Governança de IA
Política de Uso de Inteligência Artificial
A VDiligence é um sistema agêntico: modelos de linguagem executam coleta, leitura e análise de risco de fornecedores. Esta política declara o que os agentes fazem, o que não fazem e como o resultado é verificável — referências: ISO/IEC 42001, NIST AI RMF e o princípio de supervisão humana significativa.
Última atualização: 19 de agosto de 2026
1. Finalidade e escopo
Os agentes analisam pessoa jurídica e seu quadro societário para apoiar decisões de contratação: regularidade cadastral, sanções administrativas, indícios de PLD/FT, exposição judicial, situação documental (certidões, licenças, registros setoriais) e mídia negativa. A saída é um parecer com nível de risco, achados fundamentados e recomendações.
2. Supervisão humana
Nenhum agente contrata, descredencia ou bloqueia fornecedor. O parecer é uma recomendação. A plataforma oferece etapa opcional de revisão por analista, e a decisão final (aprovar, aprovar com ressalvas ou recusar) é registrada com o usuário responsável, data e justificativa.
3. Modelos e dados
- Modelos de terceiros são acionados por gateway corporativo, sem uso dos dados para treinamento.
- O contexto enviado ao modelo é minimizado: apenas o dado necessário à etapa em execução.
- Não enviamos credenciais, chaves ou documentos além do escopo da verificação solicitada.
4. Rastreabilidade e auditoria
Cada relatório grava uma trilha imutável: fontes consultadas com data e status, prompts e instruções aplicadas, saída bruta de cada agente, modelo utilizado, tokens, custo e latência. Isso permite reconstruir como cada conclusão foi produzida — inclusive anos depois.
5. Limites declarados
- Quando uma fonte pública está indisponível, o sistema registra “consulta não realizada — risco não afastado” em vez de presumir ausência de apontamento.
- Homonímia é sinalizada explicitamente; nome coincidente não é tratado como identificação.
- Achado de mídia ou processo judicial não equivale a culpa; presunção de inocência é preservada.
- O parecer não é aconselhamento jurídico nem substitui análise do caso concreto.
6. Qualidade, alucinação e viés
Agentes são instruídos a citar a evidência de origem de cada achado; achados sem fonte verificável são descartados ou marcados como indício. Critérios de risco são objetivos e aplicados de forma idêntica a todos os fornecedores, sem uso de origem, região, porte isoladamente ou características pessoais protegidas como fator de penalização.
7. Contestação
Fornecedores e titulares podem contestar um achado por dpo@vgrid.com.br. A contestação é analisada por pessoa humana, e a correção, quando cabível, é registrada no histórico do relatório.