Compliance & Ética

Governança e Segurança no uso de Inteligência Artificial

O TCU utiliza inteligência artificial para qualificar suas atividades institucionais, com responsabilidade, transparência e respeito à legislação vigente.

Compromisso com legalidade, ética, segurança da informação, proteção de dados e interesse público.

info
Princípio central

A IA é ferramenta de apoio. Toda decisão relevante envolve julgamento e responsabilidade humana. As soluções de IA não substituem a análise crítica nem decidem por servidores ou cidadãos.

menu_book

Guia de uso de IA generativa no TCU

Principal referência de governança do Tribunal para o uso responsável de inteligência artificial. Orienta servidores, estagiários e terceirizados sobre segurança, privacidade e confiabilidade de dados.

open_in_new Acessar no Portal download Baixar PDF

Princípios Fundamentais

enhanced_encryption
Segurança da Informação

Proteção de dados e controle de acessos em todas as soluções de IA do TCU.

person_check
Responsabilidade Humana

A IA auxilia, mas a decisão final é sempre humana, com supervisão, validação e responsabilização.

visibility
Transparência

Cada solução é documentada e rastreável, com registros auditáveis e integridade das informações.

task
Conformidade Legal e Normativa

Observância à legislação vigente, normas internas do TCU e boas práticas internacionais.

Riscos Associados à IA Generativa

A IA generativa oferece ganhos de produtividade, mas também requer atenção a riscos inerentes à tecnologia.

warning
Possibilidade de informações incorretas (alucinações) RISCO REAL
warning
Risco de vieses algorítmicos REQUER ATENÇÃO
warning
Ausência de atualização em tempo real RISCO BAIXO
warning
Geração sem fontes certificadas RISCO MÉDIO
info
Conclusão

O uso de IA generativa deve ocorrer com critério e transparência. Sistemas de IA não são infalíveis e possuem limitações inerentes que exigem supervisão humana.

menu_bookRiscos identificados com base no Guia de uso de IA generativa no TCU.

Conformidade Normativa

Principais normas que orientam a governança de inteligência artificial no TCU.

description
Resolução-TCU nº 342/2022 open_in_new
Política de segurança da informação do TCU.
description
Resolução-TCU nº 303/2018 open_in_new
Política de Governança e Gestão Digital e de Tecnologia da Informação do TCU.
military_tech
ISO/IEC 42001:2023 open_in_new
Sistema de Gestão de Inteligência Artificial, com requisitos e orientações para organizações.
military_tech
ISO/IEC 23894:2023 open_in_new
Gestão de riscos em sistemas de Inteligência Artificial.
menu_book
Guia de uso de IA generativa no TCU open_in_new
Principal referência interna do Tribunal para o uso responsável de inteligência artificial. Orienta princípios, riscos e restrições de uso.

Portaria de Governança de IA

schedule
Em elaboração

O TCU está finalizando uma Portaria de Governança e Desenvolvimento Descentralizado de IA, que estabelecerá critérios formais para avaliação e certificação de soluções de inteligência artificial no Tribunal.

Até a publicação da portaria, a governança das iniciativas segue o Guia de uso de IA generativa no TCU, a Resolução-TCU nº 342/2022 e as demais normas de segurança da informação vigentes.

LGPD e Privacidade

enhanced_encryption Compromisso com a Proteção de Dados

O TCU adota políticas de privacidade em conformidade com a LGPD, garantindo proteção de dados pessoais e tratamento ético da informação.

  • check_circle ChatTCU: dados processados em ambiente institucional com controle de acesso por perfil.
  • check_circle Detecta: utiliza espelhos de processos internos conforme política de dados do Tribunal.
  • check_circle Demais iniciativas: dados tratados em ambientes controlados conforme classificação de sigilo.

Governança de IA: contexto global, aplicação local

Como o TCU se posiciona no debate internacional sobre uso responsável da IA.

A governança de IA compreende os processos, normas e salvaguardas que orientam o desenvolvimento e o uso de sistemas de IA de forma segura, ética e responsável. Para o setor público, essa abordagem é ainda mais crítica: as decisões apoiadas por IA afetam diretamente direitos e serviços dos cidadãos.

Referências internacionais como os Princípios de IA da OCDE (adotados por mais de 40 países) e a norma ISO/IEC 42001:2023 apontam quatro eixos centrais: transparência, controle de vieses, responsabilidade humana e empatia organizacional. O TCU incorpora todos esses eixos em sua estrutura de governança, ancorada no Guia de uso de IA generativa e nas normas internas do Tribunal.

O Tribunal opera no nível formal de maturidade em governança de IA: framework abrangente, avaliação de riscos por iniciativa, supervisão humana obrigatória e auditabilidade de resultados. Mais do que um requisito interno, esse modelo tornou-se referência para outras instituições — evidenciado pelo compartilhamento do código-fonte do ChatTCU com mais de 136 órgãos públicos.

Princípios internacionais adotados pelo TCU
  • check_circle Transparência — decisões rastreáveis e auditáveis
  • check_circle Controle de vieses — dados e algoritmos revisados
  • check_circle Responsabilidade humana — supervisão em todas as etapas
  • check_circle Empatia organizacional — impacto social acima do tecnológico
infoBaseados nos Princípios de IA da OCDE e ISO/IEC 42001:2023.