Aviso sobre o Sistema de IA
ISMS Copilot é um sistema de inteligência artificial (IA). Este aviso explica o que isso significa para a sua interação com a plataforma e suas responsabilidades ao usar conteúdo gerado por IA.
ISMS Copilot é um sistema de inteligência artificial (IA). Este aviso explica o que isso significa para a sua interação com a plataforma e suas responsabilidades ao usar conteúdo gerado por IA.
Você Está Interagindo com IA
Quando você envia mensagens, carrega documentos ou recebe respostas no ISMS Copilot, está interagindo com um sistema de IA — não com um especialista humano. O sistema utiliza grandes modelos de linguagem combinados com uma base de conhecimento especializada em conformidade para fornecer orientações sobre ISO 27001, SOC 2, GDPR e outros frameworks.
Esta divulgação é exigida pelo Ato de IA da UE (Regulamento 2024/1689, Artigo 50). O ISMS Copilot é classificado como um sistema de IA de risco limitado que interage diretamente com os usuários e gera conteúdo textual.
Conteúdo Gerado por IA
Todas as respostas, rascunhos de políticas, documentos de procedimentos, avaliações de risco e outros resultados que você recebe do ISMS Copilot são gerados por IA. Isso significa:
- Não é expertise humana: Os resultados não são escritos por consultores de conformidade, auditores ou profissionais jurídicos
- Requer verificação: Você deve revisar e validar todo o conteúdo antes de usá-lo em auditorias, certificações ou submissões regulatórias
- Pode conter erros: A IA pode produzir informações incorretas, incompletas ou desatualizadas, apesar das salvaguardas
- Genérico por padrão: Os resultados precisam de personalização para o contexto organizacional específico, ambiente de risco e requisitos
Nunca envie políticas, procedimentos ou avaliações gerados por IA diretamente para auditores ou órgãos de certificação sem uma revisão humana minuciosa por profissionais de conformidade qualificados.
Suas Responsabilidades
Ao usar o ISMS Copilot, você é responsável por:
- Verificação: Conferir os resultados da IA com os padrões oficiais (ISO 27001:2022, SOC 2 TSC, texto do GDPR, etc.)
- Personalização: Adaptar o conteúdo genérico ao tamanho, setor, perfil de risco e escopo de conformidade da sua organização
- Julgamento profissional: Aplicar sua expertise ou consultar profissionais qualificados para decisões finais
- Implementação: Garantir que os controles e procedimentos redigidos pela IA sejam de fato implementados e eficazes — a documentação por si só não alcança conformidade
- Transparência: Se compartilhar ou publicar conteúdo gerado por IA externamente, divulgue que foi produzido usando IA quando o contexto exigir
Trate o ISMS Copilot como um assistente de pesquisa e ferramenta de redação, não como um substituto para a expertise em conformidade. Use-o para acelerar fluxos de trabalho, gerar pontos de partida e explorar requisitos de frameworks — mas sempre aplique supervisão humana.
Limitações da IA
A IA do ISMS Copilot possui restrições específicas:
- Corte de conhecimento: Os dados de treinamento estão atualizados até o início de 2025; mudanças regulatórias recentes ou atualizações de frameworks podem não estar refletidas
- Alucinações: Apesar das salvaguardas, a IA pode gerar informações incorretas, mas com aparência de confiança (consulte AI Safety & Responsible Use para detalhes de mitigação)
- Sem dados em tempo real: Não pode acessar bancos de dados ao vivo, inteligência de ameaças atual ou sistemas ao vivo da sua organização
- Contexto genérico: Falta conhecimento profundo sobre o modelo de negócio específico, ambiente operacional ou riscos únicos da sua organização, a menos que você forneça prompts detalhados
- Não é aconselhamento jurídico: Não pode interpretar leis, regulamentos ou obrigações contratuais específicas à sua jurisdição ou situação
Nenhuma Garantia de Certificação
O uso do ISMS Copilot não garante que você alcançará a certificação ISO 27001, conformidade com SOC 2, adequação ao GDPR ou qualquer outro resultado regulatório. A certificação e a conformidade dependem de:
- Implementação e operação reais dos controles (não apenas documentação)
- Eficácia demonstrada ao longo do tempo
- Avaliação independente por órgãos de certificação ou auditores credenciados
- Maturidade organizacional e compromisso com a melhoria contínua
Consulte Service Limitations and Disclaimers para detalhes completos.
Conformidade com o Ato de IA da UE
O ISMS Copilot está em conformidade com os requisitos de transparência do Ato de IA da UE (Regulamento 2024/1689) para sistemas de IA de risco limitado:
- Artigo 50(1): Os usuários são informados de que estão interagindo com IA por meio deste aviso e de notificações no aplicativo
- Artigo 50(2): Os resultados textuais gerados por IA são marcados como artificialmente gerados em metadados e avisos visíveis ao usuário
- Transparência: As capacidades, limitações e práticas de tratamento de dados da IA estão documentadas no Help Center e no Trust Center
O ISMS Copilot é projetado e operado na UE (França) com total conformidade com o GDPR e o Ato de IA. Consulte nossa Política de Privacidade e o Trust Center para informações detalhadas de governança.
Como Mitigamos os Riscos da IA
O ISMS Copilot implementa múltiplas salvaguardas para tornar a interação com a IA mais segura e confiável:
- Injeção dinâmica de conhecimento de frameworks (v2.5): Detecta menções a frameworks (ISO 27001, SOC 2, GDPR, etc.) e injeta conhecimento verificado antes de gerar respostas, reduzindo alucinações
- Treinamento especializado: A IA é treinada em uma base de conhecimento proprietária de conformidade, proveniente de projetos reais de consultoria, não de dados genéricos da internet
- Sem treinamento com dados do usuário: Suas conversas e documentos nunca são usados para treinar ou melhorar modelos de IA
- Reconhecimento de incerteza: A IA declara explicitamente quando a informação é incerta e solicita que você verifique
- Limitação de escopo: A IA é restrita a tópicos de conformidade e recusa solicitações fora do tema ou prejudiciais
Para detalhes completos, consulte AI Safety & Responsible Use Overview.
Privacidade e Segurança de Dados
Quando você interage com a IA do ISMS Copilot:
- Seus prompts e documentos carregados são processados para gerar respostas
- Os dados da conversa são armazenados de acordo com suas configurações de retenção (1 dia a 7 anos, ou para sempre)
- Os dados são hospedados na UE (Frankfurt, Alemanha) com criptografia de ponta a ponta
- O isolamento de workspace garante a separação de dados de clientes/projetos
- Os provedores de IA (Mistral, OpenAI, xAI) operam sob acordos de retenção zero de dados — eles não armazenam nem treinam com seus dados
Consulte a Política de Privacidade e Your Rights Under GDPR para detalhes completos.
Relatando Problemas com a IA
Se você encontrar conteúdo gerado por IA que esteja incorreto, inadequado, viole direitos autorais ou levante preocupações de segurança, relate imediatamente:
- Clique no ícone do menu do usuário (canto superior direito) → Help Center → Contact Support
- Descreva o problema, incluindo seu prompt, a resposta da IA e por que isso o preocupa
- O suporte investigará e responderá em até 48 horas
Seus relatos ajudam a melhorar a segurança e a confiabilidade da IA para todos os usuários.
Onde Saber Mais
- AI Safety & Responsible Use Overview — Salvaguardas detalhadas, prevenção de alucinações e governança
- Service Limitations and Disclaimers — Base legal para o uso de IA e requisitos de verificação
- Terms of Service — Termos legais completos para o uso do ISMS Copilot
- Trust Center — Governança de IA, políticas de segurança e documentação de conformidade
- EU AI Act Article 50 — Obrigações de transparência para sistemas de IA de risco limitado