Padrão Operacional Brasileiro

Governança Operacional Enxuta de Inteligência Artificial

Uma iniciativa independente dedicada a padronizar a adoção ética, segura e produtiva de Inteligência Artificial. Proteja sua empresa ou escola contra vazamentos de dados, multas da LGPD e passivos jurídicos em menos de 24 horas.

O que é Governança de IA e por que você precisa dela agora?

Governança de Inteligência Artificial não é sobre comprar softwares caros, mas sim sobre estabelecer processos claros. É definir quem pode usar, quais ferramentas estão autorizadas e, principalmente, quais dados de clientes e alunos nunca devem ser compartilhados com a máquina. Sem um padrão operacional, sua empresa ou escola fica à mercê das decisões individuais de cada colaborador e sujeita a multas rigorosas.

🚨 Risco Jurídico (LGPD/ECA)

Professores e funcionários usando IAs gratuitas para resumir laudos médicos ou dados de alunos expõem a instituição a vazamentos e sanções da ANPD por falta de Opt-Out (bloqueio de treinamento).

⚠️ O Perigo do "Shadow AI"

O uso indiscriminado de contas pessoais (@gmail) ou ferramentas como Meta AI no WhatsApp corporativo impede qualquer rastreabilidade, criando um fluxo de dados "invisível" para a direção.

📉 Risco de Alucinação e Plágio

Depender cegamente da IA para contratos, relatórios técnicos ou avaliações pedagógicas — sem a obrigatoriedade da revisão e supremacia humana (HITL) — destrói a autoridade e a reputação do seu negócio.

Como o Método GOPIA resolve isso?

Desenvolvido para superar o vácuo entre teorias complexas e a prática diária, o Método GOPIA traduz as exigências da legislação brasileira e de padrões internacionais em controles operacionais claros e desburocratizados.

💡 Por que focar em Micro, Pequenas Empresas e Escolas?

Sabemos que projetos tradicionais de Governança de Inteligência Artificial podem custar dezenas de milhares de Reais, tornando-se inviáveis para negócios menores. O GOPIA foi pensado exatamente para esses públicos que desejam (e precisam) trabalhar com Inteligência Artificial de forma mais profissional, estruturada e com forte mitigação de riscos operacionais — sem arcar com custos proibitivos.

Pilar 01

Segurança & Privacidade

Mecanismos concretos de mascaramento de dados (Semáforo) e higiene de contas institucionais para proteção sob os mandatos da LGPD (Lei nº 13.709/18) e do ECA (Lei nº 14.811/24).

Pilar 02

Supremacia Humana (HITL)

A Inteligência Artificial atua estritamente como recurso de assistência técnica. O controle Human-In-The-Loop garante que nenhuma decisão crítica seja delegada 100% à máquina.

Pilar 03

Zero Shadow AI

Inventário e controle de aplicativos autorizados, blindando a organização contra vazamentos em contas pessoais ou canais de mensagens diárias (como WhatsApp/Meta AI).

Pilar 04

Pragmatismo Operacional

Metodologia completa com checklists de verificação trimestral, runbooks claros para tratamento de incidentes e um modelo de maturidade corporativa prático e mensurável.

Padrões Abertos para o Ecossistema Nacional

Não deixe sua organização exposta aos riscos e sanções por uso irresponsável de Inteligência Artificial. Selecione o framework correspondente ao seu setor de atuação. Os documentos trazem o passo a passo exato para aplicação na sua rotina.

Padrão Corporativo • v2.1 (Final)

Método GOPIA — Executivo (Micro e Pequenas Empresas)

Framework de altíssima densidade focado em escritórios de advocacia, clínicas médicas, imobiliárias, agências de marketing, contabilidades e pequenas software houses.

  • 13 Controles Metodológicos Institucionais (GOP-01 a GOP-13)
  • Matriz RACI Corporativa e Segregação de Atribuições
  • Semáforo de Dados em Prompts (Verde, Amarelo e Vermelho)
  • Runbook de Resposta a Incidentes com Regras Atualizadas
  • Cláusula Contratual Referencial de Uso Assistencial de IA
  • Checklists de Conformidade Trimestral para a Liderança
Material essencial para mitigar riscos de LGPD
Baixar Padrão Corporativo (Gratuito) 📊 Medir Maturidade da Empresa

🔒 Junte-se a dezenas de PMEs que já blindaram suas operações.

Padrão Escolar • v8.4.2

GOPIA 3.2 — Escolas de Ensino Básico e Fundamental

Guia institucional pedagógico e de segurança digital para diretores, coordenadores e professores do Ensino Infantil, Fundamental e Médio.

  • Alinhamento à BNCC Computação e Diretrizes do MEC
  • Proteção Integral da Infância (LGPD, LDB e ECA Digital)
  • Combate ao "Shadow AI Escolar" (contas @gmail e WhatsApp)
  • Progressão Pedagógica Curricular por Etapa de Ensino
  • 10 Princípios e 4 Critérios-Chave para Avaliar Softwares
  • Anexo Docente: Termo de Compromisso e Uso Responsável
Garanta a adequação ao ECA Digital e Proteção Infantil
Baixar Padrão Escolar (Gratuito) 📊 Medir Maturidade da Escola

🔒 Implemente em poucas horas e proteja sua instituição e alunos.

Guia Prático de Implantação (Passo a Passo)

Esqueça a teoria excessiva. O GOPIA foi feito para rodar na prática. Escolha o seu perfil abaixo e confira o roteiro exato de como implementar a governança de IA no dia a dia da sua organização.

A implantação inicia pela Fase de Fundação (Higiene de Contas). A Diretoria deve mapear todas as IAs usadas (Inventário), centralizar as licenças no CNPJ da empresa e banir o uso de contas @gmail pessoais para tratar dados de clientes. Feito isso, o Líder Técnico acessa os painéis das ferramentas oficiais (ex: ChatGPT Team, Gemini Workspace) e certifica-se de que a configuração de Opt-Out (bloqueio de treinamento global) está ativada.
Reúna sua equipe por 30 minutos e apresente o Semáforo de Dados (GOP-05). Mostre na prática a diferença entre jogar um dado bruto e um dado mascarado na IA.

Exemplo prático para a equipe: "Nunca digitem 'O paciente João Silva, CPF 123, passou por consulta'. Digitem: 'O paciente [PACIENTE_A], CPF omitido, passou por consulta'." Explique que dados vermelhos (laudos, segredos, senhas) têm uso estritamente vedado em nuvens públicas não homologadas.
Apresente o Termo de Compromisso Metodológico (AUP) não como uma ferramenta punitiva, mas de proteção mútua e segurança jurídica. Ao assinarem o anexo de adesão do PDF, os colaboradores atestam que entenderam o mascaramento e que assumem a curadoria intelectual (HITL) sobre o que a máquina gera, protegendo a si mesmos (evitando falhas éticas) e a reputação da empresa contra alucinações da IA.
Se a sua empresa integra IA em Chatbots de WhatsApp ou site usando chaves de API, o gestor de TI deve acessar o console do provedor (ex: platform.openai.com). Vá até a seção de *Billing/Usage Limits* e defina um Hard Limit (ex: $50 dólares por mês). Isso garante que, se um bot sofrer um ataque ou um bug, o cartão corporativo não será esgotado, blindando o caixa financeiro da PME (GOP-08).
Use a cláusula a favor da sua empresa. Se o cliente notar o aviso de que vocês usam IA, explique que isso é um diferencial competitivo e de excelência em governança. Mostre que, diferentemente da concorrência que faz isso "nas sombras", a sua empresa segue o Método GOPIA, anonimiza dados, bloqueia treinamentos das provedoras de IA e garante que 100% das entregas de alto impacto passam por revisão rigorosa de especialistas humanos antes da entrega final ao cliente.
O GOPIA é guiado pelo ciclo PDCA (GOP-13). A cada três meses, a liderança deve imprimir o Checklist Operacional de Auditoria (encontrado no fim do PDF). O gestor deve checar se as contas continuam sob o CNPJ, se o Opt-out não foi desmarcado e avaliar possíveis incidentes. Caso haja suspeita de vazamento, aplica-se a Ficha de Incidente (GOP-11), lembrando de nunca excluir o histórico do chat imediatamente, preservando evidências para avaliar a notificação à ANPD.
A filosofia do GOPIA é a aplicabilidade prática. A própria liderança pode implementar os controles básicos de higiene, semáforo e Opt-Out baixando o Kit de Implementação. No entanto, para validações contratuais finas (como a adequação legal do seu Termo de Uso) ou caso ocorra um incidente grave de vazamento de dados sensíveis, a busca por uma assessoria jurídica especializada em direito digital é absolutamente necessária para complementar os processos técnicos do GOPIA.

Sua empresa está realmente segura?

Descubra o seu nível de risco com a IA em um diagnóstico rápido de 2 minutos.

Fazer o Termômetro de Maturidade (PMEs)
O primeiro passo para a Direção e Coordenação é mapear a realidade (O Fim do Shadow AI Escolar). Faça um levantamento honesto com os professores: quem já usa ChatGPT ou Canva? Onde eles rodam isso? A partir daí, estabeleça a "linha base": centralize o uso em ferramentas homologadas pela escola e proíba expressamente o trânsito de dados de alunos ou planos de aula da instituição em e-mails e aplicativos pessoais não homologados.
Este é o maior risco escolar da atualidade. A direção deve instruir categoricamente professores e funcionários da secretaria a não utilizarem a Meta AI (integrada ao WhatsApp corporativo ou pessoal) para resumir áudios de pais, digitar ocorrências disciplinares ou listar notas de alunos. A LGPD exige maior rigor com dados de menores: expor essas informações no chat da Meta AI é alimentar servidores externos de forma não auditável e ilegal.
Agende uma reunião pedagógica (HTPC/Conselho) focada na Soberania Pedagógica. Ensine os educadores a usarem a técnica de mascaramento antes de pedir que a IA gere um material. Deixe claro que a IA é apenas um co-piloto; tarefas como a correção de redações e a avaliação afetiva/qualitativa continuam sendo atribuições exclusivas e inegociáveis do educador humano, respeitando a LDB.
O Padrão Escolar GOPIA foi desenhado para se encaixar na Base Nacional Comum Curricular (BNCC Computação). A escola deve integrar as premissas do framework ao seu PPP oficial, garantindo que o ensino siga uma "progressão tecnológica por etapa" (ex: Anos Iniciais focados em pensamento computacional desplugado; Ensino Médio focado em letramento crítico e combate a deepfakes). Isso legitima a escola frente ao MEC.
A escola não deve esconder que adota IA. A direção deve enviar uma circular (ou incluir no Guia das Famílias) explicando que a escola abraça a inovação, mas o faz com 100% de segurança digital. Destaque que a instituição segue o Padrão GOPIA, protegendo os dados dos alunos, promovendo uma política rígida de enfrentamento ao cyberbullying e garantindo a ética nas pesquisas acadêmicas.
Trimestralmente, a Diretoria/Mantenedora deve imprimir a Folha Destacável de Gestão (Anexo do GOPIA 3.2) e realizar a auditoria administrativa: verificar se os Termos Docentes foram assinados e absorvidos pela equipe, se as contas continuam sob licença corporativa da escola (Opt-out ativado), se o WhatsApp está limpo de IA e se houve conscientização dos alunos sobre plágio/desinformação. Essa folha arquivada torna-se prova robusta de diligência escolar.

Sua escola está realmente protegida?

Avalie a governança da sua instituição frente à LGPD e o ECA Digital em 2 minutos.

Fazer o Termômetro de Maturidade (Escolas)
Compartilhar