Documento Legal

Política de Uso de Inteligência Artificial

Última atualização: agosto de 2026 · Versão 1.1

Esta política descreve, de forma transparente, onde e como a plataforma Aranis utiliza inteligência artificial no processamento de avaliações de conformidade, e quais garantias o cliente e o respondente têm sobre essas decisões assistidas por IA.

1. Onde usamos IA na plataforma

  • Validação de justificativas: respostas "Atende Parcialmente" ou "Não se Aplica" passam por uma avaliação automatizada de qualidade da justificativa apresentada. Se considerada insuficiente, o sistema solicita complemento ou reformulação — a resposta nunca é descartada nem penalizada silenciosamente, o respondente sempre pode revisar e reenviar
  • Geração de relatórios: as narrativas e sínteses textuais dos relatórios de conformidade são geradas com apoio de modelos de linguagem a partir das respostas e evidências fornecidas. O score de risco em si é calculado por fórmula determinística, não pela IA
  • Análise de evidências: documentos e capturas de tela enviados como evidência podem ser analisados por IA para indicar relevância ao controle avaliado
  • Assistente Ara: disponível dentro da plataforma para apoiar usuários na navegação e interpretação de resultados
  • Enriquecimento de dados de fornecedores: informações públicas sobre uma empresa podem ser sugeridas automaticamente para agilizar o cadastro

A decisão final sobre o resultado de uma avaliação e seu uso permanece sempre com a organização que solicitou a avaliação — a IA atua como apoio, não substitui essa decisão.

2. Provedor de IA e tratamento de dados

A maior parte do processamento de linguagem natural ocorre na Amazon Bedrock (Amazon Web Services, Inc., região us-east-1), que executa modelos Claude da Anthropic. A Anthropic PBC é acionada diretamente quando a Bedrock não responde e em funções sem equivalente nela. Tarefas curtas de baixa latência usam modelos da OpenAI, L.L.C. Os três constam da nossa Política de Privacidade. Conforme os termos de uso de API desses provedores, o conteúdo enviado não é utilizado para treinar os modelos públicos deles. Apenas os dados necessários à tarefa específica são enviados a cada chamada.

3. Uso de evidências para aprendizado interno

Evidências e respostas podem, de forma anonimizada, alimentar uma base de conhecimento interna usada para aprimorar a qualidade das análises automatizadas de Aranis. Dados pessoais identificáveis (nomes, e-mails, CPF/CNPJ, IPs, URLs) são removidos desse conteúdo antes do armazenamento, por meio de um processo automatizado de anonimização.

4. Limites e salvaguardas

A plataforma possui controles técnicos para reduzir o risco de manipulação das instruções enviadas aos modelos de IA (proteção contra "prompt injection"), testados de forma contínua. Resultados gerados por IA podem conter imprecisões; a organização solicitante é responsável pela revisão final do relatório de conformidade antes de qualquer decisão de negócio.

5. Atualizações desta política

Esta política pode ser atualizada conforme novos usos de IA forem incorporados à plataforma. Alterações materiais são comunicadas e, no portal de avaliação, exigem novo aceite do respondente em seu próximo acesso.

6. Contato