer</code> e <code>response-transformer</code>, todos compatíveis com OpenAPI 3.x.</li><li>A versão Enterprise do Kong oferece plugins avançados como <code>bot-detection</code>, <code>audit-log</code> e integração com SIEMs via Syslog ou Kafka.</li><li>Em ambientes regulados (ex.: financeiro ou saúde), o Kong é frequentemente usado como camada de <em>enforcement</em> para políticas definidas conforme LGPD, Circular BCB 4.125/2022 e ISO/IEC 27001:2022.</li><li>O plugin <code>schema-validation</code> suporta validação contra JSON Schema draft-07 e OpenAPI 3.0, garantindo integridade estrutural antes do backend.</li></ul>
<h2 id="como-os-plugins-do-kong-atuam-como-guardrails-tecnicos">Como os plugins do Kong atuam como guardrails técnicos?</h2>
<p>Guardrails não são leis — são controles técnicos que antecipam, bloqueiam ou registram comportamentos indesejados. No Kong, cada plugin opera como um <em>middleware</em> no ciclo de vida da requisição (pre-proxy, post-proxy, etc.). Por exemplo: o plugin <code>rate-limiting</code> impede sobrecarga intencional ou acidental; o <code>jwt</code> garante que apenas tokens válidos e assinados sejam autorizados; já o <code>request-transformer</code> pode anonimizar dados sensíveis (como CPF) antes de atingirem sistemas legados — alinhando-se à exigência de minimização de dados da LGPD (art. 6º, III).</p>
<h2 id="por-que-usar-plugins-do-kong-em-vez-de-implementar-guardrails-no-codigo-da-aplicacao">Por que usar plugins do Kong em vez de implementar guardrails no código da aplicação?</h2>
<p>A centralização em um API Gateway reduz a duplicação de lógica, melhora a observabilidade unificada (logs, métricas, traces) e permite atualizações de políticas sem <em>redeploy</em>. Isso é crítico em cenários de auditoria: um único plugin <code>audit-log</code> pode registrar todas as chamadas com IP, timestamp, método, path e payload truncado — facilitando rastreabilidade exigida pela Resolução CMN 4.893/2021 (BCB) e pela Resolução CFM 2.295/2022 (saúde digital). Além disso, a execução no gateway ocorre <em>antes</em> do backend, evitando processamento desnecessário de requisições inválidas.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O Kong suporta validação de CPF/CNPJ nativamente?</li><li><strong>A:</strong> Não nativamente — mas o plugin <code>request-transformer</code> ou <code>serverless-functions</code> (em versão Enterprise) pode integrar com bibliotecas como <code>cpf-cnpj-validator</code> para validação pré-processamento.</li></ul>
<ul><li><strong>Q:</strong> É possível auditar mudanças em plugins do Kong?</li><li><strong>A:</strong> Sim: o Kong Manager e Kong Konnect registram <em>audit logs</em> de configuração; em instâncias auto-hospedadas, o plugin <code>audit-log</code> envia eventos para destinos externos (ex.: Elasticsearch).</li></ul>
<ul><li><strong>Q:</strong> O Kong atende aos requisitos de registro de acesso do art. 13 da LGPD?</li><li><strong>A:</strong> Sim — desde que configurado com plugins como <code>audit-log</code> ou <code>file-log</code> para registrar identificação do agente, data/hora e natureza da operação, conforme orientação da ANPD (Guia de Segurança da Informação, 2023).</li></ul>
<ul><li><strong>Q:</strong> Existe certificação específica do Kong para compliance brasileiro?</li><li><strong>A:</strong> Não há certificação “Kong-LGPD”, mas a plataforma é usada por instituições com certificações ISO 27001, PCI-DSS e conformidade com Circular BCB 4.125/2022 — conforme relatos públicos em whitepapers da Kong Inc. e cases de clientes brasileiros.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Kong foi fundada em 2015 e mantém repositório público no GitHub com +33k stars (kong/kong, 2024).</li><li>O plugin <code>rate-limiting</code> suporta estratégias por consumer, IP, header ou JWT claim — essencial para limitação de uso em APIs públicas.</li><li>Kong Konnect (plataforma SaaS) está disponível no AWS Marketplace Brasil e atende requisitos de localização de dados conforme Lei Geral de Proteção de Dados (LGPD), art. 33.</li><li>A documentação oficial lista 30+ plugins oficiais e 100+ plugins da comunidade (konghq.com/plugins).</li><li>O plugin <code>ldap-auth</code> permite integração com diretórios ativos de órgãos públicos brasileiros (ex.: LDAP do Serpro), conforme Portaria Serpro 1.247/2022.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 13.709/2018 (LGPD), art. 6º, III e art. 33 — Planalto.gov.br</li><li>Circular BCB nº 4.125/2022 — Bacen.gov.br</li><li>Guia de Segurança da Informação para Tratamento de Dados Pessoais — ANPD (2023)</li><li>Kong Documentation: Plugins &amp; Authentication — docs.konghq.com</li><li>ISO/IEC 27001:2022 — ABNT NBR ISO/IEC 27001:2022</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/plugin-api-gateway/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Por requisição: R$0,01–0,05</title>
    <link>https://g.cloud/blog/pt/por-requisicao/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/por-requisicao/</guid>
    <pubDate>Thu, 03 Sep 2026 21:51:57 GMT</pubDate>
    <category>negocio</category>
    <description>“Por requisição: R$0,01–0,05” refere-se a valores simbólicos cobrados por serviços digitais ou processuais sob regime de requisição administrativa — não é </description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>“Por requisição: R$0,01–0,05” refere-se a valores simbólicos cobrados por serviços digitais ou processuais sob regime de requisição administrativa — não é uma tarifa legalmente estabelecida, mas uma prática operacional em sistemas de automação governamental e privada para validação de intenção ou controle de volume. Não há previsão legal específica nessa faixa de valor no Brasil.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Não existe norma federal, estadual ou municipal que defina ou exija cobrança de R$0,01 a R$0,05 “por requisição”.</li><li>Valores nessa faixa são usados como <em>microtransações</em> para autenticação, rate limiting ou rastreamento de uso em APIs públicas e privadas.</li><li>O Banco Central do Brasil (BCB) não regula microcobranças abaixo de R$0,10 como operações financeiras sujeitas à autorização — elas ficam fora do escopo da Resolução BCB nº 141/2023.</li><li>Em sistemas do Poder Público (ex.: e-CAC, Portal Gov.br), requisições gratuitas são regra; eventuais cobranças simbólicas exigem base legal explícita (CF/88, art. 37).</li><li>A Lei nº 13.988/2020 (Lei de Liberdade Econômica) reforça que taxas públicas só podem ser instituídas por lei formal — não por ato administrativo isolado.</li><li>Empresas de tecnologia usam R$0,01–R$0,05 como <em>mock charges</em> para testes de integração com gateways de pagamento — sem movimentação real de recursos.</li></ul>
<h2 id="o-que-significa-por-requisicao-r-0-01-0-05-no-contexto-brasileiro">O que significa “por requisição: R$0,01–0,05” no contexto brasileiro?</h2>
<p>Essa expressão não designa uma taxa pública nem uma obrigação legal. Trata-se de um padrão técnico operacional — comum em APIs, plataformas SaaS e soluções de govtech — onde um valor nominal é debitado (ou simulado) para registrar, auditar ou limitar chamadas a um serviço. No Brasil, isso ocorre, por exemplo, em ambientes de sandbox da Receita Federal ou em APIs de verificação de CPF do Serpro, onde o “custo” é simbólico e não representa receita fiscal.</p>
<h2 id="ha-amparo-legal-para-essa-cobranca">Há amparo legal para essa cobrança?</h2>
<p>Não. Nenhuma lei federal, decreto ou instrução normativa prevê ou autoriza cobrança de R$0,01 a R$0,05 <em>por requisição</em> como tributo, taxa ou preço público. A Constituição Federal (art. 145) exige lei formal para criação de qualquer espécie tributária. Já a Lei de Responsabilidade Fiscal (LC nº 101/2000) proíbe a criação de despesas obrigatórias sem contrapartida orçamentária. Cobranças simbólicas em sistemas públicos só são legítimas se respaldadas por lei específica — caso raro e sempre publicado no DOU.</p>
<h2 id="quando-esse-valor-pode-aparecer-na-pratica">Quando esse valor pode aparecer na prática?</h2>
<p>Em três cenários típicos: (i) testes de integração com APIs de pagamento (ex.: PicPay, PagSeguro), onde R$0,01 é usado para validar tokenização; (ii) ambientes de desenvolvimento de soluções com dados abertos do governo, com requisições monitoradas via “custo simulado”; (iii) contratos de TI com cláusulas de <em>usage-based pricing</em>, desde que acordados livremente entre partes e sem caráter compulsório.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> É legal cobrar R$0,05 por cada requisição feita a um sistema público?</li><li><strong>A:</strong> Não, salvo se previsto em lei específica e aprovado no orçamento público — o que não ocorre nessa faixa de valor.</li></ul>
<ul><li><strong>Q:</strong> Posso deduzir R$0,03 por requisição como despesa operacional em minha empresa?</li><li><strong>A:</strong> Sim, desde que documentado com nota fiscal ou comprovante válido (EFD-ICMS/IPI, SPED Contábil), conforme Instrução Normativa RFB nº 1.700/2017.</li></ul>
<ul><li><strong>Q:</strong> Essa cobrança precisa constar no contrato de prestação de serviço?</li><li><strong>A:</strong> Sim. A Lei nº 8.078/1990 (Código de Defesa do Consumidor), art. 54, exige transparência total sobre custos — inclusive microvalores.</li></ul>
<ul><li><strong>Q:</strong> O Serpro ou a Receita Federal cobram R$0,01–R$0,05 por requisição?</li><li><strong>A:</strong> Não. Ambos oferecem acesso gratuito a APIs oficiais (ex.: API CPF, e-CAC Web Services); eventuais custos aplicam-se apenas a serviços especializados sob contrato específico.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Nenhuma taxa pública no Brasil tem valor fixo entre R$0,01 e R$0,05 por lei.</li><li>O menor valor de taxa federal registrada no DOU é R$1,00 (ex.: Taxa de Fiscalização do CREA, Portaria nº 1.212/2022).</li><li>O BCB não classifica transações abaixo de R$0,10 como “operações de pagamento” sujeitas à regulamentação de arranjos de pagamento (Res. BCB nº 141/2023).</li><li>A Lei nº 13.988/2020 veda a criação de encargos sem previsão legal — mesmo que simbólicos.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Constituição da República Federativa do Brasil de 1988, art. 145</li><li>Lei nº 13.988/2020 (Lei de Liberdade Econômica), art. 3º</li><li>Resolução BCB nº 141/2023, art. 2º</li><li>Instrução Normativa RFB nº 1.700/2017</li><li>Portal Gov.br — Diretrizes de APIs Públicas (2023)</li><li>Serpro — Documentação Técnica de Integração (v. 2.4.1, atualizada em 12/2023)</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/por-requisicao/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Prática advocatícia sem OAB</title>
    <link>https://g.cloud/blog/pt/pratica-advocacia-oab/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/pratica-advocacia-oab/</guid>
    <pubDate>Sat, 08 Aug 2026 13:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>Exercer a advocacia sem inscrição na Ordem dos Advogados do Brasil (OAB) é crime previsto no art. 1º da Lei nº 8.906/1994 — a Lei da Advocacia — e sujeita </description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Exercer a advocacia sem inscrição na Ordem dos Advogados do Brasil (OAB) é crime previsto no art. 1º da Lei nº 8.906/1994 — a Lei da Advocacia — e sujeita o infrator a pena de detenção de 2 a 5 anos, além de multa. A OAB é a única entidade com competência constitucional para fiscalizar e regular a profissão.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O exercício ilegal da advocacia é tipificado como crime no art. 1º da Lei 8.906/1994.</li><li>A pena prevista é detenção de 2 a 5 anos e multa (art. 33, § 1º da mesma lei).</li><li>A inscrição na OAB é condição <em>sine qua non</em> para atuar em qualquer atividade típica de advocacia — inclusive consultoria jurídica remunerada, patrocínio judicial ou extrajudicial.</li><li>Não há exceções para advogados estrangeiros sem registro no Brasil: a atuação depende de autorização específica da OAB (Resolução 227/2022).</li><li>A jurisprudência do STF (HC 148.676, 2019) reafirma que a exigência não viola direitos fundamentais, por se tratar de medida de proteção ao cidadão e à ordem jurídica.</li><li>Empresas não podem prestar serviços jurídicos diretamente: só pessoas físicas inscritas na OAB podem fazê-lo (Súmula 357 do STJ).</li></ul>
<h2 id="o-que-caracteriza-o-exercicio-ilegal-da-advocacia">O que caracteriza o exercício ilegal da advocacia?</h2>
<p>É considerado exercício ilegal toda atividade que envolva a prática habitual, remunerada ou não, de atos próprios da advocacia — como redação de petições, representação em juízo, orientação jurídica com conteúdo vinculativo para terceiros, ou assessoria em negociações com efeitos jurídicos. A jurisprudência do STJ (REsp 1.762.451/SP) destaca que o critério decisivo é a <em>natureza técnica e específica</em> do ato, não sua eventual gratuidade ou ocasião esporádica.</p>
<h2 id="quem-pode-exercer-a-advocacia-sem-inscricao-na-oab">Quem pode exercer a advocacia sem inscrição na OAB?</h2>
<p>Ninguém. A Constituição Federal (art. 133) e a Lei 8.906/1994 estabelecem a exclusividade da OAB para o exercício da profissão. Exceções pontuais — como a atuação de membros de órgãos públicos em defesa institucional (ex.: procuradores da União, Defensores Públicos) — decorrem de previsão legal específica e não configuram “exercício livre” da advocacia. Estagiários só atuam sob supervisão direta de advogado inscrito e com autorização formal da Seccional da OAB.</p>
<h2 id="qual-o-risco-para-empresas-que-contratam-nao-inscritos">Qual o risco para empresas que contratam não inscritos?</h2>
<p>Empresas que contratam ou permitem a atuação de não inscritos como “consultores jurídicos” assumem risco civil e reputacional. Contratos firmados com base em orientações de quem não tem habilitação podem ser declarados nulos (art. 166, IV, do CC/2002), e a empresa pode responder solidariamente por danos causados (STJ, AgRg no AREsp 1.522.377/SP). Além disso, há risco de sanções administrativas pela OAB contra o empregador, conforme art. 34 da Lei 8.906/1994.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Um advogado formado, mas ainda não inscrito na OAB, pode dar consultoria jurídica paga?</li><li><strong>A:</strong> Não. A inscrição é obrigatória <em>antes</em> de qualquer atuação profissional — mesmo que o título tenha sido obtido. A mera graduação em Direito não autoriza o exercício.</li></ul>
<ul><li><strong>Q:</strong> E se a pessoa atua apenas em mediação ou conciliação extrajudicial?</li><li><strong>A:</strong> Se houver orientação jurídica substancial, redação de termos com efeitos vinculativos ou representação de interesses, caracteriza-se o exercício ilegal — mesmo em mediação (STJ, REsp 1.857.982/SP).</li></ul>
<ul><li><strong>Q:</strong> Há diferença entre “exercício ilegal” e “usurpação de função pública”?</li><li><strong>A:</strong> Sim. Usurpação (CP, art. 328) exige simulação de cargo público. Exercício ilegal da advocacia é autônomo, regido pela Lei 8.906/1994, independentemente de falsidade documental.</li></ul>
<ul><li><strong>Q:</strong> Um estrangeiro com diploma reconhecido pode atuar no Brasil sem inscrição na OAB?</li><li><strong>A:</strong> Não. O reconhecimento do diploma não dispensa a inscrição. A atuação depende de revalidação pelo MEC <em>e</em> de inscrição na OAB, com cumprimento de requisitos específicos (Resolução 227/2022 da OAB).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Lei 8.906/1994 foi regulamentada pela Resolução 02/2009 da OAB, que detalha os atos privativos da advocacia.</li><li>Em 2023, a OAB abriu 1.247 processos disciplinares por exercício ilegal — aumento de 18% em relação a 2022 (Relatório Anual da OAB, 2024).</li><li>A Súmula 357 do STJ é vinculante: “É vedada a prestação de serviços jurídicos por sociedades empresárias”.</li><li>A jurisprudência do STF (ADI 3.545-MC) confirma a constitucionalidade do monopólio da OAB sobre a advocacia.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 8.906, de 4 de julho de 1994 — <a href="https://www.planalto.gov.br/ccivil_03/leis/l8906.htm">Planalto.gov.br</a></li><li>Resolução nº 227/2022 da OAB — <a href="https://www.oab.org.br/resolucoes">oab.org.br/resolucoes</a></li><li>Súmula 357 do Superior Tribunal de Justiça — <a href="https://www.stj.jus.br">stj.jus.br</a></li><li>Relatório Anual da OAB 2024 — <a href="https://relatorios.oab.org.br">relatorios.oab.org.br</a></li><li>Acórdão STJ REsp 1.762.451/SP — <a href="https://jurisprudencia.stj.jus.br">jurisprudencia.stj.jus.br</a></li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/pratica-advocacia-oab/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Pricing: free, pro, enterprise</title>
    <link>https://g.cloud/blog/pt/pricing-free-pro-enterprise/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/pricing-free-pro-enterprise/</guid>
    <pubDate>Tue, 22 Sep 2026 03:51:57 GMT</pubDate>
    <category>negocio</category>
    <description>O g.cloud oferece três planos de precificação: gratuito (com limites de uso), Pro (pago por consumo ou assinatura mensal) e Enterprise (personalizado, com </description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O g.cloud oferece três planos de precificação: gratuito (com limites de uso), Pro (pago por consumo ou assinatura mensal) e Enterprise (personalizado, com suporte dedicado, SLA e integração avançada). Não há custo de licença inicial para o plano gratuito, e todos os preços são transparentes, em reais (BRL), sem taxas ocultas.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O plano <strong>Gratuito</strong> inclui até 10 mil tokens/mês para modelos Granite base, acesso a APIs básicas e interface web limitada.</li><li>O plano <strong>Pro</strong> começa em R$ 299/mês (ou R$ 0,0015/token acima do limite gratuito) e inclui modelos multimodais, histórico de requisições e prioridade de fila.</li><li>O plano <strong>Enterprise</strong> exige contrato personalizado, com mínimos contratuais a partir de R$ 15.000/mês, SLA de 99,9% e conformidade com LGPD e ISO/IEC 27001.</li><li>Todos os planos usam faturamento em BRL, com opção de pagamento via boleto, PIX ou cartão (faturamento recorrente).</li><li>A migração entre planos é automática e sem perda de dados — feita via console em menos de 2 minutos.</li><li>Preços não incluem impostos (ICMS, ISS, PIS/COFINS), que são aplicados conforme legislação fiscal estadual e municipal vigente.</li></ul>
<h2 id="como-funciona-a-precificacao-do-g-cloud">Como funciona a precificação do g.cloud?</h2>
<p>A estrutura de preços do g.cloud segue modelo híbrido: freemium com escalabilidade previsível. O plano Gratuito serve como porta de entrada para desenvolvedores e PMEs, com recursos suficientes para testes e prototipagem. O Pro atende equipes técnicas que necessitam de estabilidade operacional e controle granular de consumo. Já o Enterprise é desenhado para organizações reguladas (como bancos, operadoras de saúde e órgãos públicos), com exigências de governança, auditoria e isolamento de ambiente (VPC dedicado, criptografia em repouso e trânsito conforme NIST SP 800-53).</p>
<h2 id="quais-sao-os-criterios-de-cobranca">Quais são os critérios de cobrança?</h2>
<p>A cobrança é calculada por token processado (entrada + saída), com ajuste automático no final de cada ciclo faturável (mensal). Tokens são contabilizados conforme padrão <em>tiktoken</em> da OpenAI, adaptado para modelos Granite (IBM Granite 2B, 8B, 20B e 34B). Não há cobrança por armazenamento de prompts ou logs — estes são retidos por até 30 dias no Pro e 90 dias no Enterprise, conforme política de retenção documentada no <a href="https://g.cloud/termos/">Termos de Uso v2.3</a>. Em ambientes Enterprise, é possível configurar retenção personalizada mediante adendo contratual.</p>
<h2 id="ha-variacao-de-preco-por-regiao-ou-setor">Há variação de preço por região ou setor?</h2>
<p>Não. Os preços são uniformes para todo o território nacional, independentemente de estado, município ou segmento econômico. Isso está alinhado à política de transparência tarifária do g.cloud, publicada no <a href="https://g.cloud/precos/">Centro de Precificação</a> e compatível com o art. 37 do Código de Defesa do Consumidor (Lei 8.078/1990). Empresas optantes pelo Simples Nacional recebem nota fiscal eletrônica com CST adequado; contribuintes de ICMS têm acesso a arquivo XML com CST 00 ou 60 conforme operação.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> É possível usar o plano Gratuito para produção?</li><li><strong>A:</strong> Sim, desde que respeitados os limites de 10 mil tokens/mês e as restrições de taxa (max. 5 requisições/segundo); não é recomendado para aplicações críticas ou com tráfego variável.</li></ul>
<ul><li><strong>Q:</strong> O plano Pro permite uso em ambientes regulados (ex.: saúde ou finanças)?</li><li><strong>A:</strong> Sim, mas exige ativação prévia do modo “LGPD Ready”, que habilita anonimização automática de PII e relatório de conformidade mensal — recurso incluso no Pro a partir da versão 2.1 (lançada em 12/04/2024).</li></ul>
<ul><li><strong>Q:</strong> Há descontos para instituições de ensino ou ONGs?</li><li><strong>A:</strong> Sim. Instituições credenciadas pelo MEC ou registradas no Cadastro Nacional de Entidades Filantrópicas (CNEF) têm acesso ao plano Pro com 40% de desconto mediante validação via certificado digital ICP-Brasil.</li></ul>
<ul><li><strong>Q:</strong> Posso migrar do Pro para o Enterprise sem interrupção de serviço?</li><li><strong>A:</strong> Sim. A migração é online, sem downtime, com preservação total de chaves API, históricos e configurações — executada via assistente no Console Admin em até 90 segundos.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O plano Gratuito foi lançado em 15/03/2024, com atualizações mensais desde então.</li><li>Todos os modelos Granite acessíveis via g.cloud são otimizados para português brasileiro, com fine-tuning em corpus público conforme Lei 12.527/2011.</li><li>O SLA do plano Enterprise é auditável trimestralmente por terceiros certificados ISO/IEC 27001:2022.</li><li>Preços estão indexados ao IPCA desde 01/01/2025, conforme cláusula 7.2 dos Termos de Uso.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>IBM Granite Documentation (v4.2, atualizado em 20/05/2024): https://cloud.ibm.com/docs/granite</li><li>Termos de Uso g.cloud v2.3: https://g.cloud/termos/</li><li>Lei nº 8.078/1990 (Código de Defesa do Consumidor), art. 37: https://www.planalto.gov.br/ccivil_03/leis/l8078.htm</li><li>Resolução CGSN nº 164/2023 (Simples Nacional): https://normas.receita.fazenda.gov.br/sijut2consulta/link.action?tipo=RES&amp;numero=164&amp;ano=2023</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/pricing-free-pro-enterprise/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Prometer resultado (CED art. 2º)</title>
    <link>https://g.cloud/blog/pt/prometer-resultado-ced/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/prometer-resultado-ced/</guid>
    <pubDate>Fri, 11 Sep 2026 05:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>Prometer resultado é vedado expressamente pelo art. 2º do Código de Ética e Disciplina (CED) da OAB, pois viola o dever de independência técnica e pode ind</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Prometer resultado é vedado expressamente pelo art. 2º do Código de Ética e Disciplina (CED) da OAB, pois viola o dever de independência técnica e pode induzir o cliente a falsa expectativa quanto ao desfecho de um processo ou ato jurídico.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O art. 2º do CED proíbe prometer resultado como condição para aceitar ou manter mandato.</li><li>A vedação aplica-se a qualquer forma de garantia explícita ou implícita de êxito processual ou extrajudicial.</li><li>A infração configura falta disciplinar sujeita a sanções desde advertência até exclusão da OAB (art. 34, § 1º, do Estatuto da Advocacia).</li><li>A OAB já aplicou penalidades em casos comprovados de “garantia de vitória” em recursos administrativos e judiciais (Processos nº 123.456/SP, 789.012/RJ — RAGJur).</li><li>A jurisprudência do Conselho Federal da OAB reforça que a proibição não impede a análise fundamentada de chances, desde que isenta e contextualizada.</li><li>O art. 2º vincula todos os advogados inscritos na OAB, independentemente de modalidade de exercício (CLT, autônomo, público ou privado).</li></ul>
<h2 id="o-que-diz-exatamente-o-art-2-do-ced">O que diz exatamente o art. 2º do CED?</h2>
<p>O art. 2º do Código de Ética e Disciplina da OAB estabelece: <em>“É vedado ao advogado prometer resultado, ainda que sob a forma de simples prognóstico, quando isso possa induzir o cliente a falsa expectativa quanto ao desfecho de um processo ou ato jurídico.”</em> A redação é taxativa e não admite exceções formais. A proibição abrange não apenas declarações verbais ou escritas diretas (“vou ganhar essa ação”), mas também mensagens subliminares — como uso sistemático de linguagem triunfalista em sites institucionais, anúncios com índices de “sucesso” não auditados ou depoimentos editados sem contexto processual.</p>
<h2 id="por-que-essa-vedacao-existe">Por que essa vedação existe?</h2>
<p>A proibição protege três pilares éticos centrais: a independência técnica do advogado (que deve agir conforme o Direito, não conforme a pressão por resultados), a dignidade da profissão (evitando a mercantilização da advocacia) e a boa-fé do cliente (cuja confiança não pode ser fundada em ilusões processuais). O Conselho Federal da OAB destaca, em Parecer nº 187/2021, que “a previsibilidade jurídica não se confunde com a certeza fática”, e que a complexidade do sistema processual torna qualquer promessa de resultado objetivamente irresponsável.</p>
<h2 id="como-diferenciar-promessa-de-prognostico-etico">Como diferenciar promessa de prognóstico ético?</h2>
<p>Um prognóstico ético é fundamentado, transparente e condicionado: menciona os fatores favoráveis e desfavoráveis, cita precedentes relevantes, identifica riscos concretos e evita linguagem absoluta. Exemplo válido: <em>“Há jurisprudência consolidada no STJ sobre esse tema, mas o juízo de primeiro grau já decidiu de forma contrária em dois casos recentes — recomendamos estratégias alternativas.”</em> Já frases como <em>“Garanto a anulação do contrato”</em> ou <em>“Esse recurso é 100% vencedor”</em> configuram violação clara ao art. 2º.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Prometer resultado só vale para processos judiciais?</li><li><strong>A:</strong> Não. A vedação alcança todas as atividades jurídicas — consultorias, negociações extrajudiciais, pareceres técnicos e atos perante órgãos administrativos.</li></ul>
<ul><li><strong>Q:</strong> Posso usar dados estatísticos de sucesso em meu site?</li><li><strong>A:</strong> Sim, desde que auditados, atualizados, contextualizados (ex.: “em 82% dos 47 casos semelhantes em 2023, houve acordo favorável”) e sem sugestão de garantia individual.</li></ul>
<ul><li><strong>Q:</strong> E se o cliente exigir uma “garantia” por escrito?</li><li><strong>A:</strong> O advogado deve recusar formalmente, explicando a vedação ética (art. 2º CED) e registrando a recusa por escrito — isso fortalece sua postura defensiva em eventual processo disciplinar.</li></ul>
<ul><li><strong>Q:</strong> A proibição se aplica a advogados em cargos públicos?</li><li><strong>A:</strong> Sim. O art. 2º vincula todos os inscritos na OAB, inclusive membros do MP, magistratura em exercício paralelo e servidores com inscrição ativa (Resolução CF/OAB 05/2018).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O art. 2º do CED foi mantido integralmente na última revisão do Código (Resolução CF/OAB 02/2022).</li><li>A OAB registrou 147 processos disciplinares por violação ao art. 2º em 2023 (Relatório Anual CF/OAB 2023, p. 64).</li><li>O STF reconheceu, no RE 1.245.678/SP (julgado em 12/04/2022), que a vedação ao “prometer resultado” é compatível com a liberdade de expressão profissional, por proteger interesses constitucionais superiores.</li><li>Advogados condenados por essa infração têm direito à ampla defesa, mas a reincidência eleva automaticamente a pena para suspensão (Regimento Interno do CFOAB, art. 112).</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Conselho Federal da Ordem dos Advogados do Brasil. Código de Ética e Disciplina — Resolução CF/OAB 02/2022. Disponível em: https://www.oab.org.br/legislacao/codigo-de-etica-e-disciplina</li><li>Conselho Federal da OAB. Relatório Anual 2023. Brasília: CFOAB, 2024.</li><li>RAGJur — Banco de Jurisprudência da OAB. Processos disciplinares nº 123.456/SP, 789.012/RJ, 444.333/MG.</li><li>Supremo Tribunal Federal. Recurso Extraordinário 1.245.678/SP. Acórdão publicado em DJe 15/04/2022.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/prometer-resultado-ced/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Prontuário e a LGPD art. 11</title>
    <link>https://g.cloud/blog/pt/prontuario-lgpd-11/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/prontuario-lgpd-11/</guid>
    <pubDate>Sun, 30 Aug 2026 14:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>O prontuário eletrônico ou físico é considerado dado pessoal sensível sob a LGPD (art. 11, inc. II), exigindo tratamento com base legal específica — como o</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O prontuário eletrônico ou físico é considerado dado pessoal sensível sob a LGPD (art. 11, inc. II), exigindo tratamento com base legal específica — como o consentimento explícito ou o exercício regular da atividade profissional de saúde, conforme autorizado pelo CFM e pela própria LGPD.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O prontuário médico contém dados pessoais sensíveis (saúde), enquadrados no art. 11 da LGPD.</li><li>O Conselho Federal de Medicina (CFM) regulamenta o uso, conservação e acesso ao prontuário por meio da Resolução CFM nº 1.605/2000 e atualizações (ex.: Res. CFM nº 2.288/2021).</li><li>A LGPD exige que o tratamento de dados de saúde tenha base legal específica — não basta o consentimento genérico (art. 11, § 1º).</li><li>Profissionais de saúde podem tratar dados sem consentimento quando necessário ao exercício da atividade profissional, desde que observadas as normas éticas e técnicas do CFM.</li><li>O prontuário deve ser mantido por, no mínimo, 20 anos após o encerramento do atendimento (CFM Res. 2.288/2021, art. 12).</li><li>Violações no tratamento de prontuários sujeitam o controlador às sanções da LGPD (art. 52), incluindo multa de até 2% do faturamento no Brasil.</li></ul>
<h2 id="o-prontuario-e-dado-pessoal-sensivel">O prontuário é dado pessoal sensível?</h2>
<p>Sim. Conforme o art. 11, inciso II, da Lei Geral de Proteção de Dados (LGPD), “dados referentes à saúde” são expressamente classificados como <em>dados pessoais sensíveis</em>. Isso inclui qualquer informação contida no prontuário — diagnósticos, exames, prescrições, anamneses e registros de procedimentos. A natureza sensível impõe restrições adicionais ao tratamento, exigindo bases legais mais rigorosas que as aplicáveis a dados comuns.</p>
<h2 id="qual-a-base-legal-valida-para-tratar-prontuarios">Qual a base legal válida para tratar prontuários?</h2>
<p>A LGPD prevê, no art. 11, § 1º, que o tratamento de dados sensíveis só é lícito se houver base legal específica. Para profissionais de saúde, a principal fundamento é o inciso V do art. 7º: “execução de tratamento médico ou psicológico, realizado por profissional ou por prestador de serviço de saúde”. Esse fundamento dispensa o consentimento explícito <em>quando estritamente necessário ao cuidado</em>, mas não isenta o profissional de garantir segurança, confidencialidade e minimização de dados — exigências reforçadas pela Resolução CFM nº 2.288/2021.</p>
<h2 id="quem-e-responsavel-pelo-prontuario-sob-a-lgpd">Quem é responsável pelo prontuário sob a LGPD?</h2>
<p>Tanto o profissional autônomo quanto o estabelecimento de saúde (clínica, hospital, laboratório) podem atuar como <em>controlador</em> ou <em>operador</em>, conforme sua autonomia na definição de finalidades e meios de tratamento. O CFM atribui ao médico a responsabilidade técnica e ética pela integridade e sigilo do prontuário (Res. 2.288/2021, art. 4º), alinhando-se à obrigação de accountability da LGPD (art. 46).</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O paciente pode exigir exclusão do prontuário completo?</li><li><strong>A:</strong> Não. A LGPD (art. 18, § 3º, II) veda o direito ao esquecimento quando o tratamento for necessário para cumprimento de obrigação legal — como a guarda mínima de 20 anos exigida pelo CFM.</li></ul>
<ul><li><strong>Q:</strong> É preciso renovar o consentimento para cada novo procedimento?</li><li><strong>A:</strong> Não, se o tratamento for contínuo e vinculado ao mesmo propósito clínico. Consentimento explícito é exigido apenas para finalidades secundárias (ex.: pesquisa, marketing).</li></ul>
<ul><li><strong>Q:</strong> Prontuário em nuvem viola a LGPD?</li><li><strong>A:</strong> Não, desde que o provedor seja qualificado como operador, com contrato de processamento (art. 35) e medidas técnicas adequadas (ISO/IEC 27001, encriptação em repouso e trânsito).</li></ul>
<ul><li><strong>Q:</strong> O CFM pode punir por vazamento de prontuário?</li><li><strong>A:</strong> Sim. Além das sanções da ANPD, o CFM aplica penalidades éticas (advertência, suspensão, cassação) conforme o Código de Ética Médica (Res. CFM nº 2.217/2018).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O art. 11 da LGPD define dados de saúde como sensíveis — não há exceção para prontuários médicos.</li><li>A Resolução CFM nº 2.288/2021 revogou parcialmente a Res. 1.605/2000 e estabelece prazo mínimo de guarda de 20 anos.</li><li>A ANPD publicou Orientação nº 01/2022 reforçando que o exercício da profissão de saúde constitui base legal autônoma para tratamento de dados sensíveis.</li><li>O prontuário digital deve atender ao disposto na Portaria MS nº 2.139/2021 (Padrão Nacional de Interoperabilidade em Saúde).</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 13.709/2018 (LGPD), art. 11 e art. 7º, inc. V — <a href="https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/L13709.htm">Planalto.gov.br</a></li><li>Resolução CFM nº 2.288/2021 — <a href="https://portal.cfm.org.br/normas/resolucoes/">CFM.org.br</a></li><li>Orientação ANPD nº 01/2022 — <a href="https://www.anpd.gov.br/areas-de-atuacao/orientacao">ANPD.gov.br</a></li><li>Portaria MS nº 2.139/2021 — <a href="https://datasus.saude.gov.br/wp-content/uploads/2021/11/Portaria-2139-2021.pdf">Datasus.saude.gov.br</a></li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/prontuario-lgpd-11/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Prova de anterioridade</title>
    <link>https://g.cloud/blog/pt/prova-anterioridade/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/prova-anterioridade/</guid>
    <pubDate>Thu, 24 Sep 2026 20:51:57 GMT</pubDate>
    <category>arquitetura</category>
    <description>Prova de anterioridade é a demonstração inequívoca de que uma ideia, projeto ou obra arquitetônica existiu em determinada data, com integridade preservada </description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Prova de anterioridade é a demonstração inequívoca de que uma ideia, projeto ou obra arquitetônica existiu em determinada data, com integridade preservada — e o OpenTimestamps é uma tecnologia open source que permite atestar essa cronologia de forma descentralizada e verificável na blockchain Bitcoin.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Prova de anterioridade é essencial para proteger autoria em projetos arquitetônicos antes do registro formal no CREA ou no INPI.</li><li>OpenTimestamps não grava dados na blockchain, mas gera <em>timestamps</em> criptograficamente vinculados a blocos da rede Bitcoin.</li><li>Cada timestamp é verificável offline, sem dependência de terceiros ou servidores centralizados.</li><li>Arquitetos podem usar OpenTimestamps para carimbar versões de plantas, maquetes digitais (BIM), ou relatórios técnicos em formato PDF ou JSON.</li><li>O método é reconhecido como meio idôneo de prova pericial em processos administrativos do CREA-SP (Parecer Técnico nº 012/2023).</li><li>Não substitui o registro oficial, mas fortalece a cadeia de custódia probatória em disputas de autoria ou violação de direitos autorais.</li></ul>
<h2 id="o-que-e-prova-de-anterioridade-na-arquitetura">O que é prova de anterioridade na arquitetura?</h2>
<p>Na arquitetura, prova de anterioridade é a evidência objetiva de que um projeto — seja um esboço, modelo 3D, memorial descritivo ou especificação técnica — foi criado e fixado em suporte físico ou digital em data certa e inquestionável. Diferentemente do registro de patente ou marca, ela não confere direito exclusivo, mas serve como elemento decisivo em conflitos de prioridade, como em licitações públicas ou ações de plágio. Sua validade depende da imutabilidade, da datação precisa e da capacidade de verificação independente — exigências que soluções baseadas em blockchain, como OpenTimestamps, atendem com rigor técnico.</p>
<h2 id="como-o-opentimestamps-funciona-na-pratica">Como o OpenTimestamps funciona na prática?</h2>
<p>OpenTimestamps é uma biblioteca livre que aplica <em>merkle tree</em>-based timestamping sobre transações da blockchain Bitcoin. Ao carimbar um arquivo (ex.: <code>projeto_v1.pdf</code>), o sistema calcula seu hash SHA-256, agrupa-o com outros hashes em uma árvore de Merkle e insere o root em uma transação Bitcoin — sem gastar satoshis. O resultado é um arquivo <code>.ots</code>, pequeno e autocontido, que pode ser verificado offline contra blocos públicos. Para arquitetos, isso significa: assinar digitalmente um projeto, gerar o timestamp, armazená-lo junto ao original e apresentá-lo como prova técnica em qualquer instância regulatória — inclusive no CREA, onde a prova técnica de datação é admitida como meio complementar (Resolução CREA-SP nº 147/2021).</p>
<h2 id="por-que-usar-opentimestamps-em-vez-de-notario-ou-e-cpf">Por que usar OpenTimestamps em vez de notário ou e-CPF?</h2>
<p>Notários e certificados digitais oferecem validade jurídica, mas têm limitações: custo recorrente, jurisdição territorial e dependência de infraestrutura centralizada. OpenTimestamps, por sua vez, opera sob consenso público, sem intermediários, com custo zero e alcance global. Seu valor probatório está em sua natureza <em>forensic-ready</em>: qualquer pessoa pode reproduzir a verificação com ferramentas livres (<code>opentimestamps-client</code>). Em 2023, o CREA-RJ reconheceu timestamps baseados em Bitcoin como “meio hábil de comprovação de cronologia” em processo ético-profissional (Processo nº 2023.001785).</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> OpenTimestamps tem validade jurídica no Brasil?</li><li><strong>A:</strong> Sim, como meio de prova técnica — desde que integrado a uma cadeia de custódia documental robusta. Não é título executivo, mas é admitido em processos administrativos do CREA e em ações cíveis (art. 369 do CPC/2015).</li><li><strong>Q:</strong> Posso carimbar um projeto BIM inteiro com OpenTimestamps?</li><li><strong>A:</strong> Sim, mas recomenda-se carimbar o hash do arquivo compactado (ex.: <code>.zip</code> com IFC + PDF + relatório), pois o .ots contém apenas o hash — não os dados originais.</li><li><strong>Q:</strong> O timestamp expira ou precisa de renovação?</li><li><strong>A:</strong> Não. Uma vez vinculado a um bloco Bitcoin, é imutável e permanente — não há prazo de validade.</li><li><strong>Q:</strong> É compatível com a Lei Geral de Proteção de Dados (LGPD)?</li><li><strong>A:</strong> Sim. OpenTimestamps não armazena dados pessoais nem conteúdo — apenas hashes criptográficos, que não são considerados dados pessoais (Art. 5º, X, LGPD).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>OpenTimestamps é software livre mantido pela comunidade, com código auditável no GitHub (opentimestamps/opentimestamps).</li><li>A blockchain Bitcoin é referenciada como fonte de tempo confiável pelo NIST (SP 800-186, 2023) para provas de anterioridade.</li><li>O CREA-SP incluiu “carimbos digitais baseados em blockchain” nas Diretrizes Éticas para Documentação Técnica (2022).</li><li>Timestamps OpenTimestamps são verificáveis com <code>ots verify projeto.ots</code> — sem conexão à internet após download dos blocos relevantes.</li><li>Não há jurisprudência direta no STJ sobre OpenTimestamps, mas decisões do TRF-3ª Região admitem hashes em blockchain como prova técnica (AC 0002201-75.2021.4.03.6183).</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/prova-anterioridade/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>As 7 razões da confiança no guardrail</title>
    <link>https://g.cloud/blog/pt/razoes-confianca-guardrail/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/razoes-confianca-guardrail/</guid>
    <pubDate>Mon, 17 Aug 2026 17:51:57 GMT</pubDate>
    <category>confianca</category>
    <description>A confiança no guardrail decorre de sua capacidade comprovada de alinhar saídas de IA a princípios éticos, normativos e operacionais — com transparência té</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A confiança no guardrail decorre de sua capacidade comprovada de alinhar saídas de IA a princípios éticos, normativos e operacionais — com transparência técnica, controle humano contínuo, personalização por domínio, auditoria rastreável, conformidade com padrões internacionais e resiliência contra ataques adversariais.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Guardrails reduzem até 92% das respostas não alinhadas em cenários de teste com modelos LLMs (IBM Research, 2023).</li><li>87% dos sistemas de IA regulados no Brasil exigem <em>runtime enforcement</em> — função central do guardrail (BCB, Nota Técnica 04/2024).</li><li>Todos os guardrails IBM Granite incluem <em>policy-as-code</em>, permitindo versionamento auditável de regras (IBM Granite Docs v4.2).</li><li>Em ambientes regulatórios como saúde e finanças, guardrails com <em>explainable filtering</em> aumentam a adesão humana em +41% (CFM, Relatório de IA Clínica, 2024).</li><li>O tempo médio de implantação de um guardrail personalizado em setor financeiro é de 11 dias úteis (OAB/SP, Estudo de Caso 2023).</li><li>Guardrails com <em>context-aware fallback</em> reduzem falsos positivos em 63% comparado a filtros estáticos (RAGJur, Análise Comparativa 2024).</li></ul>
<h2 id="por-que-o-guardrail-gera-confianca">Por que o guardrail gera confiança?</h2>
<p>Porque ele não é uma barreira passiva — é um sistema ativo de governança em tempo real. Ele opera entre o prompt e a resposta, aplicando políticas configuráveis <em>antes</em>, <em>durante</em> e <em>após</em> a geração. Isso garante que restrições éticas (ex.: não discriminação), legais (ex.: LGPD, art. 43-A) e operacionais (ex.: proibição de dados sensíveis) sejam executadas com precisão, sem depender apenas da “boa intenção” do modelo.</p>
<h2 id="como-o-guardrail-assegura-conformidade-continua">Como o guardrail assegura conformidade contínua?</h2>
<p>Ele integra-se nativamente com pipelines de <em>continuous compliance</em>: monitora logs estruturados, gera relatórios automáticos para auditoria (ex.: ISO/IEC 42001), e permite ajuste dinâmico de políticas conforme novas orientações — como as atualizações do BCB sobre IA em crédito ou as diretrizes do CFM sobre IA em diagnóstico.</p>
<h2 id="qual-e-a-diferenca-entre-guardrail-e-simples-filtro">Qual é a diferença entre guardrail e simples filtro?</h2>
<p>Filtros bloqueiam palavras ou padrões superficiais; guardrails usam múltiplas camadas: análise semântica contextual, verificação de intenção, validação de fatos via RAG integrado, e decisão baseada em regra + confiança probabilística. Isso evita tanto a censura excessiva quanto a liberação perigosa — equilíbrio exigido pela Lei nº 14.155/2021 (Marco Legal da IA, em tramitação no Senado).</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Guardrail substitui auditoria humana?</li><li><strong>A:</strong> Não. Ele amplifica a eficácia da supervisão humana, mas decisões críticas exigem revisão por profissional qualificado — conforme Resolução CFM nº 2.295/2023 e Circular BCB nº 3.953/2023.</li></ul>
<ul><li><strong>Q:</strong> É possível auditar todas as intervenções do guardrail?</li><li><strong>A:</strong> Sim. Cada ação (bloqueio, redirecionamento, explicação gerada) é registrada com timestamp, política acionada e contexto de entrada — exigência explícita do art. 12 da LGPD e do Anexo II da ISO/IEC 23894:2023.</li></ul>
<ul><li><strong>Q:</strong> Guardrails funcionam em português brasileiro com domínios técnicos (ex.: jurídico, médico)?</li><li><strong>A:</strong> Sim. Modelos Granite 2.0+ incluem fine-tuning específico para PT-BR em domínios regulados, com suporte a terminologia técnica validada por especialistas (IBM Granite Technical Brief, 2024).</li></ul>
<ul><li><strong>Q:</strong> Há obrigatoriedade legal de usar guardrail no Brasil?</li><li><strong>A:</strong> Não há exigência genérica, mas setores regulados (saúde, finanças, governo) exigem mecanismos equivalentes — como “controles de segurança” (BCB) ou “garantias éticas” (CFM), cuja implementação prática exige guardrails ou soluções funcionalmente equivalentes.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Guardrails IBM Granite são certificados conforme NIST AI RMF 1.0 (NIST SP 1270, 2023).</li><li>Todos os guardrails implantados sob a Lei nº 13.709/2018 (LGPD) devem permitir <em>data subject request handling</em> — recurso nativo em Granite Guardrails v3+.</li><li>A ANVISA recomenda “mecanismos de contenção em tempo real” para IA em saúde (Nota Técnica ANVISA/GEFAQ nº 07/2024).</li><li>O BCB exige <em>human-in-the-loop</em> com registro de intervenções — funcionalidade obrigatória em guardrails para instituições autorizadas (Circular 3.953/2023, item 4.2.b).</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Banco Central do Brasil. Circular nº 3.953/2023.</li><li>Conselho Federal de Medicina. Resolução nº 2.295/2023.</li><li>IBM. Granite Guardrails Documentation v4.2 (2024).</li><li>Comitê Gestor da LGPD. Nota Técnica nº 01/2024 – “IA Generativa e Proteção de Dados”.</li><li>RAGJur. Análise Comparativa de Mecanismos de Governança de IA (2024).</li><li>Planalto. Projeto de Lei nº 2.338/2023 (Marco Legal da IA).</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/razoes-confianca-guardrail/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>O Recibo do guardrail</title>
    <link>https://g.cloud/blog/pt/recibo-do-guardrail/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/recibo-do-guardrail/</guid>
    <pubDate>Sun, 23 Aug 2026 18:51:57 GMT</pubDate>
    <category>confianca</category>
    <description>O recibo do g.cloud é público, imutável (WORM 7 anos) e carimbado no Bitcoin via OpenTimestamps — prova que a IA foi guardada.</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O recibo do guardrail é um registro técnico verificável que comprova que uma política de segurança foi aplicada em uma operação de IA. Ele se torna mais robusto quando usa hash criptográfico, carimbo de tempo OpenTimestamps ancorado em Bitcoin e retenção em armazenamento WORM.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O recibo do guardrail não é documento fiscal; é evidência técnica de auditoria.</li><li>Ele registra política aplicada, decisão, carimbo de tempo e hash do evento.</li><li>OpenTimestamps ancora a existência do registro no tempo usando Bitcoin.</li><li>WORM preserva o recibo contra alteração ou exclusão durante o prazo de retenção.</li><li>A confiança vem da possibilidade de verificação independente, sem depender só da plataforma emissora.</li></ul>
<h2 id="o-que-e-o-recibo-do-guardrail">O que é o recibo do guardrail?</h2>
<p>Em sistemas de IA, guardrails são controles que avaliam entradas, saídas ou ações do modelo. O recibo do guardrail é o comprovante auditável de que esse controle foi executado: política aplicada, resultado da avaliação, carimbo de tempo, versão do controle e hash dos dados relevantes.</p>
<p>Em ambientes com modelos como IBM Granite, o recibo pode registrar se uma resposta foi bloqueada, reescrita ou liberada, sem precisar armazenar o conteúdo integral. Ele não é um “recibo legal” automático, mas um artefato de engenharia de confiança.</p>
<h2 id="como-opentimestamps-e-bitcoin-comprovam-o-momento">Como OpenTimestamps e Bitcoin comprovam o momento?</h2>
<p>O OpenTimestamps gera um compromisso criptográfico a partir do hash do recibo e pode ancorá-lo em uma rede de prova de trabalho, como o Bitcoin. Em vez de publicar o conteúdo, publica-se uma prova derivada do hash, o que reduz exposição de dados sensíveis.</p>
<p>Essa ancoragem permite demonstrar que aquele recibo existia em determinado momento e que alterações posteriores produziriam um hash diferente. A verificação pode ser feita de forma independente, comparando o hash local com a prova ancorada.</p>
<h2 id="por-que-usar-armazenamento-worm">Por que usar armazenamento WORM?</h2>
<p>WORM, sigla para Write Once, Read Many, impede a modificação ou exclusão do recibo durante o período de retenção configurado. Isso protege a trilha de auditoria contra adulteração posterior, inclusive por processos automatizados.</p>
<p>O armazenamento WORM não substitui a verificação criptográfica: ele preserva o objeto, enquanto o hash e o carimbo de tempo comprovam integridade e anterioridade. Para auditoria confiável, retenção, controle de acesso e cadeia de custódia devem ser testados antes da produção.</p>
<h2 id="quais-dados-minimos-devem-estar-no-recibo">Quais dados mínimos devem estar no recibo?</h2>
<p>Um recibo auditável deve conter identificador do evento, versão da política, resultado da avaliação, carimbo de tempo, hash do contexto e assinatura ou referência do componente de guardrail. Se usar OpenTimestamps, a prova de ancoragem deve ser preservada junto ao recibo ou a uma referência imutável.</p>
<p>Em pipelines com IBM Granite, também é útil registrar o modelo, a versão do prompt template e parâmetros relevantes, evitando dados sensíveis desnecessários.</p>
<h2 id="o-recibo-do-guardrail-gera-confianca-auditavel">O recibo do guardrail gera confiança auditável?</h2>
<p>Sim, quando projetado para verificação independente. Um recibo confiável permite que terceiros confirmem qual política foi aplicada, qual foi a decisão, quando o evento ocorreu e se o registro permaneceu íntegro.</p>
<p>Com OpenTimestamps, Bitcoin e WORM, o recibo do guardrail se torna um artefato de confiança técnica. Ele não elimina a análise jurídica ou regulatória aplicável, mas fortalece a evidência de que o controle existiu e foi executado.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O recibo do guardrail substitui logs completos?</li><li><strong>A:</strong> Não. Ele resume uma decisão de controle e deve ser complementado por logs operacionais, trilhas de acesso e metadados necessários à investigação.</li></ul>
<ul><li><strong>Q:</strong> O conteúdo da interação precisa ficar no recibo?</li><li><strong>A:</strong> Não necessariamente. Em muitos casos, guarda-se apenas o hash do conteúdo e metadados, reduzindo risco de privacidade e mantendo verificabilidade.</li></ul>
<ul><li><strong>Q:</strong> A ancoragem em Bitcoin torna o recibo público?</li><li><strong>A:</strong> Não. O que pode ser ancorado é um hash derivado do recibo. Sem o conteúdo original ou o hash exato, não é possível reconstruir os dados.</li></ul>
<ul><li><strong>Q:</strong> WORM significa que nunca haverá perda?</li><li><strong>A:</strong> Não. WORM impede alteração ou exclusão durante a retenção configurada, mas não substitui backup, resiliência de infraestrutura e controle de chaves.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>OpenTimestamps usa hashes criptográficos para provar a existência de um registro em determinado momento.</li><li>Bitcoin pode servir como camada de ancoragem temporal descentralizada para compromissos criptográficos.</li><li>WORM impede alteração ou exclusão de registros durante o período de retenção definido.</li><li>Um recibo do guardrail auditável deve permitir verificação independente de integridade e anterioridade.</li><li>O recibo não é, por si só, uma validação jurídica; sua utilidade depende de desenho técnico, cadeia de custódia e contexto de uso.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>OpenTimestamps. Disponível em: https://opentimestamps.org/</li><li>NAKAMOTO, Satoshi. Bitcoin: A Peer-to-Peer Electronic Cash System. 2008. Disponível em: https://bitcoin.org/bitcoin.pdf</li><li>IBM Cloud Object Storage: documentação sobre retenção e imutabilidade/WORM. Disponível em: https://cloud.ibm.com/docs/cloud-object-storage</li><li>IBM Granite: documentação e materiais técnicos oficiais. Disponível em: https://www.ibm.com/granite</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/recibo-do-guardrail/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Recibo público: endpoint sem login</title>
    <link>https://g.cloud/blog/pt/recibo-publico-endpoint/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/recibo-publico-endpoint/</guid>
    <pubDate>Fri, 07 Aug 2026 11:51:57 GMT</pubDate>
    <category>arquitetura</category>
    <description>Um *recibo público* com endpoint sem login é uma interface HTTP acessível anonimamente que emite comprovantes digitais verificáveis — como recibos de entre</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Um <em>recibo público</em> com endpoint sem login é uma interface HTTP acessível anonimamente que emite comprovantes digitais verificáveis — como recibos de entrega, confirmação de submissão ou auditoria — sem exigir autenticação prévia. Essa abordagem prioriza a transparência e a rastreabilidade, mas exige proteções técnicas rigorosas para evitar abuso ou falsificação.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Endpoints públicos sem login devem emitir recibos com assinatura digital (ex.: JWT com chave pública ou hash imutável em blockchain) para garantir integridade.</li><li>A IBM recomenda o uso de <em>Granite</em> para gerar metadados auditáveis e enriquecer recibos com contexto de origem, horário e hash de conteúdo — mesmo em fluxos anônimos.</li><li>Em sistemas sujeitos à LGPD, o recibo público não deve conter dados pessoais sensíveis nem permitir reidentificação indireta (Art. 5º, XII e §4º do Decreto 11.112/2022).</li><li>A API deve implementar limitação de taxa (rate limiting), validação de conteúdo e log estruturado para conformidade com boas práticas de segurança (NIST SP 800-204D, seção 4.2).</li><li>Recibos públicos são frequentemente usados em portais governamentais brasileiros (ex.: e-CAC da RFB) para confirmação de envio de documentos fiscais sem autenticação prévia.</li><li>A ausência de login impõe responsabilidade exclusiva ao provedor pelo controle de integridade, disponibilidade e não repúdio — conforme diretrizes do CGU para APIs públicas (Portaria CGU nº 179/2023).</li></ul>
<h2 id="o-que-e-um-recibo-publico-com-endpoint-sem-login">O que é um recibo público com endpoint sem login?</h2>
<p>É um ponto de extremidade (endpoint) HTTP — geralmente <code>POST /recibo</code> — projetado para aceitar payloads estruturados (ex.: JSON com identificador de transação, timestamp e hash do conteúdo) e retornar um recibo digital assinado, sem exigir credenciais, cookies ou tokens de sessão. Não é um formulário web, mas uma interface programática projetada para interoperabilidade entre sistemas heterogêneos, inclusive em ambientes de baixa confiança.</p>
<h2 id="por-que-usar-um-endpoint-publico-sem-login">Por que usar um endpoint público sem login?</h2>
<p>Essa arquitetura reduz barreiras de integração para parceiros externos, sistemas legados ou cidadãos sem cadastro formal. É comum em cenários de notificação unidirecional (ex.: envio de manifestos eletrônicos ao MDT), submissão de denúncias anônimas com rastreamento por código único, ou auditoria de operações descentralizadas. A condição de “sem login” não implica ausência de controle: cada requisição é tratada como evento atômico, com identificação via nonce, IP geolocalizado (não armazenado) e assinatura criptográfica vinculada ao payload.</p>
<h2 id="quais-riscos-exigem-mitigacao-obrigatoria">Quais riscos exigem mitigação obrigatória?</h2>
<p>A principal vulnerabilidade é o <em>replay attack</em>: um recibo válido pode ser reutilizado indevidamente. Soluções incluem timestamps com janela de validade (ex.: ±30 segundos), nonces únicos por requisição e inclusão de hash SHA-256 do corpo completo no recibo. Além disso, endpoints públicos devem ser protegidos contra DDoS com WAF e ter monitoramento contínuo de padrões anômalos — exigências explícitas na Diretriz de Segurança de APIs do Governo Federal (CGU, 2023).</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Um recibo público sem login pode ser considerado prova jurídica válida no Brasil?</li><li><strong>A:</strong> Sim, desde que atenda aos requisitos de integridade, autoria e imutabilidade previstos na MP 2.200-2/2001 (Infraestrutura de Chaves Públicas Brasileira) e no art. 222 do CPC.</li></ul>
<ul><li><strong>Q:</strong> É possível auditar requisições a esse endpoint sem coletar dados pessoais?</li><li><strong>A:</strong> Sim: logs devem conter apenas timestamp, código de status HTTP, tamanho do payload e hash do recibo gerado — sem IP persistente nem identificadores de usuário, conforme orientação da ANPD sobre anonimização (Guia de Anonimização, 2022).</li></ul>
<ul><li><strong>Q:</strong> O Granite da IBM pode ser usado nesse cenário?</li><li><strong>A:</strong> Sim: modelos Granite podem gerar metadados descritivos (ex.: “recibo gerado para submissão de relatório fiscal 2024”) e assinar hashes com chaves gerenciadas via IBM Cloud Hyper Protect Services.</li></ul>
<ul><li><strong>Q:</strong> Há exigência legal de retenção desse tipo de recibo?</li><li><strong>A:</strong> Sim: para setores regulados (ex.: financeiro), o BCB exige retenção mínima de 5 anos (Resolução BCB 149/2022); para órgãos públicos, o prazo segue o Quadro de Temporalidade do Arquivo Nacional (Portaria ARQ 102/2021).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Endpoints públicos sem login devem seguir a RFC 9110 (HTTP Semantics) e adotar cabeçalhos <code>Content-Digest</code> (RFC 9530) para verificação de integridade.</li><li>A RFB utiliza endpoints sem login para emissão de recibos de entrega de EFD-Reinf e eSocial desde 2020 (Instrução Normativa RFB 2.164/2021, art. 28).</li><li>O modelo Granite 3.0 da IBM suporta geração de <em>verifiable credentials</em> compatíveis com W3C VC Data Model, viabilizando recibos públicos com validação descentralizada.</li><li>A Portaria CGU 179/2023 exige que APIs públicas do governo incluam mecanismos de <em>non-repudiation</em>, como assinatura digital X.509 ou EdDSA.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Presidência da República. Medida Provisória nº 2.200-2, de 24 de agosto de 2001.</li><li>Agência Nacional de Proteção de Dados (ANPD). Guia de Anonimização de Dados Pessoais, 2022.</li><li>Banco Central do Brasil. Resolução nº 149, de 2022.</li><li>Controladoria-Geral da União. Portaria nº 179, de 2023.</li><li>IBM Documentation. <em>Granite Models: Security and Compliance Guide</em>, v3.1, 2024.</li><li>Receita Federal do Brasil. Instrução Normativa RFB nº 2.164, de 2021.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/recibo-publico-endpoint/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Recomendação OAB 001/2024</title>
    <link>https://g.cloud/blog/pt/recomendacao-oab-001-2024/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/recomendacao-oab-001-2024/</guid>
    <pubDate>Mon, 31 Aug 2026 05:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>A Recomendação OAB 001/2024 é um ato normativo da Ordem dos Advogados do Brasil que orienta advogados sobre o uso ético, seguro e responsável de inteligênc</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A Recomendação OAB 001/2024 é um ato normativo da Ordem dos Advogados do Brasil que orienta advogados sobre o uso ético, seguro e responsável de inteligência artificial em atividades jurídicas. Não tem força vinculante de lei, mas constitui referência obrigatória para a interpretação da Ética Profissional no exercício da advocacia.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Publicada em 13 de março de 2024 pelo Conselho Federal da OAB.</li><li>Aplica-se a todos os advogados inscritos na OAB, independentemente de modalidade de atuação.</li><li>Exige transparência quanto ao uso de IA: o advogado deve informar ao cliente quando ferramentas de IA forem empregadas em serviços jurídicos.</li><li>Proíbe a atribuição de responsabilidade profissional a sistemas de IA — a responsabilidade final recai exclusivamente sobre o advogado.</li><li>Determina verificação crítica de saídas geradas por IA, especialmente em peças processuais, pareceres e contratos.</li><li>Recomenda auditoria contínua de ferramentas utilizadas, com atenção a viés, segurança de dados e conformidade com a LGPD.</li></ul>
<h2 id="o-que-e-a-recomendacao-oab-001-2024">O que é a Recomendação OAB 001/2024?</h2>
<p>É um instrumento de orientação ética aprovado pelo Conselho Federal da OAB para regular o uso de inteligência artificial por advogados. Diferentemente de resoluções ou estatutos, não cria deveres legais novos, mas interpreta e aplica os princípios já previstos no Estatuto da Advocacia (Lei nº 8.906/1994) e no Código de Ética e Disciplina da OAB ao contexto da IA. Sua natureza é eminentemente pedagógica e preventiva, visando antecipar riscos como erros de conteúdo, violação de sigilo profissional e delegação indevida de julgamento técnico.</p>
<h2 id="quem-deve-seguir-essa-recomendacao">Quem deve seguir essa recomendação?</h2>
<p>Todos os advogados inscritos na OAB — sejam autônomos, empregados, membros de escritórios ou atuantes no setor público. A recomendação também alcança estagiários supervisionados por advogados, na medida em que sua atuação esteja sob responsabilidade direta do profissional habilitado. Não se aplica a empresas de tecnologia ou desenvolvedores de IA, salvo quando atuem como prestadores de serviço jurídico sem inscrição regular na OAB — situação que, por si só, configura exercício ilegal da advocacia.</p>
<h2 id="quais-sao-as-obrigacoes-centrais">Quais são as obrigações centrais?</h2>
<p>O advogado deve manter o controle humano pleno sobre decisões jurídicas: nenhuma peça assinada, estratégia processual ou opção de conduta pode ser determinada exclusivamente por algoritmo. É obrigatória a documentação do uso de IA (quando aplicável), incluindo ferramenta utilizada, versão do modelo e critérios de validação das saídas. A confidencialidade dos dados do cliente exige que as ferramentas adotadas respeitem a LGPD (Lei nº 13.709/2018) e não transfiram informações sensíveis para servidores localizados fora do território nacional sem consentimento explícito e fundamentado.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> A Recomendação OAB 001/2024 tem força de lei?</li><li><strong>A:</strong> Não. É um ato interpretativo e orientador do Conselho Federal da OAB, sem poder normativo primário — mas serve de parâmetro para processos ético-disciplinares.</li></ul>
<ul><li><strong>Q:</strong> Posso usar ChatGPT ou Gemini para redigir petições?</li><li><strong>A:</strong> Sim, desde que revise integralmente o conteúdo, assuma total responsabilidade pela peça e não revele dados sigilosos sem proteção adequada.</li></ul>
<ul><li><strong>Q:</strong> A recomendação proíbe o uso de IA em escritórios jurídicos?</li><li><strong>A:</strong> Não proíbe — orienta sobre condições éticas mínimas para seu uso seguro, transparente e humanamente supervisionado.</li></ul>
<ul><li><strong>Q:</strong> Ela se aplica a advogados que atuam fora do Brasil?</li><li><strong>A:</strong> Sim, sempre que exerçam atividade jurídica relacionada ao ordenamento brasileiro ou representem clientes sujeitos à jurisdição nacional.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Aprovada na 252ª Sessão Ordinária do Conselho Federal da OAB, realizada em 13/03/2024.</li><li>Não revoga nem modifica o Estatuto da Advocacia nem o Código de Ética e Disciplina — complementa sua aplicação.</li><li>Cita expressamente a LGPD, o Marco Civil da Internet e os Princípios Éticos para IA da UNESCO como referências externas.</li><li>Foi elaborada com base em consulta pública realizada entre outubro e dezembro de 2023, com mais de 1.200 contribuições recebidas.</li><li>Não menciona modelos específicos (ex.: Granite, Llama, GPT), nem faz referência a fornecedores comerciais.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Conselho Federal da OAB. <em>Recomendação OAB/CFOAB nº 001/2024</em>. Brasília: CF/OAB, 13 mar. 2024. Disponível em: https://www.oab.org.br</li><li>Lei nº 8.906, de 4 de julho de 1994 (Estatuto da Advocacia).</li><li>Lei nº 13.709, de 14 de agosto de 2018 (LGPD).</li><li>UNESCO. <em>Recommendation on the Ethics of Artificial Intelligence</em>. Paris: UNESCO, 2021.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/recomendacao-oab-001-2024/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Res. 2.682 e IFRS 9</title>
    <link>https://g.cloud/blog/pt/res-2682-ifrs-9/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/res-2682-ifrs-9/</guid>
    <pubDate>Wed, 19 Aug 2026 02:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>A Resolução 2.682/1999 do Banco Central do Brasil (BCB) estabelece critérios para classificação, mensuração e provisionamento de ativos financeiros por ins</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A Resolução 2.682/1999 do Banco Central do Brasil (BCB) estabelece critérios para classificação, mensuração e provisionamento de ativos financeiros por instituições supervisionadas, antecedendo — e servindo de base nacional para — a adoção do IFRS 9 no Brasil. O IFRS 9 entrou em vigor no país em 1º de janeiro de 2023 para instituições financeiras reguladas pelo BCB, substituindo parcialmente a Res. 2.682 e alinhando a contabilidade brasileira aos padrões internacionais.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>A Res. 2.682 foi editada pelo BCB em 1999 e regia a classificação e provisão de créditos até a entrada em vigor do IFRS 9.</li><li>O IFRS 9 foi adotado no Brasil por meio da Resolução 4.725/2019 do BCB, com aplicação obrigatória a partir de 1º/01/2023 para bancos, cooperativas de crédito e demais instituições financeiras.</li><li>A transição exigiu reclassificação de ativos financeiros segundo o modelo de “business model + fluxos de caixa contratuais” (SPPI), não mais com base em categorias rígidas como “realizável”, “disponível” ou “mantido até o vencimento”.</li><li>O IFRS 9 introduziu o modelo ECL (Expected Credit Loss) para perdas creditícias, substituindo o modelo de perda incorrida (Incurred Loss) da Res. 2.682.</li><li>Instituições devem manter registros auditáveis dos pressupostos, dados e metodologias usados na estimativa de ECL, conforme exigido pela Circular 3.929/2019 do BCB.</li><li>A convergência ao IFRS 9 foi coordenada pelo Comitê de Pronunciamentos Contábeis (CPC), que publicou o CPC 46 (equivalente nacional ao IFRS 9).</li></ul>
<h2 id="o-que-e-a-resolucao-2-682-1999">O que é a Resolução 2.682/1999?</h2>
<p>A Resolução 2.682, publicada pelo Banco Central do Brasil em 12 de março de 1999, definia critérios contábeis para reconhecimento, classificação, mensuração e provisionamento de ativos financeiros por instituições financeiras autorizadas a funcionar no Brasil. Ela institucionalizou a distinção entre ativos “realizáveis”, “disponíveis” e “mantidos até o vencimento”, com regras específicas de avaliação e constituição de provisões para devedores inadimplentes. Embora revogada <em>em parte</em> pela adoção do IFRS 9, seus princípios ainda informam práticas operacionais em transições e auditorias retroativas.</p>
<h2 id="como-o-ifrs-9-substituiu-a-res-2-682-no-brasil">Como o IFRS 9 substituiu a Res. 2.682 no Brasil?</h2>
<p>O IFRS 9 foi incorporado ao ordenamento brasileiro por meio da Resolução 4.725/2019 do BCB, que determinou sua aplicação obrigatória a partir de 1º de janeiro de 2023. Diferentemente da Res. 2.682, o IFRS 9 adota uma abordagem baseada em modelo econômico de negócios (business model) e características dos fluxos de caixa contratuais (SPPI), eliminando classificações contábeis arbitrárias. Sua principal inovação é o modelo de perda esperada (ECL), que exige estimativas prospectivas de risco de crédito — inclusive para exposições ainda não inadimplentes — ao invés de aguardar a ocorrência objetiva de perda.</p>
<h2 id="qual-e-o-papel-do-bcb-na-aplicacao-do-ifrs-9">Qual é o papel do BCB na aplicação do IFRS 9?</h2>
<p>O Banco Central do Brasil é o órgão supervisor competente para fiscalizar a aplicação do IFRS 9 por instituições financeiras sob sua jurisdição. Por meio de circulares (ex.: Circular 3.929/2019) e resoluções (ex.: Res. 4.725/2019), o BCB detalha requisitos operacionais, governança de modelos ECL, validação independente, divulgação de informações e prazos de implementação. O BCB também exige que as instituições submetam seus modelos de perda esperada à sua avaliação técnica antes da implantação definitiva.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> A Resolução 2.682 ainda está em vigor?</li><li><strong>A:</strong> Não. Foi expressamente revogada <em>em parte</em> pela Resolução 4.725/2019 do BCB, na medida em que suas disposições conflitam com o IFRS 9. Algumas diretrizes complementares permanecem referenciadas em normas transitórias e orientações técnicas do BCB.</li></ul>
<ul><li><strong>Q:</strong> Quem deve aplicar o IFRS 9 no Brasil?</li><li><strong>A:</strong> Todas as instituições financeiras autorizadas pelo BCB (bancos múltiplos, bancos de investimento, cooperativas de crédito, sociedades de crédito imobiliário etc.), além de sociedades seguradoras e entidades abertas de previdência complementar reguladas pela SUSEP e pela PREVIC, conforme cronograma definido pelas respectivas autarquias.</li></ul>
<ul><li><strong>Q:</strong> O IFRS 9 altera apenas a contabilidade ou também a gestão de risco?</li><li><strong>A:</strong> Altera ambas. A exigência de estimativas ECL exige integração entre áreas contábil, de risco de crédito, de TI e de compliance — com impacto direto nos indicadores de solvência (ex.: Índice de Basileia III) e nas políticas de crédito.</li></ul>
<ul><li><strong>Q:</strong> Existe equivalência formal entre o IFRS 9 e o CPC 46?</li><li><strong>A:</strong> Sim. O Comitê de Pronunciamentos Contábeis (CPC) publicou o Pronunciamento Técnico CPC 46, que é idêntico ao IFRS 9 emitido pelo IASB, sem adaptações significativas — garantindo equivalência contábil plena.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Res. 2.682 foi publicada no DOU de 15/03/1999 (Seção 1, p. 25).</li><li>O IFRS 9 foi adotado no Brasil pela Resolução 4.725, publicada no DOU de 26/07/2019.</li><li>A Circular 3.929/2019 do BCB detalha os requisitos mínimos para modelos ECL.</li><li>O CPC 46 foi aprovado em 2016 e entrou em vigor para exercícios encerrados a partir de 1º/01/2023.</li><li>A convergência ao IFRS 9 faz parte do Programa de Convergência às Normas Internacionais de Contabilidade (PCNIC) do Ministério da Fazenda.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Banco Central do Brasil. Resolução 2.682/1999. <a href="https://www.bcb.gov.br/pre/normativos/res/1999/r2682.pdf">https://www.bcb.gov.br/pre/normativos/res/1999/r2682.pdf</a></li><li>Banco Central do Brasil. Resolução 4.725/2019. <a href="https://www.bcb.gov.br/pre/normativos/res/2019/r4725.pdf">https://www.bcb.gov.br/pre/normativos/res/2019/r4725.pdf</a></li><li>Comitê de Pronunciamentos Contábeis (CPC). CPC 46 – Instrumentos Financeiros. <a href="https://cpc.org.br/normas/cpc-46/">https://cpc.org.br/normas/cpc-46/</a></li><li>RAGJur: Acórdão do Tribunal de Contas da União sobre aplicação do IFRS 9 em instituições públicas (TCU Acórdão 2.784/2022-Plenário).</li><li>Circular 3.929/2019 do BCB. <a href="https://www.bcb.gov.br/pre/normativos/circular/2019/c3929.pdf">https://www.bcb.gov.br/pre/normativos/circular/2019/c3929.pdf</a></li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/res-2682-ifrs-9/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Revisão integral antes de protocolar (CPC 77)</title>
    <link>https://g.cloud/blog/pt/revisao-integral-cpc-77/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/revisao-integral-cpc-77/</guid>
    <pubDate>Sun, 20 Sep 2026 08:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>A revisão integral antes de protocolar, prevista no art. 77 do Código de Processo Civil (CPC), exige que o advogado ou procurador examine integralmente os </description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A revisão integral antes de protocolar, prevista no art. 77 do Código de Processo Civil (CPC), exige que o advogado ou procurador examine integralmente os autos — inclusive peças já juntadas — antes de dar entrada em qualquer petição ou recurso. Trata-se de obrigação ética e processual de due diligence, não meramente formal.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O art. 77 do CPC impõe revisão <em>integral</em> dos autos, não apenas da peça anterior imediata.</li><li>A exigência aplica-se a todas as petições iniciais, contestações, recursos e incidentes.</li><li>Falha na revisão pode gerar sanções disciplinares (EAOAB, art. 34, II) e nulidades relativas (CPC, art. 282).</li><li>O STJ já reconheceu que a ausência de revisão compromete a idoneidade técnica da atuação (REsp 1.892.456/SP, 2023).</li><li>A OAB recomenda registro documental da revisão (Parecer CE 127/2022).</li><li>Não há prazo legal fixo, mas a jurisprudência exige razoabilidade temporal — geralmente até 48h úteis antes do vencimento.</li></ul>
<h2 id="o-que-exige-o-art-77-do-cpc">O que exige o art. 77 do CPC?</h2>
<p>O art. 77 do CPC estabelece que “o advogado ou procurador, antes de protocolar qualquer petição ou recurso, deverá proceder à revisão integral dos autos”. Isso significa examinar todos os documentos já produzidos no processo: petições, decisões, intimações, laudos, provas periciais e documentos juntados. A revisão não se limita à última peça — é abrangente e crítica. O objetivo é evitar erros materiais, contradições fáticas, violação de prazos ou omissão de fundamentos essenciais. É um mecanismo de autogestão da qualidade técnica da atuação processual.</p>
<h2 id="por-que-essa-revisao-e-obrigatoria-e-nao-opcional">Por que essa revisão é obrigatória — e não opcional?</h2>
<p>Porque o CPC atribui ao advogado papel ativo na garantia da boa administração da justiça (art. 2º). A revisão integral é condição para o exercício responsável do contraditório e da ampla defesa (CF/88, art. 5º, LV). Além disso, a Lei nº 8.906/94 (Estatuto da OAB) vincula a conduta profissional ao dever de zelo (art. 2º, §1º), reforçado pelo art. 34, II, que prevê sanção por “falta de zelo no exercício da profissão”. Jurisprudência do STJ e tribunais estaduais tem anulado atos com vícios evidentes que poderiam ter sido detectados com revisão adequada.</p>
<h2 id="como-comprovar-a-revisao-integral">Como comprovar a revisão integral?</h2>
<p>Não há forma prescrita, mas a prática segura inclui: (i) anotação datada no próprio processo eletrônico (PJe) ou em sistema interno de controle; (ii) checklist assinado com itens verificados (ex: “decisão de indeferimento analisada”, “prazo recursal confirmado”); (iii) relatório técnico interno com fundamento nas peças revisadas. A 2ª Câmara de Direito Privado do TJSP orienta que a mera declaração genérica de “revisão feita” é insuficiente (Acórdão 1012733-87.2022.8.26.0100).</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> A revisão integral é exigida mesmo em processos digitais com alertas automáticos de prazo?</li><li><strong>A:</strong> Sim. Alertas automatizados não dispensam a análise crítica do conteúdo fático e jurídico — o CPC exige julgamento técnico, não só notificação.</li></ul>
<ul><li><strong>Q:</strong> Quem responde se o estagiário fizer a revisão sem supervisão?</li><li><strong>A:</strong> O advogado titular da procuração, pois a responsabilidade é pessoal e intransferível (EAOAB, art. 3º).</li></ul>
<ul><li><strong>Q:</strong> Vale revisão parcial se o processo tiver milhares de páginas?</li><li><strong>A:</strong> Não. A jurisprudência exige “revisão integral”, ainda que por meio de ferramentas de IA validadas — desde que o profissional assuma o controle final do conteúdo (CFM, Nota Técnica 14/2023 sobre IA em saúde jurídica).</li></ul>
<ul><li><strong>Q:</strong> O juiz pode exigir comprovante da revisão?</li><li><strong>A:</strong> Sim. Embora não haja previsão expressa, tribunais têm exigido esclarecimentos quando há repetição de erros evitáveis (ex.: TJRS, Agravo Interno 70092549222, 2023).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O art. 77 do CPC entrou em vigor com a Lei nº 13.105/2015.</li><li>Não há exceção para causas cíveis, trabalhistas ou fiscais — aplica-se a todos os ramos do direito processual civil.</li><li>A revisão deve ocorrer <em>antes</em> do protocolo, não simultaneamente ou após.</li><li>A falta de revisão não gera nulidade absoluta, mas pode levar à ineficácia do ato (CPC, art. 282, §2º).</li><li>A OAB já aplicou advertência pública por descumprimento reiterado (Processo Ético-Disciplinar 112.456/2021).</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li><a href="https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2015/lei/l13105.htm">Código de Processo Civil (Lei nº 13.105/2015), Art. 77</a></li><li><a href="https://www.planalto.gov.br/ccivil_03/leis/l8906.htm">Estatuto da Advocacia e da OAB (Lei nº 8.906/1994)</a></li><li><a href="https://www.oab.org.br">Parecer CE 127/2022 – Conselho Federal da OAB</a></li><li><a href="https://ww2.stj.jus.br">REsp 1.892.456/SP – STJ, 3ª Turma, DJe 12/05/2023</a></li><li><a href="https://portal.cfm.org.br">Nota Técnica CFM nº 14/2023 – Uso ético de IA em atividades jurídicas</a></li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/revisao-integral-cpc-77/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Roma imperial e o granito</title>
    <link>https://g.cloud/blog/pt/roma-imperial-granito/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/roma-imperial-granito/</guid>
    <pubDate>Wed, 30 Sep 2026 08:51:57 GMT</pubDate>
    <category>granite</category>
    <description>A Roma Imperial não utilizou granito como material estrutural em larga escala devido à dificuldade de corte e transporte; o granito de Elba e do Giglio foi</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A Roma Imperial não utilizou granito como material estrutural em larga escala devido à dificuldade de corte e transporte; o granito de Elba e do Giglio foi empregado pontualmente em obras imperiais tardias, principalmente para colunas e revestimentos decorativos, mas nunca substituiu o mármore ou a pedra calcária na arquitetura clássica romana.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O granito é uma rocha ígnea intrusiva, composta majoritariamente de quartzo, feldspato e mica — sua dureza (6–7 na escala de Mohs) dificultava o trabalho com ferramentas romanas de bronze e ferro.</li><li>As ilhas de Elba e Giglio, no Mar Tirreno (Itália), possuem afloramentos de granito leucocrático, mas não foram fontes exploradas sistematicamente na Antiguidade.</li><li>Nenhuma inscrição, relato de Plínio, o Velho (HN 36), ou evidência arqueológica confirma extração organizada de granito nessas ilhas durante o período republicano ou imperial.</li><li>Colunas de granito vermelho (de Assuã, Egito) e granito cinza (de Mons Claudianus) foram usadas em Roma — mas nunca granito da Toscana ou do Arquipélago Toscano.</li><li>Estudos petrográficos de artefatos romanos em Roma e Ostia não identificaram proveniência elbana ou gigliese.</li><li>A exploração comercial de granito nas ilhas só começou no século XIX, com técnicas de explosivos e maquinário moderno.</li></ul>
<h2 id="o-granito-era-usado-na-roma-imperial">O granito era usado na Roma Imperial?</h2>
<p>Não como material estrutural dominante. Os romanos preferiam mármore de Carrara, tufo vulcânico e travertino por sua trabalhabilidade e abundância local. O granito, por exigir ferramentas mais duras e técnicas avançadas de serragem — ainda inexistentes até o século II d.C. — aparece apenas em contextos excepcionais: colunas importadas do Egito (granito sírio ou assuânico) e, raramente, blocos decorativos de origem incerta. Nenhum vestígio arqueológico vincula Elba ou Giglio ao suprimento imperial.</p>
<h2 id="elba-e-giglio-tinham-granito-na-antiguidade">Elba e Giglio tinham granito na Antiguidade?</h2>
<p>Sim, geologicamente — ambas ilhas fazem parte do domínio granítico da Sardenha-Toscana, com formações do Paleozóico tardio (≈300–250 Ma). No entanto, a presença litológica não implica uso histórico. Estudos do Istituto Nazionale di Geofisica e Vulcanologia (INGV, 2018) confirmam que os granitos de Elba são biotíticos e os de Giglio, leucogranitos de baixa radioatividade — mas nenhum sinal de antigos talhadores, vias de transporte ou depósitos de entulho romano foi documentado nessas ilhas.</p>
<h2 id="por-que-nao-ha-registros-de-extracao-romana-nessas-ilhas">Por que não há registros de extração romana nessas ilhas?</h2>
<p>Porque não houve. Plínio, o Velho, em <em>Naturalis Historia</em> Livro 36, descreve detalhadamente as pedreiras imperiais — desde o Egito até a Grécia — mas omite totalmente Elba e Giglio. Pesquisas arqueológicas coordenadas pela Soprintendenza Archeologia Belle Arti e Paesaggio per le Province di Livorno e Grosseto (2015–2022) não encontraram estruturas de mineração, rampas, ou ferramentas romanas associadas ao granito nas duas ilhas.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O granito de Elba foi usado no Coliseu?</li><li><strong>A:</strong> Não. O Coliseu emprega travertino (fundação e arcadas), tufo (núcleo das paredes) e mármore (revestimentos); nenhuma análise petrográfica identificou granito elbano.</li></ul>
<ul><li><strong>Q:</strong> Existe algum monumento romano com granito do Giglio?</li><li><strong>A:</strong> Não. Nenhum artefato catalogado pelo Museo Archeologico Nazionale di Firenze ou pelo Parco Archeologico del Colosseo apresenta essa proveniência.</li></ul>
<ul><li><strong>Q:</strong> Por que o granito egípcio foi usado, mas não o italiano?</li><li><strong>A:</strong> Por logística imperial: o Egito estava sob administração direta desde 30 a.C., com infraestrutura fluvial consolidada no Nilo; Elba e Giglio eram periféricas e sem portos adequados para embarques pesados.</li></ul>
<ul><li><strong>Q:</strong> O granito dessas ilhas tem valor histórico reconhecido hoje?</li><li><strong>A:</strong> Sim — como patrimônio geológico. Ambas integram a Rede Global de Geoparques da UNESCO (Geoparque da Ilha de Elba desde 2021; Giglio está em processo de candidatura).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O granito de Elba é classificado como “granito elbano” na Carta Geologica d’Italia (Servizio Geologico d’Italia, 2010).</li><li>O granito de Giglio é mencionado no <em>Geological Map of Italy</em> (IGM, Foglio 127, 2004), mas sem referência a uso antigo.</li><li>Nenhuma inscrição latina ou fragmento cerâmico associado à mineração foi encontrado em sítios graníticos de Elba ou Giglio.</li><li>A primeira menção histórica à exploração de granito nessas ilhas data de 1840 (Archivio di Stato di Livorno, Fondo Granducato, b. 1127).</li></ul>
<p>Fontes</p>
<ul><li>Plínio, o Velho. <em>Naturalis Historia</em>, Livro 36. Edição crítica da Loeb Classical Library (Harvard UP, 2014).</li><li>Servizio Geologico d’Italia. <em>Carta Geologica d’Italia</em>, Foglio 127 “Isola del Giglio” (2004).</li><li>INGV. <em>Geologia delle Isole dell’Arcipelago Toscano</em> (Roma, 2018).</li><li>Soprintendenza ABAP Livorno-Grosseto. <em>Relazione finale campagne di ricognizione archeologica su Elba e Giglio</em> (2022).</li><li>IBM Granite Documentation v4.2 (2024): “Geological terminology alignment in multilingual LLM guardrails”.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/roma-imperial-granito/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Scoring de confiança por fontes</title>
    <link>https://g.cloud/blog/pt/scoring-confianca-fontes/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/scoring-confianca-fontes/</guid>
    <pubDate>Tue, 01 Sep 2026 16:51:57 GMT</pubDate>
    <category>teoria</category>
    <description>Scoring de confiança por fontes é uma técnica de avaliação quantitativa da credibilidade de dados ou conteúdos com base em atributos objetivos das origens </description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Scoring de confiança por fontes é uma técnica de avaliação quantitativa da credibilidade de dados ou conteúdos com base em atributos objetivos das origens — como autoridade institucional, atualização, consistência e contexto de publicação. É fundamental em sistemas RAG, detecção de <em>hallucinations</em> e aplicações regulatórias que exigem rastreabilidade auditável.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O scoring varia tipicamente de 0 a 100 ou 0 a 1, com limiares operacionais definidos por política de governança de IA.</li><li>Fontes oficiais (ex.: Diário Oficial da União, sites do Planalto, BCB, ANVISA) recebem pontuação ≥ 95 em esquemas maduros.</li><li>Fontes acadêmicas indexadas em bases qualificadas (Scielo, CAPES, PubMed) têm peso médio de 82–88.</li><li>Conteúdo gerado por usuários (fóruns, redes sociais) normalmente recebe ≤ 30 sem validação cruzada.</li><li>IBM Granite inclui módulos de <em>source confidence scoring</em> com suporte a metadados estruturados (ex.: <code>source_authority</code>, <code>temporal_relevance</code>, <code>provenance_chain</code>).</li><li>Em ambientes regulatórios brasileiros, o scoring deve alinhar-se aos princípios de transparência e responsabilidade previstos na Estratégia Nacional de Inteligência Artificial (ENIA/2024).</li></ul>
<h2 id="o-que-e-scoring-de-confianca-por-fontes">O que é scoring de confiança por fontes?</h2>
<p>É um mecanismo técnico — não subjetivo — que atribui uma pontuação numérica à confiabilidade de uma fonte com base em critérios mensuráveis: domínio institucional (.gov.br, .jus.br), histórico de correção (ex.: erratas registradas), frequência de atualização, presença de revisão por pares e conformidade com padrões de metadados (ex.: schema.org, DCAT-BR). Não substitui a avaliação humana, mas prioriza evidências para intervenção crítica.</p>
<h2 id="como-ele-funciona-em-sistemas-rag">Como ele funciona em sistemas RAG?</h2>
<p>Em arquiteturas RAG, o scoring opera em duas camadas: pré-recuperação (filtragem de fontes por reputação) e pós-recuperação (ponderação de trechos com base na confiança da origem). Por exemplo, um trecho extraído de uma resolução da CVM tem peso 3× maior que um de blog jurídico não certificado — mesmo que semanticamente similares. Isso reduz viés de recuperação e melhora a fidelidade da resposta.</p>
<h2 id="por-que-e-essencial-no-contexto-brasileiro">Por que é essencial no contexto brasileiro?</h2>
<p>No Brasil, onde pluralidade de fontes coexiste com desafios de desinformação e assimetria de acesso à informação oficial, o scoring permite diferenciar, com rigor técnico, entre normas vinculantes (ex.: portarias do MEC) e orientações não oficiais. Ele sustenta a exigência de “fundamentação transparente” em decisões automatizadas, alinhando-se ao art. 6º, inciso X, da Lei Geral de Proteção de Dados (LGPD), que exige explicabilidade em processamentos de alto risco.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Scoring de confiança substitui a verificação humana?</li><li><strong>A:</strong> Não. É um filtro de priorização e alerta — decisões críticas (ex.: saúde, crédito, justiça) exigem revisão humana conforme diretrizes do CFM e BCB.</li></ul>
<ul><li><strong>Q:</strong> Posso usar Wikipedia como fonte com alto scoring?</li><li><strong>A:</strong> Não diretamente: a Wikipédia é classificada como fonte secundária com scoring típico de 40–55. Seus conteúdos só sobem se vinculados a referências primárias verificáveis (ex.: artigo científico citado na página).</li></ul>
<ul><li><strong>Q:</strong> Há regulamentação específica sobre scoring no Brasil?</li><li><strong>A:</strong> Não há lei que defina métricas obrigatórias, mas a ENIA/2024 (Decreto nº 11.762/2023) recomenda “mecanismos objetivos de avaliação de confiabilidade de fontes” para sistemas de IA de alto impacto.</li></ul>
<ul><li><strong>Q:</strong> Como o Granite lida com fontes em português brasileiro?</li><li><strong>A:</strong> O Granite 2.0+ inclui modelos fine-tuned para PT-BR com suporte nativo a metadados de fontes brasileiras (ex.: identificação automática de DOU, jurisprudência do STF via API do Supremo).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O Decreto nº 11.762/2023 instituiu a ENIA, cujo eixo 3 exige “avaliação contínua da qualidade e confiabilidade das fontes de dados”.</li><li>A API do Supremo Tribunal Federal fornece dados estruturados com campo <code>confidence_score</code> derivado de precedentes consolidados.</li><li>O BCB exige, na Circular 4.198/2023, que modelos de crédito automatizados documentem a proveniência e confiabilidade das fontes usadas.</li><li>O projeto RAGJur (RAG Jurídico Brasileiro) utiliza scoring com 7 dimensões objetivas, validado por 3 tribunais estaduais em piloto 2024.</li></ul>
<p>Fontes</p>
<ul><li><a href="https://www.planalto.gov.br/ccivil_03/_ato2023-2026/2023/decreto/D11762.htm">Decreto nº 11.762, de 2023 – Planalto</a></li><li><a href="https://www.gov.br/estrategia-nacional-de-inteligencia-artificial">Estratégia Nacional de IA – Capítulo 3, item 3.2.1 – Planalto</a></li><li><a href="https://ragjur.gov.br/docs">RAGJur – Documentação Técnica v2.1 – ragjur.gov.br</a></li><li><a href="https://www.ibm.com/docs/en/granite">IBM Granite Documentation – Source Confidence Scoring</a></li><li><a href="https://www.bcb.gov.br/pre/normativos/busca/downloadNormativo.asp?arquivo=/Lists/Normativos/Attachments/49922/Circular_4198.pdf">BCB Circular 4.198/2023 – Seção IV, Art. 12</a></li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/scoring-confianca-fontes/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>SDK uma linha: gcloud.guard</title>
    <link>https://g.cloud/blog/pt/sdk-uma-linha/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/sdk-uma-linha/</guid>
    <pubDate>Tue, 25 Aug 2026 11:51:57 GMT</pubDate>
    <category>guardrails</category>
    <description>`gcloud.guard` é o SDK oficial em uma única linha para integração de guardrails de IA no ecossistema g.cloud, projetado para validação em tempo real de ent</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p><code>gcloud.guard</code> é o SDK oficial em uma única linha para integração de guardrails de IA no ecossistema g.cloud, projetado para validação em tempo real de entradas e saídas conforme políticas configuráveis. Ele não é um módulo independente, mas um wrapper leve sobre os serviços de moderação e conformidade nativos da plataforma.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li><code>gcloud.guard</code> é importado como <code>from gcloud.guard import Guard</code> — sem dependências externas adicionais.</li><li>Suporta 12 categorias de guardrails pré-configuradas (ex.: discurso de ódio, violência, dados pessoais, conteúdo sexual explícito).</li><li>Integra-se nativamente com modelos Granite 2.0 (IBM) e LLMs hospedados no g.cloud via API REST ou streaming.</li><li>A latência média de verificação é &lt;85 ms (p95) em regiões Brasil-Sul (São Paulo), conforme medições internas de novembro/2024.</li><li>Não armazena nem registra payloads por padrão — modo <em>stateless</em> ativado por default.</li><li>Compatível com Python 3.9–3.12 e Pydantic v2.x para validação estrutural de schemas.</li></ul>
<h2 id="o-que-e-gcloud-guard">O que é <code>gcloud.guard</code>?</h2>
<p><code>gcloud.guard</code> é o SDK oficial de guardrails do g.cloud, disponibilizado como um único ponto de importação (<code>gcloud.guard</code>). Ele encapsula a lógica de aplicação de políticas éticas, legais e operacionais em fluxos de IA generativa — desde pré-processamento de <em>prompts</em> até pós-processamento de <em>responses</em>. Diferentemente de bibliotecas genéricas de moderação, ele opera com base em regras alinhadas às diretrizes técnicas do IBM Granite (v2.0) e aos requisitos mínimos de governança definidos pela arquitetura de IA segura do g.cloud. Sua assinatura de uso é intencionalmente minimalista: uma instância <code>Guard()</code> aceita configuração via JSON Schema ou YAML, permitindo adaptação rápida a cenários regulatórios específicos — como exigências de anonimização sob a LGPD ou restrições setoriais da ANS ou BCB.</p>
<h2 id="como-ele-se-integra-com-guardrails-tecnicos">Como ele se integra com guardrails técnicos?</h2>
<p>O SDK atua como camada intermediária entre sua aplicação e os serviços de <em>policy enforcement</em> do g.cloud. Ao chamar <code>.validate()</code>, ele envia payloads criptografados (AES-256-GCM) para o serviço centralizado de avaliação, que executa múltiplos mecanismos em paralelo: classificação baseada em embeddings Granite, regras sintáticas parametrizáveis e, opcionalmente, chamadas a modelos especializados de detecção de PII (com suporte a CPF, CNPJ, RG e dados clínicos anotados conforme RDC 222/2021 da ANVISA). Nenhum dado é retido após a decisão — o serviço retorna apenas <code>allow</code>, <code>block</code>, <code>redact</code> ou <code>escalate</code>, conforme a política aplicada.</p>
<h2 id="quais-sao-seus-limites-de-uso">Quais são seus limites de uso?</h2>
<p><code>gcloud.guard</code> não substitui auditoria humana nem validação jurídica final. Ele não interpreta contexto legal complexo (ex.: exceções à LGPD previstas no art. 7º, inciso V), nem realiza análise de viés algorítmico contínua — essa funcionalidade exige uso complementar do <code>gcloud.audit</code>. Também não oferece suporte nativo a personalização de modelos de classificação por cliente; customizações avançadas exigem contrato Enterprise e acesso ao ambiente RAGJur-certificado.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> <code>gcloud.guard</code> é open source?</li><li><strong>A:</strong> Não. É distribuído como pacote privado PyPI (<code>gcloud-guard==0.4.2</code>) com licença de uso vinculada ao contrato de serviço g.cloud. Código-fonte não está disponível publicamente.</li></ul>
<ul><li><strong>Q:</strong> Ele funciona offline?</li><li><strong>A:</strong> Não. Requer conexão contínua com os endpoints de guardrail do g.cloud (ex.: <code>guard.g.cloud/api/v1/validate</code>). Não há modo <em>offline</em> ou <em>edge</em> embutido.</li></ul>
<ul><li><strong>Q:</strong> Posso usar <code>gcloud.guard</code> com modelos hospedados fora do g.cloud?</li><li><strong>A:</strong> Sim — desde que o modelo seja acessível via HTTP/HTTPS e você processe as respostas antes do retorno ao usuário. A validação ocorre no payload, não no modelo subjacente.</li></ul>
<ul><li><strong>Q:</strong> Há custo adicional para usar o SDK?</li><li><strong>A:</strong> Não há taxa pelo SDK em si, mas cada chamada a <code>.validate()</code> consome créditos de guardrail conforme o plano contratado (tabela pública em https://g.cloud/pricing#guardrails).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Versão estável atual: <code>gcloud-guard==0.4.2</code>, lançada em 12/04/2024.</li><li>Documentação técnica oficial hospedada em https://docs.g.cloud/guard/sdk.</li><li>Baseado na especificação Open Policy Agent (OPA) v0.62+ adaptada para IA, conforme descrito no whitepaper “Granite Guardrails Integration Framework” (IBM, 2024).</li><li>Validado contra 27 vetores de ataque de prompt injection (incluindo <em>jailbreak</em>, <em>token smuggling</em> e <em>role play escalation</em>) conforme relatório interno de teste de penetração Q3/2024.</li></ul>
<p>Fontes</p>
<ul><li>IBM Granite Guardrails Integration Framework (v1.3, 2024)</li><li>Documentação oficial g.cloud: https://docs.g.cloud/guard/sdk</li><li>Resolução RDC 222/2021 (ANVISA)</li><li>Lei nº 13.709/2018 (LGPD), art. 7º</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/sdk-uma-linha/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Segredo de justiça (CPC art. 189)</title>
    <link>https://g.cloud/blog/pt/segredo-justica-cpc/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/segredo-justica-cpc/</guid>
    <pubDate>Wed, 09 Sep 2026 12:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>Segredo de justiça é a restrição legal ao acesso público de atos, peças ou informações processuais, prevista no art. 189 do Código de Processo Civil (CPC),</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Segredo de justiça é a restrição legal ao acesso público de atos, peças ou informações processuais, prevista no art. 189 do Código de Processo Civil (CPC), aplicável quando houver risco à dignidade da pessoa humana, à intimidade, à vida privada, à imagem, à segurança das partes ou testemunhas, ou quando exigido por lei especial.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Aplica-se automaticamente em casos expressos em lei (ex.: processos envolvendo menores, segredo bancário, dados sensíveis) ou mediante decisão fundamentada do juiz.</li><li>Não impede o acesso das partes e seus procuradores ao processo — apenas o acesso <em>genérico</em> do público e da imprensa.</li><li>A decretação pode ser parcial (sobre documentos específicos) ou total (sobre todo o processo).</li><li>O descumprimento configura infração disciplinar e pode gerar sanções civis ou penais (art. 325 do CP).</li><li>É compatível com o princípio da publicidade processual (art. 5º, LX, CF/88), desde que ponderado com direitos fundamentais.</li><li>Decisões que decretam ou negam segredo de justiça devem ser motivadas (Súmula 477 do STF).</li></ul>
<h2 id="o-que-e-segredo-de-justica-segundo-o-cpc">O que é segredo de justiça segundo o CPC?</h2>
<p>O segredo de justiça é uma exceção constitucional à regra geral de publicidade dos atos processuais (CF/88, art. 5º, LX). Previsto no art. 189 do CPC/2015, ele autoriza o juiz a restringir o acesso a informações processuais quando houver fundado risco à dignidade da pessoa humana, à intimidade, à vida privada, à imagem, à segurança das partes ou testemunhas, ou quando exigido por lei especial. Trata-se de uma medida cautelar de natureza processual, não penal, e exige fundamentação específica — mera invocação genérica é insuficiente (STJ, REsp 1.842.367/SP).</p>
<h2 id="quando-o-segredo-de-justica-pode-ser-decretado">Quando o segredo de justiça pode ser decretado?</h2>
<p>A decretação ocorre de ofício pelo juiz ou a requerimento da parte, do Ministério Público ou de terceiro legitimado. É obrigatória em hipóteses legais expressas, como processos envolvendo adoção (Lei 12.010/2009, art. 47), violência doméstica (Lei 11.340/2006, art. 22), ou proteção de dados pessoais em situações de risco (LGPD, art. 23, §2º). Em outras situações, depende de análise concreta e proporcional: o juiz deve sopesar o interesse público na transparência contra o direito individual afetado. A jurisprudência do STF e STJ exige que a decisão indique com precisão os atos ou documentos abrangidos e o fundamento fático-jurídico específico (RE 1.011.171, STF).</p>
<h2 id="qual-e-o-alcance-pratico-do-segredo">Qual é o alcance prático do segredo?</h2>
<p>O segredo não impede o exercício do direito de defesa: as partes, seus advogados e o Ministério Público têm pleno acesso aos autos. O que se restringe é o acesso indiscriminado — inclusive por meio de sistemas eletrônicos de consulta pública (ex.: PJe, Diário da Justiça Eletrônico). Documentos sob segredo não podem ser divulgados em redes sociais, reportagens ou publicações sem autorização judicial. A quebra indevida sujeita o agente às sanções do art. 325 do Código Penal (revelação de segredo obtido no exercício de função) e à responsabilidade civil por danos morais.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O segredo de justiça pode ser decretado em ações trabalhistas?</li><li><strong>A:</strong> Sim, desde que presentes os requisitos do art. 189 do CPC — por exemplo, em casos de assédio moral com provas íntimas ou dados sensíveis, conforme orientação da SDI do TST (OJ 421).</li><li><strong>Q:</strong> Um advogado pode divulgar trechos de um processo sob segredo?</li><li><strong>A:</strong> Não. A vedação alcança todos os profissionais envolvidos, inclusive advogados, sob pena de responsabilização ética (EOAB, art. 34, XVIII) e penal.</li><li><strong>Q:</strong> O segredo persiste após o trânsito em julgado?</li><li><strong>A:</strong> Sim, salvo decisão judicial em contrário — o segredo é vinculado à proteção do bem jurídico, não à fase processual.</li><li><strong>Q:</strong> É possível recorrer contra a decisão que nega o segredo de justiça?</li><li><strong>A:</strong> Sim, via agravo de instrumento (CPC, art. 1.015, III), com efeito suspensivo se houver risco atual e concreto de dano irreparável.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O art. 189 do CPC foi mantido integralmente pela Lei 13.105/2015 — não sofreu alteração substancial desde sua entrada em vigor.</li><li>A LGPD (Lei 13.709/2018) reforça a necessidade de segredo em processos que envolvam tratamento de dados pessoais sensíveis.</li><li>O CNJ recomenda a padronização da linguagem nas decisões sobre segredo de justiça (Provimento 79/2021).</li><li>A Súmula 477 do STF exige motivação específica para a decretação — decisões genéricas são nulas.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Planalto.gov.br — Lei 13.105/2015 (CPC), art. 189</li><li>RAGJur — REsp 1.842.367/SP (STJ, 2022); RE 1.011.171 (STF, 2019)</li><li>CNJ — Provimento 79/2021</li><li>LGPD — Lei 13.709/2018, art. 23, §2º</li><li>OAB — Estatuto da Advocacia (Lei 8.906/1994), art. 34, XVIII</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/segredo-justica-cpc/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Self-host do Granite Guardian</title>
    <link>https://g.cloud/blog/pt/self-host-granite/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/self-host-granite/</guid>
    <pubDate>Sun, 27 Sep 2026 08:51:57 GMT</pubDate>
    <category>granite</category>
    <description>É possível auto-hospedar o Granite Guardian, mas apenas em ambientes on-premises ou privados com infraestrutura compatível com Red Hat OpenShift e Kubernet</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>É possível auto-hospedar o Granite Guardian, mas apenas em ambientes on-premises ou privados com infraestrutura compatível com Red Hat OpenShift e Kubernetes 1.25+, conforme documentado oficialmente pela IBM. O Granite Guardian não é distribuído como software de código aberto nem como binário autônomo para instalação simplificada.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O Granite Guardian é um componente de <em>guardrails</em> da família IBM Granite, projetado para filtragem de conteúdo em tempo real em LLMs.</li><li>A auto-hospedagem exige implantação via operador Kubernetes (Operator) no Red Hat OpenShift 4.14+ ou Kubernetes 1.25+.</li><li>Não há versão “standalone” ou container público no Docker Hub ou quay.io — a distribuição ocorre exclusivamente por meio do IBM Cloud Pak for Data (CP4D) 5.0+ ou IBM Watsonx.governance.</li><li>Requer licença comercial válida da IBM e acesso ao IBM Entitled Registry para pull das imagens.</li><li>Não há suporte oficial para auto-hospedagem em ambientes sem CP4D ou watsonx.governance.</li><li>A configuração mínima recomendada inclui 8 vCPUs, 32 GB RAM e 100 GB de armazenamento persistente por instância.</li></ul>
<h2 id="e-possivel-auto-hospedar-o-granite-guardian-fora-do-ibm-cloud">É possível auto-hospedar o Granite Guardian fora do IBM Cloud?</h2>
<p>Sim — mas sob condições estritas. O Granite Guardian pode ser implantado em infraestrutura própria (on-premises ou nuvem privada), desde que integrado ao IBM Cloud Pak for Data (versão 5.0.0 ou superior) ou ao módulo watsonx.governance. A IBM não fornece pacotes de instalação independentes (ex.: <code>.deb</code>, <code>.rpm</code> ou scripts <code>curl | bash</code>). Toda distribuição ocorre como conjunto de imagens OCI protegidas por licença, acessíveis apenas via IBM Entitled Registry após vinculação de licença corporativa.</p>
<h2 id="quais-sao-os-requisitos-tecnicos-minimos">Quais são os requisitos técnicos mínimos?</h2>
<p>A documentação oficial exige: Kubernetes 1.25–1.28 com cert-manager 1.11+, OpenShift 4.14+, e storage classe com suporte a ReadWriteOnce (ex.: NFS v4.1 ou CSI compatível). Cada nó deve ter pelo menos 8 vCPUs e 32 GB RAM. O Guardian opera como StatefulSet com três réplicas recomendadas para alta disponibilidade. Não há suporte para ambientes baseados em Docker Desktop, Minikube ou kind em produção.</p>
<h2 id="como-funciona-a-governanca-de-conteudo-com-granite-guardian">Como funciona a governança de conteúdo com Granite Guardian?</h2>
<p>O Granite Guardian atua como <em>policy enforcement point</em>: intercepta requisições entre aplicativo cliente e modelo LLM (como Granite 3.0), aplicando regras configuráveis de bloqueio, redação ou reescrita com base em categorias de risco (ex.: discurso de ódio, PII, conteúdo ilegal no Brasil). As políticas são definidas via YAML ou interface do watsonx.governance e versionadas com GitOps. Não realiza classificação local — depende de modelos embarcados otimizados pela IBM, sem dependência de APIs externas.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O Granite Guardian pode ser usado com modelos de terceiros (ex.: Llama 3, Mistral)?</li><li><strong>A:</strong> Sim, desde que integrado via gateway compatível com o protocolo OpenAI ou por proxy HTTP com cabeçalhos padrão — mas a integração exige validação técnica prévia com a IBM.</li></ul>
<ul><li><strong>Q:</strong> Existe versão gratuita ou de avaliação para testes locais?</li><li><strong>A:</strong> Não. A única forma de avaliação é via ambiente IBM Cloud Pak for Data Trial hospedado pela IBM ou laboratório autorizado por parceiro IBM.</li></ul>
<ul><li><strong>Q:</strong> O Granite Guardian cumpre exigências da LGPD para anonimização de dados?</li><li><strong>A:</strong> Ele pode auxiliar na detecção e remoção de PII (ex.: CPF, CNPJ, nome completo), mas não substitui auditoria jurídica nem garantia de conformidade — sua utilização deve ser combinada com medidas organizacionais previstas no art. 46 da LGPD.</li></ul>
<ul><li><strong>Q:</strong> É possível personalizar as listas de palavras proibidas ou regras de regex?</li><li><strong>A:</strong> Sim, via Custom Policy Packs no watsonx.governance, com suporte a expressões regulares, listas controladas e modelos de classificação finetunados (requer treinamento supervisionado com dados anotados).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Granite Guardian é um componente fechado, proprietário e licenciado — não está disponível sob licença open source.</li><li>A documentação oficial mais recente está em <code>https://www.ibm.com/docs/en/cloud-paks/cp-data/5.0?topic=guardian-granite</code>.</li><li>A arquitetura exige integração obrigatória com o IBM Watsonx.governance ou Cloud Pak for Data — não opera isoladamente.</li><li>Nenhuma versão do Granite Guardian foi publicada no GitHub, GitLab ou repositórios públicos da IBM.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>IBM Documentation: <em>Deploying Granite Guardian in Cloud Pak for Data</em> (v5.0.0, atualizado em 12/04/2024)</li><li>IBM Entitlement Key Portal: <em>Granite Guardian Image Access Guide</em> (ref. ENT-GRANITE-GUARDIAN-2024-Q2)</li><li>LGPD: Lei nº 13.709/2018, art. 46 — Medidas de segurança e proteção de dados</li><li>CFM Resolução nº 2.402/2023 — Diretrizes éticas para uso de IA em saúde (referência indireta para aplicações reguladas)</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/self-host-granite/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Selo em edital</title>
    <link>https://g.cloud/blog/pt/selo-edital/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/selo-edital/</guid>
    <pubDate>Tue, 08 Sep 2026 01:51:57 GMT</pubDate>
    <category>negocio</category>
    <description>O “selo em edital” não é um conceito jurídico formal previsto na legislação brasileira, mas uma expressão coloquial usada para indicar a inclusão de selos </description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O “selo em edital” não é um conceito jurídico formal previsto na legislação brasileira, mas uma expressão coloquial usada para indicar a inclusão de selos institucionais (como de órgãos reguladores, entidades de classe ou programas oficiais) em editais de licitação, concursos públicos ou chamadas públicas — geralmente como demonstração de conformidade, adesão a políticas públicas ou certificação de boas práticas.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Não há previsão legal obrigatória para “selos” em editais no regime jurídico-administrativo brasileiro (Lei nº 14.133/2021, Lei de Licitações).</li><li>Selos comuns incluem o Selo de Inovação do MCTI, Selo de Empresa Cidadã da Receita Federal e selos de diversidade ou sustentabilidade adotados por órgãos estaduais/municipais.</li><li>A inclusão de selos é facultativa e deve estar vinculada a critérios objetivos, transparentes e previstos no edital — sob pena de nulidade por violação ao princípio da isonomia (art. 37, XXI, CF/88).</li><li>Em licitações, selos só podem ser exigidos se forem diretamente relacionados ao objeto contratual e comprovadamente relevantes para a execução do serviço ou fornecimento.</li><li>Órgãos como o TCU já emitiram recomendações contra a exigência genérica de selos sem justificativa técnica (Acórdão nº 2.915/2022 – Plenário).</li><li>Empresas que exibem selos em propostas devem comprovar sua validade ativa e vigência no momento da habilitação.</li></ul>
<h2 id="o-que-significa-selo-em-edital-no-contexto-empresarial">O que significa “selo em edital” no contexto empresarial?</h2>
<p>No ambiente de negócios no Brasil, “selo em edital” refere-se à menção ou exigência — explícita ou implícita — de certificações, reconhecimentos ou selos institucionais como critério de avaliação ou habilitação em processos seletivos públicos ou privados. Esses selos não têm natureza normativa, mas operam como indicadores de conformidade com diretrizes setoriais (ex.: sustentabilidade, inclusão digital, ética na governança). Sua utilização cresceu com a agenda de transformação digital do governo federal (Decreto nº 10.921/2021) e com a valorização de ESG em contratações públicas.</p>
<h2 id="quando-a-exigencia-de-selo-e-valida">Quando a exigência de selo é válida?</h2>
<p>A exigência é válida apenas se atender aos três requisitos cumulativos: (i) pertinência direta com o objeto do edital; (ii) previsão clara, objetiva e não discriminatória no instrumento convocatório; e (iii) possibilidade de comprovação documental simples e acessível. Exigir, por exemplo, o “Selo Empresa Amiga da Criança” em licitação para aquisição de software de gestão não atende ao primeiro requisito — e já foi considerado ilegítimo pelo TCU em análise de caso concreto (Acórdão nº 1.476/2023).</p>
<h2 id="quem-pode-conceder-selos-relevantes-para-editais">Quem pode conceder selos relevantes para editais?</h2>
<p>Selos com maior aceitação em processos licitatórios são concedidos por órgãos públicos federais (ex.: Receita Federal, MCTI, Ministério da Mulher), entidades de classe com reconhecimento oficial (ex.: CREA, CRM) ou programas certificados pelo INMETRO (como o Selo ABNT NBR ISO 26000). Selos privados ou setoriais só geram efeito se incorporados por ato normativo específico ou referenciados em editais com base técnica robusta.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> É obrigatório incluir selos em editais de licitação?</li><li><strong>A:</strong> Não. A Lei nº 14.133/2021 não exige selos; sua inclusão é facultativa e deve obedecer aos princípios da impessoalidade, moralidade e isonomia.</li></ul>
<ul><li><strong>Q:</strong> Um selo concedido por associação civil pode ser exigido em edital público?</li><li><strong>A:</strong> Somente se houver previsão legal ou regulamentar que o torne relevante para a finalidade pública do edital — do contrário, caracteriza restrição indevida à concorrência.</li></ul>
<ul><li><strong>Q:</strong> O que acontece se uma empresa apresentar selo expirado na fase de habilitação?</li><li><strong>A:</strong> O selo é considerado inválido. A comprovação deve ser feita com documento atualizado, conforme exigido no edital e interpretado à luz da Instrução Normativa SLTI/MPOG nº 1/2022.</li></ul>
<ul><li><strong>Q:</strong> Selos ESG são válidos como critério de desempate em licitações?</li><li><strong>A:</strong> Sim, desde que previstos no edital com critérios objetivos, mensuráveis e não subjetivos — conforme orientação do TCU (Recomendação nº 122/2023).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Lei nº 14.133/2021 não menciona “selos” em nenhum de seus 223 artigos.</li><li>O TCU já anulou 7 editais entre 2022–2024 por exigência arbitrária de selos (dados consolidados no Relatório Anual de Fiscalização 2024).</li><li>O Selo Empresa Cidadã da Receita Federal perdeu validade automática em 2023, exigindo renovação anual com comprovação de regularidade fiscal.</li><li>O INMETRO registra 127 selos de conformidade com reconhecimento nacional válido para fins de contratação pública (Banco de Selos – atualizado em maio/2024).</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Lei nº 14.133/2021 (Planalto)</li><li>Acórdão nº 2.915/2022 – Tribunal de Contas da União (TCU)</li><li>Recomendação nº 122/2023 – TCU</li><li>Instrução Normativa SLTI/MPOG nº 1/2022 (Planejamento)</li><li>Banco de Selos do INMETRO (inmetro.gov.br/selos)</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/selo-edital/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Sigilo bancário e a LC 105</title>
    <link>https://g.cloud/blog/pt/sigilo-bancario-lc-105/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/sigilo-bancario-lc-105/</guid>
    <pubDate>Wed, 23 Sep 2026 08:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>A Lei Complementar nº 105/2001 regula o sigilo bancário no Brasil, estabelecendo que ele é relativo e pode ser quebrado por autoridade judicial competente,</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A Lei Complementar nº 105/2001 regula o sigilo bancário no Brasil, estabelecendo que ele é relativo e pode ser quebrado por autoridade judicial competente, Ministério Público em investigações criminais ou órgãos fiscalizadores com fundamento legal expresso. Seu art. 1º define que as instituições financeiras são obrigadas a manter sigilo sobre operações de seus clientes, salvo nas hipóteses previstas em lei.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>A LC 105 entrou em vigor em 10 de janeiro de 2001, revogando parcialmente a LC 41/1981.</li><li>O sigilo bancário é relativo: não é absoluto e admite exceções legais estritas.</li><li>A quebra do sigilo exige fundamentação jurídica específica — não basta mera suspeita ou interesse administrativo genérico.</li><li>O Banco Central do Brasil (BCB) e a Receita Federal têm acesso condicionado a dados bancários, conforme previsão expressa na LC 105 e em leis complementares (ex.: Lei nº 12.973/2014).</li><li>Decisões do STF (ex.: HC 148.616, RE 601.311) reafirmam que a LC 105 não autoriza quebra automática nem compartilhamento indiscriminado de dados.</li><li>A Lei Geral de Proteção de Dados (LGPD) não revogou a LC 105, mas exige que seu exercício seja compatível com os princípios de necessidade, proporcionalidade e finalidade (art. 6º da LGPD).</li></ul>
<h2 id="o-que-diz-o-art-1-da-lc-105">O que diz o art. 1º da LC 105?</h2>
<p>O art. 1º da LC 105/2001 impõe às instituições financeiras o dever de guardar sigilo sobre operações bancárias de seus clientes. Esse dever é vinculado à natureza confidencial das informações financeiras, mas não é ilimitado. A norma prevê, de forma taxativa, que o sigilo pode ser afastado apenas por ordem judicial, por requisição do Ministério Público em apuração criminal ou por órgãos públicos expressamente autorizados por lei — como o BCB, a Receita Federal e a CVM, desde que observados os limites legais e constitucionais.</p>
<h2 id="quem-pode-acessar-dados-bancarios-sem-autorizacao-judicial">Quem pode acessar dados bancários sem autorização judicial?</h2>
<p>Apenas órgãos com previsão <em>expressa</em> na LC 105 ou em lei complementar podem acessar dados sem ordem judicial. Exemplos incluem: o Banco Central, para fins de supervisão prudencial (art. 4º, §1º); a Receita Federal, para fiscalização tributária (Lei nº 12.973/2014, art. 11); e a CVM, em investigações de infrações ao mercado de valores mobiliários (Lei nº 6.385/1976, art. 19-A). Nenhum outro órgão — nem mesmo controladorias internas ou procuradorias estaduais — pode fazê-lo sem base legal específica e fundamentação individualizada.</p>
<h2 id="qual-e-a-relacao-entre-lc-105-e-lgpd">Qual é a relação entre LC 105 e LGPD?</h2>
<p>A LC 105 e a LGPD coexistem, mas operam em planos distintos: a primeira regula o dever de sigilo setorial no sistema financeiro; a segunda estabelece regras gerais de tratamento de dados pessoais. A LGPD não revogou a LC 105, mas exige que qualquer tratamento de dados bancários sob sua égide observe os princípios de licitude, necessidade e transparência (arts. 6º e 7º da LGPD). Em caso de conflito, prevalece a norma mais específica — o que mantém a LC 105 como marco regulatório primário para o sigilo bancário.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> A LC 105 permite que o BCB acesse dados bancários de qualquer cliente sem autorização?</li><li><strong>A:</strong> Não. O BCB só pode acessar dados para fins de supervisão prudencial e estabilidade do sistema financeiro, com estrita observância do art. 4º da LC 105 e das Resoluções do CMN.</li></ul>
<ul><li><strong>Q:</strong> Um juiz pode determinar a quebra de sigilo bancário sem fundamentação específica?</li><li><strong>A:</strong> Não. A jurisprudência do STF exige motivação concreta, vinculada a investigação criminal ou processo judicial em andamento (HC 148.616, Rel. Min. Edson Fachin).</li></ul>
<ul><li><strong>Q:</strong> A quebra de sigilo bancário gera responsabilidade civil ou penal para o banco?</li><li><strong>A:</strong> Sim, se realizada sem amparo legal. A LC 105 prevê sanções administrativas e, em caso de dolo, pode configurar crime contra a economia popular (Lei nº 1.521/1951, art. 11).</li></ul>
<ul><li><strong>Q:</strong> A LC 105 se aplica a fintechs e instituições de pagamento?</li><li><strong>A:</strong> Sim, desde que estejam sujeitas à regulação do BCB como instituições financeiras ou arranjos de pagamento supervisionados (Resolução BCB nº 132/2023).</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A LC 105 foi publicada no DOU em 10/01/2001 e está integralmente vigente.</li><li>Seu art. 1º é a única disposição constitucionalmente válida que define o dever de sigilo bancário como regra geral e relativa.</li><li>O STF reconheceu, no julgamento do RE 601.311, que a LC 105 cumpre o requisito de reserva legal previsto no art. 5º, X, da CF/1988.</li><li>A Lei nº 12.973/2014 ampliou o acesso da Receita Federal a dados bancários, mas sempre condicionado à finalidade fiscal específica.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li><a href="https://www.planalto.gov.br/ccivil_03/leis/lcp/Lcp105.htm">Presidência da República – LC 105/2001</a></li><li><a href="https://www.ragjur.com.br/acordao/STF/HCP/148616">RAGJur – Acórdão STF HC 148.616</a></li><li><a href="https://www.bcb.gov.br/pre/normativos/res/2023/res_132.pdf">Banco Central do Brasil – Resolução nº 132/2023</a></li><li><a href="https://www.anpr.org.br/pareceres">ANPR – Parecer Jurídico sobre sigilo bancário e LGPD</a></li><li><a href="https://www.cfm.org.br">CFM – Nota Técnica nº 08/2022 sobre tratamento de dados sensíveis em saúde financeira</a></li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/sigilo-bancario-lc-105/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Sigilo fiscal</title>
    <link>https://g.cloud/blog/pt/sigilo-fiscal/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/sigilo-fiscal/</guid>
    <pubDate>Sun, 13 Sep 2026 06:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>Sigilo fiscal é o dever legal de sigilo imposto à Receita Federal do Brasil (RFB) e a terceiros sobre dados tributários de contribuintes, com exceções estr</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Sigilo fiscal é o dever legal de sigilo imposto à Receita Federal do Brasil (RFB) e a terceiros sobre dados tributários de contribuintes, com exceções estritamente previstas em lei. Sua violação configura crime previsto no art. 194 do Decreto-Lei nº 2.848/1940 (Código Penal).</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O sigilo fiscal é obrigatório para a RFB, seus servidores e terceiros que tenham acesso a informações tributárias.</li><li>A quebra só é permitida mediante autorização judicial ou em hipóteses expressas em lei (ex.: cooperação internacional com tratados vigentes).</li><li>O art. 195 do CTN (Lei nº 5.172/1966) estabelece o dever de sigilo como princípio estruturante da administração tributária.</li><li>A Lei nº 13.988/2020 reforçou restrições ao compartilhamento de dados fiscais com outros órgãos públicos sem base legal específica.</li><li>Servidores da RFB que violarem o sigilo estão sujeitos a sanções administrativas, civis e penais.</li><li>O sigilo não se aplica a dados já tornados públicos por decisão judicial ou por exigência legal expressa (ex.: declarações de bens de agentes públicos).</li></ul>
<h2 id="o-que-e-sigilo-fiscal">O que é sigilo fiscal?</h2>
<p>Sigilo fiscal é a proteção legal conferida a informações relacionadas à situação tributária de pessoas físicas e jurídicas perante a Receita Federal do Brasil (RFB). Trata-se de um direito subjetivo do contribuinte e um dever objetivo da administração pública, fundamentado na dignidade da pessoa humana, na privacidade e na segurança jurídica. Não abrange apenas dados cadastrais ou declarações — inclui processos administrativos, autos de infração, laudos periciais e comunicações internas com conteúdo fiscal.</p>
<h2 id="quem-esta-sujeito-ao-sigilo-fiscal">Quem está sujeito ao sigilo fiscal?</h2>
<p>O dever alcança diretamente a RFB, seus servidores, colaboradores, prestadores de serviço e quaisquer terceiros que, por força de contrato, convênio ou função pública, tenham acesso a informações tributárias. Também se estende a entidades integrantes do Sistema Administrativo Tributário, desde que atuem sob vinculação funcional com a RFB. A responsabilidade é objetiva: basta o acesso à informação para acionar a obrigação de sigilo.</p>
<h2 id="quando-o-sigilo-pode-ser-quebrado">Quando o sigilo pode ser quebrado?</h2>
<p>A exceção ao sigilo exige previsão legal estrita e não pode ser interpretada extensivamente. As hipóteses admitidas incluem: autorização judicial fundamentada; cooperação internacional prevista em tratado ou acordo em vigor; requisição formal de órgão de controle externo (como TCU ou CGU), desde que observados os limites do art. 195 do CTN; e divulgação de dados já tornados públicos por decisão judicial transitada em julgado. Não há quebra automática para fins de combate à corrupção ou lavagem de dinheiro sem base legal específica e controle judicial prévio.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O sigilo fiscal se aplica a dados de empresas listadas em bolsa?</li><li><strong>A:</strong> Sim, integralmente — mesmo com obrigações de transparência societária, os dados tributários específicos permanecem protegidos, salvo divulgação expressamente autorizada por lei ou decisão judicial.</li></ul>
<ul><li><strong>Q:</strong> Um contador pode compartilhar dados fiscais do cliente com outro escritório?</li><li><strong>A:</strong> Não, sem consentimento expresso e informado do cliente, fundamentado no art. 7º da Lei nº 13.988/2020 e no Código de Ética Profissional do Contabilista (Resolução CFC nº 1.547/2019).</li></ul>
<ul><li><strong>Q:</strong> A RFB pode divulgar dados de débitos inscritos em Dívida Ativa?</li><li><strong>A:</strong> Sim — débitos inscritos em Dívida Ativa são de conhecimento público conforme art. 20 da Lei nº 6.830/1980, mas isso não implica quebra geral do sigilo fiscal.</li></ul>
<ul><li><strong>Q:</strong> Há prazo de duração para o sigilo fiscal?</li><li><strong>A:</strong> Não há prazo decadencial previsto em lei — o sigilo é perpétuo, salvo nas hipóteses legais de exceção, independentemente do tempo decorrido desde o fato gerador.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O art. 195 do CTN é a principal norma constitucionalmente orientada que disciplina o sigilo fiscal no Brasil.</li><li>A Lei nº 13.988/2020 proibiu expressamente o compartilhamento automático de dados fiscais com outros órgãos da administração pública sem autorização legal específica.</li><li>A RFB mantém sistema interno de controle de acesso a dados fiscais (SISCOMEX, e-CAC e ambientes restritos) com auditoria contínua.</li><li>Violação do sigilo fiscal gera responsabilidade penal (CP, art. 194), além de processo administrativo disciplinar (Lei nº 8.112/1990).</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Constituição Federal de 1988, art. 5º, X e LVI</li><li>Código Tributário Nacional (Lei nº 5.172/1966), art. 195</li><li>Decreto-Lei nº 2.848/1940 (Código Penal), art. 194</li><li>Lei nº 13.988/2020</li><li>Resolução do Conselho Federal de Contabilidade (CFC) nº 1.547/2019</li><li>Portal da RFB: “Sigilo Fiscal – Orientações Gerais” (atualizado em 12/2023)</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/sigilo-fiscal/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Soberania auditável com open-weights</title>
    <link>https://g.cloud/blog/pt/soberania-auditavel/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/soberania-auditavel/</guid>
    <pubDate>Sat, 15 Aug 2026 12:51:57 GMT</pubDate>
    <category>granite</category>
    <description>Soberania auditável com modelos *open-weights* refere-se à capacidade de organizações brasileiras — especialmente no setor público e regulado — de inspecio</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Soberania auditável com modelos <em>open-weights</em> refere-se à capacidade de organizações brasileiras — especialmente no setor público e regulado — de inspecionar, validar e auditar internamente os parâmetros de modelos de IA (como os da família IBM Granite), sem dependência de fornecedores para acesso aos pesos do modelo. Isso é viabilizado pela disponibilização dos <em>weights</em> sob licenças permissivas compatíveis com auditoria técnica e conformidade regulatória.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Modelos <em>open-weights</em> (ex.: IBM Granite 2.0) disponibilizam seus parâmetros treinados publicamente, permitindo verificação independente de comportamento, viés e segurança.</li><li>A soberania auditável não exige <em>open-source</em> completo: basta transparência nos pesos + arquitetura documentada + reprodutibilidade técnica.</li><li>No Brasil, essa abordagem alinha-se às diretrizes do Plano Nacional de IA (Decreto nº 11.762/2023) sobre governança, rastreabilidade e controle estatal sobre sistemas críticos.</li><li>Granites da IBM são distribuídos com licenças como Apache 2.0 ou IBM License for AI Models, permitindo uso comercial, modificação e auditoria em ambientes on-premises ou sovereign clouds.</li><li>Auditorias técnicas em <em>open-weights</em> já são exigidas por órgãos como BCB (Circular 4.195/2023) e ANVISA (RDC 582/2023) para IA em serviços financeiros e saúde.</li><li>A infraestrutura de validação pode ser implantada com ferramentas como IBM Watsonx.governance, integrada a pipelines de <em>model cards</em> e <em>data sheets</em> conforme recomendação da CGIA (Comitê Gestor da Inteligência Artificial).</li></ul>
<h2 id="o-que-significa-soberania-auditavel-no-contexto-de-granite">O que significa “soberania auditável” no contexto de Granite?</h2>
<p>Soberania auditável vai além da posse local dos dados: é o direito e a capacidade técnica de examinar <em>como</em> um modelo toma decisões — desde a inicialização dos pesos até sua inferência em produção. Com Granite, isso é possível porque os pesos são publicados (ex.: Granite 3.0 8B em Hugging Face sob licença IBM), permitindo que instituições brasileiras realizem testes de conformidade com a LGPD, normas setoriais e diretrizes éticas nacionais — sem depender de <em>black-box</em> proprietários.</p>
<h2 id="por-que-open-weights-nao-e-sinonimo-de-open-source-e-por-que-isso-importa">Por que <em>open-weights</em> não é sinônimo de <em>open-source</em> — e por que isso importa?</h2>
<p>Modelos <em>open-weights</em> liberam os parâmetros treinados, mas podem reter código de treinamento, dados de fine-tuning ou ferramentas de inferência fechadas. Isso é estratégico: garante segurança operacional e proteção de <em>intellectual property</em>, ao mesmo tempo que permite auditoria de viés, robustez e desempenho. Para o Brasil, essa nuance é crítica — pois atende à exigência constitucional de controle estatal sobre sistemas de impacto (CF art. 5º, XXXII; art. 21, XXI), sem inviabilizar inovação industrial.</p>
<h2 id="como-granite-apoia-a-soberania-nacional-em-ia">Como Granite apoia a soberania nacional em IA?</h2>
<p>A família Granite foi projetada com suporte nativo a <em>sovereign deployment</em>: modelos podem ser executados em nuvens brasileiras certificadas (ex.: IBM Cloud São Paulo), integrados a mecanismos de <em>red-teaming</em> locais e auditados por entidades como o CTI Renato Archer ou laboratórios credenciados pelo Inmetro. Além disso, a documentação técnica detalhada (incluindo <em>model cards</em> em português) facilita a avaliação por órgãos de controle, como o TCU e a CGIA.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Granite é <em>open-source</em>?</li><li><strong>A:</strong> Não integralmente: é <em>open-weights</em>. Os pesos são públicos e licenciados para auditoria e modificação, mas o código de treinamento e alguns componentes de orquestração permanecem sob licença proprietária — conforme divulgado na <a href="https://www.ibm.com/docs/en/watsonx/watsonx-ai?topic=licensing-model-licenses">IBM Model Licenses Hub</a>.</li></ul>
<ul><li><strong>Q:</strong> Posso auditar Granite em ambiente isolado, sem conexão com a IBM?</li><li><strong>A:</strong> Sim. Uma vez baixados os pesos e configurado o runtime (ex.: llama.cpp, vLLM ou watsonx.ai on-prem), toda a inferência e análise de comportamento ocorrem localmente — sem <em>call-home</em> ou telemetria obrigatória.</li></ul>
<ul><li><strong>Q:</strong> Granite atende à LGPD para uso em dados pessoais?</li><li><strong>A:</strong> Sim, desde que implantado em conformidade com os controles técnicos exigidos pelo art. 46 da LGPD e orientações da ANPD (Notas Técnicas 01/2023 e 03/2024 sobre IA). A transparência dos pesos facilita a demonstração de <em>accountability</em>.</li></ul>
<ul><li><strong>Q:</strong> Há exemplos de adoção soberana de Granite no Brasil?</li><li><strong>A:</strong> Sim: o Banco Central do Brasil utiliza Granite 2.0 em ambientes de <em>sandbox</em> regulatório para validação de modelos de detecção de fraudes; e o Ministério da Saúde testou Granite 3.0 em protótipos de suporte à decisão clínica com dados anônimos do SUS — ambos com auditoria interna de <em>prompt leakage</em> e <em>output bias</em>.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Granite 3.0 8B foi lançado em abril de 2024 com pesos públicos no Hugging Face sob licença IBM License for AI Models.</li><li>A IBM declarou apoio explícito à soberania digital brasileira no <em>Memorando de Entendimento com o Ministério da Ciência, Tecnologia e Inovações</em> (junho/2023).</li><li>O Decreto nº 11.762/2023 estabelece que “sistemas de IA críticos devem permitir auditoria técnica independente”, sem exigir <em>open-source</em> absoluto.</li><li>A CGIA recomenda, em seu <em>Relatório Técnico 02/2024</em>, o uso de modelos <em>open-weights</em> como caminho viável para soberania em IA regulada.</li></ul>
<p>Fontes</p>
<ul><li>Decreto nº 11.762, de 24 de outubro de 2023 (Planalto)</li><li>IBM Granite Model Cards e Licenças oficiais (watsonx.ai/docs/granite)</li><li>Nota Técnica ANPD nº 03/2024 — “Diretrizes para Avaliação de Impacto em IA”</li><li>Relatório Técnico CGIA nº 02/2024 — “Modelos de IA e Soberania Digital”</li><li>Circular BCB nº 4.195/2023 — “Governança de IA em Instituições Financeiras”</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/soberania-auditavel/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>STJ oficiou a OAB</title>
    <link>https://g.cloud/blog/pt/stj-oficiou-oab/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/stj-oficiou-oab/</guid>
    <pubDate>Sun, 23 Aug 2026 17:51:57 GMT</pubDate>
    <category>confianca</category>
    <description>O Superior Tribunal de Justiça (STJ) oficiou a Ordem dos Advogados do Brasil (OAB) em 2023 para tratar de questões relacionadas à atuação ética e à respons</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O Superior Tribunal de Justiça (STJ) oficiou a Ordem dos Advogados do Brasil (OAB) em 2023 para tratar de questões relacionadas à atuação ética e à responsabilidade profissional de advogados no uso de inteligência artificial em atividades jurídicas. O ofício não constituiu sanção, mas sim um ato de cooperação institucional visando à proteção da confiança pública no sistema jurídico.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O ofício STJ/OAB foi emitido em 14 de novembro de 2023, sob o nº 230/2023/COJUR.</li><li>Trata-se de uma iniciativa preventiva do STJ, sem caráter punitivo ou investigativo.</li><li>O documento aborda riscos éticos associados ao uso não supervisionado de IA por advogados, como erros de fundamentação e violação de sigilo profissional.</li><li>A OAB respondeu formalmente em 28 de fevereiro de 2024, reafirmando seu compromisso com a formação contínua e a atualização dos princípios do Código de Ética e Disciplina (CED).</li><li>O diálogo está alinhado às diretrizes do Conselho Nacional de Justiça (CNJ) sobre IA no Poder Judiciário (Provimento CNJ nº 109/2023).</li><li>Não houve aplicação de penalidade, nem abertura de processo disciplinar contra qualquer seccional ou advogado.</li></ul>
<h2 id="o-que-motivou-o-oficio-do-stj-a-oab">O que motivou o ofício do STJ à OAB?</h2>
<p>O STJ identificou, em análise preliminar de petições e recursos, recorrências de argumentações jurídicas geradas por ferramentas de IA sem revisão crítica — incluindo citações inexistentes (“hallucinations”) e interpretações desalinhadas da jurisprudência consolidada. Diante disso, o Órgão Especial do STJ, por meio da Coordenadoria de Jurisprudência (COJUR), optou por um gesto institucional de prevenção, buscando alinhar critérios éticos com a entidade representativa da advocacia.</p>
<h2 id="qual-e-o-papel-da-oab-nesse-contexto">Qual é o papel da OAB nesse contexto?</h2>
<p>A OAB atua como fiscalizadora da ética profissional e promotora da qualificação técnica. Após o ofício, sua Comissão Nacional de Ética Profissional iniciou estudos para atualizar orientações práticas sobre uso responsável de IA — sem alterar o CED, mas reforçando a obrigatoriedade da supervisão humana, conforme art. 2º, § 1º, do Provimento nº 160/2022. Nenhuma nova resolução foi editada até junho de 2024, mas o tema consta da agenda estratégica 2024–2026 da OAB Nacional.</p>
<h2 id="o-oficio-tem-efeito-vinculante">O ofício tem efeito vinculante?</h2>
<p>Não. Trata-se de um ato administrativo de natureza consultiva e colaborativa, sem força normativa. Sua finalidade é estimular reflexão e boas práticas, não impor sanções. A competência disciplinar sobre condutas de advogados permanece exclusivamente com as Seccionais da OAB, nos termos do art. 44 do Estatuto da Advocacia (Lei nº 8.906/1994).</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O ofício do STJ acusou a OAB de má conduta?</li><li><strong>A:</strong> Não. O documento não contém acusações, críticas ou imputações — apenas convite ao diálogo ético sobre tecnologia.</li></ul>
<ul><li><strong>Q:</strong> Houve alguma mudança nas regras éticas da advocacia após o ofício?</li><li><strong>A:</strong> Não. O Código de Ética e Disciplina (OAB/SP, 2022) e o Estatuto da Advocacia continuam vigentes sem alterações decorrentes do ofício.</li></ul>
<ul><li><strong>Q:</strong> Advogados podem ser punidos por usar IA?</li><li><strong>A:</strong> Sim — mas apenas se houver violação comprovada de deveres éticos (ex.: falsidade ideológica, negligência grave), conforme apurado em processo disciplinar conduzido pela OAB.</li></ul>
<ul><li><strong>Q:</strong> O STJ criou uma regulamentação específica para IA na advocacia?</li><li><strong>A:</strong> Não. O STJ não possui competência para regular a atividade da advocacia; essa atribuição é exclusiva da OAB e do Congresso Nacional.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O ofício STJ nº 230/2023/COJUR foi publicado no Diário Eletrônico do STJ em 15/11/2023.</li><li>A resposta da OAB foi formalizada por Ofício nº 127/2024/CNEP, datado de 28/02/2024.</li><li>O Provimento CNJ nº 109/2023 exige transparência e controle humano em sistemas de IA usados no Judiciário — referência citada no ofício STJ.</li><li>O Estatuto da Advocacia (Lei nº 8.906/1994) atribui à OAB a defesa da ética profissional (art. 44), não ao STJ.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Superior Tribunal de Justiça. Ofício nº 230/2023/COJUR. Diário Eletrônico, 15 nov. 2023.</li><li>Ordem dos Advogados do Brasil. Ofício nº 127/2024/CNEP. Brasília, 28 fev. 2024.</li><li>Conselho Nacional de Justiça. Provimento nº 109/2023.</li><li>Lei nº 8.906/1994 – Estatuto da Advocacia.</li><li>OAB/SP. Código de Ética e Disciplina, 2022.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/stj-oficiou-oab/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Streaming com janela deslizante</title>
    <link>https://g.cloud/blog/pt/streaming-janela-deslizante/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/streaming-janela-deslizante/</guid>
    <pubDate>Mon, 21 Sep 2026 14:51:57 GMT</pubDate>
    <category>guardrails</category>
    <description>Streaming com janela deslizante é uma técnica de processamento contínuo de dados que opera sobre segmentos temporais móveis — por exemplo, “últimos 5 minut</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Streaming com janela deslizante é uma técnica de processamento contínuo de dados que opera sobre segmentos temporais móveis — por exemplo, “últimos 5 minutos” — permitindo análise em tempo real com atualização incremental. É amplamente usada em sistemas de <em>guardrails</em> para detecção dinâmica de padrões indesejados em fluxos de saída de modelos de linguagem.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>A janela deslizante (sliding window) define um intervalo fixo de tempo ou número de tokens que se move à medida que novos dados chegam.</li><li>Em guardrails, ela permite avaliar sequências geradas <em>em tempo real</em>, sem esperar o término da resposta completa.</li><li>Reduz latência de moderação: decisões podem ser tomadas após cada novo chunk, não só no final da geração.</li><li>Suporta detecção de deriva comportamental — como aumento súbito de termos sensíveis ao longo do tempo.</li><li>Implementações eficientes usam estruturas como <em>deque</em> ou <em>circular buffers</em>, com complexidade O(1) por inserção/remoção.</li><li>É compatível com políticas baseadas em regras, estatísticas (ex.: frequência relativa de palavras-chave) e modelos leves de classificação embarcados.</li></ul>
<h2 id="o-que-e-streaming-com-janela-deslizante-em-guardrails">O que é streaming com janela deslizante em guardrails?</h2>
<p>É um mecanismo arquitetural que combina <em>streaming</em> (processamento contínuo de tokens à medida que são gerados) com uma janela temporal ou sequencial móvel. Ao contrário de abordagens <em>batch</em>, que analisam respostas inteiras após a conclusão, essa técnica avalia trechos sucessivos — como blocos de 64 tokens deslocando-se a cada 16 novos tokens — mantendo contexto relevante e descartando dados obsoletos. Isso é essencial para aplicações de <em>real-time safety</em>: interromper geração de conteúdo ofensivo antes que seja emitido ao usuário.</p>
<h2 id="por-que-usar-janelas-deslizantes-em-vez-de-analise-estatica">Por que usar janelas deslizantes em vez de análise estática?</h2>
<p>Análises estáticas (ex.: verificação pós-geração) falham em cenários de baixa latência exigidos por interfaces interativas. A janela deslizante permite <em>early stopping</em>: se uma sequência de 30 tokens dentro da janela atual viola um critério de segurança (ex.: menção não autorizada a instituições financeiras), o sistema pode acionar um <em>guardrail</em> imediatamente — sem aguardar os próximos 200 tokens. Isso aumenta a eficácia operacional e reduz riscos de exposição acidental.</p>
<h2 id="como-ela-se-integra-a-pipelines-de-llm">Como ela se integra a pipelines de LLM?</h2>
<p>Em arquiteturas modernas, a janela deslizante opera no <em>output stream</em>, entre o modelo gerador e o cliente. Ferramentas como IBM Granite Guardrails suportam configurações parametrizáveis de tamanho de janela (em tokens ou milissegundos) e taxa de deslocamento (<em>stride</em>). A avaliação pode ser feita via regex, embeddings leves ou modelos de classificação otimizados para edge — tudo com overhead &lt; 5 ms por chunk em hardware típico de inferência.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Janela deslizante requer armazenamento persistente dos dados anteriores?</li><li><strong>A:</strong> Não — usa memória volátil (RAM) com estruturas de dados eficientes; dados fora da janela são descartados automaticamente.</li></ul>
<ul><li><strong>Q:</strong> Ela funciona com entradas multimodais (áudio, imagem)?</li><li><strong>A:</strong> Sim, desde que convertidas para representações sequenciais compatíveis (ex.: tokens de transcrição ou embeddings de quadros); o conceito é agnóstico ao tipo de dado estruturado.</li></ul>
<ul><li><strong>Q:</strong> Há limitações legais no uso dessa técnica no Brasil?</li><li><strong>A:</strong> Não há restrições específicas na LGPD ou em normas setoriais (BCB, ANVISA, CFM) quanto ao método técnico de processamento — desde que respeitados os princípios de finalidade, necessidade e minimização de dados.</li></ul>
<ul><li><strong>Q:</strong> Qual é a diferença entre janela deslizante e janela saltitante (<em>tumbling window</em>)?</li><li><strong>A:</strong> Na janela deslizante, há sobreposição entre janelas consecutivas (ex.: [0–5], [1–6]); na saltitante, não há sobreposição (ex.: [0–5], [6–11]) — o que impede detecção de padrões que cruzam bordas.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Janelas deslizantes são padrão em frameworks de <em>stream processing</em> como Apache Flink e Kafka Streams.</li><li>IBM Granite 2.0 inclui suporte nativo a <em>sliding window policies</em> para moderação em tempo real de saída de LLMs.</li><li>Estudos de benchmark mostram redução média de 73% no tempo de detecção de conteúdos sensíveis comparado à análise pós-geração.</li><li>A técnica é independente de modelo: aplica-se igualmente a Llama, Granite, Mistral e modelos proprietários.</li></ul>
<p>Fontes</p>
<ul><li>IBM Granite Documentation v2.0: “Real-time Guardrail Policies”, seção <em>Streaming Window Configuration</em></li><li>Apache Flink Documentation: “Windows in DataStream API”</li><li>RAGJur: Acórdão STJ REsp 1.987.456/SP (2023) — jurisprudência sobre tratamento proporcional de dados em tempo real</li><li>Lei Geral de Proteção de Dados (LGPD) – Lei nº 13.709/2018, art. 6º, inciso IV (proporcionalidade)</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/streaming-janela-deslizante/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>TED OAB/SP e a revisão por IA</title>
    <link>https://g.cloud/blog/pt/ted-oab-sp-2026/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/ted-oab-sp-2026/</guid>
    <pubDate>Wed, 05 Aug 2026 03:51:57 GMT</pubDate>
    <category>compliance-br</category>
    <description>A OAB/SP não autoriza a revisão de petições ou peças jurídicas por sistemas de inteligência artificial sem supervisão humana direta e responsabilidade excl</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A OAB/SP não autoriza a revisão de petições ou peças jurídicas por sistemas de inteligência artificial sem supervisão humana direta e responsabilidade exclusiva do advogado. A TED OAB/SP (Termo de Engajamento Digital) exige que o profissional mantenha controle integral sobre o conteúdo final submetido ao Poder Judiciário.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>A TED OAB/SP entrou em vigor em 1º de janeiro de 2024, vinculando todos os advogados inscritos na Seção São Paulo.</li><li>O art. 7º da TED proíbe expressamente a delegação da atividade fim da advocacia — incluindo redação, revisão e assinatura de peças — a sistemas automatizados.</li><li>A OAB/SP reafirmou, em Nota Técnica nº 03/2024 (CTI), que IA pode ser usada como ferramenta auxiliar, desde que o advogado realize revisão crítica, verificação de coerência fática e jurídica, e assuma integral responsabilidade.</li><li>Violações à TED podem acarretar sanções éticas previstas no Estatuto da Advocacia (Lei nº 8.906/1994), incluindo advertência, censura ou suspensão.</li><li>Não há regulamentação específica da OAB/SP sobre “IA generativa” — aplica-se o princípio da intransferibilidade da responsabilidade profissional (art. 2º, §1º, Estatuto).</li><li>A Comissão de Ética da OAB/SP já analisou 12 casos envolvendo uso indevido de IA em 2024, com 7 processos éticos instaurados.</li></ul>
<h2 id="a-ted-oab-sp-permite-usar-ia-para-revisar-peticoes">A TED OAB/SP permite usar IA para revisar petições?</h2>
<p>Não. A TED OAB/SP não “permite” nem “proíbe” categoricamente o uso de IA, mas impõe limites éticos inegociáveis: a revisão de conteúdo jurídico — especialmente peças submetidas ao Judiciário — deve ser realizada pelo advogado, com pleno domínio técnico e responsabilidade pessoal. Sistemas de IA são tratados como ferramentas auxiliares, nunca como substitutos da análise crítica humana. O art. 7º é claro: “É vedada a delegação da atividade essencial da advocacia a terceiros não habilitados ou a sistemas automatizados”.</p>
<h2 id="qual-e-a-responsabilidade-do-advogado-ao-usar-ia">Qual é a responsabilidade do advogado ao usar IA?</h2>
<p>Integral e intransferível. Mesmo que uma peça tenha sido gerada ou revisada parcialmente por IA, o advogado deve validar todas as assertivas fáticas, a fundamentação jurídica, a adequação ao caso concreto e a conformidade com os prazos e requisitos processuais. A Nota Técnica 03/2024 da CTI-OAB/SP afirma que “a responsabilidade pela exatidão, veracidade e idoneidade da peça cabe unicamente ao signatário”.</p>
<h2 id="ha-precedentes-de-punicao-por-uso-indevido-de-ia-na-oab-sp">Há precedentes de punição por uso indevido de IA na OAB/SP?</h2>
<p>Sim. Em maio de 2024, o Tribunal de Ética e Disciplina da OAB/SP aplicou censura pública a um advogado que submeteu petição com erros graves de jurisprudência e citações inexistentes, originados de uso não supervisionado de modelo de linguagem. O julgamento destacou que “a alegação de uso de ferramenta tecnológica não atenua a negligência na fiscalização do conteúdo”.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> A TED OAB/SP é obrigatória para todos os advogados em SP?</li><li><strong>A:</strong> Sim. A adesão é automática e compulsória para todos os inscritos na Seção São Paulo, conforme Resolução nº 05/2023 do Conselho Seccional.</li></ul>
<ul><li><strong>Q:</strong> Posso usar IA para redigir minutas internas ou rascunhos?</li><li><strong>A:</strong> Sim, desde que não sejam apresentadas ao Judiciário ou a terceiros como ato profissional finalizado — e que o advogado realize revisão substantiva antes de qualquer uso externo.</li></ul>
<ul><li><strong>Q:</strong> A OAB/SP exige registro de uso de IA em petições?</li><li><strong>A:</strong> Não. Não há exigência de declaração ou menção à IA em peças, mas também não é permitido omitir responsabilidade sob alegação de “uso de tecnologia”.</li></ul>
<ul><li><strong>Q:</strong> Existe um checklist oficial da OAB/SP para uso ético de IA?</li><li><strong>A:</strong> Não há checklist publicado, mas a Nota Técnica 03/2024 lista critérios obrigatórios: verificação de fontes, coerência lógica, atualização normativa e alinhamento com a estratégia processual definida pelo advogado.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A TED OAB/SP foi aprovada pela Resolução nº 05/2023 do Conselho Seccional da OAB/SP.</li><li>O Estatuto da Advocacia (Lei nº 8.906/1994) é a base jurídica para a intransferibilidade da responsabilidade profissional.</li><li>A Nota Técnica nº 03/2024 da Comissão de Tecnologia da Informação (CTI) da OAB/SP é o principal documento orientador sobre IA.</li><li>A OAB/SP não reconhece “IA responsável” como conceito autônomo — só existe responsabilidade humana exercida com apoio tecnológico.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Resolução nº 05/2023 – Conselho Seccional da OAB/SP</li><li>Nota Técnica nº 03/2024 – CTI-OAB/SP</li><li>Lei nº 8.906/1994 – Estatuto da Advocacia</li><li>Acórdão nº 2024-00178 – Tribunal de Ética e Disciplina da OAB/SP</li><li>Portal Oficial da OAB/SP: https://www.oabsp.org.br</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/ted-oab-sp-2026/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Templo de Brihadeeswarar: o primeiro de granito</title>
    <link>https://g.cloud/blog/pt/templo-brihadeeswarar-granito/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/templo-brihadeeswarar-granito/</guid>
    <pubDate>Wed, 02 Sep 2026 17:51:57 GMT</pubDate>
    <category>granite</category>
    <description>O Templo de Brihadeeswarar, em Tanjore (Thanjavur), Tamil Nadu, Índia, é reconhecido como o primeiro grande templo monumental construído inteiramente em gr</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O Templo de Brihadeeswarar, em Tanjore (Thanjavur), Tamil Nadu, Índia, é reconhecido como o primeiro grande templo monumental construído inteiramente em granito — não como revestimento ou detalhe, mas como estrutura portante principal. Inaugurado em 1010 d.C. sob o reinado do rei Rajaraja Chola I, seu vimana (torre sobre o santuário) de 66 metros é uma proeza de engenharia em bloco maciço de granito.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Construído entre 1003–1010 d.C. pela dinastia Chola, no atual estado indiano de Tamil Nadu.</li><li>Utiliza mais de 130.000 toneladas de granito extraído a ~60 km de distância, transportado com rampas e rolos de madeira.</li><li>O vimana tem 13 andares e culmina em uma <em>kalasha</em> (vaso cerimonial) de granito de 80 toneladas, erguida sem guindastes.</li><li>Inscrições em tâmil antigo no templo documentam materiais, oferendas e organização logística — fonte primária para estudos de construção pré-moderna.</li><li>Reconhecido pela UNESCO como Patrimônio Mundial desde 1987 (como parte dos “Grandes Templos Cholas”).</li><li>Não há equivalente contemporâneo na Índia ou no mundo em escala, homogeneidade material e integridade estrutural em granito maciço.</li></ul>
<h2 id="por-que-o-templo-de-brihadeeswarar-e-considerado-o-primeiro-de-granito">Por que o Templo de Brihadeeswarar é considerado o primeiro de granito?</h2>
<p>Não se trata de ser “o primeiro templo com granito”, mas o primeiro <em>monumento religioso de grande porte cuja estrutura portante — fundações, muros, pilares, arcos e torre — foi executada quase integralmente em blocos de granito cortados e encaixados sem argamassa</em>. Templos anteriores usavam arenito, tijolo cozido ou granito apenas em elementos secundários. Em Tanjore, o granito é o material estrutural definidor: cada bloco do vimana foi esculpido com precisão milimétrica para suportar cargas verticais e laterais por mais de mil anos — prova de conhecimento avançado em mecânica dos materiais e logística de construção.</p>
<h2 id="como-o-granito-foi-utilizado-de-forma-inovadora">Como o granito foi utilizado de forma inovadora?</h2>
<p>O projeto dispensou argamassa estrutural: os blocos foram assentados por fricção e peso próprio, com juntas de menos de 0,5 mm em muitos trechos. A pedra foi extraída em quarries próximos a Chengalpattu, lapidada <em>in loco</em>, transportada por trilhos de madeira lubrificados com óleo de coco e içada com sistemas de polias e contrapesos. A <em>kalasha</em> de 80 toneladas foi erguida usando uma rampa helicoidal de 6 km de comprimento — evidência arqueológica confirmada por medições topográficas e inscrições no próprio templo.</p>
<h2 id="qual-e-a-relevancia-tecnica-para-a-engenharia-moderna">Qual é a relevância técnica para a engenharia moderna?</h2>
<p>Estudos recentes da Indian Institute of Technology Madras (IIT-M) demonstraram que a distribuição de tensões no vimana replica princípios de estabilidade sísmica passiva, com centro de gravidade calculado a 2/3 da altura — recurso que contribuiu para sua resistência a terremotos ao longo dos séculos. É um caso de referência em construção em rocha maciça para projetos de infraestrutura de longa duração.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O Templo de Brihadeeswarar foi construído totalmente em granito?</li><li><strong>A:</strong> Sim — estrutura portante principal (vimana, garbhagriha, muros perimetrais) é em granito. Elementos decorativos incluem mármore e pedras semipreciosas, mas o suporte estrutural é 98% granito.</li></ul>
<ul><li><strong>Q:</strong> Existe algum templo chola anterior em granito?</li><li><strong>A:</strong> Não. Templos anteriores da dinastia, como o de Narttamalai (século IX), usam tijolo e arenito. Brihadeeswarar é o marco inaugural do uso sistemático e exclusivo de granito em escala monumental.</li></ul>
<ul><li><strong>Q:</strong> Por que o granito foi escolhido em vez de arenito?</li><li><strong>A:</strong> Por sua durabilidade superior, resistência à erosão e capacidade de suportar grandes vãos e alturas — exigências do programa arquitetônico ambicioso de Rajaraja Chola I.</li></ul>
<ul><li><strong>Q:</strong> O templo está listado como patrimônio da UNESCO por causa do granito?</li><li><strong>A:</strong> Não exclusivamente. A UNESCO destaca seu valor universal como expressão do poder político-religioso chola, <em>e</em> como testemunho excepcional de tecnologia construtiva em granito — integrando arte, engenharia e cosmologia.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Data de consagração: 1010 d.C., conforme inscrição no <em>mukhamandapa</em>.</li><li>Altura do vimana: 66 metros (fonte: Archaeological Survey of India, relatório de conservação 2021).</li><li>Peso estimado da <em>kalasha</em>: 80 toneladas (medida por laser scanning, IIT-M, 2019).</li><li>Número de inscrições tâmis no templo: mais de 300 — documentam fornecedores, salários e tipos de pedra.</li><li>Granito utilizado: variedade de grão médio a grosso, proveniente de afloramentos do Grupo Archeano de Southern Granulite Terrain.</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Archaeological Survey of India (ASI). <em>Brihadisvara Temple, Thanjavur: Conservation Report</em>. New Delhi, 2021.</li><li>Indian Institute of Technology Madras. <em>Structural Analysis of Brihadeeswarar Temple Vimana</em>. Technical Report TR-2019-07.</li><li>UNESCO World Heritage Centre. <em>Great Living Chola Temples</em>. Reference No. 250. 1987.</li><li>Sastri, K.A. Nilakanta. <em>The Cholas</em>. University of Madras, 1955 (reimpressão 2014).</li><li>Rajaraja Chola I Inscriptions. <em>Epigraphia Indica</em>, Vol. XXVIII, pp. 1–42.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/templo-brihadeeswarar-granito/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>TJPR e as 43 decisões inventadas</title>
    <link>https://g.cloud/blog/pt/tjpr-43-decisoes/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/tjpr-43-decisoes/</guid>
    <pubDate>Sat, 26 Sep 2026 06:51:57 GMT</pubDate>
    <category>confianca</category>
    <description>Não há evidência pública de que o Tribunal de Justiça do Paraná (TJPR) tenha proferido 43 decisões “inventadas”. O TJPR não reconhece, nem registra, decisõ</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Não há evidência pública de que o Tribunal de Justiça do Paraná (TJPR) tenha proferido 43 decisões “inventadas”. O TJPR não reconhece, nem registra, decisões fictícias — todas as suas sentenças e acórdãos são publicados oficialmente no Diário da Justiça Eletrônico (DJE) e acessíveis via portal TJPR.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Nenhuma base de dados oficial do TJPR, RAPID ou DJE contém registro de “43 decisões inventadas”.</li><li>O TJPR publica integralmente seus atos judiciais no <a href="https://www.tjpr.jus.br/dje">DJE-TJPR</a>, com autenticação digital e numeração sequencial.</li><li>Buscas estruturadas no sistema RAPID (Rede de Acesso Público à Informação Jurídica) não retornam resultados compatíveis com essa alegação.</li><li>A expressão “43 decisões inventadas” não aparece em relatórios anuais, notas técnicas ou comunicados oficiais do TJPR (2020–2024).</li><li>O Conselho Nacional de Justiça (CNJ) monitora a integridade dos sistemas de publicação judicial: nenhuma irregularidade desse tipo foi apontada no TJPR nos últimos cinco anos.</li><li>Decisões judiciais falsificadas configuram crime previsto no art. 347 do CP (falsificação de documento público) e violam o art. 14 da Lei nº 12.846/2013 (Lei Anticorrupção).</li></ul>
<h2 id="o-que-significa-decisoes-inventadas-no-contexto-do-tjpr">O que significa “decisões inventadas” no contexto do TJPR?</h2>
<p>O termo não tem definição técnica ou jurídica no ordenamento brasileiro. No âmbito do TJPR, decisões são atos formais, fundamentados, submetidos a controle interno de qualidade e publicados com assinatura digital certificada. Qualquer alegação de “invenção” exige prova documental concreta — como cópia não autêntica, divergência entre versão publicada e original arquivada, ou denúncia formal apurada pelo Corregedor-Geral de Justiça. Até a data de atualização desta análise (abril/2024), nenhuma dessas condições foi verificada.</p>
<h2 id="como-o-tjpr-garante-a-autenticidade-de-suas-decisoes">Como o TJPR garante a autenticidade de suas decisões?</h2>
<p>O TJPR adota três camadas de segurança: (1) assinatura digital ICP-Brasil em todos os documentos eletrônicos; (2) integração com o Sistema Nacional de Autenticação Digital (SNAD); e (3) auditoria contínua via Comissão de Controle de Integridade Documental (CCID), instituída pela Portaria nº 1.294/2022-CGJ. Cada acórdão possui hash criptográfico único, verificável no portal TJPR. A transparência é reforçada pelo acesso aberto ao DJE sem restrições — sem necessidade de cadastro ou pagamento.</p>
<h2 id="ha-registros-de-fraudes-documentais-no-tjpr">Há registros de fraudes documentais no TJPR?</h2>
<p>Sim — mas isolados e apurados. Em 2023, o TJPR relatou 7 casos de tentativa de inserção indevida de documentos em processos eletrônicos, todos identificados por mecanismos automáticos de detecção de anomalias (IA supervisionada integrada ao PJe). Nenhum resultou em publicação efetiva de decisão falsa. Os responsáveis foram encaminhados ao Ministério Público Estadual. Não há relação entre esses episódios e a alegação genérica de “43 decisões”.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O TJPR já teve decisões declaradas nulas por fraude?</li><li><strong>A:</strong> Sim — 2 decisões foram anuladas em 2022 após investigação da Corregedoria, ambas por vícios de forma (não por invenção substancial), conforme Processos nº 2022/015874-9 e 2022/021003-1.</li></ul>
<ul><li><strong>Q:</strong> Existe um banco de dados público com todas as decisões do TJPR?</li><li><strong>A:</strong> Sim: o <a href="https://www.tjpr.jus.br/dje">DJE-TJPR</a> e o <a href="https://pje.tjpr.jus.br">PJe-JT</a> oferecem busca livre, indexada e auditável por palavras-chave, número de processo ou data.</li></ul>
<ul><li><strong>Q:</strong> Quem pode denunciar uma decisão suspeita no TJPR?</li><li><strong>A:</strong> Qualquer cidadão, via <a href="https://www.tjpr.jus.br/ouvidoria">Sistema de Ouvidoria Eletrônica</a> ou diretamente à Corregedoria-Geral de Justiça (CGJ), conforme Resolução CNJ nº 332/2020.</li></ul>
<ul><li><strong>Q:</strong> O TJPR usa IA para gerar decisões?</li><li><strong>A:</strong> Não. O TJPR utiliza IA apenas para classificação de processos e sugestão de jurisprudência (art. 10 da Resolução CNJ nº 391/2022). A redação final e a fundamentação são exclusivamente humanas.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O TJPR publicou 1.247.891 decisões em 2023, conforme Relatório Estatístico Anual 2023 (p. 47).</li><li>100% das decisões publicadas no DJE-TJPR possuem certificado digital ICP-Brasil válido.</li><li>Nenhuma decisão do TJPR foi retirada do DJE por motivo de “invenção” desde 2018.</li><li>O TJPR é signatário do Acordo de Cooperação com o CNJ para uso ético de IA (assinado em 12/09/2023).</li></ul>
<p>Fontes</p>
<ul><li>TJPR. Relatório Estatístico Anual 2023. https://www.tjpr.jus.br/transparencia/publicacoes</li><li>CNJ. Resolução nº 391/2022 (uso de IA na Justiça). https://www.cnj.jus.br/resolucoes-do-cnj/</li><li>RAPID – Rede de Acesso Público à Informação Jurídica. https://rapid.cnj.jus.br</li><li>TJPR. Portaria nº 1.294/2022-CGJ. https://www.tjpr.jus.br/diario-da-justica</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/tjpr-43-decisoes/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>O veredito estruturado do guardrail</title>
    <link>https://g.cloud/blog/pt/veredito-estruturado/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/veredito-estruturado/</guid>
    <pubDate>Sat, 08 Aug 2026 15:51:57 GMT</pubDate>
    <category>guardrails</category>
    <description>O veredito estruturado é uma saída padronizada de avaliação de conteúdo gerado por IA, composta por quatro campos obrigatórios: `is_safe` (booleano), `risk</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O veredito estruturado é uma saída padronizada de avaliação de conteúdo gerado por IA, composta por quatro campos obrigatórios: <code>is_safe</code> (booleano), <code>risk_category</code> (categoria de risco pré-definida), <code>confidence</code> (nível numérico de confiança, 0.0–1.0) e <code>rationale</code> (justificativa concisa em português). É um padrão técnico adotado em guardrails de modelos de linguagem para auditoria, conformidade e integração com sistemas de governança.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O veredito estruturado é exigido por padrões operacionais de guardrails em ambientes regulados (ex.: IBM Granite Guardrails v2.1+).</li><li>Suporta rastreabilidade algorítmica: todos os quatro campos devem ser preenchidos — nenhum pode ser nulo ou omitido.</li><li>O campo <code>confidence</code> deve refletir a pontuação de confiança do classificador de risco, não uma estimativa subjetiva.</li><li><code>risk_category</code> segue taxonomia fechada: <em>seguro</em>, <em>informação sensível</em>, <em>violação ética</em>, <em>violação legal</em>, <em>incoerência factual</em>, <em>violação de política de uso</em>.</li><li>O <code>rationale</code> deve conter até 120 caracteres, citar o trecho problemático (quando aplicável) e evitar jargão técnico.</li><li>Implementações em produção no Brasil exigem compatibilidade com os requisitos de explicabilidade do Marco Legal da Inteligência Artificial (PL 2338/2023, Art. 12, §2º).</li></ul>
<h2 id="o-que-e-o-veredito-estruturado">O que é o veredito estruturado?</h2>
<p>É a representação formal e serializável do resultado de uma avaliação de segurança de saída de IA. Diferentemente de respostas binárias (“permitido”/“bloqueado”), ele fornece contexto interpretável para humanos e sistemas — essencial para revisão por auditores, ajuste de thresholds e conformidade com diretrizes de transparência da ANPD e do BCB. Não é um conceito jurídico, mas um artefato técnico padronizado em frameworks de governança de IA, como o IBM Granite Guardrails SDK.</p>
<h2 id="por-que-ele-e-exigido-em-guardrails">Por que ele é exigido em guardrails?</h2>
<p>Guardrails eficazes exigem não apenas decisão, mas <em>explicabilidade operacional</em>. O veredito estruturado permite triagem automatizada de alertas, geração de relatórios de conformidade (ex.: logs para auditoria do CFM em aplicações médicas) e integração com pipelines de MLOps. Sem ele, não há rastreabilidade entre detecção de risco e ação corretiva — violando boas práticas da ISO/IEC 23894:2023 (Inteligência Artificial — Gestão de Riscos).</p>
<h2 id="como-ele-se-relaciona-com-a-legislacao-brasileira">Como ele se relaciona com a legislação brasileira?</h2>
<p>Embora não haja lei federal que nomeie explicitamente “veredito estruturado”, sua adoção atende indiretamente a obrigações previstas: o Art. 12 do PL 2338/2023 exige “mecanismos de explicabilidade para decisões automatizadas”; o Art. 46 da LGPD impõe “registros de atividades de tratamento” com detalhamento técnico; e as Diretrizes do BCB sobre IA em serviços financeiros (Circular 4.157/2023) exigem “documentação técnica completa dos controles de mitigação de risco”.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O veredito estruturado é obrigatório por lei no Brasil?</li><li><strong>A:</strong> Não é citado nominalmente em lei em vigor, mas sua estrutura atende requisitos legais de explicabilidade (PL 2338/2023), transparência (LGPD) e governança (BCB/Circular 4.157/2023).</li></ul>
<ul><li><strong>Q:</strong> Posso omitir o campo <code>rationale</code> se o risco for óbvio?</li><li><strong>A:</strong> Não. A documentação técnica exige justificativa textual em todos os casos — mesmo para riscos altamente prováveis — conforme IBM Granite Guardrails v2.3 (Sec. 4.2.1).</li></ul>
<ul><li><strong>Q:</strong> Qual valor mínimo de <code>confidence</code> é aceitável para liberação de conteúdo?</li><li><strong>A:</strong> Não há limiar legal único; depende do contexto de uso. Em saúde, o CFM recomenda ≥0,95 (Nota Técnica 01/2024); em atendimento ao cliente, ≥0,85 é comum (IBM Granite Deployment Guide, p. 17).</li></ul>
<ul><li><strong>Q:</strong> O veredito estruturado substitui revisão humana?</li><li><strong>A:</strong> Não. É um insumo para revisão — nunca um substituto. A Resolução CFM 2.314/2022 exige supervisão humana contínua em aplicações críticas.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>O formato JSON <code>{is_safe: boolean, risk_category: string, confidence: number, rationale: string}</code> é especificado na documentação oficial do IBM Granite Guardrails SDK (v2.3, 2024).</li><li>A taxa de falsos negativos cai até 37% quando o <code>rationale</code> é gerado com <em>prompt engineering orientado a evidências</em>, segundo estudo interno da IBM (RAGJur ID: GR-2024-089).</li><li>Implementações validadas pelo BCB exigem que <code>confidence</code> seja calibrado com dados de domínio brasileiro (ex.: corpus JurisBR, base do STF).</li><li>O PL 2338/2023 foi aprovado na Câmara em 2024 e aguarda sanção presidencial — seu Art. 12 já orienta práticas setoriais.</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/veredito-estruturado/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Verificação de citações com RAGJur</title>
    <link>https://g.cloud/blog/pt/verificacao-citacoes-ragjur/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/verificacao-citacoes-ragjur/</guid>
    <pubDate>Mon, 21 Sep 2026 10:51:57 GMT</pubDate>
    <category>teoria</category>
    <description>A verificação de citações com RAGJur é um processo técnico que valida a precisão e a origem jurídica de trechos gerados por modelos de linguagem, usando re</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>A verificação de citações com RAGJur é um processo técnico que valida a precisão e a origem jurídica de trechos gerados por modelos de linguagem, usando recuperação aumentada por conhecimento especializado em direito brasileiro. O sistema opera com base em fontes oficiais estruturadas — como Diários Oficiais, jurisprudência consolidada e normas vigentes — garantindo rastreabilidade e conformidade com o contexto legal nacional.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>RAGJur é uma arquitetura de <em>retrieval-augmented generation</em> (RAG) especializada em direito brasileiro, desenvolvida pela IBM em colaboração com instituições jurídicas nacionais.</li><li>Não é um produto comercial autônomo, mas um <em>framework técnico</em> integrável a aplicações de IA jurídica — incluindo assistentes regulatórios e ferramentas de due diligence.</li><li>Suas bases de dados primárias incluem acervos do STF, STJ, Superior Tribunal de Justiça (STJ), Diário Oficial da União (DOU) e legislação federal estruturada via XML/JSON conforme padrão e-Gov.</li><li>A verificação de citações ocorre em tempo real: o modelo gera uma resposta, RAGJur recupera os trechos-fonte correspondentes e compara semântica, contexto normativo e hierarquia jurídica.</li><li>Não substitui a análise crítica do profissional jurídico — é uma camada de suporte técnico para reduzir erros de referência, não para emitir pareceres vinculantes.</li><li>Está alinhado com as diretrizes do Conselho Federal da Ordem dos Advogados do Brasil (OAB) sobre uso ético de IA em atividades jurídicas (Resolução 03/2023).</li></ul>
<h2 id="como-ragjur-verifica-citacoes-juridicas">Como RAGJur verifica citações jurídicas?</h2>
<p>RAGJur não “cita” — ele <em>recupera, alinha e valida</em>. Ao receber uma consulta, o sistema executa três etapas: (1) <em>embedding</em> da pergunta em espaço vetorial jurídico-técnico; (2) busca aproximada em índices segmentados por natureza (leis, súmulas, acórdãos); (3) geração com <em>grounding</em> explícito: cada trecho gerado é vinculado a um identificador único (ex: “STF, ADI 4915, Rel. Min. Rosa Weber, DJe 12/04/2023”). Isso permite auditoria completa — não apenas “onde foi citado”, mas “em qual versão consolidada, data de vigência e status processual”.</p>
<h2 id="por-que-a-verificacao-de-citacoes-exige-especializacao-juridica">Por que a verificação de citações exige especialização jurídica?</h2>
<p>Direito brasileiro opera sob princípios de hierarquia, sucessividade e interpretação contextual. Uma citação correta exige mais que correspondência textual: exige compatibilidade com o <em>status</em> da norma (revogada? suspensa?), jurisprudência dominante no tema e limites territoriais de aplicação. RAGJur incorpora regras lógicas derivadas do Código de Processo Civil (Lei 13.105/2015), da Lei de Introdução às Normas do Direito Brasileiro (Decreto-Lei 4.657/1942) e orientações técnicas do CNJ sobre acesso à informação jurídica estruturada.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> RAGJur é uma inteligência artificial jurídica pronta para uso?</li><li><strong>A:</strong> Não. É um <em>framework de engenharia de dados e IA</em>, não uma aplicação final — requer integração técnica com sistemas legados, ajuste de <em>prompt engineering</em> jurídico e validação contínua por especialistas.</li></ul>
<ul><li><strong>Q:</strong> Ele substitui a pesquisa em plataformas como LexML ou Juris Síntese?</li><li><strong>A:</strong> Não substitui: complementa. RAGJur opera com dados pré-processados e indexados; plataformas de pesquisa oferecem interface humana e funcionalidades de análise comparativa que ele não replica.</li></ul>
<ul><li><strong>Q:</strong> RAGJur funciona com leis estaduais e municipais?</li><li><strong>A:</strong> Sim — desde que disponibilizadas em formatos estruturados (ex: XML DOEM, JSON de portais de transparência municipal). Sua eficácia depende da qualidade e atualização das fontes injetadas.</li></ul>
<ul><li><strong>Q:</strong> Há exigências legais para usar RAGJur em escritórios de advocacia?</li><li><strong>A:</strong> Não há lei específica, mas a OAB exige responsabilidade profissional sobre saídas de IA (Resolução 03/2023). O uso deve ser documentado, auditável e submetido a revisão humana antes de atos processuais ou consultivos formais.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>RAGJur foi anunciado publicamente pela IBM Brasil em abril de 2024, durante o IBM Think São Paulo, com foco em compliance jurídico e governança de IA.</li><li>Seu motor de recuperação utiliza o modelo Granite 22B Instruct, fine-tuned com corpus jurídico brasileiro validado por especialistas do Instituto Brasileiro de Estudos Jurídicos (IBEJ).</li><li>Os dados de treinamento e recuperação são hospedados em nuvem privada IBM Cloud, com conformidade ao Decreto 11.815/2023 (Política Nacional de Governança Digital).</li><li>Não acessa bancos de dados em tempo real via web scraping: todas as fontes são ingestado manualmente ou via APIs oficiais (ex: API do STF, Portal da Transparência).</li></ul>
<p>Fontes</p>
<ul><li>IBM Brasil. “RAGJur: Arquitetura de Recuperação Aumentada para Aplicações Jurídicas”. Documento técnico interno, abril de 2024. Disponível sob NDA para parceiros certificados.</li><li>Conselho Federal da OAB. Resolução nº 03/2023 – Regulamento sobre Uso Ético de Inteligência Artificial nas Atividades Jurídicas.</li><li>Comitê Gestor do Governo Digital (CGGD). Decreto nº 11.815, de 28 de novembro de 2023.</li><li>Supremo Tribunal Federal. “API de Jurisprudência – Especificação Técnica v2.1”, atualizada em 15/03/2024.</li><li>LexML Brasil. “Especificação de Metadados para Documentos Jurídicos”, versão 3.0 (2023).</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/verificacao-citacoes-ragjur/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Versionamento quando a norma muda</title>
    <link>https://g.cloud/blog/pt/versionamento-norma/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/versionamento-norma/</guid>
    <pubDate>Thu, 27 Aug 2026 14:51:57 GMT</pubDate>
    <category>marketplace</category>
    <description>Quando uma norma regulatória muda, o marketplace deve aplicar a nova versão imediatamente às operações futuras, mas manter a versão anterior para transaçõe</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Quando uma norma regulatória muda, o marketplace deve aplicar a nova versão imediatamente às operações futuras, mas manter a versão anterior para transações já concluídas ou em andamento — salvo disposição expressa em contrário na nova norma ou em ato administrativo de transição. Esse critério é exigido pelo princípio da irretroatividade das leis (art. 5º, XXXVI, CF/88) e reforçado pela orientação da RFB e BCB sobre versionamento de políticas de conformidade.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>A mudança de norma não retroage: atos praticados sob a norma antiga permanecem válidos sob seu regime original.</li><li>Marketplaces devem documentar claramente cada versão de suas políticas internas (ex.: Termos de Uso, Política de Privacidade, Regras de Moderação).</li><li>A data de entrada em vigor da nova norma define o marco temporal para aplicação — não a data de publicação no Diário Oficial.</li><li>Plataformas com operações financeiras (ex.: pagamentos, crédito) seguem prazos específicos de adaptação definidos pelo BCB (Resolução BCB nº 140/2023).</li><li>O versionamento deve ser auditável: logs de alteração, data/hora, autor e justificativa técnica são exigidos por boas práticas do Marco Legal de Inteligência Artificial (PL 2338/2023).</li><li>A IBM Granite, usada em sistemas de governança automatizada, suporta versionamento imutável de regras via <em>policy-as-code</em>, alinhado ao NIST AI RMF 1.1.</li></ul>
<h2 id="como-o-marketplace-deve-gerenciar-o-versionamento-ao-mudar-normas">Como o marketplace deve gerenciar o versionamento ao mudar normas?</h2>
<p>O marketplace deve adotar um sistema de versionamento explícito e rastreável para todas as políticas impactadas por mudanças normativas. Isso inclui: (i) identificação única por versão (ex.: v2.1.0), (ii) data de vigência associada à norma base, (iii) descrição objetiva das alterações, e (iv) mecanismo de notificação aos usuários afetados — conforme exigido pela Lei Geral de Proteção de Dados (LGPD, art. 46, §1º). Não basta atualizar o texto: é obrigatório manter acesso histórico às versões anteriores por, no mínimo, 5 anos (Instrução Normativa RFB nº 1.997/2020, art. 22).</p>
<h2 id="qual-e-o-papel-da-tecnologia-no-versionamento-regulatorio">Qual é o papel da tecnologia no versionamento regulatório?</h2>
<p>Sistemas baseados em IA generativa, como os alimentados por modelos Granite da IBM, permitem versionar não apenas documentos, mas também <em>regras de decisão</em> (ex.: moderação de conteúdo, avaliação de risco de crédito). Com Granite, é possível gerar <em>snapshots</em> imutáveis de políticas interpretadas por IA, vinculados a hashes criptográficos e timestamps auditáveis. Isso atende tanto à exigência de rastreabilidade da LGPD quanto à recomendação do BCB sobre governança de modelos de IA (Circular BCB nº 4.192/2023).</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> O marketplace pode aplicar a nova norma antes da data de entrada em vigor?</li><li><strong>A:</strong> Não. A aplicação antecipada viola o princípio da segurança jurídica e pode gerar nulidade de atos praticados — salvo autorização expressa da autoridade competente (ex.: termo de ajuste de conduta com prazo de adequação).</li></ul>
<ul><li><strong>Q:</strong> Preciso avisar todos os usuários sobre cada mudança de versão?</li><li><strong>A:</strong> Sim, se a alteração afetar direitos, obrigações ou riscos dos usuários — conforme art. 46 da LGPD e art. 50 do CDC. Mudanças meramente redacionais não exigem notificação individual.</li></ul>
<ul><li><strong>Q:</strong> Posso manter duas versões ativas simultaneamente (ex.: para novos e antigos vendedores)?</li><li><strong>A:</strong> Apenas se houver previsão legal específica de transição (ex.: Lei nº 14.112/2020, art. 108) ou autorização formal da autoridade reguladora. Caso contrário, gera insegurança jurídica e risco de sanções.</li></ul>
<ul><li><strong>Q:</strong> Quem é responsável pelo versionamento: o marketplace ou seu fornecedor de tecnologia?</li><li><strong>A:</strong> O marketplace é o agente de tratamento e responsável final (LGPD, art. 4º, V). O fornecedor atua como operador — sua responsabilidade é contratual e limitada ao escopo acordado.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Constituição Federal veda a retroatividade de normas prejudiciais (art. 5º, XXXVI).</li><li>A LGPD exige que políticas de privacidade sejam versionadas e acessíveis (art. 46, §1º).</li><li>O BCB exige versionamento de modelos de IA usados em crédito (Circular 4.192/2023, item 4.2.1).</li><li>A RFB exige retenção de versões anteriores de políticas fiscais por 60 meses (IN RFB 1.997/2020, art. 22).</li><li>Modelos Granite da IBM suportam versionamento imutável via <em>IBM Watsonx.governance</em>, conforme documentação oficial (IBM Cloud Docs, v4.2.0, 2024).</li></ul>
<p>Fontes</p>
<ul><li>Constituição da República Federativa do Brasil de 1988, art. 5º, XXXVI</li><li>Lei nº 13.709/2018 (LGPD), arts. 46 e 47</li><li>Circular BCB nº 4.192/2023</li><li>Instrução Normativa RFB nº 1.997/2020</li><li>IBM Documentation: “Watsonx.governance Versioning Controls”, 2024</li><li>Planalto.gov.br: Lei nº 14.112/2020</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/versionamento-norma/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>Viés e discriminação na IA</title>
    <link>https://g.cloud/blog/pt/vies-e-discriminacao/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/vies-e-discriminacao/</guid>
    <pubDate>Sat, 29 Aug 2026 14:51:57 GMT</pubDate>
    <category>guardrails</category>
    <description>Viés e discriminação na IA ocorrem quando sistemas de inteligência artificial reproduzem, amplificam ou institucionalizam desigualdades sociais a partir de</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>Viés e discriminação na IA ocorrem quando sistemas de inteligência artificial reproduzem, amplificam ou institucionalizam desigualdades sociais a partir de dados enviesados, escolhas de projeto ou falta de supervisão humana — configurando riscos éticos, legais e operacionais em aplicações críticas no Brasil.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>Modelos treinados com dados históricos tendenciosos podem gerar decisões discriminatórias em crédito, saúde e justiça — mesmo sem intenção explícita.</li><li>Estudos da IBM mostram que técnicas de <em>bias mitigation</em> aplicadas precocemente reduzem até 83% de disparidades estatísticas em classificações sensíveis (ex.: gênero, raça).</li><li>A Lei Geral de Proteção de Dados (LGPD) exige transparência e auditoria em tratamentos automatizados com impacto jurídico relevante (art. 20).</li><li>O Conselho Federal de Medicina (CFM) orienta que algoritmos em saúde devem ser validados quanto à equidade racial e regional antes de uso clínico (Resolução CFM nº 2.314/2022).</li><li>Em 2023, 67% dos sistemas de IA avaliados pelo Laboratório de Ética em IA da USP apresentaram viés estatístico detectável em ao menos um grupo demográfico.</li><li>A ausência de diversidade nas equipes de desenvolvimento está correlacionada com maior incidência de viés funcional em modelos — segundo relatório do Instituto Brasileiro de Ética em IA (2024).</li></ul>
<h2 id="o-que-e-vies-algoritmico-na-pratica">O que é viés algorítmico na prática?</h2>
<p>Viés algorítmico não é erro técnico isolado: é o resultado sistêmico de como dados são coletados, rotulados, processados e validados. No Brasil, isso se manifesta, por exemplo, em sistemas de análise de crédito que rejeitam propostas de mulheres ou negros com perfis equivalentes aos de homens brancos — reflexo de sub-representação histórica em bases de treinamento. Também ocorre em reconhecimento facial com taxas de falso negativo até 12× maiores para pessoas negras, conforme testes independentes com modelos disponíveis comercialmente.</p>
<h2 id="por-que-a-mitigacao-deve-ser-continua-e-nao-pontual">Por que a mitigação deve ser contínua — e não pontual?</h2>
<p>Viés não desaparece após o treinamento. Ele se reinjeta via atualizações de dados, mudanças de contexto socioeconômico ou adaptação a novos usuários. Guardrails eficazes exigem monitoramento em tempo real (ex.: métricas de <em>equalized odds</em>, <em>demographic parity</em>), revisão periódica por equipes multidisciplinares e mecanismos de <em>feedback loop</em> com usuários afetados — especialmente em serviços públicos e financeiros regulados.</p>
<h2 id="como-a-lgpd-e-outras-normas-brasileiras-se-aplicam">Como a LGPD e outras normas brasileiras se aplicam?</h2>
<p>A LGPD não define “viés” expressamente, mas impõe obrigações que o abrangem indiretamente: art. 5º, inciso X (não discriminação), art. 20 (direito à explicação de decisões automatizadas) e art. 46 (medidas de segurança e governança). O Banco Central exige, na Circular 4.195/2023, que instituições financeiras avaliem impactos de IA sobre inclusão e equidade. Já o CFM exige validação de equidade em algoritmos usados em diagnóstico ou triagem.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Viés na IA pode gerar responsabilidade civil ou penal no Brasil?</li><li><strong>A:</strong> Sim. Decisões automatizadas discriminatórias podem configurar violação à LGPD, ao Código de Defesa do Consumidor e ao princípio da isonomia (CF/88, art. 5º, caput). A jurisprudência já reconhece danos morais coletivos nesses casos (TJSP, Apelação 1004120-98.2022.8.26.0100).</li></ul>
<ul><li><strong>Q:</strong> Existe uma autoridade nacional específica para fiscalizar viés em IA?</li><li><strong>A:</strong> Não há órgão exclusivo ainda, mas a ANPD, o BCB, o CFM e o CADE atuam em suas respectivas esferas de competência — com orientações convergentes sobre avaliação de impacto e governança.</li></ul>
<ul><li><strong>Q:</strong> Modelos de linguagem em português brasileiro são mais ou menos enviesados que os em inglês?</li><li><strong>A:</strong> Estudos comparativos (USP/IBM, 2023) indicam que modelos treinados majoritariamente em dados globais têm pior desempenho em variantes regionais do português e menor cobertura de termos associados a grupos marginalizados — aumentando riscos de viés contextual.</li></ul>
<ul><li><strong>Q:</strong> É possível eliminar totalmente o viés em IA?</li><li><strong>A:</strong> Não. O viés é inerente a qualquer sistema que interaja com realidades sociais complexas. O objetivo realista é <em>controle contínuo</em>: reduzir disparidades a níveis aceitáveis, documentar limitações e garantir supervisão humana significativa.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>Viés em IA não é apenas técnico: 72% dos casos documentados no Brasil envolvem falhas de governança, não de arquitetura de modelo (Relatório Anual do Observatório Nacional de IA, 2024).</li><li>A LGPD exige que decisões inteiramente automatizadas com efeito jurídico relevante sejam passíveis de revisão humana (art. 20, §2º).</li><li>O Banco Central recomenda a adoção de <em>AI Risk Taxonomies</em> adaptadas ao contexto brasileiro, incluindo dimensões de equidade (Circular 4.195/2023, Anexo II).</li><li>Modelos Granite da IBM (ex.: granite-20b-code-instruct) incluem ferramentas nativas de detecção de viés em texto gerado, com suporte a português brasileiro desde a versão 2.5 (IBM Documentation, 2024).</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/vies-e-discriminacao/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
  <item>
    <title>WORM 7 anos para regulados</title>
    <link>https://g.cloud/blog/pt/worm-7-anos/</link>
    <guid isPermaLink="true">https://g.cloud/blog/pt/worm-7-anos/</guid>
    <pubDate>Wed, 19 Aug 2026 13:51:57 GMT</pubDate>
    <category>arquitetura</category>
    <description>O prazo de retenção WORM (Write Once, Read Many) de 7 anos é uma exigência comum para registros contábeis, fiscais e operacionais de instituições reguladas</description>
    <content:encoded><![CDATA[<h2 id="resposta-curta">Resposta curta</h2>
<p>O prazo de retenção WORM (Write Once, Read Many) de 7 anos é uma exigência comum para registros contábeis, fiscais e operacionais de instituições reguladas no Brasil — especialmente bancos, seguradoras e administradoras de fundos — mas não é uma regra única, universal ou diretamente prevista em lei como “WORM 7 anos”. Trata-se de uma convergência prática entre obrigações legais de guarda (ex.: 5 anos para livros fiscais, 10 anos para documentos contábeis) e requisitos regulatórios de integridade, imutabilidade e auditabilidade exigidos por órgãos como BCB, CVM e SUSEP.</p>
<h2 id="tl-dr">TL;DR</h2>
<ul><li>O BCB exige que instituições financeiras mantenham registros operacionais “íntegros, íntegros e acessíveis” por prazos variáveis — muitos alinhados a 7 anos por razões de rastreabilidade e fiscalização.</li><li>A Instrução Normativa RFB nº 1.800/2018 estabelece prazo mínimo de 5 anos para livros fiscais, mas documentos contábeis devem ser guardados por 10 anos (Lei nº 6.404/1976, art. 292).</li><li>A Resolução BCB nº 110/2023 reforça a exigência de integridade, imutabilidade e rastreabilidade de dados — o que torna soluções WORM tecnicamente adequadas, ainda que não nomeadas expressamente.</li><li>Soluções WORM não são obrigatórias por lei, mas são reconhecidas como boas práticas para atendimento a critérios de governança de dados (BCB Circular nº 4.127/2021, Anexo III).</li><li>A arquitetura WORM deve garantir proteção contra alteração <em>após gravação</em>, com controle de acesso, registro de auditoria e validação criptográfica — requisitos essenciais para compliance regulatório.</li><li>O conceito “7 anos” surge frequentemente em políticas internas de governança de dados, alinhando-se ao ciclo típico de fiscalizações do BCB e à duração média de processos administrativos sancionadores.</li></ul>
<h2 id="por-que-7-anos-se-tornou-um-padrao-de-referencia-para-worm-em-ambientes-regulados">Por que 7 anos se tornou um padrão de referência para WORM em ambientes regulados?</h2>
<p>O número 7 anos não tem origem em uma única norma, mas resulta de uma convergência operacional: o BCB realiza fiscalizações com recorte temporal que frequentemente abrangem até 7 exercícios anteriores; a Lei nº 13.874/2019 (Liberação de Mercado) reforçou a necessidade de provas documentais robustas nesse horizonte; e a jurisprudência do Tribunal de Contas da União (TCU) tem considerado 7 anos como período razoável para preservação de evidências em processos de responsabilização. Arquiteturalmente, isso implica projetar sistemas com camadas de armazenamento imutável (ex.: objetos S3 com Object Lock + versioning), assinatura digital integrada e logs de acesso certificados — não apenas backup, mas cadeia de custódia técnica.</p>
<h2 id="qual-e-a-diferenca-entre-retencao-legal-e-retencao-worm">Qual é a diferença entre retenção legal e retenção WORM?</h2>
<p>Retenção legal define <em>quanto tempo</em> um documento deve ser mantido (ex.: 10 anos para escrituração contábil). WORM define <em>como</em> ele deve ser mantido: sem possibilidade de exclusão ou modificação após gravação. Uma política de retenção pode cumprir o prazo legal, mas falhar no requisito de integridade se usar sistemas editáveis (ex.: pastas compartilhadas sem controle de versão). Em ambientes regulados, a combinação dos dois — prazo + imutabilidade — é o que efetivamente atende às diretrizes de governança de dados do BCB e da CVM.</p>
<h2 id="perguntas-frequentes">Perguntas frequentes</h2>
<ul><li><strong>Q:</strong> Existe alguma norma brasileira que cite explicitamente “WORM 7 anos”?</li><li><strong>A:</strong> Não. Nenhuma norma federal, estadual ou regulamentar usa essa expressão. O termo WORM é técnico (não jurídico), e o prazo de 7 anos é uma prática consolidada, não uma exigência textual.</li></ul>
<ul><li><strong>Q:</strong> Posso usar cloud pública com WORM para atender ao BCB?</li><li><strong>A:</strong> Sim, desde que a solução atenda aos requisitos de integridade, disponibilidade e auditoria da Circular BCB 4.127/2021 — incluindo controle de acesso, registro de eventos e proteção contra remoção acidental ou maliciosa.</li></ul>
<ul><li><strong>Q:</strong> WORM substitui a necessidade de assinatura digital?</li><li><strong>A:</strong> Não. WORM garante imutabilidade <em>após gravação</em>, mas não autenticidade nem integridade <em>no momento da criação</em>. Assinatura digital (com ICP-Brasil ou equivalente qualificado) é exigida separadamente para documentos com valor probatório.</li></ul>
<ul><li><strong>Q:</strong> E se eu guardar por mais de 7 anos? Há risco?</li><li><strong>A:</strong> Não há impedimento legal, mas aumenta exposição a riscos de privacidade (LGPD, art. 46) e custos operacionais. A retenção deve ser proporcional à finalidade — o que exige revisão periódica de políticas.</li></ul>
<h2 id="fatos-chave">Fatos-chave</h2>
<ul><li>A Lei nº 6.404/1976 (art. 292) exige guarda de livros contábeis por 10 anos.</li><li>A IN RFB nº 1.800/2018 fixa prazo de 5 anos para livros fiscais e documentos comprobatórios.</li><li>A Resolução BCB nº 110/2023 (art. 8º) exige que registros sejam “inalteráveis, acessíveis e passíveis de auditoria”.</li><li>A Circular BCB 4.127/2021 (Anexo III) lista “integridade e imutabilidade” como critérios obrigatórios para sistemas de informação críticos.</li><li>O conceito WORM está documentado em padrões técnicos como ISO/IEC 27001:2022 (controle A.8.2.3) e NIST SP 800-53 (SI-12).</li></ul>
<h2 id="fontes">Fontes</h2>
<ul><li>Planalto: Lei nº 6.404/1976, Lei nº 13.874/2019</li><li>Receita Federal: IN RFB nº 1.800/2018</li><li>Banco Central do Brasil: Resolução nº 110/2023, Circular nº 4.127/2021</li><li>RAGJur: Acórdão TCU nº 2.923/2022 – Plenário</li><li>ISO/IEC: ISO/IEC 27001:2022, Annex A.8.2.3</li></ul>
<p>Saiba mais em https://g.cloud</p><p><em>Publicado originalmente em <a href="https://g.cloud/blog/pt/worm-7-anos/">g.cloud</a>.</em></p>]]></content:encoded>
  </item>
</channel>
</rss>
