Política de Uso Aceitável (AUP)
Última Atualização: Janeiro de 2026
Última Atualização: Janeiro de 2026
Esta Política de Uso Aceitável (AUP) rege o uso dos serviços do ISMS Copilot. Ao acessar ou utilizar nossa plataforma, você concorda em cumprir esta política e nossos Termos de Serviço. Projetamos o ISMS Copilot para apoiar profissionais de segurança da informação e conformidade em trabalhos de alto risco, e esperamos que todos os usuários utilizem a plataforma de forma responsável e ética.
Esta política complementa nossa visão geral existente sobre Segurança de IA e Uso Responsável e o guia Como Usar o ISMS Copilot de Forma Responsável. Juntos, esses documentos ajudam a garantir o uso seguro, eficaz e em conformidade da IA em fluxos de trabalho de conformidade.
Atividades Universalmente Proibidas
Você não pode usar o ISMS Copilot para se envolver ou facilitar qualquer uma das seguintes atividades:
Atividades Ilegais ou Fraudulentas
- Violar quaisquer leis, regulamentos ou obrigações legais aplicáveis
- Gerar documentação de conformidade, certificações ou relatórios de auditoria fraudulentos
- Criar evidências falsas de conformidade regulatória (ISO 27001, SOC 2, GDPR, NIS2, DORA, etc.)
- Deturpar resultados de auditorias ou posturas de segurança para partes interessadas, auditores ou reguladores
- Lavagem de dinheiro, fraude ou outros crimes financeiros
- Facilitar acesso não autorizado a sistemas ou dados
Segurança e Integridade do Sistema
- Tentar comprometer, invadir ou explorar a infraestrutura ou os controles de segurança do ISMS Copilot
- Acessar ou tentar acessar prompts do sistema, dados internos ou modelos de IA subjacentes
- Engenharia reversa, descompilação ou extração de bases de conhecimento proprietárias
- Ataques de jailbreak ou injeção de prompts para contornar proteções de segurança
- Gerar malware, exploits ou ferramentas de ataque (ransomware, keyloggers, kits de phishing, etc.)
- Realizar ataques automatizados, varreduras de vulnerabilidades ou testes de penetração contra a plataforma sem autorização por escrito
- Sobrecarregar ou degradar a disponibilidade do serviço por meio de solicitações excessivas ou abuso
Violações de Privacidade e Proteção de Dados
- Processar categorias especiais de dados pessoais (dados de saúde, biométricos, genéticos) sem base legal adequada sob o GDPR
- Carregar ou compartilhar informações de identificação pessoal (PII) sem necessidade comercial legítima e salvaguardas adequadas
- Usar o ISMS Copilot para vigilância, perfilamento ou rastreamento não autorizado de indivíduos
- Violar direitos de titulares de dados ou obrigações de processamento sob o GDPR, CCPA ou outros regulamentos de privacidade
- Compartilhar dados confidenciais de clientes entre Workspaces isolados ou com partes não autorizadas
Siga os princípios de minimização de dados. Use exemplos baseados em funções ("Gerente de TI") em vez de nomes reais. Consulte nossa Política de Privacidade e Acordo de Processamento de Dados para obter melhores práticas.
Conteúdo Prejudicial ou Antiético
- Criar conteúdo que promova violência, ódio, assédio ou discriminação
- Gerar conteúdo relacionado a material de abuso sexual infantil (CSAM) ou exploração infantil
- Produzir conteúdo destinado a ameaçar, intimidar ou prejudicar indivíduos ou grupos
- Criar material sexualmente explícito sem contexto legítimo de conformidade (por exemplo, elaboração de políticas de uso aceitável)
- Gerar desinformação, informações falsas ou orientações de conformidade enganosas com intenção de enganar
Uso Indevido de Resultados de Conformidade e Segurança
- Representar políticas, procedimentos ou avaliações de risco gerados por IA como entregáveis finais prontos para auditoria sem revisão e personalização humana
- Usar resultados para fornecer aconselhamento jurídico, contábil ou profissional de conformidade sem as qualificações adequadas
- Submeter documentação gerada por IA e não verificada diretamente a auditores ou órgãos de certificação
- Copiar ou reproduzir verbatim conteúdo de padrões protegidos por direitos autorais (ISO 27001, frameworks NIST, etc.) (consulte nossa política de Conformidade de Propriedade Intelectual)
- Afirmar que os resultados do ISMS Copilot garantem certificação, conformidade ou aprovação regulatória
O ISMS Copilot é um assistente, não um substituto para a expertise profissional. Sempre verifique os resultados em relação aos padrões oficiais, personalize para o contexto da sua organização e envolva profissionais qualificados de conformidade nas revisões finais.
Abuso da Plataforma
- Criar várias contas para contornar cotas de uso ou limites de assinatura
- Compartilhar credenciais de conta com usuários não autorizados
- Revender, redistribuir ou white-labeling dos serviços do ISMS Copilot sem autorização
- Usar a plataforma para competir com ou prejudicar os negócios do ISMS Copilot
- Raspagem, coleta ou download em massa de conteúdo ou materiais da base de conhecimento
Requisitos para Uso de Alto Risco
Certos usos do ISMS Copilot envolvem riscos elevados de conformidade, legais ou reputacionais. Se você utilizar nossa plataforma para os seguintes fins, deve implementar salvaguardas adicionais:
Processos de Auditoria e Certificação
Ao usar resultados do ISMS Copilot em auditorias formais (ISO 27001, SOC 2, etc.) ou submissões de certificação:
- Revisão Humana Obrigatória: Todo o conteúdo gerado por IA deve ser revisado e aprovado por profissionais qualificados de conformidade ou segurança
- Verificação em Relação aos Padrões: Confira os resultados com os requisitos oficiais do framework (controles do Anexo A, critérios do SOC 2, etc.)
- Personalização Obrigatória: Adapte os resultados genéricos ao contexto específico, ambiente de risco e controles da sua organização
- Divulgação Recomendada: Considere informar os auditores de que ferramentas de IA auxiliaram na preparação da documentação
Documentação Regulatória e Jurídica
Ao usar resultados para submissões regulatórias (DPIAs do GDPR, relatórios de incidentes NIS2, documentação de conformidade DORA):
- Revisão Jurídica Obrigatória: Envolva assessoria jurídica ou oficiais de conformidade qualificados na revisão final
- Verificação de Precisão: Garanta a precisão factual de todas as declarações, especialmente em relação aos controles implementados e avaliações de risco
- Nenhuma Reprodução de Conteúdo Protegido: Não submeta conteúdo gerado por IA que reproduza texto de padrões protegidos por direitos autorais
Entregáveis para Clientes
Se você é um consultor ou prestador de serviços usando o ISMS Copilot para criar entregáveis para clientes:
- Isolamento de Workspaces: Use Workspaces separados para cada cliente para manter a confidencialidade
- Padrões Profissionais: Aplique os mesmos controles de qualidade e padrões profissionais que aplicaria a trabalhos criados manualmente
- Consentimento do Cliente: Considere se os acordos com o cliente exigem divulgação do uso de ferramentas de IA
- Propriedade dos Resultados: Verifique se você tem direitos para entregar conteúdo gerado por IA conforme seus acordos de serviço
Use instruções personalizadas em Workspaces para adaptar os resultados a contextos específicos de clientes, setores ou ambientes regulatórios. Isso melhora a precisão e reduz o conteúdo genérico.
Alinhamento com a Lei de IA da UE
O ISMS Copilot foi projetado para se alinhar aos requisitos da Lei de IA da UE para sistemas de IA de propósito geral. Proibimos usos que se enquadrem nas práticas banidas pela Lei:
- Sistemas de pontuação ou avaliação social que prejudiquem os direitos dos indivíduos
- Técnicas manipulativas ou enganosas que explorem vulnerabilidades
- Identificação biométrica para aplicação da lei sem autorização adequada
- Usos de alto risco sem a devida supervisão humana (abordados em nossos Requisitos para Uso de Alto Risco acima)
Nossa plataforma inclui salvaguardas técnicas contra alucinações, tentativas de jailbreak e reprodução de conteúdo protegido por direitos autorais. Saiba mais sobre nossa abordagem em nossa visão geral sobre Segurança de IA e Uso Responsável.
Aplicação
Monitoramos o uso em busca de violações desta política por meio de sistemas automatizados e denúncias de usuários. Se detectarmos atividades proibidas, podemos:
- Emitir advertências para violações menores ou não intencionais
- Limitar ou restringir o acesso para padrões de uso abusivos
- Suspender contas temporariamente por violações graves
- Encerrar contas permanentemente por violações repetidas ou graves
- Recuperar custos de investigação, mitigação e remediação conforme descrito na Seção 14 de nossos Termos de Serviço
- Reportar às autoridades quando exigido por lei (fraude, CSAM, atividade ilegal)
Investigamos denúncias de boa-fé e fornecemos processos de recurso para ações de aplicação indevidas. Entre em contato com contact@ismscopilot.com se acreditar que sua conta foi alvo de ação por erro.
Denúncia de Violações
Se você tomar conhecimento de alguma atividade que viole esta política, por favor, denuncie para:
- E-mail: contact@ismscopilot.com
- Assunto: "Denúncia de Violação da AUP"
- Inclua: Descrição da violação, detalhes relevantes da conta (se conhecidos) e quaisquer evidências de apoio
Revisamos todas as denúncias e tomamos as medidas apropriadas. Não divulgamos as identidades dos denunciantes sem consentimento.
Alterações a Esta Política
Podemos atualizar esta Política de Uso Aceitável para abordar novos riscos, requisitos regulatórios ou capacidades da plataforma. Notificaremos os usuários sobre alterações materiais por e-mail ou notificações na plataforma. O uso contínuo do ISMS Copilot após as atualizações constitui aceitação da política revisada.
Dúvidas sobre esta política? Entre em contato com nossa equipe em contact@ismscopilot.com ou revise nosso Guia de Uso Responsável para obter conselhos práticos de implementação.
Recursos Relacionados
- Terms of Service - Acordo legal completo que rege o uso do ISMS Copilot (versão canônica no Centro de Confiança)
- Política de Privacidade - Como lidamos com seus dados pessoais
- Acordo de Processamento de Dados (DPA) - Termos de processamento do Artigo 28 do GDPR
- Visão Geral de Segurança de IA e Uso Responsável - Salvaguardas técnicas e limitações
- Como Usar o ISMS Copilot de Forma Responsável - Melhores práticas para profissionais de conformidade