prompt-0037 — Aprimoramento da metodologia de risco e citações pontuais de frameworks
prompt-0037 — Aprimoramento da metodologia de risco e citações pontuais de frameworks
Seção intitulada “prompt-0037 — Aprimoramento da metodologia de risco e citações pontuais de frameworks”Data: 2026-03-28 Versão do framework: 0.90b (beta) Tipo: Aprimoramento estrutural — resposta a críticas de IA externa Status: Concluído
Contexto
Seção intitulada “Contexto”Duas críticas recebidas de IA externa identificaram lacunas reais no framework:
Crítica 1 — Metodologia de risco simplista:
- Falta separação entre os 4 tipos de uso de IA (apoio analítico, recomendação, automação decisória, decisão administrativa)
- Ausência de mecanismo de contestação de decisões influenciadas por IA
- Matriz impacto × probabilidade sem critérios de pontuação
Crítica 2 — Frameworks citados como rótulos, não como método:
- NIST AI RMF, OECD AI Principles, TOGAF citados de forma genérica sem operacionalização
- Proposta aprovada: substituir citações vagas por referências pontuais no ponto de uso do conceito
Alterações realizadas
Seção intitulada “Alterações realizadas”pv-gti.md
Seção intitulada “pv-gti.md”- Nova seção “Tipos de uso de IA — Separação obrigatória” com tabela dos 4 tipos (apoio analítico, recomendação, automação decisória, decisão administrativa) mapeados para os níveis de autonomia 1–3
- Callout
:::danger— decisão administrativa nunca é autônoma - Citação pontual: NIST AI RMF GOVERN 1.2
- Tabela de documentos estruturantes atualizada com coluna “Origem conceitual” (ADR → TOGAF; RRM → NIST MANAGE 1.0)
referencias.md
Seção intitulada “referencias.md”- Nova subseção “14.1 Mecanismo de contestação de decisões influenciadas por IA”
- 5 requisitos: canal identificado, prazo, humano responsável, registro obrigatório, explicação acessível
- Callout de obrigatoriedade proporcional ao tipo de uso
- Citações pontuais: LGPD art. 20, PL 2338/2023 art. 5º VI, OECD AI Principle 1.5
riscos.md
Seção intitulada “riscos.md”- Campos do RRM expandidos com coluna “Nível de risco”
- Critérios de classificação de Probabilidade (Baixa/Média/Alta) com descrição operacional
- Critérios de classificação de Impacto (Baixo/Médio/Alto) com descrição operacional
- Matriz 3×3 de priorização (Baixo/Médio/Alto/Crítico) com ações obrigatórias por nível
- Citações pontuais: NIST AI RMF MAP 5.1 / MANAGE 1.0; CGU Metodologia de Gestão de Riscos 2.0
principios.md
Seção intitulada “principios.md”- 4 princípios receberam notas de origem conceitual pontual:
- Rastreabilidade integral → OECD 1.4 + NIST GOVERN 6.1
- Validação em múltiplas camadas → NIST MEASURE 2.5 + OECD 1.3
- Supervisão humana obrigatória → OECD 1.5 + NIST GOVERN 1.2 (HITL/HOTL)
- Proporcionalidade → NIST GOVERN 4.1 + OECD 1.2
Princípio aplicado nas citações
Seção intitulada “Princípio aplicado nas citações”Citações pontuais no ponto de uso do conceito — não declarações genéricas de “inspiração”. Cada nota indica o framework, a função/seção específica e o conceito concreto que foi incorporado.