Pular para o conteúdo

prompt-0037 — Aprimoramento da metodologia de risco e citações pontuais de frameworks

prompt-0037 — Aprimoramento da metodologia de risco e citações pontuais de frameworks

Seção intitulada “prompt-0037 — Aprimoramento da metodologia de risco e citações pontuais de frameworks”

Data: 2026-03-28 Versão do framework: 0.90b (beta) Tipo: Aprimoramento estrutural — resposta a críticas de IA externa Status: Concluído


Duas críticas recebidas de IA externa identificaram lacunas reais no framework:

Crítica 1 — Metodologia de risco simplista:

  • Falta separação entre os 4 tipos de uso de IA (apoio analítico, recomendação, automação decisória, decisão administrativa)
  • Ausência de mecanismo de contestação de decisões influenciadas por IA
  • Matriz impacto × probabilidade sem critérios de pontuação

Crítica 2 — Frameworks citados como rótulos, não como método:

  • NIST AI RMF, OECD AI Principles, TOGAF citados de forma genérica sem operacionalização
  • Proposta aprovada: substituir citações vagas por referências pontuais no ponto de uso do conceito

  • Nova seção “Tipos de uso de IA — Separação obrigatória” com tabela dos 4 tipos (apoio analítico, recomendação, automação decisória, decisão administrativa) mapeados para os níveis de autonomia 1–3
  • Callout :::danger — decisão administrativa nunca é autônoma
  • Citação pontual: NIST AI RMF GOVERN 1.2
  • Tabela de documentos estruturantes atualizada com coluna “Origem conceitual” (ADR → TOGAF; RRM → NIST MANAGE 1.0)
  • Nova subseção “14.1 Mecanismo de contestação de decisões influenciadas por IA”
  • 5 requisitos: canal identificado, prazo, humano responsável, registro obrigatório, explicação acessível
  • Callout de obrigatoriedade proporcional ao tipo de uso
  • Citações pontuais: LGPD art. 20, PL 2338/2023 art. 5º VI, OECD AI Principle 1.5
  • Campos do RRM expandidos com coluna “Nível de risco”
  • Critérios de classificação de Probabilidade (Baixa/Média/Alta) com descrição operacional
  • Critérios de classificação de Impacto (Baixo/Médio/Alto) com descrição operacional
  • Matriz 3×3 de priorização (Baixo/Médio/Alto/Crítico) com ações obrigatórias por nível
  • Citações pontuais: NIST AI RMF MAP 5.1 / MANAGE 1.0; CGU Metodologia de Gestão de Riscos 2.0
  • 4 princípios receberam notas de origem conceitual pontual:
    • Rastreabilidade integral → OECD 1.4 + NIST GOVERN 6.1
    • Validação em múltiplas camadas → NIST MEASURE 2.5 + OECD 1.3
    • Supervisão humana obrigatória → OECD 1.5 + NIST GOVERN 1.2 (HITL/HOTL)
    • Proporcionalidade → NIST GOVERN 4.1 + OECD 1.2

Citações pontuais no ponto de uso do conceito — não declarações genéricas de “inspiração”. Cada nota indica o framework, a função/seção específica e o conceito concreto que foi incorporado.