Uso responsável

Segurança e regulamentação desde o design.

Risco, dados e efeitos externos devem ser definidos antes de adicionar autonomia.

01

Controles essenciais

A proteção depende do contexto de uso.

DADOS

Minimização e retenção

Envie apenas o necessário e documente quanto tempo é guardado.

Privacidade
AÇÃO

Permissões e confirmação

Limita as ferramentas e requer aprovação para efeitos sensíveis.

Agentes
QUALIDADE

Verificação proporcional

A revisão e as evidências aumentam à medida que o impacto do erro aumenta.

Risco
02

Mapa regulatório operacional

A classificação legal depende do território e do uso específico.

INVENTÁRIO

Documente o sistema

Provedor, versão, dados, finalidade, gestores e usuários.

Governança
IMPACTO

Classifique o risco

Identifique as pessoas afetadas e as consequências previsíveis.

Avaliação
MUDAR

Verifique cada atualização

Um novo modelo ou ferramenta pode alterar obrigações e controles.

Seguir
03

Do modelo ao sistema real

A segurança não se deduz de uma ficha de modelo. Depende dos dados, das permissões, das pessoas afetadas, das ferramentas ligadas e da capacidade de parar ou reverter ações.

01

Governar

Define responsáveis, finalidade, inventário, critérios de aceitação e canais de incidente antes da implementação.

02

Mapear

Descreve utilizadores, dados, terceiros, impactos previsíveis e utilizações fora do âmbito.

03

Medir

Testa a qualidade, o enviesamento, a privacidade, a injeção de instruções e a recuperação perante falhas com evidência registada.

04

Gerir

Limita privilégios, exige confirmação para ações sensíveis, monitoriza alterações e conserva uma via de reversão.