Compreenda os termos que impulsionam os programas modernos de privacidade, risco e governança de IA — e como eles se conectam em todo o seu ecossistema de governança.
Compreenda os termos que impulsionam os programas modernos de privacidade, risco e governança de IA — e como eles se conectam em todo o seu ecossistema de governança.
AIPD para IA
Uma AIPD para IA é uma avaliação de impacto sobre a proteção de dados concebida para avaliar riscos, conformidade e salvaguardas na implementação de sistemas de inteligência artificial.
Avaliação de Conformidade em IA
Uma avaliação de conformidade em IA é um processo regulatório que avalia se um sistema de inteligência artificial atende aos requisitos legais, técnicos e éticos estabelecidos pelos frameworks aplicáveis.
Consentimento de Cookies
O consentimento de cookies é o processo de obter a permissão dos usuários para armazenar ou acessar cookies e tecnologias de rastreamento semelhantes em seus dispositivos, em conformidade com as leis de privacidade.
Descoberta de Dados
A descoberta de dados é o processo de identificar, catalogar e compreender os dados existentes nos sistemas de uma organização para apoiar iniciativas de governança, privacidade e conformidade.
Detecção de Viés
A detecção de viés é o processo de identificar e medir padrões injustos ou discriminatórios em modelos de inteligência artificial, conjuntos de dados ou sistemas automatizados de tomada de decisão.
Direitos dos Titulares dos Dados
Os direitos dos titulares dos dados referem-se aos direitos legais que os indivíduos têm de acessar, corrigir, excluir ou controlar a forma como as organizações coletam e utilizam os seus dados pessoais.
DORA (Lei de Resiliência Operacional Digital)
A Lei de Resiliência Operacional Digital (DORA) é um regulamento da União Europeia que garante que as entidades financeiras possam resistir, responder e recuperar-se de interrupções relacionadas com as TIC (Tecnologias da Informação e Comunicação) e de ameaças cibernéticas.
DPIA (Avaliação de Impacto sobre a Proteção de Dados)
Uma Avaliação de Impacto sobre a Proteção de Dados (DPIA) identifica, avalia e mitiga os riscos à privacidade associados ao tratamento de dados pessoais, garantindo a conformidade com as leis globais de proteção de dados.
GDPR: Regulamento Geral sobre a Proteção de Dados
O Regulamento Geral sobre a Proteção de Dados (GDPR) é a legislação abrangente de privacidade da União Europeia que regula a forma como as organizações coletam, utilizam e protegem os dados pessoais dos indivíduos dentro da UE.
Gestão de Riscos Empresariais (ERM)
A Gestão de Riscos Empresariais (ERM) é uma abordagem estruturada para identificar, avaliar e gerenciar os riscos organizacionais em áreas financeiras, operacionais, estratégicas e de conformidade, ajudando as organizações a alcançar seus objetivos e a fortalecer sua resiliência.
Gestão de Riscos Tecnológicos
A gestão de riscos tecnológicos é o processo de identificar, avaliar e mitigar os riscos associados à infraestrutura tecnológica, aos sistemas e às operações digitais de uma organização, a fim de garantir segurança, conformidade e resiliência.
Governança de Agentes
A governança de agentes define políticas, controles e mecanismos de supervisão para gerir agentes de IA autônomos ao longo do seu design, implementação, operação e processo contínuo de tomada de decisão.
Governança de IA
A governança de IA consiste no conjunto de políticas, processos e controles utilizados para gerenciar riscos, desempenho e conformidade ao longo de todo o ciclo de vida da inteligência artificial, permitindo a criação de sistemas confiáveis e auditáveis.
IA Responsável
IA Responsável refere-se ao desenvolvimento e à implementação de sistemas de inteligência artificial que sejam éticos, transparentes, responsáveis e alinhados com valores legais, sociais e humanos.
Linhagem de Dados
A linhagem de dados é o processo de rastrear a origem, movimentação e transformação dos dados entre diferentes sistemas para garantir transparência, precisão e conformidade.
Mapeamento de Dados
O mapeamento de dados é o processo de identificar e conectar fluxos de dados entre sistemas para compreender como as informações pessoais são coletadas, compartilhadas e armazenadas.
Minimização de Dados
A minimização de dados é o princípio de coletar e processar apenas os dados pessoais necessários para uma finalidade específica, legítima e claramente definida.
NIS2
A Diretiva NIS2 é a legislação de cibersegurança da União Europeia que reforça os requisitos de segurança e de comunicação de incidentes para entidades essenciais e importantes em setores críticos.
Plano de Resposta a Incidentes
Um plano de resposta a incidentes é uma estratégia documentada que descreve os processos, funções e procedimentos que uma organização segue para detectar, conter e recuperar-se de incidentes de cibersegurança ou de dados.
Privacidade de Dados
A privacidade de dados refere-se à coleta, utilização e gestão responsável de dados pessoais para proteger os direitos dos indivíduos e garantir a conformidade com padrões legais e éticos.
Registro de Riscos
Um registro de riscos é um documento ou sistema centralizado utilizado para identificar, avaliar e monitorar riscos que possam impactar os objetivos, as operações ou a postura de conformidade de uma organização.
Responsabilização em IA
A responsabilização em IA refere-se aos frameworks, processos e controles que garantem que as organizações que desenvolvem ou implementam sistemas de inteligência artificial sejam responsáveis pelos seus resultados, impactos e pela conformidade com padrões legais e éticos.