Padrão Operacional Brasileiro

Governança Operacional de Inteligência Artificial

Uma iniciativa independente dedicada a padronizar a adoção ética, segura e produtiva de Inteligência Artificial para Micro e Pequenas Empresas e Escolas de Ensino Básico e Fundamental no Brasil.

O que é a Iniciativa GOPIA?

Desenvolvido para superar o vácuo entre teorias complexas e a prática diária, o Método GOPIA traduz as exigências da legislação brasileira e de padrões internacionais em controles operacionais claros e desburocratizados.

💡 Por que focar em Micro, Pequenas Empresas e Escolas?

Sabemos que projetos tradicionais de Governança de inteligência Artificial podem custar dezenas de milhares de Reais, tornando-se inviáveis para negócios menores. O GOPIA foi pensado exatamente para esses públicos que desejam (e precisam) trabalhar com Inteligência Artificial de forma mais profissional, estruturada e com forte mitigação de riscos operacionais — sem arcar com custos proibitivos.

Pilar 01

Segurança & Privacidade

Mecanismos concretos de anonimização e higiene de contas institucionais para proteção de dados sob os mandatos da LGPD (Lei nº 13.709/18) e do ECA (Lei nº 14.811/24).

Pilar 02

Supremacia Humana (HITL)

A Inteligência Artificial atua estritamente como recurso de assistência técnica. O controle Human-In-The-Loop garante que nenhuma decisão crítica seja delegada 100% à máquina.

Pilar 03

Zero Shadow AI

Mapeamento e controle de aplicativos não autorizados, blindando a organização contra vazamentos em contas pessoais ou canais de mensagens diárias (como WhatsApp/Meta AI).

Pilar 04

Pragmatismo Operacional

Metodologias organizadas em checklists de verificação trimestral, runbooks com SLAs para incidentes e progressão modular em 5 níveis de maturidade corporativa.

Padrões Abertos para o Ecossistema Nacional

Selecione o framework correspondente ao seu setor de atuação. Ambos os documentos são disponibilizados na íntegra para download imediato em formato PDF.

Padrão Corporativo • v2.1

Método GOPIA — Executivo (Micro e Pequenas Empresas)

Framework de altíssima densidade focado em escritórios de advocacia, clínicas médicas, imobiliárias, agências de marketing, contabilidades e pequenas software houses.

  • 13 Controles Metodológicos Institucionais (GOP-01 a GOP-13)
  • Matriz RACI Corporativa e Segregação de Atribuições
  • Semáforo de Dados em Prompts (Verde, Amarelo e Vermelho)
  • Runbook de Resposta a Incidentes com SLA de Contenção
  • Cláusula Contratual Referencial de Uso Assistencial de IA
  • Checklists de Conformidade Trimestral para Sócios e Colaboradores
Baixar Padrão Corporativo (PDF)
Padrão Escolar • v7.1

GOPIA 3.0 — Escolas de Ensino Básico e Fundamental

Guia institucional pedagógico e de segurança digital para diretores, coordenadores e professores do Ensino Infantil, Fundamental e Médio.

  • Alinhamento à BNCC Computação e Diretrizes do MEC
  • Proteção Integral da Infância (LGPD, LDB e ECA Digital)
  • Combate ao "Shadow AI Escolar" (contas @gmail e WhatsApp)
  • Progressão Pedagógica Curricular por Etapa de Ensino
  • 10 Princípios e 4 Critérios-Chave para Avaliar Softwares
  • Anexo Docente: Termo de Compromisso e Uso Responsável
Baixar Padrão Escolar (PDF)

Guia Prático de Implantação (Passo a Passo)

Esqueça a teoria excessiva. O GOPIA foi feito para rodar na prática. Escolha o seu perfil abaixo e confira o roteiro exato de como implementar a governança de IA no dia a dia da sua organização.

A implantação inicia pela Fase de Fundação (Higiene de Contas). A Diretoria deve mapear todas as IAs usadas (Inventário), centralizar as licenças no CNPJ da empresa e banir o uso de contas @gmail pessoais para tratar dados de clientes. Feito isso, o Líder Técnico acessa os painéis das ferramentas oficiais (ex: ChatGPT Team, Gemini Workspace) e certifica-se de que a configuração de Opt-Out (bloqueio de treinamento) está ativada.
Reúna sua equipe por 30 minutos e apresente o Semáforo de Dados (GOP-05). Mostre na prática a diferença entre jogar um dado bruto e um dado mascarado na IA.

Exemplo prático para a equipe: "Nunca digitem 'O cliente João Silva, CPF 123, precisa de um contrato'. Digitem: 'O cliente [CLIENTE_A], CPF omitido, precisa de um contrato'." Explique que dados vermelhos (laudos, segredos, senhas) são terminantemente proibidos na nuvem pública.
Apresente o Termo de Compromisso Metodológico (AUP) não como uma ferramenta de punição, mas de proteção mútua e segurança jurídica. Ao assinarem o anexo do PDF, os colaboradores atestam que entenderam o mascaramento e que assumem a curadoria (HITL) sobre o que a máquina gera, protegendo tanto o emprego deles (evitando demissões por vazamentos acidentais) quanto o caixa da empresa.
Se a sua empresa integra IA em Chatbots de WhatsApp ou site usando chaves de API, o gestor de TI deve acessar o console do provedor (ex: platform.openai.com). Vá até a seção de *Billing/Usage Limits* e defina um Hard Limit (ex: $50 dólares por mês). Isso garante que, se um bot sofrer um ataque ou falha, o cartão corporativo não será esgotado, blindando o caixa da PME.
Use a cláusula a favor da sua empresa. Se o cliente notar o aviso de que vocês usam IA, explique que isso é um diferencial competitivo e de governança. Mostre que, diferentemente da concorrência que faz isso "nas sombras", a sua empresa segue o Método GOPIA, anonimiza dados, bloqueia treinamentos das Big Techs e garante que 100% dos trabalhos passam por revisão de especialistas humanos antes da entrega.
O GOPIA é guiado pelo ciclo PDCA (GOP-13). A cada três meses, o Sócio ou Líder Técnico deve imprimir a página de Checklist Operacional de Auditoria (encontrada no fim do PDF). Basta ir ao painel da IA, checar se as contas continuam sob o CNPJ, se o Opt-out não foi desmarcado por atualizações, e repassar as regras com os funcionários. Rubrique a folha e guarde: essa é sua prova de diligência (boa-fé) perante a LGPD.
A filosofia do GOPIA é o pragmatismo. Você não precisa contratar uma auditoria externa caríssima para rodar os controles básicos de higiene, semáforo e Opt-Out. A própria liderança pode aplicar o framework. No entanto, para adequações finas em contratos grandes ou em caso de incidentes graves de vazamento de dados (GOP-11), o apoio de uma consultoria jurídica especializada em direito digital é altamente recomendado.
O primeiro passo para a Direção e Coordenação é mapear a realidade (O Fim do Shadow AI Escolar). Faça um levantamento honesto com os professores: quem já usa ChatGPT ou Canva? Onde eles rodam isso? A partir daí, estabeleça a "linha base": centralize o uso em ferramentas homologadas pela escola e bloqueie o trânsito de dados de alunos em e-mails e aplicativos pessoais.
Este é o maior risco escolar atual. A direção deve instruir categoricamente professores e funcionários da secretaria a não utilizarem a Meta AI (integrada ao WhatsApp) para resumir áudios de pais, digitar ocorrências disciplinares ou listar boletins. Crie um canal oficial e proíba que dados sensíveis de menores sejam jogados em chats pessoais controlados pelos termos globais do aplicativo.
Agende uma reunião pedagógica (HTPC/Conselho) focada na Soberania Pedagógica. Ensine os professores a usarem o "Semáforo de Dados" para mascarar nomes de alunos antes de pedir que a IA gere um plano de aula. Deixe claro que a IA é apenas um co-piloto; a correção de provas e a avaliação afetiva (notas) continuam sendo atribuições exclusivas e inegociáveis do educador humano (LDB).
O Padrão Escolar GOPIA foi desenhado para se encaixar na Base Nacional Comum Curricular (BNCC Computação). A escola deve anexar o framework ao seu PPP oficial, garantindo que o ensino siga uma "progressão por etapa" (ex: Anos Iniciais sem contas individuais; Ensino Médio focado em letramento crítico e combate a deepfakes). Isso documenta legalmente o compromisso da escola.
A escola não deve esconder que usa IA. A direção deve enviar uma circular (ou incluir no Guia da Família) explicando que a escola abraça a inovação, mas o faz com extrema segurança. Destaque que a instituição segue o Padrão GOPIA, garantindo que os dados dos alunos nunca treinarão as IAs das Big Techs e que há uma política rígida de cyberbullying e proteção à infância.
Trimestralmente, a Diretoria/Mantenedora deve imprimir a Folha Destacável de Gestão (Anexo do GOPIA 3.0) e realizar a auditoria escolar: verificar se os Termos Docentes foram assinados, se as contas continuam sob licença da escola (Opt-out ativado), se o WhatsApp está sanitizado, e se houve conscientização sobre plágio/desinformação com os alunos. Arquive a folha assinada junto à secretaria.