A EthosEdge, pessoa jurídica de Direito Privado, situada na Av. Engenheiro Luiz Carlos Berrini, 1681, 11º andar, Edifício Berrini, Cidade Monções, São Paulo/SP,CEP 04571-011, aqui representada por sua fundadora, Daniela Aparecida Pereira Leme, formaliza a adoção política de uso responsável, ético, seguro e transparente de sistemas de Inteligência Artificial, voltada à mitigação de riscos, à proteção do sigilo profissional e dos dados de clientes e colaboradores, e ao fortalecimento da confiança depositada em seu trabalho. Esta Política expressa o compromisso institucional da organização com o uso consciente da IA e estabelece as regras que valem para todo o ciclo de uso dessas ferramentas da escolha e homologação até a entrega do trabalho final ao cliente, orientando-se pela Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018) e, nas atividades em que aplicável, pelo Estatuto da Advocacia (Lei nº 8.906/1994) e pelo Código de Ética e Disciplina da OAB, além de referências internacionais de boas práticas, como a ISO/IEC 42001 e o NIST AI Risk Management Framework.
A coordenação da governança de IA e a supervisão do cumprimento desta Política cabem ao AICO (AI Compliance Officer), designado pela organização como a "área responsável" mencionada ao longo deste documento, a quem competem a homologação de ferramentas, a avaliação de incidentes e o recebimento de dúvidas e reportes relacionados ao uso de Inteligência Artificial.
1. Objetivo e Abrangência
Esta Política tem como objetivo garantir que o uso de Inteligência Artificial ocorra de forma responsável, segura e transparente, prevenindo riscos legais, éticos e reputacionais para a organização e para seus clientes.
Aplica-se diretamente a:
- Sócios, administradores e dirigentes;
- Colaboradores, estagiários e aprendizes; e
- Qualquer sistema ou ferramenta de IA usado, direta ou indiretamente, no trabalho da organização.
Estende-se a consultores, prestadores de serviços e fornecedores de ferramentas ou soluções de IA na medida em que suas obrigações estejam formalizadas nos respectivos contratos, nos termos no item 12.
2. Fundamentos Normativos e Regulatórios
Esta Política se apoia em:
- LGPD (Lei nº 13.709/2018) proteção de dados pessoais;
- Resolução CD/ANPD nº 19/2024 regras para transferência internacional de dados e cláusulas-padrão contratuais;
- Resolução CD/ANPD nº 4/2023 critérios de dosimetria e aplicação de sanções administrativas;
- Estatuto da Advocacia e Código de Ética e Disciplina da OAB sigilo profissional, quando aplicável à atividade;
- Código Civil direitos da personalidade e responsabilidade civil;
- Lei de Direitos Autorais (Lei nº 9.610/1998) propriedade intelectual;
- CLT relações de trabalho e apuração disciplinar;
- Referências internacionais de boas práticas: ISO/IEC 42001, NIST AI Risk Management Framework e princípios de IA da OCDE.
A Ethosedge acompanha, ainda, a tramitação do PL nº 2.338/2023 (Marco Legal da IA no Brasil), ainda em análise no Congresso Nacional, e eventuais novas regulamentações da ANPD, para atualização desta Política sempre que necessário.
3. Definições
- Ferramenta homologada: ferramenta de IA formalmente aprovada pela área responsável, conforme os critérios da Seção 6;
- Dado sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, saúde, vida sexual, dado genético ou biométrico, nos termos do art. 5º, II, da LGPD, e informação estratégica ou sob sigilo legal ou contratual; e
- Uso vedado: uso com revisão reforçada e uso livre: categorias de risco definidas no item 5, conforme a finalidade do uso de IA.
4. Princípios de Governança de IA
A organização adota os seguintes princípios:
- Legalidade e Finalidade: a IA só é usada para finalidades lícitas e claramente definidas;
- Sigilo e Proteção de Dados: informações de clientes e dados pessoais recebem o mais alto grau de cuidado;
- Supervisão Humana: nenhuma entrega relevante é feita sem revisão humana qualificada;
- Transparência: o uso de IA é informado sempre que exigido por lei, contrato ou pela natureza da relação com o cliente;
- Propriedade Intelectual: o uso de IA não pode violar direitos de terceiros, nem ser apresentado como criação humana quando não o for;
- Segurança da Informação: apenas ferramentas homologadas tratam dados sensíveis ou estratégicos;
- Não Discriminação: usos que envolvam avaliação de pessoas são revisados quanto a vieses; e
- Responsabilidade: cada etapa do uso de IA tem um responsável identificável.
5. Classificação de Risco de Uso
A organização classifica cada uso de IA e não apenas a ferramenta conforme o risco envolvido:
Uso vedado (proibido em qualquer ferramenta):
- Decisão automatizada com efeito sobre pessoas (contratação, desligamento, medida disciplinar) sem decisão humana efetiva;
- Geração de conteúdo para compor processo ou entrega quando a autoria humana exclusiva for exigida;
- Criação de imagem, voz ou vídeo de pessoa real sem autorização, em respeito aos direitos da personalidade (arts. 11 a 21 do Código Civil);
- Monitoramento de colaboradores sem base legal e sem transparência.
Uso com revisão reforçada (exige ferramenta homologada e revisão humana obrigatória):
- Minutas contratuais, peças, pareceres e relatórios;
- Análise de documentos de clientes;
- Geração de código destinado a produção.
Uso livre (permitido inclusive em ferramentas experimentais, desde que sem dados de clientes):
- Resumo de conteúdo público;
- Brainstorming e estruturação de ideias genéricas; e
- Revisão gramatical de texto não sensível.
6. Ferramentas Homologadas
Só podem tratar dados sensíveis ou estratégicos as ferramentas formalmente homologadas pela área responsável, o que exige verificar:
- Se o fornecedor se compromete a não usar os dados da organização para treinar seus modelos;
- Prazo e política de retenção dos dados, com preferência por retenção zero;
- Existência de contrato de proteção de dados (DPA) e conhecimento da cadeia de subfornecedores;
- Local de processamento dos dados. Havendo transferência internacional hipótese comum na maior parte das ferramentas de IA do mercado, a ferramenta deve estar amparada por decisão de adequação da ANPD ou por cláusulas-padrão contratuais no modelo da Resolução CD/ANPD nº 19/2024, incorporadas ao contrato com o fornecedor;
- Possibilidade de auditoria e controle de acesso por usuário.
Ferramentas gratuitas ou não homologadas só podem ser usadas para os usos livres no item 5, nunca com informação que identifique cliente, caso, parte ou estratégia. A ativação de recursos de IA em softwares já usados pela organização (por exemplo, transcrição automática de reuniões) também depende de homologação prévia.
7. Proteção de Dados Pessoais
- Todo uso de IA com dados pessoais precisa de base legal válida (arts. 7º e 11 da LGPD), sendo o dado sensível tratado apenas nas hipóteses legais específicas;
- Usos de maior risco para os titulares em regra, os classificados como "revisão reforçada" no item 5 que envolvam volume relevante de dados pessoais ou dado sensível passam por Relatório de Impacto à Proteção de Dados Pessoais antes de entrar em operação, nos termos do art. 38 da LGPD;
- Usos de IA que envolvam tratamento relevante de dados pessoais são incluídos no registro de operações de tratamento mantido pela organização, nos termos do art. 37 da LGPD;
- Havendo transferência internacional de dados, a organização observa o mecanismo previsto na Resolução CD/ANPD nº 19/2024 (item 6);
- A inserção acidental de dado pessoal em ferramenta não homologada é tratada como incidente de segurança e deve ser reportada ao canal da Seção 14 em até 48 horas da constatação, para avaliação, pela área responsável, quanto ao dever de comunicação à ANPD e aos titulares afetados, nos termos do art. 48 da LGPD.
8. Sigilo Profissional
Quando a atividade envolver sigilo profissional como ocorre no exercício da advocacia, aplicam-se também o Estatuto da Advocacia e o Código de Ética e Disciplina da OAB. Antes de usar qualquer ferramenta de IA em caso que envolva informação sigilosa, o profissional deve confirmar que a ferramenta está homologada e que o contrato com o cliente não veda esse tipo de tratamento por terceiros.
9. Propriedade Intelectual
- O uso de ferramentas de IA não pode infringir direitos autorais, marcas ou patentes de terceiros;
- Como a lei brasileira (art. 7º da Lei nº 9.610/1998) protege apenas criações intelectuais humanas, conteúdo gerado por IA sem contribuição criativa humana relevante não pode ser apresentado como obra própria nem cedido ao cliente como tal, salvo informação clara sobre sua origem;e
- Antes de adotar uma ferramenta, a área responsável verifica quem detém a titularidade sobre o conteúdo gerado, conforme os termos de uso do fornecedor.
10. Transparência com Clientes
O uso de IA é informado ao cliente sempre que exigido por lei, contrato, edital ou quando a autoria humana exclusiva for pressuposto da confiança depositada no trabalho. Não é permitido ocultar o uso de IA nessas situações.
11. Supervisão Humana e Revisão
- A IA é uma ferramenta de apoio: nenhum parecer, peça, contrato, relatório, código ou análise é entregue a cliente sem revisão humana qualificada;
- Essa revisão inclui, no mínimo, checar toda citação legal, jurisprudencial ou factual na fonte original, já que a IA pode gerar informação incorreta com aparência de verdadeira;
- A revisão deve ser registrada por meio de checklist, campo em sistema ou visto formal, conforme definido pela área responsável, para fins de auditoria e eventual apuração disciplinar; e
- Quem assina ou valida o trabalho responde internamente pela sua qualidade, sem prejuízo da responsabilidade da organização perante clientes e terceiros.
12. Segurança da Informação e Gestão de Terceiros
- Consultores, prestadores e fornecedores que tenham acesso a dados ou sistemas da organização devem ter, em contrato, a obrigação de usar apenas ferramentas homologadas e de permitir auditoria;
- Novos fornecedores de IA passam por avaliação técnica, jurídica e ética antes da contratação; e
- A organização mantém inventário atualizado das ferramentas homologadas e revisa periodicamente essa lista.
13. Não Discriminação e Vieses
Usos de IA que envolvam avaliação, triagem ou classificação de pessoas em processos seletivos, atendimento ou relações de trabalho são avaliados quanto a possíveis vieses discriminatórios antes de entrar em uso, e não podem ser adotados se essa avaliação não for possível, em observância ao direito de revisão previsto no art. 20 da LGPD e à vedação a práticas discriminatórias na relação de trabalho (Lei nº 9.029/1995).
14. Incidentes, Reporte e Não Retaliação
A organização mantém canal de reporte, o denuncia@ethosedge.com.br ou dpo@ethosedge.com.br para relatos de:
- falhas de IA;
- decisões indevidas; e
- riscos éticos, legais ou de proteção de dados.
Garante-se a quem reporta de boa-fé:
- confidencialidade;
- possibilidade de relato anônimo; e
- não retaliação.
O reporte espontâneo e feito a tempo é considerado fator atenuante na apuração de eventual infração, nos termos do item 16.
15. Treinamento e Cultura de IA Responsável
- Todos os destinatários desta Política participam de treinamento inicial, com registro de participação, e de reciclagens periódicas;
- A ciência desta Política é formalizada por termo assinado ou aceite eletrônico, condição para a aplicação das sanções doo item 16.
16. Consequências do Descumprimento
O descumprimento desta Política sujeita o infrator, conforme a gravidade da conduta e mediante apuração interna proporcional:
- a medidas disciplinares internas, com gradação entre advertência, suspensão e, em casos graves ou de reincidência, rescisão por justa causa (art. 482 da CLT);
- à responsabilização civil e administrativa e, quando a conduta configurar crime tipificado em lei, também criminal; e
- à comunicação às autoridades competentes, quando exigido.
A aplicação de sanção interna não afasta a responsabilidade da organização perante clientes e terceiros, assegurado o eventual direito de regresso contra o infrator.
17. Atualização desta Política
Esta Política pode ser atualizada a qualquer momento para refletir mudanças na legislação, na tecnologia ou nas práticas da organização. A versão vigente fica sempre disponível para consulta, com indicação da data da última revisão. Mudanças relevantes são comunicadas com antecedência mínima de 15 (quinze) dias antes de entrarem em vigor.
18. Foro
Esta Política não constitui contrato e não elege foro para dirimir controvérsias em relações de emprego, que observam a competência da Justiça do Trabalho nos termos da CLT. Para as relações contratuais com consultores, prestadores e fornecedores regidas pela legislação civil, aplica-se o foro definido no respectivo contrato.
19. Identificação do AI (AI Compliance Officer)
AICO (AI COMPLIANCE OFFICER) designado: Daniela Aparecida Pereira Leme.
Canal oficial do DPO: dpo@ethosedge.com.br — atendimento dedicado a solicitações relativas à proteção de dados pessoais e assuntos relativos a IA Inteligência Artificial, com retorno em até 15 (quinze) dias corridos, conforme art. 19 da LGPD.

