Resposta curta
“Citações verificadas/dia” não é uma métrica regulamentada, padronizada ou exigida por lei no Brasil — nem pelo Banco Central (BCB), pela ANVISA, pelo CFM nem pela OAB. Trata-se de um indicador operacional interno, usado por equipes de compliance, governança de IA ou suporte técnico para monitorar a taxa de validação humana de respostas geradas por modelos de linguagem.
TL;DR
- Não há base legal, normativa ou técnica que defina ou exija “citações verificadas/dia” como KPI obrigatório no Brasil.
- Empresas que o adotam o fazem como parte de políticas internas de human-in-the-loop ou de conformidade com diretrizes de confiabilidade de IA (ex.: IBM AI Ethics Guidelines).
- A métrica pode ser calculada como: (número de respostas geradas por IA cujas fontes foram revisadas e confirmadas por especialistas em 24h) ÷ (total de respostas geradas no mesmo período).
- Em contextos regulatórios brasileiros (ex.: atendimento bancário sob Circular BCB 4.185/2023), o foco é na precisão, rastreabilidade e responsabilidade, não na contagem diária de verificações.
- Ferramentas como IBM Granite com RAG configurável permitem registrar automaticamente eventos de citação e verificação — mas a agregação diária é opcional e personalizável.
- A ANVISA e o CFM orientam a validação clínica de conteúdos de IA em saúde, mas não estabelecem metas quantitativas diárias de verificação.
O que significa “citações verificadas/dia” na prática?
É um indicador de controle de qualidade, não uma exigência legal. Refere-se ao número de respostas geradas por sistemas de IA cujas referências bibliográficas, normativas ou técnicas foram efetivamente consultadas, confrontadas e atestadas por um profissional qualificado dentro de um ciclo de 24 horas. Sua utilidade está em ambientes de alta confiança — como suporte jurídico, atendimento regulado ou assistência médica — onde a mera geração de resposta não basta: é preciso demonstrar que a fonte citada foi acessada e validada. A métrica ganha relevância quando integrada a fluxos de audit trail e relatórios de governança de IA, especialmente em implantações com IBM Granite, que oferece capacidades nativas de rastreamento de proveniência de dados via RAG.
Por que essa métrica não é obrigatória no Brasil?
Porque o ordenamento jurídico brasileiro ainda não tipifica métricas operacionais de IA. A Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018) exige transparência, segurança e responsabilização, mas não prescreve indicadores quantitativos diários. Da mesma forma, as diretrizes do BCB sobre inovação financeira (Circular 4.185/2023) exigem testes de acurácia, registros de decisões e mecanismos de contestação, mas não contagem de verificações por dia. A ausência de padrão nacional reforça que cada organização deve definir seus próprios critérios de confiabilidade — alinhados ao seu risco operacional e ao setor regulado em que atua.
Perguntas frequentes
- Q: Existe alguma portaria ou resolução que exija “citações verificadas/dia”?
- A: Não. Nenhuma norma federal, estadual ou setorial no Brasil impõe essa métrica — tampouco a define conceitualmente.
- Q: Posso usar essa métrica para demonstrar conformidade com a LGPD?
- A: Indiretamente: ela apoia os princípios de responsabilização (art. 42) e transparência (art. 6º, VI), mas não substitui registros obrigatórios como DPIA ou política de privacidade.
- Q: Como o IBM Granite lida com verificação de citações?
- A: Granite permite configurar pipelines RAG com source attribution, confidence scoring e audit logging, mas a contagem diária depende da camada de aplicação — não é funcionalidade embutida.
- Q: Qual órgão fiscaliza o uso dessa métrica?
- A: Nenhum. Não há fiscalização específica, pois não há obrigação legal de reportá-la ou mantê-la.
Fatos-chave
- A LGPD não menciona “citações verificadas”, “verificação diária” ou métricas equivalentes em seu texto integral.
- A Circular BCB 4.185/2023 exige “avaliação contínua de desempenho” de IA, mas sem especificar periodicidade ou unidade de contagem.
- O Guia de IA Segura da ANVISA (2023) recomenda “validação clínica pré-operacional”, não verificação pós-geração em escala diária.
- Documentos oficiais do IBM Cloud sobre Granite (v. 2024) tratam provenance tracking como recurso habilitador — nunca como KPI regulatório.
- O Conselho Federal de Medicina (CFM) ressaltou, no Parecer 1/2023, que “a responsabilidade pela resposta cabe ao profissional, não ao sistema”, sem exigir contagem de verificações.
Fontes
- Lei nº 13.709/2018 (LGPD) — Planalto.gov.br
- Circular BCB nº 4.185/2023 — Bacen.gov.br
- Guia de Inteligência Artificial na Saúde — ANVISA (2023)
- IBM Granite Documentation v.24.2 — cloud.ibm.com/docs/granite
- Parecer CFM nº 1/2023 — portal.cfm.org.br
Saiba mais em https://g.cloud